-
Compteur de contenus
27 717 -
Inscription
-
Dernière visite
-
Jours gagnés
518
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par pear
-
[RESOLU] Virus puissant
pear a répondu à un(e) sujet de forgefrancesca dans Analyses et éradication malwares
Bonjour, Avant tout, tenter une restauration système à une date antérieure. Lancer la restauration en ligne de commande vous ne pouvez démarrer Windows en boot normal, ni en mode sans échec, On peut tenter la Restauration du système, à partir de Invite de commandes en mode sans échec Relancer Windows en tapotant la touche F8 pour choisir une option du Mode sans échec Sélectionnez Invite de commande en mode sans échec validez per la touche Entrée Choisissez votre compte usuel, pas le compte Administrateur ou autre. Tapez cmd puis dans la fenêtre qui s'ouvre: %systemroot%\system32\restore\rstrui.exe validez La restauration devrait se lancer. -
PC portable moins performant
pear a répondu à un(e) sujet de White-Kent dans Analyses et éradication malwares
En dehors de votre entourage, je ne vois pas. Mais peu-être pourriez vous contourner le problème en téléchargeant le service pack de Vista. -
[Résolu] PC infecté – écran bleu –- disk crash
pear a répondu à un(e) sujet de yves13 dans Analyses et éradication malwares
Bonjour Tonton, Je confirme: plus d'infection. -
Droits d'administration - vaccination Spybot
pear a répondu à un(e) sujet de bzhanonymous dans Analyses et éradication malwares
Bonjour, Il faut savoir que Spybot utilise une technologie dépassée. Si vous ajoutez à cela les problèmes causés par la vaccination qui ralentit le système et TeaTimer qui peut faire obstacle à une désinfection..... Préférez lui Malwarebytes' Anti-Malware (MBAM)bien plus efficace bien que ,en version libre ,il ne soit pas résident. Pour désactiver TeaTimer qui ne sert à rien et peut faire échouer une désinfection:! Sous Vista, exécuter avec privilèges Administrateur Afficher d'abord le Mode Avancé dans SpyBot ->Options Avancées : - >menu Mode, Mode Avancé. Une colonne de menus apparaît dans la partie gauche : - >cliquer sur Outils, - >cliquer sur Résident, Dans Résident : - >décocher Résident "TeaTimer" pour le désactiver. Effacer le contenu du dossier Snapshots(le contenu de snapshots, pas le fichier snapshots) , sous XP : C:\Documents and Settings\All Users\Application Data\Spybot - Search &Destroy\Snapshots Et sous Vista : C:\ProgramData\Spybot - Search & Destroy\Snapshots Vaccination Spybot Si ,dans Spybot S&D vous avez vacciné, allez à l'onglet "vaccination" cliquez sur "Vaccination" dans la colonne sur la gauche : Cliquez sur annuler (la flèche bleue) pour annuler la vaccination. Désinstaller Spybot -
[Résolu] PC lent et double accent circonflexe
pear a répondu à un(e) sujet de f4czx dans Analyses et éradication malwares
Ah, ok. N'ayez aucune crainte, Usbfix a ait son travail correctement, comme toujours. -
Le ssd, je ne sais pas. Voyez sur le forum Hardware. Memtest, il vaut mieux plusieurs passages, et tester les barrettes séparément puis ensemble.
-
Cela semble indiquer une surchauffe. Il faudrait alors dépoussiérrer la machine.
-
Analyse d'un rapport Malwarebytes
pear a répondu à un(e) sujet de Yuan62 dans Analyses et éradication malwares
Bonjour, Rien à dire pour l'instant. Lancez cet outil de diagnostic qui nous en dira plus: Téléchargez ZhpDiag de Coolman Double-cliquer sur ZHPDiag.exe pour installer l'outil Sur le bureau ,il y aura 3 icônes Sous XP, double clic sur l'icône ZhpDiag Sous Vista/7, faire un clic droit et Exécuter en tant qu'administrateur Cliquez sur le tournevis et choisissez Tous En cas de blocage, sur O80 par exemple, cliquez sur le tournevis pour le décocher Clic sur la Loupe pour lancer le scan Postez le rapport ZhpDiag.txt qui apparait sur le bureau Comment poster les rapports Copiez/collez tout ou partie des rapports dans un ou plusieurs messages. Autre solution à privilégier pour un rapport lourd Aller sur le site :Ci-Joint Appuyez sur Parcourir et chercher les rapports sur le disque, Cliquer sur Ouvrir Cliquer sur Créer le lien CJoint, >> dans la page suivante --> ,, une adresse http//.. sera créée Copier /coller cette adresse dans votre prochain message. -
Pas d'infection visible dans ce rapport. Ceci va vérifier si les logiciels sont à jour ou non et l'indiquer sur l'interface graphique ou sur un rapport. Des boutons permettent alors un accès direct au lancement de la mise à jour ou au téléchargement de celle-ci selon. (Flash player, ouverture du ou des navigateurs dont l'activeX et/ou le plugin n'est pas à jour. Télécharger Sx Checkupdate Cliquez sur Rapports
-
[Résolu] PC infecté – écran bleu –- disk crash
pear a répondu à un(e) sujet de yves13 dans Analyses et éradication malwares
Vous avez traité les malwares présents. Si vous avez encore des Bsod, Ecran bleu et reboot Prérequis: Poste de travail->Propriétés->Avancé->Paramères->Démarrage et Récupération Vérifier qu' Image partielle est sélectionnée sinon il n'y aura pas de minidump Et que Redémarrer automatiquement soit décoché, ce qui vous permetra de lire l'écran bleu Retenez le numéro d'erreur Stop 0x00000000 et si possible le drivers en cause. WhoCrashed est un petit outil qui va éclairer votre lanterne en analysant le dernier plantage de votre machine, afin de vous en donner les causes. Pour cela, il suffit de l'exécuter et de lancer l'analyse. Proposé gratuitement, compatible avec le système d'exploitation Windows ( 2000, XP, 2003, Vista et 2008 ) et en anglais uniquement, le logiciel ne garantit pas des résultats fiables à 100 % mais vous donnera au moins un début de réponse. Présentation et commentaires Télécharger Whocrashed Installez le Lancez le. Une analyse apparait au bas de la fenêtre qui s'ouvre -
[Résolu] PC lent et double accent circonflexe
pear a répondu à un(e) sujet de f4czx dans Analyses et éradication malwares
Que voulez vous dire ? Quels logs ? -
Bien souvent CHKDSK /R suffit à récupérer un fichier qui empêche le démarrage (réparation du registre). CHKDSK arrive souvent à récupérer un fichier, c'est par exemple souvent la solution simple à un problème de démarrage causé par la ruche SYSTEM (SYSTEM32\CONFIG\SYSTEM manquant ou endommagé). Démarrer->EXécuter->Chkdsk /f/r sous Vista, et 7 Démarrer->Tous les Programmes->Accessoires. Clic droit sur Invite de commande et cliquez Exécuter en tant qu'administrateur. Vérifier que vos pilotes soient à jour(Carte son, carte Graphique etc..) Les erreurs que vous indiquez peuvent être dues à une ram défectueuse. vérifiez l'état de vos barrettes RAM avecMemtest: Tuto ici Téléchargement Memtest86+ 4.10: Iso bootable 4.10 Il faut en graver l'image. Key usb 4.10 D'autres explications ici: http://h10025.www1.hp.com/ewfrf/wc/document?docname=c01562360&tmp_task=solveCategory&cc=fr&dlc=fr&lang=fr&lc=fr&product=3949596 et sinon, cherchez de l'aide sur le forum Hardware de ce site
-
Avez vous quelque problème , après le nettoyage? Que vouliez vous montrer là:
-
[Résolu] PC infecté – écran bleu –- disk crash
pear a répondu à un(e) sujet de yves13 dans Analyses et éradication malwares
Bonjour, Vous devez trouver sur le bureau ou ,sinon, dans le dossier où vous avez installé Zhpdiag ces 3 icônes . Cliquer sur l'icône Zhpfix Sous Vista/7 clic-droit, "Exécuter En tant qu'Administrateur Copiez/Collez les lignes vertes dans le cadre ci dessous: pour cela; Clic gauche maintenu enfoncé, Balayer l'ensemble du texte à copier avec la souris pour le mettre en surbrillance ,de gauche à droite et de haut en bas Ctrl+c mettre le tout en mémoire Ctrl+v pour inscrire le texte dans le Document Vous ne verrez rien avant d'avoir Cliqué sur le H- HKLM\Software\Classes\kt_bho.kettlebho] => Infection BT (Adware.BHO) [HKLM\Software\Classes\kt_bho.kettlebho.1] => Infection BT (Adware.BHO) [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}] => Infection BT (Spyware.BHO) [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}] => Infection BT (Spyware.BHO) [HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}] => Infection BT (Trojan.BHO) [HKLM\Software\Classes\TypeLib\{86676e13-d6d8-4652-9fcf-f2047f1fb000}] => Infection BT (Trojan.BHO) O2 - BHO: (no name) - {83FF80F4-8C74-4b80-B5BA-C8DDD434E5C4} Clé orpheline => Google Inc Partner O87 - FAEL: "{AA3B9A98-E4B9-4969-9626-BC4B842C128F}" |In - Private - P6 - TRUE | .(...) -- C:\Users\Yves\Downloads\SweetImSetup.exe (.not file.) => Fichier absent O87 - FAEL: "{14695B14-402D-4A85-9E26-B172A4DF261F}" |In - Private - P17 - TRUE | .(...) -- C:\Users\Yves\Downloads\SweetImSetup.exe (.not file.) => Fichier absent [HKCU\Software\SweetIM] => Toolbar.SweetIM [HKLM\Software\ASK] => Toolbar.Ask [HKCU\Software\SweetIM] => Toolbar.SweetIM O87 - FAEL: "{A782F000-E9C7-4671-B729-D14BDCD75053}" | In - Private - P6 - TRUE | .(.Apple Inc. - Bonjour Service.) -- C:\Program Files\Bonjour\mDNSResponder.exe O87 - FAEL: "{12701167-B519-4628-A320-EB254FB9B89D}" | In - Private - P17 - TRUE | .(.Apple Inc. - Bonjour Service.) -- C:\Program Files\Bonjour\mDNSResponder.exe EmptyFlash EmptyTemp FirewallRaz Cliquer sur "OK", ce qui fait apparaître un carré à gauche de chaque ligne. Cliquer sur "Tous" puis sur "Nettoyer" . Redémarrer pour achever le nettoyage. Un rapport apparait: Si le rapport n'apparait pas,cliquer sur Copier-coller le rapport de suppression dans la prochaine réponse. -
Publicités intempestives et autres
pear a répondu à un(e) sujet de oudja dans Analyses et éradication malwares
Télécharger DelFix de Xplode Lancez-le. Cliquez [Recherche] puis [suppression] Un rapport va s'ouvrir à la fin, à coller dans la réponse Enfin cliquer [Désinstallation] -
[Résolu] PC lent et double accent circonflexe
pear a répondu à un(e) sujet de f4czx dans Analyses et éradication malwares
Autre chose ? Si votre problème a trouvé une solution, et afin que ceux qui la cherchent en profitent, éditez votre premier message (Edition complète)et, dans le titre, inscrivez Résolu. -
PC portable moins performant
pear a répondu à un(e) sujet de White-Kent dans Analyses et éradication malwares
Support Microsoft Echec des MaJ Vista Ceci est le pendant de Dial_a_fix sous Xp: Présentation de Crisis Aversion Tools[/b] Pour Télécharger la derncière version de Crisis Aversion Tools et l'utiliser,vous devez désactiver l'antivirus. Les Fixes: MoreFixes: winupdatefix de Xplode Erreur 8007007E avec Windows Update Ouvrez une invite de commande en mode administrateur, Sous Vista: Désactivez le contrôle des comptes utilisateurs (Vous le réactiverez par la suite): - Démarrer->Panneau de configuration->"Comptes d'utilisateurs" - Cliquer ensuite sur désactiver et valider. Désactiver l'UAC Démarrer->Exécuter Dans la fenêtre d'invite de commande qui apparaît, tapez les commandes suivantes,une à une et validez par <Entrée> net stop wuauserv regsvr32 wuapi.dll regsvr32 wups.dll regsvr32 wuaueng.dll regsvr32 wucltui.dll regsvr32 atl.dll regsvr32 MSXML3.dll net start wuauserv redémarrez Erreur 80245003 avec Windows Update Le problème est dû à une corruption d'un des fichiers téléchargés lors d'une des mises à jour. Pour le résoudre, il faut forcer le service Windows Update à recréer sa structure de répertoire. Celle-ci se trouve dans le dossier %SystemRoot%\SoftwareDistribution (soit C:\WINDOWS\SoftwareDistribution si Vista est installé sur C) Pour cela, il faut : Lancer un explorateur Windows en tant qu'administrateur. Supprimer la totalite du contenu du dossier C:\WINDOWS\SoftwareDistribution (si Vista est installé sur C: donc), mais sans effacer le dossier lui-même. Redémarrer le PC. Au redémarrage, le service Windows Update devrait recréer correctement ses dossiers et la mise à jour par Windows Update devrait fonctionner de nouveau. Erreur 80200053 dans Windows Vista Update. désactiver Antivirus et Parefeu Erreur 80070490 : erreur 80070422 0x80070020 Votre anti-virus bloque certains fichiers, désactivez l'analyse temps réel le temps de faire la MàJ. (source). Erreur 80070002 avec Windows Update, Supprimer les fichiers temporaires de mise à jour dont Windows se sert pour identifier les mises à jour pour votre ordinateur. Pour cela, vous devrez arrêter le service Windows Update, supprimer les fichiers temporaires de mise à jour, redémarrer le service Windows Update Ouvrez une session en tant qu’administrateur. Désactivez le contrôle des comptes utilisateurs (Vous le réactiverez par la suite): - Démarrer ->Panneau de configuration->"Comptes d'utilisateurs" - Cliquer ensuite sur désactiver et valider. Désactiver l'UAC Panneau de configuration-> Système et maintenance-> Outils d’administration-> Services. Clic sur le service Windows Update, puis clic sur Arrêter. ensuite: Poste de Travail->Votre disque système(généralement C:)->Windows->SoftwareDistribution->DataStore ->supprimez tous les fichiers et dossiers qu'il contient. Cliquez sur le bouton Précédent. Dans le dossier SoftwareDistribution-> Download -> supprimez tous les fichiers qu'il contient. enfin Panneau de configuration,->Système et maintenance-> Outils d’administration-> Services->Windows Update, cliquez sur Démarrer En cas d'échec: Démarrer->Exécuter ->regedit HKEY_LOCAL_MACHINE \SOFTWARE \Microsoft \Windows \CurrentVersion \WindowsUpdate Clic droit > Autorisations sur la clé (dossier jaune) WindowsUpdate Administrateurs et SYSTEM doivent être Autorisés pour Contrôle total et Lecture. HKEY_CLASSES_ROOT\interface\{34A715A0-6587-11D0-924A-0020AFC4D} clic droit ->Autorisations->votre Compte utilisateur cochez contrôle total ->appliquer->ok HKEY_Classes_Root\LegitCheckControl.LegitCheck clic droit ->Autorisations->votre Compte utilisateur cochez contrôle total ->appliquer->ok HKEY_Classes_Root\LegitCheckControl.LegitCheck.1 clic droit ->Autorisations->votre Compte utilisateur cochez contrôle total ->appliquer->ok HKEY_LOCAL_MACHINE\SOFTWARE\Classes\LegitCheckControl.LegitCheck clic droit ->Autorisations->votre Compte utilisateur cochez contrôle total ->appliquer->ok HKEY_LOCAL_MACHINE\SOFTWARE\Classes\LegitCheckControl.LegitCheck.1 clic droit ->Autorisations->votre Compte utilisateur cochez contrôle total ->appliquer->ok Erreur 737D Restrictions des Update Les infections Koobfaceinstallent un proxy , empêchant une connexion normale Sous Vista, la désactivation du proxy dans IE ne suffit pas à rétablir les mises à jour. Pour rétablir Windows Update, il faut lancer la commande suivante (avec les droits administrateur): Démarrer->Exécuter netsh winhttp reset proxy Clés de registre à vérifier et corriger: Télécharger SEAF de C_XX Double-cliquer sur le fichier SEAF.exe Suivre les instructions à cocher sur cette fenêtre: Occurences à rechercher -> Copier/coller: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer Cocher"Chercher uniquement dans le régistre" la recherche dure quelques minutes et produit un rapport C:\SEAFlog.txt à poster -
Vous devez trouver sur le bureau ou ,sinon, dans le dossier où vous avez installé Zhpdiag ces 3 icônes . Cliquer sur l'icône Zhpfix Sous Vista/7 clic-droit, "Exécuter En tant qu'Administrateur Copiez/Collez les lignes vertes dans le cadre ci dessous: pour cela; Clic gauche maintenu enfoncé, Balayer l'ensemble du texte à copier avec la souris pour le mettre en surbrillance ,de gauche à droite et de haut en bas Ctrl+c mettre le tout en mémoire Ctrl+v pour inscrire le texte dans le Document Vous ne verrez rien avant d'avoir Cliqué sur le H- PROCESSUS MALWARE (Rootkit, trojan, ver, spyware, adware,...) O43 - CFD: 26/02/2011 - 18:57:26 - [8,253] ----D- C:\Users\CELSO\AppData\Roaming\OpenCandy => Infection PUP (Adware.OpenCandy) O43 - CFD: 27/02/2011 - 10:06:50 - [0] ----D- C:\Users\CELSO\AppData\Local\OpenCandy => Infection PUP (Adware.OpenCandy) C:\Users\CELSO\AppData\Roaming\OpenCandy => Infection PUP (Adware.OpenCandy) C:\Users\CELSO\AppData\Local\OpenCandy => Infection PUP (Adware.OpenCandy) C:\Users\CELSO\AppData\LocalLow\ShopperReports3 => Infection BT (Adware.ShopperReports) PROCESSUS SUPERFLU DU SYSTEME R0 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = about:blank [MD5.00000000000000000000000000000000] [APT] [{3297A559-5B5F-4C7C-B424-1361C06D20FE}] (...) -- D:\Directx\dxsetup.exe (.not file.) => Fichier absent [MD5.00000000000000000000000000000000] [APT] [{87C5EE51-F534-4BED-BEB0-CF23AD2C062F}] (...) -- C:\Users\CELSO\Desktop\Sauvegarde\Logiciel Maintenance & dvd Shrinké\pacht cod2\pbsetup.exe (.not file.) => Fichier absent O43 - CFD: 26/02/2012 - 12:36:26 - [0] ----D- C:\Users\CELSO\AppData\Local\{21323798-F0F1-46C1-93F5-4D78751EDA46} => Empty Folder not necessary O43 - CFD: 27/02/2012 - 00:37:40 - [0] ----D- C:\Users\CELSO\AppData\Local\{68DB5F03-B576-48F7-85FE-84B19F380F95} => Empty Folder not necessary O43 - CFD: 29/02/2012 - 19:37:48 - [0] ----D- C:\Users\CELSO\AppData\Local\{83DA3416-C940-4A57-800C-0BC28D0F7B1B} => Empty Folder not necessary O43 - CFD: 01/03/2012 - 11:56:40 - [0] ----D- C:\Users\CELSO\AppData\Local\{A8D7FA30-AE5A-4015-90E3-7A07465B2017} => Empty Folder not necessary O43 - CFD: 27/02/2012 - 13:24:00 - [0] ----D- C:\Users\CELSO\AppData\Local\{DCCAC3E5-0625-43BD-9A0A-BCABC323C64F} => Empty Folder not necessary C:\Users\CELSO\Desktop\Sauvegarde\Logiciel Maintenance & dvd Shrink,\O&O\O&O Defrag Pro v8.5.1932fr + Keygen\keygen.exe => Crack, KeyGen, Keymaker - Possible Malware C:\Users\CELSO\Desktop\Sauvegarde\Logiciel Maintenance & dvd Shrink,\O&O\O&O Defrag Pro v8.5.1932fr + Keygen\oodpe_8_5_1932_fra.exe => Crack, KeyGen, Keymaker - Possible Malware C:\Users\CELSO\Desktop\Sauvegarde\Logiciel Maintenance & dvd Shrink,\O&O\O&O Defrag Pro v8.5.1932fr + Keygen.rar => Crack, KeyGen, Keymaker - Possible Malware C:\Users\CELSO\Desktop\Sauvegarde\Logiciel Maintenance & dvd Shrink,\O&O\O&O Defrag Pro v8.5.1932fr + Keygen\keygen.exe => Crack, KeyGen, Keymaker - Possible Malware C:\Users\CELSO\Desktop\Sauvegarde\Logiciel Maintenance & dvd Shrink,\O&O\O&O Defrag Pro v8.5.1932fr + Keygen\oodpe_8_5_1932_fra.exe => Crack, KeyGen, Keymaker - Possible Malware C:\Users\CELSO\Desktop\Sauvegarde\Logiciel Maintenance & dvd Shrink,\O&O\O&O Defrag Pro v8.5.1932fr + Keygen.rar => Crack, KeyGen, Keymaker - Possible Malware F:\Logiciel Maintenance & dvd Shrink,\O&O\O&O Defrag Pro v8.5.1932fr + Keygen\keygen.exe => Crack, KeyGen, Keymaker - Possible Malware F:\Logiciel Maintenance & dvd Shrink,\O&O\O&O Defrag Pro v8.5.1932fr + Keygen\oodpe_8_5_1932_fra.exe => Crack, KeyGen, Keymaker - Possible Malware F:\Logiciel Maintenance & dvd Shrink,\O&O\O&O Defrag Pro v8.5.1932fr + Keygen.rar => Crack, KeyGen, Keymaker - Possible Malware F:\News Leecher\Ashampoo.Burning.Studio.10.v10.0.10.Incl.Keygen-Lz0\lzwgqj01.zip => Crack, KeyGen, Keymaker - Possible Malware F:\News Leecher\Ashampoo.Burning.Studio.10.v10.0.10.Incl.Keygen-Lz0\lzwgqj02.zip => Crack, KeyGen, Keymaker - Possible Malware F:\News Leecher\Ashampoo.Burning.Studio.10.v10.0.10.Incl.Keygen-Lz0\lzwgqj03.zip => Crack, KeyGen, Keymaker - Possible Malware F:\News Leecher\Ashampoo.Burning.Studio.10.v10.0.10.Incl.Keygen-Lz0\lzwgqj04.zip => Crack, KeyGen, Keymaker - Possible Malware F:\News Leecher\Ashampoo.Burning.Studio.10.v10.0.10.Incl.Keygen-Lz0\lzwgqj05.zip => Crack, KeyGen, Keymaker - Possible Malware F:\News Leecher\Ashampoo.Burning.Studio.10.v10.0.10.Incl.Keygen-Lz0\lzwgqj06.zip => Crack, KeyGen, Keymaker - Possible Malware F:\News Leecher\Ashampoo.Burning.Studio.10.v10.0.10.Incl.Keygen-Lz0\lzwgqj07.zip => Crack, KeyGen, Keymaker - Possible Malware F:\News Leecher\Ashampoo.Burning.Studio.10.v10.0.10.Incl.Keygen-Lz0\lzwgqj08.zip => Crack, KeyGen, Keymaker - Possible Malware F:\News Leecher\Ashampoo.Burning.Studio.10.v10.0.10.Incl.Keygen-Lz0\lzwgqj09.zip => Crack, KeyGen, Keymaker - Possible Malware F:\News Leecher\Ashampoo.Burning.Studio.10.v10.0.10.Incl.Keygen-Lz0\lzwgqj10.zip => Crack, KeyGen, Keymaker - Possible Malware F:\News Leecher\Ashampoo.Burning.Studio.10.v10.0.10.Incl.Keygen-Lz0\lzwgqj11.zip => Crack, KeyGen, Keymaker - Possible Malware F:\News Leecher\Ashampoo.Burning.Studio.10.v10.0.10.Incl.Keygen-Lz0\lzwgqj12.zip => Crack, KeyGen, Keymaker - Possible Malware F:\News Leecher\Ashampoo.Burning.Studio.10.v10.0.10.Incl.Keygen-Lz0\lzwgqj13.zip => Crack, KeyGen, Keymaker - Possible Malware F:\News Leecher\Ashampoo.Burning.Studio.10.v10.0.10.Incl.Keygen-Lz0\lzwgqj14.zip => Crack, KeyGen, Keymaker - Possible Malware F:\News Leecher\Ashampoo.Burning.Studio.10.v10.0.10.Incl.Keygen-Lz0\lzwgqj15.zip => Crack, KeyGen, Keymaker - Possible Malware F:\News Leecher\Ashampoo.Burning.Studio.10.v10.0.10.Incl.Keygen-Lz0\lzwgqj16.zip => Crack, KeyGen, Keymaker - Possible Malware F:\News Leecher\Ashampoo.Burning.Studio.10.v10.0.10.Incl.Keygen-Lz0\lzwgqj17.zip => Crack, KeyGen, Keymaker - Possible Malware F:\News Leecher\Ashampoo.Burning.Studio.10.v10.0.10.Incl.Keygen-Lz0\lzwgqj18.zip => Crack, KeyGen, Keymaker - Possible Malware F:\News Leecher\Ashampoo.Burning.Studio.10.v10.0.10.Incl.Keygen-Lz0\lzwgqj19.zip => Crack, KeyGen, Keymaker - Possible Malware F:\News Leecher\Ashampoo.Burning.Studio.10.v10.0.10.Incl.Keygen-Lz0\lzwgqj20.zip => Crack, KeyGen, Keymaker - Possible Malware F:\News Leecher\Ashampoo.Burning.Studio.10.v10.0.10.Incl.Keygen-Lz0\lzwgqj21.zip => Crack, KeyGen, Keymaker - Possible Malware F:\News Leecher\Ashampoo.Burning.Studio.10.v10.0.10.Incl.Keygen-Lz0\lzwgqj22\Linezer0.part01.rar => Crack, KeyGen, Keymaker - Possible Malware F:\News Leecher\Ashampoo.Burning.Studio.10.v10.0.10.Incl.Keygen-Lz0\lzwgqj22\Linezer0.part02.rar => Crack, KeyGen, Keymaker - Possible Malware F:\News Leecher\Ashampoo.Burning.Studio.10.v10.0.10.Incl.Keygen-Lz0\lzwgqj22\Linezer0.part03.rar => Crack, KeyGen, Keymaker - Possible Malware F:\News Leecher\Ashampoo.Burning.Studio.10.v10.0.10.Incl.Keygen-Lz0\lzwgqj22\Linezer0.part04.rar => Crack, KeyGen, Keymaker - Possible Malware F:\News Leecher\Ashampoo.Burning.Studio.10.v10.0.10.Incl.Keygen-Lz0\lzwgqj22\Linezer0.part05.rar => Crack, KeyGen, Keymaker - Possible Malware F:\News Leecher\Ashampoo.Burning.Studio.10.v10.0.10.Incl.Keygen-Lz0\lzwgqj22\Linezer0.part06.rar => Crack, KeyGen, Keymaker - Possible Malware F:\News Leecher\Ashampoo.Burning.Studio.10.v10.0.10.Incl.Keygen-Lz0\lzwgqj22\Linezer0.part07.rar => Crack, KeyGen, Keymaker - Possible Malware F:\News Leecher\Ashampoo.Burning.Studio.10.v10.0.10.Incl.Keygen-Lz0\lzwgqj22\Linezer0.part08.rar => Crack, KeyGen, Keymaker - Possible Malware F:\News Leecher\Ashampoo.Burning.Studio.10.v10.0.10.Incl.Keygen-Lz0\lzwgqj22\Linezer0.part09.rar => Crack, KeyGen, Keymaker - Possible Malware F:\News Leecher\Ashampoo.Burning.Studio.10.v10.0.10.Incl.Keygen-Lz0\lzwgqj22\Linezer0.part10.rar => Crack, KeyGen, Keymaker - Possible Malware F:\News Leecher\Ashampoo.Burning.Studio.10.v10.0.10.Incl.Keygen-Lz0\lzwgqj22\Linezer0.part11.rar => Crack, KeyGen, Keymaker - Possible Malware F:\News Leecher\Ashampoo.Burning.Studio.10.v10.0.10.Incl.Keygen-Lz0\lzwgqj22\Linezer0.part12.rar => Crack, KeyGen, Keymaker - Possible Malware F:\News Leecher\Ashampoo.Burning.Studio.10.v10.0.10.Incl.Keygen-Lz0\lzwgqj22\Linezer0.part13.rar => Crack, KeyGen, Keymaker - Possible Malware F:\News Leecher\Ashampoo.Burning.Studio.10.v10.0.10.Incl.Keygen-Lz0\lzwgqj22\Linezer0.part14.rar => Crack, KeyGen, Keymaker - Possible Malware F:\News Leecher\Ashampoo.Burning.Studio.10.v10.0.10.Incl.Keygen-Lz0\lzwgqj22\Linezer0.part15.rar => Crack, KeyGen, Keymaker - Possible Malware F:\News Leecher\Ashampoo.Burning.Studio.10.v10.0.10.Incl.Keygen-Lz0\lzwgqj22\Linezer0.part16.rar => Crack, KeyGen, Keymaker - Possible Malware F:\News Leecher\Ashampoo.Burning.Studio.10.v10.0.10.Incl.Keygen-Lz0\lzwgqj22\Linezer0.part17.rar => Crack, KeyGen, Keymaker - Possible Malware F:\News Leecher\Ashampoo.Burning.Studio.10.v10.0.10.Incl.Keygen-Lz0\lzwgqj22\Linezer0.part18.rar => Crack, KeyGen, Keymaker - Possible Malware F:\News Leecher\Ashampoo.Burning.Studio.10.v10.0.10.Incl.Keygen-Lz0\lzwgqj22\Linezer0.part19.rar => Crack, KeyGen, Keymaker - Possible Malware F:\News Leecher\Ashampoo.Burning.Studio.10.v10.0.10.Incl.Keygen-Lz0\lzwgqj22\Linezer0.part20.rar => Crack, KeyGen, Keymaker - Possible Malware F:\News Leecher\Ashampoo.Burning.Studio.10.v10.0.10.Incl.Keygen-Lz0\lzwgqj22\Linezer0.part21.rar => Crack, KeyGen, Keymaker - Possible Malware F:\Sauvegarde\Logiciel Maintenance & dvd Shrink,\O&O\O&O Defrag Pro v8.5.1932fr + Keygen\keygen.exe => Crack, KeyGen, Keymaker - Possible Malware F:\Sauvegarde\Logiciel Maintenance & dvd Shrink,\O&O\O&O Defrag Pro v8.5.1932fr + Keygen\oodpe_8_5_1932_fra.exe => Crack, KeyGen, Keymaker - Possible Malware F:\Sauvegarde\Logiciel Maintenance & dvd Shrink,\O&O\O&O Defrag Pro v8.5.1932fr + Keygen.rar => Crack, KeyGen, Keymaker - Possible Malware O87 - FAEL: "{6BEEBFC0-890F-4FE6-95D2-CA3B464DE353}" |In - Private - P6 - FALSE | .(...) -- C:\Program Files\IncrediMail\Bin\ImpCnt.exe (.not file.) => IncrediMail O87 - FAEL: "{1BD6DC99-87C4-4937-826B-910BAE2DD02A}" |In - Private - P17 - FALSE | .(...) -- C:\Program Files\IncrediMail\Bin\ImpCnt.exe (.not file.) => IncrediMail O87 - FAEL: "{1A15E680-3D45-4FC9-A726-1A974CFE5FF9}" |In - Private - P6 - FALSE | .(...) -- C:\Program Files\IncrediMail\Bin\ImpCnt.exe (.not file.) => IncrediMail O87 - FAEL: "{0E87757C-0474-4D04-AC62-54285AFEF89E}" |In - Private - P17 - FALSE | .(...) -- C:\Program Files\IncrediMail\Bin\ImpCnt.exe (.not file.) => IncrediMail O87 - FAEL: "{AD6BF7BE-7D0A-4112-9536-DEAD743DD93A}" |In - Private - P6 - FALSE | .(...) -- C:\Program Files\IncrediMail\Bin\ImApp.exe (.not file.) => IncrediMail O87 - FAEL: "{E02CD5AE-0A58-4241-9DE2-CC86585E3A32}" |In - Private - P17 - FALSE | .(...) -- C:\Program Files\IncrediMail\Bin\ImApp.exe (.not file.) => IncrediMail TOOLBAR INUTILE (Navigateur internet) M3 - MFPP: Plugins - [CELSO] -- C:\Users\CELSO\AppData\Roaming\Mozilla\Firefox\Profiles\y5f7xqok.default\searchplugins\askcom.xml => Plugin Mozilla Firefox Ask.com O69 - SBI: C:\Users\CELSO\AppData\Roaming\Mozilla\Firefox\Profiles\y5f7xqok.default\searchplugins\askcom.xml => Plugin Mozilla Firefox Ask.com O69 - SBI: SearchScopes [HKCU] {171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E} - (Ask Search) - http://websearch.ask.com => Toolbar.Agent [HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}] => Toolbar.Agent [HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]:{D4027C7F-154A-4066-A1AD-4243D8127440} => Toolbar.Ask EmptyFlash EmptyTemp FirewallRaz Cliquer sur "OK", ce qui fait apparaître un carré à gauche de chaque ligne. Cliquer sur "Tous" puis sur "Nettoyer" . Redémarrer pour achever le nettoyage. Un rapport apparait: Si le rapport n'apparait pas,cliquer sur Copier-coller le rapport de suppression dans la prochaine réponse.
-
PC portable moins performant
pear a répondu à un(e) sujet de White-Kent dans Analyses et éradication malwares
Si vous avez bien lu les sujets proposés, vous savez maintenant que ce setting.ini que vous ne pouvez pas réparer est sans importance. N'en parlons donc plus. Quant aux ventilos, c'est possiblement dû à l'excès de gadgets. Cherchez des réponses sur le forum Vista de ce site. -
Vous devez trouver sur le bureau ou ,sinon, dans le dossier où vous avez installé Zhpdiag ces 3 icônes . Cliquer sur l'icône Zhpfix Sous Vista/7 clic-droit, "Exécuter En tant qu'Administrateur Copiez/Collez les lignes vertes dans le cadre ci dessous: pour cela; Clic gauche maintenu enfoncé, Balayer l'ensemble du texte à copier avec la souris pour le mettre en surbrillance ,de gauche à droite et de haut en bas Ctrl+c mettre le tout en mémoire Ctrl+v pour inscrire le texte dans le Document Vous ne verrez rien avant d'avoir Cliqué sur le H- PROCESSUS MALWARE (Rootkit, trojan, ver, spyware, adware,...) M3 - MFPP: Plugins - [antoine] -- C:\Program Files\Mozilla FireFox\searchplugins\fcmdSrch.xml => Infection PUP (Adware.Facemoods) R0 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://start.facemoods.com => Adware.Facemoods R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = http://start.facemoods.com => Adware.Facemoods O69 - SBI: prefs.js [antoine - 5qk1oymi.default] user_pref("extensions.facemoods._xpiupdate", true); => Adware.Facemoods O69 - SBI: prefs.js [antoine - 5qk1oymi.default] user_pref("extensions.facemoods.aflt", "_#wbst"); => Adware.Facemoods O69 - SBI: prefs.js [antoine - 5qk1oymi.default] user_pref("extensions.facemoods.fcmdVrsn", "1.2.7.5.4"); => Adware.Facemoods O69 - SBI: prefs.js [antoine - 5qk1oymi.default] user_pref("extensions.facemoods.first_time", false); => Adware.Facemoods O69 - SBI: prefs.js [antoine - 5qk1oymi.default] user_pref("extensions.facemoods.forceOptOutPrefs", true); => Adware.Facemoods O69 - SBI: prefs.js [antoine - 5qk1oymi.default] user_pref("extensions.facemoods.id", "_#1b11703d2aa44734b3e5a1c0f2fdf6da"); => Adware.Facemoods O69 - SBI: prefs.js [antoine - 5qk1oymi.default] user_pref("extensions.facemoods.instlDay", "_#15304"); => Adware.Facemoods O69 - SBI: prefs.js [antoine - 5qk1oymi.default] user_pref("extensions.facemoods.prtnrId", "_#facemoods.com"); => Adware.Facemoods O69 - SBI: prefs.js [antoine - 5qk1oymi.default] user_pref("extensions.facemoods.sid", "_#1b11703d2aa44734b3e5a1c0f2fdf6da"); => Adware.Facemoods O69 - SBI: prefs.js [antoine - 5qk1oymi.default] user_pref("extensions.facemoods.uninst", true); => Adware.Facemoods O69 - SBI: prefs.js [antoine - 5qk1oymi.default] user_pref("extensions.facemoods.update", "_#v1.4.0"); => Adware.Facemoods O69 - SBI: prefs.js [antoine - 5qk1oymi.default] user_pref("extensions.facemoods.vrsn", "_#1.4.17.5"); => Adware.Facemoods O69 - SBI: SearchScopes [HKCU] {0D7562AE-8EF6-416d-A838-AB665251703A} [DefaultScope] - (Facemoods Search) - http://start.facemoods.com => Infection PUP (Adware.Facemoods) O69 - SBI: SearchScopes [HKCU] {afdbddaa-5d3f-42ee-b79c-185a7020515b} - (Web Search) - http://search.conduit.com => Infection BT (Adware.Bandoo) [HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0D7562AE-8EF6-416d-A838-AB665251703A}] => Infection PUP (Adware.Facemoods) PROCESSUS SUPERFLU DU SYSTEME [MD5.BAF503FEDF00C58C123B100CDA7A7D4F] - (.Vuze Inc. - Pas de description.) -- C:\Program Files\Vuze\Azureus.exe [232896] [PID.3388] O4 - HKLM\..\Run: [KernelFaultCheck] Clé orpheline => Orphean Key not necessary O47 - AAKE:Key Export SP - "D:\fscommand\CKSocketServer.exe" [Enabled] .(...) -- D:\fscommand\CKSocketServer.exe (.not file.) => Fichier absent TOOLBAR INUTILE (Navigateur internet) O43 - CFD: 07/01/2012 - 14:16:50 - [0,609] ----D- C:\Program Files\Conduit => Toolbar.Conduit O43 - CFD: 07/01/2012 - 14:25:00 - [0] ----D- C:\Documents and Settings\antoine\Local Settings\Application Data\Conduit => Toolbar.Conduit [HKLM\Software\Classes\Toolbar.ct2504091] => Toolbar.Agent [HKLM\Software\Classes\AppID\{5B1881D1-D9C7-46df-B041-1E593282C7D0}] => Toolbar.Babylon [HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}] => Toolbar.Conduit [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DB4E9724-F518-4dfd-9C7C-78B52103CAB9}] => Toolbar.Facemoods [HKLM\Software\Classes\Toolbar.CT2504091] => Toolbar.Agent C:\Program Files\Conduit => Toolbar.Conduit C:\Documents and Settings\antoine\Local Settings\Application Data\Conduit => Toolbar.Conduit PROCESSUS INUTILE (Au démarrage du système) O64 - Services: CurCS - 30/08/2011 - C:\Program Files\Bonjour\mDNSResponder.exe (Bonjour Service) .(.Apple Inc. - Bonjour Service.) - LEGACY_BONJOUR_SERVICE EmptyFlash EmptyTemp FirewallRaz Cliquer sur "OK", ce qui fait apparaître un carré à gauche de chaque ligne. Cliquer sur "Tous" puis sur "Nettoyer" . Redémarrer pour achever le nettoyage. Un rapport apparait: Si le rapport n'apparait pas,cliquer sur Copier-coller le rapport de suppression dans la prochaine réponse. Ceci va vérifier si les logiciels sont à jour ou non et l'indiquer sur l'interface graphique ou sur un rapport. Des boutons permettent alors un accès direct au lancement de la mise à jour ou au téléchargement de celle-ci selon. (Flash player, ouverture du ou des navigateurs dont l'activeX et/ou le plugin n'est pas à jour. Télécharger Sx Checkupdate Cliquez sur Rapports
-
PC portable moins performant
pear a répondu à un(e) sujet de White-Kent dans Analyses et éradication malwares
Ne vous inquiétez plus : Vous pouvez ignorer en toute sécurité les messages d'erreur dans le fichier CBS.log. La commande SFC.exe signale falsely les informations de fichier Settings.ini dans le fichier CBS.log. voyez là: [Résolu]cannot repair settings.ini Microsoft-Windows-Sidebar : Aide à la résolution de problèmes sur Windows Vista Et si vous voulez en savoir plus sur la Sidebar: http://lgmorand.developpez.com/articles/sidebar-gadget/ -
[Résolu] PC lent et double accent circonflexe
pear a répondu à un(e) sujet de f4czx dans Analyses et éradication malwares
Il vous faut aller au bout de la procédure Usbfix: Options 2 et 3 -
Publicités intempestives et autres
pear a répondu à un(e) sujet de oudja dans Analyses et éradication malwares
Je n'ai pas beaucoup à vous proposer; Souris et clavier bloqués en sortie de veille: S'ils sont USB, tenter ceci : Panneau de configuration/->Options d'alimentation, cliquer sur "Modifier les paramètres du mode", puis "Modifier les paramètres d'alimentation avancés" et désactiver le "Paramètre de la suspension sélective USB" sous "Paramètres USB". Obligé de réparer la connexion Wifi a chaque reboot/sortie de veille Pour ce problème de connectivité, 'aller dans le gestionnaire de périphériques->cartes réseau dans les propriétés de la carte Wifi, onglet "Gestion de l'alimentation" décocher "Autoriser l'ordinateur à éteindre ce périphérique pour économiser l'energie". Activer le wake up dans le BIOS de la machine Si besoin, voyez le forum Hardware de ce site ou Google . C'est hélas, un problème courant et les solutions très diverses. -
C'est pourtant simple. Vous faites un scan approfondi de Mbam, et vous supprimez tout ce qu'il trouve. Ensuite un scan Zhpdiag en suivant bien la procédure car le rapport que vous présentez est très incomplet. La procédure dit: Cliquez sur le tournevis et choisissez Tous En cas de blocage, sur O80 par exemple, cliquez sur le tournevis pour le décocher Clic sur la Loupe pour lancer le scan Postez le rapport ZhpDiag.txt qui apparait sur le bureau
-
C'est une bonne nouvelle. 1)Lancez cet outil de diagnostic: Téléchargez ZhpDiag de Coolman Double-cliquer sur ZHPDiag.exe pour installer l'outil Sur le bureau ,il y aura 3 icônes Sous XP, double clic sur l'icône ZhpDiag Sous Vista/7, faire un clic droit et Exécuter en tant qu'administrateur Cliquez sur le tournevis et choisissez Tous En cas de blocage, sur O80 par exemple, cliquez sur le tournevis pour le décocher Clic sur la Loupe pour lancer le scan Postez le rapport ZhpDiag.txt qui apparait sur le bureau Comment poster les rapports Copiez/collez tout ou partie des rapports dans un ou plusieurs messages. Autre solution à privilégier pour un rapport lourd Aller sur le site :Ci-Joint Appuyez sur Parcourir et chercher les rapports sur le disque, Cliquer sur Ouvrir Cliquer sur Créer le lien CJoint, >> dans la page suivante --> ,, une adresse http//.. sera créée Copier /coller cette adresse dans votre prochain message. 2) Ecran bleu et reboot Prérequis: Poste de travail->Propriétés->Avancé->Paramères->Démarrage et Récupération Vérifier qu' Image partielle est sélectionnée sinon il n'y aura pas de minidump Et que Redémarrer automatiquement soit décoché, ce qui vous permetra de lire l'écran bleu Retenez le numéro d'erreur Stop 0x00000000 et si possible le drivers en cause. WhoCrashed est un petit outil qui va éclairer votre lanterne en analysant le dernier plantage de votre machine, afin de vous en donner les causes. Pour cela, il suffit de l'exécuter et de lancer l'analyse. Proposé gratuitement, compatible avec le système d'exploitation Windows ( 2000, XP, 2003, Vista et 2008 ) et en anglais uniquement, le logiciel ne garantit pas des résultats fiables à 100 % mais vous donnera au moins un début de réponse. Présentation et commentaires Télécharger Whocrashed Installez le Lancez le. Une analyse apparait au bas de la fenêtre qui s'ouvre
