-
Compteur de contenus
27 717 -
Inscription
-
Dernière visite
-
Jours gagnés
518
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par pear
-
[Résolu] Problème de trojans et malwares
pear a répondu à un(e) sujet de speck41 dans Analyses et éradication malwares
Essayez ceci: Lancez Opéra, cliquez droit sur une partie vierge de la barre d’outils . Sélectionnez l’option Personnaliser->Apparence comme montré dans l’image ci dessous Puis allez sur Préférences et décochez la case : Activer le serveur proxy Si besoin Cliquez sur Outils-> Préférences->Avancé -> Réseau. Cliquez sur Serveurs proxy puis tout décocher -
Firefox infecté [Résolu]
pear a répondu à un(e) sujet de Le Parigot dans Analyses et éradication malwares
Bonsoir, Comment se fait-il que vos précédents rapports portent un chiffre supérieur à 1,svp ? Lancez cet outil de diagnostic: et de grâce, ne changez rien au rapport. Il ne faut pas être paranoïaque! Téléchargez ZhpDiag de Coolman Double-cliquer sur ZHPDiag.exe pour installer l'outil Sur le bureau ,il y aura 3 icônes Sous XP, double clic sur l'icône ZhpDiag Sous Vista/7, faire un clic droit et Exécuter en tant qu'administrateur Cliquez sur le tounevis et choisissez Tous En cas de blocage, sur O80 par exemple, cliquez sur le tournevis pour le décocher Clic sur la Loupe pour lancer le scan Postez le rapport ZhpDiag.txt qui apparait sur le bureau Comment poster les rapports Vous copiez/collez tout ou partie des rapports dans un ou plusieurs messages. Autre solution: Aller sur le site :Ci-Joint Appuyez sur Parcourir et chercher les rapports sur le disque, Ensuite appuyez sur Créer le lien CJoint, >> dans la page suivante --> ,, une adresse http//.. sera créée Copier /coller cette adresse dans votre prochain message. -
Mon ordinateur rame beaucoup sans programmes ouverts
pear a répondu à un(e) sujet de Brokenhead dans Analyses et éradication malwares
Bonsoir, Lancez cet outil de diagnostic: Téléchargez ZhpDiag de Coolman Double-cliquer sur ZHPDiag.exe pour installer l'outil Sur le bureau ,il y aura 3 icônes Sous XP, double clic sur l'icône ZhpDiag Sous Vista/7, faire un clic droit et Exécuter en tant qu'administrateur Cliquez sur le tounevis et choisissez Tous En cas de blocage, sur O80 par exemple, cliquez sur le tournevis pour le décocher Clic sur la Loupe pour lancer le scan Postez le rapport ZhpDiag.txt qui apparait sur le bureau Comment poster les rapports Vous copiez/collez tout ou partie des rapports dans un ou plusieurs messages. Autre solution: Aller sur le site :Ci-Joint Appuyez sur Parcourir et chercher les rapports sur le disque, Ensuite appuyez sur Créer le lien CJoint, >> dans la page suivante --> ,, une adresse http//.. sera créée Copier /coller cette adresse dans votre prochain message. -
Bonsoir, Télécharger AdwCleaner Sous Vista et Windows 7-> Exécuter en tant qu'administrateur Cliquez sur Recherche et postez le rapport généré C:\AdwCleaner[R1].txt Nettoyage Relancez AdwCleaner avec droits administrateur Cliquez sur Suppression et postez le rapport C:\AdwCleaner[s1].txt Téléchargez MBAM ICI ou LA Avant de lancer Mbam Vous devez d'abord désactiver vos protections mais vous ne savez pas comment faire Cliquer ici Branchez tous les supports amovibles avant de faire ce scan (clé usb/disque dur externe etc) Exécuter avec droits d'administrateur. Sous Vista , désactiver l'Uac Double cliquez sur l'icône Download_mbam-setup.exe pour lancer le processus d'installation. Enregistrez le sur le bureau . Fermer toutes les fenêtres et programmes Suivez les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet) N'apportez aucune modification aux réglages par défaut et, en fin d'installation, Vérifiez que les options Update et Launch soient cochées MBAM démarrera automatiquement et enverra un message demandant de mettre à jour le programme avant de lancer une analyse. cliquer sur OK pour fermer la boîte de dialogue.. Dans l'onglet "mise à jour", cliquez sur le bouton Recherche de mise à jour: Si le pare-feu demande l'autorisation de connecter MBAM, acceptez. Une fois la mise à jour terminée, allez dans l'onglet Recherche. Sélectionnez "Exécuter un examen complet" Cliquez sur "Rechercher" .L' analyse prendra un certain temps, soyez patient ! A la fin , un message affichera : L'examen s'est terminé normalement. Et un fichier Mbam.log apparaitra Nettoyage Relancez Mbam(Malewares'Bytes) Sélectionnez "Exécuter un examen complet" Cliquez sur "Rechercher" L' analyse prendra un certain temps, soyez patient ! A la fin , un message affichera : L'examen s'est terminé normalement. Sélectionnez tout et cliquez sur Supprimer la sélection , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. puis ouvrir le Bloc-notes et y copier le rapport d'analyse qui peut être retrouvé sous l'onglet Rapports/logs. Copiez-collez ce rapport dans la prochaine réponse.
-
[Résolu] Problème de trojans et malwares
pear a répondu à un(e) sujet de speck41 dans Analyses et éradication malwares
1) Les infections Koobface installent un proxy , empêchant une connexion normale Il faut le désactiver. Allez dans le menu Outils d'Internet Explorer Cliquez sur Options Internet, puis sur l'onglet Connexions, puis sur Paramètres réseau. Cochez : ne pas activer de Serveur proxy... Lancez Firefox Allez dans Outils Puis Options Activez l'onglet Réseau Cliquez sur Paramètres Et choisissez l'option: Pas de proxy Cliquez sur Ok 2) Vous devez trouver sur le bureau ou ,sinon, dans le dossier où vous avez installé Zhpdiag ces 3 icônes . Cliquer sur l'icône Zhpfix Sous Vista/7 clic-droit, "Exécuter En tant qu'Administrateur Copiez/Collez les lignes vertes dans le cadre ci dessous: pour cela; Clic gauche maintenu enfoncé, Balayer l'ensemble du texte à copier avec la souris pour le mettre en surbrillance ,de gauche à droite et de haut en bas Ctrl+c mettre le tout en mémoire Ctrl+v pour inscrire le texte dans le Document R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:60566 => Infection DNS (Détournement Proxy) O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At1.job => Infection Rogue (Rogue.HDDDoctor) O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At10.job => Infection Diverse (P2P.Worm) O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At11.job => Infection Diverse (P2P.Worm) O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At12.job => Infection Diverse (P2P.Worm) O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At13.job => Infection Diverse (P2P.Worm) O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At14.job => Infection Diverse (P2P.Worm) O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At15.job => Infection Diverse (P2P.Worm) O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At16.job => Infection Diverse (P2P.Worm) O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At17.job => Infection Diverse (P2P.Worm) O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At18.job => Infection Diverse (P2P.Worm) O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At19.job => Infection Diverse (P2P.Worm) O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At2.job => Infection Diverse (P2P.Worm) O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At20.job => Infection Diverse (P2P.Worm) O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At21.job => Infection Diverse (P2P.Worm) O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At22.job => Infection Diverse (P2P.Worm) O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At23.job => Infection Diverse (P2P.Worm) O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At24.job => Infection Diverse (P2P.Worm) O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At25.job => Infection Diverse (P2P.Worm) O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At26.job => Infection Diverse (P2P.Worm) O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At27.job => Infection Diverse (P2P.Worm) O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At28.job => Infection Diverse (P2P.Worm) O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At29.job => Infection Diverse (P2P.Worm) O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At3.job => Infection Diverse (P2P.Worm) O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At30.job => Infection Diverse (P2P.Worm) O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At31.job => Infection Diverse (P2P.Worm) O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At32.job => Infection Diverse (P2P.Worm) O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At33.job => Infection Diverse (P2P.Worm) O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At34.job => Infection Diverse (P2P.Worm) O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At35.job => Infection Diverse (P2P.Worm) O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At36.job => Infection Diverse (P2P.Worm) O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At37.job => Infection Diverse (P2P.Worm) O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At38.job => Infection Diverse (P2P.Worm) O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At39.job => Infection Diverse (P2P.Worm) O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At4.job => Infection Diverse (P2P.Worm) O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At40.job => Infection Diverse (P2P.Worm) O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At41.job => Infection Diverse (P2P.Worm) O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At42.job => Infection Diverse (P2P.Worm) O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At43.job => Infection Diverse (P2P.Worm) O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At44.job => Infection Diverse (P2P.Worm) O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At45.job => Infection Diverse (P2P.Worm) O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At46.job => Infection Diverse (P2P.Worm) O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At47.job => Infection Diverse (P2P.Worm) O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At48.job => Infection Diverse (P2P.Worm) O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At49.job => Infection Diverse (P2P.Worm) O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At5.job => Infection Diverse (P2P.Worm) O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At50.job => Infection Diverse (P2P.Worm) O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At51.job => Infection Diverse (P2P.Worm) O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At52.job => Infection Diverse (P2P.Worm) O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At53.job => Infection Diverse (P2P.Worm) O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At54.job => Infection Diverse (P2P.Worm) O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At55.job => Infection Diverse (P2P.Worm) O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At56.job => Infection Diverse (P2P.Worm) O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At6.job => Infection Diverse (P2P.Worm) O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At7.job => Infection Diverse (P2P.Worm) O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At8.job => Infection Diverse (P2P.Worm) O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At9.job => Infection Diverse (P2P.Worm) O43 - CFD: 09/11/2011 - 15:37:16 - [15360] ----D- C:\Program Files (x86)\AutocompletePro => Infection BT (Adware.PredictAd) O61 - LFC:Last File Created 22/11/2011 - 19:46:05 ----- C:\Users\Daniel\AppData\Roaming\Microsoft\CFF5\B39.exe [286208] => Infection Diverse (Possible) [HKCU\Software\Microsoft\Windows NT\CurrentVersion\Windows\Load] => Infection FakeAlert (Trojan.FakeAlert) [HKLM\Software\Classes\TypeLib\{2D5E2D34-BED5-4B9F-9793-A31E26E6806E}] => Infection BT (Adware.Hotbar) [HKLM\Software\WOW6432Node\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}] => Infection BT (Adware.BHO) C:\Program Files (x86)\AutocompletePro => Infection BT (Adware.PredictAd) [HKLM\Software\WOW6432Node\Classes\AppID\NCTAudioCDGrabber2.DLL] => Toolbar.BearShare [HKLM\Software\WOW6432Node\Classes\CLSID\{CADAF6BE-BF50-4669-8BFD-C27BD4E6181B}] => Toolbar.BarsShare [MD5.588BD3D22D670046FE9F039CDAC574AE] - (...) -- C:\Program Files (x86)\LP\CFF5\B39.exe [286208] [PID.3932] [MD5.098A50CC13C64E745462B72AD6186F6B] - (...) -- C:\Users\Daniel\AppData\Roaming\F8CD3\lvvm.exe [189952] [PID.2004] [MD5.AC2F1537FAE77F48FE472A3F09828759] - (...) -- C:\Users\Daniel\AppData\Roaming\56EF8\64CCF.exe [172032] [PID.6080] O4 - HKLM\..\Wow6432Node\Run: [b39.exe] . (...) -- C:\Program Files (x86)\LP\CFF5\B39.exe MD5.AC2F1537FAE77F48FE472A3F09828759] [sRI] (...) -- C:\Users\Daniel\AppData\Roaming\56EF8\64CCF.exe [ EmptyFlash EmptyTemp Cliquez ensuite sur le H- Cliquer sur "OK", ce qui fait apparaître un carré à gauche de chaque ligne. Cliquer sur "Tous" puis sur "Nettoyer" . Redémarrer pour achever le nettoyage. Un rapport apparait: Si le rapport n'apparait pas,cliquer sur Copier-coller le rapport de suppression dans la prochaine réponse. -
Si vous estimez votre problème résolu, éditez l'en tête de votre premier message en choisissant l'option "utiliser l'éditeur complet" et y indiquez Résolu pour que ceux qui la recherchent y trouvent une solution.
-
Oui, c'est sans risque. Mais attention à l'automédication. Peut-être, mais Firefox n'utilise pas d'activeX, donc.. C'est bien. Mais ce serait encore mieux si vous activiez le parefeu de la box(en plus) Ask est une toolbar indiscrète, mais pas un malware, c'est pourquoi Mbam ne la détecte pas. Mais c'est le plus efficace antimalware du moment. S'il n'en détecte pas chez vous, c'est qu'il n'y a rien à détecter. Une précision, la version gratuite, généralement utilisée, n'est pas résidente. Il faut donc la mettre à jour avant de la lancer. La fréquence s'apprécie en fonction de la dangerosité de la navigation.( cracks, pornos , P2P etc..) A titre d 'exemple, je n'ai rien détecté sur ma machine depuis de longs mois.
-
Bien. Vous utilisez SpywareBlaster. C'est un outils qui prévient l'installation d'Active X pernicieux . Mais il ne vaut que pour Internet Explorer qui est le seul navigateur à en utiliser., or vous utilisez Firefox.!
-
Présence de Toolbars
pear a répondu à un(e) sujet de ouestfreeman dans Analyses et éradication malwares
Nos messages se sont croisés. Réponse plus haut. -
Présence de Toolbars
pear a répondu à un(e) sujet de ouestfreeman dans Analyses et éradication malwares
Vous avez un ou plusieurs problèmes matériel. Alimentation ou carte Vidéo, à priori. Je vos suggère de chercher de l'aide sur le forum Hardware de ce site. -
Redirection sites Web + lenteur système
pear a répondu à un(e) sujet de Mick69 dans Analyses et éradication malwares
Oui pour les fichiers temporaires. Je suppose que vous parlez de Windows Repair , non ? Il y d'autres options qui vous seraient utiles: Réparations: Cliquer sur l'onglet "Start Repairs" tab, sélectionner "Custom Mode" et cliquer sur "Next". Dans la nouvelle fenêtre cliquer sur le bouton "Unselect all" pour décocher toutes les cases. Cocher une ou plusieurs des lignes suivantes et cliquer sur le bouton "Next". Reset Registry Permissions-------> Réinitialiser les autorisations sur chaque clé dans le Registre. Reset File Permissions-------------->accorder aux administrateurs système, les utilisateurs et les droits de chacun complète à chaque fichier sur le disque C:. Cela ne fera qu'ajouter des autorisations, les autorisations en cours ou le propriétaire d'un fichier ne sont pas modifiés. Remove Policies Set By Infections; Réinitialise les permissions . Register System Files--------------->Réenregistrer les fichiers système,ce qui peut réparer beaucoup d'erreurs dans Windows Repair WMI----------------------------> WMI est utilisé par de nombreux services Windows et des programmes tiers. Lorsque WMI est corrompu ces services et programmes échoueront. Repair Windows Firewall Repair Internet Explorer Repair MDAC & MS Jet------------->Tout programme travaillant avec une base de données et utilisant MDAC ou Jet MS échouera s'ils sont corrompus. Cette réparation fixera MDAC et MS Jet. Repair Hosts File---------------------->Restaure le fichier Hosts par défaut de Windows tout en sauvegardant votre Hosts actuel Repair Icons----------------------------->Lorsque la base de données icône Windows est corrompue, vous remarquerez les icônes ne s'affiche pas correctement. Ceci va supprimer la base de données icônes sur le système, et la reconstruire en fixant les icônes corrompues. Repair Winsock & DNS Cache------> Vide et reconstruit le cache DNS deWindows. Lorsqu'il est corrompu, vous ne pouvez pas d'obtenir l'accès à certains sites. Réinitialise également les entrées Winsock & réinitialise pile TCP / IP Remove Temp Files Repair Proxy Settings Unhide Non System Files-->Certains nouveaux virus cachent chaque fichier sur le système. Cette réparation réaffiche tout fichier qui n'est pas un fichier système. les attributs de chaque fichiersont vérifiés, et les fichiers non systeme cachés sont réaffichés. Les fichiers cachés du système vont rester cachés comme desktop.ini et autres. Repair Windows Updates Repair CD/DVD Missing/Not Working-->Les lecteurs CD ou DVD ne fonctionnent pas comme ils le devraient. «Le lecteur de CD ou le lecteur DVD ne fonctionne pas comme prévu sur un ordinateur que vous mis à niveau vers Windows Vista» http://support.microsoft.com/kb/929461 "Votre lecteur de CD ou lecteur de DVD est manquant ou n'est pas reconnu par Windows ou d'autres programmes" http://support.microsoft.com/kb/982116 Repair Volume Shadow Copy Service-->Volume Shadow Copy est un service qui crée et maintient des instantanés ("clichés instantanés") des volumes de disque dans Windows 7 et Vista. Il est l'arrière-plan de la fonctionnalité Restauration du système, qui vous permet de restaurer vos fichiers système à un état antérieur Repair Windows Sidebar/Gadgets Suivre les instructions et patienter(ça peut être long). Redémarrer la machine quand c'est terminé. -
Infection Verclsid.exe/rundll32.exe/wuauclt.exe
pear a répondu à un(e) sujet de Martha dans Analyses et éradication malwares
Vous ne supprimez la 6.29 que si vous avez installé une version plu récente(la 7 par exemple). Normalement, si vous avez suivi le lien donné, il vous est proposé de supprimer les versions antérieures. Vous me rajeunissez de 60ans ! -
Questscan et adwares
pear a répondu à un(e) sujet de Questscan dans Analyses et éradication malwares
C'est bon. Vous pouvez y aller. -
Il me vient un doute. Relancez "Seaf" comme précédemment Vérifiez que la recherche dans le régistre soit bien activée.
-
[Résolu] Problème de trojans et malwares
pear a répondu à un(e) sujet de speck41 dans Analyses et éradication malwares
Bonjour, Il vous faut commencer par supprimer tout cela: C:\Program Files\Trend Micro\Internet Security\Quarantine\Keygen.exe => Crack, KeyGen, Keymaker - Possible Malware C:\Program Files\Trend Micro\Internet Security\Quarantine\Keygen_V4b.exe => Crack, KeyGen, Keymaker - Possible Malware C:\Users\Daniel\AppData\Roaming\uTorrent\Adobe.Photoshop.CS5.Extended.v12.Keygen.Only.EMBRACE-Deantjah.rar.torrent => Crack, KeyGen, Keymaker - Possible Malware C:\Users\Daniel\AppData\Roaming\uTorrent\Office 2010 Keygen v4.2.exe.torrent => Crack, KeyGen, Keymaker - Possible Malware C:\Users\Daniel\Desktop\Vidage Bureau\Duplicate Files Dossier Temporaire À Jeter\Dossier du Bureau\Install\Logiciels Pour Windows-7-64\big kahuna reef\(Demonoid.com)-_Big_Kahuna_Reef_2_Chain_Reaction_BigFish_Reflexive_PreCracked_HIVBABY_1744016.9278 (2).t => Crack, KeyGen, Keymaker - Possible Malware C:\Program Files\Trend Micro\Internet Security\Quarantine\Keygen.exe => Crack, KeyGen, Keymaker - Possible Malware C:\Program Files\Trend Micro\Internet Security\Quarantine\Keygen_V4b.exe => Crack, KeyGen, Keymaker - Possible Malware C:\Users\Daniel\AppData\Roaming\uTorrent\Adobe.Photoshop.CS5.Extended.v12.Keygen.Only.EMBRACE-Deantjah.rar.torrent => Crack, KeyGen, Keymaker - Possible Malware C:\Users\Daniel\AppData\Roaming\uTorrent\Office 2010 Keygen v4.2.exe.torrent => Crack, KeyGen, Keymaker - Possible Malware C:\Users\Daniel\Desktop\Vidage Bureau\Duplicate Files Dossier Temporaire À Jeter\Dossier du Bureau\Install\Logiciels Pour Windows-7-64\big kahuna reef\(Demonoid.com)-_Big_Kahuna_Reef_2_Chain_Reaction_BigFish_Reflexive_PreCracked_HIVBABY_1744016.9278 (2).t => Crack, KeyGen, Keymaker - Possible Malware D:\Dossier du Bureau\Install\Graveur\Nero 7 Premium 7.10.1( French-English) + keygen\Nero 7 Premium 7.10.1( French-English) + keygen\Nero-7.10.1.0.exe => Crack, KeyGen, Keymaker - Possible Malware D:\Dossier du Bureau\Install\Graveur\Nero 7 Premium 7.10.1( French-English) + keygen\Nero 7 Premium 7.10.1( French-English) + keygen.zip => Crack, KeyGen, Keymaker - Possible Malware D:\Dossier du Bureau\Install\Impot Rapide 2010 Crack\Crack\Keygen_V4b.zip => Crack, KeyGen, Keymaker - Possible Malware D:\Dossier du Bureau\Install\Impot Rapide 2010 Crack\Keygen_V4b\Pour Impot Rapide.zip => Crack, KeyGen, Keymaker - Possible Malware D:\Dossier du Bureau\Install\Logiciels Pour Windows-7-64\big kahuna reef\(Demonoid.com)-_Big_Kahuna_Reef_2_Chain_Reaction_BigFish_Reflexive_PreCracked_HIVBABY_1744016.9278.torrent => Crack, KeyGen, Keymaker - Possible Malware D:\Dossier du Bureau\Install\Replay Media Catcher\Applian.Technologies.Replay.Media.Catcher.v4.0.12.x64.MULTILINGUAL-CRD\keygen\kg.exe => Crack, KeyGen, Keymaker - Possible Malware D:\Dossier du Bureau\Install\Replay Media Catcher\Applian.Technologies.Replay.Media.Catcher.v4.0.12.x86.MULTILINGUAL-CRD\keygen\kg.exe => Crack, KeyGen, Keymaker - Possible Malware -
Bonjour, Nettoyage Relancez AdwCleaner avec droits administrateur Cliquez sur Suppression et postez le rapport C:\AdwCleaner[s1].txt
-
Accent circonflexe, tréma, tilde en double
pear a répondu à un(e) sujet de Entwane dans Analyses et éradication malwares
Bonjour, Vous devez trouver sur le bureau ou ,sinon, dans le dossier où vous avez installé Zhpdiag ces 3 icônes . Cliquer sur l'icône Zhpfix Sous Vista/7 clic-droit, "Exécuter En tant qu'Administrateur Copiez/Collez les lignes vertes dans le cadre ci dessous: pour cela; Clic gauche maintenu enfoncé, Balayer l'ensemble du texte à copier avec la souris pour le mettre en surbrillance ,de gauche à droite et de haut en bas Ctrl+c mettre le tout en mémoire Ctrl+v pour inscrire le texte dans le Document C:\Users\Antoine\AppData\Local\Temp\log O42 - Logiciel: Skype Toolbars - (.Skype Technologies S.A..) [HKLM] -- {CD95D125-2992-4858-B3EF-5F6FB52FBAD6} => Toolbar.Skype [MD5.ED92900BF225E26A4E54C2C14FA1424F] [sPRF][09/09/2011] (.Ask.com - AskIC Dynamic Link Library.) -- C:\Users\Antoine\AppData\Local\Temp\AskSLib.dll [246440] [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{CD95D125-2992-4858-B3EF-5F6FB52FBAD6}] => Toolbar.Skype EmptyFlash EmptyTemp Cliquez ensuite sur le H- Cliquer sur "OK", ce qui fait apparaître un carré à gauche de chaque ligne. Cliquer sur "Tous" puis sur "Nettoyer" . Redémarrer pour achever le nettoyage. Un rapport apparait: Si le rapport n'apparait pas,cliquer sur Copier-coller le rapport de suppression dans la prochaine réponse. Télécharger Usb Fix , sur le bureau ICI ou LA Installez le avec les paramètres par défault Vous devez désactiver la protection en temps réel de votre Antivirus qui peut considérer certains composants de ce logiciel comme néfastes. * Pour cela, faites un clic droit sur l'icône de l'antivirus en bas à droite à côté de l'horloge puis Disable Guard ou Shield ou Résident... Brancher les périphériques externes (clé USB, disque dur externe, etc...) sans les ouvrir Si vous êtes sous Vistaésactiver L'UAC ,avant utilisation. Faire un Clic-droit sur le raccourci Usbfix sur le bureau et choisir "Exécuter en tant qu'administrateur". Lancer l' option 1(Recherche) le rapport UsbFix.txt est sauvegardé à la racine du disque . Faites en un copier/coller dans le bloc notes pour le poster. Ensuite, Lancer l'option 2(Suppression) Le bureau disparait et le pc redémarre Patientez le temps du scan. le rapport UsbFix.txt est sauvegardé à la racine du disque Faites en un copier/coller dans le bloc notes pour le poster. Pour les rapports qui sont courts (ex. Malwarebytes, AD-R, USBFix, etc.), copiez/collez sur votre sujet Vaccination Pour vous éviter une infection ultérieure: Lancer l' Option 3 (vaccination) Pour Désinstaller UsbFix (après la désinfection) Double clic sur le raccourci sur le bureau Lancer l' option 5 ( Désinstaller ) .... Il apparait que Avira et Trend ont tous deux des services actifs et automatique. Il faut impérativement n'en garder qu'un actif. Désinstallation Antivir Trend Micro Désactiver Trend-micro-internet-security sous Seven Pour désinstaller la version 2009, vous devez utiliser le logiciel « Trend Micro Support Diagnostic Toolkit » présent dans le menu « Tous les programmes » de votre ordinateur. Cliquez ensuite sur « Trend Micro Internet Security » et suivez les procédures pour désinstaller le produit. Vous pouvez également obtenir les programmes disponibles en 32 et 64 bits. Pour la version 32 bits, téléchargez-le sur le lien : http://solutionfile.trendmicro.com/solutionfile/TIS/TISTOOL/SupportTool_32-bit.exe et sur http://solutionfile.trendmicro.com/solutionfile/TIS/TISTOOL/SupportTool_64-bit.exe pour la version 64 bits. [/color] -
Bonsoir , Ad aware est obsolète.Lavasoft n'existe plus. Hijackthis ne vaut plus guère! Lancez cet outil de diagnostic: Téléchargez ZhpDiag de Coolman Double-cliquer sur ZHPDiag.exe pour installer l'outil Sur le bureau ,il y aura 3 icônes Sous XP, double clic sur l'icône ZhpDiag Sous Vista/7, faire un clic droit et Exécuter en tant qu'administrateur Cliquez sur le tounevis et choisissez Tous En cas de blocage, sur O80 par exemple, cliquez sur le tournevis pour le décocher Clic sur la Loupe pour lancer le scan Postez le rapport ZhpDiag.txt qui apparait sur le bureau Comment poster les rapports Vous copiez/collez tout ou partie des rapports dans un ou plusieurs messages. Autre solution: Aller sur le site :Ci-Joint Appuyez sur Parcourir et chercher les rapports sur le disque, Ensuite appuyez sur Créer le lien CJoint, >> dans la page suivante --> ,, une adresse http//.. sera créée Copier /coller cette adresse dans votre prochain message.
-
Bonjour, Vous ne m'avez pas froissé. J'ai hélas passé depuis longtemps l'âge des susceptibilités à fleur de peau. Je voulais seulement vous dire que votre pratique n'était pas la bonne.
-
Vous n'avez pas beaucoup cherché ! Dans Firefox Outils->Modules complémentaires
-
[Résolu] Demande d'analyse du rapport ZHPDiag
pear a répondu à un(e) sujet de laurie83 dans Analyses et éradication malwares
Bonjour, Téléchargez AD-Remover sur le bureau Déconnectez-vous et fermez toutes les applications en cours Cliquer sur "Ad-R.exe" pour lancer l'installation et laisser les paramètres par défaut . Une fenêtre s'affichera Vous prévenant des risques de l'utilisation de ce logiciel Cliquez sur "OUI" Double cliquer sur l'icône Ad-remover sur le bureau Au menu principal choisir l'optionScanner et Validez Patientez pendant le travail de l'outil. Poster le rapport qui apparait à la fin . Il est sauvegardé aussi sous C:\Ad-report.log Ensuite Relancer Ad- remover , choisir l'option Nettoyer Il y aura 2 rapports à poster après :Scanner et Nettoyer Pour les rapports qui sont courts (ex. Malwarebytes, AD-R, USBFix, etc.), copiez/collez sur votre sujet Une fois la désinfection terminée, mais pas avant: désinstaller AD-Remover, lancez avec l'option D puis supprimer l'icône du bureau. Télécharger AdwCleaner Sous Vista et Windows 7-> Exécuter en tant qu'administrateur Cliquez sur Recherche et postez le rapport généré C:\AdwCleaner[R1].txt Nettoyage Relancez AdwCleaner avec droits administrateur Cliquez sur Suppression et postez le rapport C:\AdwCleaner[s1].txt Téléchargez MBAM ICI ou LA Avant de lancer Mbam Vous devez d'abord désactiver vos protections mais vous ne savez pas comment faire Cliquer ici Branchez tous les supports amovibles avant de faire ce scan (clé usb/disque dur externe etc) Exécuter avec droits d'administrateur. Sous Vista , désactiver l'Uac Double cliquez sur l'icône Download_mbam-setup.exe pour lancer le processus d'installation. Enregistrez le sur le bureau . Fermer toutes les fenêtres et programmes Suivez les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet) N'apportez aucune modification aux réglages par défaut et, en fin d'installation, Vérifiez que les options Update et Launch soient cochées MBAM démarrera automatiquement et enverra un message demandant de mettre à jour le programme avant de lancer une analyse. cliquer sur OK pour fermer la boîte de dialogue.. Dans l'onglet "mise à jour", cliquez sur le bouton Recherche de mise à jour: Si le pare-feu demande l'autorisation de connecter MBAM, acceptez. Une fois la mise à jour terminée, allez dans l'onglet Recherche. Sélectionnez "Exécuter un examen complet" Cliquez sur "Rechercher" .L' analyse prendra un certain temps, soyez patient ! A la fin , un message affichera : L'examen s'est terminé normalement. Et un fichier Mbam.log apparaitra Nettoyage Relancez Mbam(Malewares'Bytes) Sélectionnez "Exécuter un examen complet" Cliquez sur "Rechercher" L' analyse prendra un certain temps, soyez patient ! A la fin , un message affichera : L'examen s'est terminé normalement. Sélectionnez tout et cliquez sur Supprimer la sélection , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. puis ouvrir le Bloc-notes et y copier le rapport d'analyse qui peut être retrouvé sous l'onglet Rapports/logs. Copiez-collez ce rapport dans la prochaine réponse. -
[Résolu] Problème de trojans et malwares
pear a répondu à un(e) sujet de speck41 dans Analyses et éradication malwares
Bonjour, Lancez cet outil de diagnostic: Téléchargez ZhpDiag de Coolman Double-cliquer sur ZHPDiag.exe pour installer l'outil Sur le bureau ,il y aura 3 icônes Sous XP, double clic sur l'icône ZhpDiag Sous Vista/7, faire un clic droit et Exécuter en tant qu'administrateur Cliquez sur le tounevis et choisissez Tous En cas de blocage, sur O80 par exemple, cliquez sur le tournevis pour le décocher Clic sur la Loupe pour lancer le scan Postez le rapport ZhpDiag.txt qui apparait sur le bureau Comment poster les rapports Vous copiez/collez tout ou partie des rapports dans un ou plusieurs messages. Autre solution: Aller sur le site :Ci-Joint Appuyez sur Parcourir et chercher les rapports sur le disque, Ensuite appuyez sur Créer le lien CJoint, >> dans la page suivante --> ,, une adresse http//.. sera créée Copier /coller cette adresse dans votre prochain message. -
Privacy Protection
pear a répondu à un(e) sujet de vivilamalice dans Analyses et éradication malwares
Bonjour, Désactiver les protections résidentes ( Antivirus, etc...), vous les réactiverez ensuite, Vous devez désactiver vos protections et ne savez pas comment faire Sur PCA,En Français Télécharger Lop S&D de Eric71 sur le bureau, * Double-cliquer dessus pour lancer l'installation * Puis double-cliquer sur le raccourci Lop S&D présent sur le bureau * Séléctionner la langue souhaitée puis choisir l'Option 1:Recherche * En cas de blocage au démarrage Démarrer / Exécuter / cmd Copiez/collez, dans la fenêtre del /Q "%systemdrive%\Lop SD\osv.exe" & "%systemdrive%\Lop SD\lopsd.cmd" et valider , il devrait se lancer tout seul , * Patienter jusqu'à la fin du scan * Poster le rapport généré (C:\lopR.txt) ( Si le Bureau ne réapparait pas presser Ctrl + Alt + Suppr , Onglet Fichier , Nouvelle tâche , taper explorer.exe et valider ) Nettoyage Relancer Lop S&D * Choisir l'Option 2 :Suppression * Ne fermez pas la fenêtre lors de la suppression ! * Poster le rapport généré (C:\lopR.txt) (Si le Bureau ne réapparaît pas presser Ctrl + Alt + Suppr , Onglet Fichier , Nouvelle tâche , taper explorer.exe et valider) Télécharger Rogue Killer par Tigzy sur le bureau Sous Vista/Seven , clic droit -> lancer en tant qu'administrateur Si le programme bloque, cliquez droit sur le lien ci-dessus->Enregistrer sous.. Dans la fenêtre qui s'ouvre renommez Roguekiller ->Winlogon.exe Quittez tous tes programmes en cours et lancez le Quand on vous le demande, tapez 1 et valider Un rapport (RKreport.txt) apparait sur le bureau montrant les processus infectieux Copier/Coller le contenu dans la réponse Relancez Rogue Killer Nettoyage du registre Passer en Mode 2 Téléchargez MBAM ICI ou LA Avant de lancer Mbam Vous devez d'abord désactiver vos protections mais vous ne savez pas comment faire Cliquer ici Branchez tous les supports amovibles avant de faire ce scan (clé usb/disque dur externe etc) Exécuter avec droits d'administrateur. Sous Vista , désactiver l'Uac Double cliquez sur l'icône Download_mbam-setup.exe pour lancer le processus d'installation. Enregistrez le sur le bureau . Fermer toutes les fenêtres et programmes Suivez les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet) N'apportez aucune modification aux réglages par défaut et, en fin d'installation, Vérifiez que les options Update et Launch soient cochées MBAM démarrera automatiquement et enverra un message demandant de mettre à jour le programme avant de lancer une analyse. cliquer sur OK pour fermer la boîte de dialogue.. Dans l'onglet "mise à jour", cliquez sur le bouton Recherche de mise à jour: Si le pare-feu demande l'autorisation de connecter MBAM, acceptez. Une fois la mise à jour terminée, allez dans l'onglet Recherche. Sélectionnez "Exécuter un examen complet" Cliquez sur "Rechercher" .L' analyse prendra un certain temps, soyez patient ! A la fin , un message affichera : L'examen s'est terminé normalement. Et un fichier Mbam.log apparaitra Nettoyage Relancez Mbam(Malewares'Bytes) Sélectionnez "Exécuter un examen complet" Cliquez sur "Rechercher" L' analyse prendra un certain temps, soyez patient ! A la fin , un message affichera : L'examen s'est terminé normalement. Sélectionnez tout et cliquez sur Supprimer la sélection , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. puis ouvrir le Bloc-notes et y copier le rapport d'analyse qui peut être retrouvé sous l'onglet Rapports/logs. Copiez-collez ce rapport dans la prochaine réponse. -
Infection Verclsid.exe/rundll32.exe/wuauclt.exe
pear a répondu à un(e) sujet de Martha dans Analyses et éradication malwares
Bonjour, Java n'est pas à jour,donc moins sécurisé. Rendez vous là: Java Downloads for All Operating Systems Cliquer Remove older Versions Puis sur Windows 7/XP Online Vous devez trouver sur le bureau ou ,sinon, dans le dossier où vous avez installé Zhpdiag ces 3 icônes . Cliquer sur l'icône Zhpfix Sous Vista/7 clic-droit, "Exécuter En tant qu'Administrateur Copiez/Collez les lignes vertes dans le cadre ci dessous: pour cela; Clic gauche maintenu enfoncé, Balayer l'ensemble du texte à copier avec la souris pour le mettre en surbrillance ,de gauche à droite et de haut en bas Ctrl+c mettre le tout en mémoire Ctrl+v pour inscrire le texte dans le Document O61 - LFC:Last File Created 22/11/2011 - 15:53:26 ---A- C:\Documents And Settings\François\Local Settings\Temp\WER595e.dir00\explorer.exe.mdmp [74776] => Infection Diverse (PurityScan/Clickspring.Spy) O61 - LFC:Last File Created 22/11/2011 - 15:53:38 ---A- C:\Documents And Settings\François\Local Settings\Temp\WER595e.dir00\explorer.exe.hdmp [15692249] => Infection Diverse (PurityScan/Clickspring.Spy) O41 - Driver: (Tosrfcom) . (. - .) - C:\WINDOWS\system32\Drivers\tosrfcom.sys (.not file.) => Fichier absent [HKCU\Software\PartyFrance] => Casino.OnlineGames O43 - CFD: 15/11/2011 - 14:07:46 - [9821] ----D- C:\Program Files\PartyFrance => Casino.OnlineGames EmptyFlash EmptyTemp Cliquez ensuite sur le H- Cliquer sur "OK", ce qui fait apparaître un carré à gauche de chaque ligne. Cliquer sur "Tous" puis sur "Nettoyer" . Redémarrer pour achever le nettoyage. Un rapport apparait: Si le rapport n'apparait pas,cliquer sur Copier-coller le rapport de suppression dans la prochaine réponse. -
Redirection sites Web + lenteur système
pear a répondu à un(e) sujet de Mick69 dans Analyses et éradication malwares
Vous jouez de malchance! Télécharger Windows Repair Cliquer "- Direct Download" sous "Portable (xxx KB)" pour télécharger sur le Bureautweaking.com_windows_repair_aio_setup.zip. Ensuite cliquer-droit sur le nouveau fichier => "Extraire ici", ouvrir le nouveau dossier "Tweaking.com - Windows Repair" qui vient d'être créé double-cliquer sur "Repair_Windows.exe" (for Vista/W7, clic droit ->"Exécuter en tant qu'administrateur"). Step 1. Clean Your System Of Infections. Assurez vous que votre système n'est pas infecté->Antivirus puis Mbam. Réparer le disque: Cliquer sur l'onglet "Step2" puis sur le bouton "Do it" sous "Check Disk" pour lancer l'utilitaire. Suivre les instructions et laisser faire (ça peut être assez long). Redémarrer . Réparer les fichiers system: Cliquer sur l'onglet "Step3" puis sur le bouton "Do it" sous "System File Check" pour lancer l'utilitaire. Suivre les instructions et laisser faire (ça peut être assez long). Redémarrer la machine quand c'est fini. Restauration système: Cliquer sur l'onglet "Step4" puis sur le bouton "Create" pour créer un nouveau point de restauration. Suivre les instructions. Au cas où un problème quelconque suiviendrait, restaurer le système en suivant la méthode classique et choisir la ligne indiquant "Tweaki.com - Windows Repair". Avant de tenter la réparation , il vous est fortement recommandé de passer par les étapes (Step) 1 à 4 Réparations: Cliquer sur l'onglet "Start Repairs" tab, sélectionner "Custom Mode" et cliquer sur "Next". Dans la nouvelle fenêtre cliquer sur le bouton "Unselect all" pour décocher toutes les cases. Cocher une ou plusieurs des lignes suivantes et cliquer sur le bouton "Next". Reset Registry Permissions-------> Réinitialiser les autorisations sur chaque clé dans le Registre. Reset File Permissions-------------->accorder aux administrateurs système, les utilisateurs et les droits de chacun complète à chaque fichier sur le disque C:. Cela ne fera qu'ajouter des autorisations, les autorisations en cours ou le propriétaire d'un fichier ne sont pas modifiés. Remove Policies Set By Infections; Réinitialise les permissions . Register System Files--------------->Réenregistrer les fichiers système,ce qui peut réparer beaucoup d'erreurs dans Windows
