-
Compteur de contenus
27 717 -
Inscription
-
Dernière visite
-
Jours gagnés
518
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par pear
-
COMMENT VIRER cette sale Bête de mon PC
pear a répondu à un sujet dans Analyses et éradication malwares
Bonjour, Vérifier si le fichier infecté est toujours là ou pas. Dans le fichier 'C:\Windows\System32\ms-unqerc.dll' -
Ca ne sent pas bon! Dr Web Live cd Tuto par Nardino
-
Infection "régie de pub ads"
pear a répondu à un(e) sujet de Roxisthouls dans Analyses et éradication malwares
Il n'y a pas de problème à les désinstaller. -
[RESOLU]pub intempestives
pear a répondu à un(e) sujet de marsouin10_0 dans Analyses et éradication malwares
C'est propre. Ma dernière suggestion: Installer un Hosts si ce n'est déja fait: Installer un Hosts par Ogu Désolé de ne pas pouvoir en faire plus. Chacun a ses limites. -
Infection "régie de pub ads"
pear a répondu à un(e) sujet de Roxisthouls dans Analyses et éradication malwares
Télécharger TDSSKILLER - Télécharger le .zip sur le Bureau. - Extraire son contenu (clic droit >> "Extraire tout...") et valider ; - Un dossier tdsskiller sera créé sur le Bureau. Cliquer surStart scan pour lancer l'analyse. Lorsque l'outil a terminé son travail d'inspection, si des nuisibles ("Malicious objects") ont été trouvés, Si TDSS.tdl2 est détecté l'option delete sera cochée par défaut. Si TDSS.tdl3 ou TDSS.tdl4(mbr) vérifier que l'option est sélectionnée, puis cliquer sur le bouton , puis sur le bouton Envoyer en réponse: *- le rapport de TDSSKiller (contenu du fichier SystemDrive\TDSSKiller.Version_Date_Heure_log.txt) [systemDrive représente la partition sur laquelle est installé le système, généralement C:] Téléchargez AD-Remover sur le bureau Déconnectez-vous et fermez toutes les applications en cours Cliquer sur "Ad-R.exe" pour lancer l'installation et laisser les paramètres par défaut . Une fenêtre s'affichera Vous prévenant des risques de l'utilisation de ce logiciel Cliquez sur "OUI" Double cliquer sur l'icône Ad-remover sur le bureau Au menu principal choisir l'optionScanner et Validez Patientez pendant le travail de l'outil. Poster le rapport qui apparait à la fin . Il est sauvegardé aussi sous C:\Ad-report.log Ensuite Relancer Ad- remover , choisir l'option Nettoyer Il y aura 2 rapports à poster après :Scanner et Nettoyer Pour désinstaller AD-Remover, lancez avec l'option D puis supprimer l'icône du bureau. -
[RESOLU]pub intempestives
pear a répondu à un(e) sujet de marsouin10_0 dans Analyses et éradication malwares
On ne trouve rien. Pas de rootkits , pas de virus. Tentez ceci qui sera ma dernière cartouche: Très simple à utiliser,Kaspersky Virus Removal Tool n'est pas un antivirus ou un outil de surveillance, Il n'y a pas non plus de mise-à-jour automatique, il vous faudra donc télécharger la nouvelle version, qui est quotidiennement mise à jour, et l'installer à chaque fois que vous désirez l'utiliser. Poste de Travail->Propriétés->Restauration Système. Cocher la case "Désactiver la Restauration sur tous les lecteurs". Vous la décocherez par la suite et Redémarrerez après la procédure VRT. Un nouveau point de restauration sera créé au redémarrage. Redémarrez en Mode Sans Echec Sous Vista, désactivez l'UAC Télécharger Kaspersky Virus Removal Tool(VRT) Le fichier fait + de 70M°, soyez patient. Cliquer sur le fichier téléchargé pour installer VRT. A On threat détection (si un malware est détecté) Choisissez, en bas Disinfect,delete if cannot disinfected Sélectionner les fichiers ou répertoires à analyser (disque dur, périphériques ou documents spécifiques) puis de lancer le processus Start Scan. A la fin du scan: Cliquer sur"Report" pour voir et enregistrer le rapport à poster. Ensuite taper sur Exit pour désinstaller l'outil -
[RESOLU]pub intempestives
pear a répondu à un(e) sujet de marsouin10_0 dans Analyses et éradication malwares
Télécharger DeFogger de Jpshortstuff sur le bureau. Double cliquer sur DeFogger pour démarrer l'outil. La fenêtre de DeFogger apparaît Cliquer sur le bouton Disable pour désactiver les drivers d'émulateurs CD. Cliquer sur Yes pour continuer Un message 'Finished!' apparaîtra Cliquer sur OK DeFogger demandera de redémarrer la machine, OK Ne réactivez PAS ces drivers avant la fin de la désinfection Télécharger MBRCheck GtG ou là: Télécharger MBRCheck BleepingComputer et sauvegarder sur le Bureau : Sous Vista->Exécuter en tant que Administrateur - Lancer l'outil par double-clic ; une fenêtre noire apparaîtra. - Patienter une dizaine de secondes pour permettre à l'outil de compléter l'analyse. - N'exécuter aucune action qui pourrait être proposée ; appuyez alors alors sur la touche N puis Entrée deux fois. Si rien n'est détecté, pressez touche Entrée Dites si vous avez , en vert, le message Windows Xp Mbr code dtected ou si c'est ce message qui apparait: Found non-standard or infected MBR. -
Infection "régie de pub ads"
pear a répondu à un(e) sujet de Roxisthouls dans Analyses et éradication malwares
Bonjour, Sous Mozilla, installez l'extension Adblock+, si ce n'est déjà fait. Désinstallez Spybot, largement dépassé. Lancez cet outil de diagnostic: Téléchargez ZhpDiag de Coolman Décompresser le fichier ZHPDiag.fix sur le bureau puis double-cliquer sur le fichier ZHPDiag.exe pour installer l'outil Sur le bureau ,il y aura 3 icônes Sous XP, double clic sur ZhpDiag Sous Vista/7, faire un clic droit et Exécuter en tant qu'administrateur Clic sur la Loupe pour lancer le scan En cas de blocage sur O80, cliquez sur le tournevis pour le décocher Postez en le rapport ZhpDiag.txt qui apparait sur le bureau Comment poster les rapports Vous copiez/collez tout ou partie des rapports dans un ou plusieurs messages. Autre solution: Aller sur le site :Ci-Joint Appuyez sur Parcourir et chercher les rapports sur le disque, Ensuite appuyez sur Créer le lien CJoint, >> dans la page suivante --> ,, une adresse http//.. sera créée Copier /coller cette adresse dans votre prochain message. -
Gomeo + Internet Explorer qui plante au bout de quelques secondes
pear a répondu à un(e) sujet de SickComputer dans Analyses et éradication malwares
Bonjour, Essayez ceci: Pour IE: c'est écrit par Raghu Boddu, et présenté sur le site The Windows Club de Anand C Khanse (MS MVP), Cela ré-enregistrera environ 89 fichiers DLL & OCX indispensables à IE 7 et IE 8. Testé pour on IE 7 et IE 8, sous Windows Vista & Windows 7 Repair Internet Browsers Enregistrer sur le bureau. Fermer Internet Explorer Dézipper dans un dossier de votre choix Cliquez sur Fix IE Utility Cliquez sur Run Utility Patientez quelques instants Cliquez sur Renregistered All files ****Pour netframework qui fait problème: A) Si vous utilisez Antivir: Antivir bloque la mise a jour de NET Framework! Donc faites ceci: a) Demarrer->Exécuter->msconfig-> OK b) Allez sur l'onglet Services décocher AntiVir PersonalEdition Classic Scheduler et AntiVir PersonalEdition Classic Guard c) Aller à l'onglet Démarrage, décocher avgnt d) Cliquez sur Ok et redémarrer e) Faites Ctrl+Alt+Suppr cliquez sur l'onglet Processus , regarder le processus netfxupdate.exe ... Attendez quelque minutes il va disparaitre, cela signifie que la mise à jour est faite! f)Répétez l'étape a),recocher ce qui a été décoché aux étapes b) et c) Redémarrer votre PC . B)Dans les autres cas: Pour la version 1 du frameworks supprimer, dans le régistre,toutes les occurences de: DDE7F2BCF1D91C3409CFF425AE1E271A qui se trouce là: HKEY_CLASSES_ROOT\Installer\Products\DDE7F2BCF1D91C3409CFF425AE1E271A vérifier s'il y en a ailleurs à l'aide de la fonction recherche(ctrl f) et pour la version 2: D6461317C3DC4F04799BDCE9E42626FE Ensuite télécharger la version adéquate depuis: Télécharger le .NET Framework et l'installer. Puis télécharger la mise à jour depuis Windows Update. Installez les dernières versions (Framework 3)et les patchs pour les versions 1.2.et 3 qui ne sont pas cumulatives. C)Autre solution: Télécharger chez Microsoft: - dotnetfx.exe (Frameworks 2) - NDP20-KB928365-X86.exe (le patch) 1) En executant le dotnetfx.exe, il propose aussi la désinstalation ( donc désintaller puis réinstaller) 2)Appliquer le patch correctif NDP20-KB928365-X86.exe et tout est OK. D)Les patchs Framework Erreurs lors des mises à jour Frame works Windows Installer CleanUp E)Outil de désinstallation : Pour désinstaller Microsoft.NET Framework toutes Versions, voir ici : Désinstaller Framework Ensuite, sur la page d'acceuil du Site, cliquer en haut sur la mention de texte écrite en verte : " updated version of the.NET Framework cleanup tool " Enregistrer le Fichier ZIP et le décompresser Il n'extrait qu'un fichier " cleanup_toll.exe " Lancer ce Fichier ... Si l'on souhaite TOUT désinstaller, sélectionner : " .NET Framework - All Versions " ( Ou, et au besoin, sélectionner la version de .NET Framework à désinstaller ) Pour terminer, redémarrer le PC -
Gomeo + Internet Explorer qui plante au bout de quelques secondes
pear a répondu à un(e) sujet de SickComputer dans Analyses et éradication malwares
Non , ce ne sera pas nécessaire puisque c'est bon. Encore quelque chose ? -
[RESOLU]pub intempestives
pear a répondu à un(e) sujet de marsouin10_0 dans Analyses et éradication malwares
Pas d'infection visible dans votre rapport. -
[RESOLU]pub intempestives
pear a répondu à un(e) sujet de marsouin10_0 dans Analyses et éradication malwares
Vous vous méprenez: je ne suis aucunement vexé. C'est seulement que ma suggestion est un passage obligé si vous voulez qu'on avance. Et le plus tôt sera le mieux. Si cela peut vous rassurer, lancez dès maintenant Otl, l'autre n'est pas utile. Télécharger OTL sur le bureau Double cliquer sur l'icône Vérifiez que toutes les autres fenêtres sont fermées afin qu'il s'exécute sans interruption. Cochez]----------------->Tous les utilisateurs (scan all users) Sous Rapport (output) Cliquez ----------------------------->Rapport Standard (Standard Output) Sous Régistre Standard(Standard Registry) cocher Tous(All) Cochez------------------------------> Lop check et Purity check Dans Pesonnalisation (Custom Scans Fixes) copier_coller le contenu ci dessous: netsvcs drivers32 SAVEMBR:0 %SYSTEMDRIVE%\*.exe %ALLUSERSPROFILE%\Application Data\*. %ALLUSERSPROFILE%\Application Data\*.exe /s %appdata% *.exe /s /md5start userinit.exe wininit.exe explorer.exe csrss.exe alg.exe fxssvc.exe lsass.exe locator.exe msdtc.exe spoolsv.exe snmptrap.exe sppsvc.exe UI0Detect.exe vds.exe vssvc.exe WatAdminSvc.exe wbengine.exe WmiApSrv.exe wmpnetwk.exe ndis.sys tcpip.sys winlogon.exe iesetup.dll inseng.dll mshtml.dll pngfilt.dll webcheck.dll eventlog.dll scecli.dll netlogon.dll cngaudit.dll sceclt.dll ntelogon.dll logevent.dll iaStor.sys nvstor.sys atapi.sys cdrom.sys IdeChnDr.sys viasraid.sys AGP440.sys vaxscsi.sys nvatabus.sys viamraid.sys nvata.sys nvgts.sys iastorv.sys ViPrt.sys eNetHook.dll ahcix86.sys KR10N.sys nvstor32.sys ahcix86s.sys /md5stop %systemroot%\*. /mp /s CREATERESTOREPOINT Clic sur Analyse une fois le scan terminé , les fichiers OTL.txt et Extras.txt vont s'ouvrir Comment poster les rapports Vous copiez/collez tout ou partie des rapports dans un ou plusieurs messages. ou Aller sur le site :Ci-Joint Appuyez sur Parcourir et chercher les rapports sur le disque, Ensuite appuyez sur Créer le lien CJoint, >> dans la page suivante --> ,, une adresse http//.. sera créée Copier /coller cette adresse dans votre prochain message. -
Bonjour, Ce n'est pas un rootkit mais un fichier possiblement infecté par un rootkit. Lancez cet outil de diagnostic: Téléchargez ZhpDiag de Coolman Décompresser le fichier ZHPDiag.fix sur le bureau puis double-cliquer sur le fichier ZHPDiag.exe pour installer l'outil Sur le bureau ,il y aura 3 icônes Sous XP, double clic sur ZhpDiag Sous Vista/7, faire un clic droit et Exécuter en tant qu'administrateur Clic sur la Loupe pour lancer le scan En cas de blocage sur O80, cliquez sur le tournevis pour le décocher Postez en le rapport ZhpDiag.txt qui apparait sur le bureau Comment poster les rapports Vous copiez/collez tout ou partie des rapports dans un ou plusieurs messages. Autre solution: Aller sur le site :Ci-Joint Appuyez sur Parcourir et chercher les rapports sur le disque, Ensuite appuyez sur Créer le lien CJoint, >> dans la page suivante --> ,, une adresse http//.. sera créée Copier /coller cette adresse dans votre prochain message.
-
ordinateur méga infecter !!!! (résolu)
pear a répondu à un(e) sujet de tolon83 dans Analyses et éradication malwares
Bonjour, Avant tout, il vous faut une autre machine en état de marche disposant d'un graveur où vous insérez un disque vierge(cd ou dvd) Sur la machine malade,vérifier l'ordre du boot dans le BIOS et mettre le lecteur cd(dvd) en premier(First boot) Télécharger OTLPEStd.exe Ou à partir de ce lien sur le Bureau Le fichier fait plus de 97MB, soyez donc patient pour le téléchargement. Lancez le fichier OTLPEStd.exe ; Un fichier .iso inclus dans le téléchargement sera gravé sur le disque vierge qui permettra d'avoir accès aux fichiers de la machine malade. Insèrez le disque gravé sur la machine infectée et démarrez à partir de ce disque. Si tout va bien, la machine démarrera sur l'environnement OTLPE Lors du démarrage de OTLPE.exe il sera demandé à l'utilisateur s'il veut charger le Registre distant et il doit choisir Yes/Oui. Ensuite, il lui sera demandé s'il veut charger les profils utilisateur distants, et il devra de nouveau choisir Yes/Oui. Enfin, une liste des profils distants trouvés sera affichée, avec l'option par défaut de les charger tous, et l'utilisateur devra une fois encore choisir Yes/Oui. S'il ne respecte pas cette procédure, il ne verra pas les comptes d'utilisateur distants. Double-click sur l'icone OTLPE A la demande "Do you wish to load the remote registry"->choisir Yes et "Do you wish to load remote user profile(s) for scanning"->choisir Yes vérifier que "Automatically Load All Remaining Users" est sélectionné et presser OK L' écran d'OTLPE s'affiche: Vérifier que les paramètres sont identiques à ceux de l'image ci-dessus. Dans Pesonnalisation (Custom Scans Fixes) copier_coller le contenu ci dessous: netsvcs drivers32 SAVEMBR:0 %SYSTEMDRIVE%\*.exe %ALLUSERSPROFILE%\Application Data\*. %ALLUSERSPROFILE%\Application Data\*.exe /s %appdata% *.exe /s /md5start userinit.exe wininit.exe explorer.exe csrss.exe ndis.sys tcpip.sys winlogon.exe eventlog.dll scecli.dll netlogon.dll cngaudit.dll sceclt.dll ntelogon.dll logevent.dll iaStor.sys nvstor.sys atapi.sys cdrom.sys IdeChnDr.sys viasraid.sys AGP440.sys vaxscsi.sys nvatabus.sys viamraid.sys nvata.sys nvgts.sys iastorv.sys ViPrt.sys eNetHook.dll ahcix86.sys KR10N.sys nvstor32.sys ahcix86s.sys /md5stop %systemroot%\*. /mp /s CREATERESTOREPOINT Clic sur Analyse (Run Scan) le scan terminé , le fichier se trouve là C:\OTL.txt Comment poster les rapports Vous copiez/collez tout ou partie des rapports dans un ou plusieurs messages. ou Aller sur le site :Ci-Joint Appuyez sur Parcourir et chercher les rapports sur le disque, Ensuite appuyez sur Créer le lien CJoint, >> dans la page suivante --> ,, une adresse http//.. sera créée Copier /coller cette adresse dans votre prochain message. -
[XP] Impossible de corriger les erreurs de disque…
pear a répondu à un(e) sujet de Doriarella dans Analyses et éradication malwares
C'était bien le bon fichier à analyser. Heureusement, pas de problème:super: Encore autre chose ? -
[RESOLU]pub intempestives
pear a répondu à un(e) sujet de marsouin10_0 dans Analyses et éradication malwares
Comme je vous l'ai dit , Firefox est plus sûr. Adblock+ est un moyen de se protéger des pubs, mais cela peut être insuffisant. Si c'est le cas, on avisera. mais, si vous n'avez pas confiance , on peut très bien en rester là. -
On va devoir s'y prendre autrement. Combofix est un logiciel très puissant qui ne doit pas être utilisé sans une aide compétente sous peine de risquer des dommages irréversibles. Veuillez noter que ce logiciel est régulièrement mis à jour et que la version téléchargée sera obsolète dans quelques jours. Télécharger combofix.exe de sUBs et sauvegardez le sur le bureau Fermez ou désactivez tous les programmes Antivirus, Antispyware, Pare-feu actifs car ils pourraient perturber le fonctionnement de cet outil Pour cela: Démarrer->Exécuter->Msconfig->Démarrage : décochez les protections Antivirus, Antispyware,Teatimer Cela est absolument nécessaire au succès de la procédure. Bien évidemment, vous les rétablirez ensuite. Double cliquer sur combofix.exe pour le lancer. Ne pas fermer la fenêtre qui vient de s'ouvrir , le bureau serait vide et cela pourrait entraîner un plantage du programme! Pour lancer le scan Connecter tous les disques amovibles (disque dur externe, clé USB…). Taper sur la touche 1 pour démarrer le scan. Si pour une raison quelconque, combofix ne se lançait pas, Sous Vista, désactivez l'UAC Démarrez en mode sans échec, choisissez le compte Administrateur, lancez Combofix Si vous avez un message de Combofix disant que votre antivirus est actif alors que vous l'avez désactivé, recommencez la procédure en mode sans échec Lorsque ComboFix tourne, ne touchez plus du tout à votre ordinateur, vous risqueriez de planter le programme. Le scan pourrait prendre un certain temps, il y a 50 procédures successives: Patientez au moins 30 minutes pendant l'analyse. Si le programme gèle (+ de 30 minutes), fermez le en cliquant le "X" au haut à droite de la fenêtre. A la fin,,un rapport sera généré : postez en le contenu dans un prochain message. Si le rapport est trop long, postez le en deux fois. Il se trouve à c:\combofix.txt
-
Gomeo + Internet Explorer qui plante au bout de quelques secondes
pear a répondu à un(e) sujet de SickComputer dans Analyses et éradication malwares
C'est bien. J'attends la suite.. -
Gomeo + Internet Explorer qui plante au bout de quelques secondes
pear a répondu à un(e) sujet de SickComputer dans Analyses et éradication malwares
Bonsoir, Téléchargez AD-Remover sur le bureau Déconnectez-vous et fermez toutes les applications en cours Cliquer sur "Ad-R.exe" pour lancer l'installation et laisser les paramètres par défaut . Une fenêtre s'affichera Vous prévenant des risques de l'utilisation de ce logiciel Cliquez sur "OUI" Double cliquer sur l'icône Ad-remover sur le bureau Au menu principal choisir l'optionScanner et Validez Patientez pendant le travail de l'outil. Poster le rapport qui apparait à la fin . Il est sauvegardé aussi sous C:\Ad-report.log Ensuite Relancer Ad- remover , choisir l'option Nettoyer Il y aura 2 rapports à poster après :Scanner et Nettoyer Pour désinstaller AD-Remover, lancez avec l'option D puis supprimer l'icône du bureau. Téléchargez MBAM Branchez tous les supports amovibles avant de faire ce scan (clé usb/disque dur externe etc) Avant de lancer Mbam Vous devez d'abord désactiver vos protections mais vous ne savez pas comment faire Exécuter avec droits d'administrateur. Sous Vista , désactiver l'Uac Double cliquez sur l'icône Download_mbam-setup.exe pour lancer le processus d'installation. Enregistrez le sur le bureau . Fermer toutes les fenêtres et programmes Suivez les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet) N'apportez aucune modification aux réglages par défaut et, en fin d'installation, Vérifiez que les options Update et Launch soient cochées MBAM démarrera automatiquement et enverra un message demandant de mettre à jour le programme avant de lancer une analyse. cliquer sur OK pour fermer la boîte de dialogue.. Dans l'onglet "mise à jour", cliquez sur le bouton Recherche de mise à jour: Si le pare-feu demande l'autorisation de connecter MBAM, acceptez. Une fois la mise à jour terminée, allez dans l'onglet Recherche. Sélectionnez "Exécuter un examen complet" Cliquez sur "Rechercher" .L' analyse prendra un certain temps, soyez patient ! A la fin , un message affichera : L'examen s'est terminé normalement. Et un fichier Mbam.log apparaitra Nettoyage Relancez Mbam(Malewares'Bytes) Sélectionnez "Exécuter un examen complet" Cliquez sur "Rechercher" L' analyse prendra un certain temps, soyez patient ! A la fin , un message affichera : L'examen s'est terminé normalement. Sélectionnez tout et cliquez sur Supprimer la sélection , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. puis ouvrir le Bloc-notes et y copier le rapport d'analyse qui peut être retrouvé sous l'onglet Rapports/logs. Copiez-collez ce rapport dans la prochaine réponse. -
[RESOLU]pub intempestives
pear a répondu à un(e) sujet de marsouin10_0 dans Analyses et éradication malwares
Tant mieux Cela en vaut la peine.C'est un logiciel bien plus sûr que IE. -
Vous avez les droits voulus ? Certains utilitaires lors des détections peuvent avoir besoin que l'on désactive temporairement l'UAC pour s'installer. Sous Vista ,Désactiver l'UAC Pour cela, ouvrez le panneau de configuration puis cliquez en haut à droite sur Comptes d'utilisateurs Dans Comptes d'utilisateurs, cliquez sur la dernière option Activer ou désactiver le contrôle des comptes d'utilisateurs Décochez l'option, Utiliser le contrôle des comptes d'utilisateurs pour vous aider à protéger le système Une popup s'ouvre alors pour vous demander de redémarrer l'ordinateur, cliquez alors sur Redémarrer maintenant Il faudra réactiver l'UAC afin de protéger votre ordinateur après la procédure en cours. Pour cela, recocher l'option Utiliser le contrôle des comptes d'utilisateurs pour vous aider à protéger le système UAC Seven
-
Gomeo + Internet Explorer qui plante au bout de quelques secondes
pear a répondu à un(e) sujet de SickComputer dans Analyses et éradication malwares
Bonjour, Hijackthis est dépassé et ne vaut plus guère Lancez cet outil de diagnostic: Téléchargez ZhpDiag de Coolman Décompresser le fichier ZHPDiag.fix sur le bureau puis double-cliquer sur le fichier ZHPDiag.exe pour installer l'outil Sur le bureau ,il y aura 3 icônes Sous XP, double clic sur ZhpDiag Sous Vista/7, faire un clic droit et Exécuter en tant qu'administrateur Clic sur la Loupe pour lancer le scan En cas de blocage sur O80, cliquez sur le tournevis pour le décocher Postez en le rapport ZhpDiag.txt qui apparait sur le bureau Comment poster les rapports Vous copiez/collez tout ou partie des rapports dans un ou plusieurs messages. Autre solution: Aller sur le site :Ci-Joint Appuyez sur Parcourir et chercher les rapports sur le disque, Ensuite appuyez sur Créer le lien CJoint, >> dans la page suivante --> ,, une adresse http//.. sera créée Copier /coller cette adresse dans votre prochain message. -
[RESOLU]pub intempestives
pear a répondu à un(e) sujet de marsouin10_0 dans Analyses et éradication malwares
Bonjour, Chou blanc ! Combofix est très puissant et ne doit pas être utilisé sans une aide compétente sous peine de risquer des dommages irréversibles. Veuillez noter que ce logiciel est régulièrement mis à jour et que la version que vous avez chargée sera obsolète dans quelques jours. Pour supprimer Combofix: Démarrer > Exécuter -> Copier/coller: "%userprofile%\Bureau\ComboFix.exe" /uninstall En cas d'échec: Renommer ComboFix.exe qui est sur votre bureau -> Uninstall.exe et double cliquez dessus. Il y a peut-être quelque chose à faire là pour limiter les pubs: Dans Internet Explorer, cliquer sur Outils > Options Internet... Ou Installer Firefox avec l'extension Adblock+ On fait une dernière recherche: Recherche de Rootkit Télécharger SysProtsur le bureau Installez le et double cliquez sur "SysProt.exe" Cliquez sur l'onglet "log" ; Cochez toutes les cases présentes dans la fenêtre "Write to log" ; Cochez Hidden Objects Only (au bas, à gauche) Les "Objets cachés (Hidden)" sont en Rouge dans tous les modules Cliquez sur Create log (au bas, à droite) Une nouvelle fenêtre apparaîtra : cochez Scan root drive et cliquez sur Start ; Un rapport sera sauvegardé dans le dossier SysProt. Signalez les lignes rouges, car votre rapport ne montrera pas la couleur Copiez/collez en le contenu dans votre réponse. -
[XP] Impossible de corriger les erreurs de disque…
pear a répondu à un(e) sujet de Doriarella dans Analyses et éradication malwares
Bonjour, Rien à voir avec le disque. Ces logs sont généralement purgés par Ccleaner. Vous pouvez aussi les supprimer: http://www.totalxp.com/wbem_logs.htm Il y a que ceci de suspect dans Zhpdiag: CreateFile("\\.\PHYSICALDRIVE0"): Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus. device: opened successfully user: error reading MBR Disk trace: kernel: MBR read successfully user != kernel MBR !!! Avant d'aller plus loin, faites cette vérification, svp: Poste de travail->Outils ->Options des dossiers ->Affichage Cocher "Afficher les dossiers cachés" Décocher" Masquer les extension des fichiers dont le type est connu "ainsi que "Masquer les fichiers protégés du système d exploitation" --> un message dit que cela peut endommager le système, ne pas en tenir compte, valider par oui. Rendez vous à cette adresse: Cliquez sur parcourir pour trouver ces fichiers C:\PhysicalMBR.bin et cliquez sur "envoyer le fichier" Copiez /collez la réponse dans votre prochain message. Note: il peut arriver que le fichier ait déjà été analysé. Si c'est le cas, cliquez sur le bouton Reanalyse file now -
Je veux bien vous croire, mais alors il faut recommencer parce que là, ça ne va pas.. C'est le même rapport que le premier.
