Aller au contenu

pear

Equipe Sécurité
  • Compteur de contenus

    27 717
  • Inscription

  • Dernière visite

  • Jours gagnés

    518

Tout ce qui a été posté par pear

  1. Bonsoir, On ne voit rien de grave. Dans ZHPDiag,vous cliquez sur l'icône Cliquez ensuite successivement sur- ,pour effacer le rapport et,pour coller la sélection, sur- l'icône Vérifier que toutes les lignes en vert (et seulement elles) sont dans la fenêtre O4 - HKCU\..\Run: [swg] . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe O4 - HKLM\..\Run: [sunJavaUpdateSched] . (.Sun Microsystems, Inc. - Java™ Update Scheduler.) -- C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe O4 - HKCU\..\Run: [swg] . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe O4 - HKLM\..\Wow6432Node\Run: [sunJavaUpdateSched] . (.Sun Microsystems, Inc. - Java™ Update Scheduler.) -- C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe O23 - Service: Service Google Update (gupdate) (gupdate) . (.Google Inc. - Programme d'installation de Google.) - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe O39 - APT:Automatic Planified Task - C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job O39 - APT:Automatic Planified Task - C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job Cliquer sur "OK", ce qui fait apparaître un carré à gauche de chaque ligne. Cliquer sur "Tous" puis sur "Nettoyer". Acceptez de Redémarrer pour achever le nettoyage. Copier/coller le rapport dans un prochain message. Vous trouverez aussi le rapport là:C:\Program Files\ZebHelpProcess\ZHPFixReport.txt [/color]
  2. Bonjour, Rsit, comme Hijackthis, ne connait pas les OS 64 bits, d'où les "File Missing" Lancez cet outil de diagnostic: Téléchargez ZhpDiag de Coolman Il ne nécessite aucune installation. - Il peut être lancé depuis n'importe quelle unité de disque. - Il peut être lancé d'une clé USB. Cliquez sur le tournevis Dans la fenêtre qui s'ouvre, cochez tout. Clic sur la Loupe pour lancer le scan Au bout d'un moment ,vous pouvez avoir à Accepter Sysinternal->I agree Postez en le rapport qui apparait en cliquant l'appareil photo.
  3. Bonjour, La perte de connexion vient généralement d'une défaillance de Wifi. Cliquez sur le menu Démarrer puis executez et tapez : services.msc. Cliquez sur le bouton OK. Vous obtenez la liste des services Windows, le problème peut venir du fait que le service "Configuration automatique sans fil" n'est pas démarré car certains services necessaires à son fonctionnement ne sont pas démarrés ou ont été supprimés. Les services suivants sont necessaires au fonctionnement du service "Configuration automatique sans fil" sur Windows XP. Appel de procédure distante(Rpc) NDIS mode utilisteur E/S Protocle Note sur Vista, vous avez en plus le service "Protocole EAP (Extensible Authentification¨Protocol)" et "NativeWiFi Filter" Vérifiez que les services suivants sont présents selon votre version de Windows : - Appel de procédure distante (RPC) pour Windows XP et Windows Vista - NDIS Usemode I/O Protocol pour Windows XP et Windows Vista - NativeWiFi Filter seulement pour Windows Vista - Protocole EAP (Extensible Authentification Protocol) seulement pour Windows Vista Si les services correspondants à votre version de Windows sont présents, pour chacun de ces services, faites un double-clic dessus puis : - Positionnez le démarrage sur automatique si ce n'est pas le cas. - Cliquez sur le bouton Démarrer - Cherchez le service dans la liste "Configuration automatique sans fil" - Positionnez le démarrage sur automatique si ce n'est pas le cas. - Cliquez sur le bouton Démarrer Tentez de vous reconnectez en Wifi. Si les services correspondants à votre version de Windows ne sont PAS présents : Suivre la procédure selon votre cas. - Téléchargez ce fichier sur votre bureau, selon votre version de Windows (si le fichier s'ouvre sur le navigateur, faire un clic droit puis enregistrer la cible du lien sous) : - NdisUio Windows Vista - NdisUio Windows XP - Désactivez vos antispywares et autres logiciels de protections. - Double-cliquez sur le fichier téléchargé et acceptez l'inscriptions des données. - Redémarrez l'ordinateur. - Tentez de rétablir votre connexion Wifi. Source:http://forum.malekal.com/viewtopic.php?f=60&t=7382 Rsit, comme Hijackthis, ne connait pas les OS 64 bits, d'où les "File Missing" Lancez cet outil de diagnostic: Téléchargez ZhpDiag de Coolman Il ne nécessite aucune installation. - Il peut être lancé depuis n'importe quelle unité de disque. - Il peut être lancé d'une clé USB. Cliquez sur le tournevis Dans la fenêtre qui s'ouvre, cochez tout. Clic sur la Loupe pour lancer le scan Au bout d'un moment ,vous pouvez avoir à Accepter Sysinternal->I agree Postez en le rapport qui apparait en cliquant l'appareil photo.
  4. Bonjour, Dans Hijackthis, cochez et fixez; R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:9090 R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local;<local> Dans Internet Explorer: Outils -> Options -> Connections Décochez * detection automatique * Utiliser un proxy
  5. Bonjour, Cela ressemble à un problème de pilote graphique. Mettez à jour.
  6. Je ne vois que ceci: System drive C: has 25 GB (13%) free of 193 GB En dessous de 15% Windows râle. Il vous faudra faire de la place .
  7. Je pense que vous vous y êtes mal pris. Je l'ai fait sans le moindre problème. Suivez ce tutoriel: Autorisation et restriction des Dossiers et fichiers avec NTFS
  8. Bonjour, Clic droit sur C:\System Volume Information->Propriétés->Sécurité Donnez vous le contrôle total. l'onglet Sécurité Sous Xp pro décocher "Utiliser le partage de fichiers simples"dans Outils->Options des Dossiers->Affichâge. Sous Xp home Par défaut, Windows XP Home édition ne gère pas la sécurité des répertoires et des fichiers comme le font NT4, 2000 et XP Pro. Pour ajouter cette fonction précieuse dès lors que l'ordinateur est en réseau et que l'on veut gérer des droits sur certains dossiers. Téléchargement Security Configuration Manager Clic droit sur le bureau->Nouveau dossier Glissez y scesp4i.exe et lancez le sélectionnez SETUP.INF,clic droit->Installer -A la demande "Souhaitez remplacer le fichier ESENT.DLL", refusez en cliquant sur NON POUR TOUS -Redémarrer votre poste de travail. -L'onglet Sécurité est installé.
  9. Mais je n'ai rien inventé. C'est dans le rapport Zhpdiag. Il n'y a pas de raison de supprimer quoi que ce soit dans mes messages.
  10. Bonjour, La perte de connexion vient généralement d'une défaillance de Wifi. Cliquez sur le menu Démarrer puis executez et tapez : services.msc. Cliquez sur le bouton OK. Vous obtenez la liste des services Windows, le problème peut venir du fait que le service "Configuration automatique sans fil" n'est pas démarré car certains services necessaires à son fonctionnement ne sont pas démarrés ou ont été supprimés. Les services suivants sont necessaires au fonctionnement du service "Configuration automatique sans fil" sur Windows XP. Appel de procédure distante(Rpc) NDIS mode utilisteur E/S Protocle Note sur Vista, vous avez en plus le service "Protocole EAP (Extensible Authentification¨Protocol)" et "NativeWiFi Filter" Vérifiez que les services suivants sont présents selon votre version de Windows : - Appel de procédure distante (RPC) pour Windows XP et Windows Vista - NDIS Usemode I/O Protocol pour Windows XP et Windows Vista - NativeWiFi Filter seulement pour Windows Vista - Protocole EAP (Extensible Authentification Protocol) seulement pour Windows Vista Si les services correspondants à votre version de Windows sont présents, pour chacun de ces services, faites un double-clic dessus puis : - Positionnez le démarrage sur automatique si ce n'est pas le cas. - Cliquez sur le bouton Démarrer - Cherchez le service dans la liste "Configuration automatique sans fil" - Positionnez le démarrage sur automatique si ce n'est pas le cas. - Cliquez sur le bouton Démarrer Tentez de vous reconnectez en Wifi. Si les services correspondants à votre version de Windows ne sont PAS présents : Suivre la procédure selon votre cas. - Téléchargez ce fichier sur votre bureau, selon votre version de Windows (si le fichier s'ouvre sur le navigateur, faire un clic droit puis enregistrer la cible du lien sous) : - NdisUio Windows Vista - NdisUio Windows XP - Désactivez vos antispywares et autres logiciels de protections. - Double-cliquez sur le fichier téléchargé et acceptez l'inscriptions des données. - Redémarrez l'ordinateur. - Tentez de rétablir votre connexion Wifi. Source:http://forum.malekal.com/viewtopic.php?f=60&t=7382
  11. Bonjour, encore quelque chose ?
  12. Bonjour, *Dans ZHPDiag,vous cliquez sur l'icône * Cliquez ensuite successivement sur- ,pour effacer le rapport * et,pour coller la sélection, sur- l'icône * Vérifier que toutes les lignes en vert (et seulement elles) sont dans la fenêtre [HKLM\Software\ImInstaller] * Cliquer sur "OK", ce qui fait apparaître un carré à gauche de chaque ligne. * Cliquer sur "Tous" puis sur "Nettoyer". *Acceptez de Redémarrer pour achever le nettoyage. * Copier/coller le rapport dans un prochain message. Vous trouverez aussi le rapport là:C:\Program Files\ZebHelpProcess\ZHPFixReport.txt [/color] et ça: ---\\ Crack & Keygen Files (O82) => Crack, KeyGen, Keymaker - Possible Malware C:\ProgramData\IncrediMail\Data\SetupData\Sound\tchaikovsky_the_nutcracker.imw => Crack, KeyGen, Keymaker - Possible Malware C:\Users\All Users\IncrediMail\Data\SetupData\Sound\tchaikovsky_the_nutcracker.imw => Crack, KeyGen, Keymaker - Possible Malware C:\ProgramData\IncrediMail\Data\SetupData\Sound\tchaikovsky_the_nutcracker.imw => Crack, KeyGen, Keymaker - Possible Malware C:\Users\All Users\IncrediMail\Data\SetupData\Sound\tchaikovsky_the_nutcracker.imw => Crack, KeyGen, Keymaker - Possible Malware J:\Dossiers Evelyne\Evelyne\AppData\Local\IM\Sound\tchaikovsky_the_nutcracker.imw => Crack, KeyGen, Keymaker - Possible Malware J:\Sauvegardes\Analyse en ligne BitDefender\Fichier soit disant infecté Keygen.exe Tuneup 2006\tuneup2006keygen.exe => Crack, KeyGen, Keymaker - Possible Malware J:\Sauvegardes\Analyse en ligne BitDefender\Fichier soit disant infecté XPlite\keygen.exe => Crack, KeyGen, Keymaker - Possible Malware J:\Setups de Programmes\Anciens Programmes installés\Anti Virus BitDefender\BitDefender9 et 10\BitDefender 9 en Français\BitDefender.Professionnel.Plus.v9.(Build.9.5).FR.Incl-Keygen.rar => Crack, KeyGen, Keymaker - Possible Malware J:\Setups de Programmes\Anciens Programmes installés\Anti Virus BitDefender\BitDefender9 et 10\BitDefender10 en Français\BitDefender.Internet.Security.v10.FR.Incl-Keygen.rar => Crack, KeyGen, Keymaker - Possible Malware J:\Setups de Programmes\Anciens Programmes installés\Slysoft.CloneCD.v5.2.8.1.Final-snd\Slysoft.CloneDVD.v2.8.9.9.incl.keygen-Snd.by.ChingLiu.rar => Crack, KeyGen, Keymaker - Possible Malware J:\Setups de Programmes\Anciens Programmes installés\Slysoft.CloneDVD.v2.8.9.5.ink.Keygen-DVT\Anciens SlySoft\Slysoft.CloneDVD.v2.8.9.9.incl.keygen-Snd.by.ChingLiu.rar => Crack, KeyGen, Keymaker - Possible Malware J:\Setups de Programmes\Anciens Programmes installés\Slysoft.CloneDVD.v2.8.9.5.ink.Keygen-DVT\Anciens SlySoft\SlySoft.CloneDVD.v2.9.0.6.Multilangages.Incl-Keygen.rar => Crack, KeyGen, Keymaker - Possible Malware J:\Setups de Programmes\Anciens Programmes installés\Slysoft.CloneDVD.v2.8.9.5.ink.Keygen-DVT\clone dvd inclus keygen josse.rar => Crack, KeyGen, Keymaker - Possible Malware J:\Setups de Programmes\Anciens Programmes installés\Slysoft.CloneDVD.v2.8.9.5.ink.Keygen-DVT\Copie de crack clone dvd.rar => Crack, KeyGen, Keymaker - Possible Malware J:\Setups de Programmes\Anciens Programmes installés\Slysoft.CloneDVD.v2.8.9.5.ink.Keygen-DVT\crack clone dvd\a lire.txt => Crack, KeyGen, Keymaker - Possible Malware J:\Setups de Programmes\Anciens Programmes installés\Slysoft.CloneDVD.v2.8.9.5.ink.Keygen-DVT\SetupCloneDVD2.exe => Crack, KeyGen, Keymaker - Possible Malware J:\Setups de Programmes\Anciens Programmes installés\Winamp\Divers Winamp\WinAmp.Pro.v5.35.1305.Incl-Keygen.et.Patch.FR.rar => Crack, KeyGen, Keymaker - Possible Malware J:\Setups de Programmes\Anciens Programmes installés\Winamp\Divers Winamp\Winamp.Pro525\WinAmp.Pro.v5.25.0825.Beta.Incl-Keygen.et.Patch.FR.rar => Crack, KeyGen, Keymaker - Possible Malware J:\Setups de Programmes\Anciens Programmes installés\Winamp\Divers Winamp\Winamp.Pro525\WinAmp.Pro.v5.25.801.Beta.Incl-Keygen.et.Patch.FR.rar => Crack, KeyGen, Keymaker - Possible Malware J:\Setups de Programmes\Anciens Programmes installés\Winamp\Divers Winamp\Winamp5.01\Winamp.5.01.Pro.+.Keygen.Pro.+.Record.RADIO.+..Patch.FR.Final..+.Plugin.Ati.Telecommande.------------------.@[email protected] => Crack, KeyGen, Keymaker - Possible Malware J:\Setups de Programmes\MediaMonkey\Anciens MediaMonkey\MediaMonkey.Gold.v3.0.1.1127.Multilangages.Incl-Keygen[eMule-Box.com].rar => Crack, KeyGen, Keymaker - Possible Malware J:\Setups de Programmes\MediaMonkey\Anciens MediaMonkey\MediaMonkey.Gold.v3.0.4.1185.Multilingual.Incl.Keymaker-CORE\keygen.exe => Crack, KeyGen, Keymaker - Possible Malware J:\Setups de Programmes\MediaMonkey\keygen.exe => Crack, KeyGen, Keymaker - Possible Malware J:\Setups de Programmes\MediaMonkey\MediaMonkey.Gold.v3.2.0.1294.Multilangages.Incl-Keygen.[emule-island.com].rar => Crack, KeyGen, Keymaker - Possible Malware J:\Setups de Programmes\Nero\Versions 7 de Nero\Nero.Premium.v7.2.0.3.FR.Incl-Keygen.rar => Crack, KeyGen, Keymaker - Possible Malware J:\Setups de Programmes\Nero\Versions 7 de Nero\Nero.v7.Ultra.Edition.Multilangages.Incl-Keygen.par.eMule-Paradise.com.rar => Crack, KeyGen, Keymaker - Possible Malware J:\Setups de Programmes\TuneUp Utilities\TuneUp Utilities 2009-2010\TuneUp.Utilities.2010.v9.0.2010.FR.Incl-Keygen.[emule-island.com].rar => Crack, KeyGen, Keymaker - Possible Malware J:\Setups de Programmes\TuneUp Utilities\TuneUp Utilities en cours\TuneUp.Utilities.2008.v7.0.8001.FR.Incl-Keygen.rar => Crack, KeyGen, Keymaker - Possible Malware J:\Setups de Programmes\TuneUp Utilities\TuneUp.Utilities.2008.v7.0.8007.FR.Incl-Keygen.[emule-island.com].rar => Crack, KeyGen, Keymaker - Possible Malware J:\Setups de Programmes\Winrar\Anciens Winrar\WinRAR.v3.80.FR.Incl-Crack.[emule-island.com].zip => Crack, KeyGen, Keymaker - Possible Malware Le prefetch mériterait une purge. Le pc sera un peu ralenti au démarrage pendant 2 ou 3 jours. Purgez les fichiers temporaires.
  13. Bonjour, Sous Windows 7 Cliquer sur Explorateur ->Organiser-> Options des dossiers et de recherche->’onglet Affichage : Sous Xp, Vista Poste de travail->Outils ->Options des dossiers ->Affichage Cocher "Afficher les dossiers cachés" Décocher" Masquer les extension des fichiers dont le type est connus "ainsi que "Masquer les fichiers protégés du système d exploitation" --> un message dit que cela peut endommager le système, ne pas en tenir compte, valider par oui. Supprimez: C:\System Volume Information\Microsoft\services.exe C:\System Volume Information\Microsoft\smss.exe
  14. Bonjour, *Dans ZHPDiag,vous cliquez sur l'icône * Cliquez ensuite successivement sur- ,pour effacer le rapport * et,pour coller la sélection, sur- l'icône * Vérifier que toutes les lignes en vert (et seulement elles) sont dans la fenêtre [HKLM\Software\ImInstaller] * Cliquer sur "OK", ce qui fait apparaître un carré à gauche de chaque ligne. * Cliquer sur "Tous" puis sur "Nettoyer". *Acceptez de Redémarrer pour achever le nettoyage. * Copier/coller le rapport dans un prochain message. Vous trouverez aussi le rapport là:C:\Program Files\ZebHelpProcess\ZHPFixReport.txt [/color]
  15. C'est possible, mais je ne dispose pas d'assez d'éléments pour une réponse plus précise: Téléchargez cet outil de diagnostic. Téléchargez Random's system information tool (RSIT) par random/random et sauvegardez-le sur le Bureau. Sous Xp Double-cliquez sur RSIT.exe pour le lancer. Sous Vista Clic droit sur l'icône et "Exécuter en tant qu'administrateur" Sous Sept Sur le bureau, faire un clic droit sur le fichier RSIT.exe Dans Propriétés->onglet Compatibilité-> cocher Exécuter ce programme en mode compatibilité pour et dans le menu choisir Vista SP2 et la case dans Niveau de privilège. Valider par Appliquer. * Cliquez Continue à l'écran Disclaimer. * Si l'outil HIjackThis (version à jour) n'est pas présent ou détecté sur l'ordinateur, RSIT le télécharge et vous acceptez la licence. * L'analyse terminée, deux fichiers texte s'ouvriront.: Poster le contenu de log.txt (qui sera affiché) ainsi que de info.txt (qui sera réduit dans la Barre des Tâches). * Si ces deux rapports n'apparaissent pas, vous les trouverez dans le dossier C:\rsit Si les rapports sont trop lourds, postez les en plusieurs fois Pour cela , vous copiez/collez tout ou partie des rapports dans un ou plusieurs messages.
  16. Bonsoir, Evitez Norton (très lourd) , malgré ses récents progrès. Orientez vous vers les excellents gratuits que sont Antivir ou Avast dans leurs dernières versions.
  17. Bonsoir , mdm.exe est un processus normal de windows mais placé là ??? Vous allez télécharger Combofix. Ce logiciel est très puissant et ne doit pas être utilisé sans une aide compétente sous peine de risquer des dommages irréversibles. Veuillez noter que ce logiciel est régulièrement mis à jour et que la version téléchargée sera obsolète dans quelques jours. Télécharger combofix.exe de sUBs et sauvegardez le sur le bureau La console de Récupération Tout d'abord, Combofix vérifie si la Console de récupération est installée et vous propose de le faire dans le cas contraire. Certaines infections comme braviax empêcheront son installation. La Console de récupération Windows vous permettra de démarrer dans un mode spécial de récupération (réparation). Elle peut être nécessaire si votre ordinateur rencontre un problème après une tentative de nettoyage C'est une procédure simple, qui ne vous prendra que peu de temps et pourra peut-être un jour vous sauver la mise. Certaines infections (Rootkit en Mbr)ne peuvent être traitées qu'en utilisant la Console de Récupération, D'importantes procédures que Combofix est susceptible de lancer ne fonctionneront qu'à la condition que la console de récupération(Sous Xp) soit installée C'est pourquoi il vous est vivement conseillé d' installer d'abord la Console de Récupération sur le pc . Les utilisateurs de Windows Vista peuvent utiliser leur CD Windows pour démarrer en mode Vista Recovery Environment (Environnement de réparation Vista) Cela permettra de réparer le système au cas ou le pc ne redémarrerait plus suite à la désinfection. Après avoir cliqué sur le lien correspondant à votre version de Windows, vous serez dirigé sur une page: cliquez sur le bouton Télécharger afin de récupérer le package d'installation sur leBureau: Ne modifiez pas le nom du fichier Windows XP Service Pack 2 (SP2) > Microsoft Windows XP Professionnel SP2 Faites un glisser/déposer de ce fichier sur le fichier ComboFix.exe Suivre les indications à l'écran pour lancer ComboFix et lorsqu'on le demande, accepter le Contrat de Licence d'Utilisateur Final pour installer la Console de Récupération Microsoft. Après installation,vous devriez voir ce message: The Recovery Console was successfully installed. puis un rapport nommé CF_RC.txt va s'afficher: Fermez ou désactivez tous les programmes Antivirus, Antispyware, Pare-feu actifs car ils pourraient perturber le fonctionnement de cet outil Pour cela: Démarrer->Exécuter->Msconfig->Démarrage : décochez les protections Cela est absolument nécessaire au succès de la procédure. Bien évidemment, vous les rétablirez ensuite. Vous avez téléchargé Combofix. Double cliquer sur combofix.exe pour le lancer. Ne pas fermer la fenêtre qui vient de s'ouvrir , le bureau serait vide et cela pourrait entraîner un plantage du programme! Pour lancer le scan Connecter tous les disques amovibles (disque dur externe, clé USB…). Taper sur la touche 1 pour démarrer le scan. Si pour une raison quelconque, combofix ne se lançait pas, Sous Vista, désactivez l'UAC Démarrez en mode sans échec, choisissez le compte Administrateur, lancez Combofix Si vous avez un message de Combofix disant que votre antivirus est actif alors que vous l'avez désactivé, recommencez la procédure en mode sans échec Lorsque ComboFix tourne, ne touchez plus du tout à votre ordinateur, vous risqueriez de planter le programme. Le scan pourrait prendre un certain temps, il y a 50 procédures successives: Patientez au moins 30 minutes pendant l'analyse. Si le programme gèle (+ de 30 minutes), fermez le en cliquant le "X" au haut à droite de la fenêtre. A la fin,,un rapport sera généré : postez en le contenu dans un prochain message. Si le rapport est trop long, postez le en deux fois. Il se trouve à c:\combofix.txt
  18. Bonsoir, Si vous conservez vos cracks, mon aide ne vous aura servi à rien.
  19. Bonsoir, C'est un outil de collecte d'informations sur les habitudes de surf. C'est indiscret, mais pas réellement malveillant. Vous en êtes débarrassé..
  20. Bonsoir, J'avais un soupçon injustifié sur ce fichier que Virus Total a lavé. Comment va la machine ?
  21. Bonjour, Prévention: Désactiver l'autorun sur tous les lecteur (USB, CD, DVD, SATA, Firewire, etc. Pour cela,sous Xp : Copier/coller ,dans le bloc notes,ce qui suit ,(en vert)sans ligne blanche au début.mais une à la fin. Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion­\Policies\Explorer] "NoDriveTypeAutoRun"=dword:000000ff [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion­\Policies\Explorer] "NoDriveTypeAutoRun"=dword:000000ff [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\IniFileMapping\Autorun.inf] @="@SYS:DoesNotExist" Sous Vista/7 Copier/coller ce qui suiten vertdans le bloc notes,sans ligne blanche au début.mais une à la fin. Windows Registry Editor Version 5.00 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers] "DisableAutoplay"=dword:00000001 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\IniFileMapping\Autorun.inf] @="@SYS:DoesNotExist" Fichier ->Enregistrez sous.. Clic sur bureau à gauche Dans type de fichier->Tous les fichiers Dans Nom-> regis.reg. Allez sur le bureau Cliquez droit sur le fichier ->fusionner Acceptez la modification du Régistre [/color] TéléchargerOpen-Config de Lopp Blanc en vert c'est bon, en rouge on peut déverrouiller. Un clic sur le bouton "Déverrouiller la configuration" va permettre de corriger tous les points en rouge, Télécharger Usb Fix de C_XX & Chiquitine29, sur le bureau Installez le. Vous devez désactiver la protection en temps réel de votre Antivirus qui peut considérer certains composants de ce logiciel comme néfastes. * Pour cela, faites un clic droit sur l'icône de l'antivirus en bas à droite à côté de l'horloge puis Disable Guard ou Shield ou Résident... Si vous êtes sous Vista et 7, si l'UAC est activé il faut le lancer en mode "Administrateur". Clic droit sur USBFix.exe et choisir Exécuter en tant qu'administrateur. Sous XP, Double-cliquer sur USBFix.exe pour le lancer. Lancer l'installation avec les paramètres par défault Brancher les périphériques externes (clé USB, disque dur externe, etc...) sans les ouvrir Faire un Clic-droit sur le raccourci Usbfix sur le bureau et choisir "Exécuter en tant qu'administrateur". Lancer l' option 1(Recherche) le rapport UsbFix.txt est sauvegardé à la racine du disque . Faites en un copier/coller dans le bloc notes pour le poster. Ensuite, Lancer l'option 2(Suppression) Le bureau disparait et le pc redémarre Patientez le temps du scan. le rapport UsbFix.txt est sauvegardé à la racine du disque Faites en un copier/coller dans le bloc notes pour le poster. Vaccination Pour vous éviter une infection ultérieure: Lancer l' Option 3 (vaccination) Pour Désinstaller Double clic sur le raccourci UsbFix sur le bureau Lancer l' option 5 ( Désinstaller ) .... Téléchargez MBAM Branchez tous les supports amovibles avant de faire ce scan (clé usb/disque dur externe etc) Avant de lancer Mbam Vous devez d'abord désactiver vos protections mais vous ne savez pas comment faire * Double cliquez sur l'icône Download_mbam-setup.exe pour lancer le processus d'installation. Enregistrez le sur le bureau . Fermer toutes les fenêtres et programmes Suivez les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet) N'apportez aucune modification aux réglages par défaut et, en fin d'installation, Vérifiez que les options Update et Launch soient cochées MBAM démarrera automatiquement et enverra un message demandant à mettre à jour le programme avant de lancer une analyse. cliquer sur OK pour fermer la boîte de dialogue.. * Dans l'onglet "mise à jour", cliquez sur le bouton Recherche de mise à jour: Si le pare-feu demande l'autorisation à MBAM de se connecter, acceptez. * Une fois la mise à jour terminée, allez dans l'onglet Recherche. * Sélectionnez "Exécuter un examen complet" * Cliquez sur "Rechercher" * .L' analyse prendra un certain temps, soyez patient ! * A la fin , un message affichera : L'examen s'est terminé normalement. *Si MBAM n'a rien trouvé, il le dira aussi. Cliquez sur "Ok" pour poursuivre. *Fermez les navigateurs. Cliquez sur Afficher les résultats . *Sélectionnez tout et cliquez sur Supprimer la sélection , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. puis ouvrir le Bloc-notes et y copier le rapport d'analyse qui peut être retrouvé sous l'onglet Rapports/logs. * Copiez-collez ce rapport dans la prochaine réponse.
  22. Poste de travail->Outils ->Options des dossiers ->Affichage Cocher "Afficher les dossiers cachés" Décocher" Masquer les extension des fichiers dont le type est connus "ainsi que "Masquer les fichiers protégés du système d exploitation" --> un message dit que cela peut endommager le système, ne pas en tenir compte, valider par oui. Rendez vous à cette adresse: Cliquez sur parcourir pour trouver ces fichiers C:\Windows\system32\FLSDEVCP.EXE et cliquez sur "envoyer le fichier" Copiez /collez la réponse dans votre prochain message. Note: il peut arriver que le fichier ait déjà été analysé. Si c'est le cas, cliquez sur le bouton Reanalyse file now Ce qui suit n'est pas utile au démarrage, cochez et fixez dans hijackthis. O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file) O3 - Toolbar: DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime O4 - HKLM\..\Run: [ulead AutoDetector v2] C:\Program Files\Common Files\Ulead Systems\AutoDetector\monitor.exe O4 - HKLM\..\Run: [CloneCDTray] "C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe" /s O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe" O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\DTLite.exe" -autorun O4 - HKCU\..\Run: [AnyDVD] C:\Program Files\SlySoft\AnyDVD\AnyDVDtray.exe O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL'
  23. Bonjour, Megaupload demande 25 minutes d'attente pour consulter le rapport. Ce n'est pas viable. Postez le rapport en plusieurs fois ici s'il est trop lourd. Lancez Hijackthis Cochez et fixez ces lignes: O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.ad...Plus/1.6/gp.cab O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" Téléchargez cet outil de diagnostic. Téléchargez Random's system information tool (RSIT) par random/random et sauvegardez-le sur le Bureau. Sous Xp Double-cliquez sur RSIT.exe pour le lancer. Sous Vista Clic droit sur l'icône et "Exécuter en tant qu'administrateur" Sous Sept Sur le bureau, faire un clic droit sur le fichier RSIT.exe Dans Propriétés->onglet Compatibilité-> cocher Exécuter ce programme en mode compatibilité pour et dans le menu choisir Vista SP2 et la case dans Niveau de privilège. Valider par Appliquer. * Cliquez Continue à l'écran Disclaimer. * Si l'outil HIjackThis (version à jour) n'est pas présent ou détecté sur l'ordinateur, RSIT le télécharge et vous acceptez la licence. * L'analyse terminée, deux fichiers texte s'ouvriront.: Poster le contenu de log.txt (qui sera affiché) ainsi que de info.txt (qui sera réduit dans la Barre des Tâches). * Si ces deux rapports n'apparaissent pas, vous les trouverez dans le dossier C:\rsit Si les rapports sont trop lourds, postez les en plusieurs fois Pour cela , vous copiez/collez tout ou partie des rapports dans un ou plusieurs messages.
  24. Bonjour, Megaupload demande 25 minutes d'attente pour consulter le rapport. Ce n'est pas viable. Postez le rapport en plusieurs fois ici s'il est trop lourd.
×
×
  • Créer...