-
Compteur de contenus
27 717 -
Inscription
-
Dernière visite
-
Jours gagnés
518
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par pear
-
[RESOLU] Impossible de lancer Spybot et Malwarebytes
pear a répondu à un(e) sujet de LITEON52 dans Analyses et éradication malwares
Eh bien,comme prévu, rien de bitdefender ! Je pense que c'est désormais propre. Si vous n'avez plus de problème,il ne vous servirait à rien de garder des outils de désinfection qui sont constamment mis à jours et seraient obsolètes en quelques jours. Pour enlever les programmes utilisés pendant la procédure. Télécharger ToolsCleaner2 de A.Rothstein * Enregistrer ToolsCleaner2.exe sur le Bureau. Sous Vista,Clic-droit > Exécuter en tant que Administrateur * Double-cliquer dessus, puis cliquer sur Recherche --> Le programme va chercher les utilitaires installés ------> Il se peut que la fenêtre devienne blanche pendant le scan, c'est normal ! L'outil supprimera sans que vous ayez à intervenir. -
[Résolu] Ecran bleu et mode sans échec impossible
pear a répondu à un(e) sujet de Cartier83 dans Analyses et éradication malwares
Ce qui veut dire que vous n'avez pas de point de restauration. C'était ma seule piste, à part formatage et réinstallation, après sauvegarde des données à l'aide d'un liveCd Linux -
Rapport zhpdiag (infection ?)
pear a répondu à un(e) sujet de lentjus dans Analyses et éradication malwares
Exact. Excusez moi. Tout est bien qui finit bien puisque le seul doute est levé. Mais , je répète ma question: Pourquoi cette demande d'analyse ? -
[RESOLU] Impossible de lancer Spybot et Malwarebytes
pear a répondu à un(e) sujet de LITEON52 dans Analyses et éradication malwares
C:\Qoobox\ComboFix-quarantined-files.txt -
Bonjour, Votre Hijackthis est obsolète: Téléchargez Hijackthis de TrendMicro. * Décompressez le dans un dossier à la racine du disque dur Mais jamais dans un dossier temporaire renommer ce dossier par exemple Karcher Sous Vista,,il faut faire clic-droit >> "Exécuter en tant qu'Administrateur" sur Hijackthis.exe sinon HJT tourne mais ne fixe rien. * Lancer le fichier Hijackthis.exe * Cliquer sur Do a system scan and save a log file * Poster le rapport dans un nouveau message D'ores et déjà, cochez ces lignes puis clic sur fix checked: R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [NVRaidService] C:\WINDOWS\system32\nvraidservice.exe O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe" O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe T O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) Java n'est pas à jour,donc vulnérable. Téléchargez Javara clic sur Download Windows binary.zip vers le bureau. Dézippez. lancez Javara.exe clic sur mise à jour via jucheck clic sur installer Décocher la barre Yahoo Ensuite, effacer les anciennes versions Suivez scrupuleusement ces pistes: La cause la plus courante des lenteurs d'un pc est une infection. Commencez donc par faire un scan en ligne pour en vérifier la santé. Seconde précaution: Une valeur du régistre peut avoir été modifiée (souvent par un malware) Démarrer->Exécuter->saisir regedit Aller la clé HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\SessionManager Vérifier que la valeur Chaîne Multiple nommée BootExecute existe et contient au moins la donnée de valeur autocheck autochk * correctement saisie, avec un espace entre le k et le *et rien d'autre . Sinon supprimer tout ce qui suit le *. En cas d'absence de la valeur, la recréer. Alléger le démarrage Il faut savoir que RIEN , dans Msconfig(clés 04 dans Hijackthis),n'est nécessaire au système. Beaucoup de programmes y installent un raccourci pour qu'ils soient lancés dès le démarrage du système, avec pour conséquence la lenteur ou le ralentissement du Démarrage. C'est seulement par prudence,pour éviter des oublis dommageables,que l'on recommande de garder les protections qui y sont(Parefeu,1 antivirus, 1 antispyware) et parfois la connexion. Tout le reste sera lancé en cas de besoin. Bien sûr,pour des raisons de confort personnel,on peut négliger ces recommandations. Pour corriger cela: dans hijackthis,cocher les lignes o4 à supprimer, puis fixchecked ou Par Démarrer->Exécuter->Msconfig->Démarrage ou,mieux jv16(Outils registre->Liste de démarrage) http://telechargement.zebulon.fr/jv16.html il suffit de décocher pour Supprimer TOUT ,sauf Parefeu,Antivirus,Connexion Internet,Résidents antimalwares Il suffira de recocher en cas d'erreur ou de regret. Ne garder qu'une seule toolbar Supprimer Ctfmon Suppression des fonctionnalités Modes d'entrée utilisateur complémentaires des Services de texte Démarrer-> Panneau de configuration. -> Options régionales, date, heure et langue, -> Options régionales et linguistiques. Sous l'onglet Langues, cliquez sur Détails. Sous Services installés, sélectionnez chaque élément d'entrée répertorié, ->cliquez sur Supprimer pour supprimer l'élément en question. Tous les éléments doivent être supprimés, un par un, à l'exception du service d'entrée suivant : Français (France) – clavier : Français Ensuite Démarrer->Exécuter -> Taper: Regsvr32.exe /u msimtf.dll Cliquez sur OK. Répétez pour le fichier Msctf.dll. Vaccination Spybot Si ,dans Spybot S&D vous avez vacciné, allez à l'onglet "vaccination" cliquez sur "Vaccination" dans la colonne sur la gauche : Cliquez sur annuler (la flèche bleue) pour annuler la vaccination. Optimiser les services en désactivant ceux qui sont inutiles ou dangereux. Pour cela,suivez ce lien:http://speedweb1.free.fr/frames2.php?page=service4 sous Vista: http://www.libellules.ch/astuces_vista_optimisation.php ***Acquisition d'image Windows (WIA)(Ceci n'est pas toujours nécessaire) Arrêtez le service WIA. Cliquez avec le bouton droit sur Acquisition d'image Windows (WIA)-> Arrêter. Mettez le en Manuel ***Le service Nvidia Display driver est inutile:arrêtez le et mettez le en Désactivé. Dns et Fichier Hosts Si, comme souvent recommendé, vous avez optimisé votre fichier Hosts pour vous protéger de sites dangereux, Il faut absolument désactiver le service Client DNS Nettoyer Xp:Vider les fichiers temporaires(Ccleaner), supprimer les fichiers inutiles(EasyCleaner, sauf doublons, danger),les clés obsolètes(Jv16) Défragmenter:Jkdefrag,PowerDefrag, AuslogicDefrag(gratuits et efficaces) Désactiver l'indexation des fichiers Poste de travail->clic droit sur chacune des partitions de disque dur. Allez dans les propriétés et désactivez Autoriser l'indexation de ce disque Cliquez sur Appliquer puis sur OK. Une nouvelle fenêtre s’ouvrira et vous devrez sélectionner Appliquer à tous les sous-dossiers et fichiers. Vérifier l'UDMA Il se pourrait que Windows reconnaisse l'IDE principal en mode PIO au lieu Ultra DMA suite à plusieurs erreurs disque. Faites ceci: Poste de travail->votre disque ->Propriétés->Outils ->Vérifier maintenant ou , si vous préférez: Démarrer->Exécuter->chkdsk /f/r Ensuite,faites une sauvegarde par sécurité, puis: Poste de Travail->Propriétés->Matériel->Gestionnaire de Périphériques-> Controleur ATAPI/IDE->Controleur Ide Principal->Propriétés->Paramètres avancés Si le mode de transfert actif est Pio au lieu de Udma , clic sur onglet Pilotes->Désinstaller Redémarrer ensuite votre machine. Jqs.exe fait partie de Java Platform SE 6 U5\r de Sun Microsystems, Inc.\r Il est installé par défaut dans les dernières versions, et est censé aléliorer l'ouverture des sites les plusfréquentés en en mettant le lien en préfetch. Cepandant son coût en ressources système et mémémoire est supérieur au bénéfice retiré dans une utilisation courante. Pour le désinstaller: Panneau de configuration->Java->Avancé->Divers Décocher Java quick starter->Appliquer->Ok. 9)Utilisez Zeb-Utilitypour optimiser et personnaliser votre Pc:
-
[RESOLU] Impossible de lancer Spybot et Malwarebytes
pear a répondu à un(e) sujet de LITEON52 dans Analyses et éradication malwares
Je ne crois pas que vous y trouviez quoi que ce soit se rapportant à bitdefender. Postez ici, le rapport Qoobox, je vérifierai. -
Rapport zhpdiag (infection ?)
pear a répondu à un(e) sujet de lentjus dans Analyses et éradication malwares
Il vaut mieux dire que vous ne le trouvez pas il est là: O41 - Driver: FBAPI (FBAPI) - C:\WINDOWS\system32\drivers\FBAPI.sys => Ligne non traitée Poste de travail->Outils ->Options des dossiers ->Affichage Cocher "Afficher les dossiers cachés" Décocher" Masquer les extension des fichiers dont le type est connus "ainsi que "Masquer les fichiers protégés du système d exploitation" --> un message dit que cela peut endommager le système, ne pas en tenir compte, valider par oui. -
Bonjour, Il faut vous en rendre Propriétaire: http://support.microsoft.com/default.aspx?...oduct=winxpPFRA
-
Bonjour, Quelques pistes supplémentaires. Vous en avez suivi une partie! Windows update ou Windows installer font problème ****Préliminaires: Vérifier que le service Généric Host Process n'est pas bloqué par le parefeu Restrictions des Update Vous recevez un message d'erreur disant que l'administrateur système désactive Windows Update ou Microsoft Update Télécharger Dial-a-fix : ici - le lancer (ne s'installe pas) - cliquer sur le bouton Log du logiciel (à droite de celle du marteau) copier/coller le contenu de la fenêtre qui va s'afficher dans un prochain message Si , vous voyez NoWindowsUpdate ou DisableWindowsUpdateAccess Démarrer->exécuter->regedit Aller à ces clés: HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\WindowsUpdate HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\Currentversion\Policies\WindowsUpdate -> supprimez. NoWindowsUpdate ou DisableWindowsUpdateAccess- En ca d'échec: Démarrer->Exécuter ->regedit HKEY_LOCAL_MACHINE \SOFTWARE \Microsoft \Windows \CurrentVersion \WindowsUpdate Clic droit > Autorisations sur la clé (dossier jaune) WindowsUpdate Administrateurs et SYSTEM doivent être Autorisés pour Contrôle total et Lecture. HKEY_CLASSES_ROOT\interface\{34A715A0-6587-11D0-924A-0020AFC4D} clic droit ->Autorisations->votre Compte utilisateur cochez contrôle total ->appliquer->ok HKEY_Classes_Root\LegitCheckControl.LegitCheck clic droit ->Autorisations->votre Compte utilisateur cochez contrôle total ->appliquer->ok HKEY_Classes_Root\LegitCheckControl.LegitCheck.1 clic droit ->Autorisations->votre Compte utilisateur cochez contrôle total ->appliquer->ok HKEY_LOCAL_MACHINE\SOFTWARE\Classes\LegitCheckControl.LegitCheck clic droit ->Autorisations->votre Compte utilisateur cochez contrôle total ->appliquer->ok HKEY_LOCAL_MACHINE\SOFTWARE\Classes\LegitCheckControl.LegitCheck.1 clic droit ->Autorisations->votre Compte utilisateur cochez contrôle total ->appliquer->ok
-
Rapport zhpdiag (infection ?)
pear a répondu à un(e) sujet de lentjus dans Analyses et éradication malwares
Bonjour, Pourquoi cette demande d'analyse , Vous avez quelque disfonctionnement ? Rendez vous à cette addresse: Cliquez sur parcourir pour trouver ce fichier, en gras: C:\WINDOWS\system32\FBAPI.sys et cliquez sur "envoyer le fichier" Copiez /collez la réponse dans votre prochain message. -
[RESOLU] Impossible de lancer Spybot et Malwarebytes
pear a répondu à un(e) sujet de LITEON52 dans Analyses et éradication malwares
Il y a une sauvegarde->C:\Qoobox Combofix n'y est pour rien! Voyez ses suppressions: (((((((((((((((((((((((((((((((((((( Autres suppressions )))))))))))))))))))))))))))))))))))))))))))))))) . c:\documents and settings\MOI\Application Data\inst.exe c:\program files\INSTALL.LOG c:\windows\system32\drivers\gxvxcftidvbqakyxuwqgvpixnsvdiyqxdablt.sys c:\windows\system32\drivers\gxvxciydlthquewxrgrrfwappwsqbfnjdjoow.sys c:\windows\system32\drivers\gxvxcosixngsiltlwabwemrdbqwgkoepmittk.sys c:\windows\system32\drivers\npf.sys c:\windows\system32\gxvxccounter c:\windows\system32\gxvxcprrjltpulrmycmuffjsiywpixbpkyuog.dll c:\windows\system32\Packet.dll c:\windows\system32\pthreadVC.dll c:\windows\system32\tmp.reg c:\windows\system32\WanPacket.dll c:\windows\system32\wpcap.dll . ((((((((((((((((((((((((((((((((((((((( Pilotes/Services ))))))))))))))))))))))))))))))))))))))))))))))))) . -------\Service_GXVXCSERV.SYS -------\Service_NPF - - - ORPHELINS SUPPRIMES - - - - WebBrowser-{8FF5E180-ABDE-46EB-B09E-D2AAB95CABE3} - (no file) HKLM-Run-Cmaudio - cmicnfg.cpl Pour supprimer Combofix: Démarrer > Exécuter ->combofix.exe /u Valider par OK ComboFix démarre et affiche un message disant que ComboFix est bien éliminé: cliquer sur OK. Télécharger sur le bureauOTMoveIt3 by OldTimer . Double-clic sur OTMoveIt3.exe pour le lancer. Sous Vista,Clic droit sur le fichier ->Choisir Exécuter en tant qu' Administrateur Vérifier que Unregister Dll's and Ocx's soit coché. * Copiez /Collez les lignes ci dessous): :Processes explorer.exe :Files c:\windows\AL2DLL.dll C:\WINDOWS\system32\flvDX.dll C:\WINDOWS\system32\msfDX.dll C:\WINDOWS\system32\nbDX.dll :Commands [purity] [emptytemp] [start explorer] [Reboot] Revenez dans OTMoveIt3, Clic droit sur la fenêtre "Paste Instructions for Items to be Moved" sous la barre jaune et choisir Coller(Paste). * Click le bouton rouge Moveit! * Fermez OTMoveIt3 Votre Pc va redémarrer. Rendez vous dans le dossier C:\_OTMoveIt\MovedFiles , ouvrez le dernier fichier .log Copiez/collez en le contenu dans votre prochaine réponse -
[Résolu] Ecran bleu et mode sans échec impossible
pear a répondu à un(e) sujet de Cartier83 dans Analyses et éradication malwares
Bonjour, Réparer avec le cd en Console de récupération: Dans le cas où la console n'est pas installée, munissez-vous de votre CD d'installation. Assurez-vous que les options du Boot soient bien paramétrées pour démarrer sur le lecteur de CD en premier dans votre BIOS - Insérez le CD Windows XP dans le lecteur de CD, puis redémarrez l'ordinateur Sélectionnez les options requises pour démarrer l'ordinateur à partir du lecteur de CD-ROM dès que vous y êtes invité. - Lorsque l'écran de bienvenue du programme d'installation s'affiche, appuyez sur la touche R pour démarrer la console de récupération. Tapez votre mot de passe Administrateur si vous en avez un, sinon, ne tapez rien et cliquez sur ENTRÉE. Lorsque l'invite pour %SystemRoot% (généralement C:\Windows) apparaît, vous pouvez commencer à taper les commandes appropriées pour diagnostiquer et réparer votre installation. Windows vous demande quel système démarrer. Généralement , vous tapez 1 pour accéder au prompt C:\Windows> Tapez ces commandes : cd \ cd "System Volume Information" dir Vous allez avoir différents répertoires qui représentent chacun un point de restauration disponible. Imaginons que ce soit celui-ci : _restore{1960E6A0-C4CF-4F8D-A049-2E56255E51C0}. Saisissez ces commandes : cd _restore{1960E6A0-C4CF-4F8D-A049-2E56255E51C0} dir Là encore différents répertoires nommés RP suivi d'un chiffre ou d'un nombre seront visibles. Choisissez le répertoire portant le nombre le plus important. C'est aussi celui qui stocke le point de restauration le plus récent. Dans notre exemple, nous allons prendre le répertoire RP45. Saisissez alors : cd RP45 cd snapshot Le prompt affichera alors ceci : C:\System Volume Information\_restore{1960E6A0-C4CF-4F8D-A049-2E56255E51C0}\RP45\snapshot. Notez que si les répertoires cd _restore{CLSID} ou RPx sont vides remontez d'un niveau en saisissant la commande cd .. puis explorez le répertoire RPx précédent. Les principaux fichiers de ruche seront listés : _REGISTRY_MACHINE_SAM _REGISTRY_MACHINE_SECURITY _REGISTRY_MACHINE_SOFTWARE _REGISTRY_MACHINE_SYSTEM votre problème de démarrage fait suite à l'installation d'un programme copiez la ruche SOFTWARE. Dans votre cas, Antivir. Choisissez une date antérieure à son installation. Saisissez cette commande : copy _registry_machine_Software \windows\system32\config\Software Appuyez sur la lettre O afin de confirmer le remplacement du fichier. Redémarrez normalement votre ordinateur... D'après Hotline-pc.org Si cette manipulation ne résoud pas votre problème il vous suffit de recommencer tout et de choisir un point de restauration plus ancien. -
Bonjour, A la suite du rapport Maleware'sbytes, postez un hijackthis, on y verra si vous avez bien utilisé javara.
-
[RESOLU] Impossible de lancer Spybot et Malwarebytes
pear a répondu à un(e) sujet de LITEON52 dans Analyses et éradication malwares
Il aurait plutôt la réputation d'en oublier que l'inverse! Je me répète, "il vaut mieux utiliser Mbam au lieu de Spybot et Ad-Aware" petite vérification: Rendez vous à cette addresse: http://www.virustotal.com/fr/ Cliquez sur parcourir pour trouver ce fichier, en gras: c:\windows\AL2DLL.dll C:\WINDOWS\system32\flvDX.dll C:\WINDOWS\system32\msfDX.dll C:\WINDOWS\system32\nbDX.dll et cliquez sur "envoyer le fichier" Copiez /collez la réponse dans votre prochain message. -
[RESOLU] Impossible de lancer Spybot et Malwarebytes
pear a répondu à un(e) sujet de LITEON52 dans Analyses et éradication malwares
Bonjour, C'est Tdss qui bloque les logiciels. Il est normalement tué par Mbam. Voyons s'il en reste quelque chose: La console de Récupération Tout d'abord, Combofix vérifie si la Console de récupération est installée et vous propose de le faire dans le cas contraire. La Console de récupération Windows vous permettra de démarrer dans un mode spécial de récupération (réparation). Elle peut être nécessaire si votre ordinateur rencontre un problème après une tentative de nettoyage. C'est une procédure simple, qui ne vous prendra que peu de temps et pourra peut-être un jour vous sauver la mise. Certaines infections (Rootkit en Mbr)ne peuvent être traitées qu'en utilisant la Console de Récupération, D'importantes procédures que Combofix est susceptible de lancer ne fonctionneront qu'à la condition que la console de récupération(Sous Xp) soit installée C'est pourquoi il vous est instament conseillé d' installer d'abord la Console de Récupération sur le pc . Les utilisateurs de Windows Vista peuvent utiliser leur CD Windows pour démarrer en mode Vista Recovery Environment (Environnement de réparation Vista) Cela permettra de réparer le système au cas ou le pc ne redémarrerait plus suite à la désinfection. * Après avoir cliqué sur le lien correspondant à votre version de Windows, vous serez dirigé sur une page: cliquez sur le bouton Télécharger afin de récupérer le package d'installation sur leBureau: Ne modifiez pas le nom du fichier Windows XP Service Pack 2 (SP2) > Microsoft Windows XP Professionnel SP2 * Faites un glisser/déposer de ce fichier sur le fichier ComboFix.exe * Suivre les indications à l'écran pour lancer ComboFix et lorsqu'on le demande, accepter le Contrat de Licence d'Utilisateur Final pour installer la Console de Récupération Microsoft. * Après installation,vous devriez voir ce message: The Recovery Console was successfully installed. puis un rapport nommé CF_RC.txt va s'afficher: postez en le contenu . Vous allez télécharger Combofix. Ce logiciel est très puissant et ne doit pas être utilisé sans une aide compétente sous peine de risquer des dommages irréversibles. Veuillez noter que ce logiciel est régulièrement mis à jour et que la version que vous allez charger sera obsolète dans quelques jours. Avant de l'installer,lisez ce Mode opératoire: Ensuite Télécharger combofix.exe de sUBs et sauvegardez le sur le bureau Fermez ou désactivez tous les programmes Antivirus, Antispyware, Pare-feu actifs car ils pourraient perturber le fonctionnement de cet outil Cela est absolument nécessaire au succès de la procédure. Bien évidemment, vous les rétablirez ensuite. *Double cliquer sur combofix.exe pour le lancer. Ne pas fermer la fenêtre qui vient de s'ouvrir , le bureau serait vide et cela pourrait entraîner un plantage du programme! Pour lancer le scan Connecter tous les disques amovibles (disque dur externe, clé USB…). * Taper sur la touche 1 pour démarrer le scan. Si pour une raison quelconque, Vista par exemple, combofix ne se lançait pas, Démarrez en mode sans échec, choisissez le compte Administrateur, lancez Combofix Lorsque ComboFix tourne, ne touchez plus du tout à votre ordinateur, vous risqueriez de planter le programme. * Le scan pourrait prendre un certain temps:Soyez patient! A la fin,,un rapport sera généré : postez en le contenu dans un prochain message. * Si le rapport est trop long, postez le en deux fois. Il se trouve à c:\combofix.txt -
Besoin d'un avis sur rapport Hidjackthis
pear a répondu à un(e) sujet de fredthenovice dans Analyses et éradication malwares
Bonjour, Curieux ce rapport! Téléchargezrandom's system information tool (RSIT) par random/random et sauvegardez-le sur le Bureau. Double-cliquez sur RSIT.exe afin de lancer RSIT. * Cliquez Continue à l'écran Disclaimer. * Si l'outil HIjackThis (version à jour) n'est pas présent ou détecté sur l'ordinateur, RSIT le télécharge et vous acceptez la licence. * L'analyse terminée, deux fichiers texte s'ouvriront.: Poster le contenu de log.txt (qui sera affiché) ainsi que de info.txt (qui sera réduit dans la Barre des Tâches). * Si ces deux rapports n'apparaissent pas, vous les trouverez dans le dossier C:\rsit Téléchargez ZhpDiag de Coolman Il ne nécessite aucune installation. - Il peut être lancé depuis n'importe quelle unité de disque. - Il peut être lancé d'une clé USB. Plus d'informations sur la version complète de cet outil. Postez en le rapport -
Bonjour, Ce lien pourrait vous aider: http://speedweb1.free.fr/frames2.php?page=bureau5
-
Bonjour, Quelques pistes: Si l'autorun des cd ne fonctionne pas: 1) Sélectionner le lecteur concerné dans le Poste de Travail (par exemple E:), faire un clic droit, puis propriété / exécution automatique et cocher "Me demander" 2) Cliquer Démarrer/Exécuter, puis saisir la commande suivante : gpedit.msc -Cliquer sur Configuration Ordinateur/Modèles d'administration/Système - Double-cliquer sur "Désactiver le lecteur automatique" - Vérifier que la valeur par défaut est "Non configuré" ou adaptez la à votre goût. - Valider en cliquant sur OK 3) Editer la base de registre (Démarrer->Exécuter-> regedit) HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Services/CDRom Autorun = 0 c'est désactivé Autorun = 1 c'est activé Si NoDriveAutoRun ou NoDriveTypeAutoRun apparait dans HKEY_LOCAL_MACHINE, les entrées correspondantes dans HKEY_CURRENT_USER sont ignorées. HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer NoDriveTypeAutoRun = 0x00000095 HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer NoDriveTypeAutoRun = 0x00000095 La valeur correcte pour chacune de ces clés est 0x00000095 donc tapez 95 en Hexa HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon la valeur pour allocatecdroms doit être 0 4)Si l'exécution automatique est activée dans le Registre, assurez-vous que le pilote du lecteur de CD-ROM est à jour. 5) Activer ou désactiver les autres lecteurs: Explications: 0x1 Désactive Autoplay des lecteurs de type inconnu. 0x4 Désactive Autoplay des lecteurs amovibles. 0x8 Désactive Autoplay des lecteurs fixes. 0x10 Disables Autoplay on network drives. 0x20 Disables Autoplay on CD-ROM drives. 0x40 Disables Autoplay on RAM drives. 0x80 Disables Autoplay on drives of unknown type. 0xff Disables Autoplay on all types of drives. Par défaut, Autoplay est désactivé sur network drives,lecteurs amovibles,disquettes mais pas le lecteur CD-ROM . La valeur par défaut 0x95 (149) est la somme de 0x1 (unknown types), 0x80 (unknown types), 0x4 (floppy drives), and 0x10 (network drives). http://www.microsoft.com/technet/prodtechn...2.mspx?mfr=true 6) Si aucune des solutions précédentes ne fonctionne, il est possible d'utiliser AutoFix (Windows XP seulement) : http://www.microsoft.com/downloads/details...mp;Hash=944HJC4
-
Ordinateur trop lent comment puis-je le rendre plus dynamique?
pear a répondu à un(e) sujet de patrick82 dans Optimisation, Trucs & Astuces
Bonjour, Il faudrait pour cela que l'on sache quel matériel vous utilisez: Processeur, mémoire etc.. Les logiciels utilisés -> Téléchargez Hijackthis de TrendMicro. * Décompressez le dans un dossier à la racine du disque dur Mais jamais dans un dossier temporaire renommer ce dossier par exemple Karcher Sous Vista,,il faut faire clic-droit >> "Exécuter en tant qu'Administrateur" sur Hijackthis.exe sinon HJT tourne mais ne fixe rien. * Lancer le fichier Hijackthis.exe * Cliquer sur Do a system scan and save a log file * Poster le rapport dans un nouveau message -
Rapport Avira et Hijack
pear a répondu à un(e) sujet de MeMeReUh dans Analyses et éradication malwares
Bonjour, Vous pouvez supprimer ce fichier .old sans problème. Les alertes pour la Restauration: Vous ne devriez plus avoir d'ennuis! -
[RESOLU] Impossible de lancer Spybot et Malwarebytes
pear a répondu à un(e) sujet de LITEON52 dans Analyses et éradication malwares
Ok. Vous devriez mettre à jour Internet Explorer->Ie7 ou Ie8. Java n'est pas à jour,donc vulnérable. Téléchargez Javara clic sur Download Windows binary.zip vers le bureau. Dézippez. lancez Javara.exe clic sur mise à jour via jucheck clic sur installer Décocher la barre Yahoo Ensuite, effacer les anciennes versions -
Bonjour, Bien entendu, vous en ferez à votre convenance, mais avast ne vaut plus guère, ni Spybot. Je vous avais demandé un rapport Antivir, que j'attends. Le rapport Finfykill vous indique aussi des fichiers corrompus à réinstaller, en particulier les Updates de Xp.
-
Infecté ?? (RESOLU)
pear a répondu à un(e) sujet de franck de Marseille dans Analyses et éradication malwares
Bonsoir, Pour les virus, oui, c'est fini, à moins que vous n'ayez encore quelque problème ? Le gestionnaire de périphériques : Poste de travail->propriétés->matériel->Gestionnaire de périphériques->Controleur audio Si vous avez quelque chose comme Ac97, c'est une carte son intégrée dont vous pourriez télécharger le pilote sur Tous-les-drivers. -
Bonsoir, Comme vous le voyez, il n'y a pas que les protections qui sont à réinstaller!
-
[RESOLU] Impossible de lancer Spybot et Malwarebytes
pear a répondu à un(e) sujet de LITEON52 dans Analyses et éradication malwares
Je vous ai bien compris. C'est pourquoi je vous demande de désinstaller Mbam et de télécharger une version renommée. Certains malwares , en effet, bloquent les logiciels de nettoyage mais pas s'ils ont été lancés sous un autre nom. L'avez vous fait ?
