Aller au contenu

pear

Equipe Sécurité
  • Compteur de contenus

    27 717
  • Inscription

  • Dernière visite

  • Jours gagnés

    518

Tout ce qui a été posté par pear

  1. Bonjour, Télécharger Event Viewer Tool by Vino Rosso Clic droit sur VEW->Exécuter comme Administrateur Sous "Select log to query" (sur la gauche) cocher Application System Sous "Select type to list" (sur la droite) cocher Error Warning Sous "Number or date of events" Sélectionner "Number of events" et taper 20 Cliquer sur RUN A la fin de l'examen le Bloc-notes va s'ouvrir. Comment poster les rapports Solution à privilégier pour un rapport lourd Aller sur le site :Ci-Joint Appuyez sur Parcourir et chercher les rapports sur le disque, Cliquer sur Ouvrir Cliquer sur Créer le lien CJoint, >> dans la page suivante --> ,, une adresse http//.. sera créée Copier /coller cette adresse dans votre prochain message.
  2. Le rapport Fsecure dit qu'il n'y a rien d'anormal. Si vous pensez que votre problème a trouvé une solution, et afin que ceux qui la cherchent en profitent, éditez votre premier message (Edition complète)et, dans le titre, inscrivez Résolu. [1] En bas de votre premier message, cliquer sur Modifier [2] En bas de l'éditeur qui s'ouvre, cliquer sur Utiliser l'éditeur complet [3] En haut de l'éditeur complet, ajouter Résolu au début du titre de votre sujet. [4] Enregistrer les modifications
  3. 1)Certains outils sont parfois détectés par votre Anti-virus ou votre Anti-Malware comme étant un "RiskTool", un virus ou un "Trojan" Dans ce cas: Autorisez l'outil dans les exceptions de votre antivirus ou antimalware. ou Comment désactiver les protections résidentes Bien évidemment, vous les rétablirez ensuite. De même,votre navigateur peut bloquer un programme parce qu'il le croit dangereux. Il faut donc décocher le blocage provisoirement Sous Firefox , Options->Sécurité Décocher : "Bloquer les sites signalés comme site d'attaque" . Sous Chrome Appuyer sur Ctrl+J (Downloads) -> "Récupérer le fichier malveillant" -> "Récupérer malgré tout" Sous IE Désactiver le filtre Smart Screen Vous devez trouver les 2 icônes Zhpdiag, Zhpfix, Sur le bureau ou sinon dans le dossier où vous avez installé Zhpdiag (Program files ->Zhpdiag ->Zhpfix) sinon, il est là Cliquer sur l'icône Zhpfix Sous Vista et + clic-droit, "Exécuter En tant qu'Administrateur Copiez/Collez les lignes vertes dans le cadre ci dessous: pour cela; Clic gauche maintenu enfoncé, Balayer l'ensemble du texte à copier avec la souris pour le mettre en surbrillance ,de gauche à droite et de haut en bas Ctrl+c mettre le tout en mémoire Cliquer sur Importer pour inscrire le texte dans la fenêtre vide qui s'ouvre Script ZHPFix O69 - SBI: SearchScopes [HKCU] - (Conduit Search) - O43 - CFD: 2014/12/12 12:26:48 - [] D -- C:\Users\francois jean marie\AppData\Roaming\uTorrent Microsoft Security Client FR-FR Language Pack v2.1.1116.0 O4 - HKLM\..\Run: [MSC] . (.Microsoft Corporation - Microsoft Security Client User Interface.) -- C:\Program Files\Microsoft Security Client\msseces.exe © Microsoft Security Client - (.Microsoft Corporation.) [HKLM][64Bits] -- {D9FCBAAE-DB72-488B-96D0-0AA3C892C0D6} © Microsoft Security Client FR-FR Language Pack - (.Microsoft Corporation.) [HKLM][64Bits] -- {DC911ADF-7B60-40F2-A112-FB1EB6402D07} © HKLM\SOFTWARE\Wow6432Node\Malwarebytes' Anti-Malware HKLM\SOFTWARE\Wow6432Node\McAfee ESET Online Scanner HKCU\SOFTWARE\Malwarebytes' Anti-Malware HKCU\SOFTWARE\MCAFEE O43 - CFD: 2015/10/08 19:55:56 - [] D -- C:\Program Files (x86)\Microsoft Security Client Microsoft O43 - CFD: 2012/11/15 14:50:31 - [] D -- C:\ProgramData\McAfee EmptyClsid EmptyFlash EmptyPrefetch FirewallRaz Ifeofix Proxyfix ShortcutFix Sysrestore Cliquer sur "Go" en bas, à gauche Redémarrer pour achever le nettoyage. Copier-coller,dans la réponse, le contenu du rapport ZHPFixReport.txt qui s'affiche . Si besoin; il est enregistré sous C:\ZHP\ZHPFixReport.txt 2) Téléchargez sur le bureau ZhpCleaner Désactivez vos protections: antivirus, ... Fermez toutes les applications en cours (notamment votre navigateur) Double cliquer sur Scanner pour lancer l'application Sous Windows Vista / 7 / 8 clic droit > Exécuter en tant qu'administrateur Accepter "les conditions d'utilisation" Cliquer sur Nettoyer En cas de présence d'un proxy, un message apparaît avec cette question suivie de l'adresse IP du proxy.: Avez-vous installé ce proxy ? Si vous n'avez pas installé de Proxy, cliquer sur Non pour en accepter la réparation. 3)Il faut Réinitialiser le Navigateur ResetBrowser est un logiciel développé par comment-supprimer.com. Son objectif est de réinitialiser les navigateurs internet Chrome, Firefox ou Internet Explorer. Toutes vos données sont conservées comme vos mots de passes et vos favoris. Dans certains cas, resetBrowser peut supprimer les navigateurs de votre ordinateur et les réinstaller avec leur paramètres initiaux Si vous utilisez plusieurs navigateurs,réinititialisez les tous Télécharger ResetBrowser Ici ou là 4)-=Suppression des fichiers temporaires=- Téléchargez CCleaner et installez le à l'installation penser à décocher l'installation de Yahoo toolbar discrètement proposée en plus de CCleaner. Lancez le en double cliquant sur CCleaner.exe *Dans la section "Options" située dans la marge gauche,aller dans "Avancé" et décocher "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 24 heures". Dans l'onglet "Cookies" Sélectionnez ceux que vous voulez sauvegarder. Dans la section "Nettoyeur" Cocher toutes les cases dans la marge gauche pour Internet Explorer et Windows Explorer Faites de même pour Système sauf les 2 dernières Dans Avancé, ne cochez que les 4 dernières sauf Nettoyer l'espace libre Cliquer sur Analyse Le scan, qui peut prendre un peu de temps si c'est la première fois. Une fois le scan terminé, cliquer sur Lancer le Nettoyage Paramètrez la section Applications en fonction de votre système Evitez d'utiliser le nettoyage du Régistre qui, pour vous faire gagner quelques microsecondes, risque de déstabiliser votre système Comment poster les rapports Aller sur le site Cijoint Appuyer sur Parcourir et chercher les rapports sur le disque, Cliquer sur Ouvrir Cliquer sur Créer le lien CJoint, >> dans la page suivante --> ,, une adresse http//.. sera créée Copier /coller cette adresse dans votre prochain message. Sous Firefox, clic droit sur l'URL et, dans le menu contextuel qui s'ouvre, choisir « Copier l'adresse du lien » Avec le navigateur Internet Explorer pour copier/coller sur le forum: Cliquer sur le bouton, à gauche,en jaune sur la capture Puis coller votre lien.
  4. Si vous pensez que votre problème a trouvé une solution, et afin que ceux qui la cherchent en profitent, éditez votre premier message (Edition complète)et, dans le titre, inscrivez Résolu. [1] En bas de votre premier message, cliquer sur [Modifier] [2] En bas de l'éditeur qui s'ouvre, cliquer sur [utiliser l'éditeur complet] [3] En haut de l'éditeur complet, ajouter [Résolu] au début du titre de votre sujet.
  5. Vous avez un soucis sur votre windows8 et désirez lancer l’outil de vérification de l’intégrité de vos fichiers systèmes « sfc /scannow » Problème : l’outil ne se lance pas et vous marque un message d’erreur « La protection des ressources Windows n’a pas réussi à démarrer le service de réparation« . Le problème provient la plupart du temps de la présence d’un virus qui a mis la pagaille dans vos services windows (désactivation de services, firewall etc). Je pars du principe que le virus a été supprimé. il faut donc vérifier que le service « Programme d’installation pour les modules Windows« n’est pas désactivé. Pour cela : - menu démarrer -> executer (ou la touche windows + R) : taper services.msc - repérer le service « Programme d’installation pour les modules Windows » (nom du service TrustedInstaller) et faire un clic droit puis propriétés. - Choisir dans le menu déroulant du type de démarrage « automatique », puis démarrer le service. L’outil « sfc /scannow » devrait à présent fonctionner (ou essayer de redémarrer votre poste au cas où).
  6. http://windows.microsoft.com/fr-fr/windows-vista/windows-update-error-80070422-80244019-or-8ddd0018 Reparer Windows sans perte des donnèes 1) vérifier le disque en ligne de commande Sous xp Démarrer->EXécuter->Chkdsk /f/r sous Vista, et + Démarrer->Tous les Programmes->Accessoires. Clic droit sur Invite de commande et cliquez Exécuter en tant qu'administrateur. Chkdsk /f/r il l y a un espace après le k. Windows vous dira qu'il ne peut executer cette commande car le disque est en "application" et il vous proposera d'effectuer chkdsk au prochain redémarrage, tapez O pour accepter, puis valider. et redémarrez le pc La fonction chkdsk s'exécutera alors automatiquement. le rapport de CHKDSK se trouve dans l'observateur d'évènements dans WININIT. Panneau de configuration-> outil d'administration->observateur d'evenement-> Application, chercher le dernier Wininit ou lire le rapports chkdsk Double-Cliquer dessus pour l'exécuter pour XP. Sous Vista et + clique droit -> Executer en tant qu'administrateur . 2)Vérificateur des fichiers système (SFC.exe) cliquez sur Démarrer, entrez Invite de commandes ou cmd dans la zone Rechercher, clic droit sur Invite de commandes-> Exécuter en tant qu'administrateur. Si vous êtes invité à entrer un mot de passe administrateur ou à confirmer une opération, entrez votre mot de passe ou cliquez sur Autoriser. À l'invite de commandes, tapez sfc /scannow Il y a un espace après sfc puis appuyez sur Entrée : La commande sfc /scannow analyse tous les fichiers système protégés et remplace les fichiers endommagés par une copie mise en cache dans un dossier compressé sous %WinDir%\System32\dllcache. L'espace réservé %WinDir% représente le dossier du système d'exploitation Windows. Par exemple, C:\Windows. Ne fermez pas cette fenêtre d'invite de commandes tant que la vérification n'est pas entièrement terminée. Les résultats d'analyse s'affichent une fois cette procédure terminée.
  7. Oui, Après avoir cliqué Start Now, vous pouvez avoir une réponse de ce type: Everything appears to be fine, but the check was incompleteYou appear to be using a safe DNS server, but Router Checker was not able to reach a final verdict. Your DNS server is one that appears to be widely used or administered by your Internet service provider, but Router Checker could not complete its check. This doesn’t mean there’s a problem, but here are some things you can do if you want to play it safe: Ask people with access to your router (such as friends or family members) if they’ve installed software or adjusted settings that make changes to your Internet set-up. Reset your router so it returns to its factory settings. Please remember to change your router’s default password and disable any external administrator access privileges after the reset. Check the website of the router’s manufacturer for software updates. Run a virus checker such as F-Secure SAFE or F-Secure Online Scanner. Run Router Checker again. It might be a misdiagnosis if you complete these steps and Router Checker continues to give you the same result.
  8. Cela semble propre. Comment va la machine ?
  9. Rien de ce côté. Reste à tester les Dns: Tester les Dns Il y a un loup si le verdict sort avec une marque rouge comme dans le second exemple .
  10. Merci Pierre.
  11. Reparer Windows sans perte des donnèes 1) vérifier le disque en ligne de commande Sous xp Démarrer->EXécuter->Chkdsk /f/r sous Vista, et + Démarrer->Tous les Programmes->Accessoires. Clic droit sur Invite de commande et cliquez Exécuter en tant qu'administrateur. Chkdsk /f/r il l y a un espace après le k. Windows vous dira qu'il ne peut executer cette commande car le disque est en "application" et il vous proposera d'effectuer chkdsk au prochain redémarrage, tapez O pour accepter, puis valider. et redémarrez le pc La fonction chkdsk s'exécutera alors automatiquement. le rapport de CHKDSK se trouve dans l'observateur d'évènements dans WININIT. Panneau de configuration-> outil d'administration->observateur d'evenement-> Application, chercher le dernier Wininit ou lire le rapports chkdsk Double-Cliquer dessus pour l'exécuter pour XP. Sous Vista et + clique droit -> Executer en tant qu'administrateur . 2)Vérificateur des fichiers système (SFC.exe) cliquez sur Démarrer, entrez Invite de commandes ou cmd dans la zone Rechercher, clic droit sur Invite de commandes-> Exécuter en tant qu'administrateur. Si vous êtes invité à entrer un mot de passe administrateur ou à confirmer une opération, entrez votre mot de passe ou cliquez sur Autoriser. À l'invite de commandes, tapez sfc /scannow Il y a un espace après sfc puis appuyez sur Entrée : La commande sfc /scannow analyse tous les fichiers système protégés et remplace les fichiers endommagés par une copie mise en cache dans un dossier compressé sous %WinDir%\System32\dllcache. L'espace réservé %WinDir% représente le dossier du système d'exploitation Windows. Par exemple, C:\Windows. Ne fermez pas cette fenêtre d'invite de commandes tant que la vérification n'est pas entièrement terminée. Les résultats d'analyse s'affichent une fois cette procédure terminée.
  12. Ca parait propre Si vous pensez que votre problème a trouvé une solution, et afin que ceux qui la cherchent en profitent, éditez votre premier message (Edition complète)et, dans le titre, inscrivez Résolu. [1] En bas de votre premier message, cliquer sur Modifier [2] En bas de l'éditeur qui s'ouvre, cliquer sur Utiliser l'éditeur complet [3] En haut de l'éditeur complet, ajouter Résolu au début du titre de votre sujet. [4] Enregistrer les modifications
  13. Suivez cette procédure attentivement, point par point, et postez en les rapports dans l'ordre Veuillez noter que la désinfection, qui peut demander du temps, ne sera terminée que lorsqu'on vous le dira 1)Certains outils sont parfois détectés par votre Anti-virus ou votre Anti-Malware comme étant un "RiskTool", un virus ou un "Trojan", or ce n'est pas le cas. Autorisez l'outil dans les exceptions de votre antivirus ou antimalware. ou Comment désactiver les protections résidentes Bien évidemment, vous les rétablirez ensuite. Votre navigateur peut bloquer un programme parce qu'il le croit dangereux. Dans ce cas décochez le blocage provisoirement Sous Firefox , Options->Sécurité décocher : "Bloquer les sites signalés comme site d'attaque" . Sous Chrome Appuyer sur Ctrl+J (Downloads) -> "Récupérer le fichier malveillant" -> "Récupérer malgré tout" Sous IE désactiver le filtre Smart Screen Et si besoin,en cas de blocage: Télécharger CTR.exe de Pierre 13 sur le bureau. Sous Vista, Windows 7 et 8: Faire un clic droit sur le fichier et choisir Exécuter en tant qu'administrateur. Sous XP: Double cliquer sur le fichier pour le lancer. Après l'analyse, réparation, un rapport va s'ouvrir sur le bureau(CTR.txt) Poster le contenu. Comment poster les rapports Aller sur le site Cijoint Appuyer sur Parcourir et chercher les rapports sur le disque, Cliquer sur Ouvrir Cliquer sur Créer le lien CJoint, >> dans la page suivante --> ,, une adresse http//.. sera créée Copier /coller cette adresse dans votre prochain message. Sous Firefox, clic droit sur l'URL et, dans le menu contextuel qui s'ouvre, choisir « Copier l'adresse du lien » Copier /coller cette adresse dans votre prochain message. Ne postez jamais vos réponses dans un message antérieur mais dans un nouveau message sinon nous ne sommes pas avertis de votre nouvelle réponse 2)Si vous avez Adwcleaner depuis quelque temps, désinstallez le et téléchargez la dernière version sur Toolslib ou Bleepingcomputer et pas ailleurs Télécharger AdwCleaner Si vous utilisez Avast, desactivez le avant d'utiliser AdwCleaner Sous Vista et Windows 7_ 8-> Exécuter en tant qu'administrateur Afin de ne pas fausser les rapports,Scanner et Nettoyer ne doivent être lancés qu'une seule fois Cliquez sur Scanner Nettoyage A faire sans délai Cliquez sur Nettoyer Après redémarrage , un rapport à poster sera sur le bureau En cas de problème de connexion, cocher toutes les cases dans le menu "Options" ce qui peut réparer une connexion internet défaillante à la suite d'un nettoyage. Postez le rapport C:\AdwCleaner[s?].txt 3)Télécharger Junkware Removal Tool de thisisu Utilisable sur systèmes 32-bits et 64-bits Clilquez sur Jrt.exe avec droits administrateur. Si votre antvirus râle,Vous le signalez comme acceptable dans les exceptions de votre antivirus Une fenêtre noire s'ouvre qui vous dit de cliquer une touche pour lancer le scan. L'outil va prendre quelques minutes pour fouiller votre machine. Patientez jusqu'à l'apparition de Jrt.txt dont vous posterez le contenu. 4)Téléchargez Malwarebytes Anti-Malware Sur ce lien et enregistrez-le sur le Bureau. Cliquer Setting pour le mettre en Français vérifiez que cette cases Lancer Malwarebytes Anti-Malware est bien cochée. Un essai gratuit de 14 jours des fonctions de la version Premium(payante) est pré-sélectionné, décochez le. Cela ne diminuera pas les capacités d'analyse et de suppression du programme. Cliquez sur Terminer. Sur le Tableau de bord, cliquez sur le lien Mettre à jour . Si , par la suite, vos bases de données sont obsolètes vous en serez averti et invtié à Corriger maintenant. Dans l'onglet Paramètres > Sous-onglet Détection et Protection, Options de détection, cochez la case située devant Recherche de Rootkits Après la mise à jour,Connecter les supports amovibles (USB) et cliquer sur Analyse-> Examen personnalisé Cochez tout cliquez sur le bouton Examiner maintenant . Si Malewarebytes ne se lançait pas utilisez Chameleon et Si Mbam renacle ou plante, lancez Lancer Mbam-clean.exe et réinstallez le Si des éléments sont détectés, cliquez sur Appliquer les actions pour que MBAM nettoye ce qu'il a détecté. Dans la plupart des cas, un redémarrage sera nécessaire. Attendez l'affichage du message vous invitant à faire redémarrer le PC, puis cliquez sur Oui (Copier dans le Presse-papiers pour coller dans une réponse sur le forum) Après le redémarrage, quand vous êtes de retour sur le Bureau, ouvrez de nouveau MBAM. Cliquez sur l'onglet Historique > Journaux de l'application. Faites un double clic sur le Journal d'examen dont les date et heure correspondent à l'analyse qui vient d'être effectuée. Cliquez sur Afficher puis Copier dans le Presse-papiers les rapports sont également stockés dans l'emplacement suivant par défaut: pour Vista/Win7/8 : C:\ProgramData\Malwarebytes\Malwarebytes Anti-Malware\Logs pour Windows XP : C:\Documents et Settings\All Users\Application Malwarebytes Malwarebytes Anti-Malware\Logs Collez le contenu du Presse-papiers dans votre prochaine réponse. 5)Il faut Réinitialiser votre Navigateur en cliquant ici Cela désinstallera plugins et extensions que vous pourrez réinstaller avec la prudence nécessaire 6)Lancer Shortcut Cleaner Cet utilitaire va chercher sur votre ordinateur les raccourcis détournés par des logiciels indésirables. Les raccourcis défectueux seront automatiquement nettoyés. 7)Nouveau rapport Zhpdiag Télécharger et installer la dernière version de Zhpdiag Sous XP, double clic sur l'icône ZhpDiag Sous Vista et +, faire un clic droit et Exécuter en tant qu'administrateur Cliquez sur le bouton Scanner à gauche Patientez quelques instants Cliquer sur le bouton Rapport
  14. C'est non pour vos 2 questions. On peut vivre sans la liste des mises à jour installées!
  15. Votre rapport est inexploitable. Télécharger et installer la dernière version de Zhpdiag [/url] Sous XP, double clic sur l'icône ZhpDiag Sous Vista et +, faire un clic droit et Exécuter en tant qu'administrateur Cliquez sur le bouton Scanner à gauche Patientez quelques instants Cliquer sur le bouton Rapport Comment poster les rapports Aller sur le site Cijoint Appuyez sur Parcourir et chercher les rapports sur le disque, Cliquer sur Ouvrir Cliquer sur Créer le lien CJoint, >> dans la page suivante --> ,, une adresse http//.. sera créée Copier /coller cette adresse dans votre prochain message. Sous Firefox, clic droit sur l'URL et, dans le menu contextuel qui s'ouvre, choisir « Copier l'adresse du lien » Avec le navigateur Internet Explorer pour copier/coller sur le forum: Cliquer sur le bouton, à gauche,en jaune sur la capture Puis coller votre lien.
  16. Je crois que c'est DnsKeeper le responsable. 1)Certains outils sont parfois détectés par votre Anti-virus ou votre Anti-Malware comme étant un "RiskTool", un virus ou un "Trojan" Dans ce cas: Autorisez l'outil dans les exceptions de votre antivirus ou antimalware. ou Comment désactiver les protections résidentes Bien évidemment, vous les rétablirez ensuite. De même,votre navigateur peut bloquer un programme parce qu'il le croit dangereux. Il faut donc décocher le blocage provisoirement Sous Firefox , Options->Sécurité Décocher : "Bloquer les sites signalés comme site d'attaque" . Sous Chrome Appuyer sur Ctrl+J (Downloads) -> "Récupérer le fichier malveillant" -> "Récupérer malgré tout" Sous IE Désactiver le filtre Smart Screen Vous devez trouver les 2 icônes Zhpdiag, Zhpfix, Sur le bureau ou sinon dans le dossier où vous avez installé Zhpdiag (Program files ->Zhpdiag ->Zhpfix) sinon, il est là Cliquer sur l'icône Zhpfix Sous Vista et + clic-droit, "Exécuter En tant qu'Administrateur Copiez/Collez les lignes vertes dans le cadre ci dessous: pour cela; Clic gauche maintenu enfoncé, Balayer l'ensemble du texte à copier avec la souris pour le mettre en surbrillance ,de gauche à droite et de haut en bas Ctrl+c mettre le tout en mémoire Cliquer sur Importer pour inscrire le texte dans la fenêtre vide qui s'ouvre Script ZHPFix O42 - Logiciel: MSXML 4.0 SP3 Parser (KB2721691) - (. .Microsoft Corporation) [HKLM] [64Bits] - {355B5AC0-CETC-42C5-AD4D-7F3CFD806C36} © O2 - BHO: avast! Sécurité en ligne [64Bits] - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06}. (.Avast Software sro - plug-in IE WebRep.) - C: \ Program Files \ Alwil Software \ Avast5 \ aswWebRepIE.dll © O2 - BHO: (pas de nom) [64Bits] - {AA58ED58-01DD-4d91-8333-CF10577473F7} (orphée) O42 - Logiciel: barre d'outils Google pour Internet Explorer - (.Google Inc ..) [HKLM] [64Bits] - {18455581-E099-4BA8-BC6B-F34B2F06600C} © * O17 - HKLM \ System \ CCS \ Services \ Tcpip \ Parameters: NameServer = 199.203.131.145,82.163.143.167 EmptyClsid EmptyFlash EmptyPrefetch FirewallRaz Ifeofix Proxyfix ShortcutFix Sysrestore Cliquer sur "Go" en bas, à gauche Redémarrer pour achever le nettoyage. Copier-coller,dans la réponse, le contenu du rapport ZHPFixReport.txt qui s'affiche . Si besoin; il est enregistré sous C:\ZHP\ZHPFixReport.txt 2) Téléchargez sur le bureau ZhpCleaner Désactivez vos protections: antivirus, ... Fermez toutes les applications en cours (notamment votre navigateur) Double cliquer sur Scanner pour lancer l'application Sous Windows Vista / 7 / 8 clic droit > Exécuter en tant qu'administrateur Accepter "les conditions d'utilisation" Cliquer sur Nettoyer En cas de présence d'un proxy, un message apparaît avec cette question suivie de l'adresse IP du proxy.: Avez-vous installé ce proxy ? Si vous n'avez pas installé de Proxy, cliquer sur Non pour en accepter la réparation. 3)Il faut Réinitialiser votre Navigateur en cliquant ici Cela désinstallera plugins et extensions que vous pourrez réinstaller avec la prudence nécessaire,après redémarrage 4)-=Suppression des fichiers temporaires=- Téléchargez CCleaner et installez le à l'installation penser à décocher l'installation de Yahoo toolbar discrètement proposée en plus de CCleaner. Lancez le en double cliquant sur CCleaner.exe *Dans la section "Options" située dans la marge gauche,aller dans "Avancé" et décocher "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 24 heures". Dans l'onglet "Cookies" Sélectionnez ceux que vous voulez sauvegarder. Dans la section "Nettoyeur" Cocher toutes les cases dans la marge gauche pour Internet Explorer et Windows Explorer Faites de même pour Système sauf les 2 dernières Dans Avancé, ne cochez que les 4 dernières sauf Nettoyer l'espace libre Cliquer sur Analyse Le scan, qui peut prendre un peu de temps si c'est la première fois. Une fois le scan terminé, cliquer sur Lancer le Nettoyage Paramètrez la section Applications en fonction de votre système Evitez d'utiliser le nettoyage du Régistre qui, pour vous faire gagner quelques microsecondes, risque de déstabiliser votre système Comment poster les rapports Aller sur le site Cijoint Appuyer sur Parcourir et chercher les rapports sur le disque, Cliquer sur Ouvrir Cliquer sur Créer le lien CJoint, >> dans la page suivante --> ,, une adresse http//.. sera créée Copier /coller cette adresse dans votre prochain message. Sous Firefox, clic droit sur l'URL et, dans le menu contextuel qui s'ouvre, choisir « Copier l'adresse du lien » Avec le navigateur Internet Explorer pour copier/coller sur le forum: Cliquer sur le bouton, à gauche,en jaune sur la capture Puis coller votre lien.
  17. Relancez Zhpdiag
  18. Avez vous quelque chose ici: C:\Windows\System32\Tasks\
  19. http://www.pcastuces.com/pratique/windows/desinstaller_logiciel/page3.htm Désinstallez-le avec ceci : http://www.commentcamarche.net/download/telecharger-34055245-revo-uninstaller Tuto Revo
  20. Je ne peux pas lire votre image. solodunord a probablement une meilleure vue que moi. Voyez "Une tâche ne s'exécute pas.." ci dessous; https://technet.microsoft.com/fr-fr/library/cc721846.aspx essayer de réparer les modules Windows avec la commande SFC Démarrer, exécuter en tant qu'administrateur et taper (il y a un blanc après sfc) sfc /scannow
  21. Pas d'infection visible. Un probable souci matériel! 1Reparer Windows sans perte des donnèes 1) vérifier le disque en ligne de commande Sous xp Démarrer->EXécuter->Chkdsk /f/r sous Vista, et + Démarrer->Tous les Programmes->Accessoires. Clic droit sur Invite de commande et cliquez Exécuter en tant qu'administrateur. Chkdsk /f/r il l y a un espace après le k. Windows vous dira qu'il ne peut executer cette commande car le disque est en "application" et il vous proposera d'effectuer chkdsk au prochain redémarrage, tapez O pour accepter, puis valider. et redémarrez le pc La fonction chkdsk s'exécutera alors automatiquement. le rapport de CHKDSK se trouve dans l'observateur d'évènements dans WININIT. Panneau de configuration-> outil d'administration->observateur d'evenement-> Application, chercher le dernier Wininit ou lire le rapports chkdsk Double-Cliquer dessus pour l'exécuter pour XP. Sous Vista et + clique droit -> Executer en tant qu'administrateur . 2)Vérificateur des fichiers système (SFC.exe) cliquez sur Démarrer, entrez Invite de commandes ou cmd dans la zone Rechercher, clic droit sur Invite de commandes-> Exécuter en tant qu'administrateur. Si vous êtes invité à entrer un mot de passe administrateur ou à confirmer une opération, entrez votre mot de passe ou cliquez sur Autoriser. À l'invite de commandes, tapez sfc /scannow Il y a un espace après sfc puis appuyez sur Entrée : La commande sfc /scannow analyse tous les fichiers système protégés et remplace les fichiers endommagés par une copie mise en cache dans un dossier compressé sous %WinDir%\System32\dllcache. L'espace réservé %WinDir% représente le dossier du système d'exploitation Windows. Par exemple, C:\Windows. Ne fermez pas cette fenêtre d'invite de commandes tant que la vérification n'est pas entièrement terminée. Les résultats d'analyse s'affichent une fois cette procédure terminée. Lorsque le processus est terminé, un des messages suivants peut s'afficher : Le programme de protection des ressources Windows n'a trouvé aucune violation d'intégrité. Cela signifie qu'aucun fichier système n'est manquant ou endommagé. La protection des ressources Windows n'a pas réussi à effectuer l'opération demandée. Pour résoudre ce problème,relancez l'analyse en mode sans échec et vérifiez que les dossiers PendingDeletes et PendingRenames existent sous %WinDir%\WinSxS\Temp. La protection des ressources Windows a trouvé des fichiers endommagés et a pu les réparer. Des détails sont fournis dans le journal CBS.Log %WinDir%\Logs\CBS\CBS.log. La protection des ressources Windows a trouvé des fichiers endommagés, mais n'a pas réussi à tous les réparer . Des détails sont fournis dans le journal CBS.Log %WinDir%\Logs\CBS\CBS.log. Pour les afficher; Ouvrez une invite de commandes avec élévation de privilèges (Exécuter en tant qu'administrateur) tapez la commande suivante, findstr /c:"[sR]" %windir%\Logs\CBS\CBS.log >"%userprofile%\Desktop\sfcdetails.txt" puis appuyez sur Entrée . Pour réparer manuellement les fichiers endommagés, affichez les détails du processus du Vérificateur des fichiers système pour trouver le fichier endommagé, puis remplacez manuellement le fichier endommagé par u Le fait que SFC /scannow révèle des problèmes n'est pas forcément inquiétant. Ansi, si vous changez le fond d'écran d'entrée de session en bidouillant le fichier imageres.dll, SFC va dire que le fichier imageres.dll est endommagé (normal puisqu'il est différent de celui d'origine) et pourtant ce fichier est sain et n'entraine pas de dysfonctionnement de l'ordinateur. Il a simplement été modifié. Si l'outil Vérificateur des fichiers système ne peut pas réparer un fichier, : Il vous faut d'abord vous procurer une copie saine des fichiers malades. Ensuite: Démarrez l'invite de commande En tant qu'administrateur, copiez/ collez la commande suivante : TAKEOWN /f Chemin_accès_et_nom_fichier Par exemple, tapez takeown /f E:\windows\system32\jscript.dll. Validez Copiez / collez la commande suivante pour accorder aux administrateurs les droits complets d'accès au fichier : icacls Chemin_accès_et_nom_fichier /GRANT ADMINISTRATORS: F Par exemple, icacls E:\windows\system32\jscript.dll /grant administrators: F. Validez Copiez/collez la commande suivante pour remplacer le fichier par une copie correcte du fichier : Copy Path_And_File_Name_Of_Source_File Path_And_File_Name_Of_Destination Par exemple, copy E:\temp\jscript.dll E:\windows\system32\jscript.dll . Le fichier Sfcdetails.txt contient les détails de ce qui a été vu chaque fois que l'outil Vérificateur des fichiers système a été exécuté sur l'ordinateur. Le fichier comprend des informations sur les fichiers qui n'ont pas été réparés par l'outil Vérifiez les entrées de date et heure pour déterminer le fichiers de problème qui ont été trouvés à la dernière fois que vous avez exécuté l'outil Vérificateur des fichiers système. Tapez sfcdetails.txt dans les fichiers et programmes de recherche, puis appuyez sur entrée. 3) Si besoin: En ligne de commande admin: C:\WINDOWS\system32>DISM.exe /Online /Cleanup-image /RestorehealthDISM.exe
  22. Ce truc est vieux et suspect. A oublier et remplacer
  23. 1)Certains outils sont parfois détectés par votre Anti-virus ou votre Anti-Malware comme étant un "RiskTool", un virus ou un "Trojan" Dans ce cas: Autorisez l'outil dans les exceptions de votre antivirus ou antimalware. ou Comment désactiver les protections résidentes Bien évidemment, vous les rétablirez ensuite. De même,votre navigateur peut bloquer un programme parce qu'il le croit dangereux. Il faut donc décocher le blocage provisoirement Sous Firefox , Options->Sécurité Décocher : "Bloquer les sites signalés comme site d'attaque" . Sous Chrome Appuyer sur Ctrl+J (Downloads) -> "Récupérer le fichier malveillant" -> "Récupérer malgré tout" Sous IE Désactiver le filtre Smart Screen Vous devez trouver les 2 icônes Zhpdiag, Zhpfix, Sur le bureau ou sinon dans le dossier où vous avez installé Zhpdiag (Program files ->Zhpdiag ->Zhpfix) sinon, il est là Cliquer sur l'icône Zhpfix Sous Vista et + clic-droit, "Exécuter En tant qu'Administrateur Copiez/Collez les lignes vertes dans le cadre ci dessous: pour cela; Clic gauche maintenu enfoncé, Balayer l'ensemble du texte à copier avec la souris pour le mettre en surbrillance ,de gauche à droite et de haut en bas Ctrl+c mettre le tout en mémoire Cliquer sur Importer pour inscrire le texte dans la fenêtre vide qui s'ouvre Script ZHPFix O42 - Logiciel: SaveVid Plug-in - (.Bandoo Media, Inc.) [HKLM][64Bits] -- SaveVid Plug-in O42 - Logiciel: SaveVid Plug-in - (.Bandoo Media, Inc.) [HKLM][64Bits] -- {8D15E1B2-D2B7-4A17-B44B-D2DDE5981405} O43 - CFD: 2012/07/11 10:29:49 - [] D -- C:\Program Files (x86)\SavevidPlug-in O45 - LFCP:[MD5.62F89141FE0C2955F8EE7024A06044CF] 2015/10/13 15:23:02 A -- C:\Windows\Prefetch\EXTENSIONUPDATERSERVICE.EXE-07511905.pf O87 - FAEL: "TCP Query User{C7EA924A-EC8C-4228-9396-A5A7C49FA71D}C:\users\chloé\appdata\local\microsoft\windows\temporary internet files\content.ie5\cwpvarvh\cacaoweb.exe" [in-None-P6-TRUE] .(...) -- C:\users\chloé\appdata\local\microsoft\windows\temporary internet files\content.ie5\cwpvarvh\cacaoweb.exe (.not file.) O87 - FAEL: "UDP Query User{CBBF312E-6297-48BB-B08F-8A9C6A585677}C:\users\chloé\appdata\local\microsoft\windows\temporary internet files\content.ie5\cwpvarvh\cacaoweb.exe" [in-None-P17-TRUE] .(...) -- C:\users\chloé\appdata\local\microsoft\windows\temporary internet files\content.ie5\cwpvarvh\cacaoweb.exe (.not file.) O87 - FAEL: "TCP Query User{B409B4C6-09CD-48C6-B26D-6234E29C82ED}C:\users\chloé\appdata\local\microsoft\windows\temporary internet files\content.ie5\ldbq698g\cacaoweb.exe" [in-None-P6-TRUE] .(...) -- C:\users\chloé\appdata\local\microsoft\windows\temporary internet files\content.ie5\ldbq698g\cacaoweb.exe (.not file.) O87 - FAEL: "UDP Query User{0DA2C98F-C039-414F-9992-5BA045FA2093}C:\users\chloé\appdata\local\microsoft\windows\temporary internet files\content.ie5\ldbq698g\cacaoweb.exe" [in-None-P17-TRUE] .(...) -- C:\users\chloé\appdata\local\microsoft\windows\temporary internet files\content.ie5\ldbq698g\cacaoweb.exe (.not file.) O87 - FAEL: "TCP Query User{E4105805-3F76-4867-B479-CE6CEDA62F24}C:\users\chloé\appdata\local\microsoft\windows\temporary internet files\content.ie5\69fldbm5\cacaoweb.exe" [in-None-P6-TRUE] .(...) -- C:\users\chloé\appdata\local\microsoft\windows\temporary internet files\content.ie5\69fldbm5\cacaoweb.exe (.not file.) O87 - FAEL: "UDP Query User{8C7760A2-20FE-4636-9D92-816AF8D2AEBF}C:\users\chloé\appdata\local\microsoft\windows\temporary internet files\content.ie5\69fldbm5\cacaoweb.exe" [in-None-P17-TRUE] .(...) -- C:\users\chloé\appdata\local\microsoft\windows\temporary internet files\content.ie5\69fldbm5\cacaoweb.exe (.not file.) O87 - FAEL: "TCP Query User{F1938B63-9054-4177-8608-46DCE9365528}C:\users\chloé\appdata\local\microsoft\windows\temporary internet files\content.ie5\lmj4ctb4\cacaoweb.exe" [in-None-P6-TRUE] .(...) -- C:\users\chloé\appdata\local\microsoft\windows\temporary internet files\content.ie5\lmj4ctb4\cacaoweb.exe (.not file.) O87 - FAEL: "UDP Query User{799407C5-5499-4A95-9616-45A589B354AB}C:\users\chloé\appdata\local\microsoft\windows\temporary internet files\content.ie5\lmj4ctb4\cacaoweb.exe" [in-None-P17-TRUE] .(...) -- C:\users\chloé\appdata\local\microsoft\windows\temporary internet files\content.ie5\lmj4ctb4\cacaoweb.exe (.not file.) O87 - FAEL: "TCP Query User{141D9326-7C42-4A5E-B090-727ACDD33516}C:\users\chloé\appdata\roaming\cacaoweb\cacaoweb.exe" [in-None-P6-TRUE] .(...) -- C:\users\chloé\appdata\roaming\cacaoweb\cacaoweb.exe (.not file.) O87 - FAEL: "UDP Query User{B91E2956-F1AE-4835-B487-1F75BB2C8F7F}C:\users\chloé\appdata\roaming\cacaoweb\cacaoweb.exe" [in-None-P17-TRUE] .(...) -- C:\users\chloé\appdata\roaming\cacaoweb\cacaoweb.exe (.not file.) O87 - FAEL: "TCP Query User{4EA2A1A0-055B-4BB8-AAD3-545429541A25}C:\users\chloé\appdata\roaming\cacaoweb\cacaoweb.exe" [in-None-P6-TRUE] .(...) -- C:\users\chloé\appdata\roaming\cacaoweb\cacaoweb.exe (.not file.) O87 - FAEL: "UDP Query User{181F2B02-F87D-44BB-8EB4-F300B2B9B65A}C:\users\chloé\appdata\roaming\cacaoweb\cacaoweb.exe" [in-None-P17-TRUE] .(...) -- C:\users\chloé\appdata\roaming\cacaoweb\cacaoweb.exe (.not file.) HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\eorezo_RASAPI32 HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\eorezo_RASMANCS HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\ExtensionUpdaterService_RASAPI32 HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\ExtensionUpdaterService_RASMANCS HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\IncredibarToolbar_RASAPI32 HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\IncredibarToolbar_RASMANCS HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\MyBabylonTB_RASAPI32 HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\MyBabylonTB_RASMANCS HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\SoftonicDownloader_pour_gimp_RASAPI32 HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\SoftonicDownloader_pour_gimp_RASMANCS HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\SweetIM_RASAPI32 HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\SweetIM_RASMANCS HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\toolbar_vit_sweetim_RASAPI32 HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\toolbar_vit_sweetim_RASMANCS C:\Program Files (x86)\SavevidPlug-in C:\Windows\Prefetch\EXTENSIONUPDATERSERVICE.EXE-07511905.pf O4 - HKLM\..\Run: [setwallpaper] c:\programdata\SetWallpaper.cmd (.not file.) HKLM\SOFTWARE\Wow6432Node\IncrediMail HKCU\SOFTWARE\IncrediMail O2 - BHO: Google Toolbar Helper [64Bits] - {AA58ED58-01DD-4d91-8333-CF10577473F7} . (.Google Inc. - Google Toolbar.) -- C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll © O42 - Logiciel: Bing Bar - (.Microsoft Corporation.) [HKLM][64Bits] -- {3365E735-48A6-4194-9988-CE59AC5AE503} © HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\AskPartnerCobrandingTool_RASAPI32 HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\AskPartnerCobrandingTool_RASMANCS HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\AskPartnerCobrandingTool_RASAPI32 HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\AskPartnerCobrandingTool_RASMANCS EmptyClsid EmptyFlash EmptyPrefetch FirewallRaz Ifeofix Proxyfix ShortcutFix Sysrestore Cliquer sur "Go" en bas, à gauche Redémarrer pour achever le nettoyage. Copier-coller,dans la réponse, le contenu du rapport ZHPFixReport.txt qui s'affiche . Si besoin; il est enregistré sous C:\ZHP\ZHPFixReport.txt 2) Téléchargez sur le bureau ZhpCleaner Désactivez vos protections: antivirus, ... Fermez toutes les applications en cours (notamment votre navigateur) Double cliquer sur Scanner pour lancer l'application Sous Windows Vista / 7 / 8 clic droit > Exécuter en tant qu'administrateur Accepter "les conditions d'utilisation" Cliquer sur Nettoyer En cas de présence d'un proxy, un message apparaît avec cette question suivie de l'adresse IP du proxy.: Avez-vous installé ce proxy ? Si vous n'avez pas installé de Proxy, cliquer sur Non pour en accepter la réparation. 3)Il faut Réinitialiser votre Navigateur en cliquant ici Cela désinstallera plugins et extensions que vous pourrez réinstaller avec la prudence nécessaire,après redémarrage 4)-=Suppression des fichiers temporaires=- Téléchargez CCleaner et installez le à l'installation penser à décocher l'installation de Yahoo toolbar discrètement proposée en plus de CCleaner. Lancez le en double cliquant sur CCleaner.exe *Dans la section "Options" située dans la marge gauche,aller dans "Avancé" et décocher "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 24 heures". Dans l'onglet "Cookies" Sélectionnez ceux que vous voulez sauvegarder. Dans la section "Nettoyeur" Cocher toutes les cases dans la marge gauche pour Internet Explorer et Windows Explorer Faites de même pour Système sauf les 2 dernières Dans Avancé, ne cochez que les 4 dernières sauf Nettoyer l'espace libre Cliquer sur Analyse Le scan, qui peut prendre un peu de temps si c'est la première fois. Une fois le scan terminé, cliquer sur Lancer le Nettoyage Paramètrez la section Applications en fonction de votre système Evitez d'utiliser le nettoyage du Régistre qui, pour vous faire gagner quelques microsecondes, risque de déstabiliser votre système Comment poster les rapports Aller sur le site Cijoint Appuyer sur Parcourir et chercher les rapports sur le disque, Cliquer sur Ouvrir Cliquer sur Créer le lien CJoint, >> dans la page suivante --> ,, une adresse http//.. sera créée Copier /coller cette adresse dans votre prochain message. Sous Firefox, clic droit sur l'URL et, dans le menu contextuel qui s'ouvre, choisir « Copier l'adresse du lien » Avec le navigateur Internet Explorer pour copier/coller sur le forum: Cliquer sur le bouton, à gauche,en jaune sur la capture Puis coller votre lien.
  24. Bonjour, Le lien Zhp ne semble pas fonctionner. http://windows.microsoft.com/fr-fr/windows-vista/windows-update-error-80070422-80244019-or-8ddd0018
  25. http://www.pcastuces.com/pratique/astuces/3767.htm
×
×
  • Créer...