Aller au contenu

pear

Equipe Sécurité
  • Compteur de contenus

    27 717
  • Inscription

  • Dernière visite

  • Jours gagnés

    518

Tout ce qui a été posté par pear

  1. Faites la même recherche sur votre antivirus. N'utilisant pas Chrome, je ne pourrai pas vous aider sur ce coup. Désolé.
  2. Bonjour, 1)Certains outils sont parfois détectés par votre Anti-virus ou votre Anti-Malware comme étant un "RiskTool", un virus ou un "Trojan" Dans ce cas: Autorisez l'outil dans les exceptions de votre antivirus ou antimalware. ou Comment désactiver les protections résidentes Bien évidemment, vous les rétablirez ensuite. De même,votre navigateur peut bloquer un programme parce qu'il le croit dangereux. Il faut donc décocher le blocage provisoirement Sous Firefox , Options->Sécurité Décocher : "Bloquer les sites signalés comme site d'attaque" . Sous Chrome Appuyer sur Ctrl+J (Downloads) -> "Récupérer le fichier malveillant" -> "Récupérer malgré tout" Sous IE Désactiver le filtre Smart Screen [/color] Vous devez trouver les 2 icônes Zhpdiag, Zhpfix, Sur le bureau ou sinon dans le dossier où vous avez installé Zhpdiag (Program files ->Zhpdiag ->Zhpfix) sinon, il est là Cliquer sur l'icône Zhpfix Sous Vista et + clic-droit, "Exécuter En tant qu'Administrateur Copiez/Collez les lignes vertes dans le cadre ci dessous: pour cela; Clic gauche maintenu enfoncé, Balayer l'ensemble du texte à copier avec la souris pour le mettre en surbrillance ,de gauche à droite et de haut en bas Ctrl+c mettre le tout en mémoire Cliquer sur Importer pour inscrire le texte dans la fenêtre vide qui s'ouvre Script ZHPFix O42 - Logiciel: Applian FLV Player - (.Applian Technologies Inc..) [HKLM][64Bits] -- Applian FLV Player2.0.25 HKCU\SOFTWARE\AppDataLow\Software\adawarebp O43 - CFD: 2014/09/16 15:12:35 - [] D -- C:\Program Files (x86)\VShare O43 - CFD: 2014/07/27 11:35:15 - [] D -- C:\ProgramData\InstallMate O43 - CFD: 2013/10/27 15:48:58 - [] D -- C:\ProgramData\Microsoft Toolkit HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\FLVPlayer_RASAPI32 HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\FLVPlayer_RASMANCS C:\Program Files (x86)\VShare C:\ProgramData\InstallMate C:\ProgramData\Microsoft Toolkit Ad-Aware Antivirus v11.7.485.8398 Spybot - Search & Destroy v2.4.40 [MD5.8750F7255EC06C5D6F40DECEE99DD794] - (...) -- C:\Program Files\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.7.485.8398\AdAwareTray.exe [9549808] [PID.1588] [MD5.7EE68A122ED08E4AAD8DA551E34D2515] - (.Safer-Networking Ltd. - Spybot - Search & Destroy tray access.) -- C:\Program Files (x86)\Spybot - Search & Destroy 2\SDTray.exe [4101576] [PID.2616] © [MD5.FC3782F90C014C2D3C920A727D323776] - (.IncrediMail, Ltd. - IncrediMail Application.) -- C:\Program Files (x86)\IncrediMail\Bin\IncMail.exe [367016] [PID.6060] [MD5.312707A513F86ED20642F43F8EF4DD14] - (.IncrediMail, Ltd. - IncrediMail Tray Application.) -- C:\Program Files (x86)\IncrediMail\Bin\ImApp.exe [264616] [PID.4544] R0 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = about:blank O4 - HKLM\..\Wow6432Node\Run: [sDTray] . (.Safer-Networking Ltd. - Spybot - Search & Destroy tray access.) -- C:\Program Files (x86)\Spybot - Search & Destroy 2\SDTray.exe © O23 - Service: Ad-Aware Service 11 (LavasoftAdAwareService11) . (...) - C:\Program Files\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.7.485.8398\AdAwareService.exe O23 - Service: Spybot-S&D 2 Scanner Service (SDScannerService) . (.Safer-Networking Ltd. - Spybot-S&D 2 Scanner Service.) - C:\Program Files (x86)\Spybot - Search & Destroy 2\SDFSSvc.exe © O23 - Service: Spybot-S&D 2 Updating Service (SDUpdateService) . (.Safer-Networking Ltd. - Spybot-S&D 2 Background update service.) - C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdSvc.exe © O23 - Service: Spybot-S&D 2 Security Center Service (SDWSCService) . (.Safer-Networking Ltd. - Windows Security Center integration..) - C:\Program Files (x86)\Spybot - Search & Destroy 2\SDWSCSvc.exe © [MD5.00000000000000000000000000000000] [APT] [iToolsDaemon] (...) -- C:\Program Files (x86)\ThinkSky\iTools 2.0\iToolsDaemon.exe (.not file.) [0] O42 - Logiciel: AdAwareInstaller - (.Lavasoft.) [HKLM][64Bits] -- {8C334A6E-504A-4C88-9C53-3AEF9FB5D20A} © O42 - Logiciel: AdAwareUpdater - (.Lavasoft.) [HKLM][64Bits] -- {A041066D-37EF-46FC-9DF7-465A07F1C5CF} © O42 - Logiciel: Ad-Aware Antivirus - (.Lavasoft.) [HKLM][64Bits] -- {A041066D-37EF-46FC-9DF7-465A07F1C5CF}_AdAwareUpdater © O42 - Logiciel: IncrediMail 2.0 - (.IncrediMail Ltd..) [HKLM][64Bits] -- IncrediMail O42 - Logiciel: IncrediMail - (.IncrediMail.) [HKLM][64Bits] -- {2CF22C94-1369-4C04-9A5F-A4BC6D91B508} O42 - Logiciel: Photo Notifier and Animation Creator - (.IncrediMail.) [HKLM][64Bits] -- {788A0222-5690-4212-AA9C-C48FD0E1C9AE} O42 - Logiciel: Spybot - Search & Destroy - (.Safer-Networking Ltd..) [HKLM][64Bits] -- {B4092C6D-E886-4CB2-BA68-FE5A99D31DE7}_is1 © O42 - Logiciel: JunkFilterPlus - (.IncrediMail.) [HKLM][64Bits] -- {DC754D8F-1D06-4016-BF57-8D21F97E1F0A} HKLM\SOFTWARE\Wow6432Node\IncrediMail HKLM\SOFTWARE\Wow6432Node\Safer Networking Limited HKCU\SOFTWARE\IM HKCU\SOFTWARE\IncrediMail HKCU\SOFTWARE\Incredimail Backup8 HKCU\SOFTWARE\Safer Networking Limited O43 - CFD: 2014/09/17 15:35:56 - [] D -- C:\Program Files (x86)\IncrediMail O43 - CFD: 2014/09/17 16:38:28 - [] D -- C:\Program Files (x86)\Spybot - Search & Destroy O43 - CFD: 2014/09/17 16:42:30 - [] D -- C:\Program Files (x86)\Spybot - Search & Destroy 2 O43 - CFD: 2014/09/17 15:51:20 - [] D -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\IncrediMail O43 - CFD: 2011/08/26 19:04:36 - [] D -- C:\ProgramData\IM O43 - CFD: 2011/08/26 19:03:28 - [] D -- C:\ProgramData\IncrediMail O43 - CFD: 2015/07/27 18:37:59 - [] D -- C:\ProgramData\Spybot - Search & Destroy O43 - CFD: 2014/01/24 22:28:13 - [] D -- C:\Users\Maison\AppData\Local\IM O43 - CFD: 2013/07/26 20:40:51 - [0] D -- C:\Users\Maison\AppData\Local\{21BA2752-833C-4922-A008-3A90EFF050BB} O43 - CFD: 2015/06/28 12:59:29 - [0] D -- C:\Users\Maison\AppData\Local\{29B0545D-92CF-4ADB-B91F-6FC31A18A604} O43 - CFD: 2015/09/01 20:58:11 - [0] D -- C:\Users\Maison\AppData\Local\{4EDE18A5-5166-4BB2-A4FB-D50D97C34927} O43 - CFD: 2015/01/12 13:23:00 - [0] D -- C:\Users\Maison\AppData\Local\{7153FE92-7DF6-47EB-8847-ED84DDA670B9} O43 - CFD: 2013/07/12 15:51:03 - [0] D -- C:\Users\Maison\AppData\Local\{7A8B8F50-3E70-4FEA-AC47-CE2FBBC9320B} O43 - CFD: 2012/10/15 18:03:32 - [0] D -- C:\Users\Maison\AppData\Local\{803970E5-DF33-46F8-98F8-339113F43CA3} O43 - CFD: 2014/04/26 10:26:06 - [0] D -- C:\Users\Maison\AppData\Local\{8549CF92-EAB1-44B2-B3C6-58AF78FA8575} O43 - CFD: 2012/12/25 16:39:20 - [0] D -- C:\Users\Maison\AppData\Local\{922F598C-EC67-43A8-8F71-919B04EF8DEF} O43 - CFD: 2015/01/15 22:59:21 - [0] D -- C:\Users\Maison\AppData\Local\{CD9C1D0A-2749-4283-A4F9-03338C782406} O43 - CFD: 2012/10/15 18:03:28 - [0] D -- C:\Users\Maison\AppData\Local\{E92B1234-4F74-4E6A-A20D-AEA42C9DBF17} O43 - CFD: 2014/08/04 15:48:51 - [0] D -- C:\Users\Maison\AppData\Local\{EDBCEC44-1C78-4B35-A2CB-D92042B0A444} O87 - FAEL: "TCP Query User{54246DC8-E9A2-477A-8AA0-FAB1D06EA355}L:\perso\logiciels\utilitaires\office 2013\kmsmicro v3.10\qemu\qemu.exe" [in-None-P6-TRUE] .(...) -- L:\perso\logiciels\utilitaires\office 2013\kmsmicro v3.10\qemu\qemu.exe (.not file.) O87 - FAEL: "UDP Query User{56425AB4-E03D-454C-8AE5-FE2C30A74716}L:\perso\logiciels\utilitaires\office 2013\kmsmicro v3.10\qemu\qemu.exe" [in-None-P17-TRUE] .(...) -- L:\perso\logiciels\utilitaires\office 2013\kmsmicro v3.10\qemu\qemu.exe (.not file.) O87 - FAEL: "{7108FC22-6FF1-4A10-AC76-9D3E68D92E87}" [Out-None-P17-TRUE] .(...) -- C:\Program Files (x86) (x86)\Rockstar Games\MaxPayne3\Updates\MP3_Launcher_1_13_0_0.exe (.not file.) O87 - FAEL: "{094CD362-9D75-451C-B56F-D9BD2786976B}" [Out-None-P17-TRUE] .(...) -- C:\Program Files (x86) (x86)\Rockstar Games\MaxPayne3\Updates\MP3_Patch_Update_1_0_0_17.exe (.not file.) O87 - FAEL: "{5F566CDF-6201-4BF2-B9D6-33E7CB751878}" [in-None-P6-FALSE] .(.IncrediMail, Ltd. - IncrediMail Content Importer.) -- C:\Program Files (x86)\IncrediMail\Bin\ImpCnt.exe O87 - FAEL: "{243C3C23-5AD9-4F4C-A7C5-6A1C8D9EC573}" [in-None-P17-FALSE] .(.IncrediMail, Ltd. - IncrediMail Content Importer.) -- C:\Program Files (x86)\IncrediMail\Bin\ImpCnt.exe O87 - FAEL: "{6DAC94A8-6AF8-461B-B254-BA04C128F1CF}" [in-None-P6-TRUE] .(...) -- C:\Program Files (x86)\The Sims 4\Game\Bin\TS4.exe (.not file.) O87 - FAEL: "{6D6495CA-8632-4447-AA75-D90E1716EC1A}" [in-None-P17-TRUE] .(...) -- C:\Program Files (x86)\The Sims 4\Game\Bin\TS4.exe (.not file.) O87 - FAEL: "TCP Query User{DD649D36-3DBA-47B8-8F1E-75CA87364D46}C:\users\maison\appdata\local\hola\firefox\app\hola_plugin.exe" [in-None-P6-TRUE] .(...) -- C:\users\maison\appdata\local\hola\firefox\app\hola_plugin.exe (.not file.) O87 - FAEL: "UDP Query User{903577CC-3E35-4CD3-BD35-F7D536A77C93}C:\users\maison\appdata\local\hola\firefox\app\hola_plugin.exe" [in-None-P17-TRUE] .(...) -- C:\users\maison\appdata\local\hola\firefox\app\hola_plugin.exe (.not file.) O87 - FAEL: "{40096CC9-EADF-4F28-986D-CEFC7ADBA19A}" [in-None-P6-TRUE] .(...) -- C:\Users\Maison\AppData\Local\Hola\firefox\app\hola_plugin.exe (.not file.) O87 - FAEL: "{6055DE7B-F1FD-44D3-B630-B575304A72AC}" [in-None-P17-TRUE] .(...) -- C:\Users\Maison\AppData\Local\Hola\firefox\app\hola_plugin.exe (.not file.) O87 - FAEL: "{D6E1FD62-B88A-41B5-B33F-CADE91F7746F}" [in-None-P6-FALSE] .(.IncrediMail, Ltd. - IncrediMail Application.) -- C:\Program Files (x86)\IncrediMail\Bin\IncMail.exe O87 - FAEL: "{9B9E237E-B3DF-47B4-A2E2-268088D84C0D}" [in-None-P17-FALSE] .(.IncrediMail, Ltd. - IncrediMail Application.) -- C:\Program Files (x86)\IncrediMail\Bin\IncMail.exe O87 - FAEL: "{527B36B2-D90A-4254-9BD8-FC093DC3934C}" [in-None-P6-FALSE] .(.IncrediMail, Ltd. - IncrediMail Tray Application.) -- C:\Program Files (x86)\IncrediMail\Bin\ImApp.exe O87 - FAEL: "{F56EE27D-CE02-4AD8-8766-FCFBA0ACEF26}" [in-None-P17-FALSE] .(.IncrediMail, Ltd. - IncrediMail Tray Application.) -- C:\Program Files (x86)\IncrediMail\Bin\ImApp.exe O87 - FAEL: "{1235AFC3-E081-4642-8ABC-E291664340AD}" [in-None-P6-FALSE] .(.IncrediMail, Ltd. - IncrediMail Tray Application.) -- C:\Program Files (x86)\IncrediMail\Bin\ImApp.exe O87 - FAEL: "{F7EB5018-26D4-4504-8138-8A83B1067C0B}" [in-None-P17-FALSE] .(.IncrediMail, Ltd. - IncrediMail Tray Application.) -- C:\Program Files (x86)\IncrediMail\Bin\ImApp.exe O87 - FAEL: "{95F179C4-BE1E-466C-8B67-A41C211C8647}" [in-None-P6-FALSE] .(.IncrediMail, Ltd. - IncrediMail Application.) -- C:\Program Files (x86)\IncrediMail\Bin\IncMail.exe O87 - FAEL: "{0829FFDD-2048-4CB9-8C1E-E3CE4FC6E597}" [in-None-P17-FALSE] .(.IncrediMail, Ltd. - IncrediMail Application.) -- C:\Program Files (x86)\IncrediMail\Bin\IncMail.exe SR - Auto [2015/06/24 19:14:38] [ 716664] Ad-Aware Service 11 (LavasoftAdAwareService11) . (...) - C:\Program Files\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.7.485.8398\AdAwareService.exe SS - Auto [2014/06/24 10:41:42] [ 1738168] Spybot-S&D 2 Scanner Service (SDScannerService) . (.Safer-Networking Ltd..) - C:\Program Files (x86)\Spybot - Search & Destroy 2\SDFSSvc.exe © SR - Auto [2014/06/27 11:52:26] [ 2088408] Spybot-S&D 2 Updating Service (SDUpdateService) . (.Safer-Networking Ltd..) - C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdSvc.exe © SR - Auto [2014/04/25 14:12:20] [ 171928] Spybot-S&D 2 Security Center Service (SDWSCService) . (.Safer-Networking Ltd..) - C:\Program Files (x86)\Spybot - Search & Destroy 2\SDWSCSvc.exe © O2 - BHO: avast! Online Security [64Bits] - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} . (.AVAST Software - IE Webrep plugin.) -- C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll © O42 - Logiciel: Bing Rewards Client Installer - (.Microsoft Corporation.) [HKLM][64Bits] -- {61EDBE71-5D3E-4AB7-AD95-E53FEAF68C17} © EmptyClsid EmptyFlash EmptyPrefetch FirewallRaz Ifeofix Proxyfix ShortcutFix Sysrestore Cliquer sur "Go" en bas, à gauche Redémarrer pour achever le nettoyage. Copier-coller,dans la réponse, le contenu du rapport ZHPFixReport.txt qui s'affiche . Si besoin; il est enregistré sous C:\ZHP\ZHPFixReport.txt 2) Téléchargez sur le bureau ZhpCleaner Désactivez vos protections: antivirus, ... Fermez toutes les applications en cours (notamment votre navigateur) Double cliquer sur Scanner pour lancer l'application Sous Windows Vista / 7 / 8 clic droit > Exécuter en tant qu'administrateur Accepter "les conditions d'utilisation" Cliquer sur Nettoyer En cas de présence d'un proxy, un message apparaît avec cette question suivie de l'adresse IP du proxy.: Avez-vous installé ce proxy ? Si vous n'avez pas installé de Proxy, cliquer sur Non pour en accepter la réparation. 3)Il faut Réinitialiser votre Navigateur en cliquant ici Cela désinstallera plugins et extensions que vous pourrez réinstaller avec la prudence nécessaire,après redémarrage 4)-=Suppression des fichiers temporaires=- Téléchargez CCleaner et installez le à l'installation penser à décocher l'installation de Yahoo toolbar discrètement proposée en plus de CCleaner. Lancez le en double cliquant sur CCleaner.exe *Dans la section "Options" située dans la marge gauche,aller dans "Avancé" et décocher "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 24 heures". Dans l'onglet "Cookies" Sélectionnez ceux que vous voulez sauvegarder. Dans la section "Nettoyeur" Cocher toutes les cases dans la marge gauche pour Internet Explorer et Windows Explorer Faites de même pour Système sauf les 2 dernières Dans Avancé, ne cochez que les 4 dernières sauf Nettoyer l'espace libre Cliquer sur Analyse Le scan, qui peut prendre un peu de temps si c'est la première fois. Une fois le scan terminé, cliquer sur Lancer le Nettoyage Paramètrez la section Applications en fonction de votre système Evitez d'utiliser le nettoyage du Régistre qui, pour vous faire gagner quelques microsecondes, risque de déstabiliser votre système Comment poster les rapports Aller sur le site Cijoint Appuyer sur Parcourir et chercher les rapports sur le disque, Cliquer sur Ouvrir Cliquer sur Créer le lien CJoint, >> dans la page suivante --> ,, une adresse http//.. sera créée Copier /coller cette adresse dans votre prochain message. Sous Firefox, clic droit sur l'URL et, dans le menu contextuel qui s'ouvre, choisir « Copier l'adresse du lien » Avec le navigateur Internet Explorer pour copier/coller sur le forum: Cliquer sur le bouton, à gauche,en jaune sur la capture Puis coller votre lien.
  3. C'est parfait A la prochaine !
  4. Peut-être un problème de droits sur Chrome et l'antivirus: Télécharger GrantPerms de Farbar en fonction de votre système 32 ou 64 bits 1/ pour lister les autorisations Pour les systèmes x86, télécharger GrantPerms.zip et enregistrer le fichier sur le Bureau. Version 32 bit Pour les systèmes x64, télécharger GrantPerms64.zip et enregistrer le fichier sur le Bureau. Version 64 bit Décompresser l'archive ainsi téléchargée, et en fonction du système lancer GrantPerms.exe ou GrantPerms64.exe Faire un Copier/Coller de ce qui suit dans la zone de saisie du programme: chemin du fichier/dossier à examiner p.ex:C:\Program Files (x86)\Mozilla Firefox ... 2/ pour déverrouiller des fichiers Cliquer sur Unlock. Lorsque l'outil a terminé, cliquer sur OK. Cliquer sur List Permissions et envoyer en réponse le contenu du fichier Perms.txt qui s'est ouvert. Le fichier Perms.txt est enregistré dans le dossier à partir duquel l'outil a été lancé.
  5. Réinitialiser le navigateur en cliquant ici Cela désinstallera plugins et extensions que vous pourrez réinstaller avec la prudence nécessaire Si vous êtes bloqué, désactivez votre antivirus
  6. Naturellement !
  7. Bonjour, 1)Certains outils sont parfois détectés par votre Anti-virus ou votre Anti-Malware comme étant un "RiskTool", un virus ou un "Trojan" Dans ce cas: Autorisez l'outil dans les exceptions de votre antivirus ou antimalware. ou Comment désactiver les protections résidentes Bien évidemment, vous les rétablirez ensuite. De même,votre navigateur peut bloquer un programme parce qu'il le croit dangereux. Il faut donc décocher le blocage provisoirement Sous Firefox , Options->Sécurité Décocher : "Bloquer les sites signalés comme site d'attaque" . Sous Chrome Appuyer sur Ctrl+J (Downloads) -> "Récupérer le fichier malveillant" -> "Récupérer malgré tout" Sous IE Désactiver le filtre Smart Screen Vous devez trouver les 2 icônes Zhpdiag, Zhpfix, Sur le bureau ou sinon dans le dossier où vous avez installé Zhpdiag (Program files ->Zhpdiag ->Zhpfix) sinon, il est là Cliquer sur l'icône Zhpfix Sous Vista et + clic-droit, "Exécuter En tant qu'Administrateur Copiez/Collez les lignes vertes dans le cadre ci dessous: pour cela; Clic gauche maintenu enfoncé, Balayer l'ensemble du texte à copier avec la souris pour le mettre en surbrillance ,de gauche à droite et de haut en bas Ctrl+c mettre le tout en mémoire Cliquer sur Importer pour inscrire le texte dans la fenêtre vide qui s'ouvre Script ZHPFix O4 - GS\Quicklaunch [Administrateur]: FLV Player.lnk . (...) C:\Users\TOF\FLVPlayer\FLVPlayer.exe O4 - GS\Quicklaunch [invité]: FLV Player.lnk . (...) C:\Users\TOF\FLVPlayer\FLVPlayer.exe O4 - GS\Quicklaunch [TOF]: FLV Player.lnk . (...) C:\Users\TOF\FLVPlayer\FLVPlayer.exe O4 - GS\Quicklaunch [updatusUser]: FLV Player.lnk . (...) C:\Users\TOF\FLVPlayer\FLVPlayer.exe O43 - CFD: 2013/03/20 21:52:20 - [] D -- C:\Program Files\Software O43 - CFD: 2013/03/20 21:52:20 - [] D -- C:\ProgramData\Software O43 - CFD: 2013/03/20 21:50:39 - [] D -- C:\Users\TOF\AppData\Local\Software C:\Program Files\Software C:\ProgramData\Software C:\Users\TOF\AppData\Local\Software O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} . (.Google Inc. - Google Toolbar.) -- C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll © [MD5.00000000000000000000000000000000] [APT] [AVG-Secure-Search-Update_JUNE2013_TB_rmv] (...) -- C:\Windows\TEMP\{2426C65E-F9F8-401B-89AC-22D74FEAE577}.exe (.not file.) [0] O39 - APT: AVG-Secure-Search-Update_JUNE2013_TB_rmv - (...) -- C:\Windows\Tasks\AVG-Secure-Search-Update_JUNE2013_TB_rmv.job [352] O39 - APT: AVG-Secure-Search-Update_JUNE2013_TB_rmv - (...) -- C:\Windows\System32\Tasks\AVG-Secure-Search-Update_JUNE2013_TB_rmv [2856] EmptyClsid EmptyFlash EmptyPrefetch FirewallRaz Ifeofix Proxyfix ShortcutFix Sysrestore Cliquer sur "Go" en bas, à gauche Redémarrer pour achever le nettoyage. Copier-coller,dans la réponse, le contenu du rapport ZHPFixReport.txt qui s'affiche . Si besoin; il est enregistré sous C:\ZHP\ZHPFixReport.txt 2) Téléchargez sur le bureau ZhpCleaner Désactivez vos protections: antivirus, ... Fermez toutes les applications en cours (notamment votre navigateur) Double cliquer sur Scanner pour lancer l'application Sous Windows Vista / 7 / 8 clic droit > Exécuter en tant qu'administrateur Accepter "les conditions d'utilisation" Cliquer sur Nettoyer En cas de présence d'un proxy, un message apparaît avec cette question suivie de l'adresse IP du proxy.: Avez-vous installé ce proxy ? Si vous n'avez pas installé de Proxy, cliquer sur Non pour en accepter la réparation. 3)Il faut Réinitialiser votre Navigateur en cliquant ici Cela désinstallera plugins et extensions que vous pourrez réinstaller avec la prudence nécessaire,après redémarrage 4)-=Suppression des fichiers temporaires=- Téléchargez CCleaner et installez le à l'installation penser à décocher l'installation de Yahoo toolbar discrètement proposée en plus de CCleaner. Lancez le en double cliquant sur CCleaner.exe *Dans la section "Options" située dans la marge gauche,aller dans "Avancé" et décocher "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 24 heures". Dans l'onglet "Cookies" Sélectionnez ceux que vous voulez sauvegarder. Dans la section "Nettoyeur" Cocher toutes les cases dans la marge gauche pour Internet Explorer et Windows Explorer Faites de même pour Système sauf les 2 dernières Dans Avancé, ne cochez que les 4 dernières sauf Nettoyer l'espace libre Cliquer sur Analyse Le scan, qui peut prendre un peu de temps si c'est la première fois. Une fois le scan terminé, cliquer sur Lancer le Nettoyage Paramètrez la section Applications en fonction de votre système Evitez d'utiliser le nettoyage du Régistre qui, pour vous faire gagner quelques microsecondes, risque de déstabiliser votre système Comment poster les rapports Aller sur le site Cijoint Appuyer sur Parcourir et chercher les rapports sur le disque, Cliquer sur Ouvrir Cliquer sur Créer le lien CJoint, >> dans la page suivante --> ,, une adresse http//.. sera créée Copier /coller cette adresse dans votre prochain message. Sous Firefox, clic droit sur l'URL et, dans le menu contextuel qui s'ouvre, choisir « Copier l'adresse du lien » Avec le navigateur Internet Explorer pour copier/coller sur le forum: Cliquer sur le bouton, à gauche,en jaune sur la capture Puis coller votre lien.
  8. Cela veut dire que tout est réparé. Comment va la machine après redémarrage ?
  9. pear

    Facebook se fige !

    Démarrer->Exécuter en tant que administrateur Télécharger Firefox Le dossier Firefox Setup sera enregistré dans C: / Utilisateur (ou User)/ Votre nom / Téléchargement(ou votre dossier de téléchargement) Faire clic droit sur le dossier Firefox Setup ->EXECUTER EN TANT QU'ADMINISTRATEUR. Si cela ne fonctionnait pas: Vous pouvez avoir cet avertissement (ici sur Prefetch) C'est que les autorisations sont probablement modifiées 1)Première méthode par Microsoft 2) Télécharger GrantPerms de Farbar en fonction de votre système 32 ou 64 bits Version 32 bit Version 64 bit 1/ pour lister les autorisations Pour les systèmes x86, télécharger GrantPerms.zip et enregistrer le fichier sur le Bureau. Pour les systèmes x64, télécharger GrantPerms64.zip et enregistrer le fichier sur le Bureau. Décompresser l'archive ainsi téléchargée, et en fonction du système lancer GrantPerms.exe ou GrantPerms64.exe Faire un Copier/Coller de ce qui suit dans la zone de saisie du programme: chemin du fichier/dossier à examiner p.ex:C:\Program Files (x86)\Mozilla Firefox ... 2/ pour déverrouiller des fichiers Cliquer sur Unlock. Lorsque l'outil a terminé, cliquer sur OK. Cliquer sur List Permissions et envoyer en réponse le contenu du fichier Perms.txt qui s'est ouvert. Le fichier Perms.txt est enregistré dans le dossier à partir duquel l'outil a été lancé.
  10. pear

    Facebook se fige !

    Pour Firefox , essayez ceci: Problèmes Firefox Sinon,Installer Google Chrome: https://www.google.fr/chrome/browser/desktop/
  11. Bonjour, --\\ Scan Additionnel (1) - 0s ~ Aucun élément malicieux ou superflu trouvé. Vérificateur des fichiers système pour résoudre les problèmes des fichiers système manquants ou endommagés sur Windows Lisez d'abord Ce qu'en dit Microsoft 1) Ouvrez une invite de commandes avec élévation de privilèges. Démarrer->Tous les Programmes->Accessoires->Clic droit sur Invite de commande cliquez Exécuter en tant qu'administrateur. Sous Windows Vista et+, cliquez sur Démarrer-> Invite de commandes ou cmd dans la zone Rechercher, cliquez avec le bouton droit sur Invite de commandes-> Exécuter en tant qu'administrateur. Si vous êtes invité à donner un mot de passe administrateur ou à confirmer une opération, tapez le mot de passe ou cliquez sur Autoriser. 2)Taper Chkdsk /f/r il l y a un espace après le k. Windows vous dira qu'il ne peut exécuter cette commande car le disque est en "application" et il vous proposera d'effectuer chkdsk au prochain redémarrage, tapez O pour accepter, puis valider. et redémarrez le pc La fonction chkdsk s'exécutera alors automatiquement. le rapport de CHKDSK se trouve dans l'observateur d'évènements Lire le rapports chkdsk Double-Cliquer dessus pour l'exécuter pour XP. Sous Vista et + clic droit -> Executer en tant qu'administrateur . 3) À l'invite de commandes,copiez/collez la commande suivante et valdez: sfc /scannow La commande sfc /scannow vérifie tous les fichiers système protégés et remplace les versions incorrectes par des versions Microsoft appropriées. Sous windows 8 et 8.1: En invite de commande Administrateur taper sfc /scannow Il y a un espace après sfc 4)Pour déterminer quels fichiers ne peuvent pas être réparés par l'outil Vérificateur des fichiers système : Clic droit sur le bureau->Nouveau document texte Copier/coller les lignes vertes @echo off findstr /c:"[sR]" %windir%\Logs\CBS\CBS.log > %userprofile%\Desktop\sfcdetails.txt Enregistrer sous Cbs.bat sur le bureau Cliquer droit sur Cbs.bat-> Exécuter en tant qu'administrateur. Le rapport sfcdetailsrepair.txt s'affiche,
  12. Nettoyez," c'est étudié pour.."
  13. Bonjour, 1)Certains outils sont parfois détectés par votre Anti-virus ou votre Anti-Malware comme étant un "RiskTool", un virus ou un "Trojan" Dans ce cas: Autorisez l'outil dans les exceptions de votre antivirus ou antimalware. ou Comment désactiver les protections résidentes Bien évidemment, vous les rétablirez ensuite. De même,votre navigateur peut bloquer un programme parce qu'il le croit dangereux. Il faut donc décocher le blocage provisoirement Sous Firefox , Options->Sécurité Décocher : "Bloquer les sites signalés comme site d'attaque" . Sous Chrome Appuyer sur Ctrl+J (Downloads) -> "Récupérer le fichier malveillant" -> "Récupérer malgré tout" Sous IE Désactiver le filtre Smart Screen Vous devez trouver les 2 icônes Zhpdiag, Zhpfix, Sur le bureau ou sinon dans le dossier où vous avez installé Zhpdiag (Program files ->Zhpdiag ->Zhpfix) sinon, il est là Cliquer sur l'icône Zhpfix Sous Vista et + clic-droit, "Exécuter En tant qu'Administrateur Copiez/Collez les lignes vertes dans le cadre ci dessous: pour cela; Clic gauche maintenu enfoncé, Balayer l'ensemble du texte à copier avec la souris pour le mettre en surbrillance ,de gauche à droite et de haut en bas Ctrl+c mettre le tout en mémoire Cliquer sur Importer pour inscrire le texte dans la fenêtre vide qui s'ouvre Script ZHPFix [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations] Application: Modified [MD5.00000000000000000000000000000000] [APT] [JavaUpdateAdministrator] (...) -- C:\Windows\system32\jusched.exe (.not file.) [0] O39 - APT: JavaUpdateAdministrator - (...) -- C:\Windows\System32\Tasks\JavaUpdateAdministrator [3334] HKCU\SOFTWARE\eSupport.com O43 - CFD: 2015/09/13 18:26:17 - [] D -- C:\Program Files\eSupport.com O43 - CFD: 2015/09/13 15:41:01 - [] D -- C:\ProgramData\Microsoft Toolkit O43 - CFD: 2015/09/13 18:26:27 - [0] D -- C:\Users\nicole\AppData\Local\eSupport.com C:\Windows\System32\Tasks\JavaUpdateAdministrator C:\Program Files\eSupport.com C:\ProgramData\Microsoft Toolkit C:\Users\nicole\AppData\Local\eSupport.com O53 - SMSR:HKLM\...\startupreg\RtHDVCpl [Key] . (...) -- RtHDVCpl.exe (.not file.) EmptyClsid EmptyFlash EmptyPrefetch FirewallRaz Ifeofix Proxyfix ShortcutFix Sysrestore Cliquer sur "Go" en bas, à gauche Redémarrer pour achever le nettoyage. Copier-coller,dans la réponse, le contenu du rapport ZHPFixReport.txt qui s'affiche . Si besoin; il est enregistré sous C:\ZHP\ZHPFixReport.txt 2) Téléchargez sur le bureau ZhpCleaner Désactivez vos protections: antivirus, ... Fermez toutes les applications en cours (notamment votre navigateur) Double cliquer sur Scanner pour lancer l'application Sous Windows Vista / 7 / 8 clic droit > Exécuter en tant qu'administrateur Accepter "les conditions d'utilisation" Cliquer sur Nettoyer En cas de présence d'un proxy, un message apparaît avec cette question suivie de l'adresse IP du proxy.: Avez-vous installé ce proxy ? Si vous n'avez pas installé de Proxy, cliquer sur Non pour en accepter la réparation. 3)Il faut Réinitialiser votre Navigateur en cliquant ici Cela désinstallera plugins et extensions que vous pourrez réinstaller avec la prudence nécessaire,après redémarrage 4)-=Suppression des fichiers temporaires=- Téléchargez CCleaner et installez le à l'installation penser à décocher l'installation de Yahoo toolbar discrètement proposée en plus de CCleaner. Lancez le en double cliquant sur CCleaner.exe *Dans la section "Options" située dans la marge gauche,aller dans "Avancé" et décocher "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 24 heures". Dans l'onglet "Cookies" Sélectionnez ceux que vous voulez sauvegarder. Dans la section "Nettoyeur" Cocher toutes les cases dans la marge gauche pour Internet Explorer et Windows Explorer Faites de même pour Système sauf les 2 dernières Dans Avancé, ne cochez que les 4 dernières sauf Nettoyer l'espace libre Cliquer sur Analyse Le scan, qui peut prendre un peu de temps si c'est la première fois. Une fois le scan terminé, cliquer sur Lancer le Nettoyage Paramètrez la section Applications en fonction de votre système Evitez d'utiliser le nettoyage du Régistre qui, pour vous faire gagner quelques microsecondes, risque de déstabiliser votre système Comment poster les rapports Aller sur le site Cijoint Appuyer sur Parcourir et chercher les rapports sur le disque, Cliquer sur Ouvrir Cliquer sur Créer le lien CJoint, >> dans la page suivante --> ,, une adresse http//.. sera créée Copier /coller cette adresse dans votre prochain message. Sous Firefox, clic droit sur l'URL et, dans le menu contextuel qui s'ouvre, choisir « Copier l'adresse du lien » Avec le navigateur Internet Explorer pour copier/coller sur le forum: Cliquer sur le bouton, à gauche,en jaune sur la capture Puis coller votre lien.
  14. 1)Certains outils sont parfois détectés par votre Anti-virus ou votre Anti-Malware comme étant un "RiskTool", un virus ou un "Trojan" Dans ce cas: Autorisez l'outil dans les exceptions de votre antivirus ou antimalware. ou Comment désactiver les protections résidentes Bien évidemment, vous les rétablirez ensuite. De même,votre navigateur peut bloquer un programme parce qu'il le croit dangereux. Il faut donc décocher le blocage provisoirement Sous Firefox , Options->Sécurité Décocher : "Bloquer les sites signalés comme site d'attaque" . Sous Chrome Appuyer sur Ctrl+J (Downloads) -> "Récupérer le fichier malveillant" -> "Récupérer malgré tout" Sous IE Désactiver le filtre Smart Screen Vous devez trouver les 2 icônes Zhpdiag, Zhpfix, Sur le bureau ou sinon dans le dossier où vous avez installé Zhpdiag (Program files ->Zhpdiag ->Zhpfix) sinon, il est là Cliquer sur l'icône Zhpfix Sous Vista et + clic-droit, "Exécuter En tant qu'Administrateur Copiez/Collez les lignes vertes dans le cadre ci dessous: pour cela; Clic gauche maintenu enfoncé, Balayer l'ensemble du texte à copier avec la souris pour le mettre en surbrillance ,de gauche à droite et de haut en bas Ctrl+c mettre le tout en mémoire Cliquer sur Importer pour inscrire le texte dans la fenêtre vide qui s'ouvre Script ZHPFix [MD5.00000000000000000000000000000000] [APT] [jbx2ag9Vy98] (...) -- C:\Users\Titie\AppData\Roaming\jbx2ag9Vy98.exe (.not file.) [0] [MD5.00000000000000000000000000000000] [APT] [w1Sx01QeD1bMAT83B4] (...) -- C:\Users\Titie\AppData\Roaming\w1Sx01QeD1bMAT83B4.exe (.not file.) [0] O39 - APT: jbx2ag9Vy98 - (...) -- C:\Windows\Tasks\jbx2ag9Vy98.job [994] O39 - APT: w1Sx01QeD1bMAT83B4 - (...) -- C:\Windows\Tasks\w1Sx01QeD1bMAT83B4.job [1008] O39 - APT: jbx2ag9Vy98 - (...) -- C:\Windows\System32\Tasks\jbx2ag9Vy98 [4020] O39 - APT: w1Sx01QeD1bMAT83B4 - (...) -- C:\Windows\System32\Tasks\w1Sx01QeD1bMAT83B4 [4034] O42 - Logiciel: globalupdate Helper - (.globalupdate Inc..) [HKLM][64Bits] -- {A92DAB39-4E2C-4304-9AB6-BC44E68B55E2} O43 - CFD: 2015/07/04 15:24:57 - [] D -- C:\Program Files (x86)\6e18b978-34a2-4cf6-9ad5-46bb4be934f7 O43 - CFD: 2015/05/15 14:44:03 - [0] D -- C:\Program Files (x86)\a39ed86f-f914-40a4-ba00-5259f71928f8 O69 - SBI: prefs.js [Titie - s090ttny.default] user_pref("extensions.cacaoweb@cacaoweb.org.install-event-fired", true); O69 - SBI: prefs.js [Titie - s090ttny.default] user_pref("extensions.plugin@yontoo.com.install-event-fired", true); O69 - SBI: prefs.js [Titie - s090ttny.default] user_pref("extensions.putlockerdownloader@putlockerdownloader.com.install-event-fired", true); O87 - FAEL: "{C07AD996-85B1-418C-8244-A2B434EA9FAC}" [in-None-P17-TRUE] .(...) -- C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\crossbrowse.exe (.not file.) O90 - PUC: "93BAD29AC2E44034A96BCB446EB8552E" . (.globalupdate Helper.) [MD5.] [WIS][2015/05/11 21:20:59] (.globalupdate - Windows Installer XML Toolset (3.9.1208.0).) -- C:\Windows\Installer\c2a3bc.msi [32768] HKCU\SOFTWARE\jbx2ag9Vy98 HKCU\SOFTWARE\w1Sx01QeD1bMAT83B4 C:\Windows\Tasks\jbx2ag9Vy98.job C:\Windows\Tasks\w1Sx01QeD1bMAT83B4.job C:\Windows\System32\Tasks\jbx2ag9Vy98 C:\Windows\System32\Tasks\w1Sx01QeD1bMAT83B4 HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2} C:\Program Files (x86)\6e18b978-34a2-4cf6-9ad5-46bb4be934f7 C:\Program Files (x86)\a39ed86f-f914-40a4-ba00-5259f71928f8 HKLM\Software\Classes\Installer\Products\93BAD29AC2E44034A96BCB446EB8552E HKLM\Software\Classes\Installer\Features\93BAD29AC2E44034A96BCB446EB8552E C:\Windows\Installer\c2a3bc.msi [MD5.2A3FB4C98F139038E23330D2439DB8A4] [APT] [FacebookUpdateTaskUserS-1-5-21-1098694147-2551665333-3812074369-1001Core] (.Facebook Inc..) -- C:\Users\Titie\AppData\Local\Facebook\Update\FacebookUpdate.exe [138096] [MD5.2A3FB4C98F139038E23330D2439DB8A4] [APT] [FacebookUpdateTaskUserS-1-5-21-1098694147-2551665333-3812074369-1001UA] (.Facebook Inc..) -- C:\Users\Titie\AppData\Local\Facebook\Update\FacebookUpdate.exe [138096] O43 - CFD: 2012/06/14 13:01:02 - [] D -- C:\ProgramData\boost_interprocess O3 - Toolbar: 0xE3EFEB7F196B494398D2FFB09D4B49CA0029030000 - [HKCU]{7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} . (...) -- (.not file.) O53 - SMSR:HKLM\...\startupreg\ApnUpdater [Key] . (...) -- C:\Program Files (x86)\Ask.com\Updater\Updater.exe (.not file.) EmptyClsid EmptyFlash EmptyPrefetch FirewallRaz Ifeofix Proxyfix ShortcutFix Sysrestore Cliquer sur "Go" en bas, à gauche Redémarrer pour achever le nettoyage. Copier-coller,dans la réponse, le contenu du rapport ZHPFixReport.txt qui s'affiche . Si besoin; il est enregistré sous C:\ZHP\ZHPFixReport.txt 2) Téléchargez sur le bureau ZhpCleaner Désactivez vos protections: antivirus, ... Fermez toutes les applications en cours (notamment votre navigateur) Double cliquer sur Scanner pour lancer l'application Sous Windows Vista / 7 / 8 clic droit > Exécuter en tant qu'administrateur Accepter "les conditions d'utilisation" Cliquer sur Nettoyer En cas de présence d'un proxy, un message apparaît avec cette question suivie de l'adresse IP du proxy.: Avez-vous installé ce proxy ? Si vous n'avez pas installé de Proxy, cliquer sur Non pour en accepter la réparation. 3)Il faut Réinitialiser votre Navigateur en cliquant ici Cela désinstallera plugins et extensions que vous pourrez réinstaller avec la prudence nécessaire,après redémarrage 4)-=Suppression des fichiers temporaires=- Téléchargez CCleaner et installez le à l'installation penser à décocher l'installation de Yahoo toolbar discrètement proposée en plus de CCleaner. Lancez le en double cliquant sur CCleaner.exe *Dans la section "Options" située dans la marge gauche,aller dans "Avancé" et décocher "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 24 heures". Dans l'onglet "Cookies" Sélectionnez ceux que vous voulez sauvegarder. Dans la section "Nettoyeur" Cocher toutes les cases dans la marge gauche pour Internet Explorer et Windows Explorer Faites de même pour Système sauf les 2 dernières Dans Avancé, ne cochez que les 4 dernières sauf Nettoyer l'espace libre Cliquer sur Analyse Le scan, qui peut prendre un peu de temps si c'est la première fois. Une fois le scan terminé, cliquer sur Lancer le Nettoyage Paramètrez la section Applications en fonction de votre système Evitez d'utiliser le nettoyage du Régistre qui, pour vous faire gagner quelques microsecondes, risque de déstabiliser votre système Comment poster les rapports Aller sur le site Cijoint Appuyer sur Parcourir et chercher les rapports sur le disque, Cliquer sur Ouvrir Cliquer sur Créer le lien CJoint, >> dans la page suivante --> ,, une adresse http//.. sera créée Copier /coller cette adresse dans votre prochain message. Sous Firefox, clic droit sur l'URL et, dans le menu contextuel qui s'ouvre, choisir « Copier l'adresse du lien » Avec le navigateur Internet Explorer pour copier/coller sur le forum: Cliquer sur le bouton, à gauche,en jaune sur la capture Puis coller votre lien.
  15. Suivez cette procédure attentivement, point par point, et postez en les rapports dans l'ordre Veuillez noter que la désinfection, qui peut demander du temps, ne sera terminée que lorsqu'on vous le dira 1)Certains outils sont parfois détectés par votre Anti-virus ou votre Anti-Malware comme étant un "RiskTool", un virus ou un "Trojan", or ce n'est pas le cas. Autorisez l'outil dans les exceptions de votre antivirus ou antimalware. ou Comment désactiver les protections résidentes Bien évidemment, vous les rétablirez ensuite. Votre navigateur peut bloquer un programme parce qu'il le croit dangereux. Dans ce cas décochez le blocage provisoirement Sous Firefox , Options->Sécurité décocher : "Bloquer les sites signalés comme site d'attaque" . Sous Chrome Appuyer sur Ctrl+J (Downloads) -> "Récupérer le fichier malveillant" -> "Récupérer malgré tout" Sous IE désactiver le filtre Smart Screen Comment poster les rapports Aller sur le site Cijoint Appuyer sur Parcourir et chercher les rapports sur le disque, Cliquer sur Ouvrir Cliquer sur Créer le lien CJoint, >> dans la page suivante --> ,, une adresse http//.. sera créée Copier /coller cette adresse dans votre prochain message. Sous Firefox, clic droit sur l'URL et, dans le menu contextuel qui s'ouvre, choisir « Copier l'adresse du lien » Copier /coller cette adresse dans votre prochain message. Ne postez jamais vos réponses dans un message antérieur mais dans un nouveau message sinon nous ne sommes pas avertis de votre nouvelle réponse 2)Si vous avez Adwcleaner depuis quelque temps, désinstallez le et téléchargez la dernière version sur Toolslib ou Bleepingcomputer et pas ailleurs Télécharger AdwCleaner Si vous utilisez Avast, desactivez le avant d'utiliser AdwCleaner Sous Vista et Windows 7_ 8-> Exécuter en tant qu'administrateur Afin de ne pas fausser les rapports,Scanner et Nettoyer ne doivent être lancés qu'une seule fois Cliquez sur Scanner Nettoyage A faire sans délai Cliquez sur Nettoyer Après redémarrage , un rapport à poster sera sur le bureau En cas de problème de connexion, cocher toutes les cases dans le menu "Options" ce qui peut réparer une connexion internet défaillante à la suite d'un nettoyage. Postez le rapport C:\AdwCleaner[s?].txt 3)Télécharger Junkware Removal Tool de thisisu Utilisable sur systèmes 32-bits et 64-bits Clilquez sur Jrt.exe avec droits administrateur. Si votre antvirus râle,Vous le signalez comme acceptable dans les exceptions de votre antivirus Une fenêtre noire s'ouvre qui vous dit de cliquer une touche pour lancer le scan. L'outil va prendre quelques minutes pour fouiller votre machine. Patientez jusqu'à l'apparition de Jrt.txt dont vous posterez le contenu. 4)Téléchargez Malwarebytes Anti-Malware Sur ce lien et enregistrez-le sur le Bureau. Cliquer Setting pour le mettre en Français vérifiez que cette cases Lancer Malwarebytes Anti-Malware est bien cochée. Un essai gratuit de 14 jours des fonctions de la version Premium(payante) est pré-sélectionné, décochez le. Cela ne diminuera pas les capacités d'analyse et de suppression du programme. Cliquez sur Terminer. Sur le Tableau de bord, cliquez sur le lien Mettre à jour . Si , par la suite, vos bases de données sont obsolètes vous en serez averti et invtié à Corriger maintenant. Dans l'onglet Paramètres > Sous-onglet Détection et Protection, Options de détection, cochez la case située devant Recherche de Rootkits Après la mise à jour,Connecter les supports amovibles (USB) et cliquer sur Analyse-> Examen personnalisé Cochez tout cliquez sur le bouton Examiner maintenant . Si Malewarebytes ne se lançait pas utilisez Chameleon et Si Mbam renacle ou plante, lancez Lancer Mbam-clean.exe et réinstallez le Si des éléments sont détectés, cliquez sur Appliquer les actions pour que MBAM nettoye ce qu'il a détecté. Dans la plupart des cas, un redémarrage sera nécessaire. Attendez l'affichage du message vous invitant à faire redémarrer le PC, puis cliquez sur Oui (Copier dans le Presse-papiers pour coller dans une réponse sur le forum) Après le redémarrage, quand vous êtes de retour sur le Bureau, ouvrez de nouveau MBAM. Cliquez sur l'onglet Historique > Journaux de l'application. Faites un double clic sur le Journal d'examen dont les date et heure correspondent à l'analyse qui vient d'être effectuée. Cliquez sur Afficher puis Copier dans le Presse-papiers les rapports sont également stockés dans l'emplacement suivant par défaut: pour Vista/Win7/8 : C:\ProgramData\Malwarebytes\Malwarebytes Anti-Malware\Logs pour Windows XP : C:\Documents et Settings\All Users\Application Malwarebytes Malwarebytes Anti-Malware\Logs Collez le contenu du Presse-papiers dans votre prochaine réponse. 5)Il faut Réinitialiser votre Navigateur en cliquant ici Cela désinstallera plugins et extensions que vous pourrez réinstaller avec la prudence nécessaire 6)Lancer Shortcut Cleaner Cet utilitaire va chercher sur votre ordinateur les raccourcis détournés par des logiciels indésirables. Les raccourcis défectueux seront automatiquement nettoyés. 7)Nouveau rapport Zhpdiag Télécharger et installer la dernière version de Zhpdiag Sous XP, double clic sur l'icône ZhpDiag Sous Vista et +, faire un clic droit et Exécuter en tant qu'administrateur Cliquez sur le bouton Scanner à gauche Patientez quelques instants Cliquer sur le bouton Rapport
  16. C'est exact mais provisoire. -=Suppression des fichiers temporaires=- Téléchargez CCleaner et installez le à l'installation penser à décocher l'installation de Yahoo toolbar discrètement proposée en plus de CCleaner. Lancez le en double cliquant sur CCleaner.exe *Dans la section "Options" située dans la marge gauche,aller dans "Avancé" et décocher "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 24 heures". Dans l'onglet "Cookies" Sélectionnez ceux que vous voulez sauvegarder. Dans la section "Nettoyeur" Cocher toutes les cases dans la marge gauche pour Internet Explorer et Windows Explorer Faites de même pour Système sauf les 2 dernières Dans Avancé, ne cochez que les 4 dernières sauf Nettoyer l'espace libre Cliquer sur Analyse Le scan, qui peut prendre un peu de temps si c'est la première fois. Une fois le scan terminé, cliquer sur Lancer le Nettoyage Paramètrez la section Applications en fonction de votre système Evitez d'utiliser le nettoyage du Régistre qui, pour vous faire gagner quelques microsecondes, risque de déstabiliser votre système Téléchargez TFC par OldTimer sur votre Bureau pour supprimer vos fichiers temporaires Faites un double clic sur TFC.exe pour le lancer. Sous Vista, faites un clic droit sur le fichier et choisissez Exécuter en tant qu'Administrateur L'outil va fermer tous les programmes lors de son exécution, donc vérifiez que vous avez sauvegardé tout votre travail en cours auparavant. Cliquez sur le bouton Start pour lancer le processus. Selon la fréquence à laquelle vous supprimez vos fichiers temporaires, cela peut durer de quelques secondes à une minute ou deux. Laissez le programme s'exécuter sans l'interrompre. Lorsqu'il aura terminé, l'outil devrait faire redémarrer votre systèmepour parachever le nettoyage.. S'il ne le faisait pas,faites redémarrer manuellement le PC
  17. pear

    Facebook se fige !

    Pour quoi faire?.
  18. Propriétés système ->Restauration Cliquer Désactiver la restauration sur tous les lecteurs
  19. Vous devriez tenter cela: démarrer->Exécuter-> services.msc Rechercher les services: Fournisseur de cliché instantané de logiciel microsoft et Planificateur de Tâches dans "type de démarrage" mettre automatique, dans "état des services" cliquer sur Démarrer Cliquer "Appliquer" Redémarrer
  20. Windows Search ne fonctionne pas
  21. Essayez ceci: Relancer Windows en tapotant la touche F8 pour choisir une option du Mode sans échec Sélectionnez Invite de commande en mode sans échec validez per la touche Entrée Choisissez votre compte usuel, pas le compte Administrateur ou autre. Tapez cmd puis dans la fenêtre qui s'ouvre: %systemroot%\system32\restore\rstrui.exe validez La restauration devrait se lancer. sinon: démarrer->Exécuter-> services.msc Rechercher les services: Fournisseur de cliché instantané de logiciel microsoft et Planificateur de Tâches dans "type de démarrage" mettre automatique, dans "état des services" cliquer sur Démarrer Cliquer "Appliquer" Redémarrer
  22. pear

    Facebook se fige !

    Vous pouvez tenter l'une ou l'autre de ces manipulations: 1)Réinitialiser Firefox à sa configuration par défaut En haut de la fenêtre de Firefox cliquez sur le menu ? en haut de la fenêtre de Firefox sélectionnezInformations de dépannage dans le coin supérieur droit de la page Cliquez sur Réinitialiser Firefox dans la fenêtre de confirmation qui s'ouvre. cliquez sur Réinitialiser Firefox Firefox se fermera et sera réinitialisé. Quand c'est fait, une fenêtre listera les informations qui ont été importées. Cliquez sur Terminer, Firefox s'ouvrira alors. Cela désinstallera plugins et extensions que vous pourrez réinstaller avec la prudence nécessaire Et si cela ne changeait rien: Il arrive que certains fichiers d'un profil soient endommagés, provoquant ainsi des plantages de Firefox, la disparition des marque-pages, des comportement étranges... Ces corruptions de profils peuvent être dues à des causes diverses (plantage de la machine pendant une opération d'écriture, installation d'une extension qui casse Firefox, mise à jour de firefox ou d'une extension interrompue par une coupure du réseau...). Gestionnaire-de-profils Pour créer un nouveau profil Firefox: Fermer toutes les fenêtres de Firefox. Démarrer->Exécuter copiez-collez Firefox.exe -p validez Dans la fenêtre qui s'ouvre ,cliquerr sur Créer un profil Dans la fenêtre suivante clique sur Suivant et dans la fenêtre suivante rentrer un nom pour le nouveau profil puis cliquer sur Terminer. retour dans la fenêtre initiale, cliquer sur Démarrer Firefox. Firefox va démarrer sur le nouveau profil Donc plus accès aux favoris ni aux extensions. Redémarrez sur l'ancien profil, Relancez la commande Firefox -p, Sélectionnez l'ancien profil"Default" Cliquez sur Démarrer Firefox. Récupèrer les données à partir de l'ancien profil:marque-pages(Bookmark.html) Dans le nouveau profil, ouvrez le menu marque-pages puis Organiser les marque-pages. Dans la nouvelle fenêtre, cliquez sur Importation et sauvegarde/Restaurer/Choisir un fichier Sous Xp,Parcourez C:\Documents and Settings\Votre nom utilisateur\Application Data\Mozilla\Firefox\Profiles\Default\BookmarksBackups Sous Vista et Seven,Documents and Settings n'existant pas, auparavant faites ceci: Démarrer->Panneau de configuration-> Options des dossiers-> Affichage-> Fichiers et dossiers cachés, sous Vista, cochez la case Afficher les fichiers et dossiers cachés. sous Seven, cochez la case Afficher les fichiers, dossiers et lecteurs cachés : Sélectionnez la dernière sauvegarde puis cliquez sur Ouvrir. Les marque-pages devraient apparaitre dans le nouveau profil. Pour les mots de passe, copiez/collez les fichiers suivants de l'ancien profil vers le nouveau: Key3.db signons3.txt Pour les certificats: cert8.db Réinstallez les extensions sur le site Mozilla 2) Si cela ne donne rien Désinstallez Firefox->Redémarrez->Réinstallez Firefox
  23. C'est curieux car OTM dit "All process killed" De toute façon, soyez tranquille, il ne s'agissait pas de malwares ou de nuisibles. C'est d'ailleurs la raison pour laquelle ZhpCleaner ne les supprime pas. Aucune incidence sur le fonctionnement ou la sécurité.
  24. La première icône est l'outil de capture d'écran de Seven. voyez là: http://911ordi.com/le-snipping-tool-l-outil-cache-de-windows-7-t14234.html Il pourrait vous être utile si vous le gardez et le renommez Capture(par exemple) Le second (desktop.ini) peut être supprimé mais il reviendra. voici ce que j'ai: [.ShellClassInfo] LocalizedResourceName=@%SystemRoot%\system32\shell32.dll,-21769 IconResource=%SystemRoot%\system32\imageres.dll,-183
  25. ZHpCleaner a trouvé mais n'a pas nettoyé. Créez un point de restauration Télécharger sur le bureauOTM by OldTimer . Double-clic sur OTM.exe pour le lancer. Sous Vista et +,Clic droit sur le fichier ->Choisir Exécuter en tant qu' Administrateur Dans le cadre gauche, "Paste Instructions...." Copiez /Collez les lignes ci dessous) en vert: :Reg [HKLM64\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries64\000000000001 [C:\Windows\system32\oclsp64.dll] [HKLM64\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries64\000000000002 [C:\Windows\system32\oclsp64.dll] [HKLM64\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries64\000000000003 [C:\Windows\system32\oclsp64.dll] [HKLM64\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries64\000000000004 [C:\Windows\system32\oclsp64.dll] [HKLM64\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries64\000000000015 [C:\Windows\system32\oclsp64.dll] [HKLM\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{0E497997-7A5B-4F12-A9B6-05B42996D0CB}\\NameServer [bad : 156.154.70.25,156.154.71.25] [HKLM\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{4A76FC39-D751-40ED-9848-9617840618D0}\\NameServer [bad : 156.154.70.25,156.154.71.25] :Commands [purity] [emptytemp] [Reboot] Revenez dans OTM, Clic droit sur la fenêtre "Paste Instructions for Items to be Moved" sous la barre jaune et choisir Coller(Paste). Click le bouton rouge Moveit! Fermez OTM Votre Pc va redémarrer. Rendez vous dans le dossier C:\_OTM\MovedFiles , ouvrez le dernier fichier .log Copiez/collez en le contenu dans votre prochaine réponse Ce logiciel va désinstaller les outils utilisés pour la désinfection: Télécharger DelFix de Xplode Lancez-le. Cochez [supprimer les outils] [Purger la Restauration] et Cliquez [Exécuter] Un nouveau point de restauration sera créé Un rapport va s'ouvrir à la fin, à coller dans la réponse
×
×
  • Créer...