-
Compteur de contenus
27 717 -
Inscription
-
Dernière visite
-
Jours gagnés
518
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par pear
-
Bonjour, Je sais avoir vu sur ce site , avant qu'il ne change de nom, donc 1 ou 2 ans, un sujet la -dessus. Vous ne risquez à poser la question. A cette époque , ils utilisaient une image pour "camoufler" un logiciel. http://officiel.aneantis.com/ Encore plus simple: http://www.clubic.com/telecharger-fiche13796-camouflage.html
-
mon ordi rame et les programmes se ferment +
pear a répondu à un(e) sujet de *samos dans Optimisation, Trucs & Astuces
Bonjour, Vous avez probablement trop de logiciels qui se lancent inutilement au démarrage. Ne garder que les protections(parefeu, antivirus , antispyware) Nettoyez les fichiers temporaires (Ccleaner)et défragmentez.(Jkdefrag). -
[Résolu] Désactivation de services particuliers
pear a répondu à un(e) sujet de tim burtonzzzz dans Optimisation, Trucs & Astuces
Bonjour, Acronis Try And Decide Service------>Manuel (j'utilise Acronis True Image version 11, mais je lance des sauvegardes manuellement. Dois laisser ce service sur automatique ?). - .NET Runtime Optimization Service v2.0.50727_X86-------->Manuel - NVIDIA Display Driver Service ----------Inutile---------->Désactivé - Service d'état ASP.NET------------------------------------------>Manuel - Windows CardSpace ?????????????????????? - Windows Driver Foundation - User-mode Driver Framework------>Manuel - Windows Installer -------------------------------------------->Manuel - Windows Presentation Foundation Font Cache 3.0.0.0??????????????????????? Il y en 2 que je ne connais pas. Mais je les mettrais en manuel, c'est sans risque. -
Publicités intempestives CiD
pear a répondu à un(e) sujet de gary69 dans Analyses et éradication malwares
Bonsoir, Les rapports sont impeccables. Avez vous encore quelque problème ? -
virus attrapé sur msn récalcitrant !!!
pear a répondu à un(e) sujet de magotte dans Analyses et éradication malwares
Bonsoir, Pour trouver cela: 1)Poste de travail->Outils ->Options des dossiers ->Affichage Cocher "Afficher les dossiers cachés" Décocher" Masquer les extension des fichiers dont le type est connus "ainsi que "Masquer les fichiers protégés du système d exploitation" --> un message dit que cela peut endommager le système, ne pas en tenir compte, valider par oui. Cliquez sur Recherche->options avancées et dans la case de recherche tapez sfcont.dll 2)démarrez en mode sans échec. Démarrer->Exécuter->regedit Dans le registre->Edition->Rechercher Copiez collez {2AB289AE-4B90-4281-B2AE-1F4BB034B647} Supprimez cela quand vous l'avez trouvé. Tapez F3 pour continuer la recherche car il pourrait y avoir plusieurs inscriptions jusqu'à avoir "Recherche terminée. Si la suppression vous est refusée, faites clic droit->autorisations clic sur votre nom utilsateur Cochez control total et essayez de supprimer. -
Pas de connexion via IE7, ping ok
pear a répondu à un(e) sujet de Pang dans Analyses et éradication malwares
Bonsoir Pang, Les histoires de réseau, je n'y connais rien. Pour le reste , je vous livre tout ce que j'ai. Si cela peut vous être utile: -
Mon PC est-il infecté?
pear a répondu à un(e) sujet de Claudel dans Analyses et éradication malwares
Bonsoir, Voyez là: http://www.pcentraide.com/index.php?showtopic=70 -
(Résolu) Zebprotect et désactivation du "Planificateur de taches&
pear a répondu à un(e) sujet de tim burtonzzzz dans Optimisation, Trucs & Astuces
Bonjour à tous, Ces services doivent être lancés,mais,inutiles en dehors de besoin précis, ils ne le sont toujours: Mise à jour Automatique(Wuauserv) Service de cryptographie(Cryptsvc) Service de Tranfert Intelligent(Bits) Centre de Sécurité(Wscsvc) Windows Installer(MSIServer) Voici un fichier .bat pour les lancer et activer: A copier coller dans le bloc notes et enregistrer Sous RestoMaj.bat , cela fait, double clic pour le lancer. @echo off sc config BITS start= auto sc config cryptsvc start= auto sc config wscsvc start= auto sc config wuauserv start= auto sc config MSIServer start= auto net start BITS net start WSCSVC net start WUAUSERV net start cryptsvc net start MSIServer le planificateur de tâches doit être actif pour que la restauration automatique fonctionne. -
Bonsoir, Il ne faut jamais avoir 2 antivirus , 2 antispywares actifs en même temps. L'avantage d'antivir est d'être très performant en mode sans échec , c'est à dire que des dll nuisibles (par exemple) ne sont pas actives et peuvent donc être supprimées sans qu'il soit nécessaire de les désenregistrer. mais avant de lancer Navilog, il n'en faut
-
Bonsoir,
-
Aide pour suppression Win32/WHO.AGZ
pear a répondu à un(e) sujet de AR1971 dans Analyses et éradication malwares
Bonsoir, Un scan kaspersky, pour voir. -
virus attrapé sur msn récalcitrant !!!
pear a répondu à un(e) sujet de magotte dans Analyses et éradication malwares
Bonsoir, J'avais demandé: Avez vous pu le faire ? J'aimerais aussi savoir quel est le nom long de ce programme. -
Bonsoir, Tout semble propre, mais qu'en est-il de vos problèmes d'origine?
-
mon ordi rame et les programmes se ferment +
pear a répondu à un(e) sujet de *samos dans Optimisation, Trucs & Astuces
Bonsoir, Vous pouvez préciser , svp ? -
Publicités intempestives CiD
pear a répondu à un(e) sujet de gary69 dans Analyses et éradication malwares
Bonsoir Gary, Zonk, Dans Hijackthis, cochez ces lignes puis Fix checked: R3 - URLSearchHook: (no name) - {855F3B16-6D32-4fe6-8A56-BBB695989046} - (no file) O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O9 - Extra button: Web Anti-Virus statistics - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\SCIEPlgn.dll (file missing) O4 - HKUS\S-1-5-19\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-20\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'SERVICE RÉSEAU') O4 - HKUS\S-1-5-18\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'Default user') O4 - HKCU\..\Run: [CursorXP] C:\Program Files\CursorXP\CursorXP.exe => Stardock CursorXP O16 - DPF: {5F5F9FB8-878E-4455-95E0-F64B2314288A} (ijjiPlugin2 Class) - http://gamedownload.ijjimax.com/gamedownlo...Plugin11USA.cab O16 - DPF: {F8C5C0F1-D884-43EB-A5A0-9E1C4A102FA8} (GoPetsWeb Control) - https://secure.gopetslive.com/dev/GoPetsWeb.cab -
Bonsoir, lancez Hijackthis Cochez ces lignes puis fixchecked: R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R3 - URLSearchHook: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file) O2 - BHO: (no name) - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - (no file) O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O3 - Toolbar: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file) O16 - DPF: {215B8138-A3CF-44C5-803F-8226143CFC0A} (Trend Micro ActiveX Scan Agent 6.6) - http://housecall65.trendmicro.com/housecal...ivex/hcImpl.cab => Trend Micro Processus inutile au démarrage du système O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL') => Microsoft Windows NT O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU') => Microsoft Windows NT O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM') => Microsoft Windows NT O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user') => Microsoft Windows NT Pour supprimer Ctfmon: Panneau de configuration->Options Régionales et linguistiques->Désactiver Langues d'Extrême Orient
-
virus attrapé sur msn récalcitrant !!!
pear a répondu à un(e) sujet de magotte dans Analyses et éradication malwares
Bonsoir, Et pour cause! http://forum.malekal.com/ftopic3528.php Pour Désinstaller Avast :Revo Uninstaller: http://www.revouninstaller.com/ Désinstallez ceci: c:\progra~1\rxtool~1 DANS hIJACKTHIS ,cliquez sur ces lignes puis sur fix checked O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O2 - BHO: ADefaultSearch Class - {944864A5-3916-46E2-96A9-A2E84F3F1208} - C:\Program Files\Accoona\ASearchAssist.dll (file missing) O3 - Toolbar: &Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll => Yahoo Companion! O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe" => Cyberlynk PowerDVD O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime => Apple Quick Time O4 - HKLM\..\Run: [D066UUtility] C:\WINDOWS\TWAIN_32\D66U\D066UUTY.EXE => TWAIN driver CanoScan D660U flatbed O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user') => Microsoft Windows NT O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://www.msnjeux.com/online2/MSN_INTL_FR...gamesplayer.cab O18 - Filter hijack: text/html - {2AB289AE-4B90-4281-B2AE-1F4BB034B647} - C:\PROGRA~1\RXTOOL~1\sfcont.dll Quels sont-ils, svp ? -
Bonjour, Au rapport combo, ajoutez un Hijackthis
-
Bonjour, Le rapport ne montre rien d'anormal, à part java qui n'est pas à jour. http://www.java.com/fr/download/manual.jsp
-
Aide pour suppression Win32/WHO.AGZ
pear a répondu à un(e) sujet de AR1971 dans Analyses et éradication malwares
En effet. Il faut désinstaller ceci:c:\Documents and Settings\Alain.Z6PO\Mes documents\Downloads\DelrinaFax PRO pour Win9x NT2k 10.0 fr\Crack DelrinaFax\Crack.exe => Infection ensuite: Si vous disposez d'un cd( un vrai) de Xp, on va tenter la "Suppression d'un fichier infecté" tapez exit. Redémarrez et vérifiez. -
Sdfix a fait son travail.
-
Aide pour suppression Win32/WHO.AGZ
pear a répondu à un(e) sujet de AR1971 dans Analyses et éradication malwares
Bonjour, C'est curieux que Killbox échoue. On essaye autrement: Télécharger The Avenger par Swandog46 sur le Bureau. http://swandog46.geekstogo.com/avenger.zip l'extraire sur le bureau ***Copier tout le texte ci-dessous : mettre en surbrillance et appuyer sur les touches(Ctrl+C): ***Maintenant, lancer The Avenger en cliquant sur son icône du bureau. * Sous "Script file to execute" choisir "Input Script Manually". * Puis cliquer sur l'icône en forme de loupe qui va ouvrir une nouvelle fenêtre "View/edit script" * Dans cette fenêtre, coller le texte précédemment copié sur le bureau par les touches (Ctrl+V). * Cliquer Done * ensuite cliquer sur l'icône en forme de Feu Vert pour démarrer l'exécution du script * Répondre "Yes" deux fois quand demandé. ***The Avenger va automatiquement faire ce qui suit: * Il va Re-démarrer le système. ( Dans les cas où le script contient un/des "Drivers to Unload", The Avenger re-démarrera votre système 2 fois.) * Pendant le re-démarrage, il apparaitra brièvement une fenêtre de commande de windows noire sur votre bureau, ceci est NORMAL. * Après le re-démarrage, il crée un fichier log qui s'ouvrira, faisant apparaitre les actions exécutées par The Avenger. Ce fichier log se trouve ici : C:\avenger.txt * The Avenger aura également sauvegardé tous les fichiers, etc., que vous lui avez demandé de supprimer, les aura compactés (zipped) et tranféré l'archive zip ici : C:\avenger\backup.zip. postez un nouveau rapport HJT -
Bonjour, Je ne vois rien d'important dans votre Hijackthis hors une trace de Symantec. Je vous invite à faire des recherches dans le régistre( Démérrer->Exécuter->Regedit->Rechercher( ou Ctrl F) puis F3 pour continuer) sur les termes Symantec puis Norton et de tout supprimer. Dans l'historique Avg, peu lisible, je vois des références à Sdfix et à un fichier test, dans users\nous,dont je ne sais s'il provient d'avg ou de vous. Je suppose que vous vous êtes fait désinfecter et en avez gardé les outils Lancez ToolsCleaner * Faire un scan en ligne Kaspersky
-
Bonjour, * Télécharger SDFix (créé par AndyManchesta) et le sauvegarder sur le Bureau. http://downloads.andymanchesta.com/RemovalTools/SDFix.exe * Double cliquer sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau. * Ouvrir le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clic sur RunThis.cmd pour lancer le script. * Appuyer sur Y pour commencer le processus de nettoyage. * Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis demandera d'appuyer sur une touche pour redémarrer. * Le redémarrage sera plus lent qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers. * Après le chargement du Bureau, l'outil terminera son travail et affichera Finished. * Appuyer sur une touche pour finir l'exécution du script et charger les icônes du Bureau. * Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt. * Postez le rapport ici. Télécharger VundoFix.exe (par Atribune) sur leBureau. http://www.atribune.org/ccount/click.php?id=4 * Double-cliquer VundoFix.exe afin de le lancer * Cocher "Run VundoFix as a task". Un message avertira que l'outil va se fermer et s'ouvrir à nouveau : cliquer "Ok" * Cliquer sur le bouton Scan for Vundo * Lorsque le scan est complété, cliquer sur le bouton Remove Vundo * Une invite demandera de supprimer les fichiers, cliquer YES * Après avoir cliqué "Yes", le Bureau disparaîtra un moment lors de la suppression des fichiers * Une invite annonce que le PC va redémarrer; cliquer OK * Copier/coller le contenu du rapport situé dans C:\vundofix.txt ainsi qu'un nouveau rapport HijackThis! dans la prochaine réponse Note: Il est possible que VundoFix soit confronté à un fichier qu'il ne peut supprimer. Si tel est le cas, l'outil se lancera au prochain redémarrage; il faut simplement suivre les instructions ci-haut, à partir de "cliquer sur le bouton Scan for Vundo".
-
Bonjour, Postez ici les rapports avg antivirus et antisyware svp.
