-
Compteur de contenus
27 717 -
Inscription
-
Dernière visite
-
Jours gagnés
518
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par pear
-
[Résolu] Gros gros ralentissement
pear a répondu à un(e) sujet de 76lilly76 dans Analyses et éradication malwares
1)Certains outils sont parfois détectés par votre Anti-virus ou votre Anti-Malware comme étant un "RiskTool", un virus ou un "Trojan" Dans ce cas: Autorisez l'outil dans les exceptions de votre antivirus ou antimalware. ou Comment désactiver les protections résidentes Bien évidemment, vous les rétablirez ensuite. De même,votre navigateur peut bloquer un programme parce qu'il le croit dangereux. Il faut donc décocher le blocage provisoirement Sous Firefox , Options->Sécurité décocher : "Bloquer les sites signalés comme site d'attaque" . Sous Chrome Appuyer sur Ctrl+J (Downloads) -> "Récupérer le fichier malveillant" -> "Récupérer malgré tout" Sous IE désactiver le filtre Smart Screen Et si besoin,en cas de blocage: Télécharger CTR.exe de Pierre 13 sur le bureau. Sous Vista, Windows 7 et 8: Faire un clic droit sur le fichier et choisir Exécuter en tant qu'administrateur. Sous XP: Double cliquer sur le fichier pour le lancer. Après l'analyse, réparation, un rapport va s'ouvrir sur le bureau(CTR.txt) Poster le contenu. Vous devez trouver les 2 icônes Zhpdiag, Zhpfix, Sur le bureau ou sinon dans le dossier où vous avez installé Zhpdiag (Program files ->Zhpdiag ->Zhpfix) Cliquer sur l'icône Zhpfix Sous Vista et + clic-droit, "Exécuter En tant qu'Administrateur Copiez/Collez les lignes vertes dans le cadre ci dessous: pour cela; Clic gauche maintenu enfoncé, Balayer l'ensemble du texte à copier avec la souris pour le mettre en surbrillance ,de gauche à droite et de haut en bas Ctrl+c mettre le tout en mémoire Cliquer sur Importer pour inscrire le texte dans la fenêtre vide qui s'ouvre Script ZHPFix [MD5.00000000000000000000000000000000] [APT] [LaunchSignup] (...) -- C:\Program Files (x86)\MyPC Backup\Signup Wizard.exe (.not file.) [0] O90 - PUC: "93BAD29AC2E44034A96BCB446EB8552E" . (.Duuqu Update Helper.) HKLM\Software\Classes\Installer\Products\93BAD29AC2E44034A96BCB446EB8552E HKLM\Software\Classes\Installer\Features\93BAD29AC2E44034A96BCB446EB8552E HKLM\SOFTWARE\Wow6432Node\EverestPoker.fr HKCU\SOFTWARE\EverestPoker.fr O43 - CFD: 2014/11/30 21:05:55 - [] D -- C:\Users\Aurélie\AppData\Roaming\wam O43 - CFD: 2015/02/10 19:29:26 - [] D -- C:\Users\Aurélie\AppData\Roaming\wam.04351C371E530C3762CBA45FA283ED972DCDEFB6.1 O43 - CFD: 2014/08/07 00:26:56 - [0] D -- C:\Users\Aurélie\AppData\Local\{0019577A-7060-4119-8CE2-359F976287BA} O43 - CFD: 2015/05/30 10:56:25 - [0] D -- C:\Users\Aurélie\AppData\Local\{00268B69-E682-4E54-88FE-B89E84A2AD7E} O43 - CFD: 2015/06/08 21:14:33 - [0] D -- C:\Users\Aurélie\AppData\Local\{00CF0625-2D6D-4CC2-8FEF-CFD5E0E89D61} O43 - CFD: 2014/08/30 10:18:12 - [0] D -- C:\Users\Aurélie\AppData\Local\{01667198-BC25-4735-9D7A-1A53ACDD09D0} O43 - CFD: 2015/05/22 09:00:00 - [0] D -- C:\Users\Aurélie\AppData\Local\{028BA5B6-6968-45BF-A90F-A823ECA9E439} O43 - CFD: 2014/11/03 22:20:18 - [0] D -- C:\Users\Aurélie\AppData\Local\{032D0F9B-6B5D-4B10-A2EC-C6674FA90F2A} O43 - CFD: 2014/09/24 08:02:03 - [0] D -- C:\Users\Aurélie\AppData\Local\{04DF60B8-D359-4E8A-AB78-C4884B6035AC} O43 - CFD: 2015/03/02 20:23:24 - [0] D -- C:\Users\Aurélie\AppData\Local\{051BC0CC-9A72-440E-B896-627B3D908E5C} O43 - CFD: 2015/01/28 13:36:55 - [0] D -- C:\Users\Aurélie\AppData\Local\{073C194B-BFEC-4409-9982-9997FCEE927F} O43 - CFD: 2015/03/11 10:19:11 - [0] D -- C:\Users\Aurélie\AppData\Local\{0830E663-F9C3-4CC3-837F-CB328A842719} O43 - CFD: 2014/08/16 20:32:26 - [0] D -- C:\Users\Aurélie\AppData\Local\{08FCC3BA-6812-4C83-BDC8-B8FE4E18CBF7} O43 - CFD: 2015/05/27 10:13:06 - [0] D -- C:\Users\Aurélie\AppData\Local\{095F88A7-7BAE-4CD3-82B3-76FAF14499D5} O43 - CFD: 2014/09/17 08:13:29 - [0] D -- C:\Users\Aurélie\AppData\Local\{09C83BF9-B4F5-4F05-83C0-25F9A43CF09D} O43 - CFD: 2014/12/06 13:11:36 - [0] D -- C:\Users\Aurélie\AppData\Local\{0A23FFF5-64B3-4CA2-A045-3AD958A26C70} O43 - CFD: 2014/07/19 20:51:17 - [0] D -- C:\Users\Aurélie\AppData\Local\{0AA19A6E-B157-4630-8680-5A5E49D354CC} O43 - CFD: 2015/03/30 22:20:56 - [0] D -- C:\Users\Aurélie\AppData\Local\{0C16DA66-8770-4D8C-B030-D9F37FCD54F9} O43 - CFD: 2015/02/13 22:09:43 - [0] D -- C:\Users\Aurélie\AppData\Local\{0D360B55-1E1F-4879-80EE-E942EFB9A72A} O43 - CFD: 2014/10/16 20:37:25 - [0] D -- C:\Users\Aurélie\AppData\Local\{0D450F73-975C-4246-A7DB-ED49C8911424} O43 - CFD: 2015/07/11 20:11:28 - [0] D -- C:\Users\Aurélie\AppData\Local\{0D566BD5-1477-4580-9968-F59F51A651FE} O43 - CFD: 2015/04/21 18:18:13 - [0] D -- C:\Users\Aurélie\AppData\Local\{0F2BEB26-27F8-4964-8D4D-C1AC398BEB30} O43 - CFD: 2014/07/29 21:49:08 - [0] D -- C:\Users\Aurélie\AppData\Local\{0FE3409C-CB74-49B9-BF7A-967E68D1B821} O43 - CFD: 2014/07/27 23:16:24 - [0] D -- C:\Users\Aurélie\AppData\Local\{109134FA-4B1F-451A-B2E8-98B6F1C94CD9} O43 - CFD: 2014/10/21 22:32:37 - [0] D -- C:\Users\Aurélie\AppData\Local\{12769971-B5BA-4EC5-9ACA-20099FDC9136} O43 - CFD: 2014/09/06 23:09:59 - [0] D -- C:\Users\Aurélie\AppData\Local\{144AFF0C-1AFA-4D9F-828E-1272217C8EBA} O43 - CFD: 2014/12/03 10:28:22 - [0] D -- C:\Users\Aurélie\AppData\Local\{146F7CE1-6DB9-4C2E-AC2E-9F8521CAFD11} O43 - CFD: 2014/12/12 15:57:02 - [0] D -- C:\Users\Aurélie\AppData\Local\{172085AC-111D-4C72-A0A2-31CCA2E2997F} O43 - CFD: 2014/09/28 09:15:53 - [0] D -- C:\Users\Aurélie\AppData\Local\{1A0015AC-54B6-4157-86F3-7C5345717376} O43 - CFD: 2015/04/02 12:16:59 - [0] D -- C:\Users\Aurélie\AppData\Local\{1AEEFC11-E964-4D13-B586-EF57829DFACF} O43 - CFD: 2014/09/15 19:46:14 - [0] D -- C:\Users\Aurélie\AppData\Local\{1B1E5368-767E-4070-9B33-46070D0906CB} O43 - CFD: 2015/04/06 20:15:05 - [0] D -- C:\Users\Aurélie\AppData\Local\{1B4836C5-CE70-42F6-9603-8B76BE77B879} O43 - CFD: 2014/10/08 19:38:36 - [0] D -- C:\Users\Aurélie\AppData\Local\{1E81705E-844D-4A1A-A677-430DE970C5A0} O43 - CFD: 2015/03/15 08:19:19 - [0] D -- C:\Users\Aurélie\AppData\Local\{1FB6F491-5015-41AD-9382-9E755C7F5980} O43 - CFD: 2015/04/18 10:24:10 - [0] D -- C:\Users\Aurélie\AppData\Local\{1FC0DC2F-D384-45E0-A56A-7D15D419FCFC} O43 - CFD: 2014/10/30 10:48:51 - [0] D -- C:\Users\Aurélie\AppData\Local\{202EF3C7-D221-45D8-B7B4-41327FAC4AE1} O43 - CFD: 2015/02/14 10:10:07 - [0] D -- C:\Users\Aurélie\AppData\Local\{211DA1F9-B231-48D4-B437-FDFB31B97ED7} O43 - CFD: 2015/03/31 22:22:42 - [0] D -- C:\Users\Aurélie\AppData\Local\{226EDEE6-6767-4580-82E0-48E712726489} O43 - CFD: 2015/03/27 21:03:26 - [0] D -- C:\Users\Aurélie\AppData\Local\{2278FA37-965E-4645-A512-19B658428B67} O43 - CFD: 2014/08/26 09:02:00 - [0] D -- C:\Users\Aurélie\AppData\Local\{238A6FF9-0B99-4D81-A936-538C7368D01B} O43 - CFD: 2015/05/05 08:28:41 - [0] D -- C:\Users\Aurélie\AppData\Local\{23B62EE9-90DC-498E-95D0-F0F0AB1CCFF0} O43 - CFD: 2015/05/04 20:27:33 - [0] D -- C:\Users\Aurélie\AppData\Local\{24CCF689-1460-4214-A4EC-C8EF89158151} O43 - CFD: 2014/07/06 07:57:02 - [0] D -- C:\Users\Aurélie\AppData\Local\{26B2863E-F535-4B61-BAF7-7FAEC115EB52} O43 - CFD: 2015/03/24 20:49:32 - [0] D -- C:\Users\Aurélie\AppData\Local\{298B1210-E06F-46D6-9984-728732B2A1A6} O43 - CFD: 2015/03/10 10:25:46 - [0] D -- C:\Users\Aurélie\AppData\Local\{2A385032-F785-4586-B0DB-B117687B96E8} O43 - CFD: 2014/08/12 20:21:24 - [0] D -- C:\Users\Aurélie\AppData\Local\{2C6528D7-A8EF-44FF-B2B4-D5A3325DF505} O43 - CFD: 2014/10/01 09:40:41 - [0] D -- C:\Users\Aurélie\AppData\Local\{2F045D46-9349-49D4-BE90-95C04B98DD65} O43 - CFD: 2015/01/03 11:47:34 - [0] D -- C:\Users\Aurélie\AppData\Local\{3467D7DE-39C9-46B8-931E-B05772885150} O43 - CFD: 2015/01/29 18:40:51 - [0] D -- C:\Users\Aurélie\AppData\Local\{34D7DD03-A3E7-412E-BAED-C48F4A5EE81A} O43 - CFD: 2015/04/27 23:12:47 - [0] D -- C:\Users\Aurélie\AppData\Local\{36011F98-5559-4EFF-8710-5D25BE9DF39B} O43 - CFD: 2015/06/20 01:11:50 - [0] D -- C:\Users\Aurélie\AppData\Local\{36B07CA9-756E-4DD3-AB3D-F212B574E85C} O43 - CFD: 2015/04/25 12:39:32 - [0] D -- C:\Users\Aurélie\AppData\Local\{370B02AA-EF04-44F4-B42C-C1A994566632} O43 - CFD: 2014/08/03 18:52:03 - [0] D -- C:\Users\Aurélie\AppData\Local\{39FA07EE-B0AF-4400-B48E-A1D6729B17C5} O43 - CFD: 2015/06/23 10:52:47 - [0] D -- C:\Users\Aurélie\AppData\Local\{3A515C02-7F80-4012-A237-80E322FE5725} O43 - CFD: 2014/12/17 09:16:39 - [0] D -- C:\Users\Aurélie\AppData\Local\{3A604F49-72F4-42E0-BE6C-F5FE27865EA0} O43 - CFD: 2015/04/17 08:36:59 - [0] D -- C:\Users\Aurélie\AppData\Local\{3AA94FE2-08B9-4AED-ADE3-C4B74B66F6FF} O43 - CFD: 2014/09/09 23:40:54 - [0] D -- C:\Users\Aurélie\AppData\Local\{3B0138C0-309B-4168-B3D2-5865F454A711} O43 - CFD: 2015/02/09 10:30:31 - [0] D -- C:\Users\Aurélie\AppData\Local\{3B3E6073-917F-4DBD-893D-5A988FB9EDE4} O43 - CFD: 2014/09/08 08:30:21 - [0] D -- C:\Users\Aurélie\AppData\Local\{3C339098-8193-48BB-838D-A9C5AF37A941} O43 - CFD: 2014/09/25 09:47:00 - [0] D -- C:\Users\Aurélie\AppData\Local\{3C6ECE0D-F791-439D-A4FD-671EAF20E888} O43 - CFD: 2015/04/18 22:24:45 - [0] D -- C:\Users\Aurélie\AppData\Local\{3CDA53BF-A188-432A-ABC6-640EF4821717} O43 - CFD: 2014/10/27 10:56:47 - [0] D -- C:\Users\Aurélie\AppData\Local\{40344FA9-9EDE-4E0C-9123-BC8302AA7D82} O43 - CFD: 2014/09/12 10:03:19 - [0] D -- C:\Users\Aurélie\AppData\Local\{41DF3C6E-3EAD-47C3-A19C-1B021BB6F5D0} O43 - CFD: 2015/04/06 08:14:12 - [0] D -- C:\Users\Aurélie\AppData\Local\{4218CDCA-A2F4-4186-8D41-397B1A4A5B26} O43 - CFD: 2015/03/23 09:45:38 - [0] D -- C:\Users\Aurélie\AppData\Local\{42FA829F-022D-4E48-990E-55CF9C341F61} O43 - CFD: 2015/02/13 03:20:49 - [0] D -- C:\Users\Aurélie\AppData\Local\{43DF30A4-E298-48F7-9490-C358116EF957} O43 - CFD: 2015/02/03 08:27:34 - [0] D -- C:\Users\Aurélie\AppData\Local\{46DE487B-985E-4396-9F3D-9DC8D38BC64A} O43 - CFD: 2014/08/18 22:30:00 - [0] D -- C:\Users\Aurélie\AppData\Local\{488DCC42-B276-44C9-84BE-920030FF1BF1} O43 - CFD: 2015/02/02 20:26:35 - [0] D -- C:\Users\Aurélie\AppData\Local\{48C8B651-2387-4C8F-B346-573A0DD6DD8A} O43 - CFD: 2015/07/03 08:31:41 - [0] D -- C:\Users\Aurélie\AppData\Local\{48F4B1B7-AA2D-47FB-ACA4-D05442711A11} O43 - CFD: 2015/03/07 21:14:31 - [0] D -- C:\Users\Aurélie\AppData\Local\{4EA62147-794C-4F57-A465-1BFCD75BD4B3} O43 - CFD: 2014/11/01 23:52:40 - [0] D -- C:\Users\Aurélie\AppData\Local\{4EC73D98-86C8-48F2-A313-9CC6A83FBB7C} O43 - CFD: 2015/03/05 15:15:38 - [0] D -- C:\Users\Aurélie\AppData\Local\{523BE6C5-DAEE-49FF-A201-B626FBAC163F} O43 - CFD: 2015/03/07 09:13:36 - [0] D -- C:\Users\Aurélie\AppData\Local\{53E1C593-66DB-4931-B7EF-BA84C72E476F} O43 - CFD: 2015/05/30 22:56:38 - [0] D -- C:\Users\Aurélie\AppData\Local\{563CC2D4-F189-4215-8E68-C5B0575A11CE} O43 - CFD: 2014/09/29 21:07:40 - [0] D -- C:\Users\Aurélie\AppData\Local\{5759AC02-9974-4CF0-A953-85126C6D3C0B} O43 - CFD: 2014/09/05 16:55:29 - [0] D -- C:\Users\Aurélie\AppData\Local\{58A0DC78-0443-443D-AD00-32037762CEA1} O43 - CFD: 2015/05/06 22:41:11 - [0] D -- C:\Users\Aurélie\AppData\Local\{58D12347-25DF-4342-AFC1-F5AA4A6E80EF} O43 - CFD: 2014/07/04 20:49:26 - [0] D -- C:\Users\Aurélie\AppData\Local\{5BE74A83-47CC-41FC-9A4D-AE8EE87E886E} O43 - CFD: 2015/01/05 21:35:00 - [0] D -- C:\Users\Aurélie\AppData\Local\{5C24B534-236D-46BD-8A73-81C169B789D9} O43 - CFD: 2014/11/01 09:57:30 - [0] D -- C:\Users\Aurélie\AppData\Local\{5CC16906-0E1B-477E-98F4-8E96D1A03A9C} O43 - CFD: 2015/04/20 08:57:43 - [0] D -- C:\Users\Aurélie\AppData\Local\{5D5BF853-8D18-4A53-B955-9A8B831E9ABB} O43 - CFD: 2015/04/22 22:00:52 - [0] D -- C:\Users\Aurélie\AppData\Local\{5DCDBFA3-8882-4439-A6DC-4FAB3B8794B3} O43 - CFD: 2014/10/14 08:47:31 - [0] D -- C:\Users\Aurélie\AppData\Local\{5E0BE384-70D5-4461-A54B-D4A212FA1D1B} O43 - CFD: 2014/12/12 16:11:18 - [0] D -- C:\Users\Aurélie\AppData\Local\{5E4167FD-05BA-4DF8-B919-3B458CE58F15} O43 - CFD: 2014/08/09 20:27:39 - [0] D -- C:\Users\Aurélie\AppData\Local\{5E6DCA3F-3215-4DF3-9E5F-4DFBC9477F04} O43 - CFD: 2014/09/16 08:06:17 - [0] D -- C:\Users\Aurélie\AppData\Local\{5F81912B-E1D2-413A-B485-C50FE1C91021} O43 - CFD: 2015/03/09 22:24:54 - [0] D -- C:\Users\Aurélie\AppData\Local\{60783AFA-B4F4-4E72-A825-666415BC2D32} O43 - CFD: 2014/09/23 19:24:53 - [0] D -- C:\Users\Aurélie\AppData\Local\{61F20AB6-1400-4A9F-A252-7E465930ACD8} O43 - CFD: 2015/05/23 20:08:39 - [0] D -- C:\Users\Aurélie\AppData\Local\{620D77C1-B5B4-4BE9-889A-A2863300A3DD} O43 - CFD: 2014/11/22 22:31:12 - [0] D -- C:\Users\Aurélie\AppData\Local\{623674C2-CB37-426B-822E-8562AC9A030F} O43 - CFD: 2014/12/13 13:35:28 - [0] D -- C:\Users\Aurélie\AppData\Local\{63A6636F-664E-4BEA-BEF0-6D4FEE904E50} O43 - CFD: 2014/11/14 11:53:42 - [0] D -- C:\Users\Aurélie\AppData\Local\{644D4D9D-5568-4632-8740-6D2F47C5A502} O43 - CFD: 2014/07/16 08:50:57 - [0] D -- C:\Users\Aurélie\AppData\Local\{6601518E-A047-486A-B494-374B6212CC36} O43 - CFD: 2014/11/13 16:26:02 - [0] D -- C:\Users\Aurélie\AppData\Local\{66D0A038-C7DB-4EFE-AE3F-B1EBC0AB20B3} O43 - CFD: 2014/10/18 09:25:23 - [0] D -- C:\Users\Aurélie\AppData\Local\{68184D6D-640A-46CC-AE94-7F3E16CB7033} O43 - CFD: 2014/11/11 09:20:25 - [0] D -- C:\Users\Aurélie\AppData\Local\{68DB74B7-FE3D-4A0B-BE29-A723AA83269F} O43 - CFD: 2014/08/09 22:21:18 - [0] D -- C:\Users\Aurélie\AppData\Local\{68EC42C8-B1AB-4BB0-8A75-24C25057CDE0} O43 - CFD: 2014/07/07 08:47:19 - [0] D -- C:\Users\Aurélie\AppData\Local\{6A0E4CE1-70DE-446B-A440-C7F75CC30F3E} O43 - CFD: 2015/02/08 08:24:43 - [0] D -- C:\Users\Aurélie\AppData\Local\{6C1157D8-8D3E-47D6-999D-5D1A214AFCB0} O43 - CFD: 2014/10/07 19:54:37 - [0] D -- C:\Users\Aurélie\AppData\Local\{6C41E0BC-3558-4857-AA01-AE6278A168BC} O43 - CFD: 2015/02/03 20:27:46 - [0] D -- C:\Users\Aurélie\AppData\Local\{6C92D54E-5AC9-4FF5-A4E8-D3E2053DFFF9} O43 - CFD: 2015/01/02 23:47:22 - [0] D -- C:\Users\Aurélie\AppData\Local\{6CB3F214-E44E-474E-96B8-7FD14B4593DD} O43 - CFD: 2014/07/15 23:21:29 - [0] D -- C:\Users\Aurélie\AppData\Local\{6D57D88D-962F-41AF-A0B1-ADF4D0B913CE} O43 - CFD: 2015/02/17 20:55:23 - [0] D -- C:\Users\Aurélie\AppData\Local\{6DB6EBBF-6CF9-43A4-9808-8BDBF11BE08E} O43 - CFD: 2015/04/17 20:37:11 - [0] D -- C:\Users\Aurélie\AppData\Local\{6E6645F9-7B38-43B4-9FC7-77285F725798} O43 - CFD: 2015/03/31 10:21:49 - [0] D -- C:\Users\Aurélie\AppData\Local\{6E71994D-8C35-4479-A42A-0FBFE346811A} O43 - CFD: 2014/11/15 12:15:47 - [0] D -- C:\Users\Aurélie\AppData\Local\{6FDC884E-B20F-48D2-9E73-B7484E9D8670} O43 - CFD: 2015/01/27 21:01:42 - [0] D -- C:\Users\Aurélie\AppData\Local\{703BBF99-91AD-4D3F-86BF-E04654FB2CA5} O43 - CFD: 2015/03/03 20:25:26 - [0] D -- C:\Users\Aurélie\AppData\Local\{75A02603-1804-4C92-8569-2EAF5F89544F} O43 - CFD: 2014/10/02 20:41:46 - [0] D -- C:\Users\Aurélie\AppData\Local\{75C54AD9-8F74-419F-B9FE-95344F8CF83D} O43 - CFD: 2014/11/16 08:25:16 - [0] D -- C:\Users\Aurélie\AppData\Local\{77300673-9492-4139-8333-CBD2F2B676DD} O43 - CFD: 2014/07/11 20:35:26 - [0] D -- C:\Users\Aurélie\AppData\Local\{77A75E79-A512-4DEA-9D14-73F66BD7468B} O43 - CFD: 2015/07/22 16:49:43 - [0] D -- C:\Users\Aurélie\AppData\Local\{77D1D169-5403-4C2B-A89E-DCE423ED95E5} O43 - CFD: 2015/04/26 00:40:49 - [0] D -- C:\Users\Aurélie\AppData\Local\{7908223F-0F66-4227-8348-DDEDADD2C3D6} O43 - CFD: 2014/12/11 11:04:49 - [0] D -- C:\Users\Aurélie\AppData\Local\{791838CB-DFA5-46EE-A066-77B77B599E2D} O43 - CFD: 2015/07/17 19:20:13 - [0] D -- C:\Users\Aurélie\AppData\Local\{7A4C46F9-F84A-4F98-8575-216EC5A9F53D} O43 - CFD: 2014/07/08 08:52:05 - [0] D -- C:\Users\Aurélie\AppData\Local\{7A92B415-00A3-47A0-9054-A2125DEFC893} O43 - CFD: 2014/08/05 20:47:46 - [0] D -- C:\Users\Aurélie\AppData\Local\{7B75B29B-FCB4-4EB7-90F8-F13DA8D8B2C8} O43 - CFD: 2014/07/11 08:35:01 - [0] D -- C:\Users\Aurélie\AppData\Local\{7BBE6484-2AA6-422A-BDEF-5EC40E6AFF4D} O43 - CFD: 2014/11/03 21:04:13 - [0] D -- C:\Users\Aurélie\AppData\Local\{7D8435D8-A577-4FFC-9733-F9DF9F641E54} O43 - CFD: 2014/09/20 22:29:40 - [0] D -- C:\Users\Aurélie\AppData\Local\{7E3C317A-8C0A-47A5-B5FD-6D7EB32064A1} O43 - CFD: 2014/10/13 09:55:19 - [0] D -- C:\Users\Aurélie\AppData\Local\{7E911605-73D8-4157-A60B-1246A23A0117} O43 - CFD: 2015/03/12 10:28:41 - [0] D -- C:\Users\Aurélie\AppData\Local\{7EDC2CA6-3A21-4EC3-B5CE-647AC31BEE34} O43 - CFD: 2015/02/12 15:20:37 - [0] D -- C:\Users\Aurélie\AppData\Local\{7EE8B886-12C1-4F51-8097-2041076D37D3} O43 - CFD: 2014/08/08 20:31:42 - [0] D -- C:\Users\Aurélie\AppData\Local\{7F5246BB-1949-483C-8661-DA47D0586A87} O43 - CFD: 2015/07/03 20:32:57 - [0] D -- C:\Users\Aurélie\AppData\Local\{7F7A8137-A90E-4053-8D53-E956B40467A8} O43 - CFD: 2014/07/19 08:50:55 - [0] D -- C:\Users\Aurélie\AppData\Local\{807CEB99-778A-47BF-8074-DDE543460301} O43 - CFD: 2014/07/27 11:16:03 - [0] D -- C:\Users\Aurélie\AppData\Local\{80F88666-F0D2-43EF-9496-F099CD40681E} O43 - CFD: 2015/01/02 11:46:28 - [0] D -- C:\Users\Aurélie\AppData\Local\{838DEC85-4175-4FA6-8385-2A4E95A5DD8E} O43 - CFD: 2014/11/14 22:11:19 - [0] D -- C:\Users\Aurélie\AppData\Local\{84A0FA74-4B88-4FB8-9CA1-949D1DDFABF8} O43 - CFD: 2015/04/04 22:50:11 - [0] D -- C:\Users\Aurélie\AppData\Local\{850499D0-00B7-4166-ABC4-316881D906EC} O43 - CFD: 2015/01/07 23:58:00 - [0] D -- C:\Users\Aurélie\AppData\Local\{8534C748-CEBB-4E39-8E31-BEF071E9EE1D} O43 - CFD: 2015/05/14 21:24:57 - [0] D -- C:\Users\Aurélie\AppData\Local\{86984D22-4F1E-4FD2-8770-0480CA280F60} O43 - CFD: 2015/02/10 18:06:49 - [0] D -- C:\Users\Aurélie\AppData\Local\{86D40C17-334C-4C4D-960D-8D5EF53AE148} O43 - CFD: 2015/05/31 20:20:54 - [0] D -- C:\Users\Aurélie\AppData\Local\{877A546D-5BAB-443B-BE43-F38799C83D6B} O43 - CFD: 2014/10/16 08:36:50 - [0] D -- C:\Users\Aurélie\AppData\Local\{87FE86E2-F92D-4FF9-9676-0C91418AD233} O43 - CFD: 2014/07/14 20:02:42 - [0] D -- C:\Users\Aurélie\AppData\Local\{890E818D-7F5A-4C3B-A1B5-9246CE8CDF3B} O43 - CFD: 2015/05/09 21:08:47 - [0] D -- C:\Users\Aurélie\AppData\Local\{8DEC47A0-DD1C-4896-A77A-750F55DEF733} O43 - CFD: 2014/10/09 21:50:56 - [0] D -- C:\Users\Aurélie\AppData\Local\{8E2C3FC8-EAA9-44B1-80D7-A92103393EC6} O43 - CFD: 2015/07/29 14:58:15 - [0] D -- C:\Users\Aurélie\AppData\Local\{8E86CC30-FDE8-4BE3-850C-CEF87CC9D6C6} O43 - CFD: 2014/10/20 19:29:31 - [0] D -- C:\Users\Aurélie\AppData\Local\{8F223589-E01E-400B-AB96-EFE5877F663E} O43 - CFD: 2014/10/04 08:19:19 - [0] D -- C:\Users\Aurélie\AppData\Local\{8F25F044-B5D5-4F94-9968-332EDEDBA773} O43 - CFD: 2014/11/12 17:19:17 - [0] D -- C:\Users\Aurélie\AppData\Local\{8FD94EFA-73DE-4ED3-9F80-16D55DA45525} O43 - CFD: 2015/05/06 10:40:08 - [0] D -- C:\Users\Aurélie\AppData\Local\{9037F800-3DA3-4F42-874D-445E581E768E} O43 - CFD: 2015/04/05 19:12:21 - [0] D -- C:\Users\Aurélie\AppData\Local\{91CA378F-1DD1-4F7F-A29B-35DCD4610E47} O43 - CFD: 2015/03/13 14:17:34 - [0] D -- C:\Users\Aurélie\AppData\Local\{91D5C1FD-6258-4B0B-8D87-8B53F3AB40B0} O43 - CFD: 2014/10/14 21:07:42 - [0] D -- C:\Users\Aurélie\AppData\Local\{92ECB887-0AEA-49A8-960A-83CD5C15E5E8} O43 - CFD: 2014/07/13 07:33:58 - [0] D -- C:\Users\Aurélie\AppData\Local\{9327200B-7CE8-4489-9E11-3685254B33F2} O43 - CFD: 2015/06/19 13:11:38 - [0] D -- C:\Users\Aurélie\AppData\Local\{941CE435-7C24-429B-AB9C-C2A6888F6854} O43 - CFD: 2015/07/24 13:31:47 - [0] D -- C:\Users\Aurélie\AppData\Local\{972CBE30-99AF-4A41-A8E6-206B5E4FA190} O43 - CFD: 2014/12/15 16:21:51 - [0] D -- C:\Users\Aurélie\AppData\Local\{998AC538-1824-4658-BA38-2C982EE3CB16} O43 - CFD: 2014/08/17 21:51:17 - [0] D -- C:\Users\Aurélie\AppData\Local\{9A2D3FBB-6067-4319-83EE-ABB9B149FD38} O43 - CFD: 2014/07/28 11:16:49 - [0] D -- C:\Users\Aurélie\AppData\Local\{9B34674E-6F55-4BE9-A59F-08EA54A815E2} O43 - CFD: 2015/04/27 11:11:31 - [0] D -- C:\Users\Aurélie\AppData\Local\{9B4A502D-B2B6-480A-9E55-DC4767746F3B} O43 - CFD: 2015/04/16 20:36:33 - [0] D -- C:\Users\Aurélie\AppData\Local\{9B63C41A-3931-42D0-8F8F-C9C5686A43BB} O43 - CFD: 2014/09/08 22:20:49 - [0] D -- C:\Users\Aurélie\AppData\Local\{9CF2A1F7-7C67-4B7D-AE17-58C871F19B63} O43 - CFD: 2015/03/03 08:24:21 - [0] D -- C:\Users\Aurélie\AppData\Local\{9D600D0E-B3D5-46B3-9CB7-B0CCD40CD7F1} O43 - CFD: 2015/01/09 14:48:05 - [0] D -- C:\Users\Aurélie\AppData\Local\{9FCFC2AE-F293-430A-B933-943F69C4E31A} O43 - CFD: 2014/07/26 18:40:06 - [0] D -- C:\Users\Aurélie\AppData\Local\{A0D58342-9589-4D65-AFC7-B45F3BEFB3BA} O43 - CFD: 2014/10/22 08:53:37 - [0] D -- C:\Users\Aurélie\AppData\Local\{A0E8F8ED-0DE5-48A6-A27A-EED6C0C50A0F} O43 - CFD: 2015/03/30 10:20:03 - [0] D -- C:\Users\Aurélie\AppData\Local\{A0E9341F-1F02-4AEF-8D1A-41585F0A52C6} O43 - CFD: 2014/07/12 08:45:32 - [0] D -- C:\Users\Aurélie\AppData\Local\{A1C3EA36-DBD8-449D-8C12-48DC5CFCBF0A} O43 - CFD: 2014/10/21 08:35:54 - [0] D -- C:\Users\Aurélie\AppData\Local\{A3935720-AF85-44CD-9599-71B16AB59A15} O43 - CFD: 2015/04/01 13:25:52 - [0] D -- C:\Users\Aurélie\AppData\Local\{A3D10A11-0E22-46B8-A2FF-C56F3334BE81} O43 - CFD: 2014/08/21 12:47:04 - [0] D -- C:\Users\Aurélie\AppData\Local\{A5A7B39F-25A3-4CF0-B38D-6E393A5CDEB9} O43 - CFD: 2015/03/20 22:36:29 - [0] D -- C:\Users\Aurélie\AppData\Local\{A5A92D64-A56F-4E43-A78F-A993A96625CB} O43 - CFD: 2014/11/04 21:26:41 - [0] D -- C:\Users\Aurélie\AppData\Local\{A5B1748C-30B1-4211-8FC6-D9980A066F13} O43 - CFD: 2015/01/25 20:55:10 - [0] D -- C:\Users\Aurélie\AppData\Local\{A5F196F5-B97F-4423-9F7D-9F3D91A37B22} O43 - CFD: 2014/11/02 21:05:04 - [0] D -- C:\Users\Aurélie\AppData\Local\{A7519511-CC7F-4B7E-915D-283B0C6DE771} O43 - CFD: 2015/03/04 11:39:08 - [0] D -- C:\Users\Aurélie\AppData\Local\{AA8BD85D-B6CE-40F3-85E1-3769E4EA0631} O43 - CFD: 2014/08/06 09:04:45 - [0] D -- C:\Users\Aurélie\AppData\Local\{AB30E7D1-0B1B-4865-A4EC-AA6F9266B905} O43 - CFD: 2014/09/26 13:49:51 - [0] D -- C:\Users\Aurélie\AppData\Local\{AC223D42-5D71-4DCE-8A31-2AF4C149EA27} O43 - CFD: 2015/06/22 19:45:24 - [0] D -- C:\Users\Aurélie\AppData\Local\{AD58809D-9CDF-4877-83A0-2BB81AE34978} O43 - CFD: 2015/07/27 08:20:57 - [0] D -- C:\Users\Aurélie\AppData\Local\{AE711C78-4236-4775-8EA8-CD0C339B19CD} O43 - CFD: 2015/04/03 00:17:26 - [0] D -- C:\Users\Aurélie\AppData\Local\{B200F77C-9196-402A-8077-BCD002687B51} O43 - CFD: 2015/03/09 09:12:08 - [0] D -- C:\Users\Aurélie\AppData\Local\{B352F5D3-1B1D-4241-AA29-C79A6FB6A253} O43 - CFD: 2015/06/09 23:03:33 - [0] D -- C:\Users\Aurélie\AppData\Local\{B4B53EFD-75A6-42DC-AD56-8F49541E3D91} O43 - CFD: 2015/03/16 09:42:41 - [0] D -- C:\Users\Aurélie\AppData\Local\{B4CB0E25-214E-4FFD-AF5F-3F93EF392CA9} O43 - CFD: 2015/01/15 08:22:49 - [0] D -- C:\Users\Aurélie\AppData\Local\{B505238B-2C5C-4AE1-9682-D3A624B8D6DE} O43 - CFD: 2014/10/06 10:02:13 - [0] D -- C:\Users\Aurélie\AppData\Local\{B9DE51C6-C6D7-4A94-9175-BC8E0C5BC8E9} O43 - CFD: 2014/11/01 22:11:34 - [0] D -- C:\Users\Aurélie\AppData\Local\{BA321A51-781C-4C4B-9DE1-1C4599C2EC75} O43 - CFD: 2014/08/14 22:16:47 - [0] D -- C:\Users\Aurélie\AppData\Local\{BA78F069-7F7B-40BA-BA12-6E65C9922C3A} O43 - CFD: 2015/01/17 09:54:58 - [0] D -- C:\Users\Aurélie\AppData\Local\{BBB090F3-E0DA-472F-818A-17D315DA4559} O43 - CFD: 2015/07/10 17:06:57 - [0] D -- C:\Users\Aurélie\AppData\Local\{BC003B37-7A34-4952-8ED2-0D65BA6EFBF8} O43 - CFD: 2014/07/17 09:20:55 - [0] D -- C:\Users\Aurélie\AppData\Local\{BCC702AF-7934-4C4A-AC0E-5BC18C9D44B4} O43 - CFD: 2014/08/25 07:33:19 - [0] D -- C:\Users\Aurélie\AppData\Local\{BE803CDC-1057-4D9A-8845-693222A25D23} O43 - CFD: 2014/08/08 08:31:30 - [0] D -- C:\Users\Aurélie\AppData\Local\{BE91FC3E-D5C2-4D48-A886-4611E0E20800} O43 - CFD: 2014/12/16 11:15:48 - [0] D -- C:\Users\Aurélie\AppData\Local\{BF083F30-DF68-42AA-A9A1-3B079F77114D} O43 - CFD: 2014/08/05 08:35:29 - [0] D -- C:\Users\Aurélie\AppData\Local\{BF424CB3-2A83-476D-B462-B5A2D993A91E} O43 - CFD: 2014/07/20 21:18:09 - [0] D -- C:\Users\Aurélie\AppData\Local\{BF58608E-4790-4F95-B284-04975E845A92} O43 - CFD: 2014/09/07 19:10:14 - [0] D -- C:\Users\Aurélie\AppData\Local\{C2B622C6-558D-4401-AC22-F348134963A6} O43 - CFD: 2014/10/15 09:08:07 - [0] D -- C:\Users\Aurélie\AppData\Local\{C323B822-4A7B-4881-92F4-AACD22D3D214} O43 - CFD: 2015/02/20 20:49:49 - [0] D -- C:\Users\Aurélie\AppData\Local\{C633B02F-F9D3-4712-8079-EDBED7A56FCF} O43 - CFD: 2014/09/27 09:15:07 - [0] D -- C:\Users\Aurélie\AppData\Local\{C89B1689-F69A-4B90-A3F3-2B4EC0366441} O43 - CFD: 2015/06/04 10:38:16 - [0] D -- C:\Users\Aurélie\AppData\Local\{C986DB7F-8D1E-4731-BA92-CF0B3E2268D6} O43 - CFD: 2015/06/27 09:13:28 - [0] D -- C:\Users\Aurélie\AppData\Local\{CC5B7FAE-082C-4AA7-B444-28CECAB0AF64} O43 - CFD: 2014/07/09 08:47:07 - [0] D -- C:\Users\Aurélie\AppData\Local\{CCF956DE-547B-477D-BBAF-EEB863420019} O43 - CFD: 2014/10/30 22:49:03 - [0] D -- C:\Users\Aurélie\AppData\Local\{CDA014E8-AF97-44CC-90A4-65E0A193B6AD} O43 - CFD: 2015/06/01 21:01:55 - [0] D -- C:\Users\Aurélie\AppData\Local\{CE7E787D-F014-476D-8B86-E880B0F14A11} O43 - CFD: 2014/10/28 23:13:44 - [0] D -- C:\Users\Aurélie\AppData\Local\{D0CB9024-A37E-4429-B062-3A22DAF21EEB} O43 - CFD: 2015/07/27 20:21:26 - [0] D -- C:\Users\Aurélie\AppData\Local\{D2B16DDB-B5DD-41ED-B8E5-BBFD873EBA92} O43 - CFD: 2015/01/07 11:57:00 - [0] D -- C:\Users\Aurélie\AppData\Local\{D34F8AAE-7343-4A5E-94F6-FD6FE4002874} O43 - CFD: 2014/09/12 22:03:31 - [0] D -- C:\Users\Aurélie\AppData\Local\{D3989165-0273-4980-B6F4-11B7ADAC91DF} O43 - CFD: 2015/04/20 20:58:08 - [0] D -- C:\Users\Aurélie\AppData\Local\{D6901770-084A-47CF-BA0F-10725DB033CD} O43 - CFD: 2014/08/12 08:05:19 - [0] D -- C:\Users\Aurélie\AppData\Local\{D6B59D72-B5E9-4BDB-A6AA-42C7CAB05832} O43 - CFD: 2015/01/23 13:06:34 - [0] D -- C:\Users\Aurélie\AppData\Local\{D7147F7E-D1F4-46FB-BF85-932A626F53B7} O43 - CFD: 2015/04/09 10:53:29 - [0] D -- C:\Users\Aurélie\AppData\Local\{D7B7DAF7-9AC6-49C5-A25E-538D3BD8B1E3} O43 - CFD: 2015/06/10 16:28:35 - [0] D -- C:\Users\Aurélie\AppData\Local\{D7CC8B39-E06C-4AE1-964A-DBD0933F4491} O43 - CFD: 2014/11/06 11:52:25 - [0] D -- C:\Users\Aurélie\AppData\Local\{D9B46338-FE03-4773-A8D5-76562F80C353} O43 - CFD: 2015/05/01 08:39:00 - [0] D -- C:\Users\Aurélie\AppData\Local\{DA82360F-9595-4FEE-B7B4-C5D281A5BB48} O43 - CFD: 2014/11/09 08:38:54 - [0] D -- C:\Users\Aurélie\AppData\Local\{DC471FC6-F7B3-4AB2-833B-78524AD5C7E6} O43 - CFD: 2015/05/26 08:54:43 - [0] D -- C:\Users\Aurélie\AppData\Local\{DCDD02B8-43D8-4859-B91F-88EF6BBED451} O43 - CFD: 2014/10/06 22:02:37 - [0] D -- C:\Users\Aurélie\AppData\Local\{DD28974F-1403-4BCB-94F9-7BC3DF2AC50D} O43 - CFD: 2014/09/13 20:17:04 - [0] D -- C:\Users\Aurélie\AppData\Local\{DFBE4073-2AA9-4A1A-92A3-7019316C1564} O43 - CFD: 2014/07/21 22:35:49 - [0] D -- C:\Users\Aurélie\AppData\Local\{E075AF6F-EDBA-4195-8F74-F28FFEA4DE3D} O43 - CFD: 2015/04/09 10:40:13 - [0] D -- C:\Users\Aurélie\AppData\Local\{E17B208A-927C-4C21-942A-3E0188117FC6} O43 - CFD: 2014/08/15 10:17:13 - [0] D -- C:\Users\Aurélie\AppData\Local\{E488B00F-E360-4202-B5AD-36E2C01548B0} O43 - CFD: 2014/10/11 10:15:03 - [0] D -- C:\Users\Aurélie\AppData\Local\{E4B0BA9C-AB6C-432F-AE8F-EE0D4555B365} O43 - CFD: 2014/09/10 08:53:36 - [0] D -- C:\Users\Aurélie\AppData\Local\{E711381C-6491-4ACF-86D3-6751FDE83EED} O43 - CFD: 2014/09/30 19:52:54 - [0] D -- C:\Users\Aurélie\AppData\Local\{E76C8336-455C-495A-B6EE-EE23F5377C08} O43 - CFD: 2014/08/14 10:15:54 - [0] D -- C:\Users\Aurélie\AppData\Local\{E87C2F03-F12A-492A-A3CC-126112D032E9} O43 - CFD: 2014/10/03 08:42:51 - [0] D -- C:\Users\Aurélie\AppData\Local\{E8CE700B-8FBD-4DD1-99B7-A802855BD3E2} O43 - CFD: 2014/11/05 09:27:05 - [0] D -- C:\Users\Aurélie\AppData\Local\{E929DA35-D6F5-4B5E-BAB3-027C4B1B3990} O43 - CFD: 2015/01/13 22:40:45 - [0] D -- C:\Users\Aurélie\AppData\Local\{E9EA3416-DAB6-4001-9C2C-7F6856D7261E} O43 - CFD: 2015/06/20 13:12:43 - [0] D -- C:\Users\Aurélie\AppData\Local\{EB9E808B-FD38-4580-A0AF-9C8F08E57EE7} O43 - CFD: 2015/07/18 13:29:23 - [0] D -- C:\Users\Aurélie\AppData\Local\{EEB8C2CD-7610-4B5C-AF85-7D1B8FBF0F8D} O43 - CFD: 2015/04/09 22:53:41 - [0] D -- C:\Users\Aurélie\AppData\Local\{F00A4640-D59E-426D-9F02-82CDD1571ED9} O43 - CFD: 2015/06/06 11:30:40 - [0] D -- C:\Users\Aurélie\AppData\Local\{F10B05F5-B963-4F23-AE3E-6E12C53D4B2C} O43 - CFD: 2015/04/30 11:37:55 - [0] D -- C:\Users\Aurélie\AppData\Local\{F10E9E4D-3203-41BE-95E8-7DF281CE3717} O43 - CFD: 2014/11/30 20:22:25 - [0] D -- C:\Users\Aurélie\AppData\Local\{F1C59E26-7A4D-4B01-A7CA-048C9588CE80} O43 - CFD: 2015/04/22 09:39:34 - [0] D -- C:\Users\Aurélie\AppData\Local\{F56F209D-E2E2-48E4-B4A7-36DD7B711DA6} O43 - CFD: 2014/07/18 18:46:09 - [0] D -- C:\Users\Aurélie\AppData\Local\{F6261A15-F905-4260-86F3-D11763237B3F} O43 - CFD: 2015/01/10 02:48:57 - [0] D -- C:\Users\Aurélie\AppData\Local\{F62E58F6-D9AC-4737-ADC6-231E4F4781FA} O43 - CFD: 2014/07/25 07:55:35 - [0] D -- C:\Users\Aurélie\AppData\Local\{F701A9A9-6102-4114-8D75-04F7288F07D3} O43 - CFD: 2014/12/14 01:36:33 - [0] D -- C:\Users\Aurélie\AppData\Local\{F7787AA3-E40C-435F-8C79-E38250C8AB05} O43 - CFD: 2015/06/23 22:53:50 - [0] D -- C:\Users\Aurélie\AppData\Local\{FAEAF90A-0275-4FD3-92C0-4264CB7EBE57} O43 - CFD: 2014/12/07 09:06:18 - [0] D -- C:\Users\Aurélie\AppData\Local\{FBF73E9E-1690-42AE-AC57-A7F011F83B3F} O43 - CFD: 2014/10/22 20:54:43 - [0] D -- C:\Users\Aurélie\AppData\Local\{FCA09C4D-56E6-49AC-BED7-25C325D03AB6} O43 - CFD: 2014/09/27 21:15:28 - [0] D -- C:\Users\Aurélie\AppData\Local\{FD88AB7C-D156-4E17-B709-9D9F1EC5D285} HKCU\SOFTWARE\mhk2 O43 - CFD: 2011/10/02 18:21:16 - [0] D -- C:\ProgramData\ALM EmptyClsid EmptyFlash EmptyPrefetch FirewallRaz Ifeofix Proxyfix ShortcutFix Sysrestore Cliquer sur "Go" en bas, à gauche Redémarrer pour achever le nettoyage. Copier-coller,dans la réponse, le contenu du rapport ZHPFixReport.txt qui s'affiche . Si besoin; il est enregistré sous C:\ZHP\ZHPFixReport.txt 2) Téléchargez sur le bureau ZhpCleaner Désactivez vos protections: antivirus, ... Fermez toutes les applications en cours (notamment votre navigateur) Double cliquer sur Scanner pour lancer l'application Sous Windows Vista / 7 / 8 clic droit > Exécuter en tant qu'administrateur Accepter "les conditions d'utilisation" Cliquer sur Nettoyer En cas de présence d'un proxy, un message apparaît avec cette question suivie de l'adresse IP du proxy.: Avez-vous installé ce proxy ? Si vous n'avez pas installé de Proxy, cliquer sur Non pour en accepter la réparation. 3)Il faut Réinitialiser votre Navigateur en cliquant ici Cela désinstallera plugins et extensions que vous pourrez réinstaller avec la prudence nécessaire,après redémarrage 4)Si besoin Mises à jour Java JavaUpdate Java peut mettre en péril la sécurité de votre ordinateur. Il vous est fortement conseillé de le désactiver de vos navigateurs WEB, si vous en avez pas l'utilité. Lorsqu'une application Java se présentera, un message d'avertissement vous demandera d'installer Java ou d'activer le plug-in. Vous le désactiverez dès que vous aurez fini d'utiliser l'application écrite en Java. 5)Télécharger SFTGC.exe Ici ou Là sur le Bureau, impérativement sous peine de risquer un plantage Sous XP, double cliquer sur le fichier. Sous Vista/7/8, clic droit sur le fichier pour Exécuter en tant qu'administrateur. Après l'initialisation, cliquer sur Gopour lancer le nettoyage. Un rapport apparait sur le bureau Les fichiers supprimés sont dans la corbeille. Cela donne la possibilité de replacer les fichiers supprimés par erreur dans leur dossier original. Il suffit de faire un clic droit sur le fichier concerné => Restaurer. Pour les supprimer, clic droit sur la corbeille => Vider la corbeille. Comment poster les rapports Aller sur le site Cijoint Appuyer sur Parcourir et chercher les rapports sur le disque, Cliquer sur Ouvrir Cliquer sur Créer le lien CJoint, >> dans la page suivante --> ,, une adresse http//.. sera créée Copier /coller cette adresse dans votre prochain message. Sous Firefox, clic droit sur l'URL et, dans le menu contextuel qui s'ouvre, choisir « Copier l'adresse du lien » Avec le navigateur Internet Explorer pour copier/coller sur le forum: Cliquer sur le bouton, à gauche,en jaune sur la capture Puis coller votre lien. -
Infection Help_Decrypt.url
pear a répondu à un(e) sujet de Fanffan dans Analyses et éradication malwares
HELP_DECRYPT c'est Cryptowal. Vous n'êtes pas verni. Télécharger Farbar Recovery Scanner(FRST) Choisissez la version 32 ou 64 bits en fonction de votre système Installez FRST sur le Bureau et pas ailleurs Fermez toutes les applications, y compris le navigateur Double-clic sur FRST.exe et sur Oui pour accepter le Disclaimer] Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur Sur le menu principal, Cochez tous les options et cliquez sur le bouton Scan A la fin du scan, un rapport FRST.txt s'ouvre. Au premier lancement, un fichier nommé Addition.txt sera créé Il y aura 2 rapports à poster. Comment poster les rapports Aller sur le site Cijoint Appuyez sur Parcourir et chercher les rapports sur le disque, Cliquer sur Ouvrir Cliquer sur Créer le lien CJoint, >> dans la page suivante --> ,, une adresse http//.. sera créée Copier /coller cette adresse dans votre prochain message. Sous Firefox, clic droit sur l'URL et, dans le menu contextuel qui s'ouvre, choisir « Copier l'adresse du lien » Avec le navigateur Internet Explorer pour copier/coller sur le forum: Cliquer sur le bouton, à gauche,en jaune sur la capture Puis coller votre lien. -
Infection Help_Decrypt.url
pear a répondu à un(e) sujet de Fanffan dans Analyses et éradication malwares
1)Certains outils sont parfois détectés par votre Anti-virus ou votre Anti-Malware comme étant un "RiskTool", un virus ou un "Trojan" Dans ce cas: Autorisez l'outil dans les exceptions de votre antivirus ou antimalware. ou Comment désactiver les protections résidentes Bien évidemment, vous les rétablirez ensuite. De même,votre navigateur peut bloquer un programme parce qu'il le croit dangereux. Il faut donc décocher le blocage provisoirement Sous Firefox , Options->Sécurité décocher : "Bloquer les sites signalés comme site d'attaque" . Sous Chrome Appuyer sur Ctrl+J (Downloads) -> "Récupérer le fichier malveillant" -> "Récupérer malgré tout" Sous IE désactiver le filtre Smart Screen Et si besoin,en cas de blocage: Télécharger CTR.exe de Pierre 13 sur le bureau. Sous Vista, Windows 7 et 8: Faire un clic droit sur le fichier et choisir Exécuter en tant qu'administrateur. Sous XP: Double cliquer sur le fichier pour le lancer. Après l'analyse, réparation, un rapport va s'ouvrir sur le bureau(CTR.txt) Poster le contenu. Vous devez trouver les 2 icônes Zhpdiag, Zhpfix, Sur le bureau ou sinon dans le dossier où vous avez installé Zhpdiag (Program files ->Zhpdiag ->Zhpfix) Cliquer sur l'icône Zhpfix Sous Vista et + clic-droit, "Exécuter En tant qu'Administrateur Copiez/Collez les lignes vertes dans le cadre ci dessous: pour cela; Clic gauche maintenu enfoncé, Balayer l'ensemble du texte à copier avec la souris pour le mettre en surbrillance ,de gauche à droite et de haut en bas Ctrl+c mettre le tout en mémoire Cliquer sur Importer pour inscrire le texte dans la fenêtre vide qui s'ouvre Script ZHPFix HKCU\SOFTWARE\8B249321047E872A2437BFBE35558540 O43 - CFD: 2014/01/28 16:46:27 - [] D -- C:\Program Files\Hosts_Anti_Adwares_PUPs O43 - CFD: 2015/07/01 16:58:20 - [] D -- C:\Users\install\AppData\Local\Comodo O53 - SMSR:HKLM\...\startupreg\WatchDog [Key] . (.InterVideo Inc. - DVDCheck Application.) -- C:\Program Files\InterVideo\DVD Check\DVDCheck.exe C:\Program Files\Hosts_Anti_Adwares_PUPs C:\Users\install\AppData\Local\Comodo O43 - CFD: 2015/07/29 11:01:57 - [] D -- C:\ProgramData\Panda Security O43 - CFD: 2015/06/29 15:16:22 - [] D -- C:\ProgramData\Panda Security URL Filtering O58 - SDL:2015/02/09 23:02:15 A . (.Panda Security, S.L. - Application Layer Protocol Colorizer.) -- C:\windows\System32\drivers\NNSAlpc.sys [86800] O58 - SDL:2015/02/09 23:02:16 A . (.Panda Security, S.L. - Http Parser.) -- C:\windows\System32\drivers\NNSHttp.sys [202128] O58 - SDL:2015/02/09 23:02:16 A . (.Panda Security, S.L. - Https Parser.) -- C:\windows\System32\drivers\NNSHttps.sys [109584] O58 - SDL:2015/02/09 23:02:16 A . (.Panda Security, S.L. - Intrusion Detection System.) -- C:\windows\System32\drivers\NNSIds.sys [126480] O58 - SDL:2014/12/31 13:39:08 A . (.Panda Security, S.L. - Network Activity Hook Server LWF.) -- C:\windows\System32\drivers\NNSNAHSL.sys [41744] O58 - SDL:2015/02/09 23:02:17 A . (.Panda Security, S.L. - Process Info Colorizer Client.) -- C:\windows\System32\drivers\NNSpicc.sys [99856] O58 - SDL:2015/02/09 23:02:18 A . (.Panda Security, S.L. - Process Info Hook Server WFP.) -- C:\windows\System32\drivers\NNSPihsw.sys [61712] O58 - SDL:2015/02/09 23:02:18 A . (.Panda Security, S.L. - Pop3 Parser.) -- C:\windows\System32\drivers\NNSPop3.sys [120592] O58 - SDL:2015/02/09 23:02:19 A . (.Panda Security, S.L. - Network Protector.) -- C:\windows\System32\drivers\NNSProt.sys [281232] O58 - SDL:2015/02/09 23:02:19 A . (.Panda Security, S.L. - Network Provider.) -- C:\windows\System32\drivers\NNSPrv.sys [205456] O58 - SDL:2015/02/09 23:02:20 A . (.Panda Security, S.L. - Smtp Parser.) -- C:\windows\System32\drivers\NNSSmtp.sys [108432] O58 - SDL:2015/02/09 23:02:20 A . (.Panda Security, S.L. - Streamer.) -- C:\windows\System32\drivers\NNSStrm.sys [239888] O58 - SDL:2015/02/09 23:02:21 A . (.Panda Security, S.L. - Transport Layer Session Colorizer.) -- C:\windows\System32\drivers\NNStlsc.sys [94864] HKLM\SOFTWARE\Safer Networking Limited O53 - SMSR:HKLM\...\startupreg\CognizanceTS [Key] . (.Microsoft Corporation - Processus hôte Windows (Rundll32).) -- rundll32.exe (.not file.) O87 - FAEL: "{6AD64167-21BA-40E2-9835-62910200C173}" [in-None-P17-TRUE] .(...) -- C:\Users\install\AppData\Local\Temp\nsf4751.tmp\Installer-121624.exe O87 - FAEL: "{50FC24B7-0FA5-4CA8-8701-A02C0E82DC47}" [Out-None-P17-TRUE] .(...) -- C:\Users\install\AppData\Local\Temp\nsf4751.tmp\Installer-121624.exe O87 - FAEL: "{360AEF96-5F9B-4038-A6EC-84A9FC386022}" [in-None-P17-TRUE] .(...) -- C:\Users\install\AppData\Local\Temp\nsk9446.tmp\Installer-75910255.exe O87 - FAEL: "{5C415F0A-BFB9-4A4B-9BC6-17717D81FB61}" [Out-None-P17-TRUE] .(...) -- C:\Users\install\AppData\Local\Temp\nsk9446.tmp\Installer-75910255.exe G2 - GCE: Preference [user Data\Default] [eofcbnmajmjmplflapaojjnihcjkigck] Avast SafePrice R3 - URLSearchHook: (no name) - {d7f26d0e-9801-45c3-a091-8a65e4ed73b5} Orphean O3 - Toolbar: Protection ZoneAlarm Toolbar - [HKLM]{d7f26d0e-9801-45c3-a091-8a65e4ed73b5} . (...) -- (.not file.) O3 - Toolbar: 0x39358347C5D025419FA80819E2EAAC93 - [HKCU]{47833539-D0C5-4125-9FA8-0819E2EAAC93} . (...) -- (.not file.) O3 - Toolbar: McAfee SiteAdvisor - [HKLM]{0BF43445-2F28-4351-9252-17FE6E806AA0} . (...) -- (.not file.) O3 - Toolbar: Veoh Web Player Video Finder - [HKLM]{0FBB9689-D3D7-4f7a-A2E2-585B10099BFC} . (...) -- C:\Program Files\Veoh Networks\VeohWebPlayer\VeohIEToolbar.dll (.not file.) O3 - Toolbar: Protection ZoneAlarm Toolbar - [HKLM]{d7f26d0e-9801-45c3-a091-8a65e4ed73b5} . (...) -- (.not file.) O4 - HKLM\..\Run: [Panda Security URL Filtering] . (.Visicom Media Inc. - Anti-phishing Domain Advisor (Powered by Pa.) -- C:\ProgramData\Panda Security URL Filtering\Panda_URL_Filtering.exe O23 - Service: Panda Protection Service (NanoServiceMain) . (...) - C:\Program Files\Panda Security\Panda Security Protection\PSANHost.exe (.not file.) O23 - Service: Panda Devices Agent (PandaAgent) . (.Panda Security, S.L. - Agent Service.) - C:\Program Files\Panda Security\Panda Devices Agent\AgentSvc.exe O23 - Service: Panda Product Service (PSUAService) . (...) - C:\Program Files\Panda Security\Panda Security Protection\PSUAService.exe (.not file.) O42 - Logiciel: Panda Cloud Cleaner - (.Panda Security.) [HKLM] -- {92B2B132-C7F0-43DC-921A-4493C04F78A4}_is1 O42 - Logiciel: Panda Devices Agent - (.Panda Security.) [HKLM] -- {949F1EA1-D3E2-472E-BC7C-CB72374C0E55} O43 - CFD: 2015/07/01 09:59:46 - [] D -- C:\Program Files\Panda Security O58 - SDL:2015/06/17 16:57:17 A . (.Panda Security, S.L. - PSINAflt Filter Driver for Vista32.) -- C:\windows\System32\drivers\PSINAflt.sys [140024] O58 - SDL:2015/02/25 21:02:59 A . (.Panda Security, S.L. - PSINFile Filter Driver for Vista32.) -- C:\windows\System32\drivers\PSINFile.sys [105232] O58 - SDL:2015/02/25 21:03:00 A . (.Panda Security, S.L. - PSINKNC Kernel Controller for Vista32.) -- C:\windows\System32\drivers\PSINKNC.sys [168208] O58 - SDL:2015/02/25 21:03:00 A . (.Panda Security, S.L. - PSINProc Filter Driver for Vista32.) -- C:\windows\System32\drivers\PSINProc.sys [113936] O58 - SDL:2015/02/25 21:03:01 A . (.Panda Security, S.L. - PSINProt for Vista32.) -- C:\windows\System32\drivers\PSINProt.sys [124688] O58 - SDL:2015/02/25 21:03:01 A . (.Panda Security, S.L. - PSINReg Filter Driver for Vista32.) -- C:\windows\System32\drivers\PSINReg.sys [100624] O58 - SDL:2015/05/22 10:45:58 A . (.Panda Security, S.L. - Panda Kernel Memory Access Driver (x86).) -- C:\windows\System32\drivers\PSKMAD.sys [50832] O87 - FAEL: "{F2DBC3FC-00F4-438E-AD4A-B9DAE1FFD385}" [in-None-P6-TRUE] .(...) -- C:\Program Files\pandasecuritytb\dtuser.exe O87 - FAEL: "{B14C29BB-DCFF-4A82-B677-DE266B6B4BD9}" [in-None-P17-TRUE] .(...) -- C:\Program Files\pandasecuritytb\dtuser.exe O87 - FAEL: "{E440269D-3104-45B5-BD1B-86E605ACF461}" [in-None-P6-TRUE] .(...) -- C:\Program Files\pandasecuritytb\ToolbarCleaner.exe O87 - FAEL: "{D622654A-3007-43F9-8F97-9AC62CF16999}" [in-None-P17-TRUE] .(...) -- C:\Program Files\pandasecuritytb\ToolbarCleaner EmptyClsid EmptyFlash EmptyPrefetch FirewallRaz Ifeofix Proxyfix ShortcutFix Sysrestore Cliquer sur "Go" en bas, à gauche Redémarrer pour achever le nettoyage. Copier-coller,dans la réponse, le contenu du rapport ZHPFixReport.txt qui s'affiche . Si besoin; il est enregistré sous C:\ZHP\ZHPFixReport.txt 2) Téléchargez sur le bureau ZhpCleaner Désactivez vos protections: antivirus, ... Fermez toutes les applications en cours (notamment votre navigateur) Double cliquer sur Scanner pour lancer l'application Sous Windows Vista / 7 / 8 clic droit > Exécuter en tant qu'administrateur Accepter "les conditions d'utilisation" Cliquer sur Nettoyer En cas de présence d'un proxy, un message apparaît avec cette question suivie de l'adresse IP du proxy.: Avez-vous installé ce proxy ? Si vous n'avez pas installé de Proxy, cliquer sur Non pour en accepter la réparation. 3)Il faut Réinitialiser votre Navigateur en cliquant ici Cela désinstallera plugins et extensions que vous pourrez réinstaller avec la prudence nécessaire,après redémarrage 4)Si besoin Mises à jour Java JavaUpdate Java peut mettre en péril la sécurité de votre ordinateur. Il vous est fortement conseillé de le désactiver de vos navigateurs WEB, si vous en avez pas l'utilité. Lorsqu'une application Java se présentera, un message d'avertissement vous demandera d'installer Java ou d'activer le plug-in. Vous le désactiverez dès que vous aurez fini d'utiliser l'application écrite en Java. 5)Télécharger SFTGC.exe Ici ou Là sur le Bureau, impérativement sous peine de risquer un plantage Sous XP, double cliquer sur le fichier. Sous Vista/7/8, clic droit sur le fichier pour Exécuter en tant qu'administrateur. Après l'initialisation, cliquer sur Gopour lancer le nettoyage. Un rapport apparait sur le bureau Les fichiers supprimés sont dans la corbeille. Cela donne la possibilité de replacer les fichiers supprimés par erreur dans leur dossier original. Il suffit de faire un clic droit sur le fichier concerné => Restaurer. Pour les supprimer, clic droit sur la corbeille => Vider la corbeille. Comment poster les rapports Aller sur le site Cijoint Appuyer sur Parcourir et chercher les rapports sur le disque, Cliquer sur Ouvrir Cliquer sur Créer le lien CJoint, >> dans la page suivante --> ,, une adresse http//.. sera créée Copier /coller cette adresse dans votre prochain message. Sous Firefox, clic droit sur l'URL et, dans le menu contextuel qui s'ouvre, choisir « Copier l'adresse du lien » Avec le navigateur Internet Explorer pour copier/coller sur le forum: Cliquer sur le bouton, à gauche,en jaune sur la capture Puis coller votre lien. -
[Résolu] Gros gros ralentissement
pear a répondu à un(e) sujet de 76lilly76 dans Analyses et éradication malwares
Bonjour Certains outils sont parfois détectés par votre Anti-virus ou votre Anti-Malware comme étant un "RiskTool", un virus ou un "Trojan" Dans ce cas Autorisez l'outil dans les exceptions de votre antivirus ou antimalware. ou Comment désactiver les protections résidentes Bien évidemment, vous les rétablirez ensuite. De même,votre navigateur peut bloquer un programme parce qu'il le croit dangereux. il faut donc décocher le blocage provisoirement Sous Firefox , Options->Sécurité décocher : "Bloquer les sites signalés comme site d'attaque" . Sous Chrome Appuyer sur Ctrl+J (Downloads) -> "Récupérer le fichier malveillant" -> "Récupérer malgré tout" Sous IE désactiver le filtre Smart Screen Télécharger et installer la dernière version de Zhpdiag [/url] Sous XP, double clic sur l'icône ZhpDiag Sous Vista et +, faire un clic droit et Exécuter en tant qu'administrateur Cliquez sur le bouton Scanner à gauche Patientez quelques instants Cliquer sur le bouton Rapport Comment poster les rapports Aller sur le site Cijoint Appuyez sur Parcourir et chercher les rapports sur le disque, Cliquer sur Ouvrir Cliquer sur Créer le lien CJoint, >> dans la page suivante --> ,, une adresse http//.. sera créée Copier /coller cette adresse dans votre prochain message. Sous Firefox, clic droit sur l'URL et, dans le menu contextuel qui s'ouvre, choisir « Copier l'adresse du lien » Avec le navigateur Internet Explorer pour copier/coller sur le forum: Cliquer sur le bouton, à gauche,en jaune sur la capture Puis coller votre lien. -
Infection Help_Decrypt.url
pear a répondu à un(e) sujet de Fanffan dans Analyses et éradication malwares
Votre rapport est très incomplet et inexploitable en l'état ! -
Infection Help_Decrypt.url
pear a répondu à un(e) sujet de Fanffan dans Analyses et éradication malwares
Bonjour Certains outils sont parfois détectés par votre Anti-virus ou votre Anti-Malware comme étant un "RiskTool", un virus ou un "Trojan" Dans ce cas Autorisez l'outil dans les exceptions de votre antivirus ou antimalware. ou Comment désactiver les protections résidentes Bien évidemment, vous les rétablirez ensuite. De même,votre navigateur peut bloquer un programme parce qu'il le croit dangereux. il faut donc décocher le blocage provisoirement Sous Firefox , Options->Sécurité décocher : "Bloquer les sites signalés comme site d'attaque" . Sous Chrome Appuyer sur Ctrl+J (Downloads) -> "Récupérer le fichier malveillant" -> "Récupérer malgré tout" Sous IE désactiver le filtre Smart Screen Télécharger et installer la dernière version de Zhpdiag [/url] Sous XP, double clic sur l'icône ZhpDiag Sous Vista et +, faire un clic droit et Exécuter en tant qu'administrateur Cliquez sur le bouton Scanner à gauche Patientez quelques instants Cliquer sur le bouton Rapport Comment poster les rapports Aller sur le site Cijoint Appuyez sur Parcourir et chercher les rapports sur le disque, Cliquer sur Ouvrir Cliquer sur Créer le lien CJoint, >> dans la page suivante --> ,, une adresse http//.. sera créée Copier /coller cette adresse dans votre prochain message. Sous Firefox, clic droit sur l'URL et, dans le menu contextuel qui s'ouvre, choisir « Copier l'adresse du lien » Avec le navigateur Internet Explorer pour copier/coller sur le forum: Cliquer sur le bouton, à gauche,en jaune sur la capture Puis coller votre lien. -
[Résolu] Infection possible
pear a répondu à un(e) sujet de filasconi dans Analyses et éradication malwares
Ca parait propre Si vous pensez que votre problème a trouvé une solution, et afin que ceux qui la cherchent en profitent, éditez votre premier message (Edition complète)et, dans le titre, inscrivez Résolu. [1] En bas de votre premier message, cliquer sur Modifier [2] En bas de l'éditeur qui s'ouvre, cliquer sur Utiliser l'éditeur complet [3] En haut de l'éditeur complet, ajouter Résolu au début du titre de votre sujet. [4] Enregistrer les modifications -
[Résolu] Infection possible
pear a répondu à un(e) sujet de filasconi dans Analyses et éradication malwares
1)Certains outils sont parfois détectés par votre Anti-virus ou votre Anti-Malware comme étant un "RiskTool", un virus ou un "Trojan" Dans ce cas: Autorisez l'outil dans les exceptions de votre antivirus ou antimalware. ou Comment désactiver les protections résidentes Bien évidemment, vous les rétablirez ensuite. De même,votre navigateur peut bloquer un programme parce qu'il le croit dangereux. Il faut donc décocher le blocage provisoirement Sous Firefox , Options->Sécurité décocher : "Bloquer les sites signalés comme site d'attaque" . Sous Chrome Appuyer sur Ctrl+J (Downloads) -> "Récupérer le fichier malveillant" -> "Récupérer malgré tout" Sous IE désactiver le filtre Smart Screen Et si besoin,en cas de blocage: Télécharger CTR.exe de Pierre 13 sur le bureau. Sous Vista, Windows 7 et 8: Faire un clic droit sur le fichier et choisir Exécuter en tant qu'administrateur. Sous XP: Double cliquer sur le fichier pour le lancer. Après l'analyse, réparation, un rapport va s'ouvrir sur le bureau(CTR.txt) Poster le contenu. Vous devez trouver les 2 icônes Zhpdiag, Zhpfix, Sur le bureau ou sinon dans le dossier où vous avez installé Zhpdiag (Program files ->Zhpdiag ->Zhpfix) Cliquer sur l'icône Zhpfix Sous Vista et + clic-droit, "Exécuter En tant qu'Administrateur Copiez/Collez les lignes vertes dans le cadre ci dessous: pour cela; Clic gauche maintenu enfoncé, Balayer l'ensemble du texte à copier avec la souris pour le mettre en surbrillance ,de gauche à droite et de haut en bas Ctrl+c mettre le tout en mémoire Cliquer sur Importer pour inscrire le texte dans la fenêtre vide qui s'ouvre Script ZHPFix [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations] Intl: Modified [MD5.09ED3A49A20A0AA41668DA24EB96568F] - (...) -- C:\Documents and Settings\All Users\Application Data\31f7a620-acbd-4f84-82db-5e231b8ad5de\plugincontainer.exe [1094408] [PID.3640] [MD5.252809CA00F7D6B69CB74E97F768FEC1] - (...) -- C:\Documents and Settings\All Users\Application Data\31f7a620-acbd-4f84-82db-5e231b8ad5de\plugins\7\Plugin.exe [459528] [PID.6044] [MD5.252809CA00F7D6B69CB74E97F768FEC1] - (...) -- C:\Documents and Settings\All Users\Application Data\31f7a620-acbd-4f84-82db-5e231b8ad5de\plugins\7\Plugin.exe [459528] [PID.5200] P2 - EXT FILE: (...) -- C:\Documents and Settings\Nom\Application Data\Mozilla\Firefox\Profiles\hpkca603.default-1384539397578\searchplugins\search-provided-by-yahoo.xml O2 - BHO: Jungle Net - {dcfb5bfe-1f58-4b1d-96a7-3c7bbae51b36} . (...) -- C:\Program Files\Jungle Net\Extensions\dcfb5bfe-1f58-4b1d-96a7-3c7bbae51b36.dll O23 - Service: Service Mgr JungleNet (Service Mgr JungleNet) . (...) - C:\Documents and Settings\All Users\Application Data\31f7a620-acbd-4f84-82db-5e231b8ad5de\plugincontainer.exe O23 - Service: Update Mgr JungleNet (Update Mgr JungleNet) . (...) - C:\Program Files\Fichiers communs\31f7a620-acbd-4f84-82db-5e231b8ad5de\Updater.exe O42 - Logiciel: Jungle Net - (.Jungle Net.) [HKLM] -- Jungle Net HKLM\SOFTWARE\JungleNet HKCU\SOFTWARE\ProductSetup O43 - CFD: 2015/07/29 09:36:03 - [] D -- C:\Program Files\Jungle Net O43 - CFD: 2015/07/06 10:03:29 - [] D -- C:\Documents and Settings\Nom\Application Data\Disk Cleaner O69 - SBI: prefs.js [Nom - hpkca603.default-1384539397578] user_pref("extensions.JungleNet.cg", "a7cf33d3-7424-4b51-b272-dee3b1809470"); C:\Documents and Settings\All Users\Application Data\31f7a620-acbd-4f84-82db-5e231b8ad5de\plugincontainer.exe C:\Documents and Settings\All Users\Application Data\31f7a620-acbd-4f84-82db-5e231b8ad5de\plugins\7\Plugin.exe C:\Documents and Settings\Nom\Application Data\Mozilla\Firefox\Profiles\hpkca603.default-1384539397578\searchplugins\search-provided-by-yahoo.xml C:\Program Files\Jungle Net\Extensions\dcfb5bfe-1f58-4b1d-96a7-3c7bbae51b36.dll HKLM\SYSTEM\CurrentControlSet\Services\Service Mgr JungleNet C:\Documents and Settings\All Users\Application Data\31f7a620-acbd-4f84-82db-5e231b8ad5de\plugincontainer.exe HKLM\SYSTEM\CurrentControlSet\Services\Update Mgr JungleNet C:\Program Files\Fichiers communs\31f7a620-acbd-4f84-82db-5e231b8ad5de\Updater.exe HKLM64\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Jungle Net C:\Program Files\Jungle Net O42 - Logiciel: PokerStove version 1.21 - (...) [HKLM] -- {6D0C6BE4-F674-43D2-96BC-3509345108C9}_is1 HKLM\SOFTWARE\Safer Networking Limited HKCU\SOFTWARE\Safer Networking Limited HKCU\SOFTWARE\UpdateStar O43 - CFD: 2015/07/29 09:47:03 - [] D -- C:\Program Files\PokerStove O43 - CFD: 2015/01/26 08:10:39 - [] D -- C:\Documents and Settings\Nom\Application Data\wam O43 - CFD: 2015/02/06 08:30:14 - [] D -- C:\Documents and Settings\Nom\Application Data\wam.04351C371E530C3762CBA45FA283ED972DCDEFB6.1 O43 - CFD: 2015/07/29 09:47:03 - [] D -- C:\Documents and Settings\Nom\Menu Démarrer\Programmes\PokerStove EmptyClsid EmptyFlash EmptyPrefetch FirewallRaz Ifeofix Proxyfix ShortcutFix Sysrestore Cliquer sur "Go" en bas, à gauche Redémarrer pour achever le nettoyage. Copier-coller,dans la réponse, le contenu du rapport ZHPFixReport.txt qui s'affiche . Si besoin; il est enregistré sous C:\ZHP\ZHPFixReport.txt 2) Téléchargez sur le bureau ZhpCleaner Désactivez vos protections: antivirus, ... Fermez toutes les applications en cours (notamment votre navigateur) Double cliquer sur Scanner pour lancer l'application Sous Windows Vista / 7 / 8 clic droit > Exécuter en tant qu'administrateur Accepter "les conditions d'utilisation" Cliquer sur Nettoyer En cas de présence d'un proxy, un message apparaît avec cette question suivie de l'adresse IP du proxy.: Avez-vous installé ce proxy ? Si vous n'avez pas installé de Proxy, cliquer sur Non pour en accepter la réparation. 3)Il faut Réinitialiser votre Navigateur en cliquant ici Cela désinstallera plugins et extensions que vous pourrez réinstaller avec la prudence nécessaire,après redémarrage 4)Si besoin Mises à jour Java JavaUpdate Java peut mettre en péril la sécurité de votre ordinateur. Il vous est fortement conseillé de le désactiver de vos navigateurs WEB, si vous en avez pas l'utilité. Lorsqu'une application Java se présentera, un message d'avertissement vous demandera d'installer Java ou d'activer le plug-in. Vous le désactiverez dès que vous aurez fini d'utiliser l'application écrite en Java. 5)Télécharger SFTGC.exe Ici ou Là sur le Bureau, impérativement sous peine de risquer un plantage Sous XP, double cliquer sur le fichier. Sous Vista/7/8, clic droit sur le fichier pour Exécuter en tant qu'administrateur. Après l'initialisation, cliquer sur Gopour lancer le nettoyage. Un rapport apparait sur le bureau Les fichiers supprimés sont dans la corbeille. Cela donne la possibilité de replacer les fichiers supprimés par erreur dans leur dossier original. Il suffit de faire un clic droit sur le fichier concerné => Restaurer. Pour les supprimer, clic droit sur la corbeille => Vider la corbeille. Comment poster les rapports Aller sur le site Cijoint Appuyer sur Parcourir et chercher les rapports sur le disque, Cliquer sur Ouvrir Cliquer sur Créer le lien CJoint, >> dans la page suivante --> ,, une adresse http//.. sera créée Copier /coller cette adresse dans votre prochain message. Sous Firefox, clic droit sur l'URL et, dans le menu contextuel qui s'ouvre, choisir « Copier l'adresse du lien » Avec le navigateur Internet Explorer pour copier/coller sur le forum: Cliquer sur le bouton, à gauche,en jaune sur la capture Puis coller votre lien. -
[Résolu] Infection possible
pear a répondu à un(e) sujet de filasconi dans Analyses et éradication malwares
Bonjour Certains outils sont parfois détectés par votre Anti-virus ou votre Anti-Malware comme étant un "RiskTool", un virus ou un "Trojan" Dans ce cas Autorisez l'outil dans les exceptions de votre antivirus ou antimalware. ou Comment désactiver les protections résidentes Bien évidemment, vous les rétablirez ensuite. De même,votre navigateur peut bloquer un programme parce qu'il le croit dangereux. il faut donc décocher le blocage provisoirement Sous Firefox , Options->Sécurité décocher : "Bloquer les sites signalés comme site d'attaque" . Sous Chrome Appuyer sur Ctrl+J (Downloads) -> "Récupérer le fichier malveillant" -> "Récupérer malgré tout" Sous IE désactiver le filtre Smart Screen Télécharger et installer la dernière version de Zhpdiag [/url] Sous XP, double clic sur l'icône ZhpDiag Sous Vista et +, faire un clic droit et Exécuter en tant qu'administrateur Cliquez sur le bouton Scanner à gauche Patientez quelques instants Cliquer sur le bouton Rapport Comment poster les rapports Aller sur le site Cijoint Appuyez sur Parcourir et chercher les rapports sur le disque, Cliquer sur Ouvrir Cliquer sur Créer le lien CJoint, >> dans la page suivante --> ,, une adresse http//.. sera créée Copier /coller cette adresse dans votre prochain message. Sous Firefox, clic droit sur l'URL et, dans le menu contextuel qui s'ouvre, choisir « Copier l'adresse du lien » Avec le navigateur Internet Explorer pour copier/coller sur le forum: Cliquer sur le bouton, à gauche,en jaune sur la capture Puis coller votre lien. -
Mon PC se bloque tout le temps
pear a répondu à un(e) sujet de ninoprice dans Analyses et éradication malwares
Cherchez un point de restauration à une date antérieure aux problèmes. -
Mon PC se bloque tout le temps
pear a répondu à un(e) sujet de ninoprice dans Analyses et éradication malwares
Bonjour, Vérificateur des fichiers système pour résoudre les problèmes des fichiers système manquants ou endommagés sur Windows Lisez d'abord Ce qu'en dit Microsoft 1) Ouvrez une invite de commandes avec élévation de privilèges. Démarrer->Tous les Programmes->Accessoires->Clic droit sur Invite de commande cliquez Exécuter en tant qu'administrateur. Sous Windows Vista et+, cliquez sur Démarrer-> Invite de commandes ou cmd dans la zone Rechercher, cliquez avec le bouton droit sur Invite de commandes-> Exécuter en tant qu'administrateur. Si vous êtes invité à donner un mot de passe administrateur ou à confirmer une opération, tapez le mot de passe ou cliquez sur Autoriser. 2)Taper Chkdsk /f/r il l y a un espace après le k. Windows vous dira qu'il ne peut exécuter cette commande car le disque est en "application" et il vous proposera d'effectuer chkdsk au prochain redémarrage, tapez O pour accepter, puis valider. et redémarrez le pc La fonction chkdsk s'exécutera alors automatiquement. le rapport de CHKDSK se trouve dans l'observateur d'évènements Lire le rapports chkdsk Double-Cliquer dessus pour l'exécuter pour XP. Sous Vista et + clic droit -> Executer en tant qu'administrateur . 3) À l'invite de commandes,copiez/collez la commande suivante et valdez: sfc /scannow La commande sfc /scannow vérifie tous les fichiers système protégés et remplace les versions incorrectes par des versions Microsoft appropriées. Sous windows 8 et 8.1: En invite de commande Administrateur taper sfc /scannow Il y a un espace après sfc 4)Pour déterminer quels fichiers ne peuvent pas être réparés par l'outil Vérificateur des fichiers système : Clic droit sur le bureau->Nouveau document texte Copier/coller les lignes vertes @echo off findstr /c:"[sR]" %windir%\Logs\CBS\CBS.log > %userprofile%\Desktop\sfcdetails.txt Enregistrer sous Cbs.bat sur le bureau Cliquer droit sur Cbs.bat-> Exécuter en tant qu'administrateur. Le rapport sfcdetailsrepair.txt s'affiche, -
Curieux qu'il vous le demande. Il fonctionne en arrière plan. http://www.freefixer.com/library/file/invagent.dll-194395/ Pour être certain qu'il est propre , fites le examiner par virus total: Rendez vous à cette adresse: Cliquez sur parcourir(Choose File) pour trouver ce fichier C:\WINDOWS\system32\invent.dll et cliquez sur "envoyer le fichier"(Scan it) Copiez /collez la réponse dans votre prochain message. Note: il peut arriver que le fichier ait déjà été analysé. Si c'est le cas, cliquez sur le bouton Reanalyse file now
-
C'est un fichier Microsoft Windows qui fonctionne en arrière plan. Vous le trouverez dans /system32 (entre autres)
-
Firefox se minimise
pear a répondu à un(e) sujet de Echeketmat dans Analyses et éradication malwares
Je ne vois pas où ça cloche. Désolé. -
Firefox se minimise
pear a répondu à un(e) sujet de Echeketmat dans Analyses et éradication malwares
Bonjour; Réinitialiser le navigateur en cliquant ici Cela désinstallera plugins et extensions que vous pourrez réinstaller avec la prudence nécessaire Si le problème persiste: Désinstallez Firefox, redémarrez et réinstallez le -
[Résolu] Infection netbook
pear a répondu à un(e) sujet de Echeketmat dans Analyses et éradication malwares
Ca parait propre Si vous pensez que votre problème a trouvé une solution, et afin que ceux qui la cherchent en profitent, éditez votre premier message (Edition complète)et, dans le titre, inscrivez Résolu. [1] En bas de votre premier message, cliquer sur Modifier [2] En bas de l'éditeur qui s'ouvre, cliquer sur Utiliser l'éditeur complet [3] En haut de l'éditeur complet, ajouter Résolu au début du titre de votre sujet. [4] Enregistrer les modifications -
Ordinateur neuf, mais infecté
pear a répondu à un(e) sujet de Zarthan dans Analyses et éradication malwares
Ca parait propre Si vous pensez que votre problème a trouvé une solution, et afin que ceux qui la cherchent en profitent, éditez votre premier message (Edition complète)et, dans le titre, inscrivez Résolu. [1] En bas de votre premier message, cliquer sur Modifier [2] En bas de l'éditeur qui s'ouvre, cliquer sur Utiliser l'éditeur complet [3] En haut de l'éditeur complet, ajouter Résolu au début du titre de votre sujet. [4] Enregistrer les modifications -
[Résolu] Infection netbook
pear a répondu à un(e) sujet de Echeketmat dans Analyses et éradication malwares
Bonjour, 1)Certains outils sont parfois détectés par votre Anti-virus ou votre Anti-Malware comme étant un "RiskTool", un virus ou un "Trojan" Dans ce cas: Autorisez l'outil dans les exceptions de votre antivirus ou antimalware. ou Comment désactiver les protections résidentes Bien évidemment, vous les rétablirez ensuite. De même,votre navigateur peut bloquer un programme parce qu'il le croit dangereux. Il faut donc décocher le blocage provisoirement Sous Firefox , Options->Sécurité décocher : "Bloquer les sites signalés comme site d'attaque" . Sous Chrome Appuyer sur Ctrl+J (Downloads) -> "Récupérer le fichier malveillant" -> "Récupérer malgré tout" Sous IE désactiver le filtre Smart Screen Et si besoin,en cas de blocage: Télécharger CTR.exe de Pierre 13 sur le bureau. Sous Vista, Windows 7 et 8: Faire un clic droit sur le fichier et choisir Exécuter en tant qu'administrateur. Sous XP: Double cliquer sur le fichier pour le lancer. Après l'analyse, réparation, un rapport va s'ouvrir sur le bureau(CTR.txt) Poster le contenu. Vous devez trouver les 2 icônes Zhpdiag, Zhpfix, Sur le bureau ou sinon dans le dossier où vous avez installé Zhpdiag (Program files ->Zhpdiag ->Zhpfix) Cliquer sur l'icône Zhpfix Sous Vista et + clic-droit, "Exécuter En tant qu'Administrateur Copiez/Collez les lignes vertes dans le cadre ci dessous: pour cela; Clic gauche maintenu enfoncé, Balayer l'ensemble du texte à copier avec la souris pour le mettre en surbrillance ,de gauche à droite et de haut en bas Ctrl+c mettre le tout en mémoire Cliquer sur Importer pour inscrire le texte dans la fenêtre vide qui s'ouvre Script ZHPFix O43 - CFD: 2013/10/12 23:39:27 - [] D -- C:\Users\François\AppData\Local\Software HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateglindorus_RASAPI32 HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateglindorus_RASMANCS HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\utilglindorus_RASAPI32 HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\utilglindorus_RASMANCS HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\yontoo-C4-0EE0_RASAPI32 HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\yontoo-C4-0EE0_RASMANCS O43 - CFD: 2012/07/03 23:27:58 - [0] D -- C:\Users\François\AppData\Local\{3115EA47-D7FB-477A-A852-90BB72FFEB95} O43 - CFD: 2012/06/24 12:08:12 - [0] D -- C:\Users\François\AppData\Local\{78E06FCE-76C9-41DB-84B2-268C36F03ACE} EmptyClsid EmptyFlash EmptyPrefetch FirewallRaz Ifeofix Proxyfix ShortcutFix Sysrestore Cliquer sur "Go" en bas, à gauche Redémarrer pour achever le nettoyage. Copier-coller,dans la réponse, le contenu du rapport ZHPFixReport.txt qui s'affiche . Si besoin; il est enregistré sous C:\ZHP\ZHPFixReport.txt 2) Téléchargez sur le bureau ZhpCleaner Désactivez vos protections: antivirus, ... Fermez toutes les applications en cours (notamment votre navigateur) Double cliquer sur Scanner pour lancer l'application Sous Windows Vista / 7 / 8 clic droit > Exécuter en tant qu'administrateur Accepter "les conditions d'utilisation" Cliquer sur Nettoyer En cas de présence d'un proxy, un message apparaît avec cette question suivie de l'adresse IP du proxy.: Avez-vous installé ce proxy ? Si vous n'avez pas installé de Proxy, cliquer sur Non pour en accepter la réparation. 3)Il faut Réinitialiser votre Navigateur en cliquant ici Cela désinstallera plugins et extensions que vous pourrez réinstaller avec la prudence nécessaire,après redémarrage 4)Si besoin Mises à jour Java JavaUpdate Java peut mettre en péril la sécurité de votre ordinateur. Il vous est fortement conseillé de le désactiver de vos navigateurs WEB, si vous en avez pas l'utilité. Lorsqu'une application Java se présentera, un message d'avertissement vous demandera d'installer Java ou d'activer le plug-in. Vous le désactiverez dès que vous aurez fini d'utiliser l'application écrite en Java. 5)Télécharger SFTGC.exe Ici ou Là sur le Bureau, impérativement sous peine de risquer un plantage Sous XP, double cliquer sur le fichier. Sous Vista/7/8, clic droit sur le fichier pour Exécuter en tant qu'administrateur. Après l'initialisation, cliquer sur Gopour lancer le nettoyage. Un rapport apparait sur le bureau Les fichiers supprimés sont dans la corbeille. Cela donne la possibilité de replacer les fichiers supprimés par erreur dans leur dossier original. Il suffit de faire un clic droit sur le fichier concerné => Restaurer. Pour les supprimer, clic droit sur la corbeille => Vider la corbeille. Comment poster les rapports Aller sur le site Cijoint Appuyer sur Parcourir et chercher les rapports sur le disque, Cliquer sur Ouvrir Cliquer sur Créer le lien CJoint, >> dans la page suivante --> ,, une adresse http//.. sera créée Copier /coller cette adresse dans votre prochain message. Sous Firefox, clic droit sur l'URL et, dans le menu contextuel qui s'ouvre, choisir « Copier l'adresse du lien » Avec le navigateur Internet Explorer pour copier/coller sur le forum: Cliquer sur le bouton, à gauche,en jaune sur la capture Puis coller votre lien. -
Ordinateur neuf, mais infecté
pear a répondu à un(e) sujet de Zarthan dans Analyses et éradication malwares
Bonjour, 1)Certains outils sont parfois détectés par votre Anti-virus ou votre Anti-Malware comme étant un "RiskTool", un virus ou un "Trojan" Dans ce cas: Autorisez l'outil dans les exceptions de votre antivirus ou antimalware. ou Comment désactiver les protections résidentes Bien évidemment, vous les rétablirez ensuite. De même,votre navigateur peut bloquer un programme parce qu'il le croit dangereux. Il faut donc décocher le blocage provisoirement Sous Firefox , Options->Sécurité décocher : "Bloquer les sites signalés comme site d'attaque" . Sous Chrome Appuyer sur Ctrl+J (Downloads) -> "Récupérer le fichier malveillant" -> "Récupérer malgré tout" Sous IE désactiver le filtre Smart Screen Et si besoin,en cas de blocage: Télécharger CTR.exe de Pierre 13 sur le bureau. Sous Vista, Windows 7 et 8: Faire un clic droit sur le fichier et choisir Exécuter en tant qu'administrateur. Sous XP: Double cliquer sur le fichier pour le lancer. Après l'analyse, réparation, un rapport va s'ouvrir sur le bureau(CTR.txt) Poster le contenu. Vous devez trouver les 2 icônes Zhpdiag, Zhpfix, Sur le bureau ou sinon dans le dossier où vous avez installé Zhpdiag (Program files ->Zhpdiag ->Zhpfix) Cliquer sur l'icône Zhpfix Sous Vista et + clic-droit, "Exécuter En tant qu'Administrateur Copiez/Collez les lignes vertes dans le cadre ci dessous: pour cela; Clic gauche maintenu enfoncé, Balayer l'ensemble du texte à copier avec la souris pour le mettre en surbrillance ,de gauche à droite et de haut en bas Ctrl+c mettre le tout en mémoire Cliquer sur Importer pour inscrire le texte dans la fenêtre vide qui s'ouvre Script ZHPFix HKCU\SOFTWARE\tstamptoken O45 - LFCP:[MD5.278C94A79AB80268B6210F40BC9B0DD3] 2015/07/11 10:39:58 A -- C:\Windows\Prefetch\LLY_ISTARTSURF.EXE-1BA158A3.pf O45 - LFCP:[MD5.F320B171BC2BBF4750AFBE63657EF738] 2015/07/11 10:40:28 A -- C:\Windows\Prefetch\MAXDRIVERUPDATER.EXE-B6836630.pf O45 - LFCP:[MD5.2A91DD9CA3E593AEB6CA7885E6596A43] 2015/07/11 10:40:28 A -- C:\Windows\Prefetch\MAXDRIVERUPDATER.TMP-D1FE4B87.pf O45 - LFCP:[MD5.658D8E535F8171648E9BA72207EA0683] 2015/07/11 10:40:27 A -- C:\Windows\Prefetch\MAXDRIVRUPDATER.EXE-79BC6402.pf O45 - LFCP:[MD5.E71B7544F13B5C3C3FA3D529BB43A61F] 2015/07/11 10:40:48 A -- C:\Windows\Prefetch\MAXDRIVRUPDATER_SERVICE.EXE-AB6D90B5.pf O45 - LFCP:[MD5.9A58524E42A39C5FE39713A655588D5C] 2015/07/27 13:04:13 A -- C:\Windows\Prefetch\PRIMARYCOLOR.BROWSERADAPTER.E-1D097E51.pf O45 - LFCP:[MD5.C6823C3FB86BD508464974EADF3A873D] 2015/07/27 13:04:13 A -- C:\Windows\Prefetch\PRIMARYCOLOR.BROWSERADAPTER64-58F3B323.pf O45 - LFCP:[MD5.1241C1A984E300AB8D1671921277C6FB] 2015/07/27 13:04:11 A -- C:\Windows\Prefetch\PRIMARYCOLOR.EXPEXT.EXE-63FC64DE.pf O45 - LFCP:[MD5.C0558FD75E8FCAF37F264540E423E9AD] 2015/07/27 13:02:55 A -- C:\Windows\Prefetch\PRIMARYCOLOR.PURBROWSE64.EXE-6CE6ED67.pf O45 - LFCP:[MD5.B8DE7E624CB9CB34C91B4F640D76897E] 2015/07/11 10:40:01 A -- C:\Windows\Prefetch\PRIMARYCOLORSETUP.EXE-91B509AE.pf O45 - LFCP:[MD5.0955A45273EC12CD2E8BD56A769AC352] 2015/07/27 13:06:06 A -- C:\Windows\Prefetch\PRIMARYCOLORUNINSTALL.EXE-20D560EB.pf O45 - LFCP:[MD5.7CDC5D5F8EC5C4254AF09DC5ACAE4480] 2015/07/11 10:40:40 A -- C:\Windows\Prefetch\PRIMARYCOLOR_SETUP.EXE-60CA41E7.pf O45 - LFCP:[MD5.E57E1055C54CBFAFA087787BE0AEB3EB] 2015/07/27 13:06:21 A -- C:\Windows\Prefetch\UPDATEPRIMARYCOLOR.EXE-62E3E388.pf O45 - LFCP:[MD5.3AE7FEC457DA71A10C8F12DF9F701EA1] 2015/07/27 13:06:16 A -- C:\Windows\Prefetch\UTILPRIMARYCOLOR.EXE-6A86F9E0.pf O45 - LFCP:[MD5.D6B0453B7DAFDBC624F3D2B2359624B0] 2015/07/11 10:41:10 A -- C:\Windows\Prefetch\WEBSHIELDINSTALL.EXE-6F71DCAB.pf O45 - LFCP:[MD5.A88C304882B633E11169F69F246A87C0] 2015/07/27 13:13:11 A -- C:\Windows\Prefetch\WEBSHIELDUNINSTALL.EXE-AFBB6F4E.pf O45 - LFCP:[MD5.79C2AE618616795A5029518DF3CAF82A] 2015/07/11 10:42:39 A -- C:\Windows\Prefetch\WPM_V20.0.0.2290.EXE-1C068D2F.pf C:\Windows\Prefetch\LLY_ISTARTSURF.EXE-1BA158A3.pf C:\Windows\Prefetch\MAXDRIVERUPDATER.EXE-B6836630.pf C:\Windows\Prefetch\MAXDRIVERUPDATER.TMP-D1FE4B87.pf C:\Windows\Prefetch\MAXDRIVRUPDATER.EXE-79BC6402.pf C:\Windows\Prefetch\MAXDRIVRUPDATER_SERVICE.EXE-AB6D90B5.pf C:\Windows\Prefetch\PRIMARYCOLOR.BROWSERADAPTER.E-1D097E51.pf C:\Windows\Prefetch\PRIMARYCOLOR.BROWSERADAPTER64-58F3B323.pf C:\Windows\Prefetch\PRIMARYCOLOR.EXPEXT.EXE-63FC64DE.pf C:\Windows\Prefetch\PRIMARYCOLOR.PURBROWSE64.EXE-6CE6ED67.pf C:\Windows\Prefetch\PRIMARYCOLORSETUP.EXE-91B509AE.pf C:\Windows\Prefetch\PRIMARYCOLORUNINSTALL.EXE-20D560EB.pf C:\Windows\Prefetch\PRIMARYCOLOR_SETUP.EXE-60CA41E7.pf C:\Windows\Prefetch\UPDATEPRIMARYCOLOR.EXE-62E3E388.pf C:\Windows\Prefetch\UTILPRIMARYCOLOR.EXE-6A86F9E0.pf C:\Windows\Prefetch\WEBSHIELDINSTALL.EXE-6F71DCAB.pf C:\Windows\Prefetch\WEBSHIELDUNINSTALL.EXE-AFBB6F4E.pf C:\Windows\Prefetch\WPM_V20.0.0.2290.EXE-1C068D2F.pf [MD5.00000000000000000000000000000000] [APT] [Jeohklifniexe] (...) -- C:\ProgramData\Jeohklifniexe\1.0.4.1\egoutoro.exe (.not file.) [0] O43 - CFD: 2015/07/01 12:59:00 - [] D -- C:\ProgramData\boost_interprocess EmptyClsid EmptyFlash EmptyPrefetch FirewallRaz Ifeofix Proxyfix ShortcutFix Sysrestore Cliquer sur "Go" en bas, à gauche Redémarrer pour achever le nettoyage. Copier-coller,dans la réponse, le contenu du rapport ZHPFixReport.txt qui s'affiche . Si besoin; il est enregistré sous C:\ZHP\ZHPFixReport.txt 2) Téléchargez sur le bureau ZhpCleaner Désactivez vos protections: antivirus, ... Fermez toutes les applications en cours (notamment votre navigateur) Double cliquer sur Scanner pour lancer l'application Sous Windows Vista / 7 / 8 clic droit > Exécuter en tant qu'administrateur Accepter "les conditions d'utilisation" Cliquer sur Nettoyer En cas de présence d'un proxy, un message apparaît avec cette question suivie de l'adresse IP du proxy.: Avez-vous installé ce proxy ? Si vous n'avez pas installé de Proxy, cliquer sur Non pour en accepter la réparation. 3)Il faut Réinitialiser votre Navigateur en cliquant ici Cela désinstallera plugins et extensions que vous pourrez réinstaller avec la prudence nécessaire,après redémarrage 4)Si besoin Mises à jour Java JavaUpdate Java peut mettre en péril la sécurité de votre ordinateur. Il vous est fortement conseillé de le désactiver de vos navigateurs WEB, si vous en avez pas l'utilité. Lorsqu'une application Java se présentera, un message d'avertissement vous demandera d'installer Java ou d'activer le plug-in. Vous le désactiverez dès que vous aurez fini d'utiliser l'application écrite en Java. 5)Télécharger SFTGC.exe Ici ou Là sur le Bureau, impérativement sous peine de risquer un plantage Sous XP, double cliquer sur le fichier. Sous Vista/7/8, clic droit sur le fichier pour Exécuter en tant qu'administrateur. Après l'initialisation, cliquer sur Gopour lancer le nettoyage. Un rapport apparait sur le bureau Les fichiers supprimés sont dans la corbeille. Cela donne la possibilité de replacer les fichiers supprimés par erreur dans leur dossier original. Il suffit de faire un clic droit sur le fichier concerné => Restaurer. Pour les supprimer, clic droit sur la corbeille => Vider la corbeille. Comment poster les rapports Aller sur le site Cijoint Appuyer sur Parcourir et chercher les rapports sur le disque, Cliquer sur Ouvrir Cliquer sur Créer le lien CJoint, >> dans la page suivante --> ,, une adresse http//.. sera créée Copier /coller cette adresse dans votre prochain message. Sous Firefox, clic droit sur l'URL et, dans le menu contextuel qui s'ouvre, choisir « Copier l'adresse du lien » Avec le navigateur Internet Explorer pour copier/coller sur le forum: Cliquer sur le bouton, à gauche,en jaune sur la capture Puis coller votre lien. -
[Résolu] Désinfection suite à un problème d'écran noir
pear a répondu à un(e) sujet de Swansa dans Analyses et éradication malwares
C'est bon. Si vous pensez que votre problème a trouvé une solution, et afin que ceux qui la cherchent en profitent, éditez votre premier message (Edition complète)et, dans le titre, inscrivez Résolu. [1] En bas de votre premier message, cliquer sur [Modifier] [2] En bas de l'éditeur qui s'ouvre, cliquer sur [utiliser l'éditeur complet] [3] En haut de l'éditeur complet, ajouter [Résolu] au début du titre de votre sujet. -
[Résolu] Désinfection suite à un problème d'écran noir
pear a répondu à un(e) sujet de Swansa dans Analyses et éradication malwares
Le rapport, svp. -
[Résolu] Infection de toolbar
pear a répondu à un(e) sujet de Braveth dans Analyses et éradication malwares
Ca semble bon! Si vous pensez que votre problème a trouvé une solution, et afin que ceux qui la cherchent en profitent, éditez votre premier message (Edition complète)et, dans le titre, inscrivez Résolu. [1] En bas de votre premier message, cliquer sur [Modifier] [2] En bas de l'éditeur qui s'ouvre, cliquer sur [utiliser l'éditeur complet] [3] En haut de l'éditeur complet, ajouter [Résolu] au début du titre de votre sujet. -
[Résolu] Infection de toolbar
pear a répondu à un(e) sujet de Braveth dans Analyses et éradication malwares
Bonjour; 1)Certains outils sont parfois détectés par votre Anti-virus ou votre Anti-Malware comme étant un "RiskTool", un virus ou un "Trojan" Dans ce cas: Autorisez l'outil dans les exceptions de votre antivirus ou antimalware. ou Comment désactiver les protections résidentes Bien évidemment, vous les rétablirez ensuite. De même,votre navigateur peut bloquer un programme parce qu'il le croit dangereux. Il faut donc décocher le blocage provisoirement Sous Firefox , Options->Sécurité décocher : "Bloquer les sites signalés comme site d'attaque" . Sous Chrome Appuyer sur Ctrl+J (Downloads) -> "Récupérer le fichier malveillant" -> "Récupérer malgré tout" Sous IE désactiver le filtre Smart Screen Et si besoin,en cas de blocage: Télécharger CTR.exe de Pierre 13 sur le bureau. Sous Vista, Windows 7 et 8: Faire un clic droit sur le fichier et choisir Exécuter en tant qu'administrateur. Sous XP: Double cliquer sur le fichier pour le lancer. Après l'analyse, réparation, un rapport va s'ouvrir sur le bureau(CTR.txt) Poster le contenu. Vous devez trouver les 2 icônes Zhpdiag, Zhpfix, Sur le bureau ou sinon dans le dossier où vous avez installé Zhpdiag (Program files ->Zhpdiag ->Zhpfix) Cliquer sur l'icône Zhpfix Sous Vista et + clic-droit, "Exécuter En tant qu'Administrateur Copiez/Collez les lignes vertes dans le cadre ci dessous: pour cela; Clic gauche maintenu enfoncé, Balayer l'ensemble du texte à copier avec la souris pour le mettre en surbrillance ,de gauche à droite et de haut en bas Ctrl+c mettre le tout en mémoire Cliquer sur Importer pour inscrire le texte dans la fenêtre vide qui s'ouvre Script ZHPFix O45 - LFCP:[MD5.4275FFBA64966A31A8CF0144B690C8F7] 2015/07/09 22:38:43 A -- C:\WINDOWS\Prefetch\DRIVERTURBOSETUP.EXE-C4929175.pf O69 - SBI: SearchScopes [HKCU] {95B7759C-8C7F-4BF1-B163-73684A933233} - (AVG Secure Search) - http://mysearch.avg.com/ C:\WINDOWS\Prefetch\DRIVERTURBOSETUP.EXE-C4929175.pf O43 - CFD: 2015/06/24 00:25:42 - [] D -- C:\ProgramData\AVG Security Toolbar C:\ProgramData\AVG Security Toolbar EmptyClsid EmptyFlash EmptyPrefetch FirewallRaz Ifeofix Proxyfix ShortcutFix Sysrestore Cliquer sur "Go" en bas, à gauche Redémarrer pour achever le nettoyage. Copier-coller,dans la réponse, le contenu du rapport ZHPFixReport.txt qui s'affiche . Si besoin; il est enregistré sous C:\ZHP\ZHPFixReport.txt 2) Téléchargez sur le bureau ZhpCleaner Désactivez vos protections: antivirus, ... Fermez toutes les applications en cours (notamment votre navigateur) Double cliquer sur Scanner pour lancer l'application Sous Windows Vista / 7 / 8 clic droit > Exécuter en tant qu'administrateur Accepter "les conditions d'utilisation" Cliquer sur Nettoyer En cas de présence d'un proxy, un message apparaît avec cette question suivie de l'adresse IP du proxy.: Avez-vous installé ce proxy ? Si vous n'avez pas installé de Proxy, cliquer sur Non pour en accepter la réparation. 3)Il faut Réinitialiser votre Navigateur en cliquant ici Cela désinstallera plugins et extensions que vous pourrez réinstaller avec la prudence nécessaire,après redémarrage 4)Si besoin Mises à jour Java JavaUpdate Java peut mettre en péril la sécurité de votre ordinateur. Il vous est fortement conseillé de le désactiver de vos navigateurs WEB, si vous en avez pas l'utilité. Lorsqu'une application Java se présentera, un message d'avertissement vous demandera d'installer Java ou d'activer le plug-in. Vous le désactiverez dès que vous aurez fini d'utiliser l'application écrite en Java. 5)Télécharger SFTGC.exe Ici ou Là sur le Bureau, impérativement sous peine de risquer un plantage Sous XP, double cliquer sur le fichier. Sous Vista/7/8, clic droit sur le fichier pour Exécuter en tant qu'administrateur. Après l'initialisation, cliquer sur Gopour lancer le nettoyage. Un rapport apparait sur le bureau Les fichiers supprimés sont dans la corbeille. Cela donne la possibilité de replacer les fichiers supprimés par erreur dans leur dossier original. Il suffit de faire un clic droit sur le fichier concerné => Restaurer. Pour les supprimer, clic droit sur la corbeille => Vider la corbeille. Comment poster les rapports Aller sur le site Cijoint Appuyer sur Parcourir et chercher les rapports sur le disque, Cliquer sur Ouvrir Cliquer sur Créer le lien CJoint, >> dans la page suivante --> ,, une adresse http//.. sera créée Copier /coller cette adresse dans votre prochain message. Sous Firefox, clic droit sur l'URL et, dans le menu contextuel qui s'ouvre, choisir « Copier l'adresse du lien » Avec le navigateur Internet Explorer pour copier/coller sur le forum: Cliquer sur le bouton, à gauche,en jaune sur la capture Puis coller votre lien. -
[Résolu] Désinfection suite à un problème d'écran noir
pear a répondu à un(e) sujet de Swansa dans Analyses et éradication malwares
Bonjour; 1)Certains outils sont parfois détectés par votre Anti-virus ou votre Anti-Malware comme étant un "RiskTool", un virus ou un "Trojan" Dans ce cas: Autorisez l'outil dans les exceptions de votre antivirus ou antimalware. ou Comment désactiver les protections résidentes Bien évidemment, vous les rétablirez ensuite. De même,votre navigateur peut bloquer un programme parce qu'il le croit dangereux. Il faut donc décocher le blocage provisoirement Sous Firefox , Options->Sécurité décocher : "Bloquer les sites signalés comme site d'attaque" . Sous Chrome Appuyer sur Ctrl+J (Downloads) -> "Récupérer le fichier malveillant" -> "Récupérer malgré tout" Sous IE désactiver le filtre Smart Screen Et si besoin,en cas de blocage: Télécharger CTR.exe de Pierre 13 sur le bureau. Sous Vista, Windows 7 et 8: Faire un clic droit sur le fichier et choisir Exécuter en tant qu'administrateur. Sous XP: Double cliquer sur le fichier pour le lancer. Après l'analyse, réparation, un rapport va s'ouvrir sur le bureau(CTR.txt) Poster le contenu. Vous devez trouver les 2 icônes Zhpdiag, Zhpfix, Sur le bureau ou sinon dans le dossier où vous avez installé Zhpdiag (Program files ->Zhpdiag ->Zhpfix) Cliquer sur l'icône Zhpfix Sous Vista et + clic-droit, "Exécuter En tant qu'Administrateur Copiez/Collez les lignes vertes dans le cadre ci dessous: pour cela; Clic gauche maintenu enfoncé, Balayer l'ensemble du texte à copier avec la souris pour le mettre en surbrillance ,de gauche à droite et de haut en bas Ctrl+c mettre le tout en mémoire Cliquer sur Importer pour inscrire le texte dans la fenêtre vide qui s'ouvre Script ZHPFix P2 - EXT: (. - Lyrics-Pal.) -- C:\Users\Damien\AppData\Roaming\Mozilla\Firefox\Profiles\c9pq0d9r.default\extensions\116 HKCU\SOFTWARE\AppDataLow\Software\LyricsPal O43 - CFD: 2013/12/28 12:14:05 - [] D -- C:\Program Files (x86)\Software O43 - CFD: 2013/12/28 12:14:05 - [] D -- C:\Users\Damien\AppData\Local\Software O69 - SBI: prefs.js [Damien - c9pq0d9r.default] user_pref("id_imbooster4web_v6.Var1", "0"); O69 - SBI: prefs.js [Damien - c9pq0d9r.default] user_pref("id_imbooster4web_v6.Var10", "0"); O69 - SBI: prefs.js [Damien - c9pq0d9r.default] user_pref("id_imbooster4web_v6.Var2", "0"); O69 - SBI: prefs.js [Damien - c9pq0d9r.default] user_pref("id_imbooster4web_v6.Var3", "0"); O69 - SBI: prefs.js [Damien - c9pq0d9r.default] user_pref("id_imbooster4web_v6.Var4", "0"); O69 - SBI: prefs.js [Damien - c9pq0d9r.default] user_pref("id_imbooster4web_v6.Var5", "0"); O69 - SBI: prefs.js [Damien - c9pq0d9r.default] user_pref("id_imbooster4web_v6.Var6", "0"); O69 - SBI: prefs.js [Damien - c9pq0d9r.default] user_pref("id_imbooster4web_v6.Var7", "0"); O69 - SBI: prefs.js [Damien - c9pq0d9r.default] user_pref("id_imbooster4web_v6.Var8", "0"); O69 - SBI: prefs.js [Damien - c9pq0d9r.default] user_pref("id_imbooster4web_v6.Var9", "0"); O69 - SBI: prefs.js [Damien - c9pq0d9r.default] user_pref("id_imbooster4web_v6.cache.tbs_include_xml_006938", "19/21/30/7/112"); O69 - SBI: prefs.js [Damien - c9pq0d9r.default] user_pref("id_imbooster4web_v6.firstlaunch", "0"); O69 - SBI: prefs.js [Damien - c9pq0d9r.default] user_pref("id_imbooster4web_v6.guid", "%7BC739A56C-E66C-419A-D9F0-DC0CC327CA13%7D"); O69 - SBI: prefs.js [Damien - c9pq0d9r.default] user_pref("id_imbooster4web_v6.userId", "%12"); O69 - SBI: prefs.js [Damien - c9pq0d9r.default] user_pref("id_imbooster4web_v6_installed_version", "1.0.1018.0"); [MD5.] [WIS][2012/08/05 15:09:34] (.Boxore OU. - Windows Installer XML (3.5.2519.0).) -- C:\Windows\Installer\14695b5.msi [45056] C:\Windows\Tasks\EPSON XP-710 Series Update {3E36D0D5-7D70-4D1E-9507-F31B13F0D952}.job C:\Windows\Tasks\SoftwareUpdateTaskMachineUA.job C:\Windows\System32\Tasks\EPSON XP-710 Series Update {3E36D0D5-7D70-4D1E-9507-F31B13F0D952} HKCU\SOFTWARE\AppDataLow\Software\LyricsPal C:\Windows\Installer\14695b5.msi P2 - EXT: (...) -- C:\Users\Damien\AppData\Roaming\Mozilla\Firefox\Profiles\c9pq0d9r.default\extensions\staged [MD5.00000000000000000000000000000000] [APT] [Microsoft\Windows\Media Center\mcupdate] (...) -- C:\Windows\ehome\mcupdate $(Arg0) (.not file.) [0] [MD5.00000000000000000000000000000000] [APT] [Microsoft\Windows\Media Center\RecordingRestart] (...) -- C:\Windows\ehome\ehrec /RestartRecording (.not file.) [0] [MD5.00000000000000000000000000000000] [APT] [Microsoft\Windows\Media Center\StartRecording] (...) -- C:\Windows\ehome\ehrec /StartRecording (.not file.) [0] HKCU\SOFTWARE\ASKDefaultSearch HKCU\SOFTWARE\ASKHomePage O69 - SBI: prefs.js [Damien - c9pq0d9r.default] user_pref("avg.install.cc", "XX"); O69 - SBI: prefs.js [Damien - c9pq0d9r.default] user_pref("avg.install.client_js_http_src", "http://toolbar.avg.com/si.js"); O69 - SBI: prefs.js [Damien - c9pq0d9r.default] user_pref("avg.install.client_js_https_src", ""); O69 - SBI: prefs.js [Damien - c9pq0d9r.default] user_pref("avg.install.date", "1346361590000"); O69 - SBI: prefs.js [Damien - c9pq0d9r.default] user_pref("avg.install.finished", "12.2.5.32"); O69 - SBI: prefs.js [Damien - c9pq0d9r.default] user_pref("avg.install.guardCount", 0); O69 - SBI: prefs.js [Damien - c9pq0d9r.default] user_pref("avg.install.guardKUCount", 0); O69 - SBI: prefs.js [Damien - c9pq0d9r.default] user_pref("avg.install.guardKUCountInit", 55); O69 - SBI: prefs.js [Damien - c9pq0d9r.default] user_pref("avg.install.guardSPCount", 0); O69 - SBI: prefs.js [Damien - c9pq0d9r.default] user_pref("avg.install.guardSPCountInit", 55); O69 - SBI: prefs.js [Damien - c9pq0d9r.default] user_pref("avg.install.guid", "{58b7779d-a0a8-471b-8458-e6f1a9e94aae}"); O69 - SBI: prefs.js [Damien - c9pq0d9r.default] user_pref("avg.install.isHidden", true); O69 - SBI: prefs.js [Damien - c9pq0d9r.default] user_pref("avg.install.istoolbarhp", true); O69 - SBI: prefs.js [Damien - c9pq0d9r.default] user_pref("avg.install.istoolbarsearch", true); O69 - SBI: prefs.js [Damien - c9pq0d9r.default] user_pref("avg.install.lastUpdaterReq", "1344179446000"); O69 - SBI: prefs.js [Damien - c9pq0d9r.default] user_pref("avg.install.laststatreq", "1344179446000"); O69 - SBI: prefs.js [Damien - c9pq0d9r.default] user_pref("avg.install.newtab", true); O69 - SBI: prefs.js [Damien - c9pq0d9r.default] user_pref("avg.install.overlayVersion", "634809900874629148"); O69 - SBI: prefs.js [Damien - c9pq0d9r.default] user_pref("avg.install.userHPSettings", "http://www.google.fr/search?q=youjizz&ie=utf-8&oe=utf-8&aq=t&rls=org.mozilla:fr:official&[...] O69 - SBI: prefs.js [Damien - c9pq0d9r.default] user_pref("avg.install.userSPSettings", "Google"); O69 - SBI: prefs.js [Damien - c9pq0d9r.default] user_pref("extensions.installCache", "[{\"name\":\"winreg-app-global\",\"addons\":{\"avg@toolbar\":{\"descriptor\":\"C:\\\\Program[...] EmptyClsid EmptyFlash EmptyPrefetch FirewallRaz Ifeofix Proxyfix ShortcutFix Sysrestore Cliquer sur "Go" en bas, à gauche Redémarrer pour achever le nettoyage. Copier-coller,dans la réponse, le contenu du rapport ZHPFixReport.txt qui s'affiche . Si besoin; il est enregistré sous C:\ZHP\ZHPFixReport.txt 2) Téléchargez sur le bureau ZhpCleaner Désactivez vos protections: antivirus, ... Fermez toutes les applications en cours (notamment votre navigateur) Double cliquer sur Scanner pour lancer l'application Sous Windows Vista / 7 / 8 clic droit > Exécuter en tant qu'administrateur Accepter "les conditions d'utilisation" Cliquer sur Nettoyer En cas de présence d'un proxy, un message apparaît avec cette question suivie de l'adresse IP du proxy.: Avez-vous installé ce proxy ? Si vous n'avez pas installé de Proxy, cliquer sur Non pour en accepter la réparation. 3)Il faut Réinitialiser votre Navigateur en cliquant ici Cela désinstallera plugins et extensions que vous pourrez réinstaller avec la prudence nécessaire,après redémarrage 4)Si besoin Mises à jour Java JavaUpdate Java peut mettre en péril la sécurité de votre ordinateur. Il vous est fortement conseillé de le désactiver de vos navigateurs WEB, si vous en avez pas l'utilité. Lorsqu'une application Java se présentera, un message d'avertissement vous demandera d'installer Java ou d'activer le plug-in. Vous le désactiverez dès que vous aurez fini d'utiliser l'application écrite en Java. 5)Télécharger SFTGC.exe Ici ou Là sur le Bureau, impérativement sous peine de risquer un plantage Sous XP, double cliquer sur le fichier. Sous Vista/7/8, clic droit sur le fichier pour Exécuter en tant qu'administrateur. Après l'initialisation, cliquer sur Gopour lancer le nettoyage. Un rapport apparait sur le bureau Les fichiers supprimés sont dans la corbeille. Cela donne la possibilité de replacer les fichiers supprimés par erreur dans leur dossier original. Il suffit de faire un clic droit sur le fichier concerné => Restaurer. Pour les supprimer, clic droit sur la corbeille => Vider la corbeille. Comment poster les rapports Aller sur le site Cijoint Appuyer sur Parcourir et chercher les rapports sur le disque, Cliquer sur Ouvrir Cliquer sur Créer le lien CJoint, >> dans la page suivante --> ,, une adresse http//.. sera créée Copier /coller cette adresse dans votre prochain message. Sous Firefox, clic droit sur l'URL et, dans le menu contextuel qui s'ouvre, choisir « Copier l'adresse du lien » Avec le navigateur Internet Explorer pour copier/coller sur le forum: Cliquer sur le bouton, à gauche,en jaune sur la capture Puis coller votre lien. -
PUP.Optional.Crossover
pear a répondu à un(e) sujet de sirhill69 dans Analyses et éradication malwares
Bonjour, 1)Certains outils sont parfois détectés par votre Anti-virus ou votre Anti-Malware comme étant un "RiskTool", un virus ou un "Trojan" Dans ce cas: Autorisez l'outil dans les exceptions de votre antivirus ou antimalware. ou Comment désactiver les protections résidentes Bien évidemment, vous les rétablirez ensuite. De même,votre navigateur peut bloquer un programme parce qu'il le croit dangereux. Il faut donc décocher le blocage provisoirement Sous Firefox , Options->Sécurité décocher : "Bloquer les sites signalés comme site d'attaque" . Sous Chrome Appuyer sur Ctrl+J (Downloads) -> "Récupérer le fichier malveillant" -> "Récupérer malgré tout" Sous IE désactiver le filtre Smart Screen Et si besoin,en cas de blocage: Télécharger CTR.exe de Pierre 13 sur le bureau. Sous Vista, Windows 7 et 8: Faire un clic droit sur le fichier et choisir Exécuter en tant qu'administrateur. Sous XP: Double cliquer sur le fichier pour le lancer. Après l'analyse, réparation, un rapport va s'ouvrir sur le bureau(CTR.txt) Poster le contenu. Vous devez trouver les 2 icônes Zhpdiag, Zhpfix, Sur le bureau ou sinon dans le dossier où vous avez installé Zhpdiag (Program files ->Zhpdiag ->Zhpfix) Cliquer sur l'icône Zhpfix Sous Vista et + clic-droit, "Exécuter En tant qu'Administrateur Copiez/Collez les lignes vertes dans le cadre ci dessous: pour cela; Clic gauche maintenu enfoncé, Balayer l'ensemble du texte à copier avec la souris pour le mettre en surbrillance ,de gauche à droite et de haut en bas Ctrl+c mettre le tout en mémoire Cliquer sur Importer pour inscrire le texte dans la fenêtre vide qui s'ouvre Script ZHPFix HKCU\SOFTWARE\Browser [MD5.00000000000000000000000000000000] [APT] [{46DFB981-76D8-4737-B7F1-911A00882AEF}] (...) -- C:\Users\PASCAL\Desktop\Setup_Xcap_Fao_V8.7.9XX (1).exe (.not file.) [0] [MD5.00000000000000000000000000000000] [APT] [{8E45D845-FE4C-419D-8CF0-D1B94393616D}] (...) -- C:\Users\PASCAL\Desktop\Setup_Xcap_Fao_V8.7.9XX.exe (.not file.) [0] [MD5.00000000000000000000000000000000] [APT] [{FF6F25C2-E2A5-4E1C-A80B-369261A4AD40}] (...) -- C:\Users\PASCAL\Desktop\Setup_Xcap_Fao_V8.7.9XX.exe (.not file.) [0] O43 - CFD: 2015/06/29 17:45:57 - [] D -- C:\Program Files (x86)\McAfee Security Scan O3 - Toolbar: 0xB1C218236549D4119B18009027A5CD4F - [HKCU]{2318C2B1-4965-11D4-9B18-009027A5CD4F} . (...) -- (.not file.) EmptyClsid EmptyFlash EmptyPrefetch FirewallRaz Ifeofix Proxyfix ShortcutFix Sysrestore Cliquer sur "Go" en bas, à gauche Redémarrer pour achever le nettoyage. Copier-coller,dans la réponse, le contenu du rapport ZHPFixReport.txt qui s'affiche . Si besoin; il est enregistré sous C:\ZHP\ZHPFixReport.txt 2) Téléchargez sur le bureau ZhpCleaner Désactivez vos protections: antivirus, ... Fermez toutes les applications en cours (notamment votre navigateur) Double cliquer sur Scanner pour lancer l'application Sous Windows Vista / 7 / 8 clic droit > Exécuter en tant qu'administrateur Accepter "les conditions d'utilisation" Cliquer sur Nettoyer En cas de présence d'un proxy, un message apparaît avec cette question suivie de l'adresse IP du proxy.: Avez-vous installé ce proxy ? Si vous n'avez pas installé de Proxy, cliquer sur Non pour en accepter la réparation. 3)Il faut Réinitialiser votre Navigateur en cliquant ici Cela désinstallera plugins et extensions que vous pourrez réinstaller avec la prudence nécessaire,après redémarrage 4)Si besoin Mises à jour Java JavaUpdate Java peut mettre en péril la sécurité de votre ordinateur. Il vous est fortement conseillé de le désactiver de vos navigateurs WEB, si vous en avez pas l'utilité. Lorsqu'une application Java se présentera, un message d'avertissement vous demandera d'installer Java ou d'activer le plug-in. Vous le désactiverez dès que vous aurez fini d'utiliser l'application écrite en Java. 5)Télécharger SFTGC.exe Ici ou Là sur le Bureau, impérativement sous peine de risquer un plantage Sous XP, double cliquer sur le fichier. Sous Vista/7/8, clic droit sur le fichier pour Exécuter en tant qu'administrateur. Après l'initialisation, cliquer sur Gopour lancer le nettoyage. Un rapport apparait sur le bureau Les fichiers supprimés sont dans la corbeille. Cela donne la possibilité de replacer les fichiers supprimés par erreur dans leur dossier original. Il suffit de faire un clic droit sur le fichier concerné => Restaurer. Pour les supprimer, clic droit sur la corbeille => Vider la corbeille. Comment poster les rapports Aller sur le site Cijoint Appuyer sur Parcourir et chercher les rapports sur le disque, Cliquer sur Ouvrir Cliquer sur Créer le lien CJoint, >> dans la page suivante --> ,, une adresse http//.. sera créée Copier /coller cette adresse dans votre prochain message. Sous Firefox, clic droit sur l'URL et, dans le menu contextuel qui s'ouvre, choisir « Copier l'adresse du lien » Avec le navigateur Internet Explorer pour copier/coller sur le forum: Cliquer sur le bouton, à gauche,en jaune sur la capture Puis coller votre lien.
