-
Compteur de contenus
27 717 -
Inscription
-
Dernière visite
-
Jours gagnés
518
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par pear
-
[Résolu] Publicités intempestives
pear a répondu à un(e) sujet de Braveth dans Analyses et éradication malwares
Ca semble propre. Si vous pensez que votre problème a trouvé une solution, et afin que ceux qui la cherchent en profitent, éditez votre premier message (Edition complète)et, dans le titre, inscrivez Résolu. [1] En bas de votre premier message, cliquer sur Modifier [2] En bas de l'éditeur qui s'ouvre, cliquer sur Utiliser l'éditeur complet [3] En haut de l'éditeur complet, ajouter Résolu au début du titre de votre sujet. [4] Enregistrer les modifications -
[Résolu] Petite infection – mise à jour RealPlayer devenu RealTimes
pear a répondu à un(e) sujet de animowish dans Analyses et éradication malwares
Il vaut mieux suivre les conseils quand on a un doute. -
[Résolu] Publicités intempestives
pear a répondu à un(e) sujet de Braveth dans Analyses et éradication malwares
1)Certains outils sont parfois détectés par votre Anti-virus ou votre Anti-Malware comme étant un "RiskTool", un virus ou un "Trojan" Dans ce cas: Autorisez l'outil dans les exceptions de votre antivirus ou antimalware. ou Comment désactiver les protections résidentes Bien évidemment, vous les rétablirez ensuite. De même,votre navigateur peut bloquer un programme parce qu'il le croit dangereux. Il faut donc décocher le blocage provisoirement Sous Firefox , Options->Sécurité décocher : "Bloquer les sites signalés comme site d'attaque" . Sous Chrome Appuyer sur Ctrl+J (Downloads) -> "Récupérer le fichier malveillant" -> "Récupérer malgré tout" Sous IE désactiver le filtre Smart Screen Et si besoin,en cas de blocage: Télécharger CTR.exe de Pierre 13 sur le bureau. Sous Vista, Windows 7 et 8: Faire un clic droit sur le fichier et choisir Exécuter en tant qu'administrateur. Sous XP: Double cliquer sur le fichier pour le lancer. Après l'analyse, réparation, un rapport va s'ouvrir sur le bureau(CTR.txt) Poster le contenu. Vous devez trouver les 2 icônes Zhpdiag, Zhpfix, Sur le bureau ou sinon dans le dossier où vous avez installé Zhpdiag (Program files ->Zhpdiag ->Zhpfix) Cliquer sur l'icône Zhpfix Sous Vista et + clic-droit, "Exécuter En tant qu'Administrateur Copiez/Collez les lignes vertes dans le cadre ci dessous: pour cela; Clic gauche maintenu enfoncé, Balayer l'ensemble du texte à copier avec la souris pour le mettre en surbrillance ,de gauche à droite et de haut en bas Ctrl+c mettre le tout en mémoire Cliquer sur Importer pour inscrire le texte dans la fenêtre vide qui s'ouvre Script ZHPFix [MD5.00000000000000000000000000000000] [APT] [AutoPico Daily Restart] (.ASUSTek Computer Inc..) -- C:\Program Files\KMSpico\AutoPico.exe (.not file.) [0] [MD5.207A21FCAB76F14F033548CEAFDE578E] [APT] [AutoUpdaterTask] (.Copyright © 2012.) -- C:\Program Files (x86)\Auto Updater\AutoUpdater.exe [75776] O42 - Logiciel: KMSpico v9.1.3 - (...) [HKLM][64Bits] -- KMSpico_is1 O42 - Logiciel: Auto Updater 1.2.0.3 - (...) [HKLM][64Bits] -- AutoUpdater_is1 O42 - Logiciel: Clip Extractor 5.11 - (.Clip Extractor.) [HKLM][64Bits] -- Clip Extractor_is1 HKLM\SOFTWARE\Wow6432Node\YouTube Clip Extractor HKCU\SOFTWARE\Linkey HKCU\SOFTWARE\RegisteredApplicationsEx HKCU\SOFTWARE\Systweak HKCU\SOFTWARE\tutorials O43 - CFD: 2015/05/08 18:47:09 - [] D -- C:\Program Files (x86)\Auto Updater O43 - CFD: 2015/05/08 18:47:10 - [] D -- C:\ProgramData\Auto Updater O43 - CFD: 2015/05/08 18:47:09 - [] D -- C:\Users\joel\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Auto Updater HKLM\SOFTWARE\Microsoft\Tracing\Torntv Downloader_RASAPI32 HKLM\SOFTWARE\Microsoft\Tracing\Torntv Downloader_RASMANCS HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\ClearThinkUntemp_RASAPI32 HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\ClearThinkUntemp_RASMANCS HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\ClearThink_RASAPI32 HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\ClearThink_RASMANCS HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateClearThink_RASAPI32 HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateClearThink_RASMANCS HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\updatewebget_RASAPI32 HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\updatewebget_RASMANCS HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\utilClearThink_RASAPI32 HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\utilClearThink_RASMANCS HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\utilwebget_RASAPI32 HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\utilwebget_RASMANCS HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\WajamInternetEnhancer_RASAPI32 HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\WajamInternetEnhancer_RASMANCS HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\webget_RASAPI32 HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\webget_RASMANCS HKLM64\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\KMSpico_is1 HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Clip Extractor_is1 HKLM64\SOFTWARE\Microsoft\Tracing\Torntv Downloader_RASAPI32 HKLM64\SOFTWARE\Microsoft\Tracing\Torntv Downloader_RASMANCS EmptyClsid EmptyFlash EmptyPrefetch FirewallRaz Ifeofix Proxyfix ShortcutFix Sysrestore Cliquer sur "Go" en bas, à gauche Redémarrer pour achever le nettoyage. Copier-coller,dans la réponse, le contenu du rapport ZHPFixReport.txt qui s'affiche . Si besoin; il est enregistré sous C:\ZHP\ZHPFixReport.txt 2) Téléchargez sur le bureau ZhpCleaner Désactivez vos protections: antivirus, ... Fermez toutes les applications en cours (notamment votre navigateur) Double cliquer sur Scanner pour lancer l'application Sous Windows Vista / 7 / 8 clic droit > Exécuter en tant qu'administrateur Accepter "les conditions d'utilisation" Cliquer sur Nettoyer En cas de présence d'un proxy, un message apparaît avec cette question suivie de l'adresse IP du proxy.: Avez-vous installé ce proxy ? Si vous n'avez pas installé de Proxy, cliquer sur Non pour en accepter la réparation. 3)Il faut Réinitialiser votre Navigateur en cliquant ici Cela désinstallera plugins et extensions que vous pourrez réinstaller avec la prudence nécessaire,après redémarrage 4)Si besoin Mises à jour Java JavaUpdate Java peut mettre en péril la sécurité de votre ordinateur. Il vous est fortement conseillé de le désactiver de vos navigateurs WEB, si vous en avez pas l'utilité. Lorsqu'une application Java se présentera, un message d'avertissement vous demandera d'installer Java ou d'activer le plug-in. Vous le désactiverez dès que vous aurez fini d'utiliser l'application écrite en Java. 5)Télécharger SFTGC.exe Ici ou Là sur le Bureau, impérativement sous peine de risquer un plantage Sous XP, double cliquer sur le fichier. Sous Vista/7/8, clic droit sur le fichier pour Exécuter en tant qu'administrateur. Après l'initialisation, cliquer sur Gopour lancer le nettoyage. Un rapport apparait sur le bureau Les fichiers supprimés sont dans la corbeille. Cela donne la possibilité de replacer les fichiers supprimés par erreur dans leur dossier original. Il suffit de faire un clic droit sur le fichier concerné => Restaurer. Pour les supprimer, clic droit sur la corbeille => Vider la corbeille. Comment poster les rapports Aller sur le site Cijoint Appuyer sur Parcourir et chercher les rapports sur le disque, Cliquer sur Ouvrir Cliquer sur Créer le lien CJoint, >> dans la page suivante --> ,, une adresse http//.. sera créée Copier /coller cette adresse dans votre prochain message. Sous Firefox, clic droit sur l'URL et, dans le menu contextuel qui s'ouvre, choisir « Copier l'adresse du lien » Avec le navigateur Internet Explorer pour copier/coller sur le forum: Cliquer sur le bouton, à gauche,en jaune sur la capture Puis coller votre lien. -
désinstallez la KB3022345 si présente.
-
[Résolu] Publicités intempestives
pear a répondu à un(e) sujet de Braveth dans Analyses et éradication malwares
Bien! Un dernier contrôle: Télécharger et installer la dernière version de Zhpdiag Sous XP, double clic sur l'icône ZhpDiag Sous Vista et +, faire un clic droit et Exécuter en tant qu'administrateur Cliquez sur le bouton Scanner à gauche Patientez quelques instants Cliquer sur le bouton Rapport -
[Résolu] Malwares persistants
pear a répondu à un(e) sujet de zbibou dans Analyses et éradication malwares
Ca parait propre Si vous pensez que votre problème a trouvé une solution, et afin que ceux qui la cherchent en profitent, éditez votre premier message (Edition complète)et, dans le titre, inscrivez Résolu. [1] En bas de votre premier message, cliquer sur Modifier [2] En bas de l'éditeur qui s'ouvre, cliquer sur Utiliser l'éditeur complet [3] En haut de l'éditeur complet, ajouter Résolu au début du titre de votre sujet. [4] Enregistrer les modifications -
Svchost.exe dans le dossier /temp de Windows
pear a répondu à un(e) sujet de darwin666666 dans Analyses et éradication malwares
Désinstallez/réinstallez Antivir -
[Résolu] Petite infection – mise à jour RealPlayer devenu RealTimes
pear a répondu à un(e) sujet de animowish dans Analyses et éradication malwares
Bonjour, 1)Certains outils sont parfois détectés par votre Anti-virus ou votre Anti-Malware comme étant un "RiskTool", un virus ou un "Trojan" Dans ce cas: Autorisez l'outil dans les exceptions de votre antivirus ou antimalware. ou Comment désactiver les protections résidentes Bien évidemment, vous les rétablirez ensuite. De même,votre navigateur peut bloquer un programme parce qu'il le croit dangereux. Il faut donc décocher le blocage provisoirement Sous Firefox , Options->Sécurité décocher : "Bloquer les sites signalés comme site d'attaque" . Sous Chrome Appuyer sur Ctrl+J (Downloads) -> "Récupérer le fichier malveillant" -> "Récupérer malgré tout" Sous IE désactiver le filtre Smart Screen Et si besoin,en cas de blocage: Télécharger CTR.exe de Pierre 13 sur le bureau. Sous Vista, Windows 7 et 8: Faire un clic droit sur le fichier et choisir Exécuter en tant qu'administrateur. Sous XP: Double cliquer sur le fichier pour le lancer. Après l'analyse, réparation, un rapport va s'ouvrir sur le bureau(CTR.txt) Poster le contenu. Vous devez trouver les 2 icônes Zhpdiag, Zhpfix, Sur le bureau ou sinon dans le dossier où vous avez installé Zhpdiag (Program files ->Zhpdiag ->Zhpfix) Cliquer sur l'icône Zhpfix Sous Vista et + clic-droit, "Exécuter En tant qu'Administrateur Copiez/Collez les lignes vertes dans le cadre ci dessous: pour cela; Clic gauche maintenu enfoncé, Balayer l'ensemble du texte à copier avec la souris pour le mettre en surbrillance ,de gauche à droite et de haut en bas Ctrl+c mettre le tout en mémoire Cliquer sur Importer pour inscrire le texte dans la fenêtre vide qui s'ouvre Script ZHPFix HKCU\SOFTWARE\APN PIP O42 - Logiciel: Google Toolbar for Internet Explorer - (.Google Inc..) [HKLM][64Bits] -- {18455581-E099-4BA8-BC6B-F34B2F06600C} O42 - Logiciel: Google Toolbar for Internet Explorer - (.Google Inc..) [HKLM][64Bits] -- {2318C2B1-4965-11d4-9B18-009027A5CD4F} EmptyClsid EmptyFlash EmptyPrefetch FirewallRaz Ifeofix Proxyfix ShortcutFix Sysrestore Cliquer sur "Go" en bas, à gauche Redémarrer pour achever le nettoyage. Copier-coller,dans la réponse, le contenu du rapport ZHPFixReport.txt qui s'affiche . Si besoin; il est enregistré sous C:\ZHP\ZHPFixReport.txt 2) Téléchargez sur le bureau ZhpCleaner Désactivez vos protections: antivirus, ... Fermez toutes les applications en cours (notamment votre navigateur) Double cliquer sur Scanner pour lancer l'application Sous Windows Vista / 7 / 8 clic droit > Exécuter en tant qu'administrateur Accepter "les conditions d'utilisation" Cliquer sur Nettoyer En cas de présence d'un proxy, un message apparaît avec cette question suivie de l'adresse IP du proxy.: Avez-vous installé ce proxy ? Si vous n'avez pas installé de Proxy, cliquer sur Non pour en accepter la réparation. 3)Il faut Réinitialiser votre Navigateur en cliquant ici Cela désinstallera plugins et extensions que vous pourrez réinstaller avec la prudence nécessaire,après redémarrage 4)Si besoin Mises à jour Java JavaUpdate Java peut mettre en péril la sécurité de votre ordinateur. Il vous est fortement conseillé de le désactiver de vos navigateurs WEB, si vous en avez pas l'utilité. Lorsqu'une application Java se présentera, un message d'avertissement vous demandera d'installer Java ou d'activer le plug-in. Vous le désactiverez dès que vous aurez fini d'utiliser l'application écrite en Java. 5)Télécharger SFTGC.exe Ici ou Là sur le Bureau, impérativement sous peine de risquer un plantage Sous XP, double cliquer sur le fichier. Sous Vista/7/8, clic droit sur le fichier pour Exécuter en tant qu'administrateur. Après l'initialisation, cliquer sur Gopour lancer le nettoyage. Un rapport apparait sur le bureau Les fichiers supprimés sont dans la corbeille. Cela donne la possibilité de replacer les fichiers supprimés par erreur dans leur dossier original. Il suffit de faire un clic droit sur le fichier concerné => Restaurer. Pour les supprimer, clic droit sur la corbeille => Vider la corbeille. Comment poster les rapports Aller sur le site Cijoint Appuyer sur Parcourir et chercher les rapports sur le disque, Cliquer sur Ouvrir Cliquer sur Créer le lien CJoint, >> dans la page suivante --> ,, une adresse http//.. sera créée Copier /coller cette adresse dans votre prochain message. Sous Firefox, clic droit sur l'URL et, dans le menu contextuel qui s'ouvre, choisir « Copier l'adresse du lien » Avec le navigateur Internet Explorer pour copier/coller sur le forum: Cliquer sur le bouton, à gauche,en jaune sur la capture Puis coller votre lien. -
[Résolu] Publicités intempestives
pear a répondu à un(e) sujet de Braveth dans Analyses et éradication malwares
Bonjour, Certains outils sont parfois détectés par votre Anti-virus ou votre Anti-Malware comme étant un "RiskTool", un virus ou un "Trojan" Dans ce cas: Autorisez l'outil dans les exceptions de votre antivirus ou antimalware. ou Comment désactiver les protections résidentes Bien évidemment, vous les rétablirez ensuite. De même,votre navigateur peut bloquer un programme parce qu'il le croit dangereux. Il faut donc décocher le blocage provisoirement Sous Firefox , Options->Sécurité décocher : "Bloquer les sites signalés comme site d'attaque" . Sous Chrome Appuyer sur Ctrl+J (Downloads) -> "Récupérer le fichier malveillant" -> "Récupérer malgré tout" Sous IE désactiver le filtre Smart Screen Fermez toutes les applications en cours (notamment votre navigateur) Téléchargez sur le bureau ZhpCleaner Double cliquer sur Scanner pour lancer l'application Sous Windows Vista / 7 / 8 clic droit > Exécuter en tant qu'administrateur Accepter "les conditions d'utilisation" Cliquer sur Nettoyer En cas de présence d'un proxy, un message apparaît avec cette question suivie de l'adresse IP du proxy.: Avez-vous installé ce proxy ? Si vous n'avez pas installé de Proxy, cliquer sur Non pour en accepter la réparation. Comment poster les rapports Aller sur le site Cijoint Appuyer sur Parcourir et chercher les rapports sur le disque, Cliquer sur Ouvrir Cliquer sur Créer le lien CJoint, >> dans la page suivante --> ,, une adresse http//.. sera créée Copier /coller cette adresse dans votre prochain message. Noter que le copier/coller de l'adresse ne fonctionne pas sous Firefox. Dans ce cas, clic droit sur l'URL et, dans le menu contextuel qui s'ouvre, choisir « Copier l'adresse du lien » -
Svchost.exe dans le dossier /temp de Windows
pear a répondu à un(e) sujet de darwin666666 dans Analyses et éradication malwares
CComment va la machine ? -
[Résolu] Malwares persistants
pear a répondu à un(e) sujet de zbibou dans Analyses et éradication malwares
1)Certains outils sont parfois détectés par votre Anti-virus ou votre Anti-Malware comme étant un "RiskTool", un virus ou un "Trojan" Dans ce cas: Autorisez l'outil dans les exceptions de votre antivirus ou antimalware. ou Comment désactiver les protections résidentes Bien évidemment, vous les rétablirez ensuite. De même,votre navigateur peut bloquer un programme parce qu'il le croit dangereux. Il faut donc décocher le blocage provisoirement Sous Firefox , Options->Sécurité décocher : "Bloquer les sites signalés comme site d'attaque" . Sous Chrome Appuyer sur Ctrl+J (Downloads) -> "Récupérer le fichier malveillant" -> "Récupérer malgré tout" Sous IE désactiver le filtre Smart Screen Et si besoin,en cas de blocage: Télécharger CTR.exe de Pierre 13 sur le bureau. Sous Vista, Windows 7 et 8: Faire un clic droit sur le fichier et choisir Exécuter en tant qu'administrateur. Sous XP: Double cliquer sur le fichier pour le lancer. Après l'analyse, réparation, un rapport va s'ouvrir sur le bureau(CTR.txt) Poster le contenu. Vous devez trouver les 2 icônes Zhpdiag, Zhpfix, Sur le bureau ou sinon dans le dossier où vous avez installé Zhpdiag (Program files ->Zhpdiag ->Zhpfix) Cliquer sur l'icône Zhpfix Sous Vista et + clic-droit, "Exécuter En tant qu'Administrateur Copiez/Collez les lignes vertes dans le cadre ci dessous: pour cela; Clic gauche maintenu enfoncé, Balayer l'ensemble du texte à copier avec la souris pour le mettre en surbrillance ,de gauche à droite et de haut en bas Ctrl+c mettre le tout en mémoire Cliquer sur Importer pour inscrire le texte dans la fenêtre vide qui s'ouvre Script ZHPFix O4 - GS\QuickLaunch [admin]: Launch Internet Explorer Browser.lnk . (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files (x86)\Internet Explorer\iexplore.exe O4 - GS\TaskBar [admin]: Internet Explorer (2).lnk . (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files (x86)\Internet Explorer\iexplore.exe O4 - GS\TaskBar [admin]: Internet Explorer (3).lnk . (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files (x86)\Internet Explorer\iexplore.exe O4 - GS\TaskBar [admin]: Internet Explorer (4).lnk . (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files (x86)\Internet Explorer\iexplore.exe O4 - GS\TaskBar [admin]: Internet Explorer (5).lnk . (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files (x86)\Internet Explorer\iexplore.exe O4 - GS\TaskBar [admin]: Internet Explorer (6).lnk . (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files (x86)\Internet Explorer\iexplore.exe O4 - GS\TaskBar [admin]: Internet Explorer (7).lnk . (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files (x86)\Internet Explorer\iexplore.exe O4 - GS\TaskBar [admin]: Internet Explorer (.lnk . (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files (x86)\Internet Explorer\iexplore.exe O4 - GS\TaskBar [admin]: Internet Explorer.lnk . (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files\Internet Explorer\iexplore.exe O4 - GS\Program [admin]: Internet Explorer.lnk . (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files\Internet Explorer\iexplore.exe O4 - GS\SystemTools [admin]: Internet Explorer (No Add-ons).lnk . (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files\Internet Explorer\iexplore.exe O61 - LFC: 09/07/2015 - 08:59:12 ---A- . (.NirSoft.) -- C:\Users\prof\AppData\Local\Temp\jrt\nfo\nircmdc.exe [43520] O61 - LFC: 10/07/2015 - 08:59:12 ---A- . (...) -- C:\Users\prof\AppData\Local\Temp\jrt\runvalues.bat [7676] O61 - LFC: 11/07/2015 - 08:59:11 ---A- . (...) -- C:\Users\prof\AppData\Local\Temp\jrt\chrome.bat [8046] O61 - LFC: 11/07/2015 - 08:59:11 ---A- . (...) -- C:\Users\prof\AppData\Local\Temp\jrt\chrome_pref.bat [4910] O61 - LFC: 11/07/2015 - 08:59:11 ---A- . (...) -- C:\Users\prof\AppData\Local\Temp\jrt\delfolders.bat [1568] O61 - LFC: 11/07/2015 - 08:59:11 ---A- . (...) -- C:\Users\prof\AppData\Local\Temp\jrt\firefox.bat [167302] O61 - LFC: 11/07/2015 - 08:59:11 ---A- . (...) -- C:\Users\prof\AppData\Local\Temp\jrt\mws.bat [17376] O61 - LFC: 12/07/2015 - 08:59:11 ---A- . (...) -- C:\Users\prof\AppData\Local\Temp\jrt\iexplore.bat [30335] O61 - LFC: 12/07/2015 - 08:59:11 ---A- . (...) -- C:\Users\prof\AppData\Local\Temp\jrt\medfos.bat [2245] O61 - LFC: 13/07/2015 - 08:59:11 ---A- . (...) -- C:\Users\prof\AppData\Local\Temp\jrt\get.bat [16968] O61 - LFC: 13/07/2015 - 08:59:11 ---A- . (...) -- C:\Users\prof\AppData\Local\Temp\jrt\misc.bat [144344] O61 - LFC: 13/07/2015 - 08:59:12 ---A- . (...) -- C:\Users\prof\AppData\Local\Temp\jrt\searchlnk.bat [9239] O4 - GS\Desktop [admin]: Search.lnk . (...) -- C:\ProgramData\DSearchLink\DSearchLink.exe (.not file.) EmptyClsid EmptyFlash EmptyPrefetch FirewallRaz Ifeofix Proxyfix ShortcutFix Sysrestore Cliquer sur "Go" en bas, à gauche Redémarrer pour achever le nettoyage. Copier-coller,dans la réponse, le contenu du rapport ZHPFixReport.txt qui s'affiche . Si besoin; il est enregistré sous C:\ZHP\ZHPFixReport.txt 2) Téléchargez sur le bureau ZhpCleaner Désactivez vos protections: antivirus, ... Fermez toutes les applications en cours (notamment votre navigateur) Double cliquer sur Scanner pour lancer l'application Sous Windows Vista / 7 / 8 clic droit > Exécuter en tant qu'administrateur Accepter "les conditions d'utilisation" Cliquer sur Nettoyer En cas de présence d'un proxy, un message apparaît avec cette question suivie de l'adresse IP du proxy.: Avez-vous installé ce proxy ? Si vous n'avez pas installé de Proxy, cliquer sur Non pour en accepter la réparation. 3)Il faut Réinitialiser votre Navigateur en cliquant ici Cela désinstallera plugins et extensions que vous pourrez réinstaller avec la prudence nécessaire,après redémarrage 4)Si besoin Mises à jour Java JavaUpdate Java peut mettre en péril la sécurité de votre ordinateur. Il vous est fortement conseillé de le désactiver de vos navigateurs WEB, si vous en avez pas l'utilité. Lorsqu'une application Java se présentera, un message d'avertissement vous demandera d'installer Java ou d'activer le plug-in. Vous le désactiverez dès que vous aurez fini d'utiliser l'application écrite en Java. 5)Télécharger SFTGC.exe Ici ou Là sur le Bureau, impérativement sous peine de risquer un plantage Sous XP, double cliquer sur le fichier. Sous Vista/7/8, clic droit sur le fichier pour Exécuter en tant qu'administrateur. Après l'initialisation, cliquer sur Gopour lancer le nettoyage. Un rapport apparait sur le bureau Les fichiers supprimés sont dans la corbeille. Cela donne la possibilité de replacer les fichiers supprimés par erreur dans leur dossier original. Il suffit de faire un clic droit sur le fichier concerné => Restaurer. Pour les supprimer, clic droit sur la corbeille => Vider la corbeille. Comment poster les rapports Aller sur le site Cijoint Appuyer sur Parcourir et chercher les rapports sur le disque, Cliquer sur Ouvrir Cliquer sur Créer le lien CJoint, >> dans la page suivante --> ,, une adresse http//.. sera créée Copier /coller cette adresse dans votre prochain message. Sous Firefox, clic droit sur l'URL et, dans le menu contextuel qui s'ouvre, choisir « Copier l'adresse du lien » Avec le navigateur Internet Explorer pour copier/coller sur le forum: Cliquer sur le bouton, à gauche,en jaune sur la capture Puis coller votre lien. -
Bonjour, Avez vous vérifié dans le gestionnaire de périphériques la présence d'icône jaune qui indiquerait un pilote défaillant ?
-
Je suppose une infection
pear a répondu à un(e) sujet de dyno80 dans Analyses et éradication malwares
Sous 8.1: reparation-net-framework -
Je suppose une infection
pear a répondu à un(e) sujet de dyno80 dans Analyses et éradication malwares
Les MaJ facultatives ne sont pas utiles. Quant aux aux 3 importantes seule celle du framwork est utile ,les 2 autres sont à éviter. Flash se met a jour chez Adobe et la Kb 3035583 met le bazard . Plus de renseignements sur le net -
Svchost.exe dans le dossier /temp de Windows
pear a répondu à un(e) sujet de darwin666666 dans Analyses et éradication malwares
1) Ouvrez une invite de commandes avec élévation de privilèges. Démarrer->Tous les Programmes->Accessoires->Clic droit sur Invite de commande cliquez Exécuter en tant qu'administrateur. Sous Windows Vista et+, cliquez sur Démarrer-> Invite de commandes ou cmd dans la zone Rechercher, cliquez avec le bouton droit sur Invite de commandes-> Exécuter en tant qu'administrateur. Si vous êtes invité à donner un mot de passe administrateur ou à confirmer une opération, tapez le mot de passe ou cliquez sur Autoriser. 2)Taper Chkdsk /f/r il l y a un espace après le k. Windows vous dira qu'il ne peut exécuter cette commande car le disque est en "application" et il vous proposera d'effectuer chkdsk au prochain redémarrage, tapez O pour accepter, puis valider. et redémarrez le pc La fonction chkdsk s'exécutera alors automatiquement. le rapport de CHKDSK se trouve dans l'observateur d'évènements Lire le rapports chkdsk Double-Cliquer dessus pour l'exécuter pour XP. Sous Vista et + clic droit -> Executer en tant qu'administrateur . 3) À l'invite de commandes,copiez/collez la commande suivante et valdez: sfc /scannow La commande sfc /scannow vérifie tous les fichiers système protégés et remplace les versions incorrectes par des versions Microsoft appropriées. Sous windows 8 et 8.1: En invite de commande Administrateur taper sfc /scannow Il y a un espace après sfc 4)Pour déterminer quels fichiers ne peuvent pas être réparés par l'outil Vérificateur des fichiers système : Clic droit sur le bureau->Nouveau document texte Copier/coller les lignes vertes @echo off findstr /c:"[sR]" %windir%\Logs\CBS\CBS.log > %userprofile%\Desktop\sfcdetails.txt Enregistrer sous Cbs.bat sur le bureau Cliquer droit sur Cbs.bat-> Exécuter en tant qu'administrateur. Le rapport sfcdetailsrepair.txt s'affiche, -
Svchost.exe dans le dossier /temp de Windows
pear a répondu à un(e) sujet de darwin666666 dans Analyses et éradication malwares
Rien d'anormal dans ce rapport. Télécharger Farbar Recovery Scanner(FRST) Choisissez la version 32 ou 64 bits en fonction de votre système Installez FRST sur le Bureau et pas ailleurs Fermez toutes les applications, y compris le navigateur Double-clic sur FRST.exe et sur Oui pour accepter le Disclaimer] Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur Sur le menu principal, Cochez tous les options et cliquez sur le bouton Scan A la fin du scan, un rapport FRST.txt s'ouvre. Au premier lancement, un fichier nommé Addition.txt sera créé Il y aura 2 rapports à poster. -
Svchost.exe dans le dossier /temp de Windows
pear a répondu à un(e) sujet de darwin666666 dans Analyses et éradication malwares
Bonjour Certains outils sont parfois détectés par votre Anti-virus ou votre Anti-Malware comme étant un "RiskTool", un virus ou un "Trojan" Dans ce cas Autorisez l'outil dans les exceptions de votre antivirus ou antimalware. ou Comment désactiver les protections résidentes Bien évidemment, vous les rétablirez ensuite. De même,votre navigateur peut bloquer un programme parce qu'il le croit dangereux. il faut donc décocher le blocage provisoirement Sous Firefox , Options->Sécurité décocher : "Bloquer les sites signalés comme site d'attaque" . Sous Chrome Appuyer sur Ctrl+J (Downloads) -> "Récupérer le fichier malveillant" -> "Récupérer malgré tout" Sous IE désactiver le filtre Smart Screen Télécharger et installer la dernière version de Zhpdiag [/url] Sous XP, double clic sur l'icône ZhpDiag Sous Vista et +, faire un clic droit et Exécuter en tant qu'administrateur Cliquez sur le bouton Scanner à gauche Patientez quelques instants Cliquer sur le bouton Rapport Comment poster les rapports Aller sur le site Cijoint Appuyez sur Parcourir et chercher les rapports sur le disque, Cliquer sur Ouvrir Cliquer sur Créer le lien CJoint, >> dans la page suivante --> ,, une adresse http//.. sera créée Copier /coller cette adresse dans votre prochain message. Sous Firefox, clic droit sur l'URL et, dans le menu contextuel qui s'ouvre, choisir « Copier l'adresse du lien » Avec le navigateur Internet Explorer pour copier/coller sur le forum: Cliquer sur le bouton, à gauche,en jaune sur la capture Puis coller votre lien. -
Je suppose une infection
pear a répondu à un(e) sujet de dyno80 dans Analyses et éradication malwares
Si le problème persiste: 1)Analyser la conformité du système par Microsoft 2)Réparer le Microsoft .Net framework lorsque Update fait problème Cliquez sur «Démarrer», puis Panneau de configuration », ensuite « Ajouter ou Supprimer des programmes ». Sélectionner « Microsoft .net Framework 4 client profile » Cliquez sur le bouton « désinstaller / Modifier » Lancez Windows update. Si le souci persiste après cette manipulation, passer à l'étape suivante : Téléchargez dotnetfx _cleanup_tool.zip sur votre 'Bureau clic droit sur le fichier « dotnetfx _cleanup_tool.zip ». Choisissez 'Extraire' et validez double clic sur le fichier « dotnetfx _cleanup_tool.exe ». double clic sur l'application « dotnetfx _cleanup_tool.exe ». La liste des produits s'affiche, choisissez .Net Framework 1.0, 1.1, 2.0. 3.0, 3.5 et 4(Un par un), puis cliquez sur le bouton 'Cleanup now'. Dés que la suppression soit terminée, redémarrez votre ordinateur. Relancer Windows Update. Si il y a des mises à jour téléchargées, installez-les et redémarrez votre ordinateur. Après le redémarrage, si les mêmes mises à jour sont détectées, Installer la dernière version de Net Framework: [/color] -
Je suppose une infection
pear a répondu à un(e) sujet de dyno80 dans Analyses et éradication malwares
Télécharger RepWin de Pierre13 Désactiver les protections anti virus. Pour cela , cliquer ICI Clic Droit sur l'icône RepWin -> Exécuter en tant qu'administrateur Attention : ne passer l'outil qu'une seule fois sur la même fonction ! Cliquer succesivement et vérifier à chaque fois si l'update fonctionne 1)Réparer Windows Update 2)Réparer erreur 2203 3)Tool Microsoft Windows Update 4)Commandes tapez Vérification magasin Windows puis Réparation du magasin Windows -
[Résolu] Besoin d'aide pour analyse de virus
pear a répondu à un(e) sujet de arno68 dans Analyses et éradication malwares
Pourquoi pas ? -
[Résolu] Besoin d'aide pour analyse de virus
pear a répondu à un(e) sujet de arno68 dans Analyses et éradication malwares
Tous les malwares ne sont pas des virus, le rapport Adwcleaner ,qui montre ce qui a été nettoyé , en fait la démonstration. Vous dites avoir réinitialisé Chrôme , mais qu'en est-il des autres:***** [ Navigateurs ] ***** -\\ Internet Explorer v11.0.9600.17840 -\\ Google Chrome v43.0.2357.132 -\\ Comodo Dragon v -\\ Chrome Canary v Si besoin, supprimez les tous et réinstallez -
[Résolu] Besoin d'aide pour analyse de virus
pear a répondu à un(e) sujet de arno68 dans Analyses et éradication malwares
1)Si vous avez Adwcleaner depuis quelque temps, désinstallez le et installez la dernière version Télécharger AdwCleaner Sous Vista et Windows 7_ 8-> Exécuter en tant qu'administrateur Afin de ne pas fausser les rapports,Scanner et Nettoyer ne doivent être lancés qu'une seule fois Cliquez sur Scanner Nettoyage A faire sans délai Cliquez sur Nettoyer et postez le rapport C:\AdwCleaner[s1].txt Après redémarrage , un rapport à poster sera sur le bureau 2)Réinitialiser le navigateur en cliquant ici Cela désinstallera plugins et extensions que vous pourrez réinstaller avec la prudence nécessaire -
[Résolu] Besoin d'aide pour analyse de virus
pear a répondu à un(e) sujet de arno68 dans Analyses et éradication malwares
Postez le rapport Avast, svp. -
[Résolu] Besoin d'aide pour analyse de virus
pear a répondu à un(e) sujet de arno68 dans Analyses et éradication malwares
Ca me parait bon. Si vous pensez que votre problème a trouvé une solution, et afin que ceux qui la cherchent en profitent, éditez votre premier message (Edition complète)et, dans le titre, inscrivez Résolu. [1] En bas de votre premier message, cliquer sur Modifier [2] En bas de l'éditeur qui s'ouvre, cliquer sur Utiliser l'éditeur complet [3] En haut de l'éditeur complet, ajouter Résolu au début du titre de votre sujet. [4] Enregistrer les modifications -
[Résolu] Besoin d'aide pour analyse de virus
pear a répondu à un(e) sujet de arno68 dans Analyses et éradication malwares
1)Certains outils sont parfois détectés par votre Anti-virus ou votre Anti-Malware comme étant un "RiskTool", un virus ou un "Trojan" Dans ce cas: Autorisez l'outil dans les exceptions de votre antivirus ou antimalware. ou Comment désactiver les protections résidentes Bien évidemment, vous les rétablirez ensuite. De même,votre navigateur peut bloquer un programme parce qu'il le croit dangereux. Il faut donc décocher le blocage provisoirement Sous Firefox , Options->Sécurité décocher : "Bloquer les sites signalés comme site d'attaque" . Sous Chrome Appuyer sur Ctrl+J (Downloads) -> "Récupérer le fichier malveillant" -> "Récupérer malgré tout" Sous IE désactiver le filtre Smart Screen Et si besoin,en cas de blocage: Télécharger CTR.exe de Pierre 13 sur le bureau. Sous Vista, Windows 7 et 8: Faire un clic droit sur le fichier et choisir Exécuter en tant qu'administrateur. Sous XP: Double cliquer sur le fichier pour le lancer. Après l'analyse, réparation, un rapport va s'ouvrir sur le bureau(CTR.txt) Poster le contenu. Vous devez trouver les 2 icônes Zhpdiag, Zhpfix, Sur le bureau ou sinon dans le dossier où vous avez installé Zhpdiag (Program files ->Zhpdiag ->Zhpfix) Cliquer sur l'icône Zhpfix Sous Vista et + clic-droit, "Exécuter En tant qu'Administrateur Copiez/Collez les lignes vertes dans le cadre ci dessous: pour cela; Clic gauche maintenu enfoncé, Balayer l'ensemble du texte à copier avec la souris pour le mettre en surbrillance ,de gauche à droite et de haut en bas Ctrl+c mettre le tout en mémoire Cliquer sur Importer pour inscrire le texte dans la fenêtre vide qui s'ouvre Script ZHPFix HKLM\SOFTWARE\Wow6432Node\Systweak HKCU\SOFTWARE\Boxore HKCU\SOFTWARE\Conduit HKCU\SOFTWARE\nuevos-programas.com HKCU\SOFTWARE\RegisteredApplicationsEx HKCU\SOFTWARE\systweak O43 - CFD: 2015/06/25 17:59:00 - [] D -- C:\Program Files (x86)\Iminent O43 - CFD: 2015/06/12 16:16:25 - [] D -- C:\Program Files (x86)\Software O43 - CFD: 2014/01/06 22:57:12 - [] D -- C:\Program Files (x86)\Systweak Support Dock O43 - CFD: 2014/03/22 21:19:38 - [] D -- C:\ProgramData\BoxUpdChk O43 - CFD: 2014/05/28 19:22:06 - [] D -- C:\ProgramData\InstallMate O43 - CFD: 2014/07/05 17:42:08 - [0] D -- C:\ProgramData\NeXtCiouup O43 - CFD: 2014/07/05 17:23:15 - [0] D -- C:\ProgramData\soauveo uon O43 - CFD: 2014/05/28 19:22:06 - [] D -- C:\ProgramData\TopApp soft O43 - CFD: 2015/06/12 16:27:26 - [0] D -- C:\Users\Arnaud\AppData\Roaming\Store O43 - CFD: 2014/07/06 10:18:43 - [] D -- C:\Users\Arnaud\AppData\Roaming\systweak O43 - CFD: 2015/06/12 16:26:58 - [0] D -- C:\Users\Arnaud\AppData\Roaming\WTools O43 - CFD: 2014/07/05 16:29:46 - [] D -- C:\Users\Arnaud\AppData\Local\Chromatic Browser O43 - CFD: 2014/02/22 18:47:58 - [0] D -- C:\Users\Arnaud\AppData\Local\genienext O43 - CFD: 2015/06/12 16:10:54 - [] D -- C:\Users\Arnaud\AppData\Local\globalUpdate O43 - CFD: 2014/01/06 23:04:49 - [] D -- C:\Users\Arnaud\AppData\Local\Mobogenie O43 - CFD: 2014/07/05 16:29:46 - [] D -- C:\Users\Arnaud\AppData\Local\Torch HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateDynamoCombo_RASAPI32 HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateDynamoCombo_RASMANCS HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\utilDynamoCombo_RASAPI32 HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\utilDynamoCombo_RASMANCS C:\Program Files (x86)\Iminent C:\Program Files (x86)\Systweak Support Dock C:\ProgramData\BoxUpdChk C:\ProgramData\NeXtCiouup C:\ProgramData\soauveo uon C:\ProgramData\TopApp soft C:\Users\Arnaud\AppData\Roaming\systweak C:\Users\Arnaud\AppData\Local\Chromatic Browser C:\Users\Arnaud\AppData\Local\genienext C:\Users\Arnaud\AppData\Local\globalUpdate C:\Users\Arnaud\AppData\Local\Mobogenie C:\Users\Arnaud\AppData\Local\Torch HKCU\SOFTWARE\IM O43 - CFD: 2015/06/24 16:48:54 - [] D -- C:\ProgramData\boost_interprocess HKLM\SOFTWARE\Wow6432Node\ValueApps O43 - CFD: 2014/01/06 22:54:28 - [] D -- C:\Users\Arnaud\AppData\Local\ValueApps EmptyClsid EmptyFlash EmptyPrefetch FirewallRaz Ifeofix Proxyfix ShortcutFix Sysrestore Cliquer sur "Go" en bas, à gauche Redémarrer pour achever le nettoyage. Copier-coller,dans la réponse, le contenu du rapport ZHPFixReport.txt qui s'affiche . Si besoin; il est enregistré sous C:\ZHP\ZHPFixReport.txt 2) Téléchargez sur le bureau ZhpCleaner Désactivez vos protections: antivirus, ... Fermez toutes les applications en cours (notamment votre navigateur) Double cliquer sur Scanner pour lancer l'application Sous Windows Vista / 7 / 8 clic droit > Exécuter en tant qu'administrateur Accepter "les conditions d'utilisation" Cliquer sur Nettoyer En cas de présence d'un proxy, un message apparaît avec cette question suivie de l'adresse IP du proxy.: Avez-vous installé ce proxy ? Si vous n'avez pas installé de Proxy, cliquer sur Non pour en accepter la réparation. 3)Il faut Réinitialiser votre Navigateur en cliquant ici Cela désinstallera plugins et extensions que vous pourrez réinstaller avec la prudence nécessaire,après redémarrage 4)Si besoin Mises à jour Java JavaUpdate Java peut mettre en péril la sécurité de votre ordinateur. Il vous est fortement conseillé de le désactiver de vos navigateurs WEB, si vous en avez pas l'utilité. Lorsqu'une application Java se présentera, un message d'avertissement vous demandera d'installer Java ou d'activer le plug-in. Vous le désactiverez dès que vous aurez fini d'utiliser l'application écrite en Java. 5)Télécharger SFTGC.exe Ici ou Là sur le Bureau, impérativement sous peine de risquer un plantage Sous XP, double cliquer sur le fichier. Sous Vista/7/8, clic droit sur le fichier pour Exécuter en tant qu'administrateur. Après l'initialisation, cliquer sur Gopour lancer le nettoyage. Un rapport apparait sur le bureau Les fichiers supprimés sont dans la corbeille. Cela donne la possibilité de replacer les fichiers supprimés par erreur dans leur dossier original. Il suffit de faire un clic droit sur le fichier concerné => Restaurer. Pour les supprimer, clic droit sur la corbeille => Vider la corbeille. Comment poster les rapports Aller sur le site Cijoint Appuyer sur Parcourir et chercher les rapports sur le disque, Cliquer sur Ouvrir Cliquer sur Créer le lien CJoint, >> dans la page suivante --> ,, une adresse http//.. sera créée Copier /coller cette adresse dans votre prochain message. Sous Firefox, clic droit sur l'URL et, dans le menu contextuel qui s'ouvre, choisir « Copier l'adresse du lien » Avec le navigateur Internet Explorer pour copier/coller sur le forum: Cliquer sur le bouton, à gauche,en jaune sur la capture Puis coller votre lien.
