-
Compteur de contenus
27 717 -
Inscription
-
Dernière visite
-
Jours gagnés
518
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par pear
-
[Résolu] PC lent, au démarrage essentiellement
pear a répondu à un(e) sujet de ARDECHOIS dans Analyses et éradication malwares
Bonjour Certains outils sont parfois détectés par votre Anti-virus ou votre Anti-Malware comme étant un "RiskTool", un virus ou un "Trojan" Dans ce cas Autorisez l'outil dans les exceptions de votre antivirus ou antimalware. ou Comment désactiver les protections résidentes Bien évidemment, vous les rétablirez ensuite. De même,votre navigateur peut bloquer un programme parce qu'il le croit dangereux. il faut donc décocher le blocage provisoirement Sous Firefox , Options->Sécurité décocher : "Bloquer les sites signalés comme site d'attaque" . Sous Chrome Appuyer sur Ctrl+J (Downloads) -> "Récupérer le fichier malveillant" -> "Récupérer malgré tout" Sous IE désactiver le filtre Smart Screen Lancez cet outil de diagnostic: Télécharger et installer la dernière version de Zhpdiag Double-cliquer sur ZHPDiag.exe pour installer l'outil Il devrait y avoir 2 icônes sur le bureau ou dans le fichier d'installation de Zhpdiag. Sous XP, double clic sur l'icône ZhpDiag Sous Vista et +, faire un clic droit et Exécuter en tant qu'administrateur Cliquez sur le bouton Complet Patientez quelques instants Le rapport ZhpDiag.txt apparaitra sur le bureau Il arrive que Zhpdiag bloque à 80% Dans ce cas relancez le en cliquant Rechercher Comment poster les rapports Aller sur le site Cijoint Appuyez sur Parcourir et chercher les rapports sur le disque, Cliquer sur Ouvrir Cliquer sur Créer le lien CJoint, >> dans la page suivante --> ,, une adresse http//.. sera créée Copier /coller cette adresse dans votre prochain message. Sous Firefox, clic droit sur l'URL et, dans le menu contextuel qui s'ouvre, choisir « Copier l'adresse du lien » Avec le navigateur Internet Explorer pour copier/coller sur le forum: Cliquer sur le bouton, à gauche,en jaune sur la capture Puis coller votre lien. -
Svchost.exe (netsvcs) rame + problème ZHPDiag
pear a répondu à un(e) sujet de Zarthan dans Analyses et éradication malwares
Vérificateur des fichiers système pour résoudre les problèmes des fichiers système manquants ou endommagés sur Windows Lisez d'abord Ce qu'en dit Microsoft 1) Ouvrez une invite de commandes avec élévation de privilèges. Démarrer->Tous les Programmes->Accessoires->Clic droit sur Invite de commande cliquez Exécuter en tant qu'administrateur. Sous Windows Vista et+, cliquez sur Démarrer-> Invite de commandes ou cmd dans la zone Rechercher, cliquez avec le bouton droit sur Invite de commandes-> Exécuter en tant qu'administrateur. Si vous êtes invité à donner un mot de passe administrateur ou à confirmer une opération, tapez le mot de passe ou cliquez sur Autoriser. 2)Taper Chkdsk /f/r il l y a un espace après le k. Windows vous dira qu'il ne peut exécuter cette commande car le disque est en "application" et il vous proposera d'effectuer chkdsk au prochain redémarrage, tapez O pour accepter, puis valider. et redémarrez le pc La fonction chkdsk s'exécutera alors automatiquement. le rapport de CHKDSK se trouve dans l'observateur d'évènements Lire le rapports chkdsk Double-Cliquer dessus pour l'exécuter pour XP. Sous Vista et + clic droit -> Executer en tant qu'administrateur . 3) À l'invite de commandes,copiez/collez la commande suivante et valdez: sfc /scannow La commande sfc /scannow vérifie tous les fichiers système protégés et remplace les versions incorrectes par des versions Microsoft appropriées. Sous windows 8 et 8.1: En invite de commande Administrateur taper sfc /scannow Il y a un espace après sfc 4)Pour déterminer quels fichiers ne peuvent pas être réparés par l'outil Vérificateur des fichiers système : Clic droit sur le bureau->Nouveau document texte Copier/coller les lignes vertes @echo off findstr /c:"[sR]" %windir%\Logs\CBS\CBS.log > %userprofile%\Desktop\sfcdetails.txt Enregistrer sous Cbs.bat sur le bureau Cliquer droit sur Cbs.bat-> Exécuter en tant qu'administrateur. Le rapport sfcdetailsrepair.txt s'affiche, -
Svchost.exe (netsvcs) rame + problème ZHPDiag
pear a répondu à un(e) sujet de Zarthan dans Analyses et éradication malwares
Vous n'avez pas posté le rapport Zhpfix mais 2 Sftgc. J'aimerais aussi votre commentaire sur l'état de votre machine. -
Infections multiples
pear a répondu à un(e) sujet de Sophie123 dans Analyses et éradication malwares
Ce qui est en quarantaine est inoffensif mais peut être supprimè sans souci. -
Svchost.exe (netsvcs) rame + problème ZHPDiag
pear a répondu à un(e) sujet de Zarthan dans Analyses et éradication malwares
Il ne faut jamais avoir 2 antivirus actifs Désactivez Windefender. 1)Certains outils sont parfois détectés par votre Anti-virus ou votre Anti-Malware comme étant un "RiskTool", un virus ou un "Trojan" Dans ce cas: Autorisez l'outil dans les exceptions de votre antivirus ou antimalware. ou Comment désactiver les protections résidentes Bien évidemment, vous les rétablirez ensuite. De même,votre navigateur peut bloquer un programme parce qu'il le croit dangereux. Il faut donc décocher le blocage provisoirement Sous Firefox , Options->Sécurité décocher : "Bloquer les sites signalés comme site d'attaque" . Sous Chrome Appuyer sur Ctrl+J (Downloads) -> "Récupérer le fichier malveillant" -> "Récupérer malgré tout" Sous IE désactiver le filtre Smart Screen Et si besoin,en cas de blocage: Télécharger CTR.exe de Pierre 13 sur le bureau. Sous Vista, Windows 7 et 8: Faire un clic droit sur le fichier et choisir Exécuter en tant qu'administrateur. Sous XP: Double cliquer sur le fichier pour le lancer. Après l'analyse, réparation, un rapport va s'ouvrir sur le bureau(CTR.txt) Poster le contenu. Vous devez trouver les 2 icônes Zhpdiag, Zhpfix, Sur le bureau ou sinon dans le dossier où vous avez installé Zhpdiag (Program files ->Zhpdiag ->Zhpfix) Cliquer sur l'icône Zhpfix Sous Vista et + clic-droit, "Exécuter En tant qu'Administrateur Copiez/Collez les lignes vertes dans le cadre ci dessous: pour cela; Clic gauche maintenu enfoncé, Balayer l'ensemble du texte à copier avec la souris pour le mettre en surbrillance ,de gauche à droite et de haut en bas Ctrl+c mettre le tout en mémoire Cliquer sur Importer pour inscrire le texte dans la fenêtre vide qui s'ouvre Script ZHPFix HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\BetterInstaller_RASAPI32 HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\BetterInstaller_RASMANCS HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\bundlesweetimsetup_RASAPI32 HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\bundlesweetimsetup_RASMANCS O51 - MPSK:{c412985c-f525-11e2-b1b9-485b3934892a}\AutoRun\command. (...) -- G:\HTC_Sync_Manager_PC.exe (.not file.) O51 - MPSK:{c4129860-f525-11e2-b1b9-485b3934892a}\AutoRun\command. (...) -- G:\HTC_Sync_Manager_PC.exe (.not file.) O51 - MPSK:{cc989e6a-9886-11e3-9280-485b3934892a}\AutoRun\command. (...) -- F:\HTC_Sync_Manager_PC.exe (.not file.) HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\ApnStub_RASAPI32 HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\ApnStub_RASMANCS [HKLM\Software\Wow6432Node\Microsoft\Tracing\apnstub_RASMANCS] [HKLM\Software\Wow6432Node\Microsoft\Tracing\apnstub_RASAPI32] EmptyClsid EmptyFlash EmptyPrefetch FirewallRaz Ifeofix Proxyfix ShortcutFix Sysrestore Cliquer sur "Go" en bas, à gauche Redémarrer pour achever le nettoyage. Copier-coller,dans la réponse, le contenu du rapport ZHPFixReport.txt qui s'affiche . Si besoin; il est enregistré sous C:\ZHP\ZHPFixReport.txt 2) Téléchargez sur le bureau ZhpCleaner Désactivez vos protections: antivirus, ... Fermez toutes les applications en cours (notamment votre navigateur) Double cliquer sur Scanner pour lancer l'application Sous Windows Vista / 7 / 8 clic droit > Exécuter en tant qu'administrateur Accepter "les conditions d'utilisation" Cliquer sur Nettoyer En cas de présence d'un proxy, un message apparaît avec cette question suivie de l'adresse IP du proxy.: Avez-vous installé ce proxy ? Si vous n'avez pas installé de Proxy, cliquer sur Non pour en accepter la réparation. 3)Il faut Réinitialiser votre Navigateur en cliquant ici Cela désinstallera plugins et extensions que vous pourrez réinstaller avec la prudence nécessaire,après redémarrage 4)Si besoin Mises à jour Java JavaUpdate Java peut mettre en péril la sécurité de votre ordinateur. Il vous est fortement conseillé de le désactiver de vos navigateurs WEB, si vous en avez pas l'utilité. Lorsqu'une application Java se présentera, un message d'avertissement vous demandera d'installer Java ou d'activer le plug-in. Vous le désactiverez dès que vous aurez fini d'utiliser l'application écrite en Java. 5)Télécharger SFTGC.exe Ici ou Là sur le Bureau, impérativement sous peine de risquer un plantage Sous XP, double cliquer sur le fichier. Sous Vista/7/8, clic droit sur le fichier pour Exécuter en tant qu'administrateur. Après l'initialisation, cliquer sur Gopour lancer le nettoyage. Un rapport apparait sur le bureau Les fichiers supprimés sont dans la corbeille. Cela donne la possibilité de replacer les fichiers supprimés par erreur dans leur dossier original. Il suffit de faire un clic droit sur le fichier concerné => Restaurer. Pour les supprimer, clic droit sur la corbeille => Vider la corbeille. Comment poster les rapports Aller sur le site Cijoint Appuyer sur Parcourir et chercher les rapports sur le disque, Cliquer sur Ouvrir Cliquer sur Créer le lien CJoint, >> dans la page suivante --> ,, une adresse http//.. sera créée Copier /coller cette adresse dans votre prochain message. Sous Firefox, clic droit sur l'URL et, dans le menu contextuel qui s'ouvre, choisir « Copier l'adresse du lien » Avec le navigateur Internet Explorer pour copier/coller sur le forum: Cliquer sur le bouton, à gauche,en jaune sur la capture Puis coller votre lien. -
Svchost.exe (netsvcs) rame + problème ZHPDiag
pear a répondu à un(e) sujet de Zarthan dans Analyses et éradication malwares
Bonjour Certains outils sont parfois détectés par votre Anti-virus ou votre Anti-Malware comme étant un "RiskTool", un virus ou un "Trojan" Dans ce cas Autorisez l'outil dans les exceptions de votre antivirus ou antimalware. ou Comment désactiver les protections résidentes Bien évidemment, vous les rétablirez ensuite. De même,votre navigateur peut bloquer un programme parce qu'il le croit dangereux. il faut donc décocher le blocage provisoirement Sous Firefox , Options->Sécurité décocher : "Bloquer les sites signalés comme site d'attaque" . Sous Chrome Appuyer sur Ctrl+J (Downloads) -> "Récupérer le fichier malveillant" -> "Récupérer malgré tout" Sous IE désactiver le filtre Smart Screen Lancez cet outil de diagnostic: Télécharger et installer la dernière version de Zhpdiag Double-cliquer sur ZHPDiag.exe pour installer l'outil Il devrait y avoir 2 icônes sur le bureau ou dans le fichier d'installation de Zhpdiag. Sous XP, double clic sur l'icône ZhpDiag Sous Vista et +, faire un clic droit et Exécuter en tant qu'administrateur Cliquez sur le bouton Complet Patientez quelques instants Le rapport ZhpDiag.txt apparaitra sur le bureau Il arrive que Zhpdiag bloque à 80% Dans ce cas relancez le en cliquant Rechercher Comment poster les rapports Aller sur le site Cijoint Appuyez sur Parcourir et chercher les rapports sur le disque, Cliquer sur Ouvrir Cliquer sur Créer le lien CJoint, >> dans la page suivante --> ,, une adresse http//.. sera créée Copier /coller cette adresse dans votre prochain message. Sous Firefox, clic droit sur l'URL et, dans le menu contextuel qui s'ouvre, choisir « Copier l'adresse du lien » Avec le navigateur Internet Explorer pour copier/coller sur le forum: Cliquer sur le bouton, à gauche,en jaune sur la capture Puis coller votre lien. -
Le menu contextuel rame sur le bureau (2)
pear a répondu à un(e) sujet de _Loverbot dans Analyses et éradication malwares
Bonjour, Certains outils sont parfois détectés par votre Anti-virus ou votre Anti-Malware comme étant un "RiskTool", un virus ou un "Trojan" Dans ce cas: Autorisez l'outil dans les exceptions de votre antivirus ou antimalware. ou Comment désactiver les protections résidentes Bien évidemment, vous les rétablirez ensuite. De même,votre navigateur peut bloquer un programme parce qu'il le croit dangereux. Il faut donc décocher le blocage provisoirement Sous Firefox , Options->Sécurité décocher : "Bloquer les sites signalés comme site d'attaque" . Sous Chrome Appuyer sur Ctrl+J (Downloads) -> "Récupérer le fichier malveillant" -> "Récupérer malgré tout" Sous IE désactiver le filtre Smart Screen Fermez toutes les applications en cours (notamment votre navigateur) Téléchargez sur le bureau ZhpCleaner Double cliquer sur Scanner pour lancer l'application Sous Windows Vista / 7 / 8 clic droit > Exécuter en tant qu'administrateur Accepter "les conditions d'utilisation" Cliquer sur Nettoyer En cas de présence d'un proxy, un message apparaît avec cette question suivie de l'adresse IP du proxy.: Avez-vous installé ce proxy ? Si vous n'avez pas installé de Proxy, cliquer sur Non pour en accepter la réparation. Comment poster les rapports Aller sur le site Cijoint Appuyer sur Parcourir et chercher les rapports sur le disque, Cliquer sur Ouvrir Cliquer sur Créer le lien CJoint, >> dans la page suivante --> ,, une adresse http//.. sera créée Copier /coller cette adresse dans votre prochain message. Noter que le copier/coller de l'adresse ne fonctionne pas sous Firefox. Dans ce cas, clic droit sur l'URL et, dans le menu contextuel qui s'ouvre, choisir « Copier l'adresse du lien » -
Infections multiples
pear a répondu à un(e) sujet de Sophie123 dans Analyses et éradication malwares
Veuillez excuser le retard dû à un probleme imprévu. Votre rapport ne montre pas la moindre infection. Mbam a été efficace ! -
Infections multiples
pear a répondu à un(e) sujet de Sophie123 dans Analyses et éradication malwares
Bonjour Lancez cet outil de diagnostic: Télécharger et installer la dernière version de Zhpdiag Double-cliquer sur ZHPDiag.exe pour installer l'outil Il devrait y avoir 2 icônes sur le bureau ou dans le fichier d'installation de Zhpdiag. Sous XP, double clic sur l'icône ZhpDiag Sous Vista et +, faire un clic droit et Exécuter en tant qu'administrateur Cliquez sur le bouton Complet Patientez quelques instants Le rapport ZhpDiag.txt apparaitra sur le bureau Il arrive que Zhpdiag bloque à 80% Dans ce cas relancez le en cliquant Rechercher Comment poster les rapports Aller sur le site Cijoint Appuyez sur Parcourir et chercher les rapports sur le disque, Cliquer sur Ouvrir Cliquer sur Créer le lien CJoint, >> dans la page suivante --> ,, une adresse http//.. sera créée Copier /coller cette adresse dans votre prochain message. Sous Firefox, clic droit sur l'URL et, dans le menu contextuel qui s'ouvre, choisir « Copier l'adresse du lien » Avec le navigateur Internet Explorer pour copier/coller sur le forum: Cliquer sur le bouton, à gauche,en jaune sur la capture Puis coller votre lien. -
Bonjour; 1)Certains outils sont parfois détectés par votre Anti-virus ou votre Anti-Malware comme étant un "RiskTool", un virus ou un "Trojan", or ce n'est pas le cas. Autorisez l'outil dans les exceptions de votre antivirus ou antimalware. ou Comment désactiver les protections résidentes Bien évidemment, vous les rétablirez ensuite. Votre navigateur peut bloquer un programme parce qu'il le croit dangereux. Dans ce cas décochez le blocage provisoirement Sous Firefox , Options->Sécurité décocher : "Bloquer les sites signalés comme site d'attaque" . Sous Chrome Appuyer sur Ctrl+J (Downloads) -> "Récupérer le fichier malveillant" -> "Récupérer malgré tout" Sous IE désactiver le filtre Smart Screen Et si besoin,en cas de blocage: Télécharger CTR.exe de Pierre 13 sur le bureau. Sous Vista, Windows 7 et 8: Faire un clic droit sur le fichier et choisir Exécuter en tant qu'administrateur. Sous XP: Double cliquer sur le fichier pour le lancer. Après l'analyse, réparation, un rapport va s'ouvrir sur le bureau(CTR.txt) Poster le contenu. Vous devez trouver les 2 icônes Zhpdiag, Zhpfix, Sur le bureau ou sinon dans le dossier où vous avez installé Zhpdiag (Program files ->Zhpdiag ->Zhpfix) Cliquer sur l'icône Zhpfix Sous Vista et + clic-droit, "Exécuter En tant qu'Administrateur Copiez/Collez les lignes vertes dans le cadre ci dessous: pour cela; Clic gauche maintenu enfoncé, Balayer l'ensemble du texte à copier avec la souris pour le mettre en surbrillance ,de gauche à droite et de haut en bas Ctrl+c mettre le tout en mémoire Cliquer sur Importer pour inscrire le texte dans la fenêtre vide qui s'ouvre Script ZHPFix O4 - GS\Desktop [mijo]: eBay.lnk . (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files\Internet Explorer\iexplore.exe http://go.packardbell.com [HKLM\Software\Trymedia Systems] O43 - CFD: 18/12/2009 - 10:54:58 - [] ----D C:\ProgramData\PC Drivers HeadQuarters O43 - CFD: 23/01/2010 - 22:50:22 - [] ----D C:\ProgramData\Trymedia [MD5.FE82548CCC0004B9DBD0153EF0E90A30] [sPRF][18/12/2009] (.PC Drivers HeadQuarters - This installer database contains the logic and data required t.) -- C:\Users\mijo\Desktop\PiloteDetective.exe [1045320] [HKCR\CLSID\{b512f94e-18af-4a79-b775-8945fcf1fedb}] (NMBAppPluginMediaBrowserVideo Class) [HKLM\Software\Classes\Interface\{6e4c89cf-3061-4ee4-b22a-b7a8aaea5cb3}] [HKLM\Software\Classes\protector_dll.protectorbho.1] [HKLM\Software\Classes\protector_dll.protectorbho] [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\F928123A039649549966D4C29D35B1C9] [HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks]:{00000000-6E41-4FD3-8538-502F5495E5FC} C:\ProgramData\PC Drivers HeadQuarters C:\ProgramData\Trymedia [HKLM\Software\Trymedia Systems] C:\Users\mijo\Desktop\PiloteDetective.exe [HKCR\CLSID\{b512f94e-18af-4a79-b775-8945fcf1fedb}] (NMBAppPluginMediaBrowserVideo Class) McAfee Security Scan Plus v3.8.150.1 [MD5.3D558E2572EDF52FAD098AF2534B4E20] - (.McAfee, Inc. - McAfee Security Scanner Scheduler.) -- C:\Program Files\McAfee Security Scan\3.8.150\SSScheduler.exe [279456] [PID.3084] M2 - MFEP: RegExtension {e4f94d1e-2f53-401e-8885-681602c0ddd8} . (...) -- C:\ProgramData\McAfee Security Scan\Extensions\{e4f94d1e-2f53-401e-8885-681602c0ddd8}.xpi O2 - BHO: MSS+ Identifier - {0E8A89AD-95D7-40EB-8D9D-083EF7066A01} . (.McAfee, Inc. - Quick Browser Identifier for MSS+ Tool.) -- C:\Program Files\McAfee Security Scan\3.8.150\McAfeeMSS_IE.dll [MD5.00000000000000000000000000000000] [APT] [{7D199109-842E-4C65-8C75-8CADA069CEC7}] (...) -- C:\Users\mijo\Desktop\epson324790eu.exe (.not file.) [0] [MD5.00000000000000000000000000000000] [APT] [{8123C49C-7FD3-4C8C-89F7-1C44CEE5B2EF}] (...) -- C:\Users\mijo\Desktop\epson320037eu.exe (.not file.) [0] [MD5.00000000000000000000000000000000] [APT] [{9C722EE1-76C9-45EB-93B4-26EFE9AE9C50}] (...) -- C:\Users\mijo\Desktop\epson32003701eu.exe (.not file.) [0] O42 - Logiciel: McAfee Security Scan Plus - (.McAfee, Inc..) [HKLM] -- McAfee Security Scan O43 - CFD: 30/03/2015 - 10:08:52 - [] ----D C:\Program Files\McAfee Security Scan O43 - CFD: 30/03/2015 - 10:08:55 - [] ----D C:\ProgramData\McAfee Security Scan O43 - CFD: 30/03/2015 - 10:09:00 - [] ----D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\McAfee Security Scan Plus O69 - SBI: prefs.js [mijo - so5wly95.default] user_pref("extensions.asktb.ff-original-keyword-url", "http://www.bing.com/search?FORM=WLETDF&PC=WLEM&q="); O69 - SBI: SearchScopes [HKCU] {70D46D94-BF1E-45ED-B567-48701376298E} - (Google Desktop) - http://127.0.0.1:4664/search&s=HDs78qVAvRe-2Bn9mYlc3BwwyaE?q={searchTerms} SS - | Demand 09/04/2014 235696 | (McComponentHostService) . (.McAfee, Inc..) - C:\Program Files\McAfee Security Scan\3.8.150\McCHSvc.exe [MD5.4F1F1783FBD5EDCE63CD546813E4AAFE] - (.APN - Ask Toolbar Notifier.) -- C:\Program Files\AskPartnerNetwork\Toolbar\Updater\TBNotifier.exe [2004360] [PID.2792] [MD5.2BB7E9A887F26CDB5C19C76636E85394] - (.APN LLC. - APN Updater.) -- C:\Program Files\AskPartnerNetwork\Toolbar\apnmcp.exe [178568] [PID.2532] M3 - MFPP: Plugins - [mijo] -- C:\Users\mijo\AppData\Roaming\Mozilla\Firefox\Profiles\so5wly95.default\searchplugins\ask-search.xml M3 - MFPP: Plugins - [mijo] -- C:\Users\mijo\AppData\Roaming\Mozilla\Firefox\Profiles\so5wly95.default\searchplugins\askcom.xml M0 - MFSP: prefs.js [mijo - so5wly95.default] http://www.search.ask.com M2 - MFEP: prefs.js [mijo - so5wly95.default\{635abd67-4fe9-1b23-4f01-e679fa7484c1}] [yahoo.ytff] Yahoo! Toolbar v3.2.11.20150226051211 (..) M2 - MFEP: Extension [mijo - so5wly95.default] [email protected] M2 - MFEP: Extension [mijo - so5wly95.default] {635abd67-4fe9-1b23-4f01-e679fa7484c1} R3 - URLSearchHook: UrlSearchHook Class - {00000000-6E41-4FD3-8538-502F5495E5FC} . (.Adobe Systems Inc. - Adobe PDF Plug-In For Firefox and Netscape "9.5.5".) (No version) -- (.not file.) O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} . (.Google Inc. - Google Toolbar.) -- C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll O2 - BHO: Ask Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} . (.Ask - Ask Toolbar.) -- C:\Program Files\Ask.com\GenericAskToolbar.dll O3 - Toolbar: Ask Toolbar - [HKLM]{D4027C7F-154A-4066-A1AD-4243D8127440} . (.Ask - Ask Toolbar.) -- C:\Program Files\Ask.com\GenericAskToolbar.dll O3 - Toolbar: Google Toolbar - [HKLM]{2318C2B1-4965-11d4-9B18-009027A5CD4F} . (.Google Inc. - Google Toolbar.) -- C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll O3 - Toolbar\WebBrowser: (no name) - [HKCU]{2318C2B1-4965-11D4-9B18-009027A5CD4F} Clé orpheline O4 - HKLM\..\Run: [ApnUpdater] . (.Ask - Ask Updater.) -- C:\Program Files\Ask.com\Updater\Updater.exe O4 - HKLM\..\Run: [ApnTBMon] . (.APN - Ask Toolbar Notifier.) -- C:\Program Files\AskPartnerNetwork\Toolbar\Updater\TBNotifier.exe O23 - Service: Service de mise à jour Ask (APNMCP) . (.APN LLC. - APN Updater.) - C:\Program Files\AskPartnerNetwork\Toolbar\apnmcp.exe [MD5.AEF195FC98A19DB3BAF3A88D8708AFBF] [APT] [scheduled Update for Ask Toolbar] (...) -- C:\Program Files\Ask.com\UpdateTask.exe [137864] O42 - Logiciel: Ask Toolbar - (.APN, LLC.) [HKLM] -- {4F524A2D-5637-4300-76A7-A758B70C1C01} O42 - Logiciel: Ask Toolbar - (.Ask.com.) [HKLM] -- {86D4B82A-ABED-442A-BE86-96357B70F4FE} O42 - Logiciel: Ask Toolbar Updater - (.Ask.com.) [HKCU] -- {79A765E1-C399-405B-85AF-466F52E918B0} O42 - Logiciel: Google Toolbar for Internet Explorer - (.Google Inc..) [HKLM] -- {18455581-E099-4BA8-BC6B-F34B2F06600C} O42 - Logiciel: Google Toolbar for Internet Explorer - (.Google Inc..) [HKLM] -- {2318C2B1-4965-11d4-9B18-009027A5CD4F} O42 - Logiciel: Shopping App by Ask - (.APN, LLC.) [HKLM] -- {4F524A2D-5354-2D53-5045-A758B70C1C01} [HKCU\Software\APN] [HKCU\Software\AppDataLow\Software\AskToolbar] [HKCU\Software\Ask.com] [HKCU\Software\AskPartnerNetwork] [HKCU\Software\YahooPartnerToolbar] [HKLM\Software\APN] [HKLM\Software\AskPartnerNetwork] [HKLM\Software\AskToolbar] O43 - CFD: 18/04/2013 - 11:43:45 - [] ----D C:\Program Files\Ask.com O43 - CFD: 07/05/2014 - 13:26:28 - [] ----D C:\Program Files\AskPartnerNetwork O43 - CFD: 07/05/2014 - 13:26:16 - [] ----D C:\ProgramData\APN O43 - CFD: 23/09/2012 - 21:06:12 - [] ----D C:\ProgramData\Ask O43 - CFD: 07/05/2014 - 13:26:28 - [] ----D C:\ProgramData\AskPartnerNetwork O43 - CFD: 18/04/2013 - 11:43:22 - [] ----D C:\Users\mijo\AppData\Local\APN O43 - CFD: 25/06/2014 - 16:25:46 - [] ----D C:\Users\mijo\AppData\Local\AskPartnerNetwork O69 - SBI: C:\Users\mijo\AppData\Roaming\Mozilla\Firefox\Profiles\so5wly95.default\searchplugins\askcom.xml O69 - SBI: SearchScopes [HKCU] {5F76A131-0E30-49A0-B9B1-473596437C2F} - (Ask Search) - http://websearch.ask.com O90 - PUC: "A28B4D68DEBAA244EB686953B7074FEF" . (.Ask Toolbar.) -- C:\Windows\Installer\{86D4B82A-ABED-442A-BE86-96357B70F4FE}\ARPPRODUCTICON.exe O90 - PUC: "D2A425F473650034677A7A857BC0C110" . (.Ask Toolbar.) -- C:\Windows\Installer\{4F524A2D-5637-4300-76A7-A758B70C1C01}\ToolbarIcon.exe [MD5.E8E2605BE40B0B2C972C496DC33B9165] [WIS][22/05/2015] (.APN, LLC - Shopping App by Ask.) -- C:\Windows\Installer\16272a.msi [499200] [MD5.5038C92CD2E45B5AF56DA7D7E748CF80] [WIS][29/04/2015] (.APN, LLC - Ask Toolbar.) -- C:\Windows\Installer\1b4ca.msi [491008] [HKCR\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}] (Ask Toolbar) SR - | Auto 28/04/2015 178568 | (APNMCP) . (.APN LLC..) - C:\Program Files\AskPartnerNetwork\Toolbar\apnmcp.exe [HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}] [HKLM\SYSTEM\CurrentControlSet\Services\APNMCP] [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{4F524A2D-5637-4300-76A7-A758B70C1C01}] [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}] [HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\{79A765E1-C399-405B-85AF-466F52E918B0}] [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{4F524A2D-5354-2D53-5045-A758B70C1C01}] [HKLM\Software\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}] [HKLM\Software\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}] [HKLM\Software\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}] [HKLM\Software\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}] [HKLM\Software\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}] [HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}] [HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}] [HKLM\Software\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}] [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}] [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}] [HKLM\Software\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}] [HKLM\Software\Classes\AppID\GenericAskToolbar.DLL] [HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd] [HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd.1] [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0E12F736682067FDE4D1158D5940A82E] [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1A24B5BB8521B03E0C8D908F5ABC0AE6] [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\261F213D1F55267499B1F87D0CC3BCF7] [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2B0D56C4F4C46D844A57FFED6F0D2852] [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\49D4375FE41653242AEA4C969E4E65E0] [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6AA0923513360135B272E8289C5F13FA] [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6F7467AF8F29C134CBBAB394ECCFDE96] [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\741B4ADF27276464790022C965AB6DA8] [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7DE196B10195F5647A2B21B761F3DE01] [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\922525DCC5199162F8935747CA3D8E59] [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9D4F5849367142E4685ED8C25E44C5ED] [HKLM\Software\Classes\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF] [HKLM\Software\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF] [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF] [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A5875B04372C19545BEB90D4D606C472] [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A876D9E80B896EC44A8620248CC79296] [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B66FFAB725B92594C986DE826A867888] [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BCDA179D619B91648538E3394CAC94CC] [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D677B1A9671D4D4004F6F2A4469E86EA] [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DD1402A9DD4215A43ABDE169A41AFA0E] [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E36E114A0EAD2AD46B381D23AD69CDDF] [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EF8E618DB3AEDFBB384561B5C548F65E] [HKCU\Software\APN] [HKLM\Software\APN] [HKCU\Software\Ask.com] [HKCU\Software\AppDataLow\Software\AskToolbar] [HKLM\Software\AskToolbar] [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0CFE535C35F99574E8340BFA75BF92C2] [HKCU\Software\AskPartnerNetwork] [HKLM\Software\AskPartnerNetwork] [HKLM\Software\Microsoft\Internet Explorer\Toolbar]:{D4027C7F-154A-4066-A1AD-4243D8127440} [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:ApnTBMon C:\Program Files\AskPartnerNetwork C:\ProgramData\AskPartnerNetwork C:\Users\mijo\AppData\Local\AskPartnerNetwork C:\Program Files\Ask.com C:\Users\mijo\AppData\LocalLow\AskToolbar C:\Users\mijo\AppData\Roaming\Mozilla\Firefox\Profiles\so5wly95.default\Extensions\[email protected] C:\Program Files\AskPartnerNetwork\Toolbar\Updater\TBNotifier.exe C:\Program Files\AskPartnerNetwork\Toolbar\apnmcp.exe C:\Program Files\Ask.com\UpdateTask.exe C:\Windows\Installer\16272a.msi C:\Windows\Installer\1b4ca.msi [HKCR\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}] (Ask Toolbar) C:\Users\mijo\Desktop\eBay.lnk EmptyClsid EmptyFlash EmptyPrefetch FirewallRaz Ifeofix Proxyfix ShortcutFix Sysrestore Cliquer sur "Go" en bas, à gauche Redémarrer pour achever le nettoyage. Copier-coller,dans la réponse, le contenu du rapport ZHPFixReport.txt qui s'affiche . Si besoin; il est enregistré sous C:\ZHP\ZHPFixReport.txt 2) Téléchargez sur le bureau ZhpCleaner Désactivez vos protections: antivirus, ... Fermez toutes les applications en cours (notamment votre navigateur) Double cliquer sur Scanner pour lancer l'application Sous Windows Vista / 7 / 8 clic droit > Exécuter en tant qu'administrateur Accepter "les conditions d'utilisation" Cliquer sur Nettoyer En cas de présence d'un proxy, un message apparaît avec cette question suivie de l'adresse IP du proxy.: Avez-vous installé ce proxy ? Si vous n'avez pas installé de Proxy, cliquer sur Non pour en accepter la réparation. 3)Il faut Réinitialiser votre Navigateur en cliquant ici Cela désinstallera plugins et extensions que vous pourrez réinstaller avec la prudence nécessaire,après redémarrage 4)Si besoin Mises à jour Java JavaUpdate Java peut mettre en péril la sécurité de votre ordinateur. Il vous est fortement conseillé de le désactiver de vos navigateurs WEB, si vous en avez pas l'utilité. Lorsqu'une application Java se présentera, un message d'avertissement vous demandera d'installer Java ou d'activer le plug-in. Vous le désactiverez dès que vous aurez fini d'utiliser l'application écrite en Java. 5)Télécharger SFTGC.exe Ici ou Là sur le Bureau, impérativement sous peine de risquer un plantage Sous XP, double cliquer sur le fichier. Sous Vista/7/8, clic droit sur le fichier pour Exécuter en tant qu'administrateur. Après l'initialisation, cliquer sur Gopour lancer le nettoyage. Un rapport apparait sur le bureau Les fichiers supprimés sont dans la corbeille. Cela donne la possibilité de replacer les fichiers supprimés par erreur dans leur dossier original. Il suffit de faire un clic droit sur le fichier concerné => Restaurer. Pour les supprimer, clic droit sur la corbeille => Vider la corbeille. Comment poster les rapports Aller sur le site Cijoint Appuyer sur Parcourir et chercher les rapports sur le disque, Cliquer sur Ouvrir Cliquer sur Créer le lien CJoint, >> dans la page suivante --> ,, une adresse http//.. sera créée Copier /coller cette adresse dans votre prochain message. Sous Firefox, clic droit sur l'URL et, dans le menu contextuel qui s'ouvre, choisir « Copier l'adresse du lien » Avec le navigateur Internet Explorer pour copier/coller sur le forum: Cliquer sur le bouton, à gauche,en jaune sur la capture Puis coller votre lien.
-
[Résolu] Infection récidivante Adspy
pear a répondu à un(e) sujet de sharleen* dans Analyses et éradication malwares
Si vous avez convenablement installé le nouveau pilote graphique, je ne vois pas que faire de plus. A toutes fins utiles , voici un modus operandi: L'écran devient noir lorsque vous sélectionnez un compte d'utilisateur ou au démarrage: Un périphérique système est incompatible avec les pilotes installés sur votre ordinateur.(C'est souvent la carte graphique) Démarrer en mode sans échec et utiliser la Dernière bonne configuration connue vérifier s'il y a une icône jaune devant la carte graphique dans le gestionnaire de périphériques puis désinstaller le périphérique en cause et son pilote. Par exemple: Si le pilote nvlddmkm.sys est le coupable! Pour le remplacer: Rendez vous dans le dossier NVIDIA => C:\NVIDIA Rechercher un fichier nommé « nvlddmkm.sy_ » => C:\NVIDIA\DisplayDriver « Numéro de la version du pilote (exemple : 186.81) »InternationalDisplaynvlddmkm.sy_ copier le fichier à la racine de C: => C:\nvlddmkm.sy_ dans le dossier C:\Windows\System32\drivers rechercher le fichier « nvlddmkm.sys » défectueux et le renommer en « nvlddmkm.sys.old » Ouvrir l'invité de commande => Touche Windows + R > taper « cmd » valider par Ok taper plusieurs cd.. pour arriver à C:\ taper expand.exe nvlddmkm.sy_ nvlddmkm.sys valider cela va décompresser le fichier « nvlddmkm.sy_ » placé à la racine de C: et le transformer en nouveau « nvlddmkm.sys »" Copier ce fichier et collez la dans C:\Windows\System32\drivers Redémarrer -
[resolu]Rapport ZHPDiag
pear a répondu à un(e) sujet de dogmoa dans Analyses et éradication malwares
Ca me semble propre. Si ce n'est déjà fait: 1)Il faut Réinitialiser votre Navigateur en cliquant ici Cela désinstallera plugins et extensions que vous pourrez réinstaller avec la prudence nécessaire 2) Désinstaller la Restauration Système. Sous Xp Poste de Travai(Ordinateur)->Propriétés->Restauration Système. Cocher la case "Désactiver la Restauration sur tous les lecteurs". Redémarrez Décochez la case pour rétablir la Restauration Redémarrerez Sous Vista: Sous Windows 7 Sous Windows 8 Un nouveau point de restauration sera créé au redémarrage. 3) A)Pubs intempestives ? Un PUP (Potentially Unwanted Programs) est un programme indésirable. Le but est de gagner de l'argent à chaque installation réussie. Le PuP s'installe généralement à votre insu via le téléchargement de logiciels gratuits. Il se propage via les sites 01net, CNET, BrotherSoft ou Softonic et maintenant Clubic par exemple: 01NetToolbar,Conduit, Babylone,Delta Search ,LavasoftSecureSearch, Wajam Kiwee etc.. C'est ainsi que depuis quelque temp des téléchargements de logiciels sont repackés pour y ajouter des programmes parasites qui sont d'ailleurs précochés. Alors .ATTENTION Les mises à jour Flash et Java sont à éviter lorsqu’elles sont proposées par un site WEB (Surtout si celui-ci prétend qu’il faut les faire pour visualiser ses vidéos: c'est à coup sûr une arnaque). Il faut faire les mises à jour depuis les sites officiels : Flash : http://get.adobe.com/fr/flashplayer/ (penser à décocher McAfee Security Scan qui ne sert strictement à rien). Java : http://www.java.com/fr/download/ (mais il est conseillé de le désactiver) Pourquoi et comment Désactiver Java Pour vous éviter cela ou, au moins ,limiter ce genre de problèmes: Cliquez sur le lien suivant Comment se protéger des Pups Indésirables Eviter un navigateur propriétaire, pour des raisons de fiabilité, de sécurité et surtout empècher qu'il transmette des données que vous utilisez ou visualisez : c’est le cas de Chrome avec Google. Il est donc fortement recommandé d’utiliser plutot Firefox Si ce n'est déjà fait,installez ces extensions pour Firefox: Adblock Ghostery Noscript Blockulicious et ,si vous utilisez Chrome: Adblock pour Chrome Ghostery pour Chrome Script No Blockulicious pour Chrome Pour les perfectionnistes, Malwarebytes Antiexploit Un outil pour vous apprendre à vous protéger de ces adwares intempestifs Super Téléchargeur de sécurity-x B)Ce logiciel va désinstaller les outils utilisés pour la désinfection Télécharger DelFix de Xplode Lancez-le. Cochez [supprimer les outils] [Purger la Restauration] et Cliquez [Exécuter] Un nouveau point de restauration sera créé C)Si vous pensez que votre problème a trouvé une solution, et afin que ceux qui la cherchent en profitent, éditez votre premier message (Edition complète)et, dans le titre, inscrivez Résolu. [1] En bas de votre premier message, cliquer sur Modifier [2] En bas de l'éditeur qui s'ouvre, cliquer sur Utiliser l'éditeur complet [3] En haut de l'éditeur complet, ajouter Résolu au début du titre de votre sujet. [4] Enregistrer les modifications -
[resolu]Rapport ZHPDiag
pear a répondu à un(e) sujet de dogmoa dans Analyses et éradication malwares
http://www.commentcamarche.net/forum/affich-17081351-500-internal-server-error Réessayez plus tard. -
[resolu]Rapport ZHPDiag
pear a répondu à un(e) sujet de dogmoa dans Analyses et éradication malwares
Un peu de lecture: http://www.commentcamarche.net/faq/8052-mode-administrateur-ou-utilisateur-sous-xp Démarrez l'invite de commande En tant qu'administrateur, copiez/ collez la commande suivante : TAKEOWN /f Chemin_accès_et_nom_fichier Par exemple, tapez takeown /f E:\windows\system32\jscript.dll. Validez Copiez / collez la commande suivante pour accorder aux administrateurs les droits complets d'accès au fichier : icacls Chemin_accès_et_nom_fichier /GRANT ADMINISTRATORS: F Par exemple, icacls E:\windows\system32\jscript.dll /grant administrators: F. Validez Copiez/collez la commande suivante pour remplacer le fichier par une copie correcte du fichier : Copy Path_And_File_Name_Of_Source_File Path_And_File_Name_Of_Destination Par exemple, copy E:\temp\jscript.dll E:\windows\system32\jscript.dll . ou activer ce compte super Administrateur ? clic droite sur l'Invite de commande-> Exécuter comme Administrateur. Saisir la commande suivante net user administrateur /active:yes Valider par Entrée. et sinon: Utilisez le mode sans échec -
[resolu]Rapport ZHPDiag
pear a répondu à un(e) sujet de dogmoa dans Analyses et éradication malwares
Je n'ai pas l'impression que vous ayez bien lu et appliqué le tout début de la procédure censé vous aider à supprimer un blocage. -
[Résolu] Infection récidivante Adspy
pear a répondu à un(e) sujet de sharleen* dans Analyses et éradication malwares
->Gestionnaire de périphériques->Carte graphique Vous recherchez s'il y a un pilote plus récent chez le fabricant ou"Tous les drivers" http://www.commentcamarche.net/faq/388-drivers-comment-trouver-des-pilotes -
Demande de désinfection et nettoyage
pear a répondu à un(e) sujet de Patrik06 dans Analyses et éradication malwares
Antivir est meilleurs -
[resolu]Rapport ZHPDiag
pear a répondu à un(e) sujet de dogmoa dans Analyses et éradication malwares
1)Certains outils sont parfois détectés par votre Anti-virus ou votre Anti-Malware comme étant un "RiskTool", un virus ou un "Trojan", or ce n'est pas le cas. Autorisez l'outil dans les exceptions de votre antivirus ou antimalware. ou Comment désactiver les protections résidentes Bien évidemment, vous les rétablirez ensuite. Votre navigateur peut bloquer un programme parce qu'il le croit dangereux. Dans ce cas décochez le blocage provisoirement Sous Firefox , Options->Sécurité décocher : "Bloquer les sites signalés comme site d'attaque" . Sous Chrome Appuyer sur Ctrl+J (Downloads) -> "Récupérer le fichier malveillant" -> "Récupérer malgré tout" Sous IE désactiver le filtre Smart Screen Et si besoin,en cas de blocage: Télécharger CTR.exe de Pierre 13 sur le bureau. Sous Vista, Windows 7 et 8: Faire un clic droit sur le fichier et choisir Exécuter en tant qu'administrateur. Sous XP: Double cliquer sur le fichier pour le lancer. Après l'analyse, réparation, un rapport va s'ouvrir sur le bureau(CTR.txt) Poster le contenu. Vous devez trouver les 2 icônes Zhpdiag, Zhpfix, Sur le bureau ou sinon dans le dossier où vous avez installé Zhpdiag (Program files ->Zhpdiag ->Zhpfix) Cliquer sur l'icône Zhpfix Sous Vista et + clic-droit, "Exécuter En tant qu'Administrateur Copiez/Collez les lignes vertes dans le cadre ci dessous: pour cela; Clic gauche maintenu enfoncé, Balayer l'ensemble du texte à copier avec la souris pour le mettre en surbrillance ,de gauche à droite et de haut en bas Ctrl+c mettre le tout en mémoire Cliquer sur Importer pour inscrire le texte dans la fenêtre vide qui s'ouvre Script ZHPFix HKCU\Software\ProductSetup] O45 - LFCP:[MD5.8C7D3742886F0ECEF246F8F52ED0FE27] - 23/07/2004 - 12:00:41 ---A- - C:\WINDOWS\Prefetch\DREGOLUPDATE.EXE-257900CF.pf O69 - SBI: SearchScopes [HKCU] {c9ab6446-7efc-47fe-966c-dc54324eff9f} [DefaultScope] - (Dregol) - http://www.dregol.com [HKCU\Software\ProductSetup] R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.fr O20 - AppInit_DLLs: . (...) - C:\DOCUME~1\ALLUSE~1\APPLIC~1\{2163C~1\1172~1.1\mino.dll (.not file.) O44 - LFC:[MD5.39AD5F03039C726D826466DAB84FCD55] - 19/07/2004 - 19:29:29 ---A- . (...) -- C:\WINDOWS\nsw.log [313] O44 - LFC:[MD5.4A13B494B919B9BB8DFF979495932DB8] - 20/07/2004 - 20:45:31 ---A- . (...) -- C:\WINDOWS\chipset.log [2070] O61 - LFC: 08/05/2015 - 19:40:10 ---A- . (.Outercurve Foundation.) -- C:\Documents and Settings\Administrateur\Local Settings\Temp\{7bbb1cfc-958f-4118-8d23-7189d637f941}\.ba1\WixStdBA.dll [184832] O61 - LFC: 08/05/2015 - 19:40:11 ---A- . (.Outercurve Foundation.) -- C:\Documents and Settings\Administrateur\Local Settings\Temp\{7bbb1cfc-958f-4118-8d23-7189d637f941}\.ba2\WixStdBA.dll [184832] O61 - LFC: 08/05/2015 - 19:40:11 ---A- . (.Outercurve Foundation.) -- C:\Documents and Settings\Administrateur\Local Settings\Temp\{7bbb1cfc-958f-4118-8d23-7189d637f941}\.ba3\WixStdBA.dll [184832] O61 - LFC: 08/05/2015 - 19:40:11 ---A- . (.Outercurve Foundation.) -- C:\Documents and Settings\Administrateur\Local Settings\Temp\{7bbb1cfc-958f-4118-8d23-7189d637f941}\.ba4\WixStdBA.dll [184832] O61 - LFC: 08/05/2015 - 19:40:11 ---A- . (.Outercurve Foundation.) -- C:\Documents and Settings\Administrateur\Local Settings\Temp\{7bbb1cfc-958f-4118-8d23-7189d637f941}\.ba5\WixStdBA.dll [184832] [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8}] [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8}] [HKLM\Software\Classes\CLSID\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8}] [HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8}] EmptyClsid EmptyFlash EmptyPrefetch FirewallRaz Ifeofix Proxyfix ShortcutFix Sysrestore Cliquer sur "Go" en bas, à gauche Redémarrer pour achever le nettoyage. Copier-coller,dans la réponse, le contenu du rapport ZHPFixReport.txt qui s'affiche . Si besoin; il est enregistré sous C:\ZHP\ZHPFixReport.txt 2) Téléchargez sur le bureau ZhpCleaner Désactivez vos protections: antivirus, ... Fermez toutes les applications en cours (notamment votre navigateur) Double cliquer sur Scanner pour lancer l'application Sous Windows Vista / 7 / 8 clic droit > Exécuter en tant qu'administrateur Accepter "les conditions d'utilisation" Cliquer sur Nettoyer En cas de présence d'un proxy, un message apparaît avec cette question suivie de l'adresse IP du proxy.: Avez-vous installé ce proxy ? Si vous n'avez pas installé de Proxy, cliquer sur Non pour en accepter la réparation. 3)Il faut Réinitialiser votre Navigateur en cliquant ici Cela désinstallera plugins et extensions que vous pourrez réinstaller avec la prudence nécessaire,après redémarrage 4)Si besoin Mises à jour Java JavaUpdate Java peut mettre en péril la sécurité de votre ordinateur. Il vous est fortement conseillé de le désactiver de vos navigateurs WEB, si vous en avez pas l'utilité. Lorsqu'une application Java se présentera, un message d'avertissement vous demandera d'installer Java ou d'activer le plug-in. Vous le désactiverez dès que vous aurez fini d'utiliser l'application écrite en Java. 5)Télécharger SFTGC.exe Ici ou Là sur le Bureau, impérativement sous peine de risquer un plantage Sous XP, double cliquer sur le fichier. Sous Vista/7/8, clic droit sur le fichier pour Exécuter en tant qu'administrateur. Après l'initialisation, cliquer sur Gopour lancer le nettoyage. Un rapport apparait sur le bureau Les fichiers supprimés sont dans la corbeille. Cela donne la possibilité de replacer les fichiers supprimés par erreur dans leur dossier original. Il suffit de faire un clic droit sur le fichier concerné => Restaurer. Pour les supprimer, clic droit sur la corbeille => Vider la corbeille. Comment poster les rapports Aller sur le site Cijoint Appuyer sur Parcourir et chercher les rapports sur le disque, Cliquer sur Ouvrir Cliquer sur Créer le lien CJoint, >> dans la page suivante --> ,, une adresse http//.. sera créée Copier /coller cette adresse dans votre prochain message. Sous Firefox, clic droit sur l'URL et, dans le menu contextuel qui s'ouvre, choisir « Copier l'adresse du lien » Avec le navigateur Internet Explorer pour copier/coller sur le forum: Cliquer sur le bouton, à gauche,en jaune sur la capture Puis coller votre lien. -
[Résolu] Infection récidivante Adspy
pear a répondu à un(e) sujet de sharleen* dans Analyses et éradication malwares
S'il faut en croire ce rapport, la machine devrait mieux marcher. Qu'en pensez vous ? -
[Résolu] Infection récidivante Adspy
pear a répondu à un(e) sujet de sharleen* dans Analyses et éradication malwares
Ce n'est pas le rapport -
[Résolu] Infection récidivante Adspy
pear a répondu à un(e) sujet de sharleen* dans Analyses et éradication malwares
Bien. Ce rapport est positif:"Windows a effectué des corrections" Voyons la suite. -
Pups et autres joyeusetés
pear a répondu à un(e) sujet de ALSCO dans Analyses et éradication malwares
Bonjour, 1)Certains outils sont parfois détectés par votre Anti-virus ou votre Anti-Malware comme étant un "RiskTool", un virus ou un "Trojan", or ce n'est pas le cas. Autorisez l'outil dans les exceptions de votre antivirus ou antimalware. ou Comment désactiver les protections résidentes Bien évidemment, vous les rétablirez ensuite. Votre navigateur peut bloquer un programme parce qu'il le croit dangereux. Dans ce cas décochez le blocage provisoirement Sous Firefox , Options->Sécurité décocher : "Bloquer les sites signalés comme site d'attaque" . Sous Chrome Appuyer sur Ctrl+J (Downloads) -> "Récupérer le fichier malveillant" -> "Récupérer malgré tout" Sous IE désactiver le filtre Smart Screen Et si besoin,en cas de blocage: Télécharger CTR.exe de Pierre 13 sur le bureau. Sous Vista, Windows 7 et 8: Faire un clic droit sur le fichier et choisir Exécuter en tant qu'administrateur. Sous XP: Double cliquer sur le fichier pour le lancer. Après l'analyse, réparation, un rapport va s'ouvrir sur le bureau(CTR.txt) Poster le contenu. Vous devez trouver les 2 icônes Zhpdiag, Zhpfix, Sur le bureau ou sinon dans le dossier où vous avez installé Zhpdiag (Program files ->Zhpdiag ->Zhpfix) Cliquer sur l'icône Zhpfix Sous Vista et + clic-droit, "Exécuter En tant qu'Administrateur Copiez/Collez les lignes vertes dans le cadre ci dessous: pour cela; Clic gauche maintenu enfoncé, Balayer l'ensemble du texte à copier avec la souris pour le mettre en surbrillance ,de gauche à droite et de haut en bas Ctrl+c mettre le tout en mémoire Cliquer sur Importer pour inscrire le texte dans la fenêtre vide qui s'ouvre Script ZHPFix [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations] Application: Modified [MD5.00000000000000000000000000000000] [APT] [{48297C9C-4EEF-46F7-8499-DC055983921E}] (...) -- C:\Users\Noah\AppData\Roaming\oursurfing\UninstallManager.exe (.not file.) [0] [HKCU\Software\YTDownloader] [HKCU\Software\subpar] O43 - CFD: 9/05/2015 - 15:46:39 - [] ----D C:\Program Files (x86)\XTab O43 - CFD: 12/08/2014 - 22:38:35 - [] ----D C:\ProgramData\InstallMate O43 - CFD: 9/05/2015 - 15:46:39 - [0] ----D C:\Users\Noah\AppData\Local\BrowserHelper C:\ProgramData\InstallMate C:\Users\Noah\AppData\Local\Installer [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations] Application: Modified [HKCU\Software\YTDownloader] C:\Users\Noah\AppData\Local\Temp\GoogleToolbarInstaller1.log C:\Users\Noah\AppData\Local\Temp\GoogleToolbarInstaller2.log c:\users\noah\appdata\roaming\oursurfing\uninstallmanager.exe O23 - Service: (BrsHelper) . (...) - C:\Program Files (x86)\YTDOWN~1\BROWSE~2.exe (.not file.) [MD5.00000000000000000000000000000000] [APT] [{0161CED0-C236-41D8-9938-D0E40D6E29FD}] (...) -- C:\Reserved\FSX Dâj⦠installâ\WILCO\Airbus_Series_Vol2_A332GE_AFR_X.exe (.not file.) [0] [MD5.00000000000000000000000000000000] [APT] [{05D0BFC8-3CF4-4D9B-AB8A-D04AFDD3264C}] (...) -- C:\Reserved\FSX Dâj⦠installâ\WILCO\Airbus_Series_Vol2_A333GE_DAT_X.exe (.not file.) [0] [MD5.00000000000000000000000000000000] [APT] [{857FE0EE-9FD4-4F17-A6D4-0FD105C719A3}] (...) -- C:\Reserved\FSX Dâj⦠installâ\WILCO\Airbus_Series_Vol2_A343CFM_AFR_X.exe (.not file.) [0] O43 - CFD: 8/05/2015 - 18:07:45 - [] ----D C:\Users\Noah\AppData\Local\CrashRpt O44 - LFC:[MD5.A785CCBAF9DD786B860FFCB55237F025] - 1/06/2015 - 12:34:20 ---A- . (...) -- C:\Windows\System32\2015-06-01-11-34-18.058-AvastVBoxSVC.exe-2828.log [197] O44 - LFC:[MD5.39DB4B00175A42819A4778833F112E53] - 18/05/2015 - 18:20:39 ---A- . (...) -- C:\Windows\System32\2015-05-18-17-20-04.050-AvastVBoxSVC.exe-2360.log [197] O44 - LFC:[MD5.53F938EA95C8AA40418A5529DA58B99E] - 18/05/2015 - 21:04:19 ---A- . (...) -- C:\Windows\System32\2015-05-18-20-04-18.086-AvastVBoxSVC.exe-2876.log [197] O44 - LFC:[MD5.B7004C947F7CAF07688D2FAF6CF504F9] - 19/05/2015 - 20:00:57 ---A- . (...) -- C:\Windows\System32\2015-05-19-19-00-16.016-AvastVBoxSVC.exe-2512.log [197] O44 - LFC:[MD5.746787373CBCB53F0C93A77F71A1A487] - 20/05/2015 - 17:36:30 ---A- . (...) -- C:\Windows\System32\2015-05-20-16-36-07.066-AvastVBoxSVC.exe-2624.log [197] O44 - LFC:[MD5.A48D36B25461D72720A15686438CA556] - 21/05/2015 - 19:14:44 ---A- . (...) -- C:\Windows\System32\2015-05-21-18-14-30.032-AvastVBoxSVC.exe-3468.log [197] O44 - LFC:[MD5.A7A1768E8709A697EF78221290314858] - 22/05/2015 - 16:14:34 ---A- . (...) -- C:\Windows\System32\2015-05-22-15-13-53.051-AvastVBoxSVC.exe-2796.log [197] O44 - LFC:[MD5.64CA7DD60195FE1813099A9A14D932D2] - 23/05/2015 - 08:29:39 ---A- . (...) -- C:\Windows\System32\2015-05-23-07-29-39.077-AvastVBoxSVC.exe-2840.log [197] O44 - LFC:[MD5.4397E81081387EF5BE04961FEEEBBDCF] - 24/05/2015 - 09:11:17 ---A- . (...) -- C:\Windows\System32\2015-05-24-08-11-16.092-AvastVBoxSVC.exe-2216.log [197] O44 - LFC:[MD5.8A80CEB348C02994A4CBF922334A4F0E] - 24/05/2015 - 12:14:00 ---A- . (...) -- C:\Windows\System32\2015-05-24-11-13-57.016-AvastVBoxSVC.exe-3008.log [197] O44 - LFC:[MD5.EAD6E77352D551B94457BDFFB0E2943B] - 24/05/2015 - 17:06:55 ---A- . (...) -- C:\Windows\System32\2015-05-24-16-06-50.073-AvastVBoxSVC.exe-3732.log [197] O44 - LFC:[MD5.DDE868D97C6F49E206917CA5A9D23E94] - 24/05/2015 - 17:14:47 ---A- . (...) -- C:\Windows\System32\2015-05-24-16-06-59.062-aswFe.exe-3156.log [247] O44 - LFC:[MD5.95944FED5A309C616A6E4237B6940161] - 24/05/2015 - 17:14:55 ---A- . (...) -- C:\Windows\System32\2015-05-24-16-14-52.038-aswFe.exe-4068.log [247] O44 - LFC:[MD5.4C7101ADCEC5541B0076DBE9ADB90A26] - 24/05/2015 - 18:11:03 ---A- . (...) -- C:\Windows\System32\2015-05-24-17-11-02.063-AvastVBoxSVC.exe-2584.log [197] O44 - LFC:[MD5.065000F432A6D5F643A4FA27792A2F37] - 24/05/2015 - 18:39:38 ---A- . (...) -- C:\Windows\System32\2015-05-24-17-39-36.058-AvastVBoxSVC.exe-2584.log [197] O44 - LFC:[MD5.C245619511D0EB036FFC1A1D26963392] - 24/05/2015 - 18:44:28 ---A- . (...) -- C:\Windows\System32\2015-05-24-17-44-26.068-AvastVBoxSVC.exe-2516.log [197] O44 - LFC:[MD5.5330D43FAED0B7736578DE2331CE8888] - 25/05/2015 - 11:07:58 ---A- . (...) -- C:\Windows\System32\2015-05-25-10-07-57.066-AvastVBoxSVC.exe-2540.log [197] O44 - LFC:[MD5.E264B526E17043B86A946D0203CBF55F] - 26/05/2015 - 18:18:45 ---A- . (...) -- C:\Windows\System32\2015-05-26-17-18-15.058-AvastVBoxSVC.exe-2588.log [197] O44 - LFC:[MD5.38CF2AD01477E399AFDF31B11E664D52] - 27/05/2015 - 20:30:03 ---A- . (...) -- C:\Windows\System32\2015-05-27-19-29-24.028-AvastVBoxSVC.exe-2788.log [197] O44 - LFC:[MD5.0D950C2F6E4EC89818A4BC497015AB3C] - 28/05/2015 - 18:50:38 ---A- . (...) -- C:\Windows\System32\2015-05-28-17-50-28.077-AvastVBoxSVC.exe-3460.log [197] O44 - LFC:[MD5.137066DDE53DFC81CC5F188CEDA41809] - 29/05/2015 - 15:50:29 ---A- . (...) -- C:\Windows\System32\2015-05-29-14-50-28.095-AvastVBoxSVC.exe-2944.log [197] O44 - LFC:[MD5.88A5055D55DC2C29B904748D865D6E40] - 29/05/2015 - 23:27:39 ---A- . (...) -- C:\Windows\System32\2015-05-29-22-27-26.093-AvastVBoxSVC.exe-2088.log [197] O44 - LFC:[MD5.3DC79038B4C764B7686F2040E45C5DEB] - 30/05/2015 - 09:06:52 ---A- . (...) -- C:\Windows\System32\2015-05-30-08-06-50.036-AvastVBoxSVC.exe-3040.log [197] O44 - LFC:[MD5.40E284F3DC66FDFF95A241B3A521281F] - 30/05/2015 - 17:02:58 ---A- . (...) -- C:\Windows\System32\2015-05-30-16-02-57.025-AvastVBoxSVC.exe-2580.log [197] O44 - LFC:[MD5.FE4DE47144E2EC645AAB133793ED3AF0] - 31/05/2015 - 01:07:40 ---A- . (...) -- C:\Windows\System32\2015-05-31-00-07-39.003-AvastVBoxSVC.exe-2668.log [197] O44 - LFC:[MD5.231378FD9B5C1EBCAEDD8AAEE12BE362] - 31/05/2015 - 12:38:42 ---A- . (...) -- C:\Windows\System32\2015-05-31-11-38-08.067-AvastVBoxSVC.exe-2488.log [197] O2 - BHO: Google Toolbar Helper [64Bits] - {AA58ED58-01DD-4d91-8333-CF10577473F7} . (.Google Inc. - Google Toolbar.) -- C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll O3 - Toolbar: Google Toolbar - [HKLM]{2318C2B1-4965-11d4-9B18-009027A5CD4F} . (.Google Inc. - Google Toolbar.) -- C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll O3 - Toolbar\WebBrowser: (no name) - [HKCU]{2318C2B1-4965-11D4-9B18-009027A5CD4F} Clé orpheline O42 - Logiciel: Google Toolbar for Internet Explorer - (.Google Inc..) [HKLM][64Bits] -- {18455581-E099-4BA8-BC6B-F34B2F06600C} O42 - Logiciel: Google Toolbar for Internet Explorer - (.Google Inc..) [HKLM][64Bits] -- {2318C2B1-4965-11d4-9B18-009027A5CD4F} [HKLM\Software\Wow6432Node\AIM Toolbar] EmptyClsid EmptyFlash EmptyPrefetch FirewallRaz Ifeofix Proxyfix ShortcutFix Sysrestore Cliquer sur "Go" en bas, à gauche Redémarrer pour achever le nettoyage. Copier-coller,dans la réponse, le contenu du rapport ZHPFixReport.txt qui s'affiche . Si besoin; il est enregistré sous C:\ZHP\ZHPFixReport.txt 2) Téléchargez sur le bureau ZhpCleaner Désactivez vos protections: antivirus, ... Fermez toutes les applications en cours (notamment votre navigateur) Double cliquer sur Scanner pour lancer l'application Sous Windows Vista / 7 / 8 clic droit > Exécuter en tant qu'administrateur Accepter "les conditions d'utilisation" Cliquer sur Nettoyer En cas de présence d'un proxy, un message apparaît avec cette question suivie de l'adresse IP du proxy.: Avez-vous installé ce proxy ? Si vous n'avez pas installé de Proxy, cliquer sur Non pour en accepter la réparation. 3)Il faut Réinitialiser votre Navigateur en cliquant ici Cela désinstallera plugins et extensions que vous pourrez réinstaller avec la prudence nécessaire,après redémarrage 4)Si besoin Mises à jour Java JavaUpdate Java peut mettre en péril la sécurité de votre ordinateur. Il vous est fortement conseillé de le désactiver de vos navigateurs WEB, si vous en avez pas l'utilité. Lorsqu'une application Java se présentera, un message d'avertissement vous demandera d'installer Java ou d'activer le plug-in. Vous le désactiverez dès que vous aurez fini d'utiliser l'application écrite en Java. 5)Télécharger SFTGC.exe Ici ou Là sur le Bureau, impérativement sous peine de risquer un plantage Sous XP, double cliquer sur le fichier. Sous Vista/7/8, clic droit sur le fichier pour Exécuter en tant qu'administrateur. Après l'initialisation, cliquer sur Gopour lancer le nettoyage. Un rapport apparait sur le bureau Les fichiers supprimés sont dans la corbeille. Cela donne la possibilité de replacer les fichiers supprimés par erreur dans leur dossier original. Il suffit de faire un clic droit sur le fichier concerné => Restaurer. Pour les supprimer, clic droit sur la corbeille => Vider la corbeille. Comment poster les rapports Aller sur le site Cijoint Appuyer sur Parcourir et chercher les rapports sur le disque, Cliquer sur Ouvrir Cliquer sur Créer le lien CJoint, >> dans la page suivante --> ,, une adresse http//.. sera créée Copier /coller cette adresse dans votre prochain message. Sous Firefox, clic droit sur l'URL et, dans le menu contextuel qui s'ouvre, choisir « Copier l'adresse du lien » Avec le navigateur Internet Explorer pour copier/coller sur le forum: Cliquer sur le bouton, à gauche,en jaune sur la capture Puis coller votre lien. -
[Résolu] Infection récidivante Adspy
pear a répondu à un(e) sujet de sharleen* dans Analyses et éradication malwares
On se comprend mal. Relisez le message #8 il y a 2 choses à faire: 1)Chkdsk donc fournir ce rapport: Lire le rapports chkdsk 2) sfc /scannow et fournir ce rapport: Clic droit sur le bureau->Nouveau document texte Copier/coller les lignes vertes @echo off findstr /c:"[sR]" %windir%\Logs\CBS\CBS.log > %userprofile%\Desktop\sfcdetails.txt Enregistrer sous Cbs.bat sur le bureau Cliquer droit sur Cbs.bat-> Exécuter en tant qu'administrateur. Le rapport sfcdetailsrepair.txt s'affiche, -
[Résolu] Infection récidivante Adspy
pear a répondu à un(e) sujet de sharleen* dans Analyses et éradication malwares
Le chkdsk a corrigé le disque. La suite (sfc /scannow) va vérifier et corriger les éventuelles imperfections de votre système. c'est probablement votre carte graphique qui vous vaut cela. Essayez d'en mettre le pilote à jour. -
[Résolu] Infection récidivante Adspy
pear a répondu à un(e) sujet de sharleen* dans Analyses et éradication malwares
oui, car votre rapport confirme mon message #8. Il n'y a pas d'infection.
