Aller au contenu

nardino

Equipe Sécurité
  • Compteur de contenus

    1 859
  • Inscription

  • Dernière visite

  • Jours gagnés

    5

Tout ce qui a été posté par nardino

  1. Bonjour, Le rapport LOCALT~11.html sera dans le dossier du programme WhoCrashed. Sinon le message signifie qu'il faut "charioter vers le bas" pour lire le rapport. @+
  2. Bonsoir, WhoCrashed Home Edition 5.0 de Resplendence Tu l'installes et tu le lances par Analyze. Tu postes un copier-coller de ce qui apparait . Le rapport LOCALT~11.html sera dans le dossier du programme WhoCrashed. @+
  3. Bonjour, Dans le Panneau de configuration, Options Internet, Onglet Connexions, Bouton Paramètres réseau, décoche la case devant "Utiliser un serveur proxy...local" @+
  4. Bonjour, Pour terminer, nous allons supprimer tout ce qui n'est plus nécessaire et qui nous a servi à mener à bien cette désinfection. Relance AdwCleaner par le bouton Désinstaller. Vide la quarantaine de Malwarebytes. Ouvre l'onglet Quarantaine et clique sur le bouton Tout supprimer Referme le programme. TFC de OldTimer Sous Vista et Windows 7, il faut être sous un compte administrateur Ferme toutes applications en sauvegardant le travail en cours sinon l'outil le fera. Clique sur l'icône en forme de poubelle et sur le bouton Start. Quand le nettoyage sera terminé, clique sur le bouton Exit pour quitter l'outil. delfixsur ton bureau en cliquant sur Télécharger.[/b] Il ne nécessite pas d'installation Il va supprimer les outils utilisés pour cette désinfection. Clique sur le fichier delfix.exe pour lancer l'outil. Icône du fichier Coche la case Supprimer les outils Puis clique sur le bouton Exécuter Passe la question en résolu Edite le titre du message d'origine et ajoute [résolu] Maintenant que nous avons remis le pc au clair, il serait judicieux de ne pas avoir à recommencer. Je t'invite à lire ce que va t'afficher le lien ci-dessous. Clique dessus. Conseils à lire Bloquer les publicités inacceptables sur le Web @+
  5. Bonjour, Désinstalle ce truc chargé sur Adobe : McAfee Security Scan Plus v3.8.130.10 Mets à jour sans le réinstaller Adobe Reader. Ouvre cette page Choisis ton système d'exploitation, la langue souhaitée, la version Reader 11.0.4 French for Windows Décoche Oui, installer McAfee Security Scan Plus (facultatif) (0.98MO) Clique sur Télécharger dès maintenant L'installation se fera automatiquement en cliquant sur le fichier obtenu : install_reader11_fr_mssd_aih.exe Ce fichier s'auto-détruira. Lance ZHPFix par l'icône sur le bureau Elle a été créée lors de l'installation de ZHPDiag. Clique sur Importer dans la fenêtre de l'outil et sur OK dans le message suivant ******* Tu copies le script suivant (dans l'encadré ci-dessous) Script ZHPFix [HKLM\Software\Classes\Interface\{db885111-f39f-4d88-9ee5-c88460b6df7b}] [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\00E944CB89111313EAF35A0553F547F9] [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\53F55AF3F4049ED3FA6EA6F88E414E24] [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\68E4BF4B11615E03C97732FD581AB607] [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\8CE3DDAB2D152683FBCEB4866BCD2B0F] [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\AF6CE16AFEA5C9A39B766468A8B35C21] [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FB1E44269B58F433A8C8E671E37CFDCF] C:\ProgramData\RHelpers C:\ProgramData\Updater C:\Users\jeff\AppData\Local\genienext F:\SFR.exe C:\Users\jeff\AppData\Local\Temp\instloffer.exe EmptyFlash EmptyTemp EmptyCLSID Tu le colles dans la fenêtre de ZHPFixt comme ci-dessous, sans ligne vide au début, tu cliques sur GO pour le lancer. Confirme la suppression par Oui dans l'avertissement qui s'affiche Le résultat va s'afficher dans la fenêtre de l'outil et un rapport va s'ouvrir avec le bloc-notes. Tu envoies un copier-coller du rapport dans ta réponse, il est enregistré sur le bureau. @+
  6. Bonjour, Parfait. Pour faire un premier diagnostic, appliquer cette procédure dans l'ordre 1 AdwCleanerV3 de Xplode sur ton bureau[/b] Lance l'outil en cliquant sur AdwCleaner.exe. Sous Vista et Windows 7 par un clic droit sur l'icône et cliquer sur Exécuter en tant qu'administrateur dans le menu contextuel. Clique sur le bouton Scanner Une fois l'analyse terminée clique sur Nettoyer Un message t'informe que toutes les applications vont être fermées, valide par OK pour continuer. Une fois le scan terminé, une fenêtre d'informations va s'ouvrir. Lis bien son contenu et valide par OK. Le pc va redémarrer. Valide par OK Poste le rapport qui s'ouvre après le redémarrage de l'ordinateurpar copier-coller dans ta réponse. Il sera enregistré sous C:\AdwCleane\AdwCleaner[s0].txt 2 Malwarebytes Anti-Malware Clique sur Télécharger maintenant et installe-le une fois sur ton ordinateur. Double-clique sur le fichier mbam-setup-1.75.0.1300.exe (Sous Vista et 7 autorise les modifications) A la fin de l'installation, veille à ce que les options suivantes soient cochées -Mettre à jour Malwarebytes' Anti-Malware -Exécuter Malwarebytes' Anti-Malware La troisième ligne est optionnelle pour découvrir pendant un mois la version commerciale. Clique sur Terminer Une fenêtre Mise à jour de Malwarebytes' Anti-Malware va s'ouvrir avec une barre de progression. Puis une autre annonçant le succès de la mise à jour de la base de données. Clique sur OK. Le programme s'ouvre sur l'onglet Recherche. Coche , clique sur le bouton A la fin du scan, sélectionne tout et clique sur Supprimer la sélection Poste le rapport qui s'ouvre après cette suppression. Redémarre le pc si cela est demandé Tu peux retrouver le rapport dans l'onglet Rapports/Logs avec la date et l'heure d'exécution. Pour supprimer les programmes potentiellement dangereux, PUP, règle comme indiqué sur l'image ci-dessous, avant de faire le scan. 3 ZHPDiag de Nicolas Coolman sur ton bureau. Une fois téléchargé, clique sur le fichier ZHPDiag2.exe pour installer l'outil et suis la routine. Laisse coché Installer une icône sur le bureau quand cela te sera proposé. Lance ZHPDiag en cliquant sur l'icône ZHPDiag affichée sur le bureau 1 - Dans l'interface, clique sur le bouton Configurer pour afficher la rangée d'icône en bas. 2 - Clique sur la loupe avec le signe + Pour lancer l'analyse. Laisse faire le scan jusqu'à ce que la barre de progression en bas soit à 100%. Tu refermes ZHPDiag en cliquant sur la croix rouge en haut à droite. Un fichier ZHPDiag.txt sera enregistré sur le bureau. Tu l'héberges sur Cjoint en cochant 21 jours dans la ligne Et pour quelle durée ? Tu me communiques le lien obtenu dans ta réponse. Explications pour Cjoint Si besoin est, nous ferons appel à d'autres outils. @+
  7. Bonjour, Ton pc est pourri de barres d'outils plus ou moins malsaines. Passe ces deux outils mais au préalable il faut absolument que tu libères de la place sur ton disque C qui est pratiquement saturé. System drive C: has 2 GB (2%) free of 75 GB Sinon tu vas au devant de graves ennuis. Il faut récupérer au moins 8 à 9 Go. Nous verrons ensuite pour désinfecter. @+
  8. Bonsoir, Si cela t'amuse, why not !!! Quelques conseils à lire avant de procéder: Le formatage @+
  9. Bonjour, Avec Vista, 7 et 8. Dans le panneau de configuration, Outils d'administration, Diagnostic de mémoire Windows, choisis parmi les deux options proposées. Cette opération se fera au redémarrage. Un rapport sera affiché sur le bureau en cas de problème. Avec Memtest, tous systèmes Voir sur ce site Il faut graver un CD ou l'installer sur une clé USB bootable et démarrer sur ce médium pour lancer l'analyse. Un cycle dure environ 15 à 25 minutes avec une machine assez récente. Il ne faut pas d'erreur dans le cadre en bas à droite.
  10. Bonsoir, Désinstalle cet outil obsolète : Spybot - Search & Destroy v1.6.2 Mets à jour Adobe Reader. Ouvre cette page Choisis ton système d'exploitation, la langue souhaitée, la version Reader 11.0.4 French for Windows Décoche Oui, installer McAfee Security Scan Plus (facultatif) (0.98MO) Clique sur Télécharger dès maintenant L'installation se fera automatiquement en cliquant sur le fichier obtenu : install_reader11_fr_mssd_aih.exe Ce fichier s'auto-détruira. Il faut absolument libérer de la place sur ton disque système pour obtenir au moins 15% d'espace libre soit au moins 6 Go. Sous XP. Clique droit sur C:\ dans l'explorateur de fichier puis sur Propriétés. Dans la nouvelle fenêtre clique sur le bouton Nettoyage de disque. A la fin de l'analyse, coche toutes les cases devant les entrées qui ne sont pas à zéro et valides par OK. Accepte le message qui suit. L'opération peut prendre un peu de temps. Si cela ne suffit pas déplace des données personnelles sur une autre partition. Lance ZHPFix par l'icône sur le bureau Elle a été créée lors de l'installation de ZHPDiag. Clique sur Importer dans la fenêtre de l'outil et sur OK dans le message suivant ******* Tu copies le script suivant (dans l'encadré ci-dessous) Script ZHPFix [HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\Software updater] [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F0D4B231-DA4B-4DAF-81E4-DFEE4931A4AA}] [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{F0D4B231-DA4B-4DAF-81E4-DFEE4931A4AA}] [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110411591114}] C:\Documents and Settings\PROPRIETAIRE\Application Data\Mozilla\Firefox\Profiles\jpkqqh7s.default\Extensions\toolbar@iadah.com C:\WINDOWS\Prefetch\BEAMRISE.EXE-E03011F2.pf C:\WINDOWS\Prefetch\BEAMRISE.EXE-2EC682DA.pf C:\WINDOWS\Prefetch\BABMAINT.EXE-1CF96581.pf C:\WINDOWS\Prefetch\YONTOODESKTOP.EXE-013DB2B5.pf C:\WINDOWS\Prefetch\PLUS-HD-4.8-BUTTONUTIL.EXE-220458BA.pf C:\WINDOWS\Prefetch\PLUS-HD-4.8-BG.EXE-08771F62.pf C:\WINDOWS\Prefetch\PLUS-HD-4.8-CODEDOWNLOADER.EX-08B9B462.pf C:\WINDOWS\Prefetch\PLUS-HD-4.8-FIREFOXINSTALLER.-2F6789C9.pf C:\WINDOWS\Prefetch\PLUS-HD-4.8-ENABLER.EXE-0B062F19.pf C:\Documents and Settings\PROPRIETAIRE\Application Data\FreeSoftwareUpdater EmptyFlash EmptyTemp EmptyCLSID Tu le colles dans la fenêtre de ZHPFixt comme ci-dessous, sans ligne vide au début, tu cliques sur GO pour le lancer. Confirme la suppression par Oui dans l'avertissement qui s'affiche Le résultat va s'afficher dans la fenêtre de l'outil et un rapport va s'ouvrir avec le bloc-notes. Tu envoies un copier-coller du rapport dans ta réponse, il est enregistré sur le bureau. @+
  11. Bonjour, Pour faire un premier diagnostic, appliquer cette procédure dans l'ordre 1 AdwCleanerV3 de Xplode sur ton bureau[/b] Lance l'outil en cliquant sur AdwCleaner.exe. Sous Vista et Windows 7 par un clic droit sur l'icône et cliquer sur Exécuter en tant qu'administrateur dans le menu contextuel. Clique sur le bouton Scanner Une fois l'analyse terminée clique sur Nettoyer Un message t'informe que toutes les applications vont être fermées, valide par OK pour continuer. Une fois le scan terminé, une fenêtre d'informations va s'ouvrir. Lis bien son contenu et valide par OK. Le pc va redémarrer. Valide par OK Poste le rapport qui s'ouvre après le redémarrage de l'ordinateurpar copier-coller dans ta réponse. Il sera enregistré sous C:\AdwCleane\AdwCleaner[s0].txt 2 Malwarebytes Anti-Malware Clique sur Télécharger maintenant et installe-le une fois sur ton ordinateur. Double-clique sur le fichier mbam-setup-1.75.0.1300.exe (Sous Vista et 7 autorise les modifications) A la fin de l'installation, veille à ce que les options suivantes soient cochées -Mettre à jour Malwarebytes' Anti-Malware -Exécuter Malwarebytes' Anti-Malware La troisième ligne est optionnelle pour découvrir pendant un mois la version commerciale. Clique sur Terminer Une fenêtre Mise à jour de Malwarebytes' Anti-Malware va s'ouvrir avec une barre de progression. Puis une autre annonçant le succès de la mise à jour de la base de données. Clique sur OK. Le programme s'ouvre sur l'onglet Recherche. Coche , clique sur le bouton A la fin du scan, sélectionne tout et clique sur Supprimer la sélection Poste le rapport qui s'ouvre après cette suppression. Redémarre le pc si cela est demandé Tu peux retrouver le rapport dans l'onglet Rapports/Logs avec la date et l'heure d'exécution. Pour supprimer les programmes potentiellement dangereux, PUP, règle comme indiqué sur l'image ci-dessous, avant de faire le scan. 3 ZHPDiag de Nicolas Coolman sur ton bureau. Une fois téléchargé, clique sur le fichier ZHPDiag2.exe pour installer l'outil et suis la routine. Laisse coché Installer une icône sur le bureau quand cela te sera proposé. Lance ZHPDiag en cliquant sur l'icône ZHPDiag affichée sur le bureau 1 - Dans l'interface, clique sur le bouton Configurer pour afficher la rangée d'icône en bas. 2 - Clique sur la loupe avec le signe + Pour lancer l'analyse. Laisse faire le scan jusqu'à ce que la barre de progression en bas soit à 100%. Tu refermes ZHPDiag en cliquant sur la croix rouge en haut à droite. Un fichier ZHPDiag.txt sera enregistré sur le bureau. Tu l'héberges sur Cjoint en cochant 21 jours dans la ligne Et pour quelle durée ? Tu me communiques le lien obtenu dans ta réponse. Explications pour Cjoint Si besoin est, nous ferons appel à d'autres outils. @+
  12. Bonsoir, Pour terminer, nous allons supprimer tout ce qui n'est plus nécessaire et qui nous a servi à mener à bien cette désinfection. Relance AdwCleaner par le bouton Désinstaller. Vide la quarantaine de Malwarebytes. Ouvre l'onglet Quarantaine et clique sur le bouton Tout supprimer Referme le programme. TFC de OldTimer Sous Vista et Windows 7, il faut être sous un compte administrateur Ferme toutes applications en sauvegardant le travail en cours sinon l'outil le fera. Clique sur l'icône en forme de poubelle et sur le bouton Start. Quand le nettoyage sera terminé, clique sur le bouton Exit pour quitter l'outil. delfixsur ton bureau en cliquant sur Télécharger.[/b] Il ne nécessite pas d'installation Il va supprimer les outils utilisés pour cette désinfection. Clique sur le fichier delfix.exe pour lancer l'outil. Icône du fichier Coche la case Supprimer les outils Puis clique sur le bouton Exécuter Passe la question en résolu Edite le titre du message d'origine et ajoute [résolu] Maintenant que nous avons remis le pc au clair, il serait judicieux de ne pas avoir à recommencer. Je t'invite à lire ce que va t'afficher le lien ci-dessous. Clique dessus. Conseils à lire @+
  13. Bonsoir, Très bien, maintenant tu peux lancer Malwarebytes en cochant comme indiqué sur l'image pour préselectionner les PUP et PUM. Et surtout supprimer tout à la fin du scan. Poste le rapport. @+
  14. Bonsoir, Tu vas passer ces trois outils. 1- RogueKiller de Tigzy sur le bureau (A partir d'une clé USB et d'un autre pc si le Rogue empêche l'accès au net ou en mode sans échec avec prise en charge réseau) . Quitte tous les programmes en cours Lance RogueKiller.exe en cliquant sur l'icône. Un pre-scan va s'effectuer rapidement. Quand il sera terminé, clique sur le bouton Scan Clique sur le bouton Suppression Clique sur le bouton Rapport quand le nettoyage sera terminé. Envoie une copie du rapport RKreport[1].txt qui va s'afficher. Il sera enregistré sur le bureau. Si l'affichage des icônes du bureau, seulement dans ce cas, ne se fait pas correctement, clique sur le bouton Racc. RAZ 2- AdwCleanerV3 de Xplode sur ton bureau Lance l'outil en cliquant sur AdwCleaner.exe. Sous Vista et Windows 7 par un clic droit sur l'icône et Exécuter en tant qu'administrateur dans le menu contextuel Clique sur le bouton Scanner Une fois l'analyse terminée clique sur Nettoyer Un message t'informe que toutes les applications vont être fermées, valide par OK pour continuer. Une fois le scan terminé, une fenêtre d'informations va s'ouvrir. Lis bien son contenu et valide par OK. Le pc va redémarrer. Valide par OK Poste le rapport qui s'ouvre après le redémarrage de l'ordinateur par copier-coller dans ta réponse. Il sera enregistré sous C:\AdwCleane\AdwCleaner[s0].txt 3- Junkware Removal Tool de Thisisu sur le bureau Clique sur l'icône suivante pour lancer l'outil qui ne nécessite pas d'installation. Sous Vista, Windows 7 et 8, cliquer droit sur l'icône et Exécuter en tant qu'administrateur dans le menu contextuel qui s'ouvre Dans la fenêtre principale de type Invite de commandes clique sur n'importe quelle touche pour lancer le programme. Il est indiqué que le bureau va disparaître temporairement et qu'une fenêtre Internet Explorer va s'ouvrir durant le scan. Ne pas s'affoler en conséquence. Clique sur Oui dans le message suivant pour créer une sauvegarde du registre. Dans un autre message, autoriser la modification du registre par Oui. Le scan peut prendre plus de 10 minutres. La progression des phases s'affiche dans la fenêtre . Attendre l'affichage du rapport et poster un copier-coller de ce dernier dans la prochaine réponse. Ce dernier sera enregistré sur le bureau, l'ouvrir si il a été refermé. Remarque importante Ne pas relancer Junkware Removal Tool une seconde fois car le rapport qu'il est important de communiquer sera écrasé par le nouveau et nous perdrions tout contrôle de ce qui a été éradiqué. Le moteur de recherche d'Internet Explorer sera remis par défaut sur Bing. @+
  15. Bonsoir, Dans le menu Windows, Tous les programmes, Accessoires tu cliques droit sur Invite de commandes et dans le menu sur Exécuter en tant qu'administrateur. Une fenêtre de type DOS s'ouvre. Au prompt, tu tapes sfc /scannow, tu appuies sur Entrer et tu laisses l'opération se faire jusqu'au bout. Ceci pour vérifier l'intégrité des fichiers système. Apparait sur la fenêtre. Laisse faire, cela peut prendre un certain temps selon ta configuration et l'état des fichiers système. Compte au moins 10 minutes A la fin du scan, un rapport succinct sera affiché dans cette fenêtre. Communique le résultat. @+
  16. Bonsoir Un scan rapide aurait suffit pour commencer mais surtout d'après le rapport que tu me postes, tu n'as pas supprimé les détections. Rappel pour Malwarebytes. Malwarebytes Anti-Malware Clique sur Télécharger maintenant et installe-le une fois sur ton ordinateur. Double-clique sur le fichier mbam-setup-1.75.0.1300.exe (Sous Vista et 7 autorise les modifications) A la fin de l'installation, veille à ce que les options suivantes soient cochées -Mettre à jour Malwarebytes' Anti-Malware -Exécuter Malwarebytes' Anti-Malware La troisième ligne est optionnelle pour découvrir pendant un mois la version commerciale. Clique sur Terminer Une fenêtre Mise à jour de Malwarebytes' Anti-Malware va s'ouvrir avec une barre de progression. Puis une autre annonçant le succès de la mise à jour de la base de données. Clique sur OK. Le programme s'ouvre sur l'onglet Recherche. Coche , clique sur le bouton A la fin du scan, sélectionne tout et clique sur Supprimer la sélection Poste le rapport qui s'ouvre après cette suppression. Redémarre le pc si cela est demandé Tu peux retrouver le rapport dans l'onglet Rapports/Logs avec la date et l'heure d'exécution. Pour supprimer les programmes potentiellement dangereux, PUP, règle comme indiqué sur l'image ci-dessous, avant de faire le scan.
  17. Bonjour, Lance l'analyse en mode sans échec. Après la fermeture de la première fenêtre du BIOS, au tout début de la phase de démarrage du PC (boot), appuyer sur F8. Une fenêtre de type DOS s'ouvre, sélectionner Mode sans échec à l'aide des flèches du clavier et cliquer sur Entrée (Enter) Ne t'inquiète pas de l'aspect, Windows démarre avec le minimum nécessaire et peut prendre quelque minutes pour démarrer. Il faut choisir la même session qu'en mode normal et non pas la session Administrateur qui n'apparaît que sous ce mode (Sous XP). @+
  18. Bonjour, Malwarebytes Anti-Rootkit sur le bureau Décompresse le dossier mbar-1.01.0.1009.zip Dans le dossier mbar-1.01.0.1009 et le sous-dossier mbar, clique sur le fichier mbar.exe Dans la première fenêtre, après acceptation de l'exécution du fichier, clique sur Non La fenêtre suivante annonce que cette version sera valide un mois et que l'utilisation se fait aux risques et périls de l'utilisateur. Les trois images suivantes sont consacrées à la mise à jour de la base de définition de l'outil avant de lancer l'analyse. Par défaut toutes les cases surlignées sont cochées, clique sur Scan pour lancer l'analyse des zones cochées. Déroulement du scan. A la fin clique sur Cleanup si des entrées sont affichées. Redémarre le pc si demandé par l'outil. Si rien n'est détecté cette fenêtre s'affichera. Dans ce cas ne pas envoyer le rapport. Si un nettoyage à été effectué, poste copie du rapport mbar-log-2012-**-** (**-**-**).txt, enregistré dans le dossier mbar. @+
  19. Bonjour, Même si ce n'est pas exhaustif, les conseils prodigués sont à lire avec attention. @+
  20. Bonjour, Pour terminer, nous allons supprimer tout ce qui n'est plus nécessaire et qui nous a servi à mener à bien cette désinfection. Relance AdwCleaner par le bouton Désinstaller. Vide la quarantaine de Malwarebytes. Ouvre l'onglet Quarantaine et clique sur le bouton Tout supprimer Referme le programme. TFC de OldTimer Sous Vista et Windows 7, il faut être sous un compte administrateur Ferme toutes applications en sauvegardant le travail en cours sinon l'outil le fera. Clique sur l'icône en forme de poubelle et sur le bouton Start. Quand le nettoyage sera terminé, clique sur le bouton Exit pour quitter l'outil. delfixsur ton bureau en cliquant sur Télécharger.[/b] Il ne nécessite pas d'installation Il va supprimer les outils utilisés pour cette désinfection. Clique sur le fichier delfix.exe pour lancer l'outil. Icône du fichier Coche la case Supprimer les outils Puis clique sur le bouton Exécuter Passe la question en résolu Edite le titre du message d'origine et ajoute [résolu] Maintenant que nous avons remis le pc au clair, il serait judicieux de ne pas avoir à recommencer. Je t'invite à lire ce que va t'afficher le lien ci-dessous. Clique dessus. Conseils à lire @+
  21. Bonjour, Je vais t'assister mais on va fixer quelques règles avant de mener cette désinfection. -Si tu as ouvert un sujet sur un autre forum, tu le fermes et tu continues ici ou l'inverse. -Si tu as un windows illégal, si tu utilises des logiciels crackés, je ne désinfecte pas, inutile de lire la suite. -Tu poursuis la désinfection jusqu'au bout, même si tu constates une amélioration rapide, et de préférence sur un temps restreint (pas une réponse tous les 3 jours), sinon, cela ne sert à rien. -La désinfection comprend un diagnostic, un nettoyage, la suppression des outils utilisés et des conseils pour éviter des ré-infections futures, mettre le système à jour, créer des sauvegardes etc... Pour faire un premier diagnostic, appliquer cette procédure dans l'ordre 1 AdwCleanerV3 de Xplode sur ton bureau[/b] Lance l'outil en cliquant sur AdwCleaner.exe. Sous Vista et Windows 7 par un clic droit sur l'icône et cliquer sur Exécuter en tant qu'administrateur dans le menu contextuel. Clique sur le bouton Scanner Une fois l'analyse terminée clique sur Nettoyer Un message t'informe que toutes les applications vont être fermées, valide par OK pour continuer. Une fois le scan terminé, une fenêtre d'informations va s'ouvrir. Lis bien son contenu et valide par OK. Le pc va redémarrer. Valide par OK Poste le rapport qui s'ouvre après le redémarrage de l'ordinateurpar copier-coller dans ta réponse. Il sera enregistré sous C:\AdwCleane\AdwCleaner[s0].txt 2 Malwarebytes Anti-Malware Clique sur Télécharger maintenant et installe-le une fois sur ton ordinateur. Double-clique sur le fichier mbam-setup-1.75.0.1300.exe (Sous Vista et 7 autorise les modifications) A la fin de l'installation, veille à ce que les options suivantes soient cochées -Mettre à jour Malwarebytes' Anti-Malware -Exécuter Malwarebytes' Anti-Malware La troisième ligne est optionnelle pour découvrir pendant un mois la version commerciale. Clique sur Terminer Une fenêtre Mise à jour de Malwarebytes' Anti-Malware va s'ouvrir avec une barre de progression. Puis une autre annonçant le succès de la mise à jour de la base de données. Clique sur OK. Le programme s'ouvre sur l'onglet Recherche. Coche , clique sur le bouton A la fin du scan, sélectionne tout et clique sur Supprimer la sélection Poste le rapport qui s'ouvre après cette suppression. Redémarre le pc si cela est demandé Tu peux retrouver le rapport dans l'onglet Rapports/Logs avec la date et l'heure d'exécution. Pour supprimer les programmes potentiellement dangereux, PUP, règle comme indiqué sur l'image ci-dessous, avant de faire le scan. 3 ZHPDiag de Nicolas Coolman sur ton bureau. Une fois téléchargé, clique sur le fichier ZHPDiag2.exe pour installer l'outil et suis la routine. Laisse coché Installer une icône sur le bureau quand cela te sera proposé. Lance ZHPDiag en cliquant sur l'icône ZHPDiag affichée sur le bureau 1 - Dans l'interface, clique sur le bouton Configurer pour afficher la rangée d'icône en bas. 2 - Clique sur la loupe avec le signe + Pour lancer l'analyse. Laisse faire le scan jusqu'à ce que la barre de progression en bas soit à 100%. Tu refermes ZHPDiag en cliquant sur la croix rouge en haut à droite. Un fichier ZHPDiag.txt sera enregistré sur le bureau. Tu l'héberges sur Cjoint en cochant 21 jours dans la ligne Et pour quelle durée ? Tu me communiques le lien obtenu dans ta réponse. Explications pour Cjoint Si besoin est, nous ferons appel à d'autres outils. -Si tu as des questions, n'hésite pas à les poser. -Ne cherche pas à aller trop vite et lis bien toutes les indications et commentaires de cette procédure. @+
  22. Bonjour, Désinstalle Spybot - Search & Destroy v1.6.2, outil devenu obsolète. Pour peaufiner le nettoyage effectué par les outils, un eptit script à passer. Lance ZHPFix par l'icône sur le bureau Elle a été créée lors de l'installation de ZHPDiag. Clique sur Importer dans la fenêtre de l'outil et sur OK dans le message suivant ******* Tu copies le script suivant (dans l'encadré ci-dessous) Script ZHPFix [HKLM\Software\Wow6432Node\VBMZ] [HKLM\Software\Wow6432Node\Microsoft\Tracing\BingBar_RASAPI32] O87 - FAEL: "TCP Query User{21AEDAED-C5D0-4AD2-8A88-3085D3C112CC}C:\users\danielle\appdata\roaming\cacaoweb\cacaoweb.exe" |In - Private - P6 - TRUE | .(...) -- C:\users\danielle\appdata\roaming\cacaoweb\cacaoweb.exe (.not file.) O87 - FAEL: "UDP Query User{72ED6BFA-81D9-4702-AE41-8600BE348C6C}C:\users\danielle\appdata\roaming\cacaoweb\cacaoweb.exe" |In - Private - P17 - TRUE | .(...) -- C:\users\danielle\appdata\roaming\cacaoweb\cacaoweb.exe (.not file.) C:\Users\Danielle\AppData\Local\Beamrise C:\Users\Danielle\AppData\Local\Temp\pricepeep_270006_0101.exe EmptyFlash EmptyTemp EmptyCLSID Tu le colles dans la fenêtre de ZHPFixt comme ci-dessous, sans ligne vide au début, tu cliques sur GO pour le lancer. Confirme la suppression par Oui dans l'avertissement qui s'affiche Le résultat va s'afficher dans la fenêtre de l'outil et un rapport va s'ouvrir avec le bloc-notes. Tu envoies un copier-coller du rapport dans ta réponse, il est enregistré sur le bureau. @+
  23. Bonjour, Tu as donc deux cochonneries sur ton pc. @+
  24. Bonjour, Pour terminer, nous allons supprimer tout ce qui n'est plus nécessaire et qui nous a servi à mener à bien cette désinfection. Relance AdwCleaner par le bouton Désinstaller. Vide la quarantaine de Malwarebytes. Ouvre l'onglet Quarantaine et clique sur le bouton Tout supprimer Referme le programme. TFC de OldTimer Sous Vista et Windows 7, il faut être sous un compte administrateur Ferme toutes applications en sauvegardant le travail en cours sinon l'outil le fera. Clique sur l'icône en forme de poubelle et sur le bouton Start. Quand le nettoyage sera terminé, clique sur le bouton Exit pour quitter l'outil. delfixsur ton bureau en cliquant sur Télécharger.[/b] Il ne nécessite pas d'installation Il va supprimer les outils utilisés pour cette désinfection. Clique sur le fichier delfix.exe pour lancer l'outil. Icône du fichier Coche la case Supprimer les outils Puis clique sur le bouton Exécuter Passe la question en résolu Edite le titre du message d'origine et ajoute [résolu] Maintenant que nous avons remis le pc au clair, il serait judicieux de ne pas avoir à recommencer. Je t'invite à lire ce que va t'afficher le lien ci-dessous. Clique dessus. Conseils à lire @+
  25. Bonjour, Il faut mettre à jour ces programmes : Java Runtime Environment Ouvre cette page Coche Accept License Agreement . Clique sur Windows x86 Offline - 28.36 MB -jre-7u45-windows-i586.exe Installe le fichier téléchargé. Lis les clauses en cours d'installation. (Il n'est pas nécessaire d'installer les programmes tiers proposés). Désinstalle toutes les autres versions existantes sur ton pc dans Ajout/Suppression des programmes ou Programmes et fonctionnalités selon le système. Si tu ne modifies pas les paramètres, les nouvelles versions te seront proposées au téléchargement automatiquement. La version 64 bit n'est utile que pour l'utilisation d'un navigateur en 64bit Acrobat Reader XI Ouvre cette page Choisis ton système d'exploitation, la langue souhaitée, la version Reader 11.0.4 French for Windows Décoche Oui, installer McAfee Security Scan Plus (facultatif) (0.98MO) Clique sur Télécharger dès maintenant L'installation se fera automatiquement en cliquant sur le fichier obtenu : install_reader11_fr_mssd_aih.exe Ce fichier s'auto-détruira. Lance ZHPFix par l'icône sur le bureau Elle a été créée lors de l'installation de ZHPDiag. Clique sur Importer dans la fenêtre de l'outil et sur OK dans le message suivant ******* Tu copies le script suivant (dans l'encadré ci-dessous) Script ZHPFix [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced] Start_ShowHelp: Modified [HKLM\Software\Google\Chrome\Extensions\dednnpigldgdbpgcdpfppmlcnnbjciel] [HKLM\Software\Google\Chrome\Extensions\dheljpcbhldkdiabdemaflamgfnbpnkd] [HKLM\Software\Google\Chrome\Extensions\niapdbllcanepiiimjjndipklodoedlc] [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\GoogleToolbar] [HKLM\Software\Classes\Installer\Features\394E2E69484C3E34B9596DE27E4DD0A3] [HKLM\Software\Classes\Installer\Products\394E2E69484C3E34B9596DE27E4DD0A3] = [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\394E2E69484C3E34B9596DE27E4DD0A3] [HKCU\Software\Classes\MF] [HKLM\Software\Classes\IncrediSpooler.DeltaSync] [HKLM\Software\Classes\IncrediSpooler.DeltaSync.1] [HKLM\Software\Microsoft\Internet Explorer\Toolbar]:{2318C2B1-4965-11d4-9B18-009027A5CD4F} [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:swg C:\Users\pc de polo\AppData\Local\Google\Chrome\User Data\Default\Extensions\dednnpigldgdbpgcdpfppmlcnnbjciel C:\Users\pc de polo\AppData\Local\Google\Chrome\User Data\Default\Extensions\dheljpcbhldkdiabdemaflamgfnbpnkd C:\Users\pc de polo\AppData\Local\Google\Chrome\User Data\Default\Extensions\niapdbllcanepiiimjjndipklodoedlc [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced] Start_ShowHelp: Modified C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe O87 - FAEL: "{C0A45FDB-7A5D-4D2D-9F47-B7AA97A8B68B}" |In - Private - P6 - TRUE | .(...) -- C:\Users\pc de polo\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\WFYGJQ1J\SweetImSetup[1].exe (.not file.) O87 - FAEL: "{BAB9B834-E51E-44B1-B407-301DB51A2668}" |In - Private - P17 - TRUE | .(...) -- C:\Users\pc de polo\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\WFYGJQ1J\SweetImSetup[1].exe (.not file.) O87 - FAEL: "{843B7F23-665F-4B64-9DAA-42B6E4ABE804}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe (.not file.) O87 - FAEL: "{B80E2D8B-C310-4F0C-8773-6143611D1176}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe (.not file.) C:\Windows\Installer\{96E2E493-C484-43E3-9B95-D62EE7D40D3A} C:\Windows\Installer\{A737E18A-5171-40D0-8034-7DD243420081} EmptyFlash EmptyTemp EmptyCLSID Tu le colles dans la fenêtre de ZHPFixt comme ci-dessous, sans ligne vide au début, tu cliques sur GO pour le lancer. Confirme la suppression par Oui dans l'avertissement qui s'affiche Le résultat va s'afficher dans la fenêtre de l'outil et un rapport va s'ouvrir avec le bloc-notes. Tu envoies un copier-coller du rapport dans ta réponse, il est enregistré sur le bureau. @+
×
×
  • Créer...