Aller au contenu

nardino

Equipe Sécurité
  • Compteur de contenus

    1 859
  • Inscription

  • Dernière visite

  • Jours gagnés

    5

Tout ce qui a été posté par nardino

  1. Bonjour, En mode sans échec avec prise en charge réseau : RogueKiller de Tigzy sur le bureau (A partir d'une clé USB et d'un autre pc si le Rogue empêche l'accès au net ou en mode sans échec avec prise en charge réseau) . Quitte tous les programmes en cours Lance RogueKiller.exe en cliquant sur l'icône. Un pre-scan va s'effectuer rapidement. Quand il sera terminé, clique sur le bouton Scan Clique sur le bouton Suppression Clique sur le bouton Rapport quand le nettoyage sera terminé. Envoie une copie du rapport RKreport[1].txt qui va s'afficher. Il sera enregistré sur le bureau. Si l'affichage des icônes du bureau, seulement dans ce cas, ne se fait pas correctement, clique sur le bouton Racc. RAZ @+
  2. Bonjour, Je vais t'assister mais on va fixer quelques règles avant de mener cette désinfection. -Si tu as ouvert un sujet sur un autre forum, tu le fermes et tu continues ici ou l'inverse. -Si tu as un windows illégal, je ne désinfecte pas, inutile de lire la suite. -Tu poursuis la désinfection jusqu'au bout, même si tu constates une amélioration rapide, et de préférence sur un temps restreint (pas une réponse tous les 3 jours), sinon, cela ne sert à rien. -La désinfection comprend un diagnostic, un nettoyage, la suppression des outils utilisés et des conseils pour éviter des ré-infections futures, mettre le système à jour, créer des sauvegardes etc... Pour me permettre d'établir un diagnostic, merci de suivre les consignes suivantes et d'envoyer les trois rapports demandés. (AdwCleaner, Malwarebyte's et ZHPDiag) : -Si tu as des questions, n'hésite pas à les poser. AdwCleanerV2 de Xplode sur ton bureau Lance l'outil en cliquant sur AdwCleanerV2.exe. Sous Vista et Windows 7 par un clic droit sur l'icône et Exécuter en tant qu'administrateur dans le menu contextuel Clique sur le bouton Suppression Un message t'informe que toutes les applications vont être fermées, valide par OK pour continuer. Une fois le scan terminé, une fenêtre d'informations va s'ouvrir. Lis bien son contenu. Le pc va redémarrer. Valide par OK Poste le rapport qui s'ouvre après le redémarrage de l'ordinateur. Il sera enregistré sous C:\AdwCleaner[s1].txt Malwarebytes Anti-Malware Clique sur Télécharger maintenant et installe-le une fois sur ton ordinateur. Double-clique sur le fichier mbam-setup-1.65.1.100.exe (Sous Vista et 7 autorise les modifications) A la fin de l'installation, veille à ce que les options suivantes soient cochées -Mettre à jour Malwarebytes' Anti-Malware -Exécuter Malwarebytes' Anti-Malware Clique sur Terminer Une fenêtre Mise à jour de Malwarebytes' Anti-Malware va s'ouvrir avec une barre de progression. Puis une autre annonçant le succès de la mise à jour de la base de données. Clique sur OK. Le programme s'ouvre sur l'onglet Recherche. Coche , clique sur le bouton A la fin du scan, sélectionne tout et clique sur Supprimer la sélection Poste le rapport qui s'ouvre après cette suppression. Redémarre le pc si cela est demandé Tu peux retrouver le rapport dans l'onglet Rapports/Logs avec la date et l'heure d'exécution. Pour supprimer les programmes potentiellement dangereux, PUP, règle comme indiqué sur l'image ci-dessous, avant de faire le scan. ZHPDiag de Nicolas Coolman sur ton bureau. Clique sur ce lien Lien direct du créateur de l'outil Clique sur le fichier ZHPDiag2.exe pour installer l'outil et suis la routine. Coche Installer une icône sur le bureau quand cela te sera proposé. Lance ZHPDiag en cliquant sur l'icône ZHPDiag affichée sur le bureau Dans l'interface, fais les trois opérations comme dans l'image ci-dessous : 1 : Clique sur l'icône Tournevis 2 : Clique sur le bouton radio Tous 3 : Clique sur L'icône Loupe pour lancer le scan Laisse faire le scan jusqu'à ce que la barre de progression en bas soit à 100%. Ce message aura disparu. 4 : Tu refermes ZHPDiag en cliquant sur la croix rouge en haut à droite. Un fichier ZHPDiag.txt sera enregistré sur le bureau. Tu l'héberges sur Cjoint en cochant 21 jours dans la ligne Et pour quelle durée ? Tu me communiques le lien obtenu dans ta réponse. Explications pour Cjoint @
  3. Bonjour, Supprime le rapport ZHPDiag.txt existant sur le bureau. Relance ZHPDiag2.exe Dans l'interface, fais les opérations comme dans l'image ci-dessous : 1 : Clique sur l'icône Tournevis 2 : Clique sur le bouton radio Tous 3 : Clique sur L'icône Loupe pour lancer le scan Laisse faire le scan jusqu'à ce que la barre de progression en bas soit à 100%. Ce message aura disparu. 4 : Tu refermes ZHPDiag en cliquant sur la croix rouge en haut à droite. Envoie le nouveau rapport comme le précédent par Cjoint @+ .
  4. Bonjour Pourquoi ne pas avoir commencé par là !? tdsskiller.zip de Kaspersky Décompresse l'archive et place TDSSKiller.exe sur le Bureau. Fais un double clic sur l'icône pour le lancer. Cet écran s'affiche, clique sur Change parameters L'écran Settings de TDSSKiller s'affiche Coche la case devant Loaded modules ce qui ouvre un message, clique sur le bouton Reboot now pour provoquer un redémarrage du PC . TDSSKiller va se lancer automatiquement après ce redémarrage, et le PC peut alors sembler être très lent et inutilisable. Attends que l''écran de TDSSKiller s'affiche. Clique sur Coche toutes les cases, comme ceci : Clique sur le bouton OK et clique sur Start scan dans la page principale pour lancer l'analyse. Lorsque l'outil a terminé son travail d'inspection (ce qui prend quelques minutes) : 1- Si des objets nuisibles ("Malware objects") ont été détectés, le programme sélectionne automatiquement l'action à effectuer : *- soit Cure - option par défaut, ne la modifiez pas *- soit Skip - dans ce cas, cliquez sur la petite flèche vers le bas située à coté de Skip afin d'ouvrir la liste des options disponibles. Si Cure est présent, il faut le sélectionner, sinon ne modifiez rien. *- soit Delete - dans ce cas, cliquez sur la petite flèche vers le bas située juste à côté de Delete afin d'ouvrir la liste des options disponibles. Puis dans le menu déroulant choisissez Skip. Ne laissez pas l'option Delete sans que cela vous soit expressément demandé. 2- Si des objects suspects ("Suspicious objects") ont été détectés, sur l'écran de demande de confirmation, laisse l'action à entreprendre sur Skip: Ensuite clique sur le bouton , un redémarrage est nécessaire : Clique sur Reboot computer Envoie le rapport de TDSSKiller (contenu du fichier %SystemDrive%\TDSSKiller.Version_Date_Heure_log.txt) %SystemDrive% représente la partition sur laquelle est installé le système, généralement C: Poste le plus récent, tu devrais en voir deux. @+
  5. Bonjour La première chose est de vérifier qu'il n'y a pas de disque dans le lecteur, de clés USB branchées (et parfois de disquette dans le lecteur). Ensuite tu nous donnes des détails sur ta configuration: quel système d'exploitation. @+
  6. Bonjour, Je pense que nous sommes aux limites de l'aide par forum interposé. Il y a un moment où il faut prendre des décisions drastiques comme dans ton cas procéder à une réinstallation pour retrouver un fonctionnement sain du système. Cependant ce problème d'écran noir pourrait avoir pour cause n problème de surchauffe. Essaie un dépoussiérage de ton pc. Pour le BIOS tu faire un clear CMOS pour le remettre en état sortie d'usine. Consulte cet article bien détaillé sur SOSOrdi @+
  7. Bonsoir, TFC de OldTimer Sous Vista et Windows 7, il faut être sous un compte administrateur Ferme toutes applications en sauvegardant le travail en cours sinon l'outil le fera. Clique sur l'icône en forme de poubelle et sur le bouton Start. Quand le nettoyage sera terminé, clique sur le bouton Exit pour quitter l'outil. DelFix sur ton bureau en cliquant sur Télécharger. Il ne nécessite pas d'installation Il va supprimer les outils utilisés pour cette désinfection. Clique sur le fichier delfix.exe pour lancer l'outil Clique sur le bouton Suppression puis sur le bouton Désinstallation Copie/colle le contenu du rapport sauvegardé sous C:\DelFixSuppr.txt **Création d'un point sain de restauration système** Sous Vista/7 Dans Panneau de configuration/Système/Protection du système (à gauche) - onglet Restauration du système. Cocher la case Désactiver ... afin de supprimer les points existants. Recoche la case, un nouveau point de restauration propre sera créé. Sous XP Clique droit sur le poste de travail et sur Propriétés. Dans l'onglet Restauration du système, coche Désactiver la restauration du système puis clique sur OK. Décoche la case pour créer un nouveau point. **Fermeture du sujet** Tu peux éditer le titre de ta question de base et y ajouter [résolu]. CONSEILS POUR SECURISER UN ORDINATEUR. Tenir à jour le système d'exploitation En activant les mises à jour automatiques de Windows. Il est possible de choisir le moment où elles seront installées. Tenir à jour la suite bureautique Microsoft Office - Open Office - Star Office - Libre Office Faire un clic sur le nom de la suite pour ouvrir la page de téléchargement. Tenir à jour le ou les navigateurs Internet Explorer 9 - Mozilla Firefox - Opéra - Chrome - Safari , etc. Faire un clic sur le nom du navigateur pour ouvrir la page de téléchargement. Pour Windows XP Internet Explorer version 8 est la dernière disponible. Choisir la langue du système et cliquer sur Télécharger Firefox présente l'avantage de disposer de pas mal d'extensions qui le sécurise davantage. Mais ne pas en abuser sous peine de ralentissement. Deux parmi les plus importantes voire essentielles : Adblock+ qui masquera les publicités envahissantes. Existe aussi pour Internet Explorer Noscript plus délicat à employer qui bloquera par défaut tous les scripts. Il sera donc possible de les accorder au coup par coup. Tenir à jour les programmes antivirus et antimalwares En activant les mises à jour automatique ou en lançant régulièrement une recherche pour les logiciels comme Malwarebytes en version gratuite. Tenir à jour les programmes suivants Java Runtime Environment Ouvre cette page En bas, à droite, dans Java SE Update 35, clique sur JRE > Download. Coche Accept License Agreement dans la nouvelle page. Clique sur Windows x86 Offline - 16.2 MB -jre-6u35-windows-i586.exe Installe le fichier téléchargé. Lis les clauses en cours d'installation. (Il n'est pas nécessaire d'installer les programmes tiers proposés). Désinstalle toutes les autres versions existantes sur ton pc dans Ajout/Suppression des programmes ou Programmes et fonctionnalités selon le système. Si tu ne modifies pas les paramètres, les nouvelles versions te seront proposées au téléchargement automatiquement. Remarques Il existe aussi une version 7u6. Elle se trouve dans le cadre au-dessus de celui de la version JRE6u35. Ne pas l'utiliser actuellement pour cause de faille de sécurité non comblée. A noter que Java n'est pas indispensable. Acrobat Reader X Ouvre cette page Choisis ton système d'exploitation, la langue souhaitée, la version Reader 10.1.3 Décoche Oui, installer McAfee Security Scan Plus (facultatif) (0.98MO) Clique sur Télécharger dès maintenant L'installation se fera automatiquement en cliquant sur le fichier obtenu : install_reader10_fr_mssd_aih.exe Ce fichier s'auto détruira. Adobe Flash Player+ Ouvre cette page Décoche Oui, installer McAfee Security Scan Plus (facultatif) (0.98MO) Clique sur Télécharger dès maintenant L'installation se fera automatiquement en cliquant sur le fichier obtenu : install_flashplayer11x64_mssa_aih.exe Ce fichier s'auto détruira. Procéder à des sauvegardes rrégulières Les données se copient facilement sur un disque externe ou interne, différent de la source, voire sur DVD en dernier recours mais l'opération est plus fastidieuse. Il est recommandé lorsque l'on dispose d'un système sain d'en faire un backup avec un programme adapté. EasyTodoBackup, Acronis True Image Western Digital ou Disk Wizard Seagte-Maxtor-Samsung, Backup & Recovery Free Paragon sont gratuits mais souvent moins complets que les versions commerciales. Vérifier la compatibilité avec votre système d'exploitation. CONSEILS SUR LE COMPORTEMENT Un travail collectif à lire attentivement pour une bonne sensibilisation aux problèmes posés sur Internet. Prévention et sécurité Les comportements à risque Les dangers du P2P Le P2P et ses conséquences Le danger des cracks Le danger des cracks Les programmes d'optimisation et nettoyeurs de registre Article de Mikiemoes Article de Stephane Ruscher Article de Malekal Généralités Les nettoyages du registre sont-ils nécessaires ? (Microsoft) Et bien d'autres en cherchant sur Internet. Les programmes d'installation et les "sponsors" Il n'est pas nécessaire à de rares exceptions près d'installer les sponsors avec un logiciel gratuit, d'essai ou commercial. Dans la grande majorité où l'installation est pré-cochée, il suffit de décocher et pour cela de bien lire toutes les pages qui se succédent lors de l'installation. Lire le CLUF (Contrat de licence à l'utilisateur final) est hautement conseillé afin d'éviter certains désagréments. Exemple de CLUF Liste des programmes et de leurs sponsors Nettoyage des caches des navigateurs Quand la navigation commence à rencontrer des difficultés, le premier réflexe est de nettoyer le cache du navigateur. Voici une page qui recense toutes les solutions en fonction de chacun d'entre eux. Comment vider le cache de votre navigateur Les risques légaux d'Internet, vol de données privées Les cinq piliers de l'espionnage par Pierre Pinard de Assiste. Quand ça rame En corollaire du paragraphe précédent, un ordinateur qui rame n'es pas nécéssairement infecté. Lire cette page @+
  8. Bonjour Tu n'as pas bien lu le pas à pas ! Relis et refais une analyse Malwarebytes. @+
  9. Bonjour, Je ne comprend pas pourquoi trois rapports. Complète par un scan avec Malwarebytes en mode normal qui doit être de nouveau à nouveau accessible si tu as bien supprimé avec Rogue Killer. Malwarebytes Anti-Malware Clique sur Télécharger maintenant et installe-le une fois sur ton ordinateur. Double-clique sur le fichier mbam-setup-1.65.0.1400.exe (Sous Vista et 7 autorise les modifications) A la fin de l'installation, veille à ce que les options suivantes soient cochées -Mettre à jour Malwarebytes' Anti-Malware -Exécuter Malwarebytes' Anti-Malware Clique sur Terminer Une fenêtre Mise à jour de Malwarebytes' Anti-Malware va s'ouvrir avec une barre de progression. Puis une autre annonçant le succès de la mise à jour de la base de données. Clique sur OK. Le programme s'ouvre sur l'onglet Recherche. Coche , clique sur le bouton A la fin du scan, sélectionne tout et clique sur Supprimer la sélection Poste le rapport qui s'ouvre après cette suppression. Redémarre le pc si cela est demandé Tu peux retrouver le rapport dans l'onglet Rapports/Logs avec la date et l'heure d'exécution. Pour supprimer les programmes potentiellement dangereux, PUP, règle comme indiqué sur l'image ci-dessous, avant de faire le scan. @+
  10. Bonsoir, Lance ZHPFix par l'icône sur le bureau, avec élévation des privilèges pour Vista et Windows 7. Elle a été créée lors de l'installation de ZHPDiag. Copie le contenu de l'encadré ci-dessous dans le presse-papier. Utilise les touches CTRL et A pour tout sélectionner et les touches CTRL et C pour copier. M3 - MFPP: Plugins - [Martine] -- C:\Users\Martine\AppData\Roaming\Mozilla\Firefox\Profiles\nutt507l.default\searchplugins\askcom.xml M2 - MFEP: prefs.js [Martine - nutt507l.default\toolbar@ask.com] [] v (.Ask.com.) R3 - URLSearchHook: (no name) - {00000000-6E41-4FD3-8538-502F5495E5FC} . (.Pando Networks - Pando Web Plugin.) (No version) -- (.not file.) O2 - BHO: (no name) - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} Clé orpheline O2 - BHO: (no name) - {D4027C7F-154A-4066-A1AD-4243D8127440} Clé orpheline O3 - Toolbar: (no name) - [HKLM]{D4027C7F-154A-4066-A1AD-4243D8127440} . (...) -- (.not file.) [MD5.00000000000000000000000000000000] [APT] [{6E8192FA-CA5A-4E3F-ADB0-17B7F72D5506}] (...) -- H:\Installer.exe (.not file.) [MD5.013414E136AC76598B19552DC31DE718] [APT] [scheduled Update for Ask Toolbar] (...) -- C:\Program Files\Ask.com\UpdateTask.exe O42 - Logiciel: Ask Toolbar - (.Ask.com.) [HKLM] -- {86D4B82A-ABED-442A-BE86-96357B70F4FE} O42 - Logiciel: Ask Toolbar Updater - (.Ask.com.) [HKCU] -- {79A765E1-C399-405B-85AF-466F52E918B0} [HKCU\Software\APN] [HKCU\Software\AppDataLow\Software\AskToolbar] [HKCU\Software\Ask.com] [HKCU\Software\PopCap] [HKLM\Software\APN] [HKLM\Software\AskToolbar] [HKLM\Software\PopCap] C:\Program Files\Ask.com C:\Program Files\PopCap Games C:\ProgramData\Ask C:\ProgramData\PopCap Games C:\Users\Martine\AppData\Local\28050 C:\Users\Martine\AppData\Local\dxhr O69 - SBI: C:\Users\Martine\AppData\Roaming\Mozilla\Firefox\Profiles\nutt507l.default\searchplugins\askcom.xml => Plugin Mozilla Firefox Ask.com O69 - SBI: prefs.js [Martine - nutt507l.default] user_pref("extensions.asktb.ff-original-keyword-url", ""); O69 - SBI: SearchScopes [HKCU] {4B911DAB-E9E8-4706-8105-F3EA4A177453} - (Ask Search) - http://websearch.ask.com [MD5.197215658B8015182192E1EBCA3BBCC3] [sPRF][27/05/2012] (.Ask.com - AskIC Dynamic Link Library.) -- C:\Users\Martine\AppData\Local\Temp\AskSLib.dll [246440] [HKLM\Software\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}] [HKLM\Software\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}] [HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}] [HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}] [HKLM\Software\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}] [HKLM\Software\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}] [HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}] [HKLM\Software\Classes\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF] [HKLM\Software\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF] [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF] [HKCU\Software\APN] [HKLM\Software\APN] [HKCU\Software\Ask.com] [HKCU\Software\Ask.com] [HKCU\Software\AppDataLow\Software\AskToolbar] [HKLM\Software\AskToolbar] [HKCU\Software\PopCap] => Infection BT (Adware.PopCap) [HKLM\Software\PopCap] => Infection BT (Adware.PopCap) [HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\{79A765E1-C399-405B-85AF-466F52E918B0}] [HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks]:{00000000-6E41-4FD3-8538-502F5495E5FC} [HKLM\Software\Microsoft\Internet Explorer\Toolbar]:{D4027C7F-154A-4066-A1AD-4243D8127440} [HKLM\Software\Microsoft\Windows\CurrentVersion\Run]:ApnUpdater C:\Program Files\Ask.com C:\Program Files\PopCap Games => Infection BT (Adware.PopCap) C:\ProgramData\PopCap Games => Infection BT (Adware.PopCap) C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PopCap Games => Infection BT (Adware.PopCap) C:\Users\Martine\AppData\LocalLow\AskToolbar C:\Users\Martine\AppData\Roaming\Mozilla\Firefox\Profiles\nutt507l.default\Extensions\toolbar@ask.com C:\Windows\System32\Tasks\Scheduled Update for Ask Toolbar 1 : Clique sur l'icône[b] [i][color=#0000FF]UAC[/color][/i][/b], sous Vista et sous Windows 7 seulement, l'outil va redémarrer. 2 : Clique sur l'icône[b] [i][color=#0000FF]Presse-papier[/color][/i][/b].Les lignes contenues dans le presse-papier vont s'afficher dans le cadre principal. 3 : Clique sur le bouton [b][i][color=#0000FF]GO[/color][/i][/b] en bas à gauche. Une fois le résultat affiché, clique sur la croix rouge pour refermer l'outil par la croix rouge en haut à doite. [b] Poste le contenu du rapport ZHPFixReport.txt, à partir du raccourci créé sur le bureau[/b]. Désinstalle : Java 6 Update 33 et JavaFX 2.1.1 , tous les deux inutiles. @+
  11. Bonsoir, Tu peux laisser ces plugins. @+
  12. Bonjour, Regarde dans les modules complémentaires et tu supprimes les traces. @+
  13. Bonjour Très bien. Si tu peux démarrer en mode sans échec avec prise en charge réseau, fais-le. RogueKiller de Tigzy sur le bureau (A partir d'une clé USB et d'un autre pc si le Rogue empêche l'accès au net ou en mode sans échec avec prise en charge réseau) . Quitte tous les programmes en cours Lance RogueKiller.exe en cliquant sur l'icône. Un pre-scan va s'effectuer rapidement. Quand il sera terminé, clique sur le bouton Scan Clique sur le bouton Suppression Clique sur le bouton Rapport quand le nettoyage sera terminé. Envoie une copie du rapport RKreport[1].txt qui va s'afficher. Il sera enregistré sur le bureau. Si l'affichage des icônes du bureau, seulement dans ce cas, ne se fait pas correctement, clique sur le bouton Racc. RAZ @+
  14. Bonjour Quel est ton navigateur ? @+
  15. Bonjour, Peux-tu démarrer en mode sans échec ? Après la fermeture de la première fenêtre du BIOS, au tout début de la phase de démarrage du PC (boot), appuyer sur F8. Une fenêtre de type DOS s'ouvre, sélectionner Mode sans échec à l'aide des flèches du clavier et cliquer sur Entrée (Enter) Ne t'inquiète pas de l'aspect, Windows démarre avec le minimum nécessaire et peut prendre quelque minutes pour démarrer. Il faut choisir la même session qu'en mode normal et non pas la session Administrateur qui n'apparaît que sous ce mode (Sous XP). @+
  16. Bonjour, Lance ZHPFix par l'icône sur le bureau, avec élévation des privilèges pour Vista et Windows 7. Elle a été créée lors de l'installation de ZHPDiag. Copie le contenu de l'encadré ci-dessous dans le presse-papier. Utilise les touches CTRL et A pour tout sélectionner et les touches CTRL et C pour copier. C:\ProgramData\ocgecuuxaxpbola C:\ProgramData\Software C:\Program Files (x86)\ClickPotatoLite M2 - MFEP: prefs.js [ludovic - 65w3pu4g.default\appbar@alot.com] [] ALOT Appbar v1.0.19000 (.alot.com.) 1 : Clique sur l'icône UAC, sous Vista et sous Windows 7 seulement, l'outil va redémarrer. 2 : Clique sur l'icône Presse-papier.Les lignes contenues dans le presse-papier vont s'afficher dans le cadre principal. 3 : Clique sur le bouton GO en bas à gauche. Une fois le résultat affiché, clique sur la croix rouge pour refermer l'outil par la croix rouge en haut à doite. Poste le contenu du rapport ZHPFixReport.txt, à partir du raccourci créé sur le bureau. Supprime ces dossiers vides créés par WLM : De C:\Users\ludovic\AppData\Local\{0A5C8523-D5CD-4910-9F6D-4174E8C4D493} à C:\Users\ludovic\AppData\Local\{FF6CA11B-8C91-4198-81AC-3A2B22445802} Désinstalle cette version obsolète de Java : Java 6 Update 14 Mets à jour Adobe Reader Acrobat Reader X Ouvre cette page Choisis ton système d'exploitation, la langue souhaitée, la version Reader 10.1.4 Décoche Oui, installer McAfee Security Scan Plus (facultatif) (0.98MO) Clique sur Télécharger dès maintenant L'installation se fera automatiquement en cliquant sur le fichier obtenu : install_reader10_fr_mssd_aih.exe Ce fichier s'auto-détruira. Si tu es connecté par une livebox en ethernet, ce programme n'est d'aucune utilité : C:\Program Files (x86)\Orange\Logiciel de Connexion Orange Tu peux aussi lire cet article :Machine qui rame, très lente ? Par ici. Faire un scan en ligne peut aussi donner des infos : ESET Online Scanner @+
  17. Bonjour Les renseignements fournis par Hijackthis sont devenus insuffisant. ZHPDiag de Nicolas Coolman sur ton bureau. Clique sur ce lien Lien direct du créateur de l'outil Clique sur le fichier ZHPDiag2.exe pour installer l'outil et suis la routine. Coche Installer une icône sur le bureau quand cela te sera proposé. Lance ZHPDiag en cliquant sur l'icône ZHPDiag affichée sur le bureau Dans l'interface, fais les trois opérations comme dans l'image ci-dessous : 1 : Clique sur l'icône UAC avec Vista et Windows 7, le programme va se relancer. 2 : Clique sur l'icône Tournevis 3 : Clique sur le bouton radio Tous 4 : Clique sur L'icône Loupe pour lancer le scan Laisse faire le scan jusqu'à ce que la barre de progression en bas soit à 100%. Ce message aura disparu. Tu refermes ZHPDiag en cliquant sur la croix rouge en haut à droite. Un fichier ZHPDiag.txt sera enregistré sur le bureau. Tu l'héberges sur Cjoint en cochant 21 jours dans la ligne Et pour quelle durée ? Tu me communiques le lien obtenu dans ta réponse. Explications pour Cjoint @+
  18. nardino

    Run DLL

    Bonjour, AdwCleanerV2 de Xplode sur ton bureau Lance l'outil en cliquant sur AdwCleanerV2.exe. Sous Vista et Windows 7 par un clic droit sur l'icône et Exécuter en tant qu'administrateur dans le menu contextuel Clique sur le bouton Suppression Un message t'informe que toutes les applications vont être fermées, valide par OK pour continuer. Une fois le scan terminé, une fenêtre d'informations va s'ouvrir. Lis bien son contenu. Le pc va redémarrer. Valide par OK Poste le rapport qui s'ouvre après le redémarrage de l'ordinateur. Il sera enregistré sous C:\AdwCleaner[s1].txt @+
  19. Bonsoir, A partir d'un pc sain, tu crées ce fichier .txt : Ouvre une fenêtre du Bloc-notes, via Démarrer->Exécuter, taper notepad puis cliquer sur OK . Sélectionner toutes les lignes de la zone blanche située sous "Code:" ci-dessous, puis appuyer simultanément sur les touches Ctrl et C netsvcs msconfig safebootminimal safebootnetwork activex drivers32 SAVEMBR:0 %ALLUSERSPROFILE\%Application Data\*. %ALLUSERSPROFILE%\Application Data\*.exe /s %APPDATA%\*. %APPDATA%\*.exe /s %temp%\.exe /s %SYSTEMDRIVE%\*.exe %systemroot%\*. /mp /s %systemroot%\system32\*.dll /lockedfiles %systemroot%\Tasks\*.job /lockedfiles %systemroot%\system32\drivers\*.sys /lockedfiles %systemroot%\System32\config\*.sav /md5start explorer.exe winlogon.exe wininit.exe eventlog.dll scecli.dll netlogon.dll cngaudit.dll sceclt.dll ntelogon.dll logevent.dll iaStor.sys nvstor.sys atapi.sys IdeChnDr.sys viasraid.sys AGP440.sys vaxscsi.sys nvatabus.sys viamraid.sys nvata.sys nvgts.sys iastorv.sys ViPrt.sys eNetHook.dll ahcix86.sys KR10N.sys nvstor32.sys ahcix86s.sys nvrd32.sys services.exe /md5stop Retourne dans la fenêtre du Bloc-notes, faire un clic droit dans la fenêtre et choisis Coller. Vérifie dans le menu Format (en haut) que "Retour automatique à ligne" n'est pas actif (pas coché). Enregistre le fichier sous le nom OTLPE-1.txt. Ferme le Bloc-notes. Copie ce fichier OTLPE-1.txt sur une clé USB de façon à pouvoir le transférer sur le PC "malade" via REATOGO. Faire redémarrer le PC "malade", qui doit démarrer depuis le CD-Rom et afficher un Bureau REATOGO-X-PE. Cela peut prendre plusieurs minutes. Faire un double clic sur l'icône OTLPE sur le bureau qui s'affiche. A la demande "Do you wish to load the remote registry", répondre Yes. A la demande "Do you wish to load remote user profile(s) for scanning", répondre Yes. Vérifier que la case "Automatically Load All Remaining Users" est cochée, puis cliquer sur OK L'écran principal de OTLPE s'affiche: Vérifier que les paramètres sont identiques à ceux de l'image ci-dessus. Sur le PC "malade", ouvrir le fichier OTLPE-1.txt (qui se trouve sur la clé USB) dans le Bloc-notes (notepad). Dans le Bloc-notes, cliquer sur le menu Edition (en haut) et choisir Sélectionner tout. Dans le Bloc-notes, cliquer sur le menu Edition (en haut) et choisir Copier. Retourner dans la fenêtre de OTLPE, faire un clic droit dans la fenêtre située en bas nommée "Custom Scans/Fixes" et choisir Coller. Le contenu du fichier OTLPE-1.txt est ainsi inséré dans le panneau "Custom Scans/Fixes". Puis cliquer sur le bouton Run Scan: Laisser l'outil travailler sans l'interrompre. Lorsque l'outil a terminé, il y a ouverture d'une fenêtre du Bloc-notes contenant un rapport (log). Fermer le Bloc-notes. Fermer la fenêtre de OTLPE. Le fichier rapport est sauvegardé dans C:\OTL.txt Le transférer sur la clé USB afin de pouvoir l'envoyer sur le forum. Le rapport envoyé sur le forum doit se terminer par une ligne contenant End. Si ce n'est pas le cas, il est incomplet S'il est trop important l'héberger sur Cjoint @+
  20. Bonjour Malwarebytes Anti-Malware Clique sur Télécharger maintenant et installe-le une fois sur ton ordinateur. Double-clique sur le fichier mbam-setup-1.65.0.1400.exe (Sous Vista et 7 autorise les modifications) A la fin de l'installation, veille à ce que les options suivantes soient cochées -Mettre à jour Malwarebytes' Anti-Malware -Exécuter Malwarebytes' Anti-Malware Clique sur Terminer Une fenêtre Mise à jour de Malwarebytes' Anti-Malware va s'ouvrir avec une barre de progression. Puis une autre annonçant le succès de la mise à jour de la base de données. Clique sur OK. Le programme s'ouvre sur l'onglet Recherche. Coche , clique sur le bouton A la fin du scan, sélectionne tout et clique sur Supprimer la sélection Poste le rapport qui s'ouvre après cette suppression. Redémarre le pc si cela est demandé Tu peux retrouver le rapport dans l'onglet Rapports/Logs avec la date et l'heure d'exécution. Pour supprimer les programmes potentiellement dangereux, PUP, règle comme indiqué sur l'image ci-dessous, avant de faire le scan. @+
  21. Bonjour Il faut que la clé soit bootable. Télécharger UNetbootin (gratuit) @+
  22. Bonjour, TFC de OldTimer Sous Vista et Windows 7, il faut être sous un compte administrateur Ferme toutes applications en sauvegardant le travail en cours sinon l'outil le fera. Clique sur l'icône en forme de poubelle et sur le bouton Start. Quand le nettoyage sera terminé, clique sur le bouton Exit pour quitter l'outil. delfix sur ton bureau en cliquant sur Télécharger. Il ne nécessite pas d'installation Il va supprimer les outils utilisés pour cette désinfection. Clique sur le fichier delfix.exe pour lancer l'outil Clique sur le bouton Suppression Copie/colle le contenu du rapport sauvegardé sous C:\DelFixSuppr.txt Puis sur le bouton Désinstallation pour supprimer l'outil et le rapport. Passe la question en résolu. @+
  23. Bonjour Même principe mais tu mets drweb-livecd-600.iso sur ta clé USB @+
  24. Bonjour La bête revient à chaque suppression. Essaie avec un antivirus en live cd : Antivirus liveCD.pdf @+
  25. Bonjour As-tu bien fais ceci : C'est lui que tu lances. @+
×
×
  • Créer...