

pap77
Membres-
Compteur de contenus
19 -
Inscription
-
Dernière visite
Tout ce qui a été posté par pap77
-
[Résolu] Petite infection
pap77 a répondu à un(e) sujet de pap77 dans Analyses et éradication malwares
Bonsoir à tous Miracle!!! J'ai réussi à réinstaller iTunes Procédure barbare!!! -->recherche dans le registre de la clé contenant "iTunes64.msi" (que le nouvel iTunes réclamait) [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Installer\Products\DA67D5E0BF3A5D84480098301B30713D J'ai exporté la clé "au cas où...." puis je l'ai sauvagement supprimée. iTunes nouveau s'est installé sans PB. Merci encore à Bernard53 A+ -
[Résolu] Petite infection
pap77 a répondu à un(e) sujet de pap77 dans Analyses et éradication malwares
Merci Bernard Mon PB est bien plus compliqué!!!!! RevoUninstaller et quelques autres nettoyeurs (Ccleaner, Glary Utilities 3......) sont restés sans effet.... La procédure Apple "itou" (supprimer quelques clés dans le registre et les logiciels Apple liés) Malgré cela la base de registre comporte + de 3000 (3 mille!!!!!) occurrences de iTunes!!!!!! Difficile de supprimer "à la main". Je n'ai pas trouvé d'astuce.....Il faudrait passer par une réinstallation de Windows 8 ou survivre sans iTunes (la solution que j'ai adoptée.) A+ -
[Résolu] Petite infection
pap77 a répondu à un(e) sujet de pap77 dans Analyses et éradication malwares
Bonsoir En apparence bien. Mon interrogation vient du volume de ma base de registre Je la sauvegarde en fichier texte le 5 août 566430 Ko le 9 août 432107 Ko le 9 août 741433 Ko Ces variations se produisent sans manipulations particulières sauf, bien sûr, ce soir où j'ai appliqué tes instructions... y-a-t-il un lien? Mon ordi, sous Windows 8 avec un SSD démarre en 45 secondes et ne présente pas de lenteur particulière. Un seul problème que je traine depuis1 mois, c'est une mise à jour de iTunes qui ne veut plus se faire car elle ne trouve pas l'ancienne version pour la désinstaller. La procédure préconisée par Apple dans ce cas de figure est inopérante. Merci encore. A+ -
[Résolu] Petite infection
pap77 a répondu à un(e) sujet de pap77 dans Analyses et éradication malwares
Mission accomplie Un petit problème : ZHPFix ne voulait pas s'exécuter car il n'y avait pas l'en-tête "Script ZHPpFix" Après correction pas de PB Rapport de ZHPFix 2013.9.7.2 par Nicolas Coolman, Update du 07/09/2013 Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-10-09-2013-19-40-10.txt Run by Moreau at 10/09/2013 19:40:05 High Elevated Privileges : OK Windows 8 Business Edition, 64-bit (Build 9200) Corbeille vidée (Annulé par l'utilisateur) ========== Clés du Registre ========== SUPPRIMÉ: HKCU\Software\WebConnect ERREUR****: StartupReg: ROC_roc_ssl_v12 ========== Valeurs du Registre ========== ABSENT Valeur Standard Profile: FirewallRaz : ABSENT Valeur Domain Profile: FirewallRaz : Aucune valeur présente dans la clé d'exception du registre (FirewallRaz) ========== Dossiers ========== SUPPRIME Flash Cookies SUPPRIME Temporaires Windows ========== Fichiers ========== SUPPRIME Flash Cookies SUPPRIME Temporaires Windows ========== Restauration Système ========== Aucun Point de restauration du système crée ========== Récapitulatif ========== 2 : Clés du Registre 3 : Valeurs du Registre 2 : Dossiers 2 : Fichiers 1 : Restauration Système End of clean in 00mn 15s ========== Chemin de fichier rapport ========== C:\ZHP\ZHPFix[R1].txt - 10/09/2013 19:40:10 [1090] Le rapportSFT http://cjoint.com/?0IkuMawn29E Merci de votre aide A+ -
Bonjour à tous Suite à la demande de morron2 (que je remercie pour sa réponse à ma demande "la base de registre grossit démesurément sous windows 8") voici l'analyse de Zhpdiag http://cjoint.com/?0Iirj5bt7yX Merci de me donner vos conseils A+ R.M.
-
Bonjour à tous Mon ordinateur est sous Windows 8 à jour. La base de registre grandit démesurément ( 566 Mo au 4 août, 876 Mo, au 8 septembre) L'utilisation de différents outils en complément d'Avast à jour (aDaware, Ccleaner, Glary3, Wise Registry Cleaner) a révélé quelques attaques qui ont été, en apparence, éradiquées. Ceci a été sans effet sur le volume de la base de registe (mesurée au volume de son fichier exporté) Certaines clés dépassent les 100 Ko (Par exemple la clé : HKEY_LOCAL_MACHINE\HARDWARE\ACPI\DSDT\ALASKA\A_M_I\00000015 Phénomène inquiétant : la recherche sur Google renvoie plus souvent vers Linux que vers Windows. J'ai donc fait une analyse avec Zhpdiag (à jour) que je vous soumets : http://cjoint.com/?0Iirj5bt7yX Merci de bien vouloir me rassurer A+ P.S.: Mon titre n'accrochait pas
-
Nouvelle version du forum
pap77 a répondu à un(e) sujet de Yann dans J'ai rien à dire mais j'le dis quand même
Bonsoir Moi ça ne fonctionne pas ! Je me connecte sur l'ancien site sans problème et je suis reconnu en tant que pap77 Je rentre bien avec " test" " test" Mais il me redemande identifiant et mot de passe...... Refus total de m'accepter avec les données acceptées par l'ancien site A+ Pap77 -
Bonsoir KewlCat Merci de ta réponse Effectivement les autres ordinateurs sur lesquels j'ai fait l'essai n'ont que des processeurs moins puissants. Ton explication satisfait ma curiosité Merci encore Cordialement RM
-
Non Pentium 4 540 à 3.2 Ghz Xp pack3
-
Bonsoir C'est bien 7 heures Ce soir il affiche 1:20 pour une durée "horloge" de 45 minutes C'est le seul de mes ordi qui présente cette bizarrerie! A+
-
Bonjour J'ai eu un PB identique : un keylogger bloquait tous les ^et ¨ en doublant comme tu le signales. Un bon nettoyage antivirus et antimalwares ne coute rien! A+
-
Bonjour à tous Le gestionnaire des taches de Windows XP affiche la durée des processus inactifs : 7:12:00 soit 432 mn Alors que le journal des évènements précise démarrage 19 h.25 alors qu'il est 23 H.10 soit 225 mn plus tard Le rapport est de 1.92 Sur mon EEPC et mon autre portable le rapport reste de 1 Quelqu'un a-t-il une idée? Merci d'avance A+
-
Chapeau bas mourkos! Merci de ton aide efficace. Tout est OK! Le testeur de Fujitsu indiquait un fonctionnement normal et pourtant une vitesse de transfert 35 fois inférieure à celle annoncée par le constructeur laissait des doutes!!! Petite question complémentaire : la courbe du taux de transfert donnée par HD Tune présente un trou important vers 5% à partir de l'extérieur(3.5 MB/s au lieu de 33.7 MB/s entre 0% et 20%) Cela serait-il le signe d'une faiblesse? Merci encore Cordialement Pap77
-
Merci Je n'ai pas disposé de temps Je fais ça cet AM A+
-
C'est aussi mon avis Mais comment? Je connais beaucoup de choses en informatique mais la je suis sec! A+
-
Merci mourkos Il ne s'agit pas de Windows ou autre logiciel, mais du disque dur et, éventuellement de son pilote et de son paramétrage, mémoire tampon etc... A+
-
Bonjourà tous Un PB avec le HD d'un portable HP Pavillon dv5000 Après tous les essais et contrôles des virus, trojans et autres géneurs, j'ai localisé la source de ralentissement : le disque dur. HD tune indique que le HD est "Ok" mais donne un temps d'accès de 21 ms, une vitesse de 999 Ko/s pour un 5400 t/mn. (999 Ko/s me parait très lent) Autre anomalie : la courbe de vitesse est horizontale sur toutes les positions du disque. S'agit-il de signes précurseurs d'un plantage, ou est-ce un paramétrage modifié? Comment vérifier ce point et le corriger éventuellement. Si c'est une mort annoncée, quelle est la meilleure méthode pour cloner le HD tant qu'il en est encore temps? Merci de vos réponses A+
-
Merci à toi Je ne suis pas inquiet car tout fonctionne, et aujourd'hui je n'ai pas vu de nouvelle line 028 Bonne nuit
-
Bonjour charles ingals et merci de t'intéresser à mon PB Mon souci vient de la ligne ci-dessous : O18 - Protocol: offline-8876480 - {BE206D72-DD89-42AC-8C71-68AFFBAE8D2C} - C:\Program Files\Logitech\Desktop Dans une première analyse HijackThis elle apparaissait >60fois avec un code Hexadécimal différent à chaque ligne J'ai utilisé "Fix" pour les éliminer, sans difficultés, le rappot d'analyse le confirmait Mais au bout de quelques heures d'utilisation, une nouvelle analyse montrait que tout était à refaire! Je n'aime pas beaucoup la "régénération spontanée!!!" J'utilise HijackThis depuis 2 ou 3 ans sur une dizaine d'ordinateurs et je n'ai jamais rencontré ce comportement! A+
-
Logfile of HijackThis v1.99.1 Scan saved at 22:21:07, on 20/09/2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe C:\Program Files\Alwil Software\Avast4\ashServ.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\ZoneLabs\vsmon.exe C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\Program Files\Messenger\msmsgs.exe C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe C:\Program Files\Alwil Software\Avast4\ashWebSv.exe C:\Program Files\Internet Explorer\iexplore.exe C:\WINDOWS\system32\LVComsX.exe C:\Documents and Settings\Gilles\Bureau\utilitaires\HijackThis(2).exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.msn.fr R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer fourni par Club Internet R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=proxy.club-internet.fr:8080 R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = ;127.0.0.1;localhost;club-internet.fr;*.club-internet.fr;grolier.fr;*.grolier.fr R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll O2 - BHO: Barre d'outils MSN Search Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - (no file) O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll O3 - Toolbar: Barre d'outils MSN Search - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background O8 - Extra context menu item: &MSN Search - res://C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll/search.htm O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\Office10\EXCEL.EXE/3000 O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\MSN Toolbar Suite\TAB\02.05.0000.1105\fr-fr\msntabres.dll/229?a3a0164864974ce5a9861f28f6c322 O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\MSN Toolbar Suite\TAB\02.05.0000.1105\fr-fr\msntabres.dll/230?a3a0164864974ce5a9861f28f6c322 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\msjava.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\msjava.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing) O18 - Protocol: offline-8876480 - {BE206D72-DD89-42AC-8C71-68AFFBAE8D2C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O20 - AppInit_DLLs: MsgPlusLoader.dll O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing) O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe