

petitpoison
Membres-
Compteur de contenus
458 -
Inscription
-
Dernière visite
-
Jours gagnés
3
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par petitpoison
-
Bonjour, Je reviens vers vous car le portable de ma voisine était si ralenti que l'on ne pouvait plus rien faire dessus sans patienter de longues minutes entre chaque action. Il s'agit d'une emachines G525 sous windows 7 avec 3 Go de RAM. Elle a Avast (gratuit) comme antivirus. J'ai procédé à quelques nettoyages dont vous trouverez les rapports ci-joints. ZHPdiag trouve encore des merdouilles. Je ne souhaite pas désinstaller IncrediMail, ma voisine étant une personne âgée qui a du mal à changer ses habitudes. Pourriez-vous m'aider à finaliser le nettoyage et éventuellement optimiser la machine. Elle fonctionne légèrement mieux là, je patiente toujours mais un peu moins longtemps. CTR Rapport de Contrôle restrictions Pierre13 (CTR version 2.0.0.2 ) du 14\08\2015 à 20:19:08 PC de crouzet Windows 7 Home Premium Service Pack 1 (64 bits) Réparation erreur 2203 effectuée. Contrôle présence restrictions [TROJ_POWELIKS.B] clé feature_browser_emulation supprimée. [bKDR_BLACKEN.A] clé Check_Associations supprimée. PC vacciné contre sponsor Java. Service Pare feu Windows activé. 233 restrictions contrôlées. 2 restriction(s) réparée(s). Re démarrer le PC pour prendre en compte la ou les réparations. Le rapport est sur le bureau (C:\Users\crouzet\Desktop\CTR.txt) ZHPCleaner ~ ZHPCleaner v2015.8.13.324 by Nicolas Coolman (2015/08/13) ~ Run by crouzet (Administrator) (14/08/2015 21:56:03) ~ Site : http://www.nicolascoolman.fr ~ Facebook : https://www.facebook.com/nicolascoolman1 ~ State version : Version OK ~ Type : Nettoyer ~ Report : C:\Users\crouzet\Desktop\ZHPCleaner.txt ~ Quarantine : C:\Users\crouzet\AppData\Roaming\ZHP\ZHPCleaner_Quarantine.txt ~ UAC : Activate ~ Boot Mode : Normal (Normal boot) Windows 7 Home Premium, 64-bit Service Pack 1 (Build 7601) ---\\ Service. (0) ~ Aucun élément malicieux ou superflu trouvé. ---\\ Navigateur internet. (0) ---\\ Fichier hôte. (1) ~ Le fichier hôte est légitime. (21) ---\\ Tâche planifiée. (0) ~ Aucun élément malicieux ou superflu trouvé. ---\\ Explorateur ( Dossiers, Fichiers ). (21) DEPLACÉ fichier: C:\Users\crouzet\AppData\Roaming\Mozilla\Firefox\Profiles\uit2nofr.default\extensions\{0c60e172-3947-4194-ae81-cf22e969d98a}\components\ISmartbarFireFoxRemotePlugin.xpt =>PUP.Optional.SmartBar DEPLACÉ fichier: C:\Users\crouzet\AppData\Roaming\Mozilla\Firefox\Profiles\uit2nofr.default\extensions\{0c60e172-3947-4194-ae81-cf22e969d98a}\components\SmartbarFireFoxRemotePlugin.dll =>PUP.Optional.SmartBar DEPLACÉ fichier: C:\Users\crouzet\AppData\Roaming\Mozilla\Firefox\Profiles\uit2nofr.default\extensions\{0c60e172-3947-4194-ae81-cf22e969d98a}\components\SmartbarFireFoxRemotePlugin_10.dll =>PUP.Optional.SmartBar DEPLACÉ fichier: C:\Users\crouzet\AppData\Roaming\Mozilla\Firefox\Profiles\uit2nofr.default\extensions\{0c60e172-3947-4194-ae81-cf22e969d98a}\components\SmartbarFireFoxRemotePlugin_11.dll =>PUP.Optional.SmartBar DEPLACÉ fichier: C:\Users\crouzet\AppData\Roaming\Mozilla\Firefox\Profiles\uit2nofr.default\extensions\{0c60e172-3947-4194-ae81-cf22e969d98a}\components\SmartbarFireFoxRemotePlugin_12.dll =>PUP.Optional.SmartBar DEPLACÉ fichier: C:\Users\crouzet\AppData\Roaming\Mozilla\Firefox\Profiles\uit2nofr.default\extensions\{0c60e172-3947-4194-ae81-cf22e969d98a}\components\SmartbarFireFoxRemotePlugin_13.dll =>PUP.Optional.SmartBar DEPLACÉ fichier: C:\Users\crouzet\AppData\Roaming\Mozilla\Firefox\Profiles\uit2nofr.default\extensions\{0c60e172-3947-4194-ae81-cf22e969d98a}\components\SmartbarFireFoxRemotePlugin_14.dll =>PUP.Optional.SmartBar DEPLACÉ fichier: C:\Users\crouzet\AppData\Roaming\Mozilla\Firefox\Profiles\uit2nofr.default\extensions\{0c60e172-3947-4194-ae81-cf22e969d98a}\components\SmartbarFireFoxRemotePlugin_15.dll =>PUP.Optional.SmartBar DEPLACÉ fichier: C:\Users\crouzet\AppData\Roaming\Mozilla\Firefox\Profiles\uit2nofr.default\extensions\{0c60e172-3947-4194-ae81-cf22e969d98a}\components\SmartbarFireFoxRemotePlugin_16.dll =>PUP.Optional.SmartBar DEPLACÉ fichier: C:\Users\crouzet\AppData\Roaming\Mozilla\Firefox\Profiles\uit2nofr.default\extensions\{0c60e172-3947-4194-ae81-cf22e969d98a}\components\SmartbarFireFoxRemotePlugin_17.dll =>PUP.Optional.SmartBar DEPLACÉ fichier: C:\Users\crouzet\AppData\Roaming\Mozilla\Firefox\Profiles\uit2nofr.default\extensions\{0c60e172-3947-4194-ae81-cf22e969d98a}\components\SmartbarFireFoxRemotePlugin_18.dll =>PUP.Optional.SmartBar DEPLACÉ fichier: C:\Users\crouzet\AppData\Roaming\Mozilla\Firefox\Profiles\uit2nofr.default\extensions\{0c60e172-3947-4194-ae81-cf22e969d98a}\components\SmartbarFireFoxRemotePlugin_19.dll =>PUP.Optional.SmartBar DEPLACÉ fichier: C:\Users\crouzet\AppData\Roaming\Mozilla\Firefox\Profiles\uit2nofr.default\extensions\{0c60e172-3947-4194-ae81-cf22e969d98a}\components\SmartbarFireFoxRemotePlugin_5.dll =>PUP.Optional.SmartBar DEPLACÉ fichier: C:\Users\crouzet\AppData\Roaming\Mozilla\Firefox\Profiles\uit2nofr.default\extensions\{0c60e172-3947-4194-ae81-cf22e969d98a}\components\SmartbarFireFoxRemotePlugin_6.dll =>PUP.Optional.SmartBar DEPLACÉ fichier: C:\Users\crouzet\AppData\Roaming\Mozilla\Firefox\Profiles\uit2nofr.default\extensions\{0c60e172-3947-4194-ae81-cf22e969d98a}\components\SmartbarFireFoxRemotePlugin_7.dll =>PUP.Optional.SmartBar DEPLACÉ fichier: C:\Users\crouzet\AppData\Roaming\Mozilla\Firefox\Profiles\uit2nofr.default\extensions\{0c60e172-3947-4194-ae81-cf22e969d98a}\components\SmartbarFireFoxRemotePlugin_8.dll =>PUP.Optional.SmartBar DEPLACÉ fichier: C:\Users\crouzet\AppData\Roaming\Mozilla\Firefox\Profiles\uit2nofr.default\extensions\{0c60e172-3947-4194-ae81-cf22e969d98a}\components\SmartbarFireFoxRemotePlugin_9.dll =>PUP.Optional.SmartBar DEPLACÉ fichier: C:\Users\crouzet\AppData\Roaming\Mozilla\Firefox\Profiles\uit2nofr.default\extensions\{0c60e172-3947-4194-ae81-cf22e969d98a}\chrome\images\mgsplusvideo.png =>PUP.Optional.PlusVid DEPLACÉ dossier: C:\Windows\Installer\MSI815F.tmp- =>Empty DEPLACÉ dossier: C:\Windows\Installer\MSI96E4.tmp- =>Empty DEPLACÉ dossier: C:\Windows\Installer\MSIAE7C.tmp- =>Empty ---\\ Base de Registres ( Clés, Valeurs, Données ). (7) SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Classes\Record\{181480C8-90AC-3430-B39A-CD121E034A1A} [iESmartBar.MSG] =>PUP.Optional.SmartBar SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Classes\Record\{2009AF2F-5786-3067-8799-B97F7832FDD6} [iESmartBar.BandObjectStyle] =>PUP.Optional.SmartBar SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Classes\Record\{425E7597-03A2-338D-B72A-0E51FFE77A7E} [iESmartBar.POINT] =>PUP.Optional.SmartBar SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Classes\Record\{8F54FA54-1DF8-3B20-890C-CDD95364BC95} [iESmartBar.DBIM] =>PUP.Optional.SmartBar SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Classes\Record\{915BB7D5-082E-3B91-B1E0-45B5FDE01F24} [iESmartBar.DESKBANDINFO] =>PUP.Optional.SmartBar SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Classes\Record\{FB2E65F4-5687-33EF-9BBF-4E3C9C98D3B9} [iESmartBar.DBIMF] =>PUP.Optional.SmartBar SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{CB49EB33-8762-44D7-B7B5-0D0C7DF3F7F5} [C:\Program Files (x86)\IncrediMail_MediaBar_2 (Not File)] =>PUP.Optional.IncrediMediaBar ---\\ Bilan de la réparation ~ Réparation réalisée avec succès. ~ Ce navigateur est absent (Opera Software) ---\\ Statistiques ~ Items scannés : 2731 ~ Items trouvés : 0 ~ Items annulés : 0 ~ Items réparés : 28 ~ End of clean in 1 minutes =================== ZHPCleaner-[R]-14082015-21_57_37.txt ZHPCleaner--14082015-21_54_07.txt SFTGC http://www.cjoint.com/c/EHqlhnqYyP0 JRT ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Malwarebytes Version: 7.5.6 (08.10.2015:1) OS: Windows 7 Home Premium x64 Ran by crouzet on 14/08/2015 at 22:06:29,65 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services ~~~ Tasks ~~~ Registry Values ~~~ Registry Keys Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer ~~~ Files Successfully deleted: [File] C:\Program Files (x86)\GUT6E9B.tmp ~~~ Folders Successfully deleted: [Folder] C:\ProgramData\google ~~~ FireFox Emptied folder: C:\Users\crouzet\AppData\Roaming\mozilla\firefox\profiles\uit2nofr.default\minidumps [1 files] ~~~ Chrome [C:\Users\crouzet\Appdata\Local\Google\Chrome\User Data\Default\Preferences] - default search provider reset [C:\Users\crouzet\Appdata\Local\Google\Chrome\User Data\Default\Preferences] - Extensions Deleted: [C:\Users\crouzet\Appdata\Local\Google\Chrome\User Data\Default\Secure Preferences] - default search provider reset [C:\Users\crouzet\Appdata\Local\Google\Chrome\User Data\Default\Secure Preferences] - Extensions Deleted: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 14/08/2015 at 22:18:50,13 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ MBAM Malwarebytes Anti-Malware www.malwarebytes.org Date de l'analyse: 14/08/2015 Heure de l'analyse: 22:48 Fichier journal: mbam.txt Administrateur: Oui Version: 2.1.8.1057 Base de données de programmes malveillants: v2015.08.14.06 Base de données de rootkits: v2015.08.06.01 Licence: Gratuit Protection contre les programmes malveillants: Désactivé Protection contre les sites Web malveillants: Désactivé Autoprotection: Désactivé Système d'exploitation: Windows 7 Service Pack 1 Processeur: x64 Système de fichiers: NTFS Utilisateur: crouzet Type d'analyse: Analyse personnalisée Résultat: Terminé Objets analysés: 500385 Temps écoulé: 3 h, 9 min, 49 s Mémoire: Activé Démarrage: Activé Système de fichiers: Activé Archives: Activé Rootkits: Activé Heuristique: Activé PUP: Activé PUM: Activé Processus: 0 (Aucun élément malveillant détecté) Modules: 0 (Aucun élément malveillant détecté) Clés du registre: 0 (Aucun élément malveillant détecté) Valeurs du registre: 0 (Aucun élément malveillant détecté) Données du registre: 0 (Aucun élément malveillant détecté) Dossiers: 0 (Aucun élément malveillant détecté) Fichiers: 0 (Aucun élément malveillant détecté) Secteurs physiques: 0 (Aucun élément malveillant détecté) (end) Et enfin le lien vers ZHPDiag : http://www.cjoint.com/c/EHqljU7AtS0 Vous remerciant par avance pour votre aide. Bon après-midi
-
[Résolu] PC infecté, perte connexion Internet
petitpoison a répondu à un(e) sujet de petitpoison dans Analyses et éradication malwares
Merci Pear !! Bonne soirée -
[Résolu] PC infecté, perte connexion Internet
petitpoison a répondu à un(e) sujet de petitpoison dans Analyses et éradication malwares
Je trouve que la connexion est redevenue rapide !! -
[Résolu] PC infecté, perte connexion Internet
petitpoison a répondu à un(e) sujet de petitpoison dans Analyses et éradication malwares
Voilà Pear, j'ai recommencé en cochant les 5 premiers ! -
[Résolu] PC infecté, perte connexion Internet
petitpoison a répondu à un(e) sujet de petitpoison dans Analyses et éradication malwares
Bonjour Pear, Merci pour votre diagnostic !! Ci après le rapport ZHPfix. J'ai passé l'outil Complete Internet Repair en cochant tel que sur votre modèle. Rapport de ZHPFix 2015.2.17.3 par Nicolas Coolman, Update du 17/02/2015 Fichier d'export Registre : Run by chipie at 22/02/2015 16:25:00 High Elevated Privileges : OK Windows 7 Home Premium Edition, 32-bit Service Pack 1 (Build 7601) Corbeille vidée (00mn 02s) Dossier Prefetcher vidé Réparation des raccourcis navigateur ========== Clés du Registre ========== SUPPRIMÉ: HKCR\CLSID\{08B0E5C0-4FCB-11CF-AAA5-00401C608501} SUPPRIMÉ: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D6533F74-218B-41BE-9D91-5BD471FECFFD} Branche de Base de Registres IFEO non infectée ! ========== Valeurs du Registre ========== Aucune Valeur Standard Profile: FirewallRaz : Aucune Valeur Domain Profile: FirewallRaz : SUPPRIMÉ: FirewallRaz (Domain) : NetPres-In-TCP-NoScope SUPPRIMÉ: FirewallRaz (Domain) : NetPres-Out-TCP-NoScope SUPPRIMÉ: FirewallRaz (None) : NetPres-WSD-In-UDP SUPPRIMÉ: FirewallRaz (None) : NetPres-WSD-Out-UDP SUPPRIMÉ: FirewallRaz (Public) : NetPres-In-TCP SUPPRIMÉ: FirewallRaz (Public) : NetPres-Out-TCP SUPPRIMÉ: FirewallRaz (None) : {2C83C2FF-81DA-4797-9682-899912D8E9CD} SUPPRIMÉ: FirewallRaz (None) : {37E50120-FED3-4759-8D2D-ACD86D8C8F50} SUPPRIMÉ: FirewallRaz (Public) : TCP Query User{3D6F2352-FC15-4EF7-8B2B-B3B31BA36597}C:\program files\relevantknowledge\rlvknlg.exe SUPPRIMÉ: FirewallRaz (Public) : UDP Query User{706F87A1-4B25-4D69-B3AF-AAFEA0A42976}C:\program files\relevantknowledge\rlvknlg.exe SUPPRIMÉ: FirewallRaz (Private) : {191F4099-63C4-4C9A-B805-26815B248B88} SUPPRIMÉ: FirewallRaz (Private) : {9745337B-83B5-469C-AF01-D04BDAC9A065} ProxyFix : Configuration proxy supprimée avec succès SUPPRIMÉ ProxyServer Value SUPPRIMÉ ProxyEnable Value SUPPRIMÉ EnableHttp1_1 Value SUPPRIMÉ ProxyHttp1.1 Value SUPPRIMÉ ProxyOverride Value ========== Dossiers ========== Aucun dossiers CLSID Local utilisateur vide ========== Fichiers ========== SUPPRIMÉS Flash Cookies (0) (0 octets) ========== Tache planifiée ========== SUPPRIMÉ: {82ABFA36-9833-41D8-A170-36DCDBC804BC} ========== Restauration Système ========== Point de restauration du système créé avec succès ========== Récapitulatif ========== 3 : Clés du Registre 20 : Valeurs du Registre 1 : Dossiers 1 : Fichiers 1 : Tache planifiée 1 : Restauration Système End of clean in 00mn 37s ========== Chemin de fichier rapport ========== C:\Users\chipie\AppData\Roaming\ZHP\ZHPFix[R1].txt - 22/02/2015 16:25:03 [2390] -
[Résolu] PC infecté, perte connexion Internet
petitpoison a posté un sujet dans Analyses et éradication malwares
Bonsoir, Une copine m'a confié son ordi portable car la connexion internet était impossible quel que soit le navigateur. Je suis allé chez elle et effectivement il était impossible de faire quoique ce soit. Elle m'a dit avoir voulu aller sur un site de streaming, lequel l'a "obligée" à installer un tas de "choses" ce qui a eu pour conséquence la perte de la connexion internet. Le portable est sous W7, avec MSE comme antivirus. J'ai désinstallé MacAfee scan, mais je crois qu'il y a des restes. J'ai passé Ccleaner (nettoyeur uniquement). Je vous écris du portable que j'ai rapporté chez moi après que j'ai passé quelques outils pour essayer de débloquer la situation. Cependant, je pense que je n'ai pas réussi à tout éradiquer. - ZHPcleaner : http://cjoint.com/?0Bvv2SjmrxG - JRT : ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Thisisu Version: 6.4.2 (02.02.2015:1) OS: Windows 7 Home Premium x86 Ran by chipie on 21/02/2015 at 16:25:22,33 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services ~~~ Registry Values Successfully repaired: [Registry Value] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\\Start Page Successfully repaired: [Registry Value] HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\Main\\Start Page Successfully repaired: [Registry Value] HKEY_USERS\S-1-5-18\Software\Microsoft\Internet Explorer\Main\\Start Page Successfully repaired: [Registry Value] HKEY_USERS\S-1-5-19\Software\Microsoft\Internet Explorer\Main\\Start Page Successfully repaired: [Registry Value] HKEY_USERS\S-1-5-20\Software\Microsoft\Internet Explorer\Main\\Start Page Successfully repaired: [Registry Value] HKEY_USERS\S-1-5-21-2966521276-2528904108-1729935981-1001\Software\Microsoft\Internet Explorer\Main\\Start Page ~~~ Registry Keys ~~~ Files ~~~ Folders ~~~ Event Viewer Logs were cleared ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 21/02/2015 at 16:27:57,00 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ - Adwcleaner : je ne l'ai passé qu'une seule fois, mais elle a du se servir d'Adwcleaner avant de me passer son pc : http://cjoint.com/?0Bvv4v8p87A - SFTGC : http://cjoint.com/?0BvwhqYbaB2 - RKILL : Rkill 2.7.0 by Lawrence Abrams (Grinler) http://www.bleepingcomputer.com/ Copyright 2008-2015 BleepingComputer.com More Information about Rkill can be found at this link: http://www.bleepingcomputer.com/forums/topic308364.html Program started at: 02/21/2015 04:50:09 PM in x86 mode. Windows Version: Windows 7 Home Premium Service Pack 1 Checking for Windows services to stop: * No malware services found to stop. Checking for processes to terminate: * No malware processes found to kill. Checking Registry for malware related settings: * No issues found in the Registry. Resetting .EXE, .COM, & .BAT associations in the Windows Registry. Performing miscellaneous checks: * Reparse Point/Junctions Found (Most likely legitimate)! * C:\Windows\AppPatch\spbin => C:\PROGRA~1\SearchProtect\SearchProtect\bin [Dir] Checking Windows Service Integrity: * No issues found. Searching for Missing Digital Signatures: * No issues found. Checking HOSTS File: * No issues found. Program finished at: 02/21/2015 04:52:23 PM Execution time: 0 hours(s), 2 minute(s), and 14 seconds(s) - RogueKiller : RogueKiller V10.4.1.0 [Feb 19 2015] par Adlice Software email : http://www.adlice.com/contact/ Remontées : http://forum.adlice.com Site web : http://www.adlice.com/fr/logiciels/roguekiller/ Blog : http://www.adlice.com Système d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 32 bits version Démarré en : Mode normal Utilisateur : chipie [Administrateur] Mode : Suppression -- Date : 02/21/2015 17:06:22 ¤¤¤ Processus : 1 ¤¤¤ [suspicious.Path] (SVC) MpKsl0b247b58 -- \??\c:\ProgramData\Microsoft\Microsoft Antimalware\Definition Updates\{5BEFAA24-A970-4EBF-A2A6-60E568D7AA54}\MpKsl0b247b58.sys[7] -> Arrêté(e) ¤¤¤ Registre : 9 ¤¤¤ [PUP] HKEY_CLASSES_ROOT\CLSID\{FB684D26-01F4-4D9D-87CB-F486BEBA56DC} -> Supprimé(e) [suspicious.Path] HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\MpKsl0b247b58 -> Supprimé(e) [suspicious.Path] HKEY_LOCAL_MACHINE\System\ControlSet001\Services\MpKsl0b247b58 -> Supprimé(e) [PUM.Proxy] HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings | ProxyEnable : 1 -> Remplacé(e) (0) [PUM.Proxy] HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings | ProxyEnable : 1 -> Remplacé(e) (0) [PUM.Proxy] HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings | ProxyServer : http=127.0.0.1:49758;https=127.0.0.1:49758 -> Supprimé(e) [PUM.Proxy] HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings | ProxyServer : http=127.0.0.1:49758;https=127.0.0.1:49758 -> ERROR [2] [PUM.DesktopIcons] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {20D04FE0-3AEA-1069-A2D8-08002B30309D} : 1 -> Remplacé(e) (0) [PUM.DesktopIcons] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {59031a47-3f72-44a7-89c5-5595fe6b30ee} : 1 -> Remplacé(e) (0) ¤¤¤ Tâches : 0 ¤¤¤ ¤¤¤ Fichiers : 0 ¤¤¤ ¤¤¤ Fichier Hosts : 0 ¤¤¤ ¤¤¤ Antirootkit : 0 (Driver: Chargé) ¤¤¤ ¤¤¤ Navigateurs web : 3 ¤¤¤ [FIREFX:Addon] nogc680b.default : Downloads in Tab [downintab@max.max] -> Supprimé(e) [FIREFX:Addon] nogc680b.default : Adblock Plus [{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}] -> Supprimé(e) [PUM.HomePage][FIREFX:Config] nogc680b.default : user_pref("browser.startup.homepage", "https://www.google.fr/?gws_rd=ssl"); -> Remplacé(e) (about:home) ¤¤¤ Vérification MBR : ¤¤¤ +++++ PhysicalDrive0: WDC WD6400BEVT-22A0RT0 ATA Device +++++ --- User --- [MBR] 4ab0ae50295116b6bc2e640f7f52dd30 [bSP] 0730c4a2ba422fe2684bb248d420ef0c : Windows Vista/7/8 MBR Code Partition table: User = LL1 ... OK User = LL2 ... OK ============================================ RKreport_SCN_02212015_170515.log - MBAM : http://cjoint.com/?0BvwmeTRSwP - Et enfin, ZHPdiag : http://cjoint.com/?0BvwaTZY7Sb Par avance merci, -
[Résolu] Mise en route de Windows 8
petitpoison a répondu à un(e) sujet de petitpoison dans Analyses et éradication malwares
Bonsoir Tomtom, Ok, merci pour le retour !! Bonne soirée !! -
[Résolu] Mise en route de Windows 8
petitpoison a posté un sujet dans Analyses et éradication malwares
Bonsoir, Le voisin de ma mère s'est acheté un portable Toshiba sous W8 pour remplacer celui sous XP. Il m'a confié la tâche de le démarreer et de lui rendre prêt à être utilisé. C'est le premier W8 que j'ai sous les yeux. J'ai un peu de mal avec l'ergonomie. J'ai installé Firefox,ccleaner et libre office. J'ai désinstallé McAfee installé d'office car il me semble avoir lu en parcourant le fofo que Windefender était suffisant. J'espère qu'il n'en reste pas de scorie. Pouvez-vous regarder si l'ordi est clean et ce qu'il faut que je rajoute pour que le voisin puisse surfer tranquillement ? Voici le log ZHP : http://cjoint.com/?0AyvrsrPxin Par avance merci -
[Résolu] PC ralenti
petitpoison a répondu à un(e) sujet de petitpoison dans Analyses et éradication malwares
Bonjour Pear, Merci pour tout !! -
[Résolu] PC ralenti
petitpoison a répondu à un(e) sujet de petitpoison dans Analyses et éradication malwares
Bonsoir Pear, Meilleurs voeux pour la nouvelle année à vous ainsi qu'à toute l'équipe de Zebulon !! Merci pour votre aide !! ZHPfix : http://cjoint.com/?0AhurJO7NZE ZHPcleaner : http://cjoint.com/?0AhuthRbdcQ CTR (procédure de Pierre13 pour mise à jour Java) : http://cjoint.com/?0AhuuPDeYYA SFTGC : http://cjoint.com/?0AhuvxFEPGW J'ai vu dans les icônes du panneau de configuration, une icône concernant Avira Antivir Personal. Dois-je passer le désinstallateur adhoc ? Désirez-vous un dernier ZHPdiag ? Bonne soirée; -
Bonsoir, Je viens vers vous pour qu'un expert puisse vérifier que l'ordi portable sous W7 que m'a confié ma voisine, une dame de 75 ans, se porte mieux. L'antivirus est Avast. Je ne sais pas s'il y a des restes d'anciens antivirus comme Norton ou MacAfee. Il y a beaucoup de mises à jour à faire, j'ai uniquement fait les mises à jour Flashplayer. Elle utilise Incredimail, je ne souhaite pas le désinstaller car elle risque d'être perdue, et dans le cas présent, lui expliquer le fonctionnement d'un autre logiciel serait trop chronophage. Je souhaiterai que le pc soit le plus clean possible. Elle m'a dit qu'il était fort ralenti, ce qui était effectivement le cas. J'ai passé : - adwcleaner (je ne trouve pas le rapport, j'aurai du l'enregistrer sur le bureau lorsqu'il s'est affiché), - jrt http://cjoint.com/?0AgwP3UJpPf - zhpcleaner http://cjoint.com/?0AgwQPyh7xt - mbam "menaces" http://cjoint.com/?0Agw00pIlVx Je n'ai pas réussi à télécharger SFTGC, pas moyen d'accéder au site. Et j'ai fait un scan ZHP http://cjoint.com/?0AgwRxo2fHG Merci de m'avoir lu,
-
[Résolu] Infection possible
petitpoison a répondu à un(e) sujet de petitpoison dans Analyses et éradication malwares
Merci de ton aide !! Le portable va bien mieux !!! Je n ai pas réussi à résoudre les quelques dysfonctionnements d'ie, je dois rendre le Pc à ma cousine. Avast internet security est une usine à gaz non adaptée à un Pc ayant une config très juste. Il faut desactiver des services tels que le software updater (qui fait le travail de sécunia psi) et d'autres trucs afin que le ventilo ne tourne pas comme un fou !! Bonne semaine -
[Résolu] Infection possible
petitpoison a répondu à un(e) sujet de petitpoison dans Analyses et éradication malwares
re, ok pour le ventilo. J'ai exécuté la commande que tu préconises. IE s'ouvre bien sans module complémentaire. J'ai désactivé le dernier module qui était encore activé, shockwave player. j'écris depuis ie. je n'ai pas comme sur les autres pc, la possibilité de mettre en forme le texte, je ne peux derouler le menu en cliquant sur la flêche à côté du pseudo. Pour les modules complémentaires, je ne sais pas comment faire... Je vais essayer de trouver une solution. Merci pour ton aide !! bon dimanche Edit : le ventilo est plus calme depuis que j'ai désactivé l'autodéfense d'avast et le software updater notamment. je ne vois pas pourquoi avast se mêle de faire le boulot de secunia psi notamment -
[Résolu] Infection possible
petitpoison a répondu à un(e) sujet de petitpoison dans Analyses et éradication malwares
Bonjour Bernard, voici les deux fichiers : extras : http://cjoint.com/?0IolxBznJ8w otl : http://cjoint.com/?0IolyrOAavA Merci Edit : j'ai désactivé avast pour le scan, il est trop chiant... -
[Résolu] Infection possible
petitpoison a répondu à un(e) sujet de petitpoison dans Analyses et éradication malwares
Bonsoir Bernard, voici le lien : http://cjoint.com/?0InvfKMlvcD Veux-tu la fin de la liste de Crystal disk ? je n'ai pour le moment fait qu'une copie d'écran. Est-il possible qu'il y ait des résidus d'anciens antivirus ou autres scories ? Je ne peux pas lancer ZHP pour faire un diagnostic, j'ai le message d'erreur cité dans mon premier message. J'écris depuis chrome, depuis IE le texte s'inscrit tout à la suite sans tenir compte de mes retours à la ligne. Si je clique sur la fleche à côté de mon pseudo, le menu ne se déroule pas (pour accéder aux paramètres). Je ne peux pas non plus installer un nouveau moteur de recherche, les actions avec la souris sont inopérantes. -
[Résolu] Infection possible
petitpoison a répondu à un(e) sujet de petitpoison dans Analyses et éradication malwares
Bonjour Bernard, Merci de ton aide Voilà, j'ai réinitialisé les navigateurs IE et Chrome, exécuté les commandes et redémarrer le tout. Que faire ensuite ? Il y a un léger mieux mais le ventilateur tourne encore fort. Dans mon message initial, j'avais oublié de préciser que j'avais fait un check disk, un sfc/scannow et un dépoussiérage physique du portable. Les deux analyses avaient réparé des choses. -
Bonsoir, Ma cousine m'a confié son ordi portable car il présentait un sérieux ralentissement, n'arrivait pas à se connecter en wifi et se trouvait dans l'impossibilité de lire les vidéos sur youtube notamment. J'y ai donc regardé de plus près et ai constaté qu'il ne restait que 2 gigas de libres sur la partition C:\ qui en faisait 30. Il n'y avait qu'1 go de ram. J'ai commencé par passer les outils sftgc, ccleaner (uniquement le nettoyeur), adwcleaner et JRT. Ensuite, j'ai utilisé Easeus Partition Manager pour aggrandir la partition C:\. j'ai supprimé la partition D:\ data qui était vide ce qui m'a permis de pouvoir passer MBAM en version "menaces" puis en examen personnalisé. Seul le premier scan a fait des détections. L'ordi n'avait pas été mis à jour depuis longtemps, elle a installé juste avant de me passer l'ordi avast internet security (payant). Après l'augmentation de la partition, l'ordi s'est mis à faire des tas de mises à jour. Aujourd'hui, j'ai installé une barette de 2go de Ram, ainsi il tourne avec 2,5 GO de ram. J'avais également vu qu'il y avait des restes de norton, j'ai utilisé le désinstallateur idoine. Avast a un pare-feu, celui de windows était également activé, ainsi que Windows Defender. J'ai désactivé ces deux derniers. J'ai essayé de vous faire un scan ZHP, mais je ne peux pas. A env 4% du scan, j'ai comme message d'erreur : VIOLATION D'ACCES 773A9826 dans le module "ntdll.dll". Ecriture de l'adresse 00407700. Voici les rappors des scans effectués cette semaine : SFTGC : http://cjoint.com/?0ImwWQBkUOY ADWCLEANER : # AdwCleaner v3.309 - Rapport créé le 09/09/2014 à 22:25:28 # Mis à jour le 02/09/2014 par Xplode # Système d'exploitation : Windows Vista Home Basic Service Pack 2 (32 bits) # Nom d'utilisateur : Clara - PC-DE-CLARA # Exécuté depuis : C:\Users\Clara\Bureau\adwcleaner_3.309.exe # Option : Nettoyer ***** [ Services ] ***** ***** [ Fichiers / Dossiers ] ***** ***** [ Tâches planifiées ] ***** ***** [ Raccourcis ] ***** ***** [ Registre ] ***** Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990} Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990} Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{CCC7A320-B3CA-4199-B1A6-9F516DD69829}] Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{CCC7A320-B3CA-4199-B1A6-9F516DD69829}] ***** [ Navigateurs ] ***** -\\ Internet Explorer v9.0.8112.16563 -\\ Mozilla Firefox v2.0.0.7 (fr) [ Fichier : C:\Users\Clara\AppData\Roaming\Mozilla\Firefox\Profiles\y1920yn4.default\prefs.js ] -\\ Google Chrome v [ Fichier : C:\Users\Clara\AppData\Local\Google\Chrome\User Data\Default\preferences ] ************************* AdwCleaner[R0].txt - [1430 octets] - [09/09/2014 22:23:34] AdwCleaner[s0].txt - [1355 octets] - [09/09/2014 22:25:28] ########## EOF - C:\AdwCleaner\AdwCleaner[s0].txt - [1415 octets] ########## JRT : ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Thisisu Version: 6.1.4 (04.06.2014:1) OS: Windows Vista Home Basic x86 Ran by Clara on 09/09/2014 at 19:48:38,04 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services ~~~ Registry Values Successfully deleted: [Registry Value] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks\\{00000000-6E41-4FD3-8538-502F5495E5FC} Successfully deleted: [Registry Value] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{D4027C7F-154A-4066-A1AD-4243D8127440} ~~~ Registry Keys Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\protector_dll.protectorbho Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\protector_dll.protectorbho.1 Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CLSID\{02478D38-C3F9-4EFB-9B51-7695ECA05670} Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CLSID\{EF99BD32-C1FB-11D2-892F-0090271D4F88} Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\yahoopartnertoolbar Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{02478D38-C3F9-4EFB-9B51-7695ECA05670} Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{02478D38-C3F9-4EFB-9B51-7695ECA05670} Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E} Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{CCC7A320-B3CA-4199-B1A6-9F516DD69829} Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\SearchScopes\{CCC7A320-B3CA-4199-B1A6-9F516DD69829} ~~~ Files ~~~ Folders Successfully deleted: [Folder] "C:\Users\Clara\AppData\Roaming\pdfforge" Successfully deleted: [Folder] "C:\ProgramData\ask" ~~~ Event Viewer Logs were cleared ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 09/09/2014 at 20:04:26,46 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Et enfin MBAM : Malwarebytes Anti-Malware www.malwarebytes.org Date de l'examen: 10/09/2014 Heure de l'examen: 22:18:49 Fichier journal: MBAM.txt Administrateur: Oui Version: 2.00.2.1012 Base de données Malveillants: v2014.09.10.09 Base de données Rootkits: v2014.09.10.02 Licence: Gratuite Protection contre les malveillants: Désactivé(e) Protection contre les sites Web malveillants: Désactivé(e) Self-protection: Désactivé(e) Système d'exploitation: Windows Vista Service Pack 2 Processeur: x86 Système de fichiers: NTFS Utilisateur: Clara Type d'examen: Examen "Menaces" Résultat: Terminé Objets analysés: 285490 Temps écoulé: 19 min, 59 sec Mémoire: Activé(e) Démarrage: Activé(e) Système de fichiers: Activé(e) Archives: Activé(e) Rootkits: Activé(e) Heuristics: Activé(e) PUP: Activé(e) PUM: Activé(e) Processus: 0 (No malicious items detected) Modules: 0 (No malicious items detected) Clés du Registre: 1 Rogue.AntiVirus2008, HKU\S-1-5-21-2644273525-2820206044-708343363-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{3AA42713-5C1E-48E2-B432-D8BF420DD31D}, Mis en quarantaine, [847ce7054734d066385babf9c33f44bc], Valeurs du Registre: 0 (No malicious items detected) Données du Registre: 0 (No malicious items detected) Dossiers: 0 (No malicious items detected) Fichiers: 1 PUP.Optional.OpenCandy, C:\Users\Clara\AppData\Local\Temp\is-BQB4T.tmp\OCSetupHlp.dll, Mis en quarantaine, [2cd4c12b304b5adc4474e73612f3c23e], Secteurs physiques: 0 (No malicious items detected) (end) Je demande un coup de main car je trouve que le ventilateur tourne trop. Je n'ai pas réussi à intégrer les rapports via IE, j'ai du passer par Chrome. Par avance merci !
-
[Résolu] Le lecteur de vidéo se plante
petitpoison a répondu à un(e) sujet de Pote dans Windows Vista
Bonsoir, Adobe propose la version XI pour toutes les versions de windows sauf pour vista. J'ai installé sur mes ordis sous vista la version XI à partir du fichier permettant l'installation offline. L'installation se passe bien et ensuite les mises à jour se font sans problème. J'assume ce choix, bien que contraire à l'avis de Pierre13 de l'équipe sécurité. Pierre13 dit qu'il n'est pas judicieux d'installer adobeXI sur vista et qu'il faut rester avec la version X préconisée. La discussion a eu lieu sur un autre forum. En espérant vous avoir éclairé, Bonne soirée, -
Bonjour, Il faudrait connaître le code de l'erreur. J'ai rencontré un problème similaire et l'erreur était qu'il voulait installer Adobe sur un lecteur non valide, K en ce qui me concerne. J'ai desinstallé adobe, passé le fixit de Microsoft, redémarré et réinstallé sans problème. Voir lien : http://kb2.adobe.com/fr/cps/852/cpsid_85258.html Sinon, attendre le passage des pros du forum.
-
[Résolu] Petite vérification
petitpoison a répondu à un(e) sujet de petitpoison dans Analyses et éradication malwares
Merci Pear ! Bonne fin de week-end ! -
[Résolu] Petite vérification
petitpoison a répondu à un(e) sujet de petitpoison dans Analyses et éradication malwares
Bonjour Pear, Voilà qui est fait, merci Dans mon premier post, je demandais s'il était possible de passer un coup de plumeau sur les deux pc de mes amis. Acceptez-vous de regarder le second à la suite de ce post ? Il s'agit d'un portable Dell sous xp sp3. Antivirus Avira (le même que pour l'autre pc) Cette nuit, j'ai lancé un scan MBAM personnalisé. Je vous mets les rapports MBAM et ZHP à la suite pour le cas où vous voudriez bien jeter un oeil. MBAM : Malwarebytes Anti-Malware www.malwarebytes.org Date de l'examen: 18/05/2014 Heure de l'examen: 08:24:38 Fichier journal: SCAN_mbam.txt Administrateur: Oui Version: 2.00.1.1004 Base de données Malveillants: v2014.05.17.10 Base de données Rootkits: v2014.03.27.01 Licence: Gratuite Protection contre les malveillants: Désactivé(e) Protection contre les sites Web malveillants: Désactivé(e) Chameleon: Désactivé(e) Système d'exploitation: Windows XP Service Pack 3 Processeur: x86 Système de fichiers: NTFS Utilisateur: admin Type d'examen: Examen "Personnalisé" Résultat: Terminé Objets analysés: 282615 Temps écoulé: 12 h, 3 min, 2 sec Mémoire: Activé(e) Démarrage: Activé(e) Système de fichiers: Activé(e) Archives: Activé(e) Rootkits: Activé(e) Shuriken: Activé(e) PUP: Activé(e) PUM: Activé(e) Processus: 0 (No malicious items detected) Modules: 0 (No malicious items detected) Clés du Registre: 0 (No malicious items detected) Valeurs du Registre: 0 (No malicious items detected) Données du Registre: 1 PUM.Disabled.SecurityCenter, HKLM\SOFTWARE\MICROSOFT\SECURITY CENTER|FirewallDisableNotify, 1, Bon: (0), Mauvais: (1),Remplacé,[49b741bf8080fa06e544400763a18c74] Dossiers: 0 (No malicious items detected) Fichiers: 0 (No malicious items detected) Secteurs physiques: 0 (No malicious items detected) (end) Lien ZHP diag : http://cjoint.com/?0Eslolw8y1d -
[Résolu] Petite vérification
petitpoison a répondu à un(e) sujet de petitpoison dans Analyses et éradication malwares
Merci Pear de me prendre en charge : Voici les rapports : ZHP fix Rapport de ZHPFix 2014.4.13.3 par Nicolas Coolman, Update du 13/04/2014 Fichier d'export Registre : Run by Yves at 17/05/2014 19:10:42 High Elevated Privileges : OK Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601) Corbeille vidée (00mn 02s) Dossier Prefetcher vidé Réparation des raccourcis navigateur ========== Clés du Registre ========== SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\64A6E60055D801F4BB8AC269354B72B8 SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\9BB106980C8CD3949921DAF7159A813A SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\38D5CDD0A851B3940A43CC50ABBA251C SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BA71D41F6CC0B6247B05D473850A8AEA SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\GoogleToolbarManager_E582EA556D8DE101_RASAPI32 SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\GoogleToolbarManager_E582EA556D8DE101_RASMANCS SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\GoogleToolbarNotifier_RASAPI32 Branche de Base de Registres IFEO non infectée ! ========== Valeurs du Registre ========== SUPPRIMÉ RunValue: Setwallpaper SUPPRIMÉ RunValue: swg Aucune Valeur Standard Profile: FirewallRaz : Aucune Valeur Domain Profile: FirewallRaz : SUPPRIMÉ: FirewallRaz (Domain) : NetPres-In-TCP-NoScope SUPPRIMÉ: FirewallRaz (Domain) : NetPres-Out-TCP-NoScope SUPPRIMÉ: FirewallRaz (None) : NetPres-WSD-In-UDP SUPPRIMÉ: FirewallRaz (None) : NetPres-WSD-Out-UDP SUPPRIMÉ: FirewallRaz (Public) : NetPres-In-TCP SUPPRIMÉ: FirewallRaz (Public) : NetPres-Out-TCP ProxyFix : Configuration proxy supprimée avec succès SUPPRIMÉ ProxyServer Value SUPPRIMÉ ProxyEnable Value SUPPRIMÉ EnableHttp1_1 Value SUPPRIMÉ ProxyHttp1.1 Value SUPPRIMÉ ProxyOverride Value ========== Dossiers ========== Aucun dossiers CLSID Local utilisateur vide SUPPRIMÉS Flash Cookies (0) SUPPRIMÉS Temporaires Windows (9) ========== Fichiers ========== SUPPRIMÉ: C:\Windows\Installer\d9a8d.msi SUPPRIMÉS Flash Cookies (0) (0 octets) SUPPRIMÉS Temporaires Windows (115) (1 767 863 octets) ========== Fichier HOSTS ========== Fichier Hosts verrouillé ou absent ! ========== Tache planifiée ========== SUPPRIMÉ: {AF329958-86F9-4F69-9878-1C8BD2424842} ========== Restauration Système ========== Point de restauration du système créé avec succès ========== Récapitulatif ========== 9 : Clés du Registre 16 : Valeurs du Registre 3 : Dossiers 3 : Fichiers 1 : Fichier HOSTS 1 : Tache planifiée 1 : Restauration Système End of clean in 00mn 27s ========== Chemin de fichier rapport ========== C:\Users\Yves\AppData\Roaming\ZHP\ZHPFix[R1].txt - 17/05/2014 19:10:45 [2920] J'ai oublié de désactiver l'antivirus, dois-je recommencer le fix ? SFTGC : http://cjoint.com/?0ErtpSifvMP -
Bonjour, Je me trouve chez des amis et en profite pour faire un nettoyage de leurs pc. Serait-il possible de passer un coup de plumeau sur leurs deux portables ? Je ne suis là que le temps du week-end. Le premier portable est sous W7. Avira internet security suite payant Ce premier ordi a été infesté par le virus gendarmerie il y a quelques mois. J'avais restauré et fais un premier nettoyage, mais faute de temps, je n'avais pas demandé d'aide. Aujourd'hui, J'ai vidé les fichiers temporaires avec Ccleaner (nettoyeur) et SFTGC. Adwcleaner, JRT et MBAM (analyse personnalisée) n'ont rien trouvé. défragmentation avec Auslogics Disk Defrag Le scan Eset en ligne a trouvé quelque chose, mais le rapport ZHP montre qu'il y a encore boxore, pour ce que je sais en lire. ZHP diag : http://cjoint.com/?0Err37fH7hP Scan Eset : C:\Program Files (x86)\Avira\AntiVir Desktop\offercast_avirav7_.exe a variant of Win32/Bundled.Toolbar.Ask.D potentially unsafe application deleted (after the next restart) - quarantined C:\Users\Yves\Documents\entretien_ordi\avira_internet_security_fr.exe a variant of Win32/Bundled.Toolbar.Ask.D potentially unsafe application deleted - quarantined Par avance, merci
-
Bonjour, J'ai eu un souci avec le son lorsque j'ai changé ma carte graphique ati radeon. J'ai également connecté mon ordi (tour) sous vista à ma télé en hdmi. Suite à quoi, le son et l'image passaient par ce câble et je n'avais plus de son sur mon Pc. Pour résoudre ce problème, j'ai suivi ces étapes : - gestionnaire de périphériques : désactiver le son hdmi. - bios : activer le chipset son Depuis, j'ai le son par les prises Jack et le son sur la Tv.
-
[Résolu] Microsoft interdit les pare-feux tiers ?
petitpoison a répondu à un(e) sujet de petitpoison dans Sécurisation, prévention
Bonjour, Bon alors, j'ai négocié avec Avira pour avoir une prolongation de licence pour l'année à venir avec le produit que j'aimais bien (antivirus + firewall). Nous verrons l'année prochaine ce qu'ils proposeront comme produit. Bref ! Mon expérience avec Eset Smart Security est mitigée. J'avais installé la version d'essai sur les trois pc familiaux à protéger. - XP chez ma mère. Le pare feu bloquait quasiment toutes les connexions internet, après plusieurs essais de configuration, j'avais opté pour le mode interactif, nous avons débranché électriquement la livebox pendant 1h et au rebranchement et redémarrage de l'installation, Eset s'est mis à fonctionner parfaitement. - Vista et Seven, les ordis qui sont chez moi. Le parefeu bloquait toutes les connexions sans exception. J'ai passé 3 soirs à parcourir les fora, essayé toutes les solutions proposées, éteint, débranché, rebranché, rien à faire. La navigation n'était possible que si je désactivais les parefeux. De guerre lasse, j'ai donc recontacté Avira comme expliqué ci-dessus. Voilà; tout refonctionne pour cette année. Je n'avais pas envie de tester d'autres suites, je n'ai pas assez de temps pour cela. J'ai mis en résolu, bien que l'information selon laquelle Microsoft interdirait dorénavant les pare-feux tiers n'ait été ni confirmée, ni infirmée. Bon week-end