-
Compteur de contenus
19 361 -
Inscription
-
Dernière visite
-
Jours gagnés
870
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par tomtom95
-
[Résolu] Comportement étrange d'un PC sous Windows 10
tomtom95 a répondu à un(e) sujet de Fredo67 dans Analyses et éradication malwares
Bonjour Fredo67, Je te confirme qu'il n'y a pas de souci d'infection. Je ne m'explique pas non plus l'origine du conflit du système.(Sans être sur l'ordinateur à distance, c'est plus compliquer.) La seule chose que l'on peut dire, c'est qu'apparemment que ça concerne, la configuration de la stratégie du groupe du compte et du réseau. Puisque tu vas tout réinstalles tout ceci n'est pas utile sauf pour essayer peut-être de comprendre le pourquoi. C'est peut-être simplement un problème de relation d'approbation de la session du nom du groupe de travail et du domaine. Pour cela Il te faut aller dans le panneau de configuration >> système >> paramètres système avancés. Onglet Nom de l'ordinateur >> cliquer sur Identité sur le réseau. Sélectionner cet ordinateur appartient à un réseau ... de la société puis cliquer sur Suivant. Sélectionner ma société utilise un réseau comprenant un domaine puis cliquer sur Suivant. Ensuite remplir les informations d'identification pour un compte administrateur du domaine. Sur tout Sélectionner ne pas ajouter de compte d'utilisateur de domaine. Valider le tout et voir ce que cela donne. On aurait pu aussi essayer de faire un autre compte. Administrateur local Ce qui nous aurait permis de comprendre si les symptômes concernent la session du compte ou l'ensemble du système. Voilà juste pour terminer Supprimer les outils Télécharge DelFix (de Xplode) sur ton Bureau Coche la case : Supprimer les outils de désinfection Valide sur Exécuter Laisse travailler l'outil Delfix ce supprime automatiquement. Désoler de ne pas t'avoir pu t'aider plus sur ce problème. Même si ce n'est pas le cas si tu veux tagger ce sujet en résolu. Voici comment faire Marquer un sujet Bonne continuation. -
[Résolu] Ouverture de pages malveillantes dans Firefox
tomtom95 a répondu à un(e) sujet de flatt dans Analyses et éradication malwares
Bonsoir flatt, Ravi que cette solution est fonctionnée. Pour terminer on supprime les outils et on purger la restauration. Télécharge DelFix (de Xplode) sur ton Bureau Coche les cases : Supprimer les outils de désinfection Purger la restauration système Valide sur Exécuter Laisse travailler l'outil Un rapport s'ouvre Copie/colle le rapport obtenu Delfix ce supprime automatiquement Le rapport ce trouve aussi sur a la base du lecteur C\Delfix.txt Héberge le rapport Delfix.txt sur le site ce site d'hébergement de fichiers Puis copier/coller le lien fourni dans votre prochaine réponse. Ensuite tu peux marquer votre sujet comme résolu Voici comment faire Marquer un sujet Bonne continuation. -
Dernières versions des principaux logiciels
tomtom95 a répondu à un sujet dans Mises à jour utilitaires
Bonjour, Infos sur la nouvelle version Mozilla Firefox 66.0.4 >> Note 66.0.4 Correction du Bug >>>Chaîne de certificats réparée pour réactiver les extensions Web qui avaient été désactivées. -
[Résolu] Ouverture de pages malveillantes dans Firefox
tomtom95 a répondu à un(e) sujet de flatt dans Analyses et éradication malwares
Bon mon script n'a pas fonctionné. On va essayer une autre méthode. Télécharge et réinstalle Avira Free Lorsque l'Antivirus est installer. Télécharge RevoUninstaller Free "gratuit" Sur la page du site clique sur Free Download et installe le programme. Ensuite désinstalle l'antivirus Avira avec RevoUninstaller (dossiers,Fichiers,registre) Tutoriel Revo Uninstaller -
[Résolu] Ouverture de pages malveillantes dans Firefox
tomtom95 a répondu à un(e) sujet de flatt dans Analyses et éradication malwares
Bien on fait une nouvelle Correction avec l'outil FRST Clique-droit sur FRST.exe > exécuter en tant qu'administrateur Copie la totalité du contenu de ce correctif hébergé ici >>> Pour ce faire, sélectionne toutes les lignes, de Start:: jusqu'a End:: puis clique droit sur le teste et sur copier (le correctif est copié automatiquement dans le Presse-Papier) Fermer toutes les applications ouverte, y compris le navigateur NOTICE: Ces lignes ont été écrites spécialement pour cet utilisateur, pour être utilisées exclusivement sur ce PC. Exécuter ces instructions sur une autre machine pourrait endommager le système d'exploitation. Clique une seule fois sur le bouton CORRIGER et et patiente le temps de la correction. Si, pour une raison quelconque, l'outil a besoin d'un redémarrage, laisse le système redémarrer normalement. Ensuite laissez l'outil terminer son travail. Quand il a fini, FRST va créer un rapport placé sur le Bureau (Fixlog.txt). Héberge le rapport présent sur ton bureau sur le site ,ce service de rapport en ligne Puis copie/colle le lien fourni dans ta prochaine réponse. -
[Résolu] Ouverture de pages malveillantes dans Firefox
tomtom95 a répondu à un(e) sujet de flatt dans Analyses et éradication malwares
Oui c'est bien cette recherche Merci je regarde le rapport. -
[Résolu] Ouverture de pages malveillantes dans Firefox
tomtom95 a répondu à un(e) sujet de flatt dans Analyses et éradication malwares
Il s'incruste tu peux me refaire avec la même procédure une nouvelle Recherche avec FRST Merci -
[Résolu] Ouverture de pages malveillantes dans Firefox
tomtom95 a répondu à un(e) sujet de flatt dans Analyses et éradication malwares
C'est tout bon compléte avec un nettoyage disque. Ordinateur >> clique droit sur le lecteur C >> propriétés >> clique sur le bouton Nettoyage de disque. La première analyse ce lance ensuite clique sur le bouton Nettoyer les fichiers système. Deuxième analyse lorsque ce fait sélectionne toutes les cases et clique sur OK. Ensuite lance windows update pour les mises à jour. -
[Résolu] Ouverture de pages malveillantes dans Firefox
tomtom95 a répondu à un(e) sujet de flatt dans Analyses et éradication malwares
OK ce n'est pas grave et c'est bon cette fois. On va essayer de supprimer les restes des fichiers avec FRST. Correction avec l'outil FRST Ouvre l'outil >> Clique-droit sur FRST.exe > exécuter en tant qu'administrateur Puis >>> Copie la totalité du contenu de ce correctif hébergé ici >>> https://textup.fr/335152nV Pour ce faire, sélectionne toutes les lignes, de Start:: jusqu'a End:: puis clique droit sur le teste et sur copier (le correctif est copié automatiquement dans le Presse-Papier) Fermer toutes les applications ouverte, y compris le navigateur NOTICE: Ces lignes ont été écrites spécialement pour cet utilisateur, pour être utilisées exclusivement sur ce PC. Exécuter ces instructions sur une autre machine pourrait endommager le système d'exploitation. Clique une seule fois sur le bouton CORRIGER et et patiente le temps de la correction. Si, pour une raison quelconque, l'outil a besoin d'un redémarrage, laisse le système redémarrer normalement. Ensuite laissez l'outil terminer son travail. Quand il a fini, FRST va créer un rapport placé sur le Bureau (Fixlog.txt). Héberge le rapport présent sur ton bureau sur le site ,ce service de rapport en ligne Puis copie/colle le lien fourni dans ta prochaine réponse. -
[Résolu] Ouverture de pages malveillantes dans Firefox
tomtom95 a répondu à un(e) sujet de flatt dans Analyses et éradication malwares
Bonjour flatt, Ce n'est pas la procédure demander pour rechercher les fichiers d'avira. Tu peux recommencer s'il te plaît. Ouvre l'outil FRST. Dans la fenêtre Recherche de l'outil copie/colle >> SearchAll: avira;avira puis clique sur le bouton Chercher fichiers Lorsque c'est fini un fichier rapport de recherche Search.txt est enregistré sur ton bureau. Héberge le rapport présent sur ton bureau Puis copie/colle le lien fourni dans ta prochaine réponse -
[Résolu] Ouverture de pages malveillantes dans Firefox
tomtom95 a répondu à un(e) sujet de flatt dans Analyses et éradication malwares
Re, Le rapport ne montre qu'il y a plus aucun fichier d'avira. On va faire une recherche avec FRST Ferme toutes les applications, y compris ton navigateur Double-clique sur FRST. Dans la fenêtre Recherche de l'outil copie/colle >> SearchAll: avira;avira puis clique sur le bouton Chercher fichiers Lorsque c'est fini un fichier rapport de recherche Search.txt est enregistré sur ton bureau. Héberge le rapport présent sur ton bureau sur le site ,ce service de rapport en ligne Puis copie/colle le lien fourni dans ta prochaine réponse -
[Résolu] Comportement étrange d'un PC sous Windows 10
tomtom95 a répondu à un(e) sujet de Fredo67 dans Analyses et éradication malwares
Bonjour Fredo67, D'accord CAB technologie c'est vous. Puisque le redémarrage est aussi long en mode minimal (Programme et service non Microsoft désactivé) Pour moi le problème viens plutôt de la connexion réseau avec un conflit du système et registre. Je pense que tu as pris le temps de regarder le rapport Addition.txt. Les erreurs du Journal des événements (Application et système) La grand majorité concerne la stratégie de groupe (réseau) et cab technologies. Les ID sont souvent liées à un blocage d'adresse de Windows serveur.(type DHCP qui peut empêcher ou ralentir la connexion à Internet) Si l'on vérifie les ID Voici quelque exemple de blocage. (Source: Application Hang) EventID: 1002 Le programme ClientCAB.exe version 2.3.0.21 a cessé d'interagir avec Windows et a été fermé. Concerne Le serveur DHCP et adresse IP. (Source: Microsoft-Windows-CAPI2) EventID: 513 Description: Les services de chiffrement ont échoué lors du traitement de l’appel OnIdentity() dans l’objet System Writer Concerne VSS dans Windows Server et >> Erreur du Services de cryptographie. (Source: VSS) EventID: 8193 Description: Erreur du service de cliché instantané des volumes 0x8007001f, Un périphérique attaché au système ne fonctionne pas correctement Cette erreur 0x8007001F peut-être causée par un déplacement des dossiers utilisateurs ou Program Files à partir d’une modification du registre Windows. (Source: VSS) EventID: 8194 IDEM >> Description: Erreur du service de cliché instantané des volumes et modification. Ceux qui concerne cab-technologies (Source: Microsoft-Windows-GroupPolicy) EventID: 1129 Échec du traitement de la stratégie de groupe en raison d’une absence de connectivité réseau vers un contrôleur de domaine. (Source: DCOM) EventID: 10016 (User: CABTECHNOLOGIES) Les paramètres d’autorisation par défaut de l’ordinateur n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID SID CABTECHNOLOGIES\Nom de l’utilisateur depuis l’adresse LocalHost (avec LRPC) (Source: Microsoft-Windows-GroupPolicy) EventID: 1130 (User: CABTECHNOLOGIES) Chemin du système de fichiers de l’objet de stratégie de groupe : \\cab-technologies.local\sysvol\cab-technologies.local\Policies\{31B2F340-016D-11D2-945F-00C04FB984F9}\User Là encore c'est un problème de (Stratégie de groupe du domaine par défaut (et ou) Stratégie de groupe contrôleur de domaine par défaut. (Source: DCOM) EventID: 10016 (Source: Microsoft-Windows-GroupPolicy) EventID: 1129 (User: CABTECHNOLOGIES) Échec du traitement de la stratégie de groupe en raison d’une absence de connectivité réseau vers un contrôleur de domaine. Pour moi ça me semble normal si l'on ne réinitialise pas la configuration de la stratégie du groupe et du contrôleur de domaine. Je dois avouer que mes connaissances dans le domaine du réseau sont rudimentaires. On voit ce que donnent les dernières procédures et on avise ensemble ce que l'on peut faire. Bon week-end -
[Résolu] Ouverture de pages malveillantes dans Firefox
tomtom95 a répondu à un(e) sujet de flatt dans Analyses et éradication malwares
Bonjour flatt, les clés du registre sont celle de Windows et non de l'antivirus Avira. Sur le rapport je n'est rien non plus qui fait référence Avira. Peux tu me faire une capture de l'erreur qui te demande de désinstaller manuellement Avira ? Et de me poster le rapport complet Avira Registry Cleaner. -
BFE bloqué dans Windows 10
tomtom95 a répondu à un(e) sujet de corser69 dans Analyses et éradication malwares
Pas de réponse,Sujet supprimé de mes suivis. -
[Résolu] Comportement étrange d'un PC sous Windows 10
tomtom95 a répondu à un(e) sujet de Fredo67 dans Analyses et éradication malwares
Bonjour, Pour faire le point sur les problèmes, que reste-t-il exactement après les dernières démarches? Sur l'ordinateur, un support externe est, il utiliser? (disque,imprimante..) A quoi sert cabFirmwareUpdater ? La plus part des erreurs concerne CAB Technologie qui d'après mes recherches serai une Imprimantes. Si c'est bien ça, il faudrait tester le redémarrage de l'ordinateur sans rien de connecter sur les ports USB. Si le problème est le même J'ai une petite question au sujet de la stratégie de groupe. L'ordinateur de ton collaborateur a une adresse IP statique ou Automatique ? La stratégie de groupe s'applique lors du démarrage de l'ordinateur et de la connexion de l'utilisateur. La dernière erreur et vu l'heure (05/02/2019 01:52:35 PM) horaire PM "post meridiem" correspond a l'après midi donc 13h52. L'horloge de l'ordinateur est a la bonne heure ? (voir aussi celle du bios) On devrais aussi actualiser la stratégie de groupe pour déterminer si celle-ci fonctionne correctement. Ouvre une invite de commandes. Clique droit sur Démarrer >> puis sur Windows PowerShell (admin) Dans la fenêtre d'invite de commande, tape gpupdate puis valide sur Entrée. Lorsque la commande gpupdate est terminée (tu dois avoir un message a réussi) Dis moi si la stratégie de groupe fonctionne correctement. l'événement de stratégie de groupe à apparaître dans le journal des événements Ouvre l'observateur d'événements. Clique sur Journaux des applications et services >> Microsoft >> Windows >> GroupPolicy >> opérationnel sur la droite tu as le détaille Normalement tu dois avoir l'un des ID d'événement suivants: 1500,1501,1502,1503 Bonne soirée. -
[Résolu] Mail d'un hacker
tomtom95 a répondu à un(e) sujet de malpas dans Analyses et éradication malwares
De rien si c'est OK pour toi pense a mettre ton sujet comme résolu. Bonne continuation. -
[Résolu] Ouverture de pages malveillantes dans Firefox
tomtom95 a répondu à un(e) sujet de flatt dans Analyses et éradication malwares
Bonjour, Pour désinstaller Avira utiliser cet outil Télécharger ,Avira Registry Cleanersur le bureau. Redémarre en mode sans échec Comment démarrer en en mode sans échec Lance l’utilitaire Avira Registry Cleaner Accepte les conditions d’utilisation en cliquant sur Accept. La liste des composants à désinstaller s’affiche. Coche les composants a désinstaller. Clique sur Remove. Une fois l’opération terminée, Redémarre Windows normalement. Vérifie que l'antivirus Windows Defender est bien activé puis fait sa mise à jour avec windows update et puis un scan du pc. -
[Résolu] Mail d'un hacker
tomtom95 a répondu à un(e) sujet de malpas dans Analyses et éradication malwares
Bonjour malpas, La grande majorité des programmes installés sur l'ordinateur les mises à jour ne sont pas automatiques. Certains programmes sont programmés pour faire leurs mises à jour. Mais en général il faut les faire manuellement ce n'est pas comme le système de Windows qui ce fait via Windows update. Donc de temps en temps il faut vérifier sur le site de l'éditeur les dernières versions des programmes. Sur le lien donné il y a une petite liste de programme pour les autres il te suffit d'aller sur le site officiel du programme. Voici quelque exemple de programme sur ton pc qui ne sont pas à jour. Audacity 2.0.5 >> Audacity 2.3.1 CCleaner Version: 5.53 >> CCleaner version 5.56.7144 iTunes Version: 12.7.3.46 >> Itune Version 12.9.4.102 Notepad++ Version: 7.5.1 >> Notepad++ version 7.6.6 VLC media player Version: 2.2.6 >>> VLC version 3.0.6 Revo Uninstaller 2.0.3 >> Revo Uninstalleur version 2.0.6 MaxTV Labs (non compatible avec w10) Je ne vais pas tout les lister, mais il y en a d'autres à mettre à jour. Voilà passe l'outil Delfix pense a changer ton mot de passe de messagerie et marque ton sujet comme résolu. Bonne journée. -
Bonjour, Vidéo en français >> Windows 10 May 2019 Update 1903 - TOUTES LES NOUVEAUTES !
-
[Résolu] Mail d'un hacker
tomtom95 a répondu à un(e) sujet de malpas dans Analyses et éradication malwares
Cette fois le rapport est complet. Il n'y a rien d'inquiétant sur tes rapports le pc est propre. Fait juste cette Correction avec l'outil FRST Clique-droit sur FRST.exe > exécuter en tant qu'administrateur Copie la totalité du contenu de ce correctif hébergé ici >>> https://textup.fr/334568lY Pour ce faire, sélectionne toutes les lignes, de Start:: jusqu'a End:: puis clique droit sur le teste et sur copier (le correctif est copié automatiquement dans le Presse-Papier) >>>> Fermer toutes les applications ouverte, y compris le navigateurNOTICE: Ces lignes ont été écrites spécialement pour cet utilisateur, pour être utilisées exclusivement sur ce PC. Exécuter ces instructions sur une autre machine pourrait endommager le système d'exploitation. Clique une seule fois sur le bouton CORRIGER et et patiente le temps de la correction. Si, pour une raison quelconque, l'outil a besoin d'un redémarrage, laisse le système redémarrer normalement. Ensuite laissez l'outil terminer son travail. Quand il a fini, FRST va créer un rapport placé sur le Bureau (Fixlog.txt). Héberge le rapport présent sur ton bureau sur le site ,ce service de rapport en ligne Puis copie/colle le lien fourni dans ta prochaine réponse. Pense à faire un scanne complet de l'ordinateur avec l'antivirus Windows Defender le dernier remonte à très longtemps Par contre il y a de nombreux programmes qui ne sont pas à jour et d'autre qui ne sont pas compatible avec w10. Il faudrait faire un tri dans tes programmes et faire les mises à jour pour la sécurité et leurs bons fonctionnements. Il est important de tenir son système à jour, au niveau des mises à jour Windows Update, sans oublier les logiciels installés. Toujours privilégier le téléchargement d'une application sur le site de l'éditeur Dernières versions des principaux logiciels Supprimer les outils Télécharge DelFix (de Xplode) sur ton Bureau Coche la case : Supprimer les outils de désinfection Valide sur Exécuter Laisse travailler l'outil Un rapport s'ouvre Copie/colle le rapport obtenu Delfix ce supprime automatiquement Le rapport ce trouve aussi sur a la base du lecteur C\Delfix.txt Héberge le rapport Delfix.txt sur le site ce site d'hébergement de fichiers Puis copier/coller le lien fourni dans votre prochaine réponse. -
[Résolu] Mail d'un hacker
tomtom95 a répondu à un(e) sujet de malpas dans Analyses et éradication malwares
Tu viens de me poster le même lien ,recommence l'hébergement du rapport FRST.txt qui ce trouve sur ton bureau. -
[Résolu] Mail d'un hacker
tomtom95 a répondu à un(e) sujet de malpas dans Analyses et éradication malwares
Peux-tu me poster de nouveau le rapport FRST.txt il manque le début du rapport. Merci. -
[Résolu] Mail d'un hacker
tomtom95 a répondu à un(e) sujet de malpas dans Analyses et éradication malwares
Pour te rassurer on va faire un diagnostic de l'ordinateur avec l'outil FRST Télécharger sur Bureau << IMPORTANT pas ailleurs Selon votre système exploitation 32 Bit ou 64 Bits Mon ordinateur exécute-t-il la version 32 ou 64 ?bits Farbar Recovery Scan Tool pour systèmes x32 (x86) Farbar Recovery Scan Tool Pour systèmes x64 Ferme toutes les applications en cours (notamment le navigateur) Faire un clique droit sur le fichier téléchargé (FRST.exe) et choisir Exécuter en tant qu'administrateur puis clique sur 'Exécuter' lors de l'Avertissement de sécurité - Fichier ouvert. Quand l'outil démarre, clique sur Oui Acceptez les termes de la fenêtre Disclaimer (clause de non-responsabilité). Clique sur le bouton ANALYSE. L'outil va créer un fichier rapport [log] nommé FRST.txt situé sur le bureau et Addition.txt - situé également sur le bureau Héberge les rapports sur le site Service de rapport en ligne Sur le site clique sur Parcourir et chercher les rapports sur le bureau et sélectionne le Sur la page Clique sur Ouvrir Puis sur le site Clique sur ENVOI, Ensuite copie/colle les liens fourni ICI dans ta prochaine réponse. -
[Résolu] Mail d'un hacker
tomtom95 a répondu à un(e) sujet de malpas dans Analyses et éradication malwares
Bonjour malpas, Ce sujet a déjà été évoquer c'est une arnaque. Lire Arnaque - Mail extorsion et rançonnage Campagnes d’arnaques au chantage à la webcam prétendue piratée 1) Ne pas ouvrir ou cliquer sur les pièces jointes provenant d’un expéditeur que vous ne connaissez pas. 2) Ne pas ouvrir les pièces jointes d'un email (fichiers .zip, .xls ou .doc) que si l'identité de son expéditeur est confirmée. 3) Supprimer le message suspect sans y répondre. 4) Refuser de confirmer l'accusé de réception d'un expéditeur inconnu. 5) Supprimez le mail directement (évitez de le stocker dans les éléments supprimés) 6) Puis Changer simplement les mots de passe des messageries. -
[Résolu] Comportement étrange d'un PC sous Windows 10
tomtom95 a répondu à un(e) sujet de Fredo67 dans Analyses et éradication malwares
Ce qui me semble important, c'est de faire le mode minimal, car 85 % d'utilisation de la mémoire il y a bien quelqu'un qui pompe des ressources . D'accord pour demain passe aussi une bonne soirée.
