-
Compteur de contenus
19 356 -
Inscription
-
Dernière visite
-
Jours gagnés
870
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par tomtom95
-
[Résolu] Je suis infecté
tomtom95 a répondu à un(e) sujet de oorman dans Analyses et éradication malwares
Re, Tu as fais l'option Nettoyer avec l'outil ZHPCleaner ? le rapport que tu ma posté c'est celui du scan. Juste pour t'informer que c'est restes de Certificats d'Avast ne sont pas une infection.seulement des fichiers Mal placé (Misplaced) Tu as fais une migration d'un système XP ou Vista vers w7 et avant tu avais l'antivirus Avast ? Donc certain fichier comme ceux d'Avast dans le registre ne sont pas supprimer rien de plus. -
Je ne sais pas ce qui a été fait sur ce dossier pour qu'il soit verrouiller de la sorte. Plus cette erreur système 0x80070091 En premier fait une vérification des fichiers système en ligne de commande avec sfc /scannow. Exécution de l'outil Vérificateur des fichiers système (SFC.exe) Ouvre l'invite de commande Clique droit sur Démarrer >> puis sur Invite de commandes (admin) Taper sfc /scannnow (valider avec la touche entrée).. Attendre la fin du scan.. Et redémarrer Normalement, si tout va bien, le scan corrigera les erreurs qu'il trouvera. Ensuite va en mode sans échec pour supprimer le dossier clique droit supprimer
-
Le dossier C:\FRST a été supprimer par Delfix tu trouve encore quelque chose ? D'après ce que je comprend tu as fais la réparation Dism c'est bien ça ?
-
[Résolu] Infection suspectée, utilisation UC 100%
tomtom95 a répondu à un(e) sujet de lolo07570 dans Analyses et éradication malwares
Ton portable effectivement n'est plus tout jeune. Pour avoir un avis sur l'achat d'un ordinateur pose la question sur le forum Conseils matériel - Achats & Ventes Bonne continuation. -
Je viens de voir dans le Journal des événements du rapport que le profil local de ta session semble endommagé. Vous allez faire une réparation des composants du magasin de Windows. Ouvrez une invite de commandes avec élévation de privilèges Clique droit sur Démarrer >> puis sur Invite de commandes (admin) Puis copie/colle la commande suivante: Dism /Online /Cleanup-Image /ScanHealth valide avec la touche Entrée Cette opération peut prendre plusieurs minutes Si c'est bon tu aura le message (Aucun endommagement du magasin de composants n’a été détecté) si tu as le message (Le magasin de composants est réparable) Puis copier/coller la commande suivante: Dism /Online /Cleanup-Image /RestoreHealth >> validez avec la touche Entrée Cette opération peut prendre plusieurs minutes Si c'est bon vous aurez le message (La restauration a été effectuée. L’opération a réussi) Redémarrez votre ordinateur.
-
Redémarre le pc Puis Supprimer les outils Téléchargez DelFix (de Xplode) sur ton Bureau Cochez les cases : Supprimer les outils de désinfection Validez sur Exécuter Laissez travailler l'outil Un rapport s'ouvre Copie/colle le rapport obtenu Delfix ce supprime automatiquement Le rapport ce trouve aussi sur a la base du lecteur C\Defix.txt Hébergez le rapport Defix.txt sur le site ce site d'hébergement de fichiers Puis copier/coller le lien fourni dans votre prochaine réponse.
-
Oui comme tu peux le voir, il a été supprimé et il se trouve maintenant dans la quarantaine de l'outil FRST Tu supprimer tout les fichiers et dossier de l'outil et on ne parle plus du fichier OLD.
-
Oui c'est bon C:\Windows.old => déplacé(es) avec succès Tu peux supprimer l'outil FRST et les rapports clique droit supprimer et pense a vider ta corbeille
-
Re, Il n'y a aucun dossier C:\Windows.old sur tes rapports. Ce n'est pas fait pour ça mais essai. Vous allez faire une correction Farbar Recovery Scan Tool Ouvrez le Bloc-notes (notepad). Copiez le contenu de la zone code ci-dessous. Pour ce faire, sélectionnez toutes les lignes, de start jusqu'a end faites un clique droit et choisis Copier. Collez ceci dans la fenêtre ouverte du Bloc-notes. Dans la page du Bloc-notes Clique en haut sur Fichier >> puis enregistrer sous Sur la nouvelle page Fait le choix de bureau >> dans la fenêtre Nom du fichier Tape le nom fixlist.txt et clique sur Enregistrer le fichier. Le fichier ce trouve maintenant sur le bureau NOTE. Il est important que les deux ,L'outil FRST et le fichier fixlist.txt se trouvent dans le même emplacement, sur le bureau sinon la correction ne fonctionnera pas. NOTICE: Ces lignes ont été écrites spécialement pour cet utilisateur, pour être utilisées exclusivement sur ce PC. Exécuter ces instructions sur une autre machine pourrait endommager le système d'exploitation. Exécutez FRST, cliquez une seule fois sur le bouton Corriger et attendez. Si, pour une raison quelconque, l'outil a besoin d'un redémarrage, laissez le système redémarrer normalement. Ensuite laissez l'outil terminer son travail. Quand il a fini, FRST va créer un rapport placé sur le Bureau (Fixlog.txt). Héberge le rapport présent sur ton bureau sur le site ,ce service de rapport en ligne Puis copie/colle le lien fourni dans ta prochaine réponse.
-
[Résolu] Infection suspectée, utilisation UC 100%
tomtom95 a répondu à un(e) sujet de lolo07570 dans Analyses et éradication malwares
MBAM c'est normal le premier scan tu la fais sur la session limité laloute-HP\la loute utilisateur et la dernière sur la session admin laloute-HP\la loute Vide la quarantaine de MBAM Ouvre l'outil clique sur Quarantaine >> sélectionne les lignes et clique sur Supprimer. J'ai donné la liste des programmes a désactiver dans mon autre message. Autrement dis moi comment se comporte le système par rapport aux symptômes signalés au début ? -
[Résolu] Infection suspectée, utilisation UC 100%
tomtom95 a répondu à un(e) sujet de lolo07570 dans Analyses et éradication malwares
Re, Pourquoi tu veux arrêter l'antivirus norton ? il faut le laisser actif. Les autres programmes que tu peux désactiver Oui HKCU:Run MobileDocuments C:\Program Files (x86)\Common Files\Apple\Internet Services\ubd.exe Oui HKCU:Run Sidebar Microsoft Corporation C:\Program Files\Windows Sidebar\sidebar.exe /autoRun Oui HKLM:Run Adobe ARM Adobe Systems Incorporated "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe" Oui HKLM:Run APSDaemon Apple Inc. "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe" Oui HKLM:Run HotKeysCmds Intel Corporation C:\Windows\system32\hkcmd.exe Oui HKLM:Run HP CoolSense Hewlett-Packard Development Company, L.P. C:\Program Files (x86)\Hewlett-Packard\HP CoolSense\CoolSense.exe -byrunkey Oui HKLM:Run HP Quick Launch Hewlett-Packard Development Company, L.P. C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch\HPMSGSVC.exe Oui HKLM:Run HP Software Update Hewlett-Packard C:\Program Files (x86)\Hp\HP Software Update\HPWuSchd2.exe Oui HKLM:Run PHConnectionManager Hewlett-Packard Development Company L.P. C:\Program Files (x86)\Hewlett-Packard\HP Connection Manager\HPCMDelayStart.exe Oui HKLM:Run HPOSD Hewlett-Packard Development Company, L.P. C:\Program Files (x86)\Hewlett-Packard\HP On Screen Display\HPOSD.exe Oui HKLM:Run IAStorIcon Intel Corporation C:\Program Files (x86)\Intel\Intel® Rapid Storage Technology\IAStorIcon.exe Oui HKLM:Run IgfxTray Intel Corporation C:\Windows\system32\igfxtray.exe Oui HKLM:Run iTunesHelper Apple Inc. "C:\Program Files (x86)\iTunes\iTunesHelper.exe" Oui HKLM:Run Malwarebytes TrayApp Malwarebytes C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE\mbamtray.exe Oui HKLM:Run Persistence Intel Corporation C:\Windows\system32\igfxpers.exe Oui HKLM:Run SunJavaUpdateSched Oracle Corporation "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe" Oui HKLM:Run SysTrayApp IDT, Inc. C:\Program Files\IDT\WDM\sttray64.exe Celle-ci tu désactive sauf si tu utilise le Bluetooth Oui HKLM:Run AthBtTray Atheros Commnucations "C:\Program Files (x86)\Bluetooth Suite\AthBtTray.exe" Oui HKLM:Run AtherosBtStack Atheros Communications "C:\Program Files (x86)\Bluetooth Suite\BtvStack.exe" Celle-ci tu les laisse activer Oui HKLM:Run Apoint Alps Electric Co., Ltd. C:\Program Files\Apoint2K\Apoint.exe Oui HKLM:Run StartCCC Advanced Micro Devices, Inc. "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun -
Bonjour Tu exécute bien les démarches sur une session Administrateur ? Tu va faire un diagnostic de votre ordinateur avec l'outil FRST Télécharger sur votre Bureau << IMPORTANT pas ailleurs Selon votre système exploitation 32 Bit ou 64 Bits Mon ordinateur exécute-t-il la version 32 ou 64 ?bits Farbar Recovery Scan Tool pour systèmes x32 (x86) Farbar Recovery Scan Tool Pour systèmes x64 Ferme toutes les applications en cours (notamment votre navigateur) Faites un clique droit sur le fichier téléchargé (FRST.exe) et choisissez Exécuter en tant qu'administrateur puis cliquez sur 'Exécuter' lors de l'Avertissement de sécurité - Fichier ouvert. Quand l'outil démarre, cliquez sur Oui si vous acceptez les termes de la fenêtre Disclaimer (clause de non-responsabilité). Cliquez sur le bouton ANALYSE. L'outil va créer un fichier rapport [log] nommé FRST.txt situé dans le dossier depuis lequel l'outil s'exécute. La première fois où l'outil est exécuté, il crée un autre rapport nommé Addition.txt - situé également dans le même dossier que FRST.exe. Héberge les rapports sur le site ce service de rapport en ligne Appuyez sur Parcourir et chercher les rapports sur le bureau Cliquez sur Ouvrir Cliquez sur ENVOI, Puis copie/colle les liens fourni ICI dans votre prochaine réponse.
-
[Résolu] Infection suspectée, utilisation UC 100%
tomtom95 a répondu à un(e) sujet de lolo07570 dans Analyses et éradication malwares
Bonjour, Les outils de désinfection proposés ne sont pas infectieux. si votre antivirus les détecte comme malwares, c'est un problème d'encodage il s'agit de faux-positifs (fausses alertes). Maintenant si norton est mal configurer l'auto defence est peut être trop élever. Attention aussi de bien effectué les procédure sur ta session administrateur Si tu fais les démarche sur la session Limité la loute utilisateur automatiquement ça ne fonctionne pas puisque tu n'as pas les droits admin. windows defender sous W7 ce n'est pas un Antivirus c'est un AntiSpyware une Protection contre les logiciels espions. Ccleaner tu là télécharger avec mon lien ? Voici le lien direct http://www.piriform.com/ccleaner/download/standard Ok je viens de voir ton message . Donc avec ccleaner dans le menu a gauche clique sur Outils -> clique sur Démarrage >> l'onglet Windows pour décocher (désactive) les programmes qui ce lance au démarrage du pc. C'est Bon ?? Pour les services c'est fait aussi ? -
[Résolu] Je suis infecté
tomtom95 a répondu à un(e) sujet de oorman dans Analyses et éradication malwares
Bonjour, Comme indiquer dans ma signature un sujet sans réponse au bout de 3 jours est supprimer de mes suivis. Ton rapport ne montre rien d'inquiétant juste un vieux reste de Certificate d'Avast. Pour régler le problème. Télécharge ZHPCleaner de Nicolas Coolman sur votre bureau. Désactivez vos protections: antivirus, ... Ferme toutes les applications en cours (notamment votre navigateur) Fais un double clique sur l'icône pour le lancer Sous Windows Vista / 7 / 8 /10(clique-droit > exécuter en tant qu'administrateur Accepte "les conditions d'utilisation" Cliquer sur scanner Lorsque le scan est terminé Clique sur Nettoyer L'interface de réparation s'affiche sous forme d'onglets où sont listés les éléments détectés. Tous les éléments sont sélectionnés par défaut. Cliquer sur Nettoyer pour lancer la suppression des éléments détectés Si un redémarrage est nécessaire pour compléter le nettoyage, cliquer sur OK et redémarrer le système Au redémarrage, le rapport de nettoyage ZHPCleaner.txt s'affiche. Héberge le rapport ZHPCleaner.txt sur le site ce service de rapport en ligne Puis copier/coller le lien fourni dans votre prochaine réponse. Tutoriel ZHPCleaner -
Bien voilà ce que je te propose. Avant fait un point de restauration système. Télécharger le fichier [suppr_windows_old.cmd.zip Décompressez le sur le bureau Faites un clique droit sur suppr_windows_old.cmd puis exécuter en tant qu'administrateur Laissez l’opération s’effectuer, cela va prendre plusieurs dizaines de minutes Voir la vidéo de Malekal
-
Re, Pour l'erreur 0x80070091.tu as regarder si la restauration système est bien activé ? Pour la capture c'est l'onglet sécurité du dossier Windows.old que j’aurai voulu voir .
-
[Résolu] Infection suspectée, utilisation UC 100%
tomtom95 a répondu à un(e) sujet de lolo07570 dans Analyses et éradication malwares
RE, Pour ouvrir le gestionnaire Dans Recherche de Windows tape services et clique dessus dans le menu Ou dans la fenêtre Exécuter tape services.msc et sur OK Recherche le service Gestionnaire de connexions d’accès distant Double clique dessus pour l'ouvrir Dans Type du service mettre en Désactivé état du service clique sur Arrêté Puis en bas clique sur Appliquer et sur OK Même démarche pour le service Bonjour Puis pour prendre en compte les modification Redémarre le pc. -
[Résolu] Infection suspectée, utilisation UC 100%
tomtom95 a répondu à un(e) sujet de lolo07570 dans Analyses et éradication malwares
Bonjour, Les seules erreurs du Journal des événements Pour les Applications une concerne le service Bonjour Apple Et pour le système service Gestionnaire de connexions d’accès distant Les deux peuvent êtres désactiver et Arrêter dans le gestionnaire des services. Tu sais comment faire ? Pense après la modification a cliquer sur Appliquer et OK et redémarrer le pc. Ce que tu peux faire aussi c'est de désactiver les programmes qui ce lance inutilement au démarrage du pc. Télécharger la dernière version Ccleaner Cliquez sur "ccsetup.exe" Installe-le en laissant seulement les options suivantes cochées : - Ajouter un raccourci sur le Bureau - Contrôler automatiquement les mises à jour de CCleaner Ouvrez ccleaner >options > avancé > Décoche la case effacer uniquement les fichiers temporaires de windows datant de plus de 24h Puis dans surveillance Décochez les cases Activer la surveillance du système et Activer la surveillance ensuite dans Outils -> clique sur Démarrage Dans l'onglet Windows >> sélectionne les lignes des programmes une par une et clique sur désactiver. Tu peux tous désactiver les HP etc... sauf ton Antivirus En cas de besoin laisse StartCCC (ATI Technologies) Redémarre le pc -
Bonjour, Tu dois faire une erreur concernant les droits au dossier Windows.old Cette erreur concerne la restauration Échec de la restauration système – Erreur 0x80070091 D'ailleurs regarde si elle est bien activer sur ton W10 Activer la protection du système – Windows 10 Bien pour les droit sur le dossier Clique Droit sur le dossier Windows.old >> propriétés >> l’onglet Sécurité Tu peux faire une capture. Sinon si tu as plusieurs Utilisateur sur l’onglet Sécurité tu dois les sélectionnes une par une et tu coche pour toutes les cases Autoriser Tu clique sur Appliquer et OK Après Normalement avec un clique droit sur le dossier puis supprimer il doit ce retrouver dans la corbeille.
-
[Résolu] Arrêt brusque du navigateur et nécessité de redémarrer
tomtom95 a répondu à un(e) sujet de zirko dans Analyses et éradication malwares
Bonsoir, Ce sujet est terminé et résolu. Si tu as de nouveau des problèmes avec ton ordinateur créé un nouveau sujet sur le forum. Quelqu'un te prendra en charge pour t'aider. Bonne soirée. -
Bonjour, Si je comprends, tu as fait cette méthode. Windows 10 : comment supprimer Windows.old pour libérer de l'espace disque Donc essai celle-ci en modifiant les droits du dossier Windows 10 – Comment supprimer le dossier Windows Old
-
[Résolu] PC pollué erreur DW6VB36 + autres
tomtom95 a répondu à un(e) sujet de Cebel dans Analyses et éradication malwares
Bonjour, Ok c'est parfait. Juste une chose que tu peux faire manuellement puisque tu ne la pas fait avec l'outil Delfix C'est de Purger les points la restauration système (et dans créer un nouveau) pour éviter en cas de soucis de restaurer un éventuel point infecté. Bonne continuation a vous deux. -
[Résolu] PC pollué erreur DW6VB36 + autres
tomtom95 a répondu à un(e) sujet de Cebel dans Analyses et éradication malwares
Ok pour terminer la procédure demain. Supprimer les outils et purger la restauration. << important. Téléchargez DelFix (de Xplode) sur ton Bureau Cochez les cases : Supprimer les outils de désinfection Purger la restauration système Validez sur Exécuter Laissez travailler l'outil Un rapport s'ouvre Copie/colle le rapport obtenu Delfix ce supprime automatiquement Le rapport ce trouve aussi sur a la base du lecteur C\Defix.txt Hébergez le rapport Defix.txt sur le site ce site d'hébergement de fichiers Puis copier/coller le lien fourni dans votre prochaine réponse. Il faudra aussi faire les mises à jour avec Windows Update sa version de w10 n'est pas la dernière. quelques tutoriels Conseils de Windows 10 permettant d’améliorer les performances de votre PC Lire Sécuriser son ordinateur et connaître les menaces Divers Tutoriels et astuces de Windows 10 -
[Résolu] PC pollué erreur DW6VB36 + autres
tomtom95 a répondu à un(e) sujet de Cebel dans Analyses et éradication malwares
Après le scan avec la dernière version de MBAM Si c'est clean oui on peut terminè avec Delfix. -
[Résolu] PC pollué erreur DW6VB36 + autres
tomtom95 a répondu à un(e) sujet de Cebel dans Analyses et éradication malwares
Re, C'est le même lien d'hébergement que l'autre et pas de rapport (bon laisse tomber pour JRT) MBAM oui c'est mieux d'avoir la dernière version
