-
Compteur de contenus
18 440 -
Inscription
-
Dernière visite
-
Jours gagnés
719
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par tomtom95
-
[Résolu] Trojan Sirefef
tomtom95 a répondu à un(e) sujet de Raco dans Analyses et éradication malwares
Bonjour Raco Pas assez de place sur la partition de C:\ 1Go (C: has 1 GB (1%) free of 72 GB) Il faudrait l'agrandi pour que ton système soit viable Diminué la partition du lecteur D:\ qui lui a (72Go), et mettre (10 Go) pour le lecteur C:\ Trop de programmes au démarrage automatique de Windows ..... Beaucoup trop de programme de protection, 1) seule antivirus,1) antimalware, 1) par feu Il faut Supprimer les doublons, le quelle antivirus tu veux garder ??? (Avira AntiVir , OU Norton Internet Security) Supprime tes programmes de P2P (BitTorrent, uTorrent) source d'infection multiples. TéléchargerTDSSkiller de Kaspersky sur le Bureau Ferme toutes les applications ouvertes Désactive tes défenses (anti-virus et anti-spyware) Faire un double clique sur TDSSkiller pour le lancer Cliquer sur Start scan pour lancer l'analyse Lorsque l'outil a terminé son travail d'inspection si des nuisibles ("Malicious objects") ont été trouvés vérifier que l'option (Cure) est sélectionnée Si des objects suspects ("Suspicious objects") ont été détectés sur l'écran de demande de confirmation modifier l'action à entreprendre et indiquer Quarantine (au lieu de Skip) Puis cliquer sur le bouton (Continue) puis sur [Reboot Now] Attendre l'affichage du fichier rapport. Si l'outil a besoin d'un redémarrage pour finaliser le nettoyage cliquer sur le bouton (Reboot computer). Si TDSS.tdl2 est détecté l'option delete sera cochée par défaut. Si TDSS.tdl3 est détecté assure toi que Cure est bien cochée. Si TDSS.tdl4(\HardDisk0\MBR) est détecté assure toi que Cure est bien cochée. Si Rootkit Win32.ZAccess est détecté assure toi que Cure est bien cochée. Si Suspicious file est indiqué laisse l'option cochée sur Skip Clique sur Continue puis sur Reboot now pour redémarrer le PC. Copie-colle le rapport généré dans ta prochaine réponse (Il est aussi sauvegardé à la racine de ta partition système sous le nom C:\TDSSKiller_Quarantine\JJ.MM.AA_HH.MM.SS. (JJ.MM.AA date du passage de l'outil HH.MM.SS heure de passage). A+ -
[Résolu] Désinstallations impossibles
tomtom95 a répondu à un(e) sujet de ElectronLibre dans Analyses et éradication malwares
Bonjour ElectronLibre Ok comment ce comporte ton ordinateur ? Désinstalle les outils, Télecharge sur le site DelFix (de Xplode) sur ton Bureau Choisis l'option "Recherche" Valide sur Entrée Laisse travailler l'outil Copie/colle le rapport obtenu Relance Delfix Choisis l'option "Suppression" Valide sur Entrée Laisse travailler l'outil Copie/colle le rapport obtenu sur le forum Supprime DelFix ainsi que les autres outils restant éventuellement sur le bureau. On vois a la fin avec une procédure ,pour purger les points de sauvegarde qui risque d'être infecté ,pour en créer un nouveau point SAIN. D'abord Pour avast, Il est désactiver il n'est pas démarrer dans les services. Va dans le gestionnaire des services. Démarrer >> Exécuter >> tape dans la fenêtre services.msc Trouve le service avast! Antivirus Double clique dessus. Dans la fenêtre Type de démarrage mettre en [ Automatique ] clique sur Appliquer Dans Statut du service clique sur [ Démarrer ] valide avec OK Redémarre le pc Puis Lance une analyse complète d'Avast. Si tu as toujour l'erreur (module défaillant ahascr.dll) ? c'est probablement un problème dans l'installation du Bloqueur de Script. Applique c'est deux commande: Clique sur Démarrer >> Exécuter dans la fenêtre copie;et coller regsvr32 /u "C:\Program Files\AVAST Software\Avast\AhAScr.dll" Valide avec OK ,tu doir avoir un message de confirmation de reussite. Redémarre le pc ,ensuite même démarche avec cette commande regsvr32 "C:\Program Files\AVAST Software\Avast\AhAScr.dll" Redémarre le pc Puis Lance une analyse comlpéte d'Avast Mettre à jour pour des raison de sécurité: Flash player V 11 (décoche la case de la Toolbar inutile) http://get.adobe.com/fr/flashplayer/ Sun java Version 7 Update 4 http://www.java.com/fr/download/windows_ie.jsp?locale=fr&host=www.java.com:80 Lance aussi windows Update pour récupérer les mises a jour plus les MAJ de sécurité pour le pc. Tu n'as pas la derniére version de SpywareBlaster 4.6. SpywareBlaster Tu peux désactivé du démarrage automatique ces programmes sans incidence pour les utiliser,ils ne seront simplement plus démarrer automatiquement des que tu allumeras ton ordinateur. Démarrer >> Exécuter Tape Msconfig valide avec OK Onglet Démarrage Décoche les cases : -WinampAgent -TkBellExe -QuickTime Task -PCMService -EEventManager -ACTIVBOARD -Adobe ARM -Sonic RecordNow -MSMSGS -Google Update Clique sur Appliquer ,et OK le pc va te demander de redémarrer. Au démarrage suivant clique sur ok de l'avertissement de ( l'Utilitaire de configuration système). Le programme décocher ne sera alors plus exécutés au démarrage du pc. A+ -
[Résolu] PC qui rame - besoin d'aide
tomtom95 a répondu à un(e) sujet de Grenimarouille dans Analyses et éradication malwares
Bonjour Marie (je me suis endormie devant mon ordi) Bien dormie ? Il est plus rapide, et facile d'infecté un ordinateur, que le contraire. Ok pour MBAM, tu as fait toutes les mises à jour sans problème ? Je n'ai pas bien compris pour antivir, Tu avais la version gratuite 2012 installé, et tu as fait une réparation ? Ou, tu as installé la version 2012, et tu as toujours l'erreur ? Refait un scan avec Roguekiller stp IMPORTANT :Quitte tous tes programmes en cours Désactive tes défenses ( anti-virus et anti-spyware ) Lance RogueKiller.exe. Pour SEVEN fais un clique droit sur l'icône et exécute en tant qu'administrateur. Attendre que le Prescan ait fini ... Cliquer sur Scan . Cliquer sur Rapport et copier coller le contenu dans la réponse A+ -
[Résolu] PC qui rame - besoin d'aide
tomtom95 a répondu à un(e) sujet de Grenimarouille dans Analyses et éradication malwares
Bonsoir Grenimarouille Encore un peu de travail, on approche de la fin Télécharge MalwareByte's sur ton Bureau Installe-le en double-cliquant sur le fichier Download_mbam-setup.exe . Pour l'installation Choisir la version gratuit et non celle d’essai pro Une fois l'installation et la mise à jour effectuées : Branche tes supports externes sur le pc (Clé USB, Disque Dur, etc..) Allumé Sans les ouvrirs Exécute maintenant MalwareByte's Anti-Malware. Sélectionne "Exécuter un examen complet". Afin de lancer la recherche clique sur"Rechercher". Coche toutes les cases de tes lecteurs Une fois le scan terminé une fenêtre s'ouvre clique sur OK . Si des infections sont présentes Clique sur " Afficher les résultats " puis sur "Supprimer la sélection". Enregistre le rapport sur ton Bureau. poste le rapport dans ta prochaine réponse. REMARQUE : Si MalwareByte's Anti-Malware a besoin de redémarrer pour terminer la suppression accepte en cliquant sur Ok. Tu va avoir quelques mises à jour à faire. Sun java Version 7 Update 4 http://www.java.com/fr/download/windows_ie.jsp?locale=fr&host=www.java.com:80 Flash Player 11 (décoche avant le téléchargement la case de la barre google) http://get.adobe.com/fr/flashplayer/ Adobe Acrobat version 10 http://get.adobe.com/fr/reader/otherversions/ Sur la page clique sur ton système exploitation et installe la dernière version. Pour l'erreur L’exception unknown software exception (0xc0000417) qui concerne ton antivirus antivir. Tu as la version 2012 ? A+ -
[Résolu] Désinstallations impossibles
tomtom95 a répondu à un(e) sujet de ElectronLibre dans Analyses et éradication malwares
Bonjour Dylav,et merci ElectronLibre ok on reprend Télécharge OTM de Old_Timer sur ton Bureau. Double-clique sur OTM.exe pour le lancer.Clique droit -> ("lancer en tant qu'administrateur" si sous Vista et seven) Copie correctement tout le texte qui se trouve dans l'encadré ci-dessous et colle le dans le cadre de gauche de OTMoveIt nommé Paste Instructions for Items to be Moved. Clique sur MoveIt! pour lancer la suppression. Si OTMoveIt propose de redémarrer ton PC accepte. Lorsque un résultat apparaît dans le cadre Results clique sur Exit. Dans ta future réponse envoie le rapport de OTMoveIt situé dans ce dossier : C:\_OTMoveIt\MovedFiles.txt\ Refait une analyse avec ZHPDiag,et post le rapport stp. A+ -
Bonjour à tous Juste une petite incruste. Je ne voudrais pas troller le sujet de tonton Tu chipote ab-web ,tu as oublier un mot. insere le CD d'installation DANS LE LECTEUR puis fais redemarrer le PC .appuie sur n'importe quelle touche pour démarrer du CD au moment ou cela est demandé A+
-
[Résolu] PC qui rame - besoin d'aide
tomtom95 a répondu à un(e) sujet de Grenimarouille dans Analyses et éradication malwares
RE Oui c'est très bien, tu te débrouille comme un chef. Désactive temporairement tes protections (antivirus etc...) et ferme toutes les applications en cours Relance OTL Clique sur l'icone présent sur ton bureau Pour Vista et seven fais un clique droit sur l'icône et exécute en tant qu'administrateur Important :Copie-colle correctement le script dans la fenêtre personnalisation : Clique ensuite sur Correction laisse l'outil travailler. Poste le contenu du nouveau rapport c'est un fichier "LOG" Il est sauvegardé dans le dossier C:\OTL\MovedFiles qui doit s'ouvrir avec le bloc-notes. Copie-colle ce texte dans ta prochaine réponse A+ -
[Résolu] Désinfection suite problème de chargement de AFS
tomtom95 a répondu à un(e) sujet de MAMMOUTH35 dans Analyses et éradication malwares
Bonsoir MAMMOUTH35 Quelques conseils avant de commencer Pendant la désinfection: n'utilise pas d'autre outils ou ne désinstalle pas des programmes seulement ceux qui te sont notifier pour éviter tout problème . Enregistre :toujours les outils sur ton bureau Bien lire les indications: et si tu rencontre des problèmes n'hésiter pas à me le signaler avant d'effectuer une manip. Ne laisse pas ton sujet, Va jusqu'au bout avant d'être informé(e) que tout est OK. Sans réponse dans les 7 jours, le sujet sera supprimé de mes suivis. IMPORTANT héberger les fichiers contenant les rapports sur http://cjoint.com/'>http://cjoint.com/ Sur la page du site Clique sur parcourir va jusqu'au rapport Puis Clique sur ouvrir ce qui va te ramène sur le site cjoint Ensuite en bas Clique sur Créer le lien Cjoint Une nouvelle fenêtre apparait avec un lien en bleu Surligne le lien pour le Copier et colle le lien sur le Forum pour que je puisse le télécharger et analyser. Déja désinstalle AVG Télécharge AVG Remover Sur ton bureau Ferme toutes les applications ouvertes Désactive tes défenses (anti-virus et anti-spyware) Lance l'outil Pour Vista et seven fais un clique droit sur l'icône et exécute en tant qu'administrateur Laisse toi guider ,a la fin de la procédure de suppression,Redémarre le pc. Désinstalle tes programmes de P2P: µTorrent PeerToPeer,Bittorent PeerToPeer Ferme toutes les applications ouvertes Désactive tes défenses (anti-virus et anti-spyware) Double-clique sur ZHPFix Un raccourci installé par ZHPDiag sur le Bureau Pour Vista et seven fais un clique droit sur l'icône et exécute en tant qu'administrateur Sélectionne et surligne correctement avec la souris et "Clique droit > "Copier" ces lignes ci dessous : Clique sur l'icône Vérifie que toutes les lignes que je t'ai demandé de copier sont dans la fenêtre. Et seulement ces lignes Puis clique sur le bouton [OK] A ce moment apparaîtra au début de chaque ligne une petite case vide. [ ] Ensuite clique sur Tous puis sur Nettoyer Valide par Oui la désinstallation des programmes si demandé Laisse l'outil travailler. Si un redémarrage est demandé accepte et redémarre le PC Le rapport ZHPFixReport.txt s'affiche. Copie-colle le contenu de ce rapport dans ta réponse. Le rapport ZHPFixReport.txt est enregistré sur le bureau Télécharge SFT.exe de pierre13 sur ton bureau Lance l'outil : double-clique sur SFT.exe pour XP Pour Vista et seven fais un clique droit sur l'icône et exécute en tant qu'administrateur. Patienter le temps du nettoyage...dépend du nombre de fichiers à nettoyer Un rapport va s'ouvrir à la fin. Ne poste pas ce rapport sur le forum. Le rapport est parfois trés long l'héberger le sur http://cjoint.com/ Le rapport se trouve sur le bureau (SFT.txt) Télécharge MalwareByte's sur ton Bureau Installe-le en double-cliquant sur le fichier Download_mbam-setup.exe. Pour l'installation Choisir la version gratuit et non celle d'essai pro Une fois l'installation et la mise à jour effectuées : Branche tes supports externes sur le pc (Clé USB,Disque Dur,etc..) Allumé Sans les ouvrirs Exécute maintenant MalwareByte's Anti-Malware. Sélectionne "Exécuter un examen complet". Afin de lancer la recherche clique sur"Rechercher". Coche toutes les cases de tes lecteurs Une fois le scan terminé une fenêtre s'ouvre clique sur OK. Si des infections sont présentes Clique sur "Afficher les résultats" puis sur "Supprimer la sélection". Enregistre le rapport sur ton Bureau. poste le rapport dans ta prochaine réponse. REMARQUE : Si MalwareByte's Anti-Malware a besoin de redémarrer pour terminer la suppression accepte en cliquant sur Ok. A+ -
[Résolu] Désinstallations impossibles
tomtom95 a répondu à un(e) sujet de ElectronLibre dans Analyses et éradication malwares
Bonsoir ElectronLibre Tu as de la chance que je n'ai pas encore supprimée ton sujet de mes suivis depuis ta dernière réponse du 27 avril. Il y a aucun lien pour tes rapports ?? A+ -
[Résolu] Rapport HitjackThis PUP.OfferBox
tomtom95 a répondu à un(e) sujet de jurassic herve dans Analyses et éradication malwares
Bonsoir jurassic herve Ok bon nettoyage ,supprime AdwCleaner, lance l'outil puis clique sur désinstallation. Télécharge MalwareByte's sur ton Bureau Installe-le en double-cliquant sur le fichier Download_mbam-setup.exe. Pour l'installation Choisir la version gratuit et non celle d'essai pro Une fois l'installation et la mise à jour effectuées : Branche tes supports externes sur le pc (Clé USB,Disque Dur,etc..) Allumé Sans les ouvrirs Exécute maintenant MalwareByte's Anti-Malware. Sélectionne "Exécuter un examen complet". Afin de lancer la recherche clique sur"Rechercher". Coche toutes les cases de tes lecteurs Une fois le scan terminé une fenêtre s'ouvre clique sur OK. Si des infections sont présentes Clique sur "Afficher les résultats" puis sur "Supprimer la sélection". Enregistre le rapport sur ton Bureau. poste le rapport dans ta prochaine réponse. REMARQUE : Si MalwareByte's Anti-Malware a besoin de redémarrer pour terminer la suppression accepte en cliquant sur Ok. A+ -
[Résolu] PC qui rame - besoin d'aide
tomtom95 a répondu à un(e) sujet de Grenimarouille dans Analyses et éradication malwares
RE Marie Pas de problème Racc. RAZ c'est bien passé , prend ton temps Les 5 rapports ,tu as remis le premier La Recherche -- Date: 09/05/2012 10:37:37 Puis tu as refait une recherche Mode: Recherche -- Date: 09/05/2012 19:09:01 Ensuite la suppression Mode: Suppression -- Date: 09/05/2012 19:09:42 Et enfin les deux Racc. RAZ Mode: Raccourcis RAZ -- Date: 09/05/2012 20:44:34 Mode: Raccourcis RAZ -- Date: 09/05/2012 20:51:47 On va faire un diagnostic du système Télécharge OTL Désactive temporairement ton antivirus et ferme toutes les applications en cours Double-clique sur OTL.exe pour le lancer. Sous Vista/Seven : clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" Dans le menu contextuel. L'interface principale s'ouvre : Dans la section Rapport en haut à droite de la fenêtre coche Rapport standard Coche tous les utilisateurs Coche également les cases Recherche LOP et Recherche Purity Laisse tous les autres paramètres par défaut Dans la partie du bas "Personnalisation" copie/colle tout le contenu de la liste en citation ci-dessous : Clique sur le bouton Analyse patiente pendant le balayage du système. Après le balayage 2) rapports vont s'ouvrir au format bloc-note : OTL.txt (qui sera affiché) ainsi que de Extras.txt (réduit dans la barre des tâches) !!Ne les poste pas sur le forum ils seraient trop long!! Pour me les transmettre: héberger le fichier contenant ce rapport ici http://cjoint.com/. A+ -
[Résolu] PC qui rame - besoin d'aide
tomtom95 a répondu à un(e) sujet de Grenimarouille dans Analyses et éradication malwares
Bonsoir Grenimarouille Trés bien ,il manque action Racc. RAZ Relance RogueKiller.exe Clique sur Racc. RAZ Clique sur Rapport pour l'ouvrir Ensuite la procédure TDSSkiller A+ -
[Résolu] PC qui rame - besoin d'aide
tomtom95 a répondu à un(e) sujet de Grenimarouille dans Analyses et éradication malwares
Bonjour Grenimarouille Ben plusieurs bébêtes ,Infection PUP,et BT,Trojan (offerbox,MetaStream,IMBooster,AskToolbar etc..) Attention au téléchargement P2P (UseNeXT PeerToPeer) plus cracks,et Keygen source d'infection de multiples. Pour l'erreur: L'exception unknown software exception (0xc0000417) s'est produite dans l'application à l'emplacement 0x72d97256 cela viens d'une mise a jour d'antivir du 8/05/2012 Voir ce sujet sur ce forum >> L'exception unknown software exception on va voir aprés pour ces solutions,d'abord on va finir de désinfecté ton ordinateur. Il est conseiller soit de faire une réparation d'antivir;ou de télécharger la version 2012 Pour Faire une réparation de l’installation d'Avira: Tu clique sur Démarre >> le panneau de configuration >> Programmes ,et fonctionnalités Dans la barre Désinstaller un programme >> clique sur Avira >> en haut clique sur Modifier >> Modifier le programme laissez tout coché >> puis clique sur Suivant jusqu'à la fin. aprés Redémarre votre PC. Ou télécharge la version gratuite 2012 Avira Free Antivirus La version installée actuellement sur ton ordinateur n'a pas besoin d'être désinstallée avant. L'assistant se charge de la désinstaller puis d'installer la version 2012 tout en important ta configuration et clé de licence. Bon avant On continue : Ferme toutes les applications ouvertes Désactive tes défenses (anti-virus et anti-spyware) Relance RogueKiller.exe fais un clique droit sur l'icône et exécute en tant qu'administrateur. Attendre que le Prescan ait fini ... Cliquer sur Scan. Cliquer sur Suppression. Cliquer sur Rapport pour l'ouvrir. Relance RogueKiller.exe Clique sur Racc. RAZ Clique sur Rapport pour l'ouvrir. Ensuite Héberger les fichiers sur http://cjoint.com/ post les liens dans ta prochaine réponse TéléchargerTDSSkiller de Kaspersky sur le Bureau Ferme toutes les applications ouvertes Désactive tes défenses (anti-virus et anti-spyware) Faire un double clique sur TDSSkiller pour le lancer.(clique droit -> lancer en tant qu'adminstrateur sous Vista et seven ) Cliquer sur Start scan pour lancer l'analyse Lorsque l'outil a terminé son travail d'inspection si des nuisibles ("Malicious objects") ont été trouvés vérifier que l'option (Cure) est sélectionnée Si des objects suspects ("Suspicious objects") ont été détectés sur l'écran de demande de confirmation modifier l'action à entreprendre et indiquer Quarantine (au lieu de Skip) Puis cliquer sur le bouton (Continue) puis sur [Reboot Now] Attendre l'affichage du fichier rapport. Si l'outil a besoin d'un redémarrage pour finaliser le nettoyage cliquer sur le bouton (Reboot computer). Si TDSS.tdl2 est détecté l'option delete sera cochée par défaut. Si TDSS.tdl3 est détecté assure toi que Cure est bien cochée. Si TDSS.tdl4(\HardDisk0\MBR) est détecté assure toi que Cure est bien cochée. Si Rootkit Win32.ZAccess est détecté assure toi que Cure est bien cochée. Si Suspicious file est indiqué laisse l'option cochée sur Skip Clique sur Continue puis sur Reboot now pour redémarrer le PC. Copie-colle le rapport généré dans ta prochaine réponse VIA CJOINT (Il est aussi sauvegardé à la racine de ta partition système sous le nom C:\TDSSKiller_Quarantine\JJ.MM.AA_HH.MM.SS. (JJ.MM.AA date du passage de l'outil HH.MM.SS heure de passage). A+ -
[Résolu] Rapport HitjackThis PUP.OfferBox
tomtom95 a répondu à un(e) sujet de jurassic herve dans Analyses et éradication malwares
Bonjour jurassic herve Désactivé le service Offerbox ne le supprime pas de l'ordinateur. Il faut faire la démarche en entier. Télécharge Sur cette page AdwCleaner de Xplode clique sur Télécharger et enregistre le fichier sur ton Bureau Double-clique sur l'icône AdwCleaner0.exe pour lancer l'installation /!\ Sous Vista et Windows 7 il faut lancer le fichier par clique-droit -> Exécuter en tant qu'administrateur Sur le menu principal clique sur SUPPRESSION et patiente le temps de l'analyse A la fin du scan un rapport AdwCleaner.txt s'ouvre. Poste le contenu de ce rapport dans ta prochaine réponse Le rapport se trouve sous C:\AdwCleaner.txt A+ -
[Résolu] Trojan Sirefef
tomtom95 a répondu à un(e) sujet de Raco dans Analyses et éradication malwares
Bonjour Raco et bienvenue sur ZEB Quelques conseils avant de commencer Pendant la désinfection: n'utilise pas d'autre outils ou ne désinstalle pas des programmes seulement ceux qui te sont notifier pour éviter tout problème . Enregistre :toujours les outils sur ton bureau Bien lire les indications: et si tu rencontre des problèmes n'hésiter pas à me le signaler avant d'effectuer une manip. Ne laisse pas ton sujet, Va jusqu'au bout avant d'être informé(e) que tout est OK. Sans réponse dans les 7 jours, le sujet sera supprimé de mes suivis. IMPORTANT héberger les fichiers contenant les rapports sur http://cjoint.com/ Sur la page du site Clique sur parcourir va jusqu'au rapport Puis Clique sur ouvrir ce qui va te ramène sur le site cjoint Ensuite en bas Clique sur Créer le lien Cjoint Une nouvelle fenêtre apparait avec un lien en bleu Surligne le lien pour le Copier et colle le lien sur le Forum pour que je puisse le télécharger et analyser. Désactiver TeaTimer de spybot qui ne sert à rien et peut faire échouer une désinfection:! Affiche d'abord le Mode Avancé dans Spybot Options Avancées : menu Mode -Mode Avancé. Une colonne de menus apparaît dans la partie gauche : clique sur Outils clique sur Résident -Dans Résident : décoche Résident "TeaTimer" pour le désactiver. Si dans Spybot S&D tu as vacciné,Sur l'onglet "vaccination" Clique sur "Vaccination" dans la colonne sur la gauche : Clique sur annuler (la flèche bleue) pour annuler la vaccination. IMPORTANT Il faut aussi savoir que Spybot utilise une technologie dépassée. Si tu ajoute à cela les problèmes causés par la vaccination qui ralentit le système et TeaTimer qui peut faire obstacle à une désinfection..... je te conseil de le désinstaller du pc Télécharger AntiZeroAccesFerme toutes les applications ouvertes Désactive tes défenses (anti-virus et anti-spyware) Lance l'outil AntiZeroAcces Répondre à la question en tapant sur Y (oui) puis Entrée Si l'outil trouve une infection des lignes rouges vont apparaître Il t' informe qu’un des fichiers systèmes a été patché et te propose de le nettoyer. Tape Y (oui) et Entrée pour lancer le nettoyage. Si l’opération a réussi Tu auras un message Cleaned en vert. Appuye sur une touche et redémarrer l’ordinateur post le rapport qui ce trouve sur ton bureau Pour une meilleur analyse de ton ordinateur >> Applique cette procédure stp. Télécharge ZHPDiag de Nicolas Coolman sur ton Bureau Lance l'outil : double-clique sur ZHPDiag.exe pour XP Pour Vista et seven fais un clique droit sur l'icône et exécute en tant qu'administrateur. Clique sur le Tournevis a droit en haut Pour Cocher toutes les cases >> Clique sur TOUS . Puis Clique sur la petite loupe en haut à gauche pour débuter l'analyse : L'analyse peut durer une dizaine de minutes. Le rapport généré par l'outil se nomme ZHPDiag.txt Clique sur le bouton avec l'appareil photo pour copier le contenu intégral du rapport généré par l'outil dans le presse-papier : Dans ta prochaine réponse post ce rapport via Cjoint. A+ -
[Résolu] Rapport HitjackThis PUP.OfferBox
tomtom95 a répondu à un(e) sujet de jurassic herve dans Analyses et éradication malwares
Bonjour Hum! ( ma box filtre déjà tout (ou presque) c'est ton point de vu que je ne partage pas. Question souci, on a déjà fait une désinfection ensemble, de l’un de tes ordinateur. Katusha.BN - Forums Zebulon.fr Bien pour supprimer OfferBox Arrête, et Désactive ce service >> OfferBox update Démarrer >> Exécuter tape services.msc valide avec ok Dans le gestionnaire des services Trouve le service OfferBox update Double clique dessus, clique sur Arrêter >> et dans la fenêtre met en désactiver >> valide avec Appliquer puis ok Ensuite lancer HijackThis La ligne : O23 - Service: OfferBox update service - Unknown owner - C:\Program Files\OfferBox\OfferBoxUpdateService.exe Choisir la section open misc tools section Option delete an NT service Puis entrer le nom exact du service à supprimer (OfferBox update service) Et valide avec OK Le service doit être supprimer. Si c'est ok marque ton sujet comme résolu. A+ -
[Résolu] PC bloqué après le démarrage
tomtom95 a répondu à un(e) sujet de malabar dans Analyses et éradication malwares
Bonjour malabar Ok trés bien A+ sur les forums zeb -
[Résolu] PC qui rame - besoin d'aide
tomtom95 a répondu à un(e) sujet de Grenimarouille dans Analyses et éradication malwares
Bonjour Grenimarouille Quelques conseils avant de commencer Pendant la désinfection: n'utilise pas d'autre outils ou ne désinstalle pas des programmes seulement ceux qui te sont notifier pour éviter tout problème . Enregistre :toujours les outils sur ton bureau Bien lire les indications: et si tu rencontre des problèmes n'hésiter pas à me le signaler avant d'effectuer une manip. Ne laisse pas ton sujet, Va jusqu'au bout avant d'être informé(e) que tout est OK. Sans réponse dans les 7 jours, le sujet sera supprimé de mes suivis. IMPORTANT héberger les fichiers contenant les rapports sur http://cjoint.com/ Sur la page du site Clique sur parcourir va jusqu'au rapport Puis Clique sur ouvrir ce qui va te ramène sur le site cjoint Ensuite en bas Clique sur Créer le lien Cjoint Une nouvelle fenêtre apparait avec un lien en bleu Surligne le lien pour le Copier et colle le lien sur le Forum pour que je puisse le télécharger et analyser. Ton ordinateur est infecté. Télécharge Sur cette page AdwCleaner de Xplode clique sur Télécharger et enregistre le fichier sur ton Bureau Double-clique sur l'icône AdwCleaner0.exe pour lancer l'installation /!\ Sous Vista lancer l'outil par clique-droit -> Exécuter en tant qu'administrateur Sur le menu principal clique sur SUPPRESSION et patiente le temps de l'analyse A la fin du scan un rapport AdwCleaner.txt s'ouvre. Poste le contenu de ce rapport dans ta prochaine réponse Le rapport se trouve sous C:\AdwCleaner.txt Ensuite Télécharge sur cette page : RogueKiller (par tigzy). sur le bureau IMPORTANT:Quitte tous tes programmes en cours Désactive tes défenses (anti-virus et anti-spyware) Lance RogueKiller.exe. Pour Vista fais un clique droit sur l'icône et exécute en tant qu'administrateur. Attendre que le Prescan ait fini ... Cliquer sur Scan. Cliquer sur Rapport et copier coller le contenu dans la réponse A+ -
PC rétif aux clics [sujet bloqué par rapport volumineux]
tomtom95 a répondu à un(e) sujet de MCFIVE dans Analyses et éradication malwares
RE Télécharge FindyKill (créé par El Desaparecido) sur ton Bureau. Branche tes disques amovibles à ton PC (clefs USB,disque dur externe,etc...) sans les ouvrir. Laisse toi guider pour l'installer. Double clique sur "FindyKill." pour lancer l'outil .(clique droit -> lancer en tant qu'adminstrateur sous Vista et W7) Choisis La langue:F pour Français Choisis l'option 1 (Recherche ) valide par "Entrer".. Puis laisses travailler l'outil ... Une fois terminé postes le rapport FindyKill.txt qui est généré ... Note : le rapport est sauvegardé à la racine du disque :C:\FindyKill.txt) A+ -
[Résolu] PC bloqué après le démarrage
tomtom95 a répondu à un(e) sujet de malabar dans Analyses et éradication malwares
Bonsoir Ok trés bien comment ce comporte le pc ? Si tu n'as plus de problème , Marque ton sujet comme résolu Comment afficher son sujet comme étant résolu Merci thorgal -
PC rétif aux clics [sujet bloqué par rapport volumineux]
tomtom95 a répondu à un(e) sujet de MCFIVE dans Analyses et éradication malwares
Bonjour MCFIVE Quelques conseils avant de commencer Pendant la désinfection: n'utilise pas d'autre outils ou ne désinstalle pas des programmes seulement ceux qui te sont notifier pour éviter tout problème . Enregistre :toujours les outils sur ton bureau Bien lire les indications: et si tu rencontre des problèmes n'hésiter pas à me le signaler avant d'effectuer une manip. Ne laisse pas ton sujet, Va jusqu'au bout avant d'être informé(e) que tout est OK. Sans réponse dans les 7 jours, le sujet sera supprimé de mes suivis. IMPORTANT héberger les fichiers contenant les rapports sur http://cjoint.com/ Sur la page du site Clique sur parcourir va jusqu'au rapport Puis Clique sur ouvrir ce qui va te ramène sur le site cjoint Ensuite en bas Clique sur Créer le lien Cjoint Une nouvelle fenêtre apparait avec un lien en bleu Surligne le lien pour le Copier et colle le lien sur le Forum pour que je puisse le télécharger et analyser. Présence d'infection ,de programme P2P ,des Crack, KeyGen ,et Ordinateur pas à jour.reste d'antivirus,et outils de désinfection ,tu m'étonne que tu as des problèmes.... Surtout que tu viens de désinfecté le pc avec bernard53 au mois de Mars http://forum.zebulon.fr/resolu-tiens-des-fenetres-intempestives-cachees-t192233.html Bon on commence le ménage de printemp,il faudrais voir pour MODIFIER ta façon de télécharger ,puis de supprimer tes programmes éxotiques comme (DAP, SpeedBit,etc..) Télécharge Sur cette page AdwCleaner de Xplode et enregistre le fichier sur ton Bureau Double-clique sur l'icône AdwCleaner0.exe pour lancer l'installation /!\ Sous Vista et Windows 7 lancer le fichier par clique-droit -> Exécuter en tant qu'administrateur Sur le menu principal clique sur SUPPRESSION et patiente le temps de l'analyse A la fin du scan un rapport AdwCleaner.txt s'ouvre. Poste le contenu de ce rapport dans ta prochaine réponse Le rapport se trouve sous C:\AdwCleaner.txt Ferme toutes les applications ouvertes Désactive tes défenses (anti-virus et anti-spyware) Double-clique sur ZHPFix Un raccourci installé par ZHPDiag sur le Bureau Pour Vista et seven fais un clique droit sur l'icône et exécute en tant qu'administrateur Sélectionne et surligne correctement avec la souris et "Clique droit > "Copier" ces lignes ci dessous : Clique successivement sur l'icône puis sur l'icône de la "malette cachée par la feuille" . Vérifie que toutes les lignes que je t'ai demandé de copier sont dans la fenêtre. Et seulement ces lignes Puis clique sur le bouton [OK] A ce moment apparaîtra au début de chaque ligne une petite case vide. [ ] Ensuite clique sur Tous puis sur Nettoyer Valide par Oui la désinstallation des programmes si demandé Laisse l'outil travailler. Si un redémarrage est demandé accepte et redémarre le PC Le rapport ZHPFixReport.txt s'affiche. Copie-colle le contenu de ce rapport dans ta réponse. Le rapport ZHPFixReport.txt est enregistré sur le bureau -
[Résolu] PC bloqué après le démarrage
tomtom95 a répondu à un(e) sujet de malabar dans Analyses et éradication malwares
Bonjour malabar Tu ne ma pas répondu >> As-tu réinstallé un antivirus sur ce pc ?? Pour l'UAC je t'aurais bien fait, faire une vérification dans la base du registre. Mais pour faire simple applique cette vérification de diagnostic. problèmes de sécurité dans Windows Clique sur Exécuter maintenant, laisse toi guider. Puis retour d'infos. A+ -
[Résolu] Rapport HitjackThis PUP.OfferBox
tomtom95 a répondu à un(e) sujet de jurassic herve dans Analyses et éradication malwares
Bonjour Ces lignes sont légitimes. O10 - Unknown file in Winsock LSP: c:\program files\common files\microsoft shared\windows live\wlidnsp.dll Par contre celle-ci ne l'est pas,infection >> PUP.OfferBox O23 - Service: OfferBox update service - Unknown owner - C:\Program Files\OfferBox\OfferBoxUpdateService.exe Pas d'antivirus sur ce pc..... -
Infections ? SweetPcFix et autres...
tomtom95 a répondu à un(e) sujet de rubi dans Analyses et éradication malwares
Oui, nos messages ce sont croiser. Mettre à jour Sun java Version 7 Update 4 http://www.java.com/fr/download/windows_ie.jsp?locale=fr&host=www.java.com:80 Et pour firefox aussi ,dans les modules,tu peux faire un peu de ménage dans les modules. Désinstallation des outils, Télecharge sur le site DelFix (de Xplode) sur ton Bureau Choisis l'option "Recherche" Valide sur Entrée Laisse travailler l'outil Copie/colle le rapport obtenu Relance Delfix Choisis l'option "Suppression" Valide sur Entrée Laisse travailler l'outil Copie/colle le rapport obtenu sur le forum Supprime DelFix ainsi que les autres outils restant éventuellement sur le bureau. Tu va purger tes anciennes points de sauvegarde du pc : Après une désinfection il est nécessaire de désactiver puis réactiver la restauration système pour la purger car les points de restauration peuvent être infectés. Clique sur démarrer et faire un clique droit sur ordinateur puis cliquer sur Propriétés. Dans la colonne Page d'accueil du panneau de configuration Clique sur Protection du système. Clique sur configurer. Clique sur Supprimer. Un message de confirmation va apparaître valider par Oui Crée un nouveau point de restauration sain Cliquer sur Démarrer puis sur Panneau de configuration Cliquer sur Système et sécurité puis sur Système. Cliquer sur Protection système Cliquer sur Créer. Entrer le nom du point de restauration. Un message confirmant que le point de restauration a été crée va apparaître cliquer sur Ok. Lance windows Update pour récupérer les mises a jour.les MAJ de sécurité Je te conseil pour l'avenir de changer de mode de téléchargerment Trop de programmes crackers sur ce pc. prend quelques instants pour lire, Les Exploits sur les sites WEB piégés Les toolbars c'est pas obligatoire! Merci Malekal_morte Les risques du peer-to-peer Merci ogun Lisez d'abord cliquez après !!! Merci TopXm Pourquoi éviter le P2P ? Point législatif & dangers.Merci Gof Les installateurs et l'opt out Si tout est ok ,Marque ton sujet comme résolu Comment afficher son sujet comme étant résolu Merci thorgal A+ -
Infections ? SweetPcFix et autres...
tomtom95 a répondu à un(e) sujet de rubi dans Analyses et éradication malwares
Bon boulot héberger tous les rapports sur Cjoint stp