-
Compteur de contenus
18 721 -
Inscription
-
Dernière visite
-
Jours gagnés
754
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par tomtom95
-
[Résolu] Désinfection suite problème de chargement de AFS
tomtom95 a répondu à un(e) sujet de MAMMOUTH35 dans Analyses et éradication malwares
Bonjour Dylav, Merci pour la remontée d'infos. Bien sûr sans le reste des procédures. Que compte-t-il faire ? A+ -
Bonjour oggy&lescafards Répondu >> Windows XP redémarre en boucle - Forums Zebulon.fr
-
Windows XP redémarre en boucle
tomtom95 a répondu à un(e) sujet de oggy&lescafards dans Analyses et éradication malwares
Bonjour oggy&lescafards et bienvenue sur ZEB Quelques conseils avant de commencer Pendant la désinfection: n'utilise pas d'autre outils ou ne désinstalle pas des programmes seulement ceux qui te sont notifier pour éviter tout problème . Enregistre :toujours les outils sur ton bureau Bien lire les indications: et si tu rencontre des problèmes n'hésiter pas à me le signaler avant d'effectuer une manip. Ne laisse pas ton sujet, Va jusqu'au bout avant d'être informé(e) que tout est OK. Sans réponse dans les 7 jours, le sujet sera supprimé de mes suivis. IMPORTANT héberger les fichiers contenant les rapports sur http://cjoint.com/ Sur la page du site Clique sur parcourir va jusqu'au rapport Puis Clique sur ouvrir ce qui va te ramène sur le site cjoint Ensuite en bas Clique sur Créer le lien Cjoint Une nouvelle fenêtre apparait avec un lien en bleu Surligne le lien pour le Copier et colle le lien sur le Forum pour que je puisse le télécharger et analyser. As-tu le CD de XP ? Fait une clear cmos Voir ce tutoriel Comment faire un Clear CMOS Une fois arriver sur ton bureau Lance une analyse de ton ordinateur Télécharge ZHPDiag de Nicolas Coolman sur ton Bureau Double-cliquer sur ZHPDiag.exe pour installer l'outil Aprés sur ton bureau tu auras 3 icônes Lance l'outil : double-clique sur ZHPDiag pour XP Pour Vista et seven fais un clique droit sur l'icône et exécute en tant qu'administrateur. A Droite en haut clique sur le bouton option Puis a gauche le bouton TOUS Clique sur la Loupe [/url]en haut à gauche pour débuter l'analyse Le rapport généré par l'outil se nomme ZHPDiag.txt Poste le rapport ZhpDiag.txt qui apparait sur le bureau. A+ -
Bonjour Freeboy Répondu Malware détecté dans rapport HiJackThis - Forums Zebulon.fr
-
[Résolu] Malware détecté dans rapport HiJackThis
tomtom95 a répondu à un(e) sujet de Freeboy dans Analyses et éradication malwares
Bonjour Freeboy Ton ordinateur est infecté. Ferme toutes les applications ouvertes Désactive tes défenses (anti-virus -anti-spyware) Double-clique sur ZHPFix Pour vista fais un clique droit sur l'icône et exécute en tant qu'administrateur Un raccourci installé par ZHPDiag sur le Bureau Clique sur HOSTFix sur la droite. Au message d'avertissement répond NON Ferme ensuite ZHPFix post le rapport Télécharge Sur cette page AdwCleaner de Xplode clique sur Télécharger et enregistre le fichier sur ton Bureau Double-clique sur l'icône AdwCleaner0.exe pour lancer l'installation /!\ Sous Vista et Windows 7 il faut lancer le fichier par clique-droit -> Exécuter en tant qu'administrateur Sur le menu principal clique sur SUPPRESSION et patiente le temps de l'analyse A la fin du scan un rapport AdwCleaner.txt s'ouvre. Poste le contenu de ce rapport dans ta prochaine réponse Le rapport se trouve sous C:\AdwCleaner.txt Télécharge UsbFix (El Desaparecido) sur ton Bureau. Lance l'installation avec les paramètres par défaut. Branche tes sources de données externes à ton PC (clé USB,disque dur externe,etc...) sans les ouvrir /!\ Double-clique sur le raccourci UsbFix sur ton Bureau.(ou sous Vista et seven fais un clic droit > Exécuter en tant qu'administrateur) Choisis l'option 1.Recherche Au message information clique sur OK Si te propose un message d'avertissement Clique sur NON Laisse travailler l'outil. Poste le rapport UsbFix.txt Note : le rapport UsbFix.txt est sauvegardé à la racine du disque (C:\UsbFix.txt). A+ -
[Résolu] Trojan Sirefef
tomtom95 a répondu à un(e) sujet de Raco dans Analyses et éradication malwares
Bonjour Raco Comme tu as déja utiliser beaucoups d'outils Tu as posté un vieux rapport TDSSkiller,qui d'ailleur a été interompu pendant le scanne. C'est ok pour le reste,voici les derniéres manips. Fait les démarche dans l'ordre,puis post les rapports: Ferme toutes les applications ouvertes Désactive tes défenses (anti-virus -anti-spyware) Double-clique sur ZHPFix Un raccourci installé par ZHPDiag sur le Bureau Sélectionne et surligne correctement avec la souris et "Clique droit > "Copier" ou "Ctrl+C" ces lignes ci dessous : Clique successivement sur l'icône H (pour effacer le rapport qui s'est affiché) puis sur l'icône de la "malette cachée par la feuille" . Vérifie que toutes les lignes que je t'ai demandé de copier sont dans la fenêtre. Et seulement ces lignes Puis clique sur le bouton [OK] A ce moment apparaîtra au début de chaque ligne une petite case vide. [ ] Ensuite clique sur Tous puis sur Nettoyer Valide par Oui la désinstallation des programmes si demandé Laisse l'outil travailler. Si un redémarrage est demandé accepte et redémarre le PC Le rapport ZHPFixReport.txt s'affiche. Copie-colle le contenu de ce rapport dans ta réponse. Le rapport ZHPFixReport.txt est enregistré sur le bureau Désinstallation des outils, il ne sert a rien de les garder les outils, ils sont mis régulièrement a jour, et ne s’utilise que dans des cas bien précis, Télecharge sur le site DelFix (de Xplode) sur ton Bureau Choisis l'option "Recherche" Valide sur Entrée Laisse travailler l'outil Copie/colle le rapport obtenu Relance Delfix Choisis l'option "Suppression" Valide sur Entrée Laisse travailler l'outil Copie/colle le rapport obtenu sur le forum Supprime DelFix ainsi que les autres outils restant éventuellement sur le bureau. Tu va supprimer tes anciennes points de sauvegarde du pc,puis créer un nouveau point sain Après une désinfection il est nécessaire de désactiver puis réactiver la restauration système pour la purger car les points de restauration peuvent être infectés. Clique sur le bouton démarrer faîtes un clique droit sur "poste de travail" puis clique sur "Propriétés" : Clique ensuite sur "Restauration du système Coche la ,ou les cases des disques désactiver la restauration du système : Clique sur appliquer Une confirmation est nécessaire. Pour réactiver la restauration système il suffit de Décocher à nouveau la,ou les cases , Un nouveau points de restauration du système sain sera fait. Pour des raisons de sécurité pour ton pc vérifie tes mise à jour Sun java Version 7 Update 4 http://www.java.com/fr/download/windows_ie.jsp?locale=fr&host=www.java.com:80 Lance windows Update pour récupérer les mises a jour plus les MAJ de sécurité pour le pc. Flash player 11 ( décoche avant le téléchargement la case de la barre google) http://get.adobe.com/fr/flashplayer/ Adobe Acrobat version 10 http://get.adobe.com/fr/reader/otherversions/ Sur la page clique sur ton systéme exploitation et installe la derniére version Post les rapports: ZHPFixReport.txt DelFix Ensuite,tu peux mettre ton sujet comme résolu. Comment afficher son sujet comme étant résolu Merci thorgal A+ -
[Résolu] Désinstallations impossibles
tomtom95 a répondu à un(e) sujet de ElectronLibre dans Analyses et éradication malwares
Bonjour ElectronLibre Difficile de contrôler, et de suivre les procédures que je te demande de faire. Tu passe à chaque fois plusieurs fois les outils Tu as passé 7 fois Delfix (4 Recherche, et 3 Suppression) DelFix[R1].txt - [2879 octets] - [12/05/2012 13:52:13] DelFix[R2].txt - [2933 octets] - [12/05/2012 13:54:27] DelFix[s1].txt - [3040 octets] - [12/05/2012 13:54:55] DelFix[R3].txt - [772 octets] - [12/05/2012 13:55:57] DelFix[R4].txt - [827 octets] - [12/05/2012 13:56:36] DelFix[s2].txt - [902 octets] - [12/05/2012 13:57:46] DelFix[s3].txt - [838 octets] - [12/05/2012 14:01:21] Tu me post a chaque fois des rapports vide. Pourquoi tu ne fait pas juste ce qui et marquer dans les démarches ? Désinstalle Avast, suis cette procédure, et laisse-toi guider aswClear.exe Ensuite tu réinstalle Avast version 7 d'avast gratuit Tutoriel pour le configurer installation d’Avast Aprés son installation ,fait un scanne complet de l'ordinateur A+ -
[Résolu] PC qui rame - besoin d'aide
tomtom95 a répondu à un(e) sujet de Grenimarouille dans Analyses et éradication malwares
Bonjour Marie Pas grave pour javara, il a fait son travail, normalement le rapport ce trouve a la base du lecteur C:\ Ok pour le HOSTS.OUI tu désinstalle les outils. Ensuite >> Recherche et tenter une récupération des secteurs défectueux Clique Démarrer >> Ordinateur >> clique droit sur ton lecteur C:\ Propriété >> onglet outils >> clique sur vérifier maintenant . Coche les cases: réparer automatiquement les erreurs .. Recherche, et tenter une récupération des secteurs défectueux .. Puis clique sur démarrer . Un message d'avertissement clique sur planifier la vérification du disque. Puis redémarre le pc qui va faire son scanne, soit patiente le scanne va être un peu long. Tu n'auras pas de rapport, mais s'il trouve des erreurs sur ton pc il seront réparer. A+ -
[Résolu] PC qui rame - besoin d'aide
tomtom95 a répondu à un(e) sujet de Grenimarouille dans Analyses et éradication malwares
Bonjour Marie Non pas encore au dodo ,Merci pour tes explications. Le rouge peut avoir son charme,mais pas en désinfection. Alors (C:\Windows\system32\jureg.exe) Faux postif,le reste du scanne ,c'est ok. Petit nettoyage des anciennes version de JAVA Télécharge JavaRa.zip (de Paul 'Prm753' McLain et Fred de Vries) sur ton Bureau. Décompresse le fichier sur le Bureau (Clique droit > Extraire tout). Double-clique sur le répertoire JavaRa. Puis double-clique sur le fichier JavaRa.exe Pour Vista et seven fais un clique droit sur l'icône et exécute en tant qu'administrateur. Choisis Français puis clique sur Select. Clique sur Effacer les anciennes versions de JAVA. Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK puis une deuxième fois sur OK. Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse. Ferme l'application. Réinstalle un beau fichier Hosts Télécharge . MyHosts.exe ( par Jeanmimigab ) sur ton bureau Double-clique sur l'icône de MyHosts qui se trouve sur ton bureau. Pour vista et seven fais un clique droit Exécuter en tant qu'administrateur Le rapport " MyHosts.txt " s'ouvre Copie son contenu et poste-le sur le forum. Tu peux le retrouver à la racine de ton disque système (C:\MyHosts.txt) Ensuite Désinstallation des outils, Télécharge sur le site DelFix (de Xplode) sur ton Bureau Choisis l'option "Recherche" Valide sur Entrée Laisse travailler l'outil Copie/colle le rapport obtenu Relance Delfix Choisis l'option "Suppression" Valide sur Entrée Laisse travailler l'outil Copie/colle le rapport obtenu sur le forum Supprime DelFix ainsi que les autres outils restant éventuellement sur le bureau. On vois pour le reste aprés. A+ -
[Résolu] Trojan Sirefef
tomtom95 a répondu à un(e) sujet de Raco dans Analyses et éradication malwares
Bonsoir Raco Peux-tu posté le rapport TDSSkiller stp Question partition sur ton XP,c'est bien toi qui les a fait,tu as utiliser un programme ?? Télécharge SFT.exe de pierre13 sur ton bureau Lance l'outil : double-clique sur SFT.exe pour XP Pour Vista et seven fais un clique droit sur l'icône et exécute en tant qu'administrateur. Patienter le temps du nettoyage...dépend du nombre de fichiers à nettoyer Un rapport va s'ouvrir à la fin. Ne poste pas ce rapport sur le forum. Le rapport est parfois trés long l'héberger le sur http://cjoint.com/ Le rapport se trouve sur le bureau (SFT.txt) Télécharge MalwareByte's sur ton Bureau Installe-le en double-cliquant sur le fichier Download_mbam-setup.exe. Pour l'installation Choisir la version gratuit et non celle d'essai pro Une fois l'installation et la mise à jour effectuées : Branche tes supports externes sur le pc (Clé USB,Disque Dur,etc..) Allumé Sans les ouvrirs Exécute maintenant MalwareByte's Anti-Malware. Sélectionne "Exécuter un examen complet". Afin de lancer la recherche clique sur"Rechercher". Coche toutes les cases de tes lecteurs Une fois le scan terminé une fenêtre s'ouvre clique sur OK. Si des infections sont présentes Clique sur "Afficher les résultats" puis sur "Supprimer la sélection". Enregistre le rapport sur ton Bureau. poste le rapport dans ta prochaine réponse. REMARQUE : Si MalwareByte's Anti-Malware a besoin de redémarrer pour terminer la suppression accepte en cliquant sur Ok. A+ -
[Résolu] PC qui rame - besoin d'aide
tomtom95 a répondu à un(e) sujet de Grenimarouille dans Analyses et éradication malwares
RE Tu as plusieurs partition sur ton ordinateur HP C:\ Hard drive, Flash drive, Thumb drive (Free 348 Go of 448 Go) D:\ Hard drive, Flash drive, Thumb drive (Free 1 Go of 8 Go) E:\ Hard drive, Flash drive, Thumb drive (Free 457 Go of 466 Go) M:\ Hard drive, Flash drive, Thumb drive (Free 116 Go of 335 Go) Quelle système exploitation ,était installer a l'origine sur le HP ? Que contient les autres partition ,Il y a t'il d'autres système exploitation ( Vista )? Lorsque tu lance windows Update ,tu peux faire tes mises à jour ? Je voudrais vérifier autre chose. Télécharge aswMBR.exe sauvegarde-le sur ton bureau et pas ailleurs! Double-clique sur aswMBR.exe situé sur ton Bureau pour le lancer. Sous Vista/Seven clique droit sur aswMBR et choisir Exécuter en tant qu'administrateur Accepte ll'installation des définitions virales d'Avast! Clique sur le bouton Scan et laisse l'outil travailler. Clique sur Save Log Enregistre le rapport sur le bureau et poste le rapport dans ta prochaine réponse. A+ -
[Résolu] PC qui rame - besoin d'aide
tomtom95 a répondu à un(e) sujet de Grenimarouille dans Analyses et éradication malwares
Bonsoir Marie C'est ok pour Antivir, Tu peux virer le programme QuickPar, je pense que tu en a plus besoin. Tu utilise toujours Skype ? -
[Résolu] Trojan Sirefef
tomtom95 a répondu à un(e) sujet de Raco dans Analyses et éradication malwares
Bonjour Raco Pas assez de place sur la partition de C:\ 1Go (C: has 1 GB (1%) free of 72 GB) Il faudrait l'agrandi pour que ton système soit viable Diminué la partition du lecteur D:\ qui lui a (72Go), et mettre (10 Go) pour le lecteur C:\ Trop de programmes au démarrage automatique de Windows ..... Beaucoup trop de programme de protection, 1) seule antivirus,1) antimalware, 1) par feu Il faut Supprimer les doublons, le quelle antivirus tu veux garder ??? (Avira AntiVir , OU Norton Internet Security) Supprime tes programmes de P2P (BitTorrent, uTorrent) source d'infection multiples. TéléchargerTDSSkiller de Kaspersky sur le Bureau Ferme toutes les applications ouvertes Désactive tes défenses (anti-virus et anti-spyware) Faire un double clique sur TDSSkiller pour le lancer Cliquer sur Start scan pour lancer l'analyse Lorsque l'outil a terminé son travail d'inspection si des nuisibles ("Malicious objects") ont été trouvés vérifier que l'option (Cure) est sélectionnée Si des objects suspects ("Suspicious objects") ont été détectés sur l'écran de demande de confirmation modifier l'action à entreprendre et indiquer Quarantine (au lieu de Skip) Puis cliquer sur le bouton (Continue) puis sur [Reboot Now] Attendre l'affichage du fichier rapport. Si l'outil a besoin d'un redémarrage pour finaliser le nettoyage cliquer sur le bouton (Reboot computer). Si TDSS.tdl2 est détecté l'option delete sera cochée par défaut. Si TDSS.tdl3 est détecté assure toi que Cure est bien cochée. Si TDSS.tdl4(\HardDisk0\MBR) est détecté assure toi que Cure est bien cochée. Si Rootkit Win32.ZAccess est détecté assure toi que Cure est bien cochée. Si Suspicious file est indiqué laisse l'option cochée sur Skip Clique sur Continue puis sur Reboot now pour redémarrer le PC. Copie-colle le rapport généré dans ta prochaine réponse (Il est aussi sauvegardé à la racine de ta partition système sous le nom C:\TDSSKiller_Quarantine\JJ.MM.AA_HH.MM.SS. (JJ.MM.AA date du passage de l'outil HH.MM.SS heure de passage). A+ -
[Résolu] Désinstallations impossibles
tomtom95 a répondu à un(e) sujet de ElectronLibre dans Analyses et éradication malwares
Bonjour ElectronLibre Ok comment ce comporte ton ordinateur ? Désinstalle les outils, Télecharge sur le site DelFix (de Xplode) sur ton Bureau Choisis l'option "Recherche" Valide sur Entrée Laisse travailler l'outil Copie/colle le rapport obtenu Relance Delfix Choisis l'option "Suppression" Valide sur Entrée Laisse travailler l'outil Copie/colle le rapport obtenu sur le forum Supprime DelFix ainsi que les autres outils restant éventuellement sur le bureau. On vois a la fin avec une procédure ,pour purger les points de sauvegarde qui risque d'être infecté ,pour en créer un nouveau point SAIN. D'abord Pour avast, Il est désactiver il n'est pas démarrer dans les services. Va dans le gestionnaire des services. Démarrer >> Exécuter >> tape dans la fenêtre services.msc Trouve le service avast! Antivirus Double clique dessus. Dans la fenêtre Type de démarrage mettre en [ Automatique ] clique sur Appliquer Dans Statut du service clique sur [ Démarrer ] valide avec OK Redémarre le pc Puis Lance une analyse complète d'Avast. Si tu as toujour l'erreur (module défaillant ahascr.dll) ? c'est probablement un problème dans l'installation du Bloqueur de Script. Applique c'est deux commande: Clique sur Démarrer >> Exécuter dans la fenêtre copie;et coller regsvr32 /u "C:\Program Files\AVAST Software\Avast\AhAScr.dll" Valide avec OK ,tu doir avoir un message de confirmation de reussite. Redémarre le pc ,ensuite même démarche avec cette commande regsvr32 "C:\Program Files\AVAST Software\Avast\AhAScr.dll" Redémarre le pc Puis Lance une analyse comlpéte d'Avast Mettre à jour pour des raison de sécurité: Flash player V 11 (décoche la case de la Toolbar inutile) http://get.adobe.com/fr/flashplayer/ Sun java Version 7 Update 4 http://www.java.com/fr/download/windows_ie.jsp?locale=fr&host=www.java.com:80 Lance aussi windows Update pour récupérer les mises a jour plus les MAJ de sécurité pour le pc. Tu n'as pas la derniére version de SpywareBlaster 4.6. SpywareBlaster Tu peux désactivé du démarrage automatique ces programmes sans incidence pour les utiliser,ils ne seront simplement plus démarrer automatiquement des que tu allumeras ton ordinateur. Démarrer >> Exécuter Tape Msconfig valide avec OK Onglet Démarrage Décoche les cases : -WinampAgent -TkBellExe -QuickTime Task -PCMService -EEventManager -ACTIVBOARD -Adobe ARM -Sonic RecordNow -MSMSGS -Google Update Clique sur Appliquer ,et OK le pc va te demander de redémarrer. Au démarrage suivant clique sur ok de l'avertissement de ( l'Utilitaire de configuration système). Le programme décocher ne sera alors plus exécutés au démarrage du pc. A+ -
[Résolu] PC qui rame - besoin d'aide
tomtom95 a répondu à un(e) sujet de Grenimarouille dans Analyses et éradication malwares
Bonjour Marie (je me suis endormie devant mon ordi) Bien dormie ? Il est plus rapide, et facile d'infecté un ordinateur, que le contraire. Ok pour MBAM, tu as fait toutes les mises à jour sans problème ? Je n'ai pas bien compris pour antivir, Tu avais la version gratuite 2012 installé, et tu as fait une réparation ? Ou, tu as installé la version 2012, et tu as toujours l'erreur ? Refait un scan avec Roguekiller stp IMPORTANT :Quitte tous tes programmes en cours Désactive tes défenses ( anti-virus et anti-spyware ) Lance RogueKiller.exe. Pour SEVEN fais un clique droit sur l'icône et exécute en tant qu'administrateur. Attendre que le Prescan ait fini ... Cliquer sur Scan . Cliquer sur Rapport et copier coller le contenu dans la réponse A+ -
[Résolu] PC qui rame - besoin d'aide
tomtom95 a répondu à un(e) sujet de Grenimarouille dans Analyses et éradication malwares
Bonsoir Grenimarouille Encore un peu de travail, on approche de la fin Télécharge MalwareByte's sur ton Bureau Installe-le en double-cliquant sur le fichier Download_mbam-setup.exe . Pour l'installation Choisir la version gratuit et non celle d’essai pro Une fois l'installation et la mise à jour effectuées : Branche tes supports externes sur le pc (Clé USB, Disque Dur, etc..) Allumé Sans les ouvrirs Exécute maintenant MalwareByte's Anti-Malware. Sélectionne "Exécuter un examen complet". Afin de lancer la recherche clique sur"Rechercher". Coche toutes les cases de tes lecteurs Une fois le scan terminé une fenêtre s'ouvre clique sur OK . Si des infections sont présentes Clique sur " Afficher les résultats " puis sur "Supprimer la sélection". Enregistre le rapport sur ton Bureau. poste le rapport dans ta prochaine réponse. REMARQUE : Si MalwareByte's Anti-Malware a besoin de redémarrer pour terminer la suppression accepte en cliquant sur Ok. Tu va avoir quelques mises à jour à faire. Sun java Version 7 Update 4 http://www.java.com/fr/download/windows_ie.jsp?locale=fr&host=www.java.com:80 Flash Player 11 (décoche avant le téléchargement la case de la barre google) http://get.adobe.com/fr/flashplayer/ Adobe Acrobat version 10 http://get.adobe.com/fr/reader/otherversions/ Sur la page clique sur ton système exploitation et installe la dernière version. Pour l'erreur L’exception unknown software exception (0xc0000417) qui concerne ton antivirus antivir. Tu as la version 2012 ? A+ -
[Résolu] Désinstallations impossibles
tomtom95 a répondu à un(e) sujet de ElectronLibre dans Analyses et éradication malwares
Bonjour Dylav,et merci ElectronLibre ok on reprend Télécharge OTM de Old_Timer sur ton Bureau. Double-clique sur OTM.exe pour le lancer.Clique droit -> ("lancer en tant qu'administrateur" si sous Vista et seven) Copie correctement tout le texte qui se trouve dans l'encadré ci-dessous et colle le dans le cadre de gauche de OTMoveIt nommé Paste Instructions for Items to be Moved. Clique sur MoveIt! pour lancer la suppression. Si OTMoveIt propose de redémarrer ton PC accepte. Lorsque un résultat apparaît dans le cadre Results clique sur Exit. Dans ta future réponse envoie le rapport de OTMoveIt situé dans ce dossier : C:\_OTMoveIt\MovedFiles.txt\ Refait une analyse avec ZHPDiag,et post le rapport stp. A+ -
Bonjour à tous Juste une petite incruste. Je ne voudrais pas troller le sujet de tonton Tu chipote ab-web ,tu as oublier un mot. insere le CD d'installation DANS LE LECTEUR puis fais redemarrer le PC .appuie sur n'importe quelle touche pour démarrer du CD au moment ou cela est demandé A+
-
[Résolu] PC qui rame - besoin d'aide
tomtom95 a répondu à un(e) sujet de Grenimarouille dans Analyses et éradication malwares
RE Oui c'est très bien, tu te débrouille comme un chef. Désactive temporairement tes protections (antivirus etc...) et ferme toutes les applications en cours Relance OTL Clique sur l'icone présent sur ton bureau Pour Vista et seven fais un clique droit sur l'icône et exécute en tant qu'administrateur Important :Copie-colle correctement le script dans la fenêtre personnalisation : Clique ensuite sur Correction laisse l'outil travailler. Poste le contenu du nouveau rapport c'est un fichier "LOG" Il est sauvegardé dans le dossier C:\OTL\MovedFiles qui doit s'ouvrir avec le bloc-notes. Copie-colle ce texte dans ta prochaine réponse A+ -
[Résolu] Désinfection suite problème de chargement de AFS
tomtom95 a répondu à un(e) sujet de MAMMOUTH35 dans Analyses et éradication malwares
Bonsoir MAMMOUTH35 Quelques conseils avant de commencer Pendant la désinfection: n'utilise pas d'autre outils ou ne désinstalle pas des programmes seulement ceux qui te sont notifier pour éviter tout problème . Enregistre :toujours les outils sur ton bureau Bien lire les indications: et si tu rencontre des problèmes n'hésiter pas à me le signaler avant d'effectuer une manip. Ne laisse pas ton sujet, Va jusqu'au bout avant d'être informé(e) que tout est OK. Sans réponse dans les 7 jours, le sujet sera supprimé de mes suivis. IMPORTANT héberger les fichiers contenant les rapports sur http://cjoint.com/'>http://cjoint.com/ Sur la page du site Clique sur parcourir va jusqu'au rapport Puis Clique sur ouvrir ce qui va te ramène sur le site cjoint Ensuite en bas Clique sur Créer le lien Cjoint Une nouvelle fenêtre apparait avec un lien en bleu Surligne le lien pour le Copier et colle le lien sur le Forum pour que je puisse le télécharger et analyser. Déja désinstalle AVG Télécharge AVG Remover Sur ton bureau Ferme toutes les applications ouvertes Désactive tes défenses (anti-virus et anti-spyware) Lance l'outil Pour Vista et seven fais un clique droit sur l'icône et exécute en tant qu'administrateur Laisse toi guider ,a la fin de la procédure de suppression,Redémarre le pc. Désinstalle tes programmes de P2P: µTorrent PeerToPeer,Bittorent PeerToPeer Ferme toutes les applications ouvertes Désactive tes défenses (anti-virus et anti-spyware) Double-clique sur ZHPFix Un raccourci installé par ZHPDiag sur le Bureau Pour Vista et seven fais un clique droit sur l'icône et exécute en tant qu'administrateur Sélectionne et surligne correctement avec la souris et "Clique droit > "Copier" ces lignes ci dessous : Clique sur l'icône Vérifie que toutes les lignes que je t'ai demandé de copier sont dans la fenêtre. Et seulement ces lignes Puis clique sur le bouton [OK] A ce moment apparaîtra au début de chaque ligne une petite case vide. [ ] Ensuite clique sur Tous puis sur Nettoyer Valide par Oui la désinstallation des programmes si demandé Laisse l'outil travailler. Si un redémarrage est demandé accepte et redémarre le PC Le rapport ZHPFixReport.txt s'affiche. Copie-colle le contenu de ce rapport dans ta réponse. Le rapport ZHPFixReport.txt est enregistré sur le bureau Télécharge SFT.exe de pierre13 sur ton bureau Lance l'outil : double-clique sur SFT.exe pour XP Pour Vista et seven fais un clique droit sur l'icône et exécute en tant qu'administrateur. Patienter le temps du nettoyage...dépend du nombre de fichiers à nettoyer Un rapport va s'ouvrir à la fin. Ne poste pas ce rapport sur le forum. Le rapport est parfois trés long l'héberger le sur http://cjoint.com/ Le rapport se trouve sur le bureau (SFT.txt) Télécharge MalwareByte's sur ton Bureau Installe-le en double-cliquant sur le fichier Download_mbam-setup.exe. Pour l'installation Choisir la version gratuit et non celle d'essai pro Une fois l'installation et la mise à jour effectuées : Branche tes supports externes sur le pc (Clé USB,Disque Dur,etc..) Allumé Sans les ouvrirs Exécute maintenant MalwareByte's Anti-Malware. Sélectionne "Exécuter un examen complet". Afin de lancer la recherche clique sur"Rechercher". Coche toutes les cases de tes lecteurs Une fois le scan terminé une fenêtre s'ouvre clique sur OK. Si des infections sont présentes Clique sur "Afficher les résultats" puis sur "Supprimer la sélection". Enregistre le rapport sur ton Bureau. poste le rapport dans ta prochaine réponse. REMARQUE : Si MalwareByte's Anti-Malware a besoin de redémarrer pour terminer la suppression accepte en cliquant sur Ok. A+ -
[Résolu] Désinstallations impossibles
tomtom95 a répondu à un(e) sujet de ElectronLibre dans Analyses et éradication malwares
Bonsoir ElectronLibre Tu as de la chance que je n'ai pas encore supprimée ton sujet de mes suivis depuis ta dernière réponse du 27 avril. Il y a aucun lien pour tes rapports ?? A+ -
[Résolu] Rapport HitjackThis PUP.OfferBox
tomtom95 a répondu à un(e) sujet de jurassic herve dans Analyses et éradication malwares
Bonsoir jurassic herve Ok bon nettoyage ,supprime AdwCleaner, lance l'outil puis clique sur désinstallation. Télécharge MalwareByte's sur ton Bureau Installe-le en double-cliquant sur le fichier Download_mbam-setup.exe. Pour l'installation Choisir la version gratuit et non celle d'essai pro Une fois l'installation et la mise à jour effectuées : Branche tes supports externes sur le pc (Clé USB,Disque Dur,etc..) Allumé Sans les ouvrirs Exécute maintenant MalwareByte's Anti-Malware. Sélectionne "Exécuter un examen complet". Afin de lancer la recherche clique sur"Rechercher". Coche toutes les cases de tes lecteurs Une fois le scan terminé une fenêtre s'ouvre clique sur OK. Si des infections sont présentes Clique sur "Afficher les résultats" puis sur "Supprimer la sélection". Enregistre le rapport sur ton Bureau. poste le rapport dans ta prochaine réponse. REMARQUE : Si MalwareByte's Anti-Malware a besoin de redémarrer pour terminer la suppression accepte en cliquant sur Ok. A+ -
[Résolu] PC qui rame - besoin d'aide
tomtom95 a répondu à un(e) sujet de Grenimarouille dans Analyses et éradication malwares
RE Marie Pas de problème Racc. RAZ c'est bien passé , prend ton temps Les 5 rapports ,tu as remis le premier La Recherche -- Date: 09/05/2012 10:37:37 Puis tu as refait une recherche Mode: Recherche -- Date: 09/05/2012 19:09:01 Ensuite la suppression Mode: Suppression -- Date: 09/05/2012 19:09:42 Et enfin les deux Racc. RAZ Mode: Raccourcis RAZ -- Date: 09/05/2012 20:44:34 Mode: Raccourcis RAZ -- Date: 09/05/2012 20:51:47 On va faire un diagnostic du système Télécharge OTL Désactive temporairement ton antivirus et ferme toutes les applications en cours Double-clique sur OTL.exe pour le lancer. Sous Vista/Seven : clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" Dans le menu contextuel. L'interface principale s'ouvre : Dans la section Rapport en haut à droite de la fenêtre coche Rapport standard Coche tous les utilisateurs Coche également les cases Recherche LOP et Recherche Purity Laisse tous les autres paramètres par défaut Dans la partie du bas "Personnalisation" copie/colle tout le contenu de la liste en citation ci-dessous : Clique sur le bouton Analyse patiente pendant le balayage du système. Après le balayage 2) rapports vont s'ouvrir au format bloc-note : OTL.txt (qui sera affiché) ainsi que de Extras.txt (réduit dans la barre des tâches) !!Ne les poste pas sur le forum ils seraient trop long!! Pour me les transmettre: héberger le fichier contenant ce rapport ici http://cjoint.com/. A+ -
[Résolu] PC qui rame - besoin d'aide
tomtom95 a répondu à un(e) sujet de Grenimarouille dans Analyses et éradication malwares
Bonsoir Grenimarouille Trés bien ,il manque action Racc. RAZ Relance RogueKiller.exe Clique sur Racc. RAZ Clique sur Rapport pour l'ouvrir Ensuite la procédure TDSSkiller A+ -
[Résolu] PC qui rame - besoin d'aide
tomtom95 a répondu à un(e) sujet de Grenimarouille dans Analyses et éradication malwares
Bonjour Grenimarouille Ben plusieurs bébêtes ,Infection PUP,et BT,Trojan (offerbox,MetaStream,IMBooster,AskToolbar etc..) Attention au téléchargement P2P (UseNeXT PeerToPeer) plus cracks,et Keygen source d'infection de multiples. Pour l'erreur: L'exception unknown software exception (0xc0000417) s'est produite dans l'application à l'emplacement 0x72d97256 cela viens d'une mise a jour d'antivir du 8/05/2012 Voir ce sujet sur ce forum >> L'exception unknown software exception on va voir aprés pour ces solutions,d'abord on va finir de désinfecté ton ordinateur. Il est conseiller soit de faire une réparation d'antivir;ou de télécharger la version 2012 Pour Faire une réparation de l’installation d'Avira: Tu clique sur Démarre >> le panneau de configuration >> Programmes ,et fonctionnalités Dans la barre Désinstaller un programme >> clique sur Avira >> en haut clique sur Modifier >> Modifier le programme laissez tout coché >> puis clique sur Suivant jusqu'à la fin. aprés Redémarre votre PC. Ou télécharge la version gratuite 2012 Avira Free Antivirus La version installée actuellement sur ton ordinateur n'a pas besoin d'être désinstallée avant. L'assistant se charge de la désinstaller puis d'installer la version 2012 tout en important ta configuration et clé de licence. Bon avant On continue : Ferme toutes les applications ouvertes Désactive tes défenses (anti-virus et anti-spyware) Relance RogueKiller.exe fais un clique droit sur l'icône et exécute en tant qu'administrateur. Attendre que le Prescan ait fini ... Cliquer sur Scan. Cliquer sur Suppression. Cliquer sur Rapport pour l'ouvrir. Relance RogueKiller.exe Clique sur Racc. RAZ Clique sur Rapport pour l'ouvrir. Ensuite Héberger les fichiers sur http://cjoint.com/ post les liens dans ta prochaine réponse TéléchargerTDSSkiller de Kaspersky sur le Bureau Ferme toutes les applications ouvertes Désactive tes défenses (anti-virus et anti-spyware) Faire un double clique sur TDSSkiller pour le lancer.(clique droit -> lancer en tant qu'adminstrateur sous Vista et seven ) Cliquer sur Start scan pour lancer l'analyse Lorsque l'outil a terminé son travail d'inspection si des nuisibles ("Malicious objects") ont été trouvés vérifier que l'option (Cure) est sélectionnée Si des objects suspects ("Suspicious objects") ont été détectés sur l'écran de demande de confirmation modifier l'action à entreprendre et indiquer Quarantine (au lieu de Skip) Puis cliquer sur le bouton (Continue) puis sur [Reboot Now] Attendre l'affichage du fichier rapport. Si l'outil a besoin d'un redémarrage pour finaliser le nettoyage cliquer sur le bouton (Reboot computer). Si TDSS.tdl2 est détecté l'option delete sera cochée par défaut. Si TDSS.tdl3 est détecté assure toi que Cure est bien cochée. Si TDSS.tdl4(\HardDisk0\MBR) est détecté assure toi que Cure est bien cochée. Si Rootkit Win32.ZAccess est détecté assure toi que Cure est bien cochée. Si Suspicious file est indiqué laisse l'option cochée sur Skip Clique sur Continue puis sur Reboot now pour redémarrer le PC. Copie-colle le rapport généré dans ta prochaine réponse VIA CJOINT (Il est aussi sauvegardé à la racine de ta partition système sous le nom C:\TDSSKiller_Quarantine\JJ.MM.AA_HH.MM.SS. (JJ.MM.AA date du passage de l'outil HH.MM.SS heure de passage). A+