-
Compteur de contenus
17 862 -
Inscription
-
Dernière visite
-
Jours gagnés
649
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par tomtom95
-
[Résolu] Infection ordinateur
tomtom95 a répondu à un(e) sujet de Lt Kapout dans Analyses et éradication malwares
Bonjour Lt Kapout Ton pc est bien infecté . A la premiere occasion tu va supprimer tout tes cracks et logiciels P2P,et toolbars (barre de recherche) Pour commencer : Télécharge RogueKiller (par tigzy). sur le bureau Afin d'assurer son bon fonctionnement. Démarre le pc infecter en "Mode sans échec avec prise en charge réseau". IMPORTANT:Quitte tous tes programmes en cours Sous Vista/Seven clique droit -> lancer en tant qu'administrateur Lance RogueKiller.exe. Lorsque demandé tape 1 et valide Si le programme demande pour supprimer le proxy tape 1 si tu est sûr que ce n'est pas toi qui l'avez mis sinon taper 2 Un rapport (RKreport.txt) a du se créer à côté de l'exécutable colle son contenu dans la réponse Si le programme a été bloqué ne pas hésiter a essayer à l'exécuter de nouveau . NOTE: taper 2 pour mode suppression NOTE: S'il y a un proxy de trouvé taper 1 pour la suppression Un rapport (RKreport.txt) a du se créer à côté de l'exécutable colle son contenu dans la réponse en fin de procédure. Toujours en mode sans échec Exécute maintenant MalwareByte's Anti-Malware. Fait sa mise à jour sélectionne "Exécuter un examen complet". Afin de lancer la recherche clique sur"Rechercher". Coche toutes les cases de tes lecteurs Une fois le scan terminé une fenêtre s'ouvre clique sur OK. Si des infections sont présentes clique sur "Afficher les résultats" puis sur "Supprimer la sélection". Enregistre le rapport sur ton Bureau. poste le rapport dans ta prochaine réponse. REMARQUE : Si MalwareByte's Anti-Malware a besoin de redémarrer pour terminer la suppression accepte en cliquant sur Ok. Relancez Mbam supprimez tout ce qu'il trouve: Sélectionnez tout et cliquez sur Supprimer la sélection MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. puis ouvrir le Bloc-notes et y copier le rapport d'analyse qui peut être retrouvé sous l'onglet Rapports/logs. Copiez-collez ce rapport dans la prochaine réponse. Post le rapport : RKreport.txt mbam.log A++ -
Les programmes et le bureau avaient disparu
tomtom95 a répondu à un(e) sujet de alex88 dans Analyses et éradication malwares
Bonjour alex88 Et bien tu est distrait. Tu as remis le même rapport UsbFix de [recherche] ,il faut passer option [SUPPRESSION] Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt ) Et pour le rapport AD-R j'aurais bien voulu avoir le premier rapport de [clean 1] Comme tu as executé deux fois AD-R pour la suppression Tu ma posté >> C:\Program Files\Ad-Remover\main.exe CLEAN [2] Comment ce comporte l'ordinateur ??? A++ -
[RESOLU]Plantage récurrent
tomtom95 a répondu à un(e) sujet de croquis dans Analyses et éradication malwares
Bonsoir croquis Bon boulot tu avais fait la manip avec OTL pour la suppression des outils ? Il a supprimer TDSSkiller,OTM Bien je ne te remets pas les consignes sur les risque du P2P ,mais évite ce genre de téléchargement vérolé Pense a mettre réguliérement ton pc ,et tes logiciels a jour. Fait un scanne avec MBAM,et Antivir une fois par semaine. Si tu na plus de questions met ton sujet comme résolu A+ sur les forums zeb Cordialement tomtom -
Les programmes et le bureau avaient disparu
tomtom95 a répondu à un(e) sujet de alex88 dans Analyses et éradication malwares
Bonsoir alex88 Relance UsbFix tu n'a pas de supports externes /!\Branche tes sources de données externes à ton PC (clé USB,disque dur externe,carte SD,etc...) sans les ouvrir /!\ Double-clique sur le raccourci UsbFix présent sur ton Bureau. Choisis l'option 2 (Suppression). Ton Bureau disparaîtra et le PC redémarrera. Au redémarrage UsbFix scannera ton PC laisse travailler l'outil. Ensuite poste le rapport UsbFix.txt qui apparaîtra avec le Bureau . Télécharge sur le site AD-R (de C_XX) sur ton Bureau. /!\ ferme toutes applications en cours /!\ Double-clique sur le raccourci AD-R.exe pour lancer l'outil . Au menu principal choisis l'option "Nettoyer" et tape sur [entrée] . /!\ Laisse travailler l'outil et ne touche à rien /!\ Poste le rapport qui apparait à la fin . ( Le rapport est sauvegardé sous C:\Ad-report-clean-(date).log ) A++ -
[RESOLU]Plantage récurrent
tomtom95 a répondu à un(e) sujet de croquis dans Analyses et éradication malwares
Bonsoir croquis J'ai fait une erreur sur la version pour WinDirStat,désoler tu peux le garder. biensûr ce n'est que mon avis sur c'est logiciels. La mise a jour de pour RealPlayer la dernière version 14 >> actuellement tu as RealPlayer 12.0 On va supprimer les outils ,avant tu as fait un scanne complet avec antivir ??? Tu peux posté le rapport stp Pour supprimer les outils utiliser ouvre OTL clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" clique sur purge outils . Télecharge sur le site DelFix (de Xplode) sur ton Bureau Choisis l'option "Recherche" Valide sur Entrée Laisse travailler l'outil Copie/colle le rapport obtenu Relance Delfix Choisis l'option "Suppression" Valide sur Entrée Laisse travailler l'outil Copie/colle le rapport obtenu Supprime DelFix ainsi que les autres outils restant éventuellement sur le bureau. A++ -
[RESOLU]Plantage récurrent
tomtom95 a répondu à un(e) sujet de croquis dans Analyses et éradication malwares
Bonjour croquis Je pense que ton espace disque et encore un peu limité, ce qui déclenche quelques erreurs.SQL postmaster.pid (PostgreSQL) Pour le pack crack antivir la supprimé Si tu n'utilise plus c'est logiciels,tu peux les supprimer. SlySoft: AnyDVD , CloneCD (2) (5) Logiciels13 :Pense-bete DVD Shrink WinDirStat 1.1.2 pas compatible avec vista Autrement applique cette procédure OTL Désactive temporairement ton antivirus et ferme toutes les applications en cours Double-clique sur OTL.exe pour le lancer. Sous Vista/Seven : clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" Important :Copie-colle correctement ceci dans la fenêtre personnalisation : Clique ensuite sur Correction laisse l'outil travailler. Poste le contenu du nouveau rapport c'est un fichier "LOG" Il est sauvegardé dans le dossier C:\OTL\MovedFiles qui doit s'ouvrir avec le bloc-notes. Copie-colle ce texte dans ta prochaine réponse Dit moi comment ce comporte le pc , refait un scanne complet avec antivir . On voit ensuite pour supprimer les outils. A++ -
Les programmes et le bureau avaient disparu
tomtom95 a répondu à un(e) sujet de alex88 dans Analyses et éradication malwares
Bonsoir alex88 Oui il y a un petit problème ,pourquoi tu ne me la pas dit plus tôt A t'il trouve une infection ,cela ce vois sur la page de recherche de MBAM en cours de scanne . Clique sur l'onglet abandonner l'examen. Et tu as fait UsbFix avant ??? A++ -
[RESOLU]Plantage récurrent
tomtom95 a répondu à un(e) sujet de croquis dans Analyses et éradication malwares
Bonsoir croquis Pas grave pour le chiffre TFC. Tu as bien vider la quarantaine d'antivir ??? Change la configuration d'antivir Ouvre l'interface d'Antivir, Clique en haut à droite sur "configuration" Coche la case "Mode expert" Développe "Scanner" "Recherche" Clique sur "Exception" A droite (Objet de fichiers à exclure) Supprime ce qui est en exception Valide ces nouveaux paramètres en cliquant en bas de la fenêtre sur "Accepter" En ce qui concerne TOMTOM (donc pas moi) Le logiciel est de source néfaste.et certaine extension sont véroler. Cheval de Troie TR/PSW.Staem.OE Cheval de Troie TR/Gendal.3133502 Cheval de Troie TR/Crypt.PEPM.Gen Antivir c'est occupé du Type d'archive: RAR Mais je pense que tu as encore dans le type d'archive zip des restes du logiciel TOMTOM4.exe. Avec la fenêtre (recherche de Windows) tu a rien trouver ??? Télécharge OTL Désactive temporairement ton antivirus et ferme toutes les applications en cours Double-clique sur OTL.exe pour le lancer. Sous Vista/Seven : clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" Dans le menu contextuel. L'interface principale s'ouvre : Dans la section Rapport en haut à droite de la fenêtre coche Rapport standard Coche tous les utilisateurs Coche les cases Recherche LOP et Recherche Purity Clique sur le bouton Analyse patiente pendant le balayage du système. Après le balayage ( 2) rapports vont s'ouvrir au format bloc-note : OTL.txt (qui sera affiché) ainsi que de Extras.txt (réduit dans la barre des tâches) Ces fichiers sont sauvegardés au même endroit que OTL. !!Ne les poste pas sur le forum ,ils seraient trop long!! Pour me les transmettre héberge-les sur ce site http://www.cijoint.fr/ Et post moi les liens stp. A++ -
[RESOLU]Plantage récurrent
tomtom95 a répondu à un(e) sujet de croquis dans Analyses et éradication malwares
Bonsoir croquis Oui Certains paramètre de vuze on été supprimer, comme les entrées dans le pare-feu. Sinon le logiciel est toujours présent sur ton pc. Une question pourquoi tu as mis dans antivir le logiciel Microsoft Works en exclusion ? Je te conseil encore vivement de supprimer tout tes Cracks, KeyGens de ton ordinateur qui sont véroler celui-ci a été mis dans la quarantaine d'antivir ,vide la quarantaine C:\Users\Jeantransaine\Documents\Azureus Downloads\Au theatre ce soir Adieu Berthe - Francis Blanche .avi\pack crack. et tuto pour tomtom.rar Il reste encore a supprimer dans le répertoire TOMTOM pack crack et tuto pour tomtom\TomTom Keygen 2009.zip TomTom keygen 2009/CRC.exe TomTom keygen 2009/Tomtom4.exe **************************************************** Aprés la suppression Télécharge Temp File Cleaner (TFC) de Old Timer : Enregistre-le sur le Bureau Enregistre (sauvegarde) tous tes travaux en cours et ferme les applications - quitte-les définitivement (l'outil les fermera de toute façon automatiquement) Double-clique sur TFC.exe (sous Vista - Windows 7 clique droit "exécuter en tant qu'administrateur) Clique sur Start Laisse l'outil travailler (cela prend de quelques secondes à quelques minutes) Si l'outil demande à redémarrer par la fenêtre suivante : Clique sur Yes •Si l'outil ne propose pas le redémarrage redémarrer manuellement. Dans la barre de TFC il va y avoir un chiffre noté en rouge indique le moi. Avant de faire cette procédure ouvre l'interface d'Antivir et désactive la protection autorun Clique en haut à droite sur "configuration" Coche la case "Mode expert" Développe "Guard" "Recherche" Clique sur "Action si résultat positif" Décoche dans la partie droite la case "Bloquer la fonction d'autodémarrage" Valide ces nouveaux paramètres en cliquant en bas de la fenêtre sur "Accepter" Télécharge sur le site UsbFix (de C_XX- El Desaparecido) sur ton Bureau. Lance l'installation avec les paramètres par défaut. /!\ Branche tes sources de données externes à ton PC (clé USB,disque dur externe,etc...) sans les ouvrir /!\ Double-clique sur le raccourci UsbFix sur ton Bureau.(sous Vista et seven fais un clic droit >>> Exécuter en tant qu'administrateur) Choisis l'option (Suppression). Ton Bureau disparaîtra et le PC redémarrera. Au redémarrage UsbFix scannera ton PC laisse travailler l'outil. Ensuite poste le rapport UsbFix.txt qui apparaîtra avec le Bureau . Note : le rapport UsbFix.txt est sauvegardé à la racine du disque (C:\UsbFix.txt). A++ -
Bonsoir tonton57, et ltein Content que ton problème soit résolu. Merci a vous deux ,tonton pour son aide précieuse , et a toi pour ta confiance, et patience. Pour la sécurité de ton ordinateur pense à le mettre régulièrement à jour. Fait un scanne antivirus, et Malwarebyte au moins une fois par semaine. prudence sur le net. A+ sur les forums Zeb. Cordialement tomtom
-
Les programmes et le bureau avaient disparu
tomtom95 a répondu à un(e) sujet de alex88 dans Analyses et éradication malwares
Pas de problème. Ok pour demain, il faut l'ensemble de ses supports externe Clé usb, disque externe, etc.... Dans ta lancé applique aussi MBAM. Télécharge la dernier version MalwareByte's sur ton Bureau. Installe-le en double-cliquant sur le fichier Download_mbam-setup.exe. Une fois l'installation et la mise à jour effectuées : Branche tes supports externes sur le pc (Clé USB,Disque Dur,etc..) Sans les ouvrirs Exécute maintenant MalwareByte's Anti-Malware. sélectionne "Exécuter un examen complet". Coche toutes les cases des lecteurs Afin de lancer la recherche clique sur"Rechercher". Coche toutes les cases de tes lecteurs Une fois le scan terminé une fenêtre s'ouvre clique sur OK. Si des infections sont présentes clique sur "Afficher les résultats" puis sur "Supprimer la sélection". Enregistre le rapport sur ton Bureau. poste le rapport dans ta prochaine réponse. REMARQUE : Si MalwareByte's Anti-Malware a besoin de redémarrer pour terminer la suppression accepte en cliquant sur Ok. A++ -
Les programmes et le bureau avaient disparu
tomtom95 a répondu à un(e) sujet de alex88 dans Analyses et éradication malwares
Bonsoir alex88 Tu as fait une petite erreur pour le rapport ,tu as posté une analyse ZHPScan . Ce n'est pas grave ,mais fait attention ,prend le temp de bien lire les indications stp . Applique cette procédure: Ferme toutes les applications ouvertes Désactive tes défenses (anti-virus,anti-spyware) Double-clique sur ZHPFix Un raccourci installé par ZHPDiag sur le Bureau **************************** Sélectionne et surligne correctement avec la souris et "Clique droit > "Copier" ou "Ctrl+C" ces lignes ci dessous : Clique successivement sur l'icône H (pour effacer le rapport qui s'est affiché) puis sur l'icône de la "malette cachée par la feuille" . Vérifie que toutes les lignes que je t'ai demandé de copier sont dans la fenêtre. Et seulement ces lignes Puis clique sur le bouton [OK] A ce moment apparaîtra au début de chaque ligne une petite case vide. [ ] Ensuite clique sur Tous puis sur Nettoyer Valide par Oui la désinstallation des programmes si demandé Laisse l'outil travailler. Si un redémarrage est demandé accepte et redémarre le PC Le rapport ZHPFixReport.txt s'affiche. Copie-colle le contenu de ce rapport dans ta réponse. Le rapport ZHPFixReport.txt est enregistré sous C:\Program files\ZHPFix\ZHPFixReport.txt Télécharge sur le site UsbFix (de C_XX- El Desaparecido) sur ton Bureau. Lance l'installation avec les paramètres par défaut. /!\ Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir /!\ Double-clique sur le raccourci UsbFix sur ton Bureau Choisis l'option Recherche Laisse travailler l'outil. Poste le rapport UsbFix.txt Note : le rapport UsbFix.txt est sauvegardé à la racine du disque (C:\UsbFix.txt). A++ -
[RESOLU]Plantage récurrent
tomtom95 a répondu à un(e) sujet de croquis dans Analyses et éradication malwares
Bonsoir croquis C'est ok le fichier suspect mis en quarantaine qui a été détecté : C:\Windows\system32\Drivers\sptd.sys. C'est le driver spdt.sys est installé par Daemon Tools ,donc ta MBR est propre. Je vais te demander de mettre a jour MBAM présent sur ton pc Branche tes supports externes sur le pc (Clé USB,Disque Dur,etc..) Sans les ouvrirs Exécute maintenant MalwareByte's Anti-Malware.Clique droit sur l'icône et "Exécuter en tant qu'administrateur" sélectionne "Exécuter un examen complet". Coche toutes les cases des lecteurs Afin de lancer la recherche clique sur"Rechercher". Coche toutes les cases de tes lecteurs Une fois le scan terminé une fenêtre s'ouvre clique sur OK. Si des infections sont présentes clique sur "Afficher les résultats" puis sur "Supprimer la sélection". Enregistre le rapport sur ton Bureau. poste le rapport dans ta prochaine réponse. REMARQUE : Si MalwareByte's Anti-Malware a besoin de redémarrer pour terminer la suppression accepte en cliquant sur Ok. Ensuite mise a jour de ton antivirus Avira AntiVir et un scanne complet de l'ordinateur ,post le rapport stp. Tu peux Mettres à jour ces deux programmes : Acrobat Reader 10 http://get.adobe.com/fr/reader/otherversions/ Sélectionne ton système et la version appropriée ainsi que la langue souhaitée. Décoche la case toolbar Clique sur Télécharger maintenant. Installe-le Cette version désinstalle les précédentes. Flash player http://get.adobe.com/fr/flashplayer/ Même chose A++ -
Les programmes et le bureau avaient disparu
tomtom95 a répondu à un(e) sujet de alex88 dans Analyses et éradication malwares
Bonsoir alex88 Ok Pas de soucis on va faire autrement Pour l'instant applique la procédure TDSSKiller ,et post le rapport stp Et post aprés un n'autre rapport d'analyse ZHPDiag. A++ -
[RESOLU]Plantage récurrent
tomtom95 a répondu à un(e) sujet de croquis dans Analyses et éradication malwares
Bien on continue Ferme toutes les applications ouvertes Désactive tes défenses (anti-virus,anti-spyware) Double-clique sur ZHPFix Pour Vista et seven fais un clique droit sur l'icône et exécute en tant qu'administrateur Un raccourci installé par ZHPDiag sur le Bureau **************************** Sélectionne et surligne correctement avec la souris et "Clique droit > "Copier" ou "Ctrl+C" ces lignes ci dessous : Clique successivement sur l'icône H (pour effacer le rapport qui s'est affiché) puis sur l'icône de la "malette cachée par la feuille" . Vérifie que toutes les lignes que je t'ai demandé de copier sont dans la fenêtre. Et seulement ces lignes Puis clique sur le bouton [OK] A ce moment apparaîtra au début de chaque ligne une petite case vide. [ ] Ensuite clique sur Tous puis sur Nettoyer Valide par Oui la désinstallation des programmes si demandé Laisse l'outil travailler. Si un redémarrage est demandé accepte et redémarre le PC Le rapport ZHPFixReport.txt s'affiche. Copie-colle le contenu de ce rapport dans ta réponse. Le rapport ZHPFixReport.txt est enregistré sous C:\Program files\ZHPFix\ZHPFixReport.txt Télécharger TDSSkillerde Kaspersky sur le Bureau (clique droit -> lancer en tant qu'adminstrateur sous Vista et seven ) Faire un double clique sur TDSSKiller.exe pour le lancer.(clique droit -> lancer en tant qu'adminstrateur sous Vista et seven ) Cliquer sur Start scan pour lancer l'analyse Lorsque l'outil a terminé son travail d'inspection si des nuisibles ("Malicious objects") ont été trouvés vérifier que l'option (Cure) est sélectionnée Si des objects suspects ("Suspicious objects") ont été détectés sur l'écran de demande de confirmation modifier l'action à entreprendre et indiquer Quarantine (au lieu de Skip) Puis cliquer sur le bouton (Continue) puis sur [Reboot Now] Attendre l'affichage du fichier rapport. Si l'outil a besoin d'un redémarrage pour finaliser le nettoyage cliquer sur le bouton (Reboot computer). Post: le rapport de TDSSKiller (contenu du fichier SystemDrive\TDSSKiller.Version_Date_Heure_log.txt) Si TDSS.tdl2 est détecté l'option delete sera cochée par défaut. Si TDSS.tdl3 est détecté assure toi que Cure est bien cochée. Si TDSS.tdl4(\HardDisk0\MBR) est détecté assure toi que Cure est bien cochée. Si Suspicious file est indiqué laisse l'option cochée sur Skip Clique sur Continue puis sur Reboot now pour redémarrer le PC. Copie-colle le rapport généré dans ta prochaine réponse (Il est aussi sauvegardé à la racine de ta partition système sous le nom C:\TDSSKiller_Quarantine\JJ.MM.AA_HH.MM.SS. (JJ.MM.AA date du passage de l'outil HH.MM.SS heure de passage). A++ -
[RESOLU]Plantage récurrent
tomtom95 a répondu à un(e) sujet de croquis dans Analyses et éradication malwares
Bonsoir croquis AD-R a bien travailler évite pour l'instant de faire tes mises a jours tant que le pc n'est pas désinfecté stp Je ne peux garantir une complète désinfection, et même une réinfection rapide de ton ordinateur Je suppose aussi que tu veux garder tes logiciels crackers. Fait une Sauvegarde de la Base de Registre : Menu démarrer / Exécuter / Tape regedit puis appuie sur [Entrée] Clique sur Fichier (en haut) puis sélectionne Exporter La fenêtre Exporter un fichier du Registre s'ouvre Dans le cadre "Etendue de l'exportation" (en bas), coche Tout Nomme le fichier BackupBDR1 et vérifie qu'à Type est indiqué Fichiers d'enregistrement (*.reg) Choisis un emplacement de destination (EX: mes document) puis clique sur Enregistrer Lorsque la sauvegarde est finie, ferme l'Editeur du Registre Ensuite fait cette procédure : Télécharge OTM de Old_Timer sur ton Bureau. Double-clique sur OTM.exe pour le lancer.Clique droit -> ("lancer en tant qu'administrateur" si sous Vista et seven) Copie correctement tout le texte qui se trouve dans l'encadré ci-dessous et colle le dans le cadre de gauche de OTMoveIt nommé Paste List of Files/Folders to be moved. Clique sur MoveIt! pour lancer la suppression. Si OTMoveIt propose de redémarrer ton PC accepte. Lorsque un résultat apparaît dans le cadre Results clique sur Exit. Dans ta future réponse envoie le rapport de OTMoveIt situé dans ce dossier : C:\_OTMoveIt\MovedFiles.txt\ Post aussi un nouveau rapport ZHPDiag A++ -
Bonsoir alex88 Répondu >> http://forum.zebulon.fr/les-programmes-et-le-bureau-avaient-disparu-t186182.html&gopid=1560474#entry1560474
-
Les programmes et le bureau avaient disparu
tomtom95 a répondu à un(e) sujet de alex88 dans Analyses et éradication malwares
Bonsoir alex88 Tu peux me posté le rapport Roguekiller de suppression stp il est sur ton bureau RKreport.txt Il y a plusieurs infections sur ton ordinateur en autre (une Infection Rootkit TDSS) Il faut désinstaller plusieurs logiciels de téléchargement,et des Toolbars (barre de recherche): Démarrer >> panneau de config >> ajout/suppression Azureus PeerToPeer GrabIt PeerToPeer LimeWire Java PeerToPeer University of Washington Toolbar.Conduit,et ce qui concerne engine Toolbar.SweetIM Ton DD et pleins ,et plusieurs mises a jour seront a faire Applique cette procédure: Télécharger TDSSkiller de Kaspersky sur le Bureau Désactive temporairement ton antivirus,et ferme toutes les applications en cours Faire un double clique sur TDSSKiller.exe pour le lancer. Cliquer sur Start scan pour lancer l'analyse Lorsque l'outil a terminé son travail d'inspection si des nuisibles ("Malicious objects") ont été trouvés vérifier que l'option (Cure) est sélectionnée Si des objects suspects ("Suspicious objects") ont été détectés sur l'écran de demande de confirmation modifier l'action à entreprendre et indiquer Quarantine (au lieu de Skip) Puis cliquer sur le bouton (Continue) puis sur [Reboot Now] Attendre l'affichage du fichier rapport. Si l'outil a besoin d'un redémarrage pour finaliser le nettoyage cliquer sur le bouton (Reboot computer). Post: le rapport de TDSSKiller (contenu du fichier SystemDrive\TDSSKiller.Version_Date_Heure_log.txt) Si TDSS.tdl2 est détecté l'option delete sera cochée par défaut. Si TDSS.tdl3 est détecté assure toi que Cure est bien cochée. Si TDSS.tdl4(\HardDisk0\MBR) est détecté assure toi que Cure est bien cochée. Si Suspicious file est indiqué laisse l'option cochée sur Skip Clique sur Continue puis sur Reboot now pour redémarrer le PC. Copie-colle le rapport généré dans ta prochaine réponse (Il est aussi sauvegardé à la racine de ta partition système sous le nom C:\TDSSKiller_Quarantine\JJ.MM.AA_HH.MM.SS. (JJ.MM.AA date du passage de l'outil HH.MM.SS heure de passage). Post le rapport,et un nouveau rapport ZHPDiag ,Utilise cjoint A+ -
Je ne veux pas interférer dans les indications de tonton 57. Mais oui la détection de nvidia est correcte. Installe celui de la carte mère et ensuite celui de la carte graphique. Pour ne pas avoir de conflit pendant l’installation, désactive tes protections résident (antivirus etc..) et ferme toutes tes applications en cours. Pense a installe en tant qu’administrateur. A+
-
Bonjour à vous deux tonton57 Je me permets une petite incruste. ltein Règle la résolution, selon ton écran. Plus simplement configure nvidia par défaut. Démarrer >> panneau de config >> icone nvidia Sur la gauche clique sur changer la résolution Sur la droit en haut clique sur restauration par défaut Et en bas clique sur appliquer Effectue c'est manips pour toutes les lignes sur la droite dans nvidia. Je vous souhaite un Bon dimanche . A+
-
[RESOLU]Plantage récurrent
tomtom95 a répondu à un(e) sujet de croquis dans Analyses et éradication malwares
Bonsoir croquis On ce connais je crois .... Bien sur ton vista déja pas beaucoups de place le DD ,il et plein,il va falloir faire de la place Il reste 10Go ,sur 102 Go Tu va commencer par désinstallé Spybot ,et Glary Utilities Pour bien supprimer spybot Désactiver TeaTimer de spybot Affiche d'abord le Mode Avancé dans Spybot Options Avancées : menu Mode -Mode Avancé. Une colonne de menus apparaît dans la partie gauche : clique sur Outils clique sur Résident -Dans Résident : décoche Résident "TeaTimer" pour le désactiver. Si dans Spybot S&D tu as vacciné Sur l'onglet "vaccination" Clique sur "Vaccination" dans la colonne sur la gauche : Clique sur annuler (la flèche bleue) pour annuler la vaccination. Ensuite panneau de config >> programmes et fonctionnalités ,et désinstalle spybot Ton ordinateur est bien infecté, et l’infection son du a tes logiciel p2p ,et Toolbars . Donc Sans concession a désinstaller du pc Démarrer >> panneau de config >> programmes et fonctionnalités Azureus PeerToPeer eMule PeerToPeer UseNeXT PeerToPeer Plus toutes tes Toolbars (barre de recherche) Toolbar.Conduit,et ce qui concerne engine Toolbar: Vuze Toolbar: Ask Un fois fait: Télécharge sur le site AD-R (de C_XX) sur ton Bureau. /!\ Déconnecte-toi et ferme toutes applications en cours /!\ Double-clique sur le raccourci AD-R.exe (clique droit -> lancer en tant qu'administrateur sous Vista) qui est sur ton bureau pour lancer l'outil . Au menu principal choisis l'option "Nettoyer" et tape sur [entrée] . /!\ Laisse travailler l'outil et ne touche à rien /!\ Poste le rapport qui apparait à la fin . ( Le rapport est sauvegardé sous C:\Ad-report-clean-(date).log ) A++ -
[Résolu] Désinfection PC Acer Aspire M3641
tomtom95 a répondu à un(e) sujet de Itein dans Analyses et éradication malwares
ltein Clique sur le lien de ton premier sujet sur le forum Hardware ICI >> http://forum.zebulon.fr/acer-aspire-m3641-t185684.html&st=10 et post ta capture Tonton57 va te prendre en charge pour la suite de la réparation avec vista WinRE. Il est au courant, et a suivi l'ensemble de tes problèmes, et il va t'aider pour cette procédure. Je ne te laisse pas tomber, et Je reste en cas ou il y aurait besoin, mais tu es entre de bonnes mains. A+ -
[Résolu] Désinfection PC Acer Aspire M3641
tomtom95 a répondu à un(e) sujet de Itein dans Analyses et éradication malwares
Bonjour ltein Je suppose que tu parle du site de nvidia et de la recherche automatique ? nForce Driver Version 15.49 Version: 15.49 WHQL Date d’introduction: 1.10.2009 Sa concerne ta carte mére NVIDIA,et carte graphique nForce 630i / Geforce 7100 Et pour Redémarrez et sélectionnez périphérique de démarrage approprié Reboot and Select proper Boot device = Il doit y avoir une autre info avec ce message. Ok désoler mais on stop, j'avoue qu'il reste encore des moyens de faire d'autres investigations, mais plusieurs paramètre reste incompréhensible, et sans avoir le pc dans les mains Bien as-tu la possibilité de sauvegarder tes fichiers perso sur un support externe ?? A un moment tu a parler de formaté le pc ? ce qui fait que l'on peut utiliser la partition de sauvegarde D'ACER pour le mettre en configuration d'usine. il y a une autre possibilité c'est de répararer le système avec vista WinRE Voir le tuto http://www.forum-vista.net/reparer-vista-avec-winre-279 Dit moi ce que tu décide ,et on te donneras les indication pour effectué les manips. La prise en charge ce feras sur ton premier sujet http://forum.zebulon.fr/acer-aspire-m3641-t185684.html&st=10 A te lire -
[Résolu] Désinfection PC Acer Aspire M3641
tomtom95 a répondu à un(e) sujet de Itein dans Analyses et éradication malwares
Bonsoir Vu la date le pilote graphique c'est bien installé Lorsque tu as le message pour le pilote nvidia, clique sur ne plus afficher ce message pour ce périphérique. Ok pour le bios il ressemble a cette capture On fait un dernier essai pour résoudre ce problème Alors quand tu est sur: Primary IDE Master [NOT DETECTED] tape sur la touche [entrée] Laisse en [ AUTO] Et Primary Master PIO [AUTO] tape sur la touche [entrée]Et met le sur [0] La même chose pour : Primary IDE Slave [NOT DETECTED]tape sur la touche [entrée] Type [ AUTO]Et le PIO sur [0] Pour SATA Pri Master Channel [WDC WD6400AAKS-22A] c'est ton disque dur tape sur la touche [entrée] Si tu as DMA Mode mettre en [AUTO]ou laisse en auto Par contre le TYPE PIO mettre sur [0] fait la même chose pour le reste : SATA Pri Slave Channel [ATAPI DVD A DH16A6] SATA Sec Master Channel [NOT DETECTED] SATA Sec Slave Channel [NOT DETECTED] Dans Advanced BIOS Features: Integrated Peripherals pour Onboard Device Setup >> tape sur la touche [entrée] Tu dois avoir quelques chose comme cela : - USB Controller [Enabled] - Legacy USB Support [Enabled] - USB Keyboard Legacy Support [Enabled] - USB Mouse Legacy Support [Enabled] - USB Storage Device Support [Enabled] - AZALIA AUDIO [External Codec] - MAC0 LAN0 [Auto] - MAC LAN BOOT ROM [Enabled] - Onboard 1394 Controller [Enabled] Pour Onboard IO Chip Setup il dois y avoir : - Onboard FDC Controller [Enabled] - Serial Port1 Adress [3F8/IRQ4] - Serial Port2 Adress [2F8/IRQ3] Advanced Chipset Features tu dois avoir ceci: - CPU Spread Spectrum [Disabled] - PCI Spread Spectrum [Disabled] - SATA Spread Spectrum [Disabled] - Top of Memory under 4GB [Enabled] - Memory Remap Feature [Enabled] - nVidia RAID Setup [Press Enter] mette tous en [enabled] SATA 1st Master Channel [Disabled] >> tape sur la touche [entrée] et met [enabled] SATA 1st Slave Channel [Disabled] >> tape sur la touche [entrée] et met [enabled] SATA 2nd Master Channel [Disabled] >> tape sur la touche [entrée] et met [enabled] SATA 2nd Slave Channel [Disabled] >> tape sur la touche [entrée] et met [enabled] Tape sur la touche [F10] et ok pour sauvegarder les modifications. De nouveau sur le site NVIDIA http://www.nvidia.fr/Download/index.aspx?lang=fr Tape sur pour une détection de ta carte mére. C'est les dernières indications dans ce sens,on tourne en rond, si tu n’as aucun résultat, il va falloir penser fortement a une réparation du système .trop de conflits dans la configuration des pilotes, et certainement dans des logiciels. Pour effectuer cette réparation, tu va faire une sauvegarde de tout tes fichiers perso sur un DD externe, ou CD, ou encore clé USB. Je crois que ton système ACER à mal digérer, les modifications que tu as fait par le passé, les quelles la je ne vois pas, tu as des fonctions Acer qui on été supprimer, et que l’on a réinstallé plusieurs pilotes incompatible, et en conflits. Les erreurs Blue Screen reste très commun.et difficile de dire avec précision d’où cela viens. Voilà a++ -
[Résolu] Désinfection PC Acer Aspire M3641
tomtom95 a répondu à un(e) sujet de Itein dans Analyses et éradication malwares
Bonsoir ltein Oui toujours des BSOD,tu en avais encore lorsque tu avais désinstaller les pilotes ??? Ou elles sont revenu depuis les dernieres réinstallation ?? Pour la capture le pilote nvidia ne c'est pas installé ? dans le gestionnaire tu as regardé la date du pilote installé ?? Tu va corrigé le DMA DANS LE BIOS Au démarrage du pc ,tape sur la touche [suppr] (Dell) Sur la page [MAIN] déplace toi avec les touches des flêches. Descendre sur Primary IDE [Master] aprés tu fait la même manips sur Primary IDE[sLAVE] Lorsque tu est sur la ligne Primary IDE [Master] >> tape sur [entrée] Ligne >> TYPE DMA Mode [mettre en AUTO] Ligne TYPE PIO [mettre sur 0] quand tu a fait les changements Tape sur la touche [échap] Qui te remet sur la page principale. Et fait la manip pour Primary IDE[SLAVE] Toujour sur la page [MAIN] Si tu as >> SATA 1,et SATA 2 même manips : TYPE DMA Mode [mettre en AUTO] TYPE PIO [mettre sur 0] Ensuite avec les flêches >> va sur l'onglet [AVANCED] Ligne [ONBOARD DEVICES CONFIGURATION] Ligne [ECP MODE DMA channel] Mettre DMA (3) ou si tu as (4). Pour valider les changements a la fin et sortir du bios tape sur la touche [F10] et OK Le pc redémarre . Va ensuite dans le gestionnaire des périphériques. Tape dans exécuter devmgmt.msc valide OK Sur la page en haut clique sur [affichage] et sur [afficher les périphériques cachés]. Descend jusqu'a [contôleurs ATA/ATAPI IDE] clique sur IDE principlal,et aprés sur secondaire >> onglet Paramétre avancés ,et dit moi si tu est bien en mode DMA Pendant que tu est dans le gestionnaire regarde si tu as encore des pilotes en défaut. Si tu n'a aucuns résultat ,je pense qu'il va falloir envisagé une solution plus radicale.... A+