-
Compteur de contenus
18 074 -
Inscription
-
Dernière visite
-
Jours gagnés
676
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par tomtom95
-
Les programmes et le bureau avaient disparu
tomtom95 a répondu à un(e) sujet de alex88 dans Analyses et éradication malwares
Bonsoir alex Content que tu est pris cette initiative. Je voulais justement te faire une vérification du disque ( chkdsk) avec ARCDC Ta partition Windows me semble plus reconnue.il y a des solutions. Il faut que le chkdsk ce fasse au redémarrage de windows en mode normal. Tu en est ou dans tes manips ?? A+ -
[Résolu] Infection ordinateur
tomtom95 a répondu à un(e) sujet de Lt Kapout dans Analyses et éradication malwares
Bonsoir Bon boulot Refait la même manip Ouvre le Bloc-notes et copie / colle le texte ci-dessous Fait un glisser/déposer de ce fichier CFScript sur le fichier ComboFix.exe comme sur la capture Une fenêtre bleue va apparaître: au message qui apparaît ( Type 1 to continue or 2 to abort) tape 1 puis valide. Patiente le temps du scan.Le bureau va disparaître à plusieurs reprises: c'est normal! Ne touche à rien tant que le scan n'est pas terminé. Une fois le scan achevé un rapport va s'afficher: poste son contenu. Si le fichier ne s'ouvre pas il se trouve ici > C:\ComboFix.txt Télécharge MyLook Tu le lance et fais le choix N°2 (explorer une clef de registre) et tu tapes la touche "entrée" Tu colles le contenu de cette citation dans la fenêtre et tu tapes la touche "entrée" et tu postes le rapport qui s'ouvre A+ -
[Résolu] Infection ordinateur
tomtom95 a répondu à un(e) sujet de Lt Kapout dans Analyses et éradication malwares
Effectivement je n'ai rien dit pour le codage, car tu dois le laisser sur (ANSI) Normale pour CFScript, l'enregistrement ce feras en txt ,si tu vois CFScript.txt , c'est que la case (Masquer les extensions des fichiers dont le type est connu)est décocher.Dans l'option des dossiers. Tu as fait la manip glisser/déposer le fichier CFScript.txt Le scanne a eu lieu donc le rapport ce trouve ici >> C:\ComboFix.txt A+ -
[Résolu] Infection ordinateur
tomtom95 a répondu à un(e) sujet de Lt Kapout dans Analyses et éradication malwares
Bonsoir Lt Kapout Ouvre le Bloc-notes et copie / colle le texte ci-dessous : En haut Sur la page du bloc note Clique sur fichier >> enregistrer Sélectionne le bureau sur la gauche Dans la fenêtre Nom du fichier tape CFScript.txt Dans la fenêtre type Tous les fichiers Clique sur enregistrer Maintenant sur ton bureau Fait un glisser/déposer de ce fichier CFScript.txt sur le fichier ComboFix.exe comme sur la capture Une fenêtre bleue va apparaître: au message qui apparaît ( Type 1 to continue or 2 to abort) tape 1 puis valide. Patiente le temps du scan.Le bureau va disparaître à plusieurs reprises: c'est normal! Ne touche à rien tant que le scan n'est pas terminé. Une fois le scan achevé un rapport va s'afficher: poste son contenu. Si le fichier ne s'ouvre pas il se trouve ici > C:\ComboFix.txt Fait aussi : Dans le gestionnaire des services Démarrer >> exécuter >>tape services.msc Trouve le service (Gestionnaire de session d'aide sur le Bureau à distance) Double clique dessus mets-le en désactiver ,et arrêter. Redémarre le pc A+ -
[Résolu] Infection ordinateur
tomtom95 a répondu à un(e) sujet de Lt Kapout dans Analyses et éradication malwares
Bonjour Lt Kapout Bien applique cette procédure Tu vas utiliser Combofix. Ce logiciel n'est à utiliser que prescrit Ne pas utiliser en dehors de ce cas de figure ou seul : dangereux. Télécharge Combofix sUBs sur ton Bureau et pas ailleurs fermez toutes les fenêtres et autres logiciels ouverts ; antivirus,anti-spywares,etc.. Ensuite double clique sur Combofix.exe accepte la licence d'utilisation et laisse toi guider.(installe la console de récupération comme cela est conseillé répond yes (oui a chaque fois ) Lorsque la console est installer. Clique sur Oui/Yes pour poursuivre avec la recherche de nuisibles Puis laissez le logiciel travailler IMPORTANT ne clique sur rien pendant exécution de l'analyse Clique seulement sur ce que demande ComboFix Lorsque l'analyse sera terminée un rapport apparaîtra. Copie-colle ce rapport dans ta prochaine réponse Utilise cjoint http://www.cjoint.com/ pour héberger le rapport le rapport est sauvegardé à la racine du disque C:\ComboFix.txt Tu as le tutorial sur ce lien pour t'aider Tutoriel officiel Si ta connection internet ne fonctionne plus redémarrer le pc Si toujour pas de connection Clique sur le bouton Démarrer. >> Paramètres >> Panneau de configuration. Après l'ouverture du Panneau de configuration faites un double clique sur l'icône Connexions réseau. Si votre Panneau de configuration est paramétré pour un affichage en catégories faites un double clique sur Connexions réseau et Internet puis clique sur Connexions réseau tout en bas. Tu vois alors une liste de toutes les connexions réseau disponibles. Repére la connexion vers ton adaptateur Sans Fil ou Réseau local et faites un clique droit dessus. Clique simplement sur l'option de menu Réparer. A+ -
[Résolu] Infection ordinateur
tomtom95 a répondu à un(e) sujet de Lt Kapout dans Analyses et éradication malwares
La procédure demande un peu de temps ,Il ce fait tard on vois demain pour la suite ok Bonne nuit Cordialement tomtom -
[Résolu] Infection ordinateur
tomtom95 a répondu à un(e) sujet de Lt Kapout dans Analyses et éradication malwares
D'accord, plusieurs problèmes sur le système Je vais te demander de supprimer les outils,et te faire une autre procédure. D'abord les outils Télecharge sur le site DelFix (de Xplode) sur ton Bureau Choisis l'option "Recherche" en tapant 1 Valide sur Entrée Laisse travailler l'outil Copie/colle le rapport obtenu Relance Delfix Choisis l'option "Suppression" en tapant 2 Valide sur Entrée Laisse travailler l'outil Copie/colle le rapport obtenu Supprime DelFix ainsi que les autres outils restant éventuellement sur le bureau. A+ -
[Résolu] Infection ordinateur
tomtom95 a répondu à un(e) sujet de Lt Kapout dans Analyses et éradication malwares
Il semblerait que tu n'a pas accepté [la licence ]au bon moment Tu as télécharger avec IE WinFileReplace,et installé sur le bureau. Recommence télécharge de nouveau http://fradesch.perso.cegetel.net/transf/WinFileReplace.exe Fermez tous les programmes Si cela pose encore problème ,on vois autrement OK -
[Résolu] Infection ordinateur
tomtom95 a répondu à un(e) sujet de Lt Kapout dans Analyses et éradication malwares
nos messages ce sont croisé Je regarde ta capture -
[Résolu] Infection ordinateur
tomtom95 a répondu à un(e) sujet de Lt Kapout dans Analyses et éradication malwares
RE Vérifie la présence >> eula.dll Démarrer >> poste de travail >> lecteur C:\ programmes files\Java \JRE6\bin\eula.dll Si elle est absente télécharge eula.dll Place cette dll dans le répertoire bin de java Ensuite >> Démarrer >> Exécuter » Tape : Regsvr32 eula.dll >> valide avec OK Redémarre ton ordinateur A+ -
Les programmes et le bureau avaient disparu
tomtom95 a répondu à un(e) sujet de alex88 dans Analyses et éradication malwares
Tu as la fenêtre OTLPE qui s'ouvre ? si oui fait la suite de la procédure stp Vérifier bien que les paramètres sont identiques. A+ -
Les programmes et le bureau avaient disparu
tomtom95 a répondu à un(e) sujet de alex88 dans Analyses et éradication malwares
Ok on va faire simple,laisse les choix (ramdisk(B:), local disk(C:), reatogo(X:) Lorsque tu est sur le bureau REATOGO Double-clic sur l'îcone OTLPE présent sur ton bureau A la demande " Do you wish to load the remote registry " répondre Yes A la demande " Do you wish to load remote user profile(s) for scanning " répondre Yes Vérifier que la case " Automatically Load All Remaining Users " est cochée puis cliquer sur OK Vérifier que les paramètres sont identiques à ceux de l'image ci-dessus. Toutes les cases USER SAFELIST coché En haut STANDARD OUTPUT coché lop,et purity coché Puis cliquer sur le bouton Run Scan. Laisser l'outil travailler sans l'interrompre. Lorsque l'outil a terminé il y a ouverture d'une fenêtre du Bloc-notes contenant un rapport (log). Fermer le Bloc-notes. Fermer la fenêtre de OTLPE. Le fichier rapport est sauvegardé dans C:\OTL.txt. Le transférer sur la clé USB afin de pouvoir l'envoyer sur le forum. Le rapport est trop long utilise le site http://www.ci-joint.fr pour envoyer ton rapport et poste le lien dans ta prochaine réponse. A+ -
[Résolu] Infection ordinateur
tomtom95 a répondu à un(e) sujet de Lt Kapout dans Analyses et éradication malwares
Hummmm! bizarre ,Tu avais fait le téléchargement Windows Installer 4.5 pour ton pc . Retélécharge -le et réinstalle WindowsXP-KB942288-v3-x86.exe (3.2Mo) Windows Installer Tu peux faire une capture du message d'erreur EULA A+ -
Les programmes et le bureau avaient disparu
tomtom95 a répondu à un(e) sujet de alex88 dans Analyses et éradication malwares
Bonsoir alex Tu as ce message ???? Je ne sais pas ce que tu fait Tu redémarre Bien ton PC en utilisant le CD Boot que tu as créé. Et ton système démarre ,et doit te montrer un bureau REATOGO-X-PE grace au CD Et Sur le bureau tu dois voir l'icône OTLPE. Tu as quoi sur l'écran lorsque tu démarre sur le CD ??? Tu as eu cette option. Puis celle-ci Pour ceci selectionner sa session Comme tu n'a pas vista ,ni seven Tu n'a pas eu d'erreur avec RunScanner,donc tu dois arriver sur le bureau REATOGO-X-PE. A chaque fois que tu lance le pc sur le CD ,il se passe quoi ??? A+ -
[Résolu] Infection ordinateur
tomtom95 a répondu à un(e) sujet de Lt Kapout dans Analyses et éradication malwares
Tu as bien fait de me demander , évite stp de faire des manips qui peuvent ne pas être compatible avec les procédures demander. Justement applique l'indication du post #55 Tu va aussi Installe WindowsInstaller-KB884016-v2-x86.exe (1.9Mo) WindowsInstaller-KB884016-v2-x86.exe Clique sur télécharger, et double clique sur WindowsInstaller-KB884016-v2-x86.exe.pour l'installé Ensuite Redémarre le pc. Et recommence la procédure WinFileReplace. A+ -
[Résolu] Infection ordinateur
tomtom95 a répondu à un(e) sujet de Lt Kapout dans Analyses et éradication malwares
Bonjour Lt Kapout Merci pour les infos Tu va utiliser WinFileReplace un programme développé par Loup_blanc qui permet la restauration de fichiers systèmes. téléchargement : WinFileReplace de Loup Blanc sur ton Bureau Voir tuto ici WinFileReplace Fermez tous les programmes et double-clique sur l'icône WinFileReplace Au lancement un menu apparaît et choisir la langue du programme. Appuyez sur la touche 1: francais puis Entrée Le programme se lance et verifie ta version de Windows.(XP) Le bloc-note s'ouvre et vous devez indiquer le fichier a restaurer. Copie/colle toutes les lignes Fermez le bloc-note et enregistrer les changements. Le service pack correspondant à ton système XP va être alors téléchargé. Ceci peut prendre plusieurs minutes selon la vitesse de connexion (le % d'avancement du téléchargement apparaît en haut de la fenêtre). Tu dois ensuite accepter le contrat d'utilisateur de Microsoft en cliquant sur le bouton J'accepte les conditions du CLUF Tu confirme la restauration du fichier en appuyant sur la touche o et Entrée Confirmer encore en appuyant sur "o" et "entrée" pour provoquer le remplacement des fichiers au redémarrage un rapport s'ouvre au démarrage ce dernier verifie et vous indique si la restauration du fichier a réussi. Post ce rapport sur le forum. Tu va aussi Installe WindowsInstaller-KB884016-v2-x86.exe (1.9Mo) Windows Installer 3.0 Clique sur télécharger,et double clique sur WindowsInstaller-KB884016-v2-x86.exe. Redémarre le pc . A+ -
[BSoD] Watchdog.sys
tomtom95 a répondu à un(e) sujet de Kislev dans Analyses et éradication malwares
Bonjour Kislev Ok la partition D c'est pour la restauration d'usine. D'accord pour le site ,je voulais juste voir si tu avais pas un chipset intel. Pour écarté un n'autre problème fait un teste des barrettes de RAM avec Memtest86+.(Merci tonton57) Voir le tuto: Memtest86+ ET ICI Memtest86+ A+ -
[Résolu] Infection ordinateur
tomtom95 a répondu à un(e) sujet de Lt Kapout dans Analyses et éradication malwares
Bonsoir Lt Kapout Quelques questions Tu utilise plus Comodo BOClean sur le pc. ?? Tu as combien de partitions fait avec EASEUS ?? Attention le nettoyage du registre avec RegCleaner ?? Il est dangereux de nettoyer le registre, des clés essentielles du système peuvent être supprimées. Comme ce logiciel PCHealth Optimizer qui peut nettoyer certain fichiers important... Tu n’à pas mis à jour Java 6 Update 26 Sun java Runtime http://www.java.com/fr/download/windows_ie.jsp?locale=fr&host=www.java.com:80 On va supprimer les restes d'AVG qui sont encore sur le pc, plus quelques inutiles Ferme toutes les applications ouvertes Désactive tes défenses (anti-virus,anti-spyware) Double-clique sur ZHPFix Un raccourci installé par ZHPDiag sur le Bureau Sélectionne et surligne correctement avec la souris et "Clique droit > "Copier" ou "Ctrl+C" ces lignes ci dessous : Clique successivement sur l'icône H (pour effacer le rapport qui s'est affiché) puis sur l'icône de la "malette cachée par la feuille" . Vérifie que toutes les lignes que je t'ai demandé de copier sont dans la fenêtre. Et seulement ces lignes Puis clique sur le bouton [OK] A ce moment apparaîtra au début de chaque ligne une petite case vide. [ ] Ensuite clique sur Tous puis sur Nettoyer Valide par Oui la désinstallation des programmes si demandé Laisse l'outil travailler. Si un redémarrage est demandé accepte et redémarre le PC Le rapport ZHPFixReport.txt s'affiche. Copie-colle le contenu de ce rapport dans ta réponse. Le rapport ZHPFixReport.txt est enregistré sous C:\Program files\ZHPFix\ZHPFixReport.txt A+ -
Les programmes et le bureau avaient disparu
tomtom95 a répondu à un(e) sujet de alex88 dans Analyses et éradication malwares
Bonsoir Alex Je te remets les indications ou tu te trouve dans la procédure Il peut avoir un message : "RunScanner Error - Target is not windows 2000 or later" il faut donc aller et sélectionner le dossier c:\windows dans l'arborescence en dessous de local disk (c ) Fait la recherche sur C pense à verifier que "Automatically Load All Remaining Users" est sélectionné et press OK •Ensuite Double-clic sur l'îcone OTLPE présent sur ton bureau •A la demande " Do you wish to load the remote registry " répondre Yes •A la demande " Do you wish to load remote user profile(s) for scanning " répondre Yes •Vérifier que la case " Automatically Load All Remaining Users " est cochée puis cliquer sur OK A+ -
[BSoD] Watchdog.sys
tomtom95 a répondu à un(e) sujet de Kislev dans Analyses et éradication malwares
Bonjour Kislev On peut toujour personnalisé la mémoire virtuelle,pour l'augementer .Mais pas vraiment utile ici. Tu as quoi sur cette partition FAT32 ??? Drive D: | 3,78 Gb Total Space | 0,17 Gb Free Space | 4,50% Space Free | Partition Type: FAT32 Tu va faire une analyse ,et vérifie avec utilitaire intel les mise a jour des pilotes. http://www.intel.com/p/fr_FR/support/detect Clique sur vérifier votre système. Accepte installation de l'activeX Clique de nouveau sur Vérifier si le scanne début pas Une fois le scanne terminé Une page s'ouvre avec les réferences: Carte graphique Les composants intel (chipset INF) Pilote audio carte mére Réseau filaire Déroule les petites croix. Dans les produits détecté tu as [les pilotes installé] Ceux qui sont de couleur bleusont a mettre a jour. Clique sur la ligne du pilote un autre page s'ouvre. Clique sur le pilote a télécharger puis sur (Download) Et clique sur la confirmation pour la licence intel. Télécharge le ou les pilotes dans un endroit facile a retrouver sur ton pc.. Ferme ton navigateur. double clique sur le pilote pour l'installé. puis redémarre le pc . A+ -
[Résolu] Infection ordinateur
tomtom95 a répondu à un(e) sujet de Lt Kapout dans Analyses et éradication malwares
Bonjour Lt Kapout Tu as trés bien fait pour le cable internet Relance OTM Double-clique sur OTM.exe pour le lancer. Copie correctement tout le texte qui se trouve dans l'encadré ci-dessous et colle le dans le cadre de gauche de OTMoveIt nommé Paste List of Files/Folders to be moved. Clique sur MoveIt! pour lancer la suppression. Si OTMoveIt propose de redémarrer ton PC accepte. Lorsque un résultat apparaît dans le cadre Results clique sur Exit. Dans ta future réponse envoie le rapport de OTMoveIt situé dans ce dossier : C:\_OTMoveIt\MovedFiles.txt\ Aprés le redémarrage du pc, regarde de nouveau avec la même manip si tu peux accédé au par-feu Clique sur démarrer >> exécuter >> tape firewall.cpl Refait une analyse avec ZHPDiag stp Lance l'outil : double-clique sur ZHPDiag pour XP Clique sur le Tournevis a droit en haut Coche toutes les cases . Puis Clique sur la petite loupe en haut à gauche pour débuter l'analyse : L'analyse peut durer une dizaine de minutes. Le rapport généré par l'outil se nomme ZHPDiag.txt Clique sur le bouton avec l'appareil photo pour copier le contenu intégral du rapport généré par l'outil dans le presse-papier : Dans ta prochaine réponse héberger le fichier contenant le rapport ici http://cjoint.com/ Indique ensuite dans ta prochaine réponse l'adresse d'hébergement de ce rapport pour que je puisse le télécharger et l'analyser. A+ -
[Résolu] Infection ordinateur
tomtom95 a répondu à un(e) sujet de Lt Kapout dans Analyses et éradication malwares
Le service doit être activé Voir par cette manip Clique sur démarrer >> exécuter >> tape firewall.cpl choisir l’option "Activé (recommandé)" pour activer le pare-feu. Tu as réinstallé AVG ??? -
Les programmes et le bureau avaient disparu
tomtom95 a répondu à un(e) sujet de alex88 dans Analyses et éradication malwares
D'accord pas de problème prend le temps de bien lire la procédure,pour éviter encore un CD de foutu Bonne soirée a toi aussi -
Les programmes et le bureau avaient disparu
tomtom95 a répondu à un(e) sujet de alex88 dans Analyses et éradication malwares
Humm!! désoler pour le CD de foutu. Aucun probléme pour faire le disque de la console de récupération sur un W7 On va essayer autrement >> Fait la procédure du post #66 REATOGO-X-PE http://forum.zebulon.fr/les-programmes-et-le-bureau-avaient-disparu-t186182.html&st=60 A+ -
Les programmes et le bureau avaient disparu
tomtom95 a répondu à un(e) sujet de alex88 dans Analyses et éradication malwares
Bonsoir Alex Oui j'ai bien compris le problème de cette phase Wich Windows Installation would you like to log onto = Quelle installation de Windows voulez-vous vous connecter sur C:\ C'est pour cela que je pense que tu as peut être fait une mauvaise manip,au moment de créer le CD. Tu as vu les indications du post #81 je pense que tu va reussir. A+