-
Compteur de contenus
18 156 -
Inscription
-
Dernière visite
-
Jours gagnés
680
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par tomtom95
-
[Résolu] Pop-ups intempestives
tomtom95 a répondu à un(e) sujet de comval dans Analyses et éradication malwares
Yop Content de t’avoir aidé. A+ sur les Forums Zeb Bon week-end à toi aussi -
[Résolu] Pop-ups intempestives
tomtom95 a répondu à un(e) sujet de comval dans Analyses et éradication malwares
Bonjour comval Aucun problème, le logiciel ne sera plus au démarrage du pc, mais lorsque tu clique sur le raccourci le logiciel ce lancera. ntiMUI (NTI CD & DVD-Maker) >> oui PowerDVD (RemoteControl)>> oui IMJPMIG (IMJPMIG8.1) (MSPY2002) (PHIME2002ASync) (PHIME2002A)>> oui ImScInst >> oui TINTSETP >> oui jusched (SunJavaUpdateSched) >> oui EngUtil (RoxioEngineUtility)>> oui DrgToDsc (RoxioDragToDisc)>> oui RoxioAudioCentral >> oui Reader_sl (Adobe Reader Speed Launcher)>> oui Adode Gamma Loader >> oui ContentTransferWMDetector (Sony Walkman Detector.) >> oui ApplicationLauncher (Mobile Connectivity Suite) >> oui e-Carte BLeue LCL >> oui Microsoft Office >> oui Rundll32 >> non SOUNDMAN (Realtek Sound Manager) >> au choix >> oui si probléme avec ta carte son réactive-le Monitor >> au choix >> oui si probléme avec ton écran Acer réactive-le avp (Kaspersky Anti-Virus) >> NON CTSyncU(CTSyncU.exe) >> oui aide a Synchroniser Creative Media Windows Search >> oui >> si probléme pour la recherche sur ton pc réactive-le Pour ctfmon >> oui a moins d'utiliser les langues étranger comme le chinois. Pour arrêter les services de texte (utilisation de l'affichage classique dans le Panneau de configuration) : Clique sur Démarrer puis sur Panneau de configuration Double-clique sur Options régionales et linguistiques. Dans l'onglet Langues: sous Services de texte et langues d'entrée, cliquez sur Détails. Sur onglet paramétre (services installés) Tous les éléments peuvent être supprimés un par un à l'exception du service d'entrée suivant : Français (France) – clavier : Français ou Français (Belgique)....Si tu es Belge Clique ensuite sur l'onglet Avancé. Pour fermer les services de texte, la case à cocher "Arrêter les services de texte avancés».Clique sur appliquer. Autrement supprime l'outil AD-R Clique sur Icone présent sur ton bureau ,et sur désinstaller. Tu peux désinstaller ZHPDiag dans panneau de config > ajout/supp IMPORTANT Tu va supprimer tes anciennes sauvegarde du pc : Il est nécessaire de désactiver puis réactiver la restauration système pour la purger car les points de restauration peuvent être infectés. Clique sur le bouton Démarrer faîtes un clique droit sur "poste de travail" puis clique sur "Propriétés" : Clique ensuite sur "Onglet Restauration systéme" : coche la case du ou des disque(s) pour lesquels tu souhaite désactiver la restauration du système : Pour réactiver la restauration système il suffit de décocher à nouveau les cases . Pour des raisons de sécurité pour ton pc plusieurs mise a jour a effectuer: Sun java Runtime http://www.java.com/fr/download/windows_ie.jsp?locale=fr&host=www.java.com:80 Pour supprimer les anciennes versions de java utilise javara Téléchargement et tuto ici http://www.libellules.ch/tuto_javara.php Site officiel http://raproducts.org/click/click.php?id=1 Flash player http://get.adobe.com/fr/flashplayer/ Va sur Microsoft Update pour Récupérez les dernières mises à jour disponibles pour ton système d'exploitation http://www.update.microsoft.com/microsoftupdate/v6/default.aspx?ln=fr nettoyer mon pc http://www.pcastuces.com/pratique/securite/nettoyer_windows/page1.htm Un peu de lecture: Les toolbars c'est pas obligatoire! Merci Malekal_morte Les infection par les supports amovibles Merci Gof Si tu n'as plus de questions ,marque ton sujet comme résolu A++ -
Mon ordinateur est certainement infecté
tomtom95 a répondu à un(e) sujet de adizz dans Analyses et éradication malwares
Bonsoir adizz Plusieur daude sur ce pc: Pando Media Booster PC-Doctor 5 for Windows Beaucoup de Jeux et serveur : Counter-Strike World of Warcraft Dofus game Riot Games Blizzard Game League of Legends Mumble and Murmur Python Steam TeamSpeak UFBCOM LolClient Fait ceci stp Télécharger DeFogger de Jpshortstuff sur le bureau. Double cliquer sur DeFogger pour démarrer l'outil.(clique droit -> lancer en tant qu'adminstrateur sous Vista et seven ) La fenêtre de DeFogger apparaît Cliquer sur le bouton Disable pour désactiver les drivers d'émulateurs CD. Cliquer sur Yes pour continuer. Un message 'Finished!' apparaîtra Cliquer sur OK DeFogger demandera de redémarrer la machine OK Ne réactive PAS ces drivers avant la fin de la désinfection Télécharger sur le Bureau MBRCheck (par a_d_13) en cliquant sur l'un de ces liens: http://ad13.geekstogo.com/MBRCheck.exe http://download.bleepingcomputer.com/rootrepeal/MBRCheck.exe Fermer tout et clique sur MBRCheck.exe.(clique droit -> lancer en tant qu'adminstrateur sous Vista et seven ) Une fenêtre noire apparaîtra. Patiente pour permettre à l'outil de compléter l'analyse. N'exécute aucune action qui pourrait être proposée ; appuyez alors alors sur la touche N puis Entrée deux fois. Si rien n'est détecté, presse touche Entrée Un rapport s'ouvre en fin de scanne et sera automatiquement enregistré sur le Bureau. Il sera du type MBRCheck_AA.JJ.MM_hh.mm.ss.txt (i.e. MBRCheck_07.21.10_18.08.06.txt). Presser la touche "Entrée" pour fermer la fenêtre et copier/ coller son contenu sur le forum. A++ -
Analyse rapport Hijackthis
tomtom95 a répondu à un(e) sujet de hajiwari dans Analyses et éradication malwares
Bonjour hajiwari Télécharge ICI MalwareByte's sur ton Bureau. Installe-le en double-cliquant sur le fichier Download_mbam-setup.exe. Une fois l'installation et la mise à jour effectuées : /!\ Branche tes sources de données externes à ton PC (clé USB,disque dur externe,etc...) sans les ouvrir /!\ Exécute maintenant MalwareByte's Anti-Malware. sélectionne "Exécuter un examen complet". Afin de lancer la recherche clique sur"Rechercher". Coche toutes les cases de tes lecteurs Une fois le scan terminé une fenêtre s'ouvre clique sur OK. Si des infections sont présentes clique sur "Afficher les résultats" puis sur "Supprimer la sélection". Enregistre le rapport sur ton Bureau. poste le rapport dans ta prochaine réponse. Télécharge ZHPDiag de Nicolas Coolman sur ton Bureau Lance l'outil : double-clique sur ZHPDiag pour XP Pour Vista et seven fais un clique droit sur l'icône et exécute en tant qu'administrateur. lors de l'installation cocher la case qui permet de mettre un raccourci sur le Bureau Clique sur la loupe en haut à gauche pour débuter l'analyse : L'analyse peut durer une dizaine de minutes. Le rapport généré par l'outil se nomme ZHPDiag.txt Clique sur le bouton avec l'appareil photo pour copier le contenu intégral du rapport généré par l'outil dans le presse-papier : Dans ta prochaine réponse Tu peux héberger le fichier contenant ce rapport ici http://www.cijoint.fr/ Comment ?: Clique sur "parcourir" lorsque tu es sur le site de cijoint.fr Ensuite tu va vers le fichier ZHPDiag.txt sur ton bureau Le chemin s'inscrit dans le champ de recherche (à coté de parcourir) Tu peux trouve aussi le le fichier sous C:\Program Files\ZHPDiag\ZHPDiag.txt Aprés Clique sur "cliquez ici pour déposer le fichier" un lien de couleur bleu va affiché. Indique ensuite dans ta prochaine réponse le lien d'hébergement de ce rapport pour que je puisse le télécharger et l'analyser. A+ -
Mon ordinateur est certainement infecté
tomtom95 a répondu à un(e) sujet de adizz dans Analyses et éradication malwares
Bonsoir adizz Reprend la procédure de ZHPDiag et post moi un nouveau rapport stp A+ -
Mon ordinateur est certainement infecté
tomtom95 a répondu à un(e) sujet de adizz dans Analyses et éradication malwares
Bonjour adizz Comment ce comporte le pc,toujour aussi lent ? Attention au téléchargement P2P prend quelques instants pour lire Les risques du peer-to-peer Merci ogun Les toolbars c'est pas obligatoire! Merci Malekal_morte Télécharge la dernière version Ccleaner Slim sur ton Bureau. Clique sur "ccsetup_slim.exe" Installe-le en laissant seulement les options suivantes cochées : - Ajouter un raccourci sur le Bureau - Contrôler automatiquement les mises à jour de CCleaner Ouvre ccleaner >options > avancé > Décoche la case effacer uniquement les fichiers temporaires de windows datant de plus de 24h Lance le Nettoyage Clique sur nettoyeur et analyser et supprimer ce qu'il trouve.(le faire plusieurs fois). •Même chose clique sur registre et recherche d'erreurs et sur corriger les erreurs . Aide : Comment utiliser CCleaner. NOTE:Tu peux créer dans tes documents ou sur une autre partition un dossier nommé Sauvegarde CCleaner qui te servira lorsque tu passeras sur l'onglet Registre afin de sauvegarder des éventuelles erreurs.En générale tu pourras vider ce dossier toutes les 48 heures si le PC ne présente pas d'anomalie(s) Faire un scanne Antivirus en ligne avec Bitdefender Ferme toutes tes applications et n'utilise pas ton pc pendant le scanne. Online Scan Clique sur lancer l'analyse Une autre fenêtre va s'ouvrir coche la case j'accepte les termes et conditions Clique sur démarrer. A la fin du scanne post le rapport dans ton prochain message. Fait les mise a jour: Sun java Runtime http://www.java.com/fr/download/windows_ie.jsp?locale=fr&host=www.java.com:80 Pour supprimer les anciennes versions de java utilise javara Téléchargement et tuto ici http://www.libellules.ch/tuto_javara.php Clique sur windows Update sur ton pc et mets ton systèeme vista a jour. On voir aprés pour supprimer les points de restauration ,et faire un nouveau point sain .. Post moi d'abord le rapport du scanne en ligne A+ -
Bonsoir Aucunes réponses depuis le 26/01/11 Sujet supprimer de mes suivies.
-
Analyse d'un rapport HijackThis
tomtom95 a répondu à un(e) sujet de Carlito78 dans Analyses et éradication malwares
Bonsoir Aucunes réponses depuis le 24/01/11 Sujet supprimer de mes suivies. -
Mon ordinateur est certainement infecté
tomtom95 a répondu à un(e) sujet de adizz dans Analyses et éradication malwares
Bonsoir présence de l'infection PriceGong Déconnecte toi d'Internet Ferme toutes les applications ouvertes Désactive tes défenses (anti-virus,anti-spyware) Double-clique sur ZHPFix Pour Vista et seven fais un clique droit sur l'icône et exécute en tant qu'administrateur Un raccourci installé par ZHPDiag sur le Bureau Sélectionne et surligne correctement avec la souris et "Clique droit > "Copier" ou "Ctrl+C" ces lignes ci dessous : Clique successivement sur l'icône H (pour effacer le rapport qui s'est affiché) puis sur l'icône de la "malette cachée par la feuille" . Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre. Et seulement ces lignes sont bien listées dans la fenêtre. Puis clique sur le bouton [OK] A ce moment apparaîtra au début de chaque ligne une petite case vide. Ensuite clique sur Tous puis sur Nettoyer Valide par Oui la désinstallation des programmes si demandé Laisse l'outil travailler. Si un redémarrage est demandé accepte et redémarre le PC Le rapport ZHPFixReport.txt s'affiche. Copie-colle le contenu de ce rapport dans ta réponse. Le rapport ZHPFixReport.txt est enregistré sous C:\Program files\ZHPFix\ZHPFixReport.txt Sur le site teamxscript Télécharge AD-R (de ElDesaparecido & C_XX) sur ton Bureau. /!\ Déconnecte-toi et ferme toutes applications en cours /!\ Double-clique sur le programme d'installation (ou sous Vista et seven fais un clic droit > Exécuter en tant qu'administrateur) Double-Clique sur l'icône AD-R.exe située sur ton Bureau et choisis Exécuter en tant qu'administrateur. choisit ta langue Au menu principal choisis l'option Scanner. Poste le rapport qui apparaît à la fin. (Le rapport est sauvegardé aussi sous C:\Ad-report(date).log) (CTRL+A pour tout sélectionner CTRL+C pour copier et CTRL+V pour coller) ************************************************* Relance AD-R sur ton Bureau.(ou sous Vista et seven fais un clic droit > Exécuter en tant qu'administrateur) ! Déconnecte toi et ferme toutes applications en cours ! Choisit ta langue Au menu principal choisis l'option "Nettoyer" et tape sur [entrée] pour valider. /!\ Laisse travailler l'outil et ne touche à rien /!\ Poste le rapport qui apparait à la fin . ( Le rapport est sauvegardé sous C:\Ad-report-clean-(date).log ) ( CTRL+A Pour tout sélectionner CTRL+C pour copier et CTRL+V pour coller ) Pense a Upload ton fichier http://www.teamxscript.org/Upload.php Tu aura 3 rapports à poster :ZHPFixReport.txt et Scanner et Nettoyerde AD-R Tu auras des mise a jour a faire ,on vois ensemble a la fin A+ -
[Résolu] Pop-ups intempestives
tomtom95 a répondu à un(e) sujet de comval dans Analyses et éradication malwares
RE Déconnecte toi d'Internet Ferme toutes les applications ouvertes Désactive tes défenses (anti-virus,anti-spyware) Double-clique sur ZHPFix Pour Vista et seven fais un clique droit sur l'icône et exécute en tant qu'administrateur Un raccourci installé par ZHPDiag sur le Bureau Sélectionne et surligne correctement avec la souris et "Clique droit > "Copier" ou "Ctrl+C" ces lignes ci dessous : Clique successivement sur l'icône H (pour effacer le rapport qui s'est affiché) puis sur l'icône de la "malette cachée par la feuille" . Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre. Et seulement ces lignes sont bien listées dans la fenêtre. Puis clique sur le bouton [OK] A ce moment apparaîtra au début de chaque ligne une petite case vide. Ensuite clique sur Tous puis sur Nettoyer Valide par Oui la désinstallation des programmes si demandé Laisse l'outil travailler. Si un redémarrage est demandé accepte et redémarre le PC Le rapport ZHPFixReport.txt s'affiche. Copie-colle le contenu de ce rapport dans ta réponse. Le rapport ZHPFixReport.txt est enregistré sous C:\Program files\ZHPFix\ZHPFixReport.txt Pour optimiser un peu le pc tu peux désactiver quelques logiciels du démarrage du pc. Aprés le rapport de ZHPFixReport.txt Je te donne les derniers consignes A+ -
[Résolu] Pop-ups intempestives
tomtom95 a répondu à un(e) sujet de comval dans Analyses et éradication malwares
Bonjour comval Au sujet de ton ventilo et du bruit ,fait un peu de ménage trop de poussiére. Pour une meilleur analyse Télécharge ZHPDiag de Nicolas Coolman sur ton Bureau Lance l'outil : double-clique sur ZHPDiag pour XP Pour Vista et seven fais un clique droit sur l'icône et exécute en tant qu'administrateur. lors de l'installation cocher la case qui permet de mettre un raccourci sur le Bureau Clique sur la loupe en haut à gauche pour débuter l'analyse : L'analyse peut durer une dizaine de minutes. Le rapport généré par l'outil se nomme ZHPDiag.txt Clique sur le bouton avec l'appareil photo pour copier le contenu intégral du rapport généré par l'outil dans le presse-papier : Dans ta prochaine réponse Tu peux héberger le fichier contenant ce rapport ici http://www.cijoint.fr/ Comment ?: Clique sur "parcourir" lorsque tu es sur le site de cijoint.fr Ensuite tu va vers le fichier ZHPDiag.txt sur ton bureau Le chemin s'inscrit dans le champ de recherche (à coté de parcourir) Tu peux trouve aussi le le fichier sous C:\Program Files\ZHPDiag\ZHPDiag.txt Aprés Clique sur "cliquez ici pour déposer le fichier" un lien de couleur bleu va affiché. Indique ensuite dans ta prochaine réponse le lien d'hébergement de ce rapport pour que je puisse le télécharger et l'analyser. A+ -
Mon ordinateur est certainement infecté
tomtom95 a répondu à un(e) sujet de adizz dans Analyses et éradication malwares
Bonjour adizz et bienvenue Quelques conseils avant de commencer Important : Pense en haut de ce message à cliquer sur le bouton "Suivre ce sujet" en choisissant "Notification immédiate" S.T.P: n'utilise pas d'autre outils ou ne désinstalle pas des programmes seulement ceux qui te sont notifier pour éviter tout problème . Enregistre :toujours les outils sur ton bureau et désactive tes protections lors de utilisation des outils Pense à réactiver à chaque fois tes protections. Bien lire les indications: et si tu rencontre des problèmes hésiter pas à me le signaler avant d'effectuer une manip. Ton pc n'est pas a jour Présence de deux anti virus Symantec et AntiVir Le quelle veux tu garder ? il n'en faut qu'un seul sur le pc. Désinstalle Google Toolbar Helper (barre de recherche ) il y a un trojan qui intégre la barre google. Clique sur démarrer > panneau de config > programmes et fonctionalités Clique sur le logiciel > et supprimer. Télécharge ICI MalwareByte's sur ton Bureau. Installe-le en double-cliquant sur le fichier Download_mbam-setup.exe. Une fois l'installation et la mise à jour effectuées : /!\ Branche tes sources de données externes à ton PC (clé USB,disque dur externe,etc...) sans les ouvrir /!\ Exécute maintenant MalwareByte's Anti-Malware.(clique droit -> lancer en tant qu'adminstrateur sous Vista et seven ) sélectionne "Exécuter un examen complet". Afin de lancer la recherche clique sur"Rechercher". Coche toutes les cases de tes lecteurs Une fois le scan terminé une fenêtre s'ouvre clique sur OK. Si des infections sont présentes clique sur "Afficher les résultats" puis sur "Supprimer la sélection". Enregistre le rapport sur ton Bureau. poste le rapport dans ta prochaine réponse. Télécharge ZHPDiag de Nicolas Coolman sur ton Bureau Lance l'outil : double-clique sur ZHPDiag pour XP Pour Vista et seven fais un clique droit sur l'icône et exécute en tant qu'administrateur. lors de l'installation cocher la case qui permet de mettre un raccourci sur le Bureau Clique sur la loupe en haut à gauche pour débuter l'analyse : L'analyse peut durer une dizaine de minutes. Le rapport généré par l'outil se nomme ZHPDiag.txt Clique sur le bouton avec l'appareil photo pour copier le contenu intégral du rapport généré par l'outil dans le presse-papier : Dans ta prochaine réponse Tu peux héberger le fichier contenant ce rapport ici http://www.cijoint.fr/ Comment ?: Clique sur "parcourir" lorsque tu es sur le site de cijoint.fr Ensuite tu va vers le fichier ZHPDiag.txt sur ton bureau Le chemin s'inscrit dans le champ de recherche (à coté de parcourir) Tu peux trouve aussi le le fichier sous C:\Program Files\ZHPDiag\ZHPDiag.txt Aprés Clique sur "cliquez ici pour déposer le fichier" un lien de couleur bleu va affiché. Indique ensuite dans ta prochaine réponse le lien d'hébergement de ce rapport pour que je puisse le télécharger et l'analyser. A+ -
Bonsoir Aucunes réponses depuis le 21/01/11 Sujet supprimer de mes suivies.
-
Bonsoir Aucunes réponses depuis le 19/01/11 Sujet supprimer de mes suivies.
-
Analyse rapport Hijackthis
tomtom95 a répondu à un(e) sujet de hajiwari dans Analyses et éradication malwares
Bonsoir hajiwari Pour répondre à ta question, oui il existe des (protections en temps réel gratuit) Mais ont-ils une vraie efficacité ? La meilleur protection c'est celui qui ce trouve derrière le clavier. Tu as déjà Avira antivir + le par feu de Windows + MBAM. Avec un scanne régulier. Pour moi c’est bien suffisant. Maintenant si tu surf a risque, et que tu es rassuré avec spybot c’est toi qui vois pour le désinstaller. A+ -
Analyse rapport Hijackthis
tomtom95 a répondu à un(e) sujet de hajiwari dans Analyses et éradication malwares
Je vais Alors a demain A+ -
Analyse rapport Hijackthis
tomtom95 a répondu à un(e) sujet de hajiwari dans Analyses et éradication malwares
Bien Fixer des lignes avec Hijacthis : Lance Hijackthis qui ce trouve dans C:\ programFiles\ dossier trent micro (clique droit -> lancer en tant qu'adminstrateur sous Vista) Clique sur do a system scan only coche ces lignes (si toujours présentes) : R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.sweetim.com R3 - URLSearchHook: (no name) - {91C18ED5-5E1C-4AE5-A148-A861DE8C8E16} - (no file) R3 - URLSearchHook: (no name) - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - (no file) R3 - URLSearchHook: (no name) - {EEE6C35D-6118-11DC-9C72-001320C79847} - (no file) O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file) O2 - BHO: (no name) - {F0626A63-410B-45E2-99A1-3F2475B2D695} - (no file) O4 - Global Startup: McAfee Security Scan Plus.lnk.disabled Ferme toutes les applications en cours (particulièrement ton navigateur Internet). Puis clique sur Fix Checked ! Désactiver TeaTimer de spybot qui ne sert à rien et peut faire échouer une désinfection:! Affiche d'abord le Mode Avancé dans Spybot Options Avancées : menu Mode -Mode Avancé. Une colonne de menus apparaît dans la partie gauche : clique sur Outils clique sur Résident -Dans Résident : décoche Résident "TeaTimer" pour le désactiver. Si dans Spybot S&D tu as vacciné Sur l'onglet "vaccination" Clique sur "Vaccination" dans la colonne sur la gauche : Clique sur annuler (la flèche bleue) pour annuler la vaccination. IMPORTANT Il faut aussi savoir que Spybot utilise une technologie dépassée. Si vous ajoutez à cela les problèmes causés par la vaccination qui ralentit le système et TeaTimer qui peut faire obstacle à une désinfection..... voir pour le désinstaller du pc Désactive l'UAC Menu Démarrer Panneau de Configuration Comptes d'utilisateurs et protection des utilisateurs Comptes d'utilisateurs Activer ou désactiver le contrôle des comptes d'utilisateurs Décoche la case Utiliser le contrôle ... et valide par OK il te sera demandé de redémarrer fais le) Sur le site teamxscript Télécharge AD-R (de ElDesaparecido & C_XX) sur ton Bureau. /!\ Déconnecte-toi et ferme toutes applications en cours /!\ Double-clique sur le programme d'installation (ou sous Vista et seven fais un clic droit > Exécuter en tant qu'administrateur) Double-Clique sur l'icône AD-R.exe située sur ton Bureau et choisis Exécuter en tant qu'administrateur. choisit ta langue Au menu principal choisis l'option Scanner. Poste le rapport qui apparaît à la fin. Aprés Relancer Ad- remover Double-clique sur le raccourci AD-R.exe qui est sur ton bureau pour lancer l'outil . Choisit ta langue Au menu principal choisis l'option "Nettoyer" et tape sur [entrée] pour valider. /!\ Laisse travailler l'outil et ne touche à rien /!\ Poste le rapport qui apparait à la fin . ( Le rapport est sauvegardé sous C:\Ad-report-clean-(date).log ) A++ -
Analyse rapport Hijackthis
tomtom95 a répondu à un(e) sujet de hajiwari dans Analyses et éradication malwares
RE oui je te demande un instant -
analyse rapport hijackthis [Résolu]
tomtom95 a répondu à un(e) sujet de hajiwari dans Analyses et éradication malwares
Bonsoir hajiwari Trés bien Derniers conseils Ne garde pas les outils qui sont réguliérement mis a jour Supprime AD-R clique sur l'icone présent sur ton bureau Et sur désinstaller. Supprime ZHPDiag. Clique sur démarrer > panneau de config >icone programmes et fonctionnalités Clique dessus et supprime IMPORTANT Tu va supprimer tes anciennes sauvegarde du pc : Après une désinfection il est nécessaire de désactiver puis réactiver la restauration système pour la purger car les points de restauration peuvent être infectés. Clique sur le bouton démarrer faîtes un clique droit sur "Ordinateur" puis clique sur "Propriétés" : Clique ensuite sur "Protection du système Clique sur configuré Puis sur supprimer : Une confirmation est nécessaire et tu sera informe que les points de restaurations existants vont être supprimés sans possibilité de retour en arrière : clique sur continuer > Ferme les page Créer un nouveau point de restauration sain clique sur Créer .sur la nouvelle page mettre le nom du point(ex:9/02 nouveau )et valide OK Mettre a jour Java sun Sun java Runtime http://www.java.com/fr/download/windows_ie.jsp?locale=fr&host=www.java.com:80 Pour améliorer la sécurité de ton PC prend quelques instants pour lire Les toolbars c'est pas obligatoire! Merci Malekal_morte Pourquoi éviter le P2P ? Point législatif & dangers. Merci Gof Astuces et tutoriaux sur Windows 7 http://www.chantal11.com/ Merci chantal 11 Si tu n'as pas de question Prudence sur la toile et ne négliges pas mes derniers conseils et met ton sujet comme résolu -
analyse rapport hijackthis [Résolu]
tomtom95 a répondu à un(e) sujet de hajiwari dans Analyses et éradication malwares
Bonsoir hajiwari Déconnecte toi d'Internet Ferme toutes les applications ouvertes Désactive tes défenses (anti-virus,anti-spyware)pense a les réactiver a la fin Double-clique sur ZHPFix Pour Vista et seven fais un clique droit sur l'icône et exécute en tant qu'administrateur Un raccourci installé par ZHPDiag sur le Bureau Sélectionne et surligne correctement avec la souris et "Clique droit > "Copier" ou "Ctrl+C" ces lignes ci dessous : Clique successivement sur l'icône H (pour effacer le rapport qui s'est affiché) puis sur l'icône de la "malette cachée par la feuille" . Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre. Et seulement ces lignes sont bien listées dans la fenêtre. Puis clique sur le bouton [OK] A ce moment apparaîtra au début de chaque ligne une petite case vide. Ensuite clique sur Tous puis sur Nettoyer Valide par Oui la désinstallation des programmes si demandé Laisse l'outil travailler. Si un redémarrage est demandé accepte et redémarre le PC Le rapport ZHPFixReport.txt s'affiche. Copie-colle le contenu de ce rapport dans ta réponse. Fait stp la mise a jour et un scanne complet avec Malwarebytes présent sur ton pc . /!\ Branche tes sources de données externes à ton PC (clé USB,disque dur externe,etc...) sans les ouvrir /!\ Exécute maintenant MalwareByte's Anti-Malware. sélectionne "Exécuter un examen complet". Afin de lancer la recherche clique sur"Rechercher". Coche toutes les cases de tes lecteurs Une fois le scan terminé une fenêtre s'ouvre clique sur OK. Si des infections sont présentes clique sur "Afficher les résultats" puis sur "Supprimer la sélection". Enregistre le rapport sur ton Bureau. poste le rapport dans ta prochaine réponse. A++ -
Analyse rapport Hijackthis
tomtom95 a répondu à un(e) sujet de hajiwari dans Analyses et éradication malwares
Bonsoir hajiwari Avant de commencer avec les problèmes d’un autre pc, il serait bien que tu réponds à ta première demande d’aide. Ici http://forum.zebulon.fr/analyse-rapport-hijackthis-t182658.html Pour ton rapport du pc vista rien de très grave en apparence, un peu de nettoyage de reste néfaste. A+ -
Bonjour hajiwari Je t'ai répondu
-
analyse rapport hijackthis [Résolu]
tomtom95 a répondu à un(e) sujet de hajiwari dans Analyses et éradication malwares
Bonjour hajiwari HijackThis v2.0.2 > il y a actuellement la Version 2.0.4 Mais pour un système W7 64 bits Il est préférable utiliser ZHPDiag pour une meilleur analyse de ton pc Il y a des Reste de pdfforge Toolbar > néfaste Important : Pense en haut de ce message à cliquer sur le bouton "Suivre ce sujet" en choisissant "Notification immédiate" Désactiver TeaTimer de spybot qui ne sert à rien et peut faire échouer une désinfection:! Affiche d'abord le Mode Avancé dans Spybot Options Avancées : menu Mode -Mode Avancé. Une colonne de menus apparaît dans la partie gauche : clique sur Outils clique sur Résident -Dans Résident : décoche Résident "TeaTimer" pour le désactiver. Sur le site teamxscript Télécharge AD-R (de C_XX) sur ton Bureau. /!\ Déconnecte-toi et ferme toutes applications en cours /!\ Double-clique sur le programme d'installation (ou sous Vista et seven fais un clic droit > Exécuter en tant qu'administrateur) Double-Clique sur l'icône AD-R.exe située sur ton Bureau et choisis Exécuter en tant qu'administrateur. choisit ta langue Au menu principal choisis l'option Scanner. Poste le rapport qui apparaît à la fin. (Le rapport est sauvegardé aussi sous C:\Ad-report(date).log) Aprés Relancer Ad- remover Double-clique sur le raccourci AD-R.exe qui est sur ton bureau pour lancer l'outil . Choisit ta langue Au menu principal choisis l'option "Nettoyer" et tape sur [entrée] pour valider. /!\ Laisse travailler l'outil et ne touche à rien /!\ Poste le rapport qui apparait à la fin . ( Le rapport est sauvegardé sous C:\Ad-report-clean-(date).log ) Tu aura 2 rapports à poster :Scanner et Nettoyer Ensuite Télécharge ZHPDiag de Nicolas Coolman sur ton Bureau Lance l'outil : ZHPDiag Pour Vista et seven fais un clique droit sur l'icône et exécute en tant qu'administrateur. lors de l'installation cocher la case qui permet de mettre un raccourci sur le Bureau Clique sur la loupe en haut à gauche pour débuter l'analyse : L'analyse peut durer une dizaine de minutes. Le rapport généré par l'outil se nomme ZHPDiag.txt Clique sur le bouton avec l'appareil photo pour copier le contenu intégral du rapport généré par l'outil dans le presse-papier : Dans ta prochaine réponse Tu peux héberger le fichier contenant ce rapport ici http://www.cijoint.fr/ Comment ?: Clique sur "parcourir" lorsque tu es sur le site de cijoint.fr Ensuite tu va vers le fichier ZHPDiag.txt sur ton bureau Le chemin s'inscrit dans le champ de recherche (à coté de parcourir) Tu peux trouve aussi le le fichier sous C:\Program \ZHPDiag\ZHPDiag.txt Aprés Clique sur "cliquez ici pour déposer le fichier" un lien de couleur bleu va affiché. Indique ensuite dans ta prochaine réponse le lien d'hébergement de ce rapport pour que je puisse le télécharger et l'analyser. A+ -
Nettoyer mon PC sans réinstallation
tomtom95 a répondu à un(e) sujet de astarot dans Analyses et éradication malwares
Bonsoir astarot C’est mieux lorsqu’il y a moins de temps entre chaque manips. Double-clique sur le raccourci UsbFix sur ton Bureau. /!\Branche tes sources de données externes à ton PC (clé USB,disque dur externe,carte SD,etc...) sans les ouvrir /!\ Choisis l'option 2 (Suppression). Ton Bureau disparaîtra et le PC redémarrera. Au redémarrage UsbFix scannera ton PC laisse travailler l'outil. Ensuite poste le rapport UsbFix.txt qui apparaîtra avec le Bureau . Note : le rapport UsbFix.txt est sauvegardé à la racine du disque (C:\UsbFix.txt). Pense à uploader stp le fichier Veuillez envoyer le fichier : http://www.teamxscript.org/Upload.php Avec le navigateur IE Tu va effectuer un scanne en ligne avec BitDefender Online Scanner Ferme tout tes applications ,N'utilise pas pendant le scanne ton pc Ici > http://www.bitdefender.fr/scanner/online/free.html Clique sur lancer "l'analyse " > dans la nouvelle fenêtre Coche la case " j'accepte"et clique sur Démarrer. A la fin Poste le rapport Post stp un nouveau rapport ZHPDiag, si tout est OK je te donne les dernières indications. A+ -
[Résolu] Pop-ups intempestives
tomtom95 a répondu à un(e) sujet de comval dans Analyses et éradication malwares
Bonjour comval Désinstalle stp de ton pc avec ajout/suppression de programmes Dealio Toolbar (barre de recherche) Et SoftWareUpdate = Application Updater. Clique surdémarrer > panneau de config > ajout/suppression de programmes Clique dessus > et a droite de la page sur supprimer Ensuite aprés la désinstallation: Relance Hijackthis qui ce trouve dans > C:\ programFiles\ dossier > trent micro Clique sur do a system scan only coche ces lignes (si toujours présentes) : C:\Program Files\Dealio Toolbar\SearchSettings.exe C:\Program Files\Application Updater\ApplicationUpdater.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = En construction R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = Microsoft Windows Update R3 - URLSearchHook: (no name) - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\Dealio Toolbar\SearchSettings.dll O2 - BHO: Dealio Toolbar - {01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} - C:\Program Files\Dealio Toolbar\IE\4.0.2\dealioToolbarIE.dll O2 - BHO: (no name) - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\Dealio Toolbar\SearchSettings.dll O3 - Toolbar: Dealio Toolbar - {01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} - C:\Program Files\Dealio Toolbar\IE\4.0.2\dealioToolbarIE.dll O4 - HKLM\..\Run: [searchSettings] C:\Program Files\Dealio Toolbar\SearchSettings.exe O4 - Global Startup: Utility Tray.lnk = C:\WINDOWS\system32\sistray.exe O23 - Service: Application Updater - Spigot, Inc. - C:\Program Files\Application Updater\ApplicationUpdater.exe Ferme toutes les applications en cours Puis clique sur Fix Checked ! Aprés Va sur le site ici Télécharge AD-R (de C_XX) sur ton Bureau. ! Déconnecte toi et ferme toutes applications en cours ! Double-clique sur le programme d'installation Double-Clique sur l'icône AD-R.exe située sur ton Bureau choisit ta langue Au menu principal choisis l'option Scanner et valide. /!\ Laisse travailler l'outil et ne touche à rien /!\ Poste le rapport qui apparaît à la fin. (Le rapport est sauvegardé aussi sous C:\Ad-report(date).log) De nouveau Relancer Ad- remover Double-clique sur le raccourci AD-R.exe qui est sur ton bureau pour lancer l'outil . Choisit ta langue Au menu principal choisis l'option "Nettoyer" et tape sur [entrée] pour valider. /!\ Laisse travailler l'outil et ne touche à rien /!\ Poste le rapport qui apparait à la fin . ( Le rapport est sauvegardé sous C:\Ad-report-clean-(date).log ) Tu aura 2 rapports à poster après :Scanner et Nettoyer Pense a Upload ton fichier http://www.teamxscript.org/Upload.php Télécharge ICI MalwareByte's sur ton Bureau. Installe-le en double-cliquant sur le fichier Download_mbam-setup.exe. Une fois l'installation et la mise à jour effectuées : /!\ Branche tes sources de données externes à ton PC (clé USB,disque dur externe,etc...) sans les ouvrir /!\ Exécute maintenant MalwareByte's Anti-Malware. sélectionne "Exécuter un examen complet". Afin de lancer la recherche clique sur"Rechercher". Coche toutes les cases de tes lecteurs Une fois le scan terminé une fenêtre s'ouvre clique sur OK. Si des infections sont présentes clique sur "Afficher les résultats" puis sur "Supprimer la sélection". Enregistre le rapport sur ton Bureau. poste le rapport dans ta prochaine réponse. A++