

3c2v
Membres-
Compteur de contenus
64 -
Inscription
-
Dernière visite
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par 3c2v
-
Impossible d'installer ZHP
3c2v a répondu à un(e) sujet de 3c2v dans Analyses et éradication malwares
Bonjour OK pour toutes les manipulations Je m'en occupe ce soir Quand à la case à decocher dans la config, je veux bien savoir laquelle Il est clair que cela doit ralentir le démarrage, puisque je viens de réinstaller un pc à la maison Celui-ci a aussi Bit defender, (2015) et je rencontre exactement le même souci de lenteur entre le logo et la saisie du mdp Le disque a 5 ans mais parait en bonne forme (cristaldiskinfo) Donc en effet je vais investiguer du côté de l'antivirus Merci pour tout Cordialement -
Impossible d'installer ZHP
3c2v a répondu à un(e) sujet de 3c2v dans Analyses et éradication malwares
Bien ma foi Pour autant, le démarrage est toujours aussi problématique Je cherche d' ou peut venir cet laps temps ( l'ecran noir) entre le logo démarrage et l'affichage de la saisie du mot de passe Pour le reste tout va bien du moins au vu des conseils prodigués je pense que je vais reposter le sujet dans une autre section afin de ne pas polluer celle-ci ou apparemment beaucoup de gens sont concernés par les infections Je voulais juste poser une question Comment faites vous pour analyser aussi rapidement des rapports ZHP qui sont longs comme le bras ? En tout cas merci @+ -
Impossible d'installer ZHP
3c2v a répondu à un(e) sujet de 3c2v dans Analyses et éradication malwares
Bonsoir Voici le rapport JRT Par contre le bureau n'a pas disparu pendant le scan Voici le dernier rapport de Malwarebytes - tous les éléménts ont été nettoyés en revanche celui-ci est sorti en format XML que j'ai changé en txt et pour finir le rapport le rapport d'hier d'Adw cleaner Merci d'avance Cordialement -
Impossible d'installer ZHP
3c2v a répondu à un(e) sujet de 3c2v dans Analyses et éradication malwares
Re-bonjour Merci beaucoup d'avoir répondu aussi rapidement Voici le rapport http://cjoint.com/?DJuveCPqoHO Merci de l'attention que vous y accorderez Cdt -
Bonjour Je constate depuis quelque temps une durée de démarrage particulièrement longue Entre le moment ou j'ai le logo Windows et la saisie du mot de passe sur ma session l'écran reste noir pendant plusieurs minutes Ayant fait les réglages de démarrage en supprimant les éléments non essentiels (Avec la plus grande prudence) Je ne constate pas d'amélioration Je me suis dit que le pb pouvait venir d'un ver ou autre cochonnerie J'ai donc télechargé ZHPdiag mais pas moyen de l'utiliser, de plus BitDefender le detecte comme un trojan et le supprime automatiquement. Ma version de Windows est 7 premium 64b Je vous remercie d'avance si vous pouviez m'indiquez une piste pour arriver à installer le logiciel Cordialement 3c2v
-
Bonjour Désolé si ce sujet n'est pas à la bonne place mais Je ne savais pas trop comment classer ce sujet dans les différents repertoires Trouvant que le pc fixe de la maison était un peu capricieux j'ai voulu installer ZHP et là je rencontre de sérieuses difficultés à l'installer et surtout à le lancer je vous ai mis une copie ecran des difficultés que je rencontre sur cette image j'espère que cela sera suffisamment explicite Je vous remercie d'avance de votre aide Cordialement
-
Salut Tonton Ok ça marche, j'ai réussi à désinstaller sans encombre maconfig.com Ci-joint le rapport il est extrêmement court, je ne sais pas si c'est normal Quand au transfert des fichiers, sans désactiver le bitdefender, c'est revenu à la normale le lendemain, va savoir !! En même temps la vitesse n'est pas folichonne (entre5 et 6Mo/s), il doit certainement y avoir une explication mais cela ne fait pas l'objet de cette discussion, je la reposerai à l'occasion sur un nouveau sujet Pour les drivers, je vais en effet sur le site d'Asus mais je n'arrive pas toujours à bien identifier le bon pilote c'est pourquoi je me sers de temps à autres de l'outil de maconfig.com Donc en ce qui concerne le BSOD, peut-on considérer que le sujet est résolu ? En tout cas grand merci pour ton aide et ton efficacité Cordialement 3c2v
-
Ok cela semble revenir à la normale Comme je voulais vérifier mes drivers je suis allé sur touslesdrivers.com Je lance la détection puisque l'outil maconfig.com est déjà présent Le site me demande de le retélécharger ( ???) sans doute la mise à jour je le fais et je l'exécute en administrateur et là j'ai une erreur 2203 avec Windows installer j'essaye de desinstaller maconfig (x64) impossible même code d'erreur (2203) Je regarde sur Google, il semble que ce problème soit avec le msi windows installer pour le reparer en ligne de commande msiexec /unreg et msiexec /regserver pas de changement Je me demande si je vais continuer à découvrir des m....s dues à ce crash C'est un rien pénible D'avance merci pour tes lumières
-
Salut tonton Oui aux 2 questions - j'utilise Bitdefender - version 2014 Ce qui m'inquiète , c'est depuis 2 jours le transferts des fichiers entre les pc et même les périphériques Tout de suite, j'ai voulu transferer (pour test) un film pour le copier sur mon DD externe usb3 En temps normal c'est entre 50 et 60 Mo/s là j'étais péniblement à 10M/s C'est clairement lié à l'incident BSOD d'hier Pourrais tu me dire ce que tu as pu extraire comme info des fichiers postés Merci d'avance @+
-
Salut Merci de ta réponse Je t'ai reposté le doc sur 1fichier BSOD du 18-01 -3 fichiers.zip J'espère que tu pourras le récupérer Juste que depuis ce crash, le transfert de fichiers entre mes pc sur le réseau local est ridiculement bas Le wifi met beaucoup plus de temps à se réactiver après la sortie de veille Je te remercie d'avance de ta réponse @+ ps; pas de nouveau crash dans la journée après
-
Salut Je ne pensais pas revenir aussi vite sur le forum, non pas que vous ne soyez pas sympa mais quand on ne passe pas, c'est signe que cela va bien J'ai démarré la journée avec un BSOD, j'adore ! Comme je ne sais pas trop ce qu'il vous faut pour analyser le problème j'ai sorti le rapport d'erreur avec bluescreen view que vous pourrez récupérer ici J'en ai profité pour récupérer le fichier dmp, si queqlqu'un sait le lire car je n'ai pas fait mandarin dans ma scolarité C'est ici D'avance merci beaucoup 3c2v
-
[Résolu] Infection ou pas ?
3c2v a répondu à un(e) sujet de 3c2v dans Analyses et éradication malwares
Salut Oui au démarrage, il me semble qu'il y ait eu une amélioration sensible (A surveiller) donc pas d'éléments suspects sur le rapport ? tu m'en vois rassuré On peut clore ce sujet alors Merci pour toute cette aide précieuse @+ -
[Résolu] Infection ou pas ?
3c2v a répondu à un(e) sujet de 3c2v dans Analyses et éradication malwares
J'ai procédé à la réparation du disque Le volume est propre Que fait-on maintenant Bonne soirée A demain -
[Résolu] Infection ou pas ?
3c2v a répondu à un(e) sujet de 3c2v dans Analyses et éradication malwares
Re-bonjour C'est quoi toutes ces cochonneries virus ? spyware Bon de toute façon c'est fait Voilà le rapport Je lancerai la réparation du disque pendant le film de ce soir (sur la 3 avec Al pacino et Russel Crowe) Merci encore de votre aide @+tard -
[Résolu] Infection ou pas ?
3c2v a répondu à un(e) sujet de 3c2v dans Analyses et éradication malwares
Bonjour Bernard 53 Je suis désolé du retard mais j'avais des obligations J'ai refait une analyse sur laquelle j'ai mis quelques annotations Le mieux est de l'ouvrir avec notepad++ http://f4e85t.1fichier.com/ Merci d'avance de votre retour Cdt -
Bonjour Tout d'abord meilleurs voeux à tous pour cette année 2014 qui commence Je souhaiterais soumettre à votre expertise le rapport exécuté ce jour Je suis confronté à des lags importants au démarrage le plug-in flash qui plante 10/10 à chaque lancement du navigateur, quelqu'il soit pourtant ce plug-in a été désinstallé et reinstallé, il est à jour J'ai vérifié via mscongif ce qui démarrait comme services et ait tout désactivé sauf les services microsoft et l'antivirus Les analyses AV ne donnent rien d'alarmant Pas de Toolbar vérifié avec ADW cleaner, j'installe toujours les logiciels en mode avancé ou personnalisé pour désactiver les ASK, babylon et consorts Je ne vois véritablement pas d'ou le problème peut venir Je vous remercie d'avance de l'attention que vous prêterez à ma demande Cdt 3C2V
-
[Résolu] Fichier BlocNotes au démarrage
3c2v a répondu à un(e) sujet de 3c2v dans Analyses et éradication malwares
Re- Je m'occupe du reste du nettoyage Je n'arrete pas d'expliquer qu'il faut choisir installation personnalisé pour désactiver les toolbar mais bon !! Pour info Pour le bloc note, le pb semble résolu, par contre le fix-it ne fonctionne pas sur seven, donc il faut faire cela manuellement, c'est à dire ouvrir tous les desktop.ini et supprimer qui contiennent [.ShellClassInfo] LocalizedResourceName=@%SystemRoot%\system32\shell32.dll,-21787 Merci pour tout Je savais que je pouvais compter sur l'équipe de Zébulon -
[Résolu] Fichier BlocNotes au démarrage
3c2v a répondu à un(e) sujet de 3c2v dans Analyses et éradication malwares
Re Voici le rapport de zhp fix Rapport de ZHPFix 2013.8.28.2 par Nicolas Coolman, Update du 28/08/2013 Fichier d'export Registre : Run by Thomas at 31/08/2013 14:36:20 High Elevated Privileges : OK Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601) Corbeille vidée ========== Logiciel(s) ========== ABSENT Software Key: WNLT ========== Processus mémoire ========== SUPPRIME Memory Process: C:\Users\Thomas\Desktop\UnityWebPlayer.exe SUPPRIME Memory Process: C:\Windows\Installer\{774C0434-9948-4DEE-A14E-69CDD316E36C}\ARPPRODUCTICON.exe ========== Clé(s) du Registre ========== SUPPRIME Key: HKCU\Software\InstalledBrowserExtensions SUPPRIME Key: HKCU\Software\TutoTag SUPPRIME Key: HKCU\Software\WNLT SUPPRIME Key: HKCU\Software\e0d98ce73ee448 SUPPRIME Key: HKLM\Software\Wow6432Node\e0d98ce73ee448 SUPPRIME Key: SearchScopes :{C2989970-CF8A-4D77-999D-088EFEAD622A} SUPPRIME Key: \Software\Classes\Installer\Products\\4340C4778499EED41AE496DC3D613EC6 SUPPRIME Key: \Software\Classes\Installer\Features\4340C4778499EED41AE496DC3D613EC6 ABSENT Key: HKCU\Software\e0d98ce73ee448 ABSENT Key: HKLM\Software\Wow6432Node\e0d98ce73ee448 SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\WNLT SUPPRIME Key: HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{21111111-1111-1111-1111-110011501160} SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A69A551A-1AAE-4B67-8C2E-52F8B8A19504} SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D15DAF33C220F91468A1D7D57C31ACD7 SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D6D0EB9FDBD90C04D92A7E729058F10D SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A189D17A469616C4688D23E192996267 SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\98CC8BF5A4A6E6C4ABF7051DDAB8B058 SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7FFA128C2B0FF414D805FC5627883401 SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D3BA76A44C779424889063D5098ED2D6 SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\397C771A7BCAC904697C3EC629ED33ED SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\351716A953E21214898904032EAE2E81 SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2E6768B6932D112438F047C54D180635 SUPPRIME Key: HKLM\Software\Wow6432Node\Google\Chrome\Extensions\dhdepfaagokllfmhfbcfmocaeigmoebo SUPPRIME Key: HKLM\Software\Wow6432Node\Google\Chrome\Extensions\pgafcinpmmpklohkojmllohdhomoefph ABSENT Key: HKLM\Software\Classes\Installer\Features\4340C4778499EED41AE496DC3D613EC6 ABSENT Key: HKLM\Software\Classes\Installer\Products\4340C4778499EED41AE496DC3D613EC6 SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\4340C4778499EED41AE496DC3D613EC6 ABSENT Key: HKLM\Software\Wow6432Node\Classes\Installer\Features\4340C4778499EED41AE496DC3D613EC6 ABSENT Key: HKLM\Software\Wow6432Node\Classes\Installer\Products\4340C4778499EED41AE496DC3D613EC6 ABSENT Key: HKCU\Software\WNLT SUPPRIME Key*: HKLM\Software\WNLT SUPPRIME Key: HKLM\Software\Wow6432Node\Microsoft\Tracing\Iminent_RASAPI32 SUPPRIME Key: HKLM\Software\Wow6432Node\Microsoft\Tracing\Iminent_RASMANCS SUPPRIME Key: HKLM\Software\Wow6432Node\Microsoft\Tracing\IncredibarToolbar_RASAPI32 SUPPRIME Key: HKLM\Software\Wow6432Node\Microsoft\Tracing\IncredibarToolbar_RASMANCS SUPPRIME Key: HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{774C0434-9948-4DEE-A14E-69CDD316E36C} SUPPRIME Key: HKLM\Software\Classes\Installer\Features\254796BF4AC84B64891B61C529A2E23F SUPPRIME Key: HKLM\Software\Classes\Installer\Products\254796BF4AC84B64891B61C529A2E23F SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\254796BF4AC84B64891B61C529A2E23F ABSENT Key: HKLM\Software\Wow6432Node\Classes\Installer\Features\254796BF4AC84B64891B61C529A2E23F ABSENT Key: HKLM\Software\Wow6432Node\Classes\Installer\Products\254796BF4AC84B64891B61C529A2E23F SUPPRIME Key*: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\02F47BF73B948514FAACADD8CBBDF37D SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\080D9F5E1E95FEE4794CE438E635239E SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\A97CEC23332751B47BA4B95BAA50C9D0 SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1E264E0A5959A1C46BA9175A878B12EA SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E4748F9A4181FCE46A23C13B517B9420 SUPPRIME Key: HKLM\Software\Wow6432Node\Microsoft\Tracing\Savings Sidekick_RASAPI32 SUPPRIME Key: HKLM\Software\Wow6432Node\Microsoft\Tracing\Savings Sidekick_RASMANCS SUPPRIME Key: HKCU\Software\AppDataLow\Software\Crossrider ABSENT Key: HKCU\Software\InstalledBrowserExtensions\ ABSENT Key: HKCU\Software\InstalledBrowserExtensions SUPPRIME Key: HKLM\Software\Wow6432Node\Classes\CLSID\{22222222-2222-2222-2222-220022502260} SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\12BF94BD06C95F343A77631402B9556A SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2124D8A8CF720FD44866190AF560228E SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\27A325ACED8CA4743A30127638591ADB SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\350D17402BD84234EAF7D32F08172D7C SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3EE8C5F419057E1478A654868CEE60B5 SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\4735D908D66E1BA46B6C2D7185A12B2B SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\69D6A6B2ED56AF24EA6335EAD6E91CA4 SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\76D8378E2DDAED3428720A631F6E3BF0 SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\86EDC790504E1834DBC20C9A04328FD2 SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\97C3D0F82E712E241A2F969F45E3351C SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9A001B259DB7D694E818BE29B973992C SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9E7F556BF224D804D96A96F0F6344789 SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BAE2EC163C6A68A48921573E0E7E199D SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BF4F885EDEE45644EB1E0C99E0162399 SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\C06C6662FA5B04646829E4A460857770 SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CE21F3FD57B244142880EF15A165A156 SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CEEB3E14ABE8270419B0FD762E18F7C6 SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\ED1B5E9A3BDB51349BF96E842C062D98 SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FECBC2BC14DA6CD459BD59A041709836 ABSENT Key: HKCU\Software\TutoTag SUPPRIME Key: HKCU\Software\IncrediMail SUPPRIME Key: HKLM\Software\Wow6432Node\IncrediMail SUPPRIME Key: SearchScopes :{AD8488A1-13E1-497B-89A5-EF202D85B92B} SUPPRIME Key: \Software\Classes\Installer\Products\\25BD30E1BC5D83343A835E62DDD4D41B SUPPRIME Key: \Software\Classes\Installer\Features\25BD30E1BC5D83343A835E62DDD4D41B SUPPRIME Key: HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{1E03DB52-D5CB-4338-A338-E526DD4D4DB1} ABSENT Key: HKLM\Software\Classes\Installer\Features\25BD30E1BC5D83343A835E62DDD4D41B ABSENT Key: HKLM\Software\Classes\Installer\Products\25BD30E1BC5D83343A835E62DDD4D41B SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\25BD30E1BC5D83343A835E62DDD4D41B ABSENT Key: HKLM\Software\Wow6432Node\Classes\Installer\Features\25BD30E1BC5D83343A835E62DDD4D41B ABSENT Key: HKLM\Software\Wow6432Node\Classes\Installer\Products\25BD30E1BC5D83343A835E62DDD4D41B SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375 SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5 SUPPRIME Key: HKLM\Software\Wow6432Node\Google\Chrome\Extensions\aaaaojmikegpiepcfdkkjaplodkpfmlo SUPPRIME Key: HKCU\Software\mhk2 ========== Valeur(s) du Registre ========== SUPPRIME {C970502A-8192-4163-AFC8-90AB4AB0324F} SUPPRIME {3AED0EF1-80FA-4D2C-A05A-3A6E51A5B882} ABSENT [HKCU\Software\e0d98ce73ee448\history\{16cdff19-861d-48e3-a751-d99a27784753}2.2.580.182]:guid="{16cdff19-861d-48e3-a751-d99a27784753}" ABSENT [HKCU\Software\e0d98ce73ee448\history\{16cdff19-861d-48e3-a751-d99a27784753}2.2.580.182]:version="2.2.580.182" ABSENT [HKCU\Software\e0d98ce73ee448\history\{61d8b74e-8d89-46ff-afa6-33382c54ac73}2.3.811.154]:guid="{61d8b74e-8d89-46ff-afa6-33382c54ac73}" ABSENT [HKCU\Software\e0d98ce73ee448\history\{61d8b74e-8d89-46ff-afa6-33382c54ac73}2.3.811.154]:version="2.3.811.154" ABSENT [HKCU\Software\e0d98ce73ee448]:GUID="{61d8b74e-8d89-46ff-afa6-33382c54ac73}" ABSENT [HKCU\Software\e0d98ce73ee448]:PROTECT_EXE_NAME="browsermngr.exe" ABSENT [HKCU\Software\e0d98ce73ee448]:version="2.4.897.175" ABSENT [HKLM\Software\Wow6432Node\e0d98ce73ee448]:GUID="{61d8b74e-8d89-46ff-afa6-33382c54ac73}" ABSENT [HKLM\Software\Wow6432Node\e0d98ce73ee448]:PROTECT_EXE_NAME="browsermngr.exe" ABSENT [HKLM\Software\Wow6432Node\e0d98ce73ee448]:version="2.4.897.175" SUPPRIME [HKCU\Software\Mozilla\Firefox\Extensions]:specialsavings@superfish.com SUPPRIME {3D69AFDF-0121-40D8-9EE1-0A2AAC059386} SUPPRIME {09E6DA11-F4E6-4A6A-AC90-90C22789A72A} SUPPRIME {24CA17A8-5E3B-4831-A5A0-6499B7A1BCD7} SUPPRIME {D4F55D96-7AB4-4514-AFAA-DCFBBE28CA63} SUPPRIME {4178F6D3-C3FD-4BE6-AA4C-4A981EE13EE2} SUPPRIME {20DCB513-11A9-4831-992A-5FD8DBB19E0A} ProxyFix : Configuration proxy supprimée avec succès SUPPRIME ProxyServer Value SUPPRIME ProxyEnable Value SUPPRIME EnableHttp1_1 Value SUPPRIME ProxyHttp1.1 Value SUPPRIME ProxyOverride Value ABSENT Valeur Standard Profile: FirewallRaz : ABSENT Valeur Domain Profile: FirewallRaz : SUPPRIME FirewallRaz (Domain) : NetPres-In-TCP-NoScope SUPPRIME FirewallRaz (Domain) : NetPres-Out-TCP-NoScope SUPPRIME FirewallRaz (None) : NetPres-WSD-In-UDP SUPPRIME FirewallRaz (None) : NetPres-WSD-Out-UDP SUPPRIME FirewallRaz (Public) : NetPres-In-TCP SUPPRIME FirewallRaz (Public) : NetPres-Out-TCP SUPPRIME FirewallRaz (Public) : {54B6DAD7-10C3-4835-A36B-D96D07FA21F0} SUPPRIME FirewallRaz (Public) : {0AD10863-E53F-43E0-89FB-2E8B440E1416} SUPPRIME FirewallRaz (Public) : TCP Query User{5BE19052-6034-4868-BFEF-16AB033A6321}C:\games\world_of_tanks\wotlauncher.exe SUPPRIME FirewallRaz (Public) : UDP Query User{049F0CAE-E46E-4A84-BCEF-3B7BDD32A094}C:\games\world_of_tanks\wotlauncher.exe ========== Dossier(s) ========== SUPPRIME Folder: C:\Users\Thomas\AppData\Local\{0AEEF924-59B7-4BF6-8119-15457C2C2B19} SUPPRIME Folder: C:\Users\Thomas\AppData\Local\{107CF07B-90E4-426F-80FC-3BA38627EA94} SUPPRIME Folder: C:\Users\Thomas\AppData\Local\{2FE1DE43-4EDC-4D6C-857C-8E50B4349CF8} SUPPRIME Folder: C:\Users\Thomas\AppData\Local\{7843BEB8-B5B1-45D7-8FE7-774447101A8B} SUPPRIME Folder: C:\Users\Thomas\AppData\Local\{9DE6B49C-AA60-418D-91EC-E92625B68794} SUPPRIME Folder: C:\Users\Thomas\AppData\Local\{B0FD41C5-13A6-49AB-8A69-8DA3A440EA3B} SUPPRIME Folder: C:\Users\Thomas\AppData\Local\{C2B6062A-AB5D-4149-85A5-87A839D78D4E} SUPPRIME Folder: C:\Users\Thomas\AppData\Local\{D02D6003-28A6-403A-82F8-42E9E72D1161} SUPPRIME Folder: C:\Users\Thomas\AppData\Local\{EBF1AB02-CD05-4F32-BED0-4FD9C926F20D} ========== Fichier(s) ========== SUPPRIME File: c:\users\thomas\desktop\unitywebplayer.exe ABSENT Folder/File: c:\users\thomas\appdata\local\savings sidekick ABSENT Folder/File: c:\users\thomas\desktop\unitywebplayer.exe SUPPRIME File: c:\windows\installer\{774c0434-9948-4dee-a14e-69cdd316e36c}\arpproducticon.exe SUPPRIME File: C:\ProgramData\1324741557.bdinstall.bin SUPPRIME File*: c:\programdata\1324741557.bdinstall.bin SUPPRIME File: C:\Windows\Installer\{1E03DB52-D5CB-4338-A338-E526DD4D4DB1}\icon_installer_ico SUPPRIME Temporaires Windows ========== Tache planifiée ========== SUPPRIME Task: {5C5664EB-84D6-47A2-B9D2-D330901EE62E} ========== Restauration Système ========== Point de restauration du système créé avec succès ========== Récapitulatif ========== 2 : Processus mémoire 88 : Clé(s) du Registre 37 : Valeur(s) du Registre 9 : Dossier(s) 8 : Fichier(s) 1 : Logiciel(s) 1 : Tache planifiée 1 : Restauration Système End of clean in 01mn 18s ========== Chemin de fichier rapport ========== C:\ZHP\ZHPFix[R1].txt - 31/08/2013 14:36:22 [13939] -
[Résolu] Fichier BlocNotes au démarrage
3c2v a répondu à un(e) sujet de 3c2v dans Analyses et éradication malwares
Merci pear d'avoir répondu aussi vite C'est jutse un oubli de ma part, j'avais déjà effectué le scan zhp le voilà Désolé @+ -
Bonjour à tous Je viens de récupérer le pc de mon neveu avec un souci de fichier bloc note qui s'ouvre au démarrage avec le texte suivant Desktop.ini-bloc note [.ShellClassInfo] LocalizedResourceName=@%SystemRoot%\system32\shell32.dll,-21787 Ne trouvant rien de bien concluant sur le net pour régler le pb, à part le conseil classique de formatage que je voudrais éviter tant que possible, j'ai passé l'outil zhp par curiosité et pense avoir trouvé quelques anomalies mais je souhaiterais tant que possible avoir les conseils d'un spécialiste en désinfection Les actions entreprises sur le pc (avec liens des rapports) - Adwcleaner - Malwarebytes Les menaces qui ressortent sont les mêmes Je vous remercie d'avance de votre aide précieuse et attend vos consignes pour la désinfection et surtout pour regler ce pb de fichier bloc notes Amicalement @+ 3c2v
-
Re-Re Malheureusement si, BitDefender empêche toute restauration J'avais déjà remonté l'info par téléphone il y a 3 ou 4 ans parce que cela me gavait (je suis fidèle malgré tout) et il m'avait expliqué pourquoi Ses arguments tenaient la route il me semble mais je serais incapable de m'en souvenir et de te donner la raison Pour autant, c'est clair que je vais reprendre contact avec eux car je ne suis pas franchement satisfait ces derniers temps, entre le bombardage de spams malgré le filtre de la suite et la sécurité qui se désactive toute seule, c'est juste casse pieds et encore je suis poli C'est ce qui m'a fait penser dès le départ à un virus d'ailleurs Je vais repasser un coup de delfix et continuer à suivre cela attentivement En tout cas pour tous ceux qui liront ce post Apollo est très volontaire, sérieux, sympa et je vous souhaite d'etre pris en charge par lui @++ Cdt
-
Dernières nouvelles du front La restauration du système n'a pas changé grand chose, en plus BDIS empêche de la faire Obligé de desinstaller BD, un vrai bazar Perdu pour perdu, j'ai appliqué MKV, et moitié de miracle, j'ai récupéré les noms des partitions il me manque plus qu' a regler le problème de l'autorun Je vais te remercier beaucoup pour ton aide Je ne sais pas si on peut mettre résolu car ce n'est pas le cas à 100% mais pour la demande d'origine il semble que oui A suivre @+++
-
Salut Appollo Je suis vert, j'aurais effectivement du faire comme tu l'as dit et ne pas utiliser cet outil USBFix. J'ai procédé comme tu me l'a indiqué car le lien sur le tutoriel en image est dead Résultat en plus du rapport que voici - Je n'ai plus la possibilité de renommer les lecteurs externes et les partitions que ce soit en faisant f2 pour renommer ou directement dans les propriétés des lecteurs Pour les partitions, c'est plus surprenant encore car quand je vais dans gestion de l'ordinateur- gestion des disques, C: et les partitions ont bien les noms que j'avais choisi mais pas dans l'explorateur - le deuxième souci, c'est l'autorun des lecteurs qui a sauté celui du lecteur dvd semble fonctionner Tous ces soucis sont un rien c....t J'ai lu qu'il y avait un outil (MKV) pour réparer la vaccination mais là je pense (certain) que je vais attendre tes instructions D'avance merci beaucoup pour ce dernier coup de main @+
-
Bon juste un point sur le rapport ZHP Afin de vérifier une éventuelle infection sur mes supports amovibles J'ai passé l'outil que tu connais certainement USBfix dont je te joints le rapport On retrouve la même anomalie sur les deux rapports HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System|DisableTaskMgr Il semble que le gestionnaire de taches soit désactivé, ce qui n'est pas le cas Si tu peux me donner ton avis Pour le reste merci encore pour tout @+++
-
Merci d'avoir répondu aussi vite Je pense que le PC va mieux (plus réactif) même si la suite BDIS continue à me poser des soucis J'ai une alerte du centre de sécurité m'indiquant que le pare-feu BD n'est pas activé alors que ce n'est pas le cas Je vais prendre contact avec le support de Bitdef J'ai deux ou trois questions - Il est noté que le PSI de sécunia ne doit pas être utilisé sur un pc contenant une suite de sécurité qui analyse les failles de sécurité dans les applications, comme tu le sais j'utilise BDIS 2012 qui justement propose cette fonction Donc je passe ou pas ? - Il m'a semblé lire il y a quelques temps ( Sur Korben, il me semble) qu'une grosse faille de sécurité avait été détectée sur Java, raison pour laquelle ce plug-in a été désactivé par mes soins dans le navigateur Qu'en-est il aujourd'hui ? j'avoue ne plus avoir suivi depuis Abobe Reader chez moi n'est pas à jour chez moi et c'est volontaire car j'utilise Adobe Acrobat (dans la suite Adobe achetée) et quand j'ai voulu mettre le plug-in reader à jour, cela m'a mis un brin pas possible Je n'avais plus le vignettage des pdf dans l'explorateur et le fix ne fonctionnait plus et cela j'ai du mal à m'en passer Donc je pense que je vais continuer à ignorer la mise à jour ( à mes risques et périls) Les mises à jour Windows sont faites depuis hier ou avant hier Flash est à jour Office est à jour Merci d'avance pour tes réponses et du temps passé Je pense qu'on touche au but @+++