Aller au contenu

Pierre13

Equipe Sécurité
  • Compteur de contenus

    4 157
  • Inscription

  • Dernière visite

  • Jours gagnés

    66

Tout ce qui a été posté par Pierre13

  1. Bonjour, Voir sur cette page pour peut être une solution...ou encore cette page.. @+
  2. Oui, repasser DelFix et cocher les cases comme ceci: Pour MBAM, après la période d'essai, il sera toujours fonctionnel pour des analyses.. Ce qui ne sera plus fonctionnel, c'est la protection "en temps réel". Pas besoin de payer si on veut simplement faire une analyse de temps en temps..
  3. Pourquoi se compliquer la vie ? Il suffit de relancer (ou re télécharger DelFix) et de cocher la case Purger les points de restauration. Rien à voir avec le panneau de configuration.. MBAM est très utile...je conseille fortement de le garder et faire une analyse de temps de temps en ayant avant fait une mise à jour des bases. Il est capable de détecter des malwares que les anti virus ne trouveront pas. (Pubs par exemple) Pour les restes, oui les mettre à la poubelle et la vider.
  4. C'est écrit dans la procédure de DelFix... Désinstaller les outils spéciaux. La désinstallation des outils spéciaux est nécéssaire car ils ne seront plus à jour très rapidement et donc inefficaces. La purge des points de restauration permet de supprimer les anciens points infectés et de gagner de la place, un nouveau point propre sera créé. Télécharger Delfix sur le bureau. Le lancer et cocher "Supprimer les outils de désinfection" ET "Purger la restauration système" ; >> Exécuter Copier le contenu du rapport de Delfix avant de fermer la fenêtre ! Mettre DelFix à la corbeille et la vider. Le rapport se trouve dans : C:\DelFix.txt Poster le contenu du rapport dans la réponse. S'il reste des rapports ou autres outils utilisés, les mettre à la corbeille et la vider. Si tout va bien : Penser à éditer le premier post pour ajouter [Résolu] devant le titre. Pour cela cliquer sur "Modifier" dans le premier post. On peut alors changer le titre. Utiliser pour ça, l'éditeur complet.
  5. Et la purge des points restau ? Il peut rester des trucs infectieux dans les anciens points de restau.. Si un souci arrive et que l'on restaure, les infections vont être de nouveau présentes.. Avec la purge, tous les anciens points sont supprimés et un nouveau point propre est créé. Sinon, c'est Ok pour le reste..
  6. Bonjour, Ok et si des soucis avec IE: Si besoin: Voir sur cette page Microsoft pour réinitialiser les paramètres d'Internet Explorer. @++
  7. Bonjour Guy, Pour les icônes, essayer de faire un clic droit sur une partie vide du bureau => Actualiser. Il serait bon d'avoir une capture du gestionnaire de périphériques montrant la partie des USB développée pour mieux visualiser ce qui est en défaut ou non. Penser à afficher les périphériques masqués.(Onglet Affichage => Afficher les périphériques masqués) avant de faire la capture. Si c'est possible, me refaire un rapport..Je te mets la procédure: Télécharger AnalyseServ_ListDrivers.exe sur le bureau. Faire un clic droit sur le fichier =>> Exécuter en tant qu'administrateur. Patienter le temps de l'analyse (assez rapide) Répondre Oui au message qui suit. Après l'analyse, un fichier rapport va s'ouvrir. Ce rapport est aussi sur le bureau (RapportAnalyseServices.txt) Héberger ce rapport sur cjoint et me donner le lien. Il est aussi possible que les installations des pilotes USB 3.0 soient un peu "bancales". Ce serait bien de les désinstaller par Programmes et fonctionnalités et ensuite nettoyer les restes avec : supprimer le reste des fichiers avec Revo uninstaller. Rechercher les logiciels USB 3.0 dans Revo. Comme ça, on pourra repartir sur de bonnes bases. @+
  8. Bonjour, Si c'est pareil avec un nouveau compte, inutile d'aller plus loin...Faut réinstaller Vista à moins qu'il y ait un point de restauration qui date d'avant le souci de disponible. Ce serait mieux d'évoluer vers Windows 7 si le PC le permet.. Vista n'est plus du tout supporté avec les mises à jour depuis longtemps. @+
  9. Re, Ben...Ceux des USB qui ne fonctionnent pas...c'est ceux que tu as mis en violet. On ne va pas désinstaller ce qui fonctionne.. J'ai des coupures de réseau dans mon coin ce soir.. Si je ne reviens pas, tu sauras pourquoi.. @ +
  10. Re, Tu peux déjà essayer de créer un nouveau compte et voir si sur ce compte, le souci est encore présent ou pas.. @+
  11. Re, Oui, recommencer et cette fois, désactiver l'anti virus... Si tu préfère désinstaller les "anciens" pilotes avant d'installer les "nouveaux", tu peux...pas de souci. Pour les icônes, ça peut arriver..rien d'inquiétant. @+
  12. Re, J'ai oublié de préciser un détail.. Je ne sais pas quel matériel est dans le PC et donc, il est possible qu'il faut installer un seul pilote ou les deux... Si une installation te signale que ce pilote est incompatible ou un truc dans le même genre, installer le 2ème. @+
  13. Re, Pas besoin de désinstaller les pilotes..ils ne sont pas installés "entièrement" comme tu le précisais dans ce post. Il faut juste les réinstaller "par dessus".. Il s'agit de ces 2 pilotes: Renesas USB3.0 Host Controller Driver Dell USB 3.0 Host Controller Driver Je pense que tu les as toujours sinon, faudra les re télécharger... A lancer avec un clic droit => Exécuter en tant qu'administrateur. dans la session normale cette fois. En principe, si SupRestric a fait son travail, les installations devraient fonctionner sans erreur.. @+
  14. Re, Donc, tout va bien maintenant ? Si besoin: Voir sur cette page Microsoft pour réinitialiser les paramètres d'Internet Explorer. Alors, on termine ce sujet.. Voir sur cette page pour éviter les infections. A lire attentivement: Lisez d'abord cliquez après !!! Stop les publicités intempestives, programmes parasites et adwares Attention Repack de logiciel (Repacking) Les sites de téléchargements qui repackent Compléments d'infos: Des logiciels additionnels sont proposés (barre d'outils, adwares) via l'installation de logiciel gratuit en général ou via certains sites de téléchargement comme Softonic ou 01Net ==>> A éviter absolument ! L'éditeur touche de l'argent à chaque installation réussie de ces programmes additionnels (un genre de sponsoring). Le PC se retrouve avec des programmes ou barres d'outils qui ralentissent le navigateur ou des adwares qui ouvrent des popups de publicités. Lire Les PUPs/LPIs De plus, elles enregistrent les sites visités pour les transmettre (tracking) à faire de la publicité ciblée, c'est pas super niveau protection de la vie privée. Il est important de : Sauvegarder régulièrement les données personnelles sur un support externe. De maintenir son antivirus à jour et analyser le système régulièrement, même chose avec un scan avec Malwarebytes (MBAM) en l'ayant mis à jour avant. Pour avoir un Windows en bonne santé :Le guide complet entretien Windows de Malekal. Pour résumer, voilà ce qu'il faut faire pour éviter au maximum les infections: le reste dépend de votre comportement... Rappel : ==>> Ne passer les outils qu'une seule fois. Désinstaller les outils spéciaux. La désinstallation des outils spéciaux est nécéssaire car ils ne seront plus à jour très rapidement et donc inefficaces. La purge des points de restauration permet de supprimer les anciens points infectés et de gagner de la place, un nouveau point propre sera créé. Télécharger Delfix sur le bureau. Le lancer et cocher "Supprimer les outils de désinfection" ET "Purger la restauration système" ; >> Exécuter. Copier le contenu du rapport de Delfix avant de fermer la fenêtre ! Mettre DelFix à la corbeille et la vider. Le rapport se trouve dans : C:\DelFix.txt Poster le contenu du rapport dans la réponse. S'il reste des rapports ou autres outils utilisés, les mettre à la corbeille et la vider. Si tout va bien : Penser à éditer le premier post pour ajouter [Résolu] devant le titre. Pour cela cliquer sur "Modifier" dans le premier post. On peut alors changer le titre. Utiliser pour ça, l'éditeur complet. Bonne continuation... @++
  15. Bonjour, Pourquoi ne pas utiliser le Webmail de Free ? C'est ce que je fais aussi avec mon FAI..plus besoin de logiciel..et ça fonctionne très bien. Bonne journée.. @+
  16. Bonjour, C'est que le compte actuel a un gros problème. Il va falloir en créer un autre et transférer les données perso dessus. Voir ce tuto de Marie pour Dupliquer un profil Windows sous Vista. Faire exactement ce qui est décrit dans l'ordre indiqué et tout se passera bien. Bonne journée. @+
  17. Bonjour, Oui, normalement il n'est plus là. Ce n'est pas un truc dangereux...juste une adresse web, mais c'est assez énervant. Si tout va bien, on termine ce sujet. Pas d'autres navigateurs par hasard ? (Opéra par exemple) @+
  18. Bonjour, L'intrus n'est pas dans le PC, mais dans les navigateurs.. Si le même souci se pose avec Chrome, il faut faire pareil qu'avec Firefox.. Sauvegarder les favoris de Chrome. Attention: Il est possible que ces favoris contiennent des indésirables ! Exemple: des liens vers des sites peu recommandables ou piègès. Pour désinstaller Chrome: Fermer toutes les fenêtres et tous les onglets Chrome ouverts sur le PC. Ouvrir le Panneau de configuration : Sous Windows 7 et Vista : cliquer sur le menu Démarrer puis Panneau de configuration. Sous Windows 8 : passer la souris dans l'angle supérieur droit de l'écran. Cliquer sur Paramètres puis Panneau de configuration. Cliquer sur Désinstaller un programme ou sur Programmes et fonctionnalités. Double-cliquer sur Google Chrome. Pour supprimer les informations du profil, comme les favoris et l'historique, cocher la case Supprimer également vos données de navigation. Cliquer sur Désinstaller. Ensuite, il faut supprimer le reste des fichiers avec Revo uninstaller. Voir sur cette page pour installer Chrome. Me dire ensuite si le souci est encore présent ou pas.. @+
  19. Bonjour Guy, vieu bison boiteu, Merci vieu bison boiteu de ton intervention. J'ai travaillé toute la nuit sur ce problème.. Suite à ce post, j'ai étudié de plus près ce souci d'installation avec ces erreurs... Donc, j'ai fait une mise à jour de l'outil SupRestric pour qu'il traite ces erreurs @ Guy, Fais ceci: Contrôle et réparation des restrictions. Ne passer les outils qu'une seule fois. Désactiver l'anti virus avant ! et lire ces instructions. Sous IE9, IE10 ou IE11, le filtre SmartScreen déclenche une alerte. Cliquer sur Actions puis sur Exécuter quand même Télécharger SupRestric.exe (Nouvelle version 2.5.0.0 du 01/03/2017) Clic droit sur le fichier et choisir Exécuter en tant qu'administrateur pour le lancer. (sauf sous XP) L'analyse ne dure que quelques instants. Il sera demandé si le Pare feu de Windows doit être activé ou non.. Si aucun autre pare feu n'est installé, répondre Oui. Poster le contenu du rapport. Le rapport est sur le bureau (CTR.txt) Si le site Cjoint.com ne fonctionne pas, utiliser le site 1fichier.com pour héberger le rapport. Me donner le lien vers ce rapport. Redémarre le PC et ensuite, réinstalle les pilotes que tu as..(ceux des USB et d'autres si besoin) Dis moi s'il y a du mieux.. @+
  20. Re, Il faudrait réinitialiser Firefox... Voir sur cette page comment sauvegarder/restaurer les favoris Firefox. Voir sur cette page pour réinitialiser les préférences et corriger les problèmes dans Firefox. Sinon, désinstaller totalement Firefox: Voir sur cette page pour désinstaller Firefox. Ne pas oublier de Supprimer les données utilisateur et les paramètres. Ensuite, il faut supprimer le reste des fichiers avec Revo uninstaller. Et ensuite, réinstaller Firefox. Pour nettoyer le reste... Sélectionner/copier ce code ci dessous en marron: ---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- Script ZHPFix FirewallRaz EmptyPrefetch EmptyTemp EmptyFlash ProxyFix O4 - GS\Desktop [Administrateur]: DownloadManager.lnk . (...) C:\Users\MAC\AppData\Local\Temp\beegbajcja.exe C:\Users\MAC\AppData\Local\Temp\beegbajcja.exe 4!0!6!9!6!3!2!6!6!5!2 K1BDOzcuNi8wMR4rU085SkZCNyobLUpFTk5JT0lDPjgvHC8+QE1RRz43LDE0OSwXKUBHPjcrHitQTEY+UkFOWURCOTEtKiotHilNQFBSRUxWT09KN2Jvcmw6KSZtb3QoPkBRRy1ORkoqP0pKKUdKRkkXKUBKQz1GR0A9GiY+LjstLjIzLDAqFylBMDcqGy => Temporary file not necessary O4 - GS\Desktop [Administrateur]: MiniGet Smart Downloader.lnk . (...) C:\Users\MAC\AppData\Local\Temp\befcefcfdd.exe C:\Users\MAC\AppData\Local\Temp\befcefcfdd.exe 5#2#6#9#6#7#5#9#9#4#1 Kk5DOzcuMSwrHC5OUzxHQz04JxcrTUBSUUZMREQ7NC0fKkJDSk5CPzQvMy8sHik6Qz04JxcrT01NPkw9TVpAOzk3LDYrFylMQElNQVFaU0xDN2Fva2c2LipxbG0oPUBKQilTSk4nOEpJKUBFQk4bLT1DQzxGQDs5HypCKzQzKSsnJywvGy0+KTcpGyY7Lz => Temporary file not necessary O4 - GS\Desktop [MAC]: DownloadManager.lnk . (...) C:\Users\MAC\AppData\Local\Temp\beegbajcja.exe C:\Users\MAC\AppData\Local\Temp\beegbajcja.exe 4!0!6!9!6!3!2!6!6!5!2 K1BDOzcuNi8wMR4rU085SkZCNyobLUpFTk5JT0lDPjgvHC8+QE1RRz43LDE0OSwXKUBHPjcrHitQTEY+UkFOWURCOTEtKiotHilNQFBSRUxWT09KN2Jvcmw6KSZtb3QoPkBRRy1ORkoqP0pKKUdKRkkXKUBKQz1GR0A9GiY+LjstLjIzLDAqFylBMDcqGy => Temporary file not necessary O4 - GS\Desktop [MAC]: MiniGet Smart Downloader.lnk . (...) C:\Users\MAC\AppData\Local\Temp\befcefcfdd.exe C:\Users\MAC\AppData\Local\Temp\befcefcfdd.exe 5#2#6#9#6#7#5#9#9#4#1 Kk5DOzcuMSwrHC5OUzxHQz04JxcrTUBSUUZMREQ7NC0fKkJDSk5CPzQvMy8sHik6Qz04JxcrT01NPkw9TVpAOzk3LDYrFylMQElNQVFaU0xDN2Fva2c2LipxbG0oPUBKQilTSk4nOEpJKUBFQk4bLT1DQzxGQDs5HypCKzQzKSsnJywvGy0+KTcpGyY7Lz => Temporary file not necessary O43 - CFD: 28/02/2017 - [0] D -- C:\ProgramData\SWCUTemp => Empty Folder not necessary HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0ed33ef4-b61d-47c4-b8fe-e11f4e9e6eac} =>.Superfluous.Orphan HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1e193fe4-68a0-46c7-a07d-50b1c5584549} =>.Superfluous.Orphan HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{22010c0b-6bad-480d-94f1-c22919f33763} =>.Superfluous.Orphan HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2a8b2f0b-6d77-49c8-90a3-f7e0fb5fe1c5} =>.Superfluous.Orphan HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{534afd4d-439a-4f07-8937-97467dbc26dd} =>.Superfluous.Orphan HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{96705b2d-790a-44a0-827f-85e1e7874e76} =>.Superfluous.Orphan P2 - EXT FILE: (.Multifox - .) -- C:\Users\MAC\AppData\Roaming\Mozilla\Firefox\Profiles\z71w9y3o.default-1476774895094\extensions\multifox@hultmann.xpi R5 - HKLM\SYSTEM\CurrentControlSet\services\NlaSvc\Parameters\Internet\ManualProxies [] O2 - BHO: (no name) [64Bits] - {0ed33ef4-b61d-47c4-b8fe-e11f4e9e6eac} (.Orphan.) O2 - BHO: (no name) [64Bits] - {1e193fe4-68a0-46c7-a07d-50b1c5584549} (.Orphan.) O2 - BHO: (no name) [64Bits] - {22010c0b-6bad-480d-94f1-c22919f33763} (.Orphan.) O2 - BHO: (no name) [64Bits] - {2a8b2f0b-6d77-49c8-90a3-f7e0fb5fe1c5} (.Orphan.) O2 - BHO: (no name) [64Bits] - {534afd4d-439a-4f07-8937-97467dbc26dd} (.Orphan.) O2 - BHO: (no name) [64Bits] - {96705b2d-790a-44a0-827f-85e1e7874e76} (.Orphan.) ---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- Lancer ZHPFix avec un clic droit et choisir Exécuter en tant qu'administrateur. Cliquer sur « IMPORTER » , Le code doit apparaître dans l'interface sinon, recommencer. Dans ZHPFix, cliquer sur GO. Laisser travailler l'outil. S'il demande à redémarrer le PC, accepter. Un rapport sera sur le bureau..Poster le contenu. Si le site Cjoint.com ne fonctionne pas, utiliser le site 1fichier.com pour héberger le rapport. Me donner le lien vers ce rapport. Si ça ne suffit pas, utiliser ZHPCleaner: Ne passer les outils qu'une seule fois. Télécharger ZHPCleaner de Nicolas Coolman sur le bureau. Si la page est indisponible, utiliser ce lien. Lancer avec un clic droit sur le fichier et choisir Exécuter en tant qu'administrateur (Si XP : Double cliquer sur le fichier.) Cliquer sur 1 Scanner Patienter jusqu'à la fin (100%) Cliquer sur 2 Nettoyer Confirmer le nettoyage si demandé. Patienter jusqu'à la fin (100%) Cliquer sur 3 Rapport Poster le rapport sur Cjoint.com Redémarrer le PC si demandé. Le rapport est sur le bureau. Si le site Cjoint.com ne fonctionne pas, utiliser le site 1fichier.com pour héberger le rapport. Me donner le lien vers ce rapport. Je coupe pour ce soir... Je regarderai les rapports demain matin.. @+
  21. Voilà la procédure: Télécharger le fichier CorrectionKtmRm.zip sur le bureau. Faire un clic droit sur le fichier => Extraire tout. Aller dans le dossier créé et double cliquer sur le fichier reg CorrectionKtmRm.reg Accepter la fusion. Fermer tout et redémarrer le PC. @+
  22. Ok...pas de souci, j'ai tout mon temps.. @+
  23. Bonsoir Guy, Après le scan, pas de proposition de pilote ou autre à mettre à jour ? Je laisse vieu bison boiteu nous donner son avis... @+ tard
  24. Re, Bizarre le contenu de la clé... C'est un export ? Bon.. Je me suis mal exprimé... C'est : Ouvrir les services, chercher le service KtmRm (Service KtmRm pour Distributed Transaction Coordinator) et choisir dans l'onglet Connexion Service réseau sans modifier le mot de passe qui doit s'afficher tout seul avec des points. Avant: Après: Le souci est là : Nom : ObjectName Type : REG_SZ Données : NT AUTHORITY\LocalService Alors que l'on devrait avoir : NT AUTHORITY\NetworkService Aller dans la clé de registre et modifier la valeur de ObjectName. Il suffit de remplacer NT AUTHORITY\LocalService par NT AUTHORITY\NetworkService Ensuite, fermer tout et redémarrer le PC. Si tu ne sais pas comment faire, je te ferait un fichier reg pour corriger. @+
  25. Ok... @+
×
×
  • Créer...