Aller au contenu

Pierre13

Equipe Sécurité
  • Compteur de contenus

    4 157
  • Inscription

  • Dernière visite

  • Jours gagnés

    66

Tout ce qui a été posté par Pierre13

  1. Parfait, Bon travail.. Tu vois, ce n'est pas difficile de suivre les indications.. on va poursuivre par la vérification des mises à jour des logiciels: Voir sur cette page pour Kaspersky Updater qui va vérifier les versions des logiciels "sensibles" aux infections. Ensuite, me refaire un rapport ZHPDiag pour vérification. Si tu as besoin de la procédure, je la reposte.. @+
  2. Ok, parfait...Bon travail ! MBAM est déjà installé sur ce PC. Inutile donc de le re télécharger, il suffira de le mettre à jour comme indiqué: Lancer MBAM (clic droit sur l'icône et choisir Exécuter en tant qu'administrateur.) Patienter le temps de la mise à jour des bases. Si le PC n'a pas de connexion internet pour la mise à jour des bases: Télécharger ce fichier et le mettre sur le PC "malade". Lancer ce fichier avec un clic droit dessus et Exécuter en tant qu'administrateur. Après installation de ce fichier, les bases seront à jour. Examen "Menaces" + Recherche de Rootkits: Dans l'onglet Paramètres > Sous-onglet Détection et Protection, Options de détection, cochez la case située devant Recherche de Rootkits. Cliquez sur l'onglet Analyse, sélectionner si besoin Analyse des menaces puis cliquez sur Lancer l'analyse >>. Si une mise à jour est disponible, cliquez sur le bouton Mettre à jour maintenant. Un Examen "Menaces" va démarrer. Patienter le temps de l'analyse...cela peut demander du temps fonction du nombre de fichiers sur le PC. Avec certaines infections, vous pouvez voir l'affichage de ce message: 'Malwarebytes n'a pas pu charger le pilote Anti-Rootkit DDA' Cliquez sur 'Oui' sur ce message, pour permettre le chargement du pilote après un redémarrage. Laissez l'ordinateur redémarrer. Continuez avec le reste de ces instructions. Si MBAM a trouvé des malwares : Quand l'examen est terminé, cliquer sur Supprimer la sélection ==>> A ne pas oublier !! Attendez l'affichage du message vous invitant à faire redémarrer le PC, puis cliquez sur Oui. Le rapport de trouve dans l'Historique de MBAM, le prendre après le redémarrage. Comment obtenir les rapports d'examen: (Exporter le rapport et l'enregistrer en format txt) •Après le redémarrage, quand vous êtes de retour sur le Bureau, ouvrez de nouveau MBAM. •Cliquez sur l'onglet Historique > Journaux de l'application. (Scan log) •Faites un double clic sur le Journal d'examen dont les date et heure correspondent à l'analyse qui vient d'être effectuée. •Cliquez sur Exporter. •Cliquez sur Fichier texte (*.txt) •Dans la boîte de dialogue 'Enregistrer le fichier' qui s'est ouverte, cliquez sur le Bureau. •Dans la zone Nom du fichier: saisissez un nom pour votre journal d'examen. •Une boîte de message intitulée Fichier enregistré doit apparaître et vous annoncer que "Votre fichier a été exporté avec succès". •Cliquez sur OK •Attachez ce fichier dans votre prochaine réponse. Si le site Cjoint.com ne fonctionne pas, utiliser le site 1fichier.com pour héberger le rapport. Me donner le lien vers ce rapport.
  3. Ok...Y avait du monde... La suite: Ne passer les outils qu'une seule fois. Télécharger Junkware Removal Tool sur le bureau. Fermer toutes les applications en cours. Désactiver l'antivirus. Lancer JRT.exe et appuyer sur une touche. Note Importante: [*]Lancer avec un clic droit sur le fichier et choisir Exécuter en tant qu'administrateur (Si XP : Double cliquer sur le fichier.) À la fin de l'analyse, un rapport nommé JRT.txt va s'ouvrir. Héberger le rapport sur Cjoint et poster le lien obtenu dans la prochaine réponse. [*]Le rapport se trouve sur le bureau (JRT.txt) [*]Si le site Cjoint.com ne fonctionne pas, utiliser le site 1fichier.com pour héberger le rapport. [*]Me donner le lien vers ce rapport. Ne passer les outils qu'une seule fois. Télécharger AdwCleaner (de Xplode) sur ton bureau. Lancer ADWCleaner : Clic droit => Exécuter en tant qu'administrateur (sauf sous XP =>> Double cliquer sur le fichier) Cliquer sur J'accepte. Cliquer sur Analyser. Patienter le temps de l'analyse. Si ADWCleaner a trouvé des adwares : Cliquer sur Ok. Note: Pour nettoyer, ADWCleaner va fermer tous les processus en cours et redémarrer le PC. Cliquer sur Nettoyer Patienter le temps du nettoyage. Cliquer sur Ok aux messages suivants et laisser le PC redémarrer. Après le redémarrage, poster le rapport qui s'est ouvert. Si ADWCleaner n'a rien trouvé: Cliquer sur Ok. Cliquer sur Rapport. Poster le rapport qui apparaît. ************************** Pour poster des rapports: ************************** Rapport Analyse: Après avoir cliqué sur le bouton Rapport, on a ceci: Onglet Analyser. Double cliquer sur le 1er en haut de la liste (le plus récent) Le rapport va s'ouvrir. Rapport Nettoyage Onglet Nettoyage Double cliquer sur le 1er en haut de la liste (le plus récent) Le rapport va s'ouvrir. Heberger le rapport sur le site Cjoint.com Les rapports se trouvent dans : C:\AdwCleaner Si le site Cjoint.com ne fonctionne pas, utiliser le site 1fichier.com pour héberger le rapport. Me donner le lien vers ce rapport. Nettoyage des fichiers temporaires inutiles: Désactiver l'anti virus avant ! et lire ces instructions. Sous IE9, IE10 ou IE11, le filtre SmartScreen déclenche une alerte. Cliquer sur Actions puis sur Exécuter quand même Fermer tous les programmes en cours. Télécharger SFT.exe (Nouvelle version) Si l'antivirus fait des siennes: désactive-le provisoirement. Pour savoir comment faire, voir cet article. Enregistrer le fichier sur le bureau. Sous XP, double cliquer sur le fichier. Sous les autres versions de Windows, faire un clic droit sur le fichier et choisir Exécuter en temps qu'administrateur. Pour lancer le nettoyage, il suffit de cliquer sur Go. Patienter... A la fin, un message demandera si on veut vider la corbeille..Accepter. A la fin du nettoyage, un rapport va s'ouvrir. Ce rapport est enregistré sur le bureau (SFT.txt) Si le site Cjoint.com ne fonctionne pas, utiliser le site 1fichier.com pour héberger le rapport. Me donner le lien vers ce rapport. Sont attendus: Les rapports de JRT.txt, ADWCleaner et SFT.txt. @+
  4. Merci. On va passer MBAM. MBAM est déjà installé sur ce PC, inutile donc de le télécharger à nouveau. Il suffira de le lancer et de faire la mise à jour (il le fait tout seul en général) Ensuite, faire l'analyse comme ceci: Lancer MBAM (clic droit sur l'icône et choisir Exécuter en tant qu'administrateur.) Patienter le temps de la mise à jour des bases. Si le PC n'a pas de connexion internet pour la mise à jour des bases: Télécharger ce fichier et le mettre sur le PC "malade". Lancer ce fichier avec un clic droit dessus et Exécuter en tant qu'administrateur. Après installation de ce fichier, les bases seront à jour. Examen "Menaces" + Recherche de Rootkits: Dans l'onglet Paramètres > Sous-onglet Détection et Protection, Options de détection, cochez la case située devant Recherche de Rootkits. Cliquez sur l'onglet Analyse, sélectionner si besoin Analyse des menaces puis cliquez sur Lancer l'analyse >>. Si une mise à jour est disponible, cliquez sur le bouton Mettre à jour maintenant. Un Examen "Menaces" va démarrer. Patienter le temps de l'analyse...cela peut demander du temps fonction du nombre de fichiers sur le PC. Avec certaines infections, vous pouvez voir l'affichage de ce message: 'Malwarebytes n'a pas pu charger le pilote Anti-Rootkit DDA' Cliquez sur 'Oui' sur ce message, pour permettre le chargement du pilote après un redémarrage. Laissez l'ordinateur redémarrer. Continuez avec le reste de ces instructions. Si MBAM a trouvé des malwares : Quand l'examen est terminé, cliquer sur Supprimer la sélection ==>> A ne pas oublier !! Attendez l'affichage du message vous invitant à faire redémarrer le PC, puis cliquez sur Oui. Le rapport de trouve dans l'Historique de MBAM, le prendre après le redémarrage. Comment obtenir les rapports d'examen: (Exporter le rapport et l'enregistrer en format txt) •Après le redémarrage, quand vous êtes de retour sur le Bureau, ouvrez de nouveau MBAM. •Cliquez sur l'onglet Historique > Journaux de l'application. (Scan log) •Faites un double clic sur le Journal d'examen dont les date et heure correspondent à l'analyse qui vient d'être effectuée. •Cliquez sur Exporter. •Cliquez sur Fichier texte (*.txt) •Dans la boîte de dialogue 'Enregistrer le fichier' qui s'est ouverte, cliquez sur le Bureau. •Dans la zone Nom du fichier: saisissez un nom pour votre journal d'examen. •Une boîte de message intitulée Fichier enregistré doit apparaître et vous annoncer que "Votre fichier a été exporté avec succès". •Cliquez sur OK •Attachez ce fichier dans votre prochaine réponse. Si le site Cjoint.com ne fonctionne pas, utiliser le site 1fichier.com pour héberger le rapport. Me donner le lien vers ce rapport. @+ Tard...
  5. Re, La suite: Ne passer les outils qu'une seule fois. Télécharger ZHPCleaner de Nicolas Coolman sur le bureau. Lancer avec un clic droit sur le fichier et choisir Exécuter en tant qu'administrateur (Si XP : Double cliquer sur le fichier.) Cliquer sur 1 Scanner Patienter jusqu'à la fin (100%) Cliquer sur 2 Nettoyer Confirmer le nettoyage si demandé. Patienter jusqu'à la fin (100%) Cliquer sur 3 Rapport Poster le rapport sur Cjoint.com Redémarrer le PC si demandé. Le rapport est sur le bureau. Si le site Cjoint.com ne fonctionne pas, utiliser le site 1fichier.com pour héberger le rapport. Me donner le lien vers ce rapport. Bon app... @+
  6. Ok..Normal qu'il n'y a rien à nettoyer, on l'a fait avec ZHPFix. Eviter de se servir des outils sans assistance... ZHPCleaner n'est pas un outil dangereux, mais ce n'est pas le cas d'autres outils.. Pour vérifier si c'est Ok, on va passer 2 autres outils: En 1er, supprimer les restrictions et vacciner le PC contre les indésirables de Java en cas d'installation. Ne passer les outils qu'une seule fois. Désactiver l'anti virus avant ! et lire ces instructions. Sous IE9, IE10 ou IE11, le filtre SmartScreen déclenche une alerte. Cliquer sur Actions puis sur Exécuter quand même Télécharger SupRestric.exe Clic droit sur le fichier et choisir Exécuter en tant qu'administrateur pour le lancer. (sauf sous XP) L'analyse ne dure que quelques instants. Il sera demandé si le Pare feu de Windows doit être activé ou non.. Si aucun autre pare feu n'est installé, répondre Oui. Poster le contenu du rapport. Le rapport est sur le bureau (CTR.txt) [*]Si le site Cjoint.com ne fonctionne pas, utiliser le site 1fichier.com pour héberger le rapport. [*]Me donner le lien vers ce rapport. Ensuite, nettoyage des fichiers temporaires inutiles: Désactiver l'anti virus avant ! et lire ces instructions. Sous IE9, IE10 ou IE11, le filtre SmartScreen déclenche une alerte. Cliquer sur Actions puis sur Exécuter quand même Fermer tous les programmes en cours. Télécharger SFT.exe (Nouvelle version) Si l'antivirus fait des siennes: désactive-le provisoirement. Pour savoir comment faire, voir cet article. Enregistrer le fichier sur le bureau. Sous XP, double cliquer sur le fichier. Sous les autres versions de Windows, faire un clic droit sur le fichier et choisir Exécuter en temps qu'administrateur. Pour lancer le nettoyage, il suffit de cliquer sur Go. Patienter... A la fin, un message demandera si on veut vider la corbeille..Accepter. A la fin du nettoyage, un rapport va s'ouvrir. Ce rapport est enregistré sur le bureau (SFT.txt) Si le site Cjoint.com ne fonctionne pas, utiliser le site 1fichier.com pour héberger le rapport. Me donner le lien vers ce rapport. Sont attendus les rapports de CTR.txt et SFT.txt. Vu l'heure...Bon appétit. @+
  7. Non...il suffit de suivre ce que je vais poster. A ma connaissance, je n'ai jamais dit qu'il fallait supprimer ZHPFix.. Ce sera fait en fin de désinfection. Ok pour le rapport de ZHPFix. La suite: Ne passer les outils qu'une seule fois. Télécharger ZHPCleaner de Nicolas Coolman sur le bureau. Lancer avec un clic droit sur le fichier et choisir Exécuter en tant qu'administrateur (Si XP : Double cliquer sur le fichier.) Cliquer sur 1 Scanner Patienter jusqu'à la fin (100%) Cliquer sur 2 Nettoyer Confirmer le nettoyage si demandé. Patienter jusqu'à la fin (100%) Cliquer sur 3 Rapport Poster le rapport sur Cjoint.com Redémarrer le PC si demandé. Le rapport est sur le bureau. Si le site Cjoint.com ne fonctionne pas, utiliser le site 1fichier.com pour héberger le rapport. Me donner le lien vers ce rapport. Ne rien faire d'autre pour le moment. Il faudra passer d'autres outils et faire des contrôles de mise à jour.(on y viendra) @+
  8. Ok pour DelFix. Tu avais fait une erreur dans le lien de Cjoint..j'ai pu extraire le bon lien. http://www.cjoint.com/c/FKxkyQsCRuZ Rapport à poster quand il n'est pas long: # DelFix v1.013 - Rapport créé le 23/11/2016 à 11:22:42 # Mis à jour le 17/04/2016 par Xplode # Nom d'utilisateur : Packard - PACKARD-PC # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits) ~ Suppression des outils de désinfection ... ~ Purge de la restauration système ... Supprimé : RP #425 [Fin de désinfection | 11/23/2016 10:06:56] Supprimé : RP #426 [supprimé TuneUp Utilities 2014 | 11/23/2016 10:18:22] Supprimé : RP #427 [supprimé TuneUp Utilities 2014 (fr-FR) | 11/23/2016 10:19:03] Nouveau point de restauration créé ! ########## - EOF - ########## On dirait que tu l'as passé au moins 2 fois...Il devrait y avoir mention de ZHPDiag.. Bon, pas grave. La suite: Ne passer les outils qu'une seule fois. A lire avant de commencer. Télécharger ZHPFix de Nicolas Coolman sur cette page. Installer ZHPFix. ==>> Clic droit sur le fichier et choisir Exécuter en tant qu'administrateur. (Si XP : double cliquer sur le fichier) Sélectionner/copier ce code ci dessous en marron: ---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- Script ZHPFix FirewallRaz EmptyPrefetch EmptyTemp EmptyFlash R5 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyEnable = 0 =>Hijacker.Proxy R5 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings,MigrateProxy = 1 =>Hijacker.Proxy R5 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings,EnableHttp1_1 = 1 =>Hijacker.Proxy R5 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigProxy = wininet.dll =>Hijacker.Proxy [MD5.00000000000000000000000000000000] [APT] [{B519A944-23F0-44F4-B860-433F87DC5235}] (...) -- G:\djix-djixmediale.exe (.not file.) [0] (.Activate.) =>.Superfluous.Empty [MD5.00000000000000000000000000000000] [APT] [Microsoft\Windows\Media Center\mcupdate_scheduled] (...) -- C:\Windows\ehome\mcupd (.not file.) [0] (.Activate.) =>.Superfluous.Empty O39 - APT: {B519A944-23F0-44F4-B860-433F87DC5235} - (...) -- C:\Windows\System32\Tasks\{B519A944-23F0-44F4-B860-433F87DC5235} [3062] (.Orphan.) =>.Superfluous.Orphan O4 - HKCU\..\RunOnce: [uninstall C:\Users\Packard\AppData\Local\Microsoft\SkyDrive\17.0.4035.0328\amd64] C:\Users\Packard\AppData\Local\Microsoft\SkyDrive\17.0.4035.0328\amd64 (.not file.) => Fichier absent O4 - HKUS\S-1-5-21-240568195-2629720024-3754883219-1001\..\RunOnce: [uninstall C:\Users\Packard\AppData\Local\Microsoft\SkyDrive\17.0.4035.0328\amd64] C:\Users\Packard\AppData\Local\Microsoft\SkyDrive\17.0.4035.0328\amd64 (.not file.) => Fichier absent ---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- Lancer ZHPFix avec un clic droit et choisir Exécuter en tant qu'administrateur. Cliquer sur « IMPORTER » , Le code doit apparaître dans l'interface sinon, recommencer. Dans ZHPFix, cliquer sur GO. Laisser travailler l'outil. S'il demande à redémarrer le PC, accepter. Un rapport sera sur le bureau..Poster le contenu. [*]Si le site Cjoint.com ne fonctionne pas, utiliser le site 1fichier.com pour héberger le rapport. [*]Me donner le lien vers ce rapport. @+
  9. En attente du rapport de DelFix avant de poursuivre. Il serait bon de désinstaller ceci: TuneUp Utilities µTorrent TuneUp Utilities ne va que poser des soucis et ne sert à rien. µTorrent est un logiciel légitime, mais ce qui pose souci, c'est les logiciels, fimls, fichiers téléchargés qui peuvent contenir des malwares parfois dangereux. @+
  10. Re, Ok.Dans le doute, ne pas hésiter à demander.. Une autre précision: Si plusieurs rapports sont demandés, il faut ajouter un message contenant le lien ou le contenu du rapport suivant le cas et non éditer le message précédent. Si on édite, je ne peux pas en avoir connaissance du fait de non notification d'un nouveau post. Voilà encore un non respect de l'ordre de la procédure... S'il te plait, prendre le temps de lire et de faire les choses dans l'ordre. Je regarde le rapport. @+
  11. Bonjour MagicXarko, Je prends la suite du sujet. Je voudrais mettre les choses au clair: Une désinfection doit se faire avec les instructions suivies à la lettre. Ne pas se servir d'outils sur sa propre initiative. Poster les rapports dès le passage de l'outil. Pour pouvoir reprendre dans de bonnes conditions, on va commencer par ceci: Rappel : ==>> Ne passer les outils qu'une seule fois. Désinstaller les outils spéciaux. La désinstallation des outils spéciaux est nécéssaire car ils ne seront plus à jour très rapidement et donc inefficaces. La purge des points de restauration permet de supprimer les anciens points infectés et de gagner de la place, un nouveau point propre sera créé. [*]Télécharger Delfix sur le bureau. [*]Le lancer et cocher "Supprimer les outils de désinfection" ET "Purger la restauration système" ; >> Exécuter. Copier le contenu du rapport de Delfix avant de fermer la fenêtre ! Mettre DelFix à la corbeille et la vider. Le rapport se trouve dans : C:\DelFix.txt Poster le contenu du rapport dans la réponse. S'il reste des rapports ou autres outils utilisés, les mettre à la corbeille et la vider. Ensuite, un scan avec ZHPDiag pour voir l'état du PC: A lire avant de commencer. Comment lever la protection SmartScreen : Depuis la sortie de sa version 8, Microsoft intègre un système de protection contre les sites malweillants nommé « SmartScreen ». Mais il s’avère que ce filtre bloque le téléchargement de nombreux logiciels légitimes. [*] Note : Info de Nicolas Coolman : Pourquoi le filtre "SmartScreen" bloque le téléchargement de ZHPDiag ? Téléchargement ZHPDiag : Télécharger ZHPDiag sur le site officiel de Nicolas Coolman Installer ZHPDiag =>> clic droit sur le fichier et choisir Exécuter en tant qu'administrateur (Si XP : Double cliquer sur le fichier.) Une icône est créée sur le Bureau. Cliquer sur l’icône ZHPDiag pour démarrer le logiciel et faire apparaître l’interface. Le navigateur sera fermé. [*] Démarrer la recherche : – Cliquer sur « Scanner » pour démarrer la recherche. – En cours de recherche, un compteur indique le nombre de détections. – Laisser s'effectuer la recherche jusqu’à ce que la barre de progression atteigne le 100% – Pour annuler la recherche, cliquer sur la touche « Echap ». -- Cliquer sur Rapport à la fin du scan. -- Heberger le rapport sur Cjoint (le rapport est sur le bureau =>> ZHPDiag.txt) -- Poster le lien vers ce rapport. [*]Si le site Cjoint.com ne fonctionne pas, utiliser le site 1fichier.com pour héberger le rapport. [*]Me donner le lien vers ce rapport. Note: Il faut absolument télécharger la version la plus récente des outils, sinon, la désinfection peut échouer. @+
  12. Bonjour Dylav, Ok, je prends la suite.
  13. Bonjour zeDadas, Plus beaucoup de place sur le disque dur.. On va donc supprimer les anciens points de restauration (s'il y en a) et faire un nettoyage. Rappel : ==>> Ne passer les outils qu'une seule fois.La purge des points de restauration permet de supprimer les anciens points infectés et de gagner de la place, un nouveau point propre sera créé[/color]. Télécharger Delfix sur le bureau. Le lancer et cocher "Supprimer les outils de désinfection" ET "Purger la restauration système" ; >> Exécuter. Copier le contenu du rapport de Delfix avant de fermer la fenêtre ! Mettre DelFix à la corbeille et la vider. Le rapport se trouve dans : C:\DelFix.txt Poster le contenu du rapport dans la réponse. Ensuite, nettoyage: Ne passer les outils qu'une seule fois. Télécharger ZHPCleaner de Nicolas Coolman sur le bureau. Lancer avec un clic droit sur le fichier et choisir Exécuter en tant qu'administrateur (Si XP : Double cliquer sur le fichier.) Cliquer sur 1 Scanner Patienter jusqu'à la fin (100%) Cliquer sur 2 Nettoyer Confirmer le nettoyage si demandé. Patienter jusqu'à la fin (100%) Cliquer sur 3 Rapport Poster le rapport sur Cjoint.com Redémarrer le PC si demandé. Le rapport est sur le bureau. Si le site Cjoint.com ne fonctionne pas, utiliser le site 1fichier.com pour héberger le rapport. Me donner le lien vers ce rapport. Sont attendus: les rapports de DelFix et ZHPCleaner. @+
  14. Bonjour Marie, Pas mal d'infections sur ce PC. On va nettoyer: Ne passer les outils qu'une seule fois. A lire avant de commencer. Télécharger ZHPFix de Nicolas Coolman sur cette page. Installer ZHPFix. ==>> Clic droit sur le fichier et choisir Exécuter en tant qu'administrateur. (Si XP : double cliquer sur le fichier) Sélectionner/copier ce code ci dessous en marron: ---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- Script ZHPFix FirewallRaz EmptyPrefetch EmptyTemp EmptyFlash 3 - CFD: 23/06/2016 - [0] D -- C:\Users\user\AppData\Roaming\HMYGSetting 3 - CFD: 01/10/2013 - [] -- C:\Windows\System32\Config\systemprofile\AppData\Roaming\{90140011-0066-040C-0000-0000000FF1CE} [MD5.] [WIS][2014/11/09 14:30:37] (...) -- C:\Windows\Installer\MSIFFAC.tmp-\Smartbar.Common.dll [MD5.] [WIS][2014/11/09 14:30:37] (...) -- C:\Windows\Installer\MSIFFAC.tmp-\Smartbar.Infrastructure.BusinessEntities.dll [MD5.] [WIS][2014/11/09 14:30:36] (...) -- C:\Windows\Installer\MSIFFAC.tmp-\Smartbar.Infrastructure.Utilities.dll [MD5.] [WIS][2014/11/09 14:30:36] (...) -- C:\Windows\Installer\MSIFFAC.tmp-\Smartbar.Personalization.Common.dll [MD5.] [WIS][2014/11/09 14:30:37] (...) -- C:\Windows\Installer\MSIFFAC.tmp-\Smartbar.Resources.LanguageSettings.resources.dll [MD5.] [WIS][2014/11/09 14:30:36] (...) -- C:\Windows\Installer\MSIFFAC.tmp-\Smartbar.Resources.Translations.dll C:\Users\user\AppData\Roaming\HMYGSetting C:\Windows\Installer\MSIFFAC.tmp-\Smartbar.Common.dll C:\Windows\Installer\MSIFFAC.tmp-\Smartbar.Infrastructure.BusinessEntities.dll C:\Windows\Installer\MSIFFAC.tmp-\Smartbar.Infrastructure.Utilities.dll C:\Windows\Installer\MSIFFAC.tmp-\Smartbar.Personalization.Common.dll C:\Windows\Installer\MSIFFAC.tmp-\Smartbar.Resources.LanguageSettings.resources.dll C:\Windows\Installer\MSIFFAC.tmp-\Smartbar.Resources.Translations.dll O23 - Service: Service Installer TrueKey (InstallerService) . (...) - C:\Program Files\TrueKey\Mcafee.TrueKey.InstallerService.exe (.not file.) => Fichier absent R3 - URLSearchHook: (no name) - {CA3EB689-8F09-4026-AA10-B9534C691CE0} Orphan =>.Superfluous.Orphan O43 - CFD: 14/11/2016 - [] D -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\McAfee Security Scan Plus => McAfee, Inc O43 - CFD: 07/11/2016 - [0] D -- C:\Users\user\AppData\Local\{477D2CFE-D203-46A9-95FF-F265CC022790} =>.Superfluous.Empty O43 - CFD: 28/10/2016 - [0] D -- C:\Users\user\AppData\Local\{65F7B202-0F93-4A00-A289-C7886DC85E6F} =>.Superfluous.Empty O43 - CFD: 08/09/2016 - [0] D -- C:\Users\user\AppData\Local\{904905AE-36DF-4435-8423-51A7BDEC41F3} =>.Superfluous.Empty O43 - CFD: 23/09/2016 - [0] D -- C:\Users\user\AppData\Local\{E3A2AFA4-2CF2-480B-A8C4-61104B7B2D1C} =>.Superfluous.Empty O45 - LFCP:[MD5.2FFFD639106870034D6EB950F396C566] 11/11/2016 A -- C:\Windows\Prefetch\TBHELPER2.EXE-3003BF08.pf =>.Superfluous.Conduit C:\Windows\Prefetch\TBHELPER2.EXE-3003BF08.pf =>.Superfluous.Conduit O3 - Toolbar: 0xB1C218236549D4119B18009027A5CD4F - [HKCU]{2318C2B1-4965-11D4-9B18-009027A5CD4F} . (...) -- (.not file.) O3 - Toolbar: 0x6974FA8F4F653E4284FE6A583CB1C284 - [HKCU]{8FFA7469-654F-423E-84FE-6A583CB1C284} . (.Copyright © 2001-2012. All rights reserved. - Internet Explorer Toolbar Engine.) -- C:\Program Files (x86)\France Toolbar\tbcore3.dll {0CA4874D28263695E883DBFEC171D375} O3 - Toolbar: 0x00 - [HKLM]{8FFA7469-654F-423E-84FE-6A583CB1C284} . (.Copyright © 2001-2012. All rights reserved. - Internet Explorer Toolbar Engine.) -- C:\Program Files (x86)\France Toolbar\tbcore3.dll {0CA4874D28263695E883DBFEC171D375} O42 - Logiciel: France Toolbar - (.France Toolbar.) [HKLM][64Bits] -- France Toolbar O69 - SBI: SearchScopes [HKCU] {96bd48dd-741b-41ae-ac4a-aff96ba00f7e} - (Customized Search) - http://fr-recherche.com/ O39 - APT: Unknown - (...) -- C:\Windows\System32\Tasks\{0D53059D-C552-4AFD-A477-9A15E2FDA974} [3176] O39 - APT: Unknown - (...) -- C:\Windows\System32\Tasks\{1AE91BE5-B34C-4673-9DF8-2D3E63C193DC} [2972] O39 - APT: Unknown - (...) -- C:\Windows\System32\Tasks\{1CAF9494-4176-4A70-A0C2-DA6309C98809} [3132] O39 - APT: Unknown - (...) -- C:\Windows\System32\Tasks\{2A9CDA45-6567-4C2C-874A-466730AF4070} [2972] O39 - APT: Unknown - (...) -- C:\Windows\System32\Tasks\{33534A65-5DB1-461F-8C5F-5DACF99438AD} [2994] O39 - APT: Unknown - (...) -- C:\Windows\System32\Tasks\{3E3DD9F1-F464-45DE-A4FB-50F55ABA103A} [2990] O39 - APT: Unknown - (...) -- C:\Windows\System32\Tasks\{4560AC5E-AC3D-4F6E-83AC-8F6467F5DB93} [3130] O39 - APT: Unknown - (...) -- C:\Windows\System32\Tasks\{4A792A8C-72CA-4331-9589-DF6D6DED20E2} [3028] O39 - APT: Unknown - (...) -- C:\Windows\System32\Tasks\{4BEFD361-FE53-464B-BA37-980F8F533BD7} [2994] O39 - APT: Unknown - (...) -- C:\Windows\System32\Tasks\{5B2ED1CD-FE6F-4AC9-AE5F-2EDF26EC88EE} [3118] O39 - APT: Unknown - (...) -- C:\Windows\System32\Tasks\{5CB5BCC5-9310-4A8E-A911-5A66AB1FDC30} [3028] O39 - APT: Unknown - (...) -- C:\Windows\System32\Tasks\{612628AF-6409-424A-991D-F3E6888ECDC0} [2972] O39 - APT: Unknown - (...) -- C:\Windows\System32\Tasks\{82A7C6CE-D901-471D-B3CD-62AA209DB6F5} [3266] O39 - APT: Unknown - (...) -- C:\Windows\System32\Tasks\{A43E3CD8-9F33-49D6-AF8C-AF72C51AE737} [2972] O39 - APT: Unknown - (...) -- C:\Windows\System32\Tasks\{A441F687-360F-4AB2-9362-3DAA1C2F077A} [2990] O39 - APT: Unknown - (...) -- C:\Windows\System32\Tasks\{A9047722-8646-424B-B6AD-CEF938FD2332} [2972] O39 - APT: Unknown - (...) -- C:\Windows\System32\Tasks\{AF147DF5-6666-4FD8-B4AD-9DB55E24F6A2} [2972] O39 - APT: Unknown - (...) -- C:\Windows\System32\Tasks\{C2D44159-3F52-4104-95DF-6C0D9DF2DBE3} [3286] O39 - APT: Unknown - (...) -- C:\Windows\System32\Tasks\{E4FF541B-2313-471E-BC70-1019F8097E35} [2994] O39 - APT: Unknown - (...) -- C:\Windows\System32\Tasks\{F0829741-4B9E-4CE0-BEEB-93EA8742996B} [3298] O39 - APT: Unknown - (...) -- C:\Windows\System32\Tasks\{F66F0CF6-3F6E-47F9-8B70-16C1A2DDFA0E} [2972] ---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- Lancer ZHPFix avec un clic droit et choisir Exécuter en tant qu'administrateur. Cliquer sur « IMPORTER » , Le code doit apparaître dans l'interface sinon, recommencer. Dans ZHPFix, cliquer sur GO. Laisser travailler l'outil. S'il demande à redémarrer le PC, accepter. Un rapport sera sur le bureau..Poster le contenu. [*]Si le site Cjoint.com ne fonctionne pas, utiliser le site 1fichier.com pour héberger le rapport. [*]Me donner le lien vers ce rapport. @+
  15. Bonjour mamoussa, Si tu n'es pas encore pris(e) en charge quelque part, il faut faire un diagnostic du PC: A lire avant de commencer. Comment lever la protection SmartScreen : Depuis la sortie de sa version 8, Microsoft intègre un système de protection contre les sites malweillants nommé « SmartScreen ». Mais il s’avère que ce filtre bloque le téléchargement de nombreux logiciels légitimes. Note : Info de Nicolas Coolman : Pourquoi le filtre "SmartScreen" bloque le téléchargement de ZHPDiag ? Téléchargement ZHPDiag : Télécharger ZHPDiag sur le site officiel de Nicolas Coolman Installer ZHPDiag =>> clic droit sur le fichier et choisir Exécuter en tant qu'administrateur (Si XP : Double cliquer sur le fichier.) Une icône est créée sur le Bureau. Cliquer sur l’icône ZHPDiag pour démarrer le logiciel et faire apparaître l’interface. Le navigateur sera fermé. Démarrer la recherche : – Cliquer sur « Scanner » pour démarrer la recherche. – En cours de recherche, un compteur indique le nombre de détections. – Laisser s'effectuer la recherche jusqu’à ce que la barre de progression atteigne le 100% – Pour annuler la recherche, cliquer sur la touche « Echap ». -- Cliquer sur Rapport à la fin du scan. -- Heberger le rapport sur Cjoint (le rapport est sur le bureau =>> ZHPDiag.txt) -- Poster le lien vers ce rapport. Si le site Cjoint.com ne fonctionne pas, utiliser le site 1fichier.com pour héberger le rapport. Me donner le lien vers ce rapport. @+
  16. Bonsoir chouaf, Faire ce qui suit: (Réinitialisation des paramètres réseau sous Windows 10) Clic sur Démarrer Clic sur Paramètres. Clic sur Réseau et Internet En bas de cette page, cliquer sur Réinitialisation réseau. Cliquer sur Réinitialiser maintenant. Laisser le PC redémarrer. Après le redémarrage, patienter quelques minutes le temps que la ou les cartes réseau s'initialisent et se connectent. Ensuite, voir si ça va mieux. Bonne soirée..Tonton poursuivra pour le reste. @+
  17. Comme je n'ai pas Windows 10 sous la main, pas simple de vérifier d'où peut venir le souci. Oui, j'ai bien compris le problème. J'ai lu sur pas mal de sujets que ce souci serait un bug de Windows...? Si c'est le cas, je ne vois pas comment le résoudre à part un correctif de Microsoft. @+
  18. Salut Wullfk, Ok, alors dans ce cas, le souci vient d'ailleurs.. Bonne soirée. @+
  19. Ok, mais le fait qu'il soit en automatique ne veut pas dire qu'il est démarré. Donc, il serait mieux de redémarrer le PC et vérifier l'état du service (s'il est bien démarré et toujours en auto début différé) Note: Patienter une minute après le re démarrage pour vérifier (début différé =>> ne démarre pas immédiatement) Si c'est Ok, mais toujours pas de recherche de fichiers, on peut faire un diagnostic pour voir si le PC n'a pas d'infection qui poserait souci. @+
  20. Bonjour calan, Faudrait vérifier si le service Windows Search est bien démarré et sur Automatique début différé. On peut faire comme ceci: Appuyer sur les touches Windows et R en même temps. Taper services.msc Valider par Entrée ou cliquer sur Ok. Dans la fenêtre services, aller en bas, on doit y trouver Windows Search ou un nom similaire (je n'ai pas Win 10) Double cliquer dessus Voir si ce service est bien démarré ou pas. Si besoin, redémarrer le service et le mettre en auto. Fermer tout, vérifier si la recherche refonctionne ou pas. @+
  21. Bonsoir chouaf, Pour pouvoir aider avec les DNS, faire ceci: Voir sur cette page pour désactiver l'anti virus. Télécharger ControleWifi.exe Faire un clic droit sur le fichier et choisir Exécuter en tant qu'administrateur. Un rapport va s'ouvrir presque aussitôt. [*]Poster le contenu. Le rapport est sur le bureau (Rapport_Wifi.txt)
  22. Parfait, Merci ! Bonne soirée aussi.. @++
  23. Oui, vaut mieux passer Delfix pour nettoyer les anciens points de restau qui prennent de la place inutilement et en avoir un tout neuf. Faire un clic droit sur le bureau et choisir Actualiser Cela va supprimer les icônes ou autres encore visibles mais supprimées. Ensuite, si DelFix est encore là, le mettre à la corbeille et la vider. Si possible, poster le rapport..Merci.
  24. Re, Si besoin: Rappel : ==>> Ne passer les outils qu'une seule fois. Désinstaller les outils spéciaux. La désinstallation des outils spéciaux est nécéssaire car ils ne seront plus à jour très rapidement et donc inefficaces. La purge des points de restauration permet de supprimer les anciens points infectés et de gagner de la place, un nouveau point propre sera créé. [*]Télécharger Delfix sur le bureau. [*]Le lancer et cocher "Supprimer les outils de désinfection" ET "Purger la restauration système" ; >> Exécuter. Copier le contenu du rapport de Delfix avant de fermer la fenêtre ! Mettre DelFix à la corbeille et la vider. Le rapport se trouve dans : C:\DelFix.txt Poster le contenu du rapport dans la réponse. S'il reste des rapports ou autres outils utilisés, les mettre à la corbeille et la vider. Si tout va bien : Penser à éditer le premier post pour ajouter [Résolu] devant le titre. Pour cela cliquer sur "Modifier" dans le premier post. On peut alors changer le titre. Utiliser pour ça, l'éditeur complet. @++
  25. Bonjour sharleen, Bonnes nouvelles alors... Pour ta question sur l'outil de détection des logiciels malveillants, il faut le laisser..il est installé d'origine par Windows et ne gêne en rien les anti virus. Cet outil est aussi régulièrement mis à jour par Windows Update. On voit bien avec ce sujet que la réussite dépend en grande partie de la patience.. C'est le gros souci avec Windows Update, il ne fait pas "voir" l'état d'avancement ni ce qu'il "fait"..forcément, ça agace. Pense bien à réactiver l'anti virus après les installations des mises à jour. Si tout est bon, on pourra terminer ce sujet.. Bonne fin de journée. @++
×
×
  • Créer...