Aller au contenu

Pierre13

Equipe Sécurité
  • Compteur de contenus

    4 157
  • Inscription

  • Dernière visite

  • Jours gagnés

    66

Messages posté(e)s par Pierre13

  1. Attends...on termine:

     

    Pour ta copine: icon_grin6.gif

     

     

    • Voir sur cette page pour éviter les infections.
    • A lire attentivement:
      • Compléments d'infos:
      • Des logiciels additionnels sont proposés (barre d'outils, adwares) via l'installation de logiciel gratuit en général ou via certains sites de téléchargement comme Softonic ou 01Net ==>> A éviter absolument !
      • L'éditeur touche de l'argent à chaque installation réussie de ces programmes additionnels (un genre de sponsoring).
      • Le PC se retrouve avec des programmes ou barres d'outils qui ralentissent le navigateur ou des adwares qui ouvrent des popups de publicités.
      • Lire Les PUPs/LPIs
      • De plus, elles enregistrent les sites visités pour les transmettre (tracking) à faire de la publicité ciblée, c'est pas super niveau protection de la vie privée.
    • Il est important de :
      • Sauvegarder régulièrement les données personnelles sur un support externe.
      • De maintenir son antivirus à jour et analyser le système régulièrement, même chose avec un scan avec Malwarebytes (MBAM) en l'ayant mis à jour avant.
    • Pour avoir un Windows en bonne santé :

       

       

       

      • Rappel : ==>> Ne passer les outils qu'une seule fois.
      • Désinstaller les outils spéciaux.
      • La désinstallation des outils spéciaux est nécéssaire car ils ne seront plus à jour très rapidement et donc inefficaces.
      • La purge des points de restauration permet de supprimer les anciens points infectés et de gagner de la place, un nouveau point propre sera créé.
    • Copier le contenu du rapport de Delfix avant de fermer la fenêtre !
    • Télécharger Delfix sur le bureau.
    • Le lancer et cocher "Supprimer les outils de désinfection" ET "Purger la restauration système" ; >> Exécuter.

    16102501454422119714581236.jpg


    • Delfix à supprimer et vider la corbeille.
    • Le rapport se trouve dans : C:\DelFix.txt
    • Poster le contenu du rapport dans la réponse.
    • S'il reste des rapports ou autres outils utilisés, les mettre à la corbeille et la vider.

    • Si tout va bien :
    • Penser à éditer le premier post pour ajouter [Résolu] devant le titre.
    • Pour cela cliquer sur "Modifier" dans le premier post. On peut alors changer le titre.
    • Utiliser pour ça, l'éditeur complet.


    sans-titre-433c5e7.png

     

     

    Merci d'avoir suivi ce sujet avec grande attention et patience...pas si simple pour tout le monde..icon_Super.gif

     

    A bientôt sans infections..beerchug.gif

    @++

  2. Ben voilà..

     

    Normalement, tu devrais avoir un rapport ZHPDiag nickel maintenant.

     

    Pour ta question plus haut, tant que ce fichier McAfee n'est pas actif, rien à craindre surtout qu'il n'a plus le reste pour fonctionner.

    Ce n'est plus qu'un fichier..rien de plus.

     

    Tu peux si tu veux pour te rassurer passer ce fichier (si tu le trouves) sur VirusTotal.

     

    Procédure:

     

    • A faire analyser par VirusTotal :

      • Cliquer sur ce lien.
      • Cliquer sur Choisir un fichier et coller le chemin du fichier que jai désigné.
      • Cliquer sur Choisir un fichier et rechercher sur le PC le fichier que j’ai désigné.

        16102507541022119714580739.jpg
      • Cliquer sur Analyser.

        16102507543322119714580742.jpg
      • Au bout de quelques minutes, un rapport est généré.
      • ==>> Si ce fichier a déjà été analysé, cliquer sur Réanalyser

        16102507541122119714580740.jpg

        • A la fin de l'analyse :
        • Copier le lien dans la barre d'adresse du navigateur et le coller dans la réponse.



    16102507541122119714580741.jpg


    Pour moi, le PC est propre maintenant..

     

    @+

  3. Ok...

     

    Rien de méchant dans le rapport.

     

    Pour cette clé:

     

    [HKEY_USERS\S-1-5-21-1257253267-3921607629-919814608-1000_Classes\bndle]

     

    Elle serait supprimée par ADWCleaner.

     

    On va donc utiliser cet outil:

     

    Ne passer les outils qu'une seule fois.


    • Télécharger AdwCleaner (de Xplode) sur ton bureau.
    • Lancer ADWCleaner : Clic droit => Exécuter en tant qu'administrateur (sauf sous XP =>> Double cliquer sur le fichier)


      16100501493122119714535830.jpg
    • Cliquer sur J'accepte.

      16100501493222119714535836.jpg
    • Cliquer sur Analyser.

      16100501493322119714535837.jpg
    • Patienter le temps de l'analyse.

      Si ADWCleaner a trouvé des adwares :

      16100501493522119714535838.jpg
    • Cliquer sur Ok.

      Note:

      Pour nettoyer, ADWCleaner va fermer tous les processus en cours et redémarrer le PC.
    • Cliquer sur Nettoyer

      16100501493622119714535839.jpg
    • Patienter le temps du nettoyage.
    • Cliquer sur Ok aux messages suivants et laisser le PC redémarrer.
    • Après le redémarrage, poster le rapport qui s'est ouvert.

      Si ADWCleaner n'a rien trouvé:

      16100501493922119714535841.jpg
    • Cliquer sur Ok.

      16100501493822119714535840.jpg
    • Cliquer sur Rapport.
    • Poster le rapport qui apparaît.

      **************************
      Pour poster des rapports:
      **************************
      Rapport Analyse:
    • Après avoir cliqué sur le bouton Rapport, on a ceci:

      16100501494122119714535843.jpg
    • Onglet Analyser.
    • Double cliquer sur le 1er en haut de la liste (le plus récent)
    • Le rapport va s'ouvrir.


      Rapport Nettoyage
    • Onglet Nettoyage

      16100501494022119714535842.jpg
    • Double cliquer sur le 1er en haut de la liste (le plus récent)
    • Le rapport va s'ouvrir.
    • Heberger le rapport sur le site Cjoint.com



    Les rapports se trouvent dans : C:\AdwCleaner

    Si le site Cjoint.com ne fonctionne pas, utiliser le site 1fichier.com pour héberger le rapport.
    Me donner le lien vers ce rapport.

     

    @+

  4. Je peux te donner la raison de ma décision par MP uniquement de ne pas proposer le téléchargement de cet outil si tu veux.

    Pas d'installation comme tous mes outils.

     

    Je ne connais pas assez MKV pour dire si oui ou non il pourrait en être la cause..

     

    Faudrait poser la question à son auteur et si c'est un bug, il pourrait éventuellement y remédier..

     

    Je vais stopper sur ce sujet, on pollue le sujet initial inutilement.

     

    @+

  5. Je n'ai pas remarqué ce genre de souci, du moins pas fait attention.

    Je regarderai si c'est pareil sur mon PC Win 10.

    Si je trouve une solution, je te la posterai pour tester.

     

    Pour compléter avec l'outil, voilà sous Win 10 avec le disque dur vacciné par USBFix qui a été re vacciné avec le mien qui m'a permis de garder le nom.

     

    Avant vaccin:

     

    16111007511322119714627263.jpg

     

    Rapports:

     

    Rapport de vaccination (Pierre13)
    =================================

    Vérification du vaccins des lecteurs:

    Vacciné par UsbFix C: -> Windows 10 [Disque dur]
    Non vacciné D: -> Fichiers [Disque dur]
    Vacciné par Pierre13 F: -> data [Lecteur amovible USB]

    Trouvé 3 lecteurs.

    1 lecteur non vacciné !

    Fin du rapport.
    Le rapport est sur le bureau : C:\Users\Pierre\Desktop\RappVaccin.txt

     

    Après vaccination:

     

    Rapport de vaccination (Pierre13)
    =================================

    Vérification du vaccins des lecteurs:

    Vacciné par Pierre13 C: -> Windows 10 [Disque dur]
    Vacciné par Pierre13 D: -> Fichiers [Disque dur]
    Vacciné par Pierre13 F: -> data [Lecteur amovible USB]

    Trouvé 3 lecteurs.

    Lecteurs vaccinés ! OK !

    Fin du rapport.

    Le rapport est sur le bureau : C:\Users\Pierre\Desktop\RappVaccin.txt

    Note que USBFix avait bien vacciné le disque dur en gardant son nom...

    Possible que depuis USBFix a changé..?

    Cela ne date pas de 6 mois...environ 1 mois.

     

    Bonne soirée.

     

    @+

  6. J'ai repassé l'outil avec cette fois des clés USB connectées:

     

    Rapport de vaccination (Pierre13)
    =================================

    Vérification du vaccins des lecteurs:

    Vacciné par Pierre13 C: -> Windows 7 [Disque dur]
    Vacciné par Pierre13 E: -> DONNÉES [Lecteur amovible USB]
    Vacciné par Pierre13 F: -> data [Lecteur amovible USB]

    Trouvé 3 lecteurs.

    Lecteurs vaccinés ! OK !

    Fin du rapport.
    Le rapport est sur le bureau : C:\Users\Pierre\Desktop\RappVaccin.txt

    On a aussi le type de disque (USB ou disque dur)

  7. Pour te donner un aperçu:

     

    16111007120322119714626966.jpg

     

    Et le rapport obtenu:

     

    Rapport de vaccination (Pierre13)
    =================================

    Vérification du vaccins des lecteurs:

    Vacciné par Pierre13 C: -> Windows 7 [Disque dur]

    Trouvé 1 lecteurs.

    Lecteurs vaccinés ! OK !

    Fin du rapport.
    Le rapport est sur le bureau : C:\Users\Pierre\Desktop\RappVaccin.txt

     

    Comme tu peux le voir, le nom du disque est inchangé..

  8. Re,

     

    Bon...on va utiliser un outil plus puissant pour débloquer je l'espère ce PC.

     

    Bien lire ce tuto: TUTO Officiel

     

    • Télécharger ComboFix que tu devras impérativement renommer en n'importe quoi avec l'extension *.com comme ceci, avant de l'enregistrer sur le BUREAU (et jamais ailleurs!).

     

    combo-en-com-2750109.jpg

     

    Naturellement, il faut désactiver les protections anti virus avant.

    Si je m'en souviens bien tu as désinstallé l'anti virus..Parfait.

     

    Une fois que c'est fait, poste moi le rapport.

     

    @+

  9. Ben oui, c'est ce que je t'avais indiqué plus haut: Stopper le service Isolation de clé CNG.

     

    Dans les propriétés de ce service, il est possible de le stopper en cliquant sur Arrêter.

     

    16111005440422119714626541.jpg

     

    Pendant qu'il est stoppé, on peut supprimer le ou les fichiers de ta capture.

    Il peut arriver que le service redémarre seul, dans ce cas il faudra sélectionner Désactiver.

     

    Une fois les fichiers supprimés, remettre le service en manuel.

  10. Bonjour à vous deux,

     

    Une autre possibilité:

     

     

    • Pour renommer des clés USB ou disque externe sous Windows 10: (fonctionne aussi sous Win 7 et Win8
      • Brancher la(les) clé(s) ou disque(s) externe(s) avant et patienter si Windows a besoin d'installer des pilotes.
      • Cliquer sur le bouton Démarrer.
      • Taper explorateur
      • Appuyer sur les touches CTRL + SHIFT (Masjuscule) + Entrée
      • Dans l'explorateur, faire un clic droit sur la clé voulue (ou le disque externe).
      • Choisir Renommer.
      • Taper le nom voulu.
      • Valider
    • Si un message demande de confirmer les droits administrateur, accepter.


    Bonne journée.

     

     

    @+

  11. Bonjour manly,

     

    Il faut stopper le service Isolation de clé CNG pour pouvoir supprimer ce fichier et le dossier ensuite.

    Si besoin, on peut aussi le mettre en Manuel.

     

    S'il le faut, repasser RogueKiller, mais il faudra le re télécharger car il est très souvent mis à jour.

     

    Je ne pourrait pas être présent cet après midi, seulement à partir de 16 h...Désolé du désagrément.

     

    @ + tard..

  12. Bonjour,

     

    Je pensais que le souci des mise à jour était résolu..

    Dans ce cas, alors pour avoir un AV à jour, vaut mieux garder Avast.

     

    Tu n'as pas fini d'avoir des ennuis avec ce PC..

    Vista ne sera plus pris en charge très bientôt..et là, plus du tout de mises à jour.

     

    Je peux te confirmer que le souci avec l'erreur 2203 est due à un logiciel qui a "oublié" de retirer ses autorisations exclusives à l'installation et du coup provoque cette erreur.

     

    Aucune idée comment faire pour éviter cette erreur...

    Peut être refaire un contrôle avec CHKDSK (juste réparer les erreurs de disque) pourrait être utile car les autorisations sont dans le système NTFS.

     

    Si tu regarde bien les différents sujets, tu remarqueras que beaucoup ont cette erreur 2203.

    Ce n'est pas spécifique à ce PC.

     

    Bonne journée..

     

    @+

  13. Hello,

     

    Aucune idée pourquoi tu as encore cette erreur 2203.

     

    Peut être que c'est à cause d'un logiciel qui empêche l'accès au dossier TEMP

     

    Voir sur cette page Microsoft à propos de cette erreur.

     

    Pourquoi installer Avast ?

    Il est peut être à l'origine de cette erreur 2203..

     

    Faudrait voir après l'installation de quel logiciel tu as eu cette erreur..

     

    Ce serait plus simple de mettre Microsoft Sécurity Essentials. et il est largement suffisant à condition qu'il soit à jour et en plus moins lourd que Avast.

     

     

    Système d'exploitation pris en charge

    Windows Vista

    Système d'exploitation : de Windows Vista (Service Pack 1 ou Service Pack 2)*, de Windows 7*

    • Pour Windows Vista et Windows 7, un PC doté d'une vitesse d'horloge de processeur de 1,0 GHz ou plus et 1 Go de RAM ou plus.
    • Affichage VGA de 800 x 600 ou supérieur.
    • 200 Mo d'espace disque disponible.
    • Une connexion internet est obligatoire pour l'installation ainsi que pour le téléchargement des dernières définitions de virus et de logiciels espions pour Microsoft Security Essentials.

     

    Pour désinstaller Avast:

     

    Voir sur cette page pour désinstaller Avast.
    Télécharger outil avastclear.exe.

     

    @+

  14. Tu peux aussi aller dans les services (taper dans Exécuter: services.msc) et chercher ce service:

     

    TrueKeyServiceHelper

     

    Clic sur Arrêter

    Dérouler la boîte de dialogue et choisir Désactiver.

     

    Fermer tout et redémarrer le PC.

     

    Faire un nouveau rapport ZHPDiag.

     

    Je vais stopper pour ce soir..

    Je verrai la suite demain.

     

    T'as assez travaillé aujourd'hui..icon_Super.gif

     

    Bonne soirée..

     

    @+

  15. Relance ZHPFix et colle ceci:

     

    Sélectionner/copier ce code ci dessous en marron:

    ----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------

    Script ZHPFix
    FirewallRaz
    EmptyPrefetch
    EmptyTemp
    EmptyFlash
    HKLM\SOFTWARE\Wow6432Node\857df8fe56eeb13
    O43 - CFD: 09/11/2016 - [] D -- C:\ProgramData\McAfee
    TrueKeyServiceHelper (TrueKeyServiceHelper) . (.McAfee, Inc..) - C:\Program Files\TrueKey\McAfee.TrueKey.ServiceHelper.exe
    O42 - Logiciel: Intel Security True Key - (.Intel Security.) [HKLM][64Bits] -- TrueKey

    ----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------

     

    On verra ce que ça donne..

  16. Mais, c'est pas grand chose ça..juste une clé.

     

    Ne passer les outils qu'une seule fois.

    A lire avant de commencer.

    • Télécharger ZHPFix de Nicolas Coolman sur cette page.
    • Installer ZHPFix. ==>> Clic droit sur le fichier et choisir Exécuter en tant qu'administrateur. (Si XP : double cliquer sur le fichier)
    • Sélectionner/copier ce code ci dessous en marron:

      ----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------

      Script ZHPFix
      FirewallRaz
      EmptyPrefetch
      EmptyTemp
      EmptyFlash
      HKLM\SOFTWARE\Wow6432Node\857df8fe56eeb13

      ----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------

      • Lancer ZHPFix avec un clic droit et choisir Exécuter en tant qu'administrateur.
        16102709282722119714585484.jpg
      • Cliquer sur « IMPORTER » ,
      • Le code doit apparaître dans l'interface sinon, recommencer.
      • Dans ZHPFix, cliquer sur GO.
      • Laisser travailler l'outil.
      • S'il demande à redémarrer le PC, accepter.
      • Un rapport sera sur le bureau..Poster le contenu.

      [*]Si le site Cjoint.com ne fonctionne pas, utiliser le site 1fichier.com pour héberger le rapport. [*]Me donner le lien vers ce rapport.



    Cette clé fait partie de McAfee Security Scan

×
×
  • Créer...