Aller au contenu

Pierre13

Equipe Sécurité
  • Compteur de contenus

    4 157
  • Inscription

  • Dernière visite

  • Jours gagnés

    66

Tout ce qui a été posté par Pierre13

  1. A tous les coups, c'est encore cette connerie de BitDefender qui bloque tout ce qui est légitime et laisse passer les m***des ! Pardon pour le "coup de gueule", mais ça fait plusieurs cas qu'il bloque des outils..et pas seulement les miens. Je te re conseille de le désinstaller et à la fin des manipulations, tu pourras le réinstaller. Faut simplement sauvegarder les identifiants. Désinstaller BitDefender par Panneau de configuration => Programmes et fonctionnalités Une fois que c'est fait, utiliser cet outil pour nettoyer les restes. Re démarrer le PC et ensuite retenter avec les outils. Si ça ne fonctionne toujours pas, je ne pourrai pas poursuivre plus loin...Désolé. @+
  2. Ok...Alors, on va passer CTR...Il y a peut être des restrictions sur ce PC: Ne passer les outils qu'une seule fois. Désactiver l'anti virus avant ! et lire ces instructions. Sous IE9, IE10 ou IE11, le filtre SmartScreen déclenche une alerte. Cliquer sur Actions puis sur Exécuter quand même Télécharger CTR.exe Clic droit sur le fichier et choisir Exécuter en tant qu'administrateur pour le lancer. (sauf sous XP) Choisir un mode pour Windows Update et cliquer sur Ok. L'analyse ne dure que quelques instants. Il sera demandé si le Pare feu de Windows doit être activé ou non.. Si aucun autre pare feu n'est installé, répondre Oui. Poster le contenu du rapport. Le rapport est sur le bureau (CTR.txt) Pour les cas d'infection empêchant d'exécuter des fichiers exe, essayer avec ceux ci: https://1fichier.com/?8m8ixfgctrTélécharger CRT.zip Décompresser les fichiers avec un clic droit => Extraire tout. Il y aura 2 fichiers : CTR.scr CTR.COM Essayer avec l'un ou l'autre. Il suffit de double cliquer sur un des deux fichiers pour le lancer. Avec les extensions scr ou com, inutile de faire "En tant qu'administrateur". [*]Si le site Cjoint.com ne fonctionne pas, utiliser le site 1fichier.com pour héberger le rapport. [*]Me donner le lien vers ce rapport. Ensuite, redémarrer le PC et re tenter avec SFT. @+
  3. Ok.. Tu as bien téléchargé la nouvelle version ? Et lancé en tant qu'administrateur ?
  4. Ok pour Jrt. L'éditeur de SFT, c'est moi... Quel est le message ? @+
  5. Exact...J'avais mal compris...pour ZhpDiag. Toutes mes excuses. Ok pour le rapport ZhpFix On va nettoyer les restes éventuels: Ne passer les outils qu'une seule fois. Télécharger Junkware Removal Tool (Ne pas cliquer sur télécharger, le téléchargement va débuter automatiquement) sur le bureau. Fermer toutes les applications en cours. Désactiver l'antivirus. Lancer JRT.exe et appuyer sur une touche. Note Importante: [*]Lancer avec un clic droit sur le fichier et choisir Exécuter en tant qu'administrateur (Si XP : Double cliquer sur le fichier.) À la fin de l'analyse, un rapport nommé JRT.txt va s'ouvrir. Héberger le rapport sur Cjoint et poster le lien obtenu dans la prochaine réponse. [*]Le rapport se trouve sur le bureau (JRT.txt) [*]Si le site Cjoint.com ne fonctionne pas, utiliser le site 1fichier.com pour héberger le rapport. [*]Me donner le lien vers ce rapport. Ensuite: Désactiver l'anti virus avant ! et lire ces instructions. Sous IE9, IE10 ou IE11, le filtre SmartScreen déclenche une alerte. Cliquer sur Actions puis sur Exécuter quand même Fermer tous les programmes en cours. Télécharger SFT.exe (Nouvelle version) Si l'antivirus fait des siennes: désactive-le provisoirement. Pour savoir comment faire, voir cet article. Enregistrer le fichier sur le bureau. Sous XP, double cliquer sur le fichier. Sous les autres versions de Windows, faire un clic droit sur le fichier et choisir Exécuter en temps qu'administrateur. Pour lancer le nettoyage, il suffit de cliquer sur Go. Patienter... A la fin, un message demandera si on veut vider la corbeille..Accepter. A la fin du nettoyage, un rapport va s'ouvrir. Ce rapport est enregistré sur le bureau (SFTGC.txt) Si le site Cjoint.com ne fonctionne pas, utiliser le site 1fichier.com pour héberger le rapport. Me donner le lien vers ce rapport. @+
  6. C'est dans C:\Utilisateur\Ton_Nom_Utilisateur\AppData\Local\Temp Si Kaspersky est en train de faire un scan...c'est normal que l'affichage soit ralenti. Je ne sais pas s'il existe un historique des mises à jour...? Faut poser la question au support. Edit: Rectification du chemin temp @+
  7. Ok.. Je ne comprends toujours pas pourquoi ne pas avoir posté le 1er rapport de ZHPDiag ? Cela aurait permis si besoin de remonter les infos des fichiers détectés peut être à tord à Nicolas Coolman.. Il y n'y a pas d'infection visible sur ce rapport.. Par contre, il y a des restes d'anciens anti virus et d'autres fichiers vides inutiles à nettoyer. On va donc faire un ZhpFix: Ne passer les outils qu'une seule fois. A lire avant de commencer. Télécharger ZHPFix de Nicolas Coolman sur cette page. Installer ZHPFix. ==>> Clic droit sur le fichier et choisir Exécuter en tant qu'administrateur. (Si XP : double cliquer sur le fichier) Sélectionner/copier ce code ci dessous en marron: ---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- Script ZHPFix FirewallRaz PROXYFix EmptyPrefetch EmptyTemp EmptyFlash HKLM\SOFTWARE\McAfee =>.McAfee O43 - CFD: 17/10/2015 - [] D -- C:\ProgramData\McAfee =>.McAfee O43 - CFD: 17/10/2015 - [] D -- C:\Program Files\Common Files\mcafee =>.McAfee O58 - SDL:2015/07/02 14:33:00 A . (.McAfee, Inc. - McAfee ELAM Driver.) -- C:\windows\System32\drivers\mfeelamk.sys [69656] =>.Microsoft Windows Early Launch Anti-malware Publisher® O87 - FAEL: "{D12638D0-1A2B-4FE5-897D-1C11185AB8F3}" [in-None-P6-TRUE] .(...) -- C:\Program Files\Common Files\mcafee\platform\McSvcHost\McSvHost.exe (.not file.) O43 - CFD: 18/10/2015 - [] D -- C:\Program Files\Common Files\AV =>.Avast O43 - CFD: 20/09/2015 - [] D -- C:\Users\Guillaume\AppData\Local\GWX =>.GWX O87 - FAEL: "{D12638D0-1A2B-4FE5-897D-1C11185AB8F3}" [in-None-P6-TRUE] .(...) -- C:\Program Files\Common Files\mcafee\platform\McSvcHost\McSvHost.exe (.not file.) O87 - FAEL: "{A2DACD7C-DD43-43D4-8787-C6F0F58A53F9}" [in-None-P6-TRUE] .(...) -- C:\Program Files\Acer\abMedia\DMCDaemon.exe (.not file.) O87 - FAEL: "{2000EAB0-5D2D-465E-ACA8-CC0323FF4B55}" [in-None-P17-TRUE] .(...) -- C:\Program Files\Acer\abMedia\DMCDaemon.exe (.not file.) O87 - FAEL: "{A4349A1F-355D-45A2-BD1A-8D0007149992}" [in-None-P6-TRUE] .(...) -- C:\Program Files\Acer\abMedia\WindowsUpnpMV.exe (.not file.) O87 - FAEL: "{7864CA05-890B-4AF2-9D5E-4D247935B6C5}" [in-None-P17-TRUE] .(...) -- C:\Program Files\Acer\abMedia\WindowsUpnpMV.exe (.not file.) O87 - FAEL: "{620449B3-4BA2-4CC8-929D-786718A89297}" [in-None-P6-TRUE] .(...) -- C:\Program Files\Acer\abMedia\DMCDaemon.exe (.not file.) O87 - FAEL: "{5DD3D6BD-742F-44A1-B6A6-2CC2F8059F9E}" [in-None-P17-TRUE] .(...) -- C:\Program Files\Acer\abMedia\DMCDaemon.exe (.not file.) O87 - FAEL: "{ACA10BB5-E42B-4995-97A8-6EDCC39B9BA8}" [in-None-P6-TRUE] .(...) -- C:\Program Files\Acer\abMedia\WindowsUpnpMV.exe (.not file.) O87 - FAEL: "{5A9EFC77-CCEF-472F-8A6F-66E9483211CD}" [in-None-P17-TRUE] .(...) -- C:\Program Files\Acer\abMedia\WindowsUpnpMV.exe (.not file.) O87 - FAEL: "{E87861EC-4551-46E4-92E4-C9E40DDB3978}" [in-None-P6-TRUE] .(...) -- C:\Program Files\Acer\abMedia\DMCDaemon.exe (.not file.) O87 - FAEL: "{3B78B593-6370-4164-8B9C-568916940997}" [in-None-P17-TRUE] .(...) -- C:\Program Files\Acer\abMedia\DMCDaemon.exe (.not file.) O87 - FAEL: "{B77058DD-F856-4C1A-BFEB-5DF1AA39FD51}" [in-None-P6-TRUE] .(...) -- C:\Program Files\Acer\abMedia\WindowsUpnpMV.exe (.not file.) O87 - FAEL: "{BE5DF273-85C1-4706-9325-700F3BA79773}" [in-None-P17-TRUE] .(...) -- C:\Program Files\Acer\abMedia\WindowsUpnpMV.exe (.not file.) O87 - FAEL: "{13B22484-5BA2-4B10-8561-839BA6E42654}" [in-None-P6-TRUE] .(...) -- C:\Program Files\Acer\abMedia\DMCDaemon.exe (.not file.) O87 - FAEL: "{F7B560A2-A6AB-44E5-AFD9-3C78F4248121}" [in-None-P17-TRUE] .(...) -- C:\Program Files\Acer\abMedia\DMCDaemon.exe (.not file.) O87 - FAEL: "{F2434DC4-5AA0-4F3E-90F1-052F548380E9}" [in-None-P6-TRUE] .(...) -- C:\Program Files\Acer\abMedia\WindowsUpnpMV.exe (.not file.) O87 - FAEL: "{1D71C70D-EF04-44B0-9E83-488A952FB82E}" [in-None-P17-TRUE] .(...) -- C:\Program Files\Acer\abMedia\WindowsUpnpMV.exe (.not file.) O87 - FAEL: "{F9F63984-33DF-419D-A5DB-97C304E5BCB1}" [in-None-P6-TRUE] .(...) -- C:\Program Files\Acer\abMedia\DMCDaemon.exe (.not file.) O87 - FAEL: "{5C59B1DE-34C4-427A-90F1-2249FAC50336}" [in-None-P17-TRUE] .(...) -- C:\Program Files\Acer\abMedia\DMCDaemon.exe (.not file.) O87 - FAEL: "{90EE8FDF-0C5A-4E41-ADB3-04E5BA2B2372}" [in-None-P6-TRUE] .(...) -- C:\Program Files\Acer\abMedia\WindowsUpnpMV.exe (.not file.) O87 - FAEL: "{CAA8B035-0E2D-464B-9B94-9CD4E5B3E770}" [in-None-P17-TRUE] .(...) -- C:\Program Files\Acer\abMedia\WindowsUpnpMV.exe (.not file.) O87 - FAEL: "{47B798C9-4687-4660-8597-D6B0579031E9}" [in-None-P6-TRUE] .(...) -- C:\Program Files\Acer\abMedia\DMCDaemon.exe (.not file.) O87 - FAEL: "{2FF9385D-D375-40B9-965B-D8EFF58E4449}" [in-None-P17-TRUE] .(...) -- C:\Program Files\Acer\abMedia\DMCDaemon.exe (.not file.) O87 - FAEL: "{46F08A16-F40B-40DF-98C6-4DA63807B74D}" [in-None-P6-TRUE] .(...) -- C:\Program Files\Acer\abMedia\WindowsUpnpMV.exe (.not file.) O87 - FAEL: "{52ACE1DF-D541-45F8-8F81-A0C8DE099384}" [in-None-P17-TRUE] .(...) -- C:\Program Files\Acer\abMedia\WindowsUpnpMV.exe (.not file.) ---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- Lancer ZHPFix avec un clic droit et choisir Exécuter en tant qu'administrateur. Cliquer sur « IMPORTER » , Le code doit apparaître dans l'interface sinon, recommencer. Dans ZHPFix, cliquer sur GO. Laisser travailler l'outil. S'il demande à redémarrer le PC, accepter. Un rapport sera sur le bureau..Poster le contenu. [*]Si le site Cjoint.com ne fonctionne pas, utiliser le site 1fichier.com pour héberger le rapport. [*]Me donner le lien vers ce rapport. Je regarde le nouveau rapport que tu viens de poster.. @+ C'est la même chose...RAS. J'attends le rapport ZhpFix. @+
  8. Pour le fichier cscript, va falloir le déverrouiller.. Dans le rapport ZHPDiag, il y a ceci: System - VBScript Engine not found => Moteur de recherche VBScript cscript verrouillé ou absent Pour faire ça, il faut faire comme sur la capture: (décocher si besoin ces 2 cases.) Ensuite, un script ZhpFix pour éliminer ce qui est revenu... Sélectionner/copier ce code ci dessous en marron: ---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- Script ZHPFix FirewallRaz PROXYFix EmptyPrefetch EmptyTemp EmptyFlash HKLM\SOFTWARE\Software => PixArt or IncrediMail O43 - CFD: 04/01/2014 - [] D -- C:\Users\COET Evelyne\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Value Apps R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,MigrateProxy = 1 => Internet Explorer Allows Proxy Settings Remotely ---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- Suppression des fichiers temp (Nouvelle version de SFT) Désactiver l'anti virus avant ! et lire ces instructions. Sous IE9, IE10 ou IE11, le filtre SmartScreen déclenche une alerte. Cliquer sur Actions puis sur Exécuter quand même Fermer tous les programmes en cours. Télécharger SFT.exe Si l'antivirus fait des siennes: désactive-le provisoirement. Pour savoir comment faire, voir cet article. Enregistrer le fichier sur le bureau. Sous XP, double cliquer sur le fichier. Sous les autres versions de Windows, faire un clic droit sur le fichier et choisir Exécuter en temps qu'administrateur. Pour lancer le nettoyage, il suffit de cliquer sur Go. Patienter... A la fin, un message demandera si on veut vider la corbeille..Accepter. A la fin du nettoyage, un rapport va s'ouvrir. Ce rapport est enregistré sur le bureau (SFTGC.txt) Si le site Cjoint.com ne fonctionne pas, utiliser le site 1fichier.com pour héberger le rapport. Me donner le lien vers ce rapport. Tu me diras comment se comporte le PC... Faudra faire le tri des logiciels qui se lancent avec Windows...Y en a pas mal. @+
  9. Ils sont en général dans le dossier temp si c'est pour d'autres logiciels que Kaspersky. @+
  10. Poster le rapport...ce sera plus facile pour voir de quels fichiers il s'agit. Si ZHPDiag n'était pas fiable, on ne l'utiliserait pas.. En tous cas, il est plus fiable que BitDefender à ce que je vois... Si je n'ai pas de rapport ZHPDiag, je ne pourrai rien faire de plus. @+
  11. Ah oui...certaines applications ne sont pas compatible avec.. Pour info, encore un cas de souci avec BitDefender...
  12. Bonjour (re) Le mieux est de désinstaller BitDefender quitte à le réinstaller ensuite. (sauvegarder les identifiants avant) Ou alors, essayer ceci: Voir sur cette page comment exclure un fichier ou un logiciel avec l'anti virus BitDefender Re tenter en réinstallant une nouvelle version de ZHPDiag. A lire avant de commencer. Comment lever la protection SmartScreen : Depuis la sortie de sa version 8, Microsoft intègre un système de protection contre les sites malweillants nommé « SmartScreen ». Mais il s’avère que ce filtre bloque le téléchargement de nombreux logiciels légitimes. [*] Note : Info de Nicolas Coolman : Pourquoi le filtre "SmartScreen" bloque le téléchargement de ZHPDiag ? Téléchargement ZHPDiag : Télécharger ZHPDiag sur le site officiel de Nicolas Coolman Installer ZHPDiag =>> clic droit sur le fichier et choisir Exécuter en tant qu'administrateur (Si XP : Double cliquer sur le fichier.) Une icône est créée sur le Bureau. Cliquer sur l’icône ZHPDiag pour démarrer le logiciel et faire apparaître l’interface. Le navigateur sera fermé. [*] Démarrer la recherche : – Cliquer sur « Scanner » pour démarrer la recherche. – En cours de recherche, un compteur indique le nombre de détections. [*] – Laisser s'effectuer la recherche jusqu’à ce que la barre de progression atteigne le 100% – Pour annuler la recherche, cliquer sur la touche « Echap ». -- Cliquer sur Rapport à la fin du scan. -- Heberger le rapport sur Cjoint (le rapport est sur le bureau) -- Poster le lien vers ce rapport. [*]Si le site Cjoint.com ne fonctionne pas, utiliser le site 1fichier.com pour héberger le rapport. [*]Me donner le lien vers ce rapport. Le rapport sera aussi ici =>> c:\ZHP\ZHPDiag.txt @+
  13. Parfait Bon...il y a encore des trucs.. O43 - CFD: 29/10/2016 - [0] D -- C:\Users\COET Evelyne\AppData\Local\ESET =>.ESET O43 - CFD: 04/01/2014 - [] D -- C:\Users\COET Evelyne\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Value Apps Si Incrédimail ou PixArt est installé, le (les) désinstaller (non fiables et possibles espions) Vérifier si le fichier cscript.exe est bien dans le dossier C:\Windows\System32 S'il n'y est pas, je te donnerai un lien pour le télécharger et le mettre dans ce dossier C:\Windows\System32 Installer cette KB971033 ZhpFix pour supprimer ces indésirables: Sélectionner/copier ce code ci dessous en marron: ---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- Script ZHPFix O43 - CFD: 29/10/2016 - [0] D -- C:\Users\COET Evelyne\AppData\Local\ESET =>.ESET O43 - CFD: 04/01/2014 - [] D -- C:\Users\COET Evelyne\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Value Apps ---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- Ensuite, tu peux supprimer le renard avec Revo comme je l'avais indiqué dans mon post plus haut. @+
  14. Oui, je vais l'ajouter tout de suite..ça ne changera rien pour le rapport ZHPDiag sauf le proxy. Fallait le dire...je ne suis pas infaillible et il faut le signaler si je fais une erreur. Script à relancer dans Zhpfix: Script ZhpFix PROXYFix Pendant de temps, je regarde le rapport que tu viens de poster.. @+
  15. Oui pour le rapport ZHPDiag. D'après le rapport Zhpfix, le proxy n'a pas été supprimé..??? Rien d'indiqué pour la réinitialisation du pare feu..Bizarre.. T'as rien oublié du script ? (ce qui m'étonnerai..) A moins que j'aie fait une erreur..On verra bien avec le nouveau rapport ZHPDiag. EDIT: Si..j'ai oublié : PROXYFix.. @+
  16. Ok..Le voilà: J'ai laissé les trucs que tu as mis à la corbeille pour le cas où ils seraient revenus..j'ai déjà vu le cas. Sélectionner/copier ce code ci dessous en marron: ---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- Script ZHPFix FirewallRaz EmptyPrefetch EmptyTemp EmptyFlash C:\ProgramData\188F1432-103A-4ffb-80F1-36B633C5C9E1 C:\Users\COET Evelyne\AppData\Local\GWX =>.GWX HKLM\SOFTWARE\Eset =>.ESET HKLM\SOFTWARE\McAfee.com =>.McAfee.com HKLM\SOFTWARE\mcafeeupdater HKLM\SOFTWARE\TrendMicro =>.TrendMicro HKCU\SOFTWARE\MCAFEE =>.McAfee O43 - CFD: 28/04/2015 - [] D -- C:\ProgramData\McAfee =>.McAfee O43 - CFD: 01/05/2015 - [] D -- C:\windows\System32\Config\systemprofile\AppData\Roaming\McAfee =>.McAfee ---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- Redémarre le PC ensuite. Poste moi le rapport. Je pense que tu connais la procédure..si besoin, je la remettrai. @+
  17. Re, Oui, il y a McAfee..c'est dans la liste que j'ai signalé. C'est comme tu veux pour supprimer tout ça.. Il y a aussi un proxy..si personne ne l'a mis volontairement, il vaut mieux le supprimer. Je peux te faire un script Zhpfix pour tout ça si tu veux. Vide la corbeille.. @+
  18. @Pote: Perso, ça ne me rapporte rien de t'avoir convaincu d'acheter KIS 2017.. Disons plutôt que vu l'expérience d'utilisation de pas mal d'antivirus, je suis convaincu que c'est celui qui m'a posé le moins de soucis à l'utilisation, support et aide de la part de Kaspersky quand j'ai été obligé de changer de disque dur. Ce jour là, je venais juste d'acheter et activer KIS... Ils m'ont re donné une nouvelle clé gratuitement pour que je puisse re installer et activer sur le nouveau disque dur. Pas mal d'autres éditeurs auraient refusé.. Pour info: Forum Kaspersky en français. @Cristian_C: Si le sujet concerne Kaspersky et/ou BitDefender, tu peux le faire sur ce sujet.. Par contre, si ça concerne d'autres éditeurs, je pense qu'il serait mieux d'ouvrir un nouveau sujet. Mais, il se pourrait bien que ça devienne un débat sans fin... A voir. Bonne journée à vous deux.. @+
  19. Bonjour Pote, Très bon achat...Perso,je préfère télécharger (et acheter) depuis le site de Kaspersky.. Au moins, pas de mauvaises surprises possibles. Oui, inutile de désinstaller vu que c'est la bonne version, il suffit de l'activer en entrant la nouvelle clé. Rappel: KIS 2017 est un très bon anti virus, mais ça ne va pas te protéger si tu vas télécharger n'importe quoi.. La meilleure protection reste l'utilisateur lui même. Bonne journée. @+
  20. Hello ! Pas pu me connecter hier soir..trop fatigué. J'ai regardé en détail le dernier rapport ZHPDiag et j'y ai trouvé ce dossier qui me paraît bien suspect: C:\ProgramData\188F1432-103A-4ffb-80F1-36B633C5C9E1 Pourrais tu me dire si le (ou la) propriétaire du PC sait ce que c'est et aussi ce que ce dossier contient ? Il faudra peut être afficher les dossiers cachés.. Si c'est un dossier inconnu, alors ne pas cliquer sur un fichier qu'il contient..ça peut être une infection. Dans ce cas, il faudra le supprimer. Essayer de le supprimer (clic droit => Supprimer) Si impossibilité, on va essayer avec ZHPFix. De plus, il reste des traces d'anciens anti virus : HKLM\SOFTWARE\Eset =>.ESET HKLM\SOFTWARE\McAfee.com =>.McAfee.com HKLM\SOFTWARE\mcafeeupdater HKLM\SOFTWARE\TrendMicro =>.TrendMicro HKCU\SOFTWARE\MCAFEE =>.McAfee O43 - CFD: 28/04/2015 - [] D -- C:\ProgramData\McAfee =>.McAfee O43 - CFD: 01/05/2015 - [] D -- C:\windows\System32\Config\systemprofile\AppData\Roaming\McAfee =>.McAfee Et aussi un dossier GWX pour le téléchargement et installation de Windows 10. Il faudra le supprimer, il ne servira plus maintenant..la période d'installation gratuite est passée. C:\Users\COET Evelyne\AppData\Local\GWX =>.GWX Voilà..J'attends des nouvelles pour le dossier suspect. Pour le renard, vaut mieux attendre la fin de ces nettoyages. Bonne journée. @+
  21. Tu peux le supprimer sans souci. Vider la corbeille ensuite. Normalement, l'outil Delfix le fait lui même..bizarre qu'il ne l'a pas fait. @+
  22. Ok.. Les ralentissements comme celui là est un signe d'une possible infection.. Les malwares ne vont pas prévenir qu'ils sont en plein boulot ! @++
  23. Re, Oui, bien sur...Faut voir avec le temps ce que ça donne. S'il y a un doute sur une éventuelle infection toujours possible, ne pas hésiter à le signaler. Dans ce cas, je posterai une procédure pour vérifier si le PC est ou non infecté. Bonne fin de week end.. @+
  24. Bonjour, D'après la capture, c'est le service de télémétrie et de collecte de données qui fait travailler le disque dur. Sous réserves...On ne voit pas le reste.. Voir sur cette page comment le désactiver. Attention: Il est préférable de créer un point de restauration système avant cette manip pour pouvoir revenir en arrière si besoin ! Faudra re démarrer le PC pour que ça fasse effet. Voir aussi cette page (en anglais) pour désactiver la télémétrie et la collecte de données. Voir cet excellent article de Wullfk sur Tout ce que vous devez savoir sur Windows 10 @+
  25. Bonjour Arnaud, Merci d'avoir répondu. Un truc bizarre: Tu as posté une demande concernant un XP et d'après le rapport, c'est un Windows 8.1 Pro.. Je te rappelle que l'on ne traite qu'un seul PC par sujet. Windows 8.1 Pro, 64-bit (Build 9600) De plus, il semblerait que la licence soit expirée depuis ou sera expirée dans 81 jours ? Expiration Licence Windows : 115329 minute(s) (81 jour(s)) Si tu peux nous donner une explication, ce serait bien. ~ ZHPDiag v2016.10.30.204 Par Nicolas Coolman (2016/10/30) ~ Démarré par Bernard64 (Administrator) (2016/10/31 08:31:52) ~ Web: https://www.nicolascoolman.com ~ Blog: https://www.anti-malware.top ~ Facebook: https://www.facebook.com/nicolascoolman1 ~ Etat de la version: Version OK ~ Mode: Scanner ~ Rapport: C:\Users\Bernard64\Desktop\ZHPDiag.txt ~ Rapport: C:\Users\Bernard64\AppData\Roaming\ZHP\ZHPDiag.txt ~ UAC: Deactivate ~ Démarrage du système: Normal (Normal boot) Windows 8.1 Pro, 64-bit (Build 9600) => Microsoft Corporation ---\\ Navigateurs Internet (2) - 0s ~ MFIE: Mozilla Firefox 47.0.1 (x86 fr) ~ MSIE: Internet Explorer v11.0.9600.18500 ---\\ Informations sur les produits Windows (9) - 3s ~ Windows Server License Manager Script : OK ~ Licence Script File Génération : OK ~ Windows Operating System, VOLUME_KMSCLIENT channel Windows ID Activation : OK => Windows Licence logicielle activée ~ Windows Partial Key : 9D6T9 Windows License : OK => Windows Licence officielle Expiration Licence Windows : 115329 minute(s) (81 jour(s)) => * ~ Windows Remaining Initializations Number : 1000 Windows Automatic Updates : OK => Windows Updates Activées En tous cas, pas grand chose dans ce PC. On peut passer ZHPCleaner pour voir ce que ça va donner: Ne passer les outils qu'une seule fois. Télécharger ZHPCleaner de Nicolas Coolman sur le bureau. Lancer avec un clic droit sur le fichier et choisir Exécuter en tant qu'administrateur (Si XP : Double cliquer sur le fichier.) Cliquer sur 1 Scanner Patienter jusqu'à la fin (100%) Cliquer sur 2 Nettoyer Confirmer le nettoyage si demandé. Patienter jusqu'à la fin (100%) Cliquer sur 3 Rapport Poster le rapport sur Cjoint.com Redémarrer le PC si demandé. Le rapport est sur le bureau. Si le site Cjoint.com ne fonctionne pas, utiliser le site 1fichier.com pour héberger le rapport. Me donner le lien vers ce rapport. @+
×
×
  • Créer...