Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e) (modifié)

Le monsieur dit :

Windows wurde bereits aktiviert. Klicken Sie auf "OK", um das Dialogfeld zu schließen.

Renseignements prits, le PC a été acheté neuf, avec Windows pré-installé (ou installé par la boutique où il a été acheté). Cepenant il n'y a pas d'étiquette de licence sous l'ordinateur.

Soit c'est avec la facture (...qu'il faudrait retrouver, ma soeur pouvant être un poil bordélique), soit elle va directement demander à la boutique.

 

Du coup je peux faire les MAJ ou quoi ? :chpas:

J'ai pas trop envie de bloquer son pc non plus.

 

J'ai refait un ZHPDiag : est-il enfin complet ?

A 82%, une pop-up de "SYSINTERNALS SOFTWARE LICENSE TERMS" apparaît systématiquement. Je ne sais pas à quoi cela correspond.

Modifié par ocram.DE

Posté(e)

OK :D

 

Comment ce comporte le pc ??

 

  • Ferme toutes les applications ouvertes
  • Désactive tes défenses (anti-virus
    anti-spyware)
  • Double-clique sur ZHPFix
    zhpfix.jpg
    Un raccourci installé par ZHPDiag sur le Bureau
     
    Sélectionne et surligne correctement avec la souris et "Clique droit > "Copier" ou "Ctrl+C"
    ces lignes ci dessous :
    O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} Clé orpheline
    O4 - HKUS\S-1-5-18\..\RunOnce: [iE7] rundll32 advpack.dll
    O4 - HKUS\S-1-5-18\..\RunOnce: [iE7] rundll32 advpack.dll
     
    EmptyTemp
  • Clique successivement sur l'icône H (pour effacer le rapport qui s'est affiché) icone-H.jpg puis sur l'icône de la "malette cachée par la feuille" malette-cachee.jpg .
     
  • Vérifie que toutes les lignes que je t'ai demandé de copier sont dans la fenêtre.
  • Et seulement ces lignes
  • Puis clique sur le bouton [OK]
  • A ce moment apparaîtra au début de chaque ligne
    une petite case vide. [ ]
  • Ensuite clique sur Tous puis sur Nettoyer
  • Valide par Oui la désinstallation des programmes si demandé
  • Laisse l'outil travailler. Si un redémarrage est demandé accepte et redémarre le PC
  • Le rapport ZHPFixReport.txt s'affiche. Copie-colle le contenu de ce rapport dans ta réponse.
     
    Le rapport ZHPFixReport.txt est enregistré sous C:\Program files\ZHPFix\ZHPFixReport.txt

 

 

  • •Double-clique sur DeFogger.exe pour démarrer l'outil
    •La fenêtre de DeFogger apparait,
    •Clique sur Re-Enable pour ré-activer les drivers d'émulateurs CD,
    •Clique sur Yes pour continuer,
    •Un message "Finished" apparaîtra,
    •Clique sur OK,
    •DeFogger va demander de redémarrer le pc,

 

  • Télecharge sur le site
DelFix (de Xplode) sur ton Bureau
 
Choisis l'option "Recherche" en tapant 1
Valide sur Entrée
Laisse travailler l'outil
Copie/colle le rapport obtenu
 
Relance Delfix
 
Choisis l'option "Suppression" en tapant 2
Valide sur Entrée
Laisse travailler l'outil
Copie/colle le rapport obtenu
 
Supprime DelFix ainsi que les autres outils restant éventuellement sur le bureau.

 

  • Fais une analyse en ligne
eset et édite le rapport.
Clique sur button_onlinescanner.jpg
Le scanner détecte le navigateur utilisé.de préference IE.
Une fenêtre apparaîtra,Cochez la case "Oui, j'accepte les termes du contrat"
et clique sur le bouton "Start" pour accéder à l'écran suivant.
accepter l'installation du Contrôle ActiveX « ESET, spol. sr.oVeille a laisser cochez que la case : "Analyser les achives"
Puis clique sur démarrer.
ESET Online Scanner va télécharge la base des signatures de virus
Puis commenceras son analyse soit patient c'est un peu long.
Si des Menaces détectées,le rapport ce trouve: C:\Program Files\ESET Online Scanner\log.txt Post le rapport dans ta prochaine réponse

 

A+

Posté(e)

Désoler je n'est pas répondu a toutes tes questions. :outch:

La validation est OK vu le message. :super:

Donc pas de problème pour faire tes MAJ sur windows update.

 

Le message SYSINTERNALS c'est une application que télécharge ZHPDiag

pour faire une analyse des fichiers non signer qui ce trouve sur ton pc. ;)

 

A+

Posté(e) (modifié)

Hello, effectivement ce fut long ! D'ailleurs je l'ai fait en 2 fois.

 

Voici le 1er et le 2nd rapport.

 

+ les rapports de Delfix, avant et après nettoyage.

Le dossier Qoobox n'a pas été supprimé, et je n'ai pas plus réussi à le faire manuellement.

 

Par contre j'ai l'impression de que le rapport de ZHPFix est passé à la trappe avec Delfix :mhh:

Modifié par ocram.DE
Posté(e)

Bonjour ocram.DE

 

Tu aurais dû me posté le rapport ZHPFixReport.txt avant appliquer delfix comme demander dans la procédure.(pas grave) :D

Ok pour Eset.

Supprime tous ce qui concerne Eset de ton pc ;) .

 

DelFix a supprimer (Supprimé : C:\Qoobox) tu as toujour ce dossier ?

 

Tu n'as pas répondu [comment ce comporte le pc ??] :roll:

 

Fait dans l'ordre les procédure stp

 

  • IMPORTANT Tu va supprimer tes anciens points de sauvegarde du pc :
     
    il est nécessaire de désactiver puis réactiver la restauration système pour la purger car les points de restauration peuvent être infectés.
  • Clique sur le bouton Démarrer faîtes un clique droit sur "poste de travail" puis clique sur "Propriétés" :
  • Clique ensuite sur "Onglet Restauration systéme" :
  • coche la case désactiver la restauration du système sur tous les lecteurs :
  • Clique sur appliquer
     
  • Pour réactiver la restauration système
    il suffit de décocher à nouveau les cases >> et cliquer sur appliquer
     
  • Ensuite Faire un nouveau point de restauration sain .

 

Refait TFC:

  • Télécharge
Temp File Cleaner (TFC) de Old Timer :
 
•Enregistre-le sur le Bureau
•Enregistre (sauvegarde) tous tes travaux en cours et ferme les applications - quitte-les définitivement (l'outil les fermera de toute façon automatiquement)
•Double-clique sur TFC.exe
•Clique sur Start
•Laisse l'outil travailler (cela prend de quelques secondes à quelques minutes)
Si l'outil demande à redémarrer :
Clique sur Yes
•Si l'outil ne propose pas le redémarrage
redémarrer manuellement..

 

Fait un scanne complet avec MBAM

  • Fait sa mise à jour
  • Branche tes supports externes sur le pc (Clé USB,Disque Dur,etc..)
    Sans les ouvrirs
  • Exécute maintenant MalwareByte's Anti-Malware.
    sélectionne "Exécuter un examen complet".
  • Coche toutes les cases des lecteurs
  • Afin de lancer la recherche clique sur"Rechercher".
  • Une fois le scan terminé une fenêtre s'ouvre clique sur OK.
  • Si des infections sont présentes
    clique sur "Afficher les résultats" puis sur "Supprimer la sélection". Enregistre le rapport sur ton Bureau.
  • poste le rapport dans ta prochaine réponse.
     
    REMARQUE : Si MalwareByte's Anti-Malware a besoin de redémarrer pour terminer la suppression accepte en cliquant sur Ok.

 

A+

Posté(e)

Oui, Qoobox est toujours là.

Sinon le PC semble rapide --pour autant qu'il puisse l'être compte tenu de sa puissance.

 

Par contre là j'essaye d'installer un logiciel et l'install s'interrompt après la validation du dossier de destination :chpas:

Mais ca ne le fait pas pour tous les logiciels (visual c++ ok, .NET ok...)

Posté(e) (modifié)

Ok

Pour la rapidité ,tu n'as pas beaucoup de mémoire RAM (Total RAM: 765 MB (49% free))

 

Je suppose que tu as fait les manips ??

Supprimer Eset,les points de restauration ? passer TFC ?

 

Par contre là j'essaye d'installer un logiciel et l'install s'interrompt après la validation du dossier de destination

Quel logiciel ? si tu ne me donne pas d'infos c'est plus difficile pour moi de t'aider :lol:

 

Tu va vérifié tes mises a jour,mais j'aurais bien voulu le scanne avant de MBAM.

 

Tu peux désactiver du démarrage automatique certains programme inutile.

GrooveMonitor

CanonSolutionMenu

CanonMyPrinter

QuickTime Task

LogitechQuickCamRibbon

Adobe ARM

Sony Ericsson PC Companion

 

Pour cela dans Exécuter tape >> Msconfig valide avec OK

Onglet démarrage >> décoche les cases de ses programmes >> clique sur appliquer et ok

Redémarre le pc ,tu auras un message d'avertissement coche la case >> ne plus m'avertir et ok

 

 

  • Pour des raisons de sécurité pour ton pc Fait les mises a jour
    Sun java Runtime
http://www.java.com/fr/download/manual.jsp
Flash player
http://get.adobe.com/fr/flashplayer/

 

Ensuite va sur windows Update pour tes mises a jour.

 

A+

Modifié par tomtom95
Posté(e) (modifié)

Oui, j'ai fait toutes les manips (sauf MAJ de java, je verrai ca + tard).

 

1er rapport MBAM (DD interne + 1 DD externe)

Malwarebytes' Anti-Malware 1.51.1.1800

www.malwarebytes.org

 

Version de la base de données: 7568

 

Windows 5.1.2600 Service Pack 3 (Safe Mode)

Internet Explorer 8.0.6001.18702

 

25.08.2011 20:27:53

mbam-log-2011-08-25 (20-27-53).txt

 

Type d'examen: Examen complet (C:\|F:\|)

Elément(s) analysé(s): 249377

Temps écoulé: 27 minute(s), 55 seconde(s)

 

Processus mémoire infecté(s): 0

Module(s) mémoire infecté(s): 0

Clé(s) du Registre infectée(s): 0

Valeur(s) du Registre infectée(s): 0

Elément(s) de données du Registre infecté(s): 0

Dossier(s) infecté(s): 0

Fichier(s) infecté(s): 1

 

Processus mémoire infecté(s):

(Aucun élément nuisible détecté)

 

Module(s) mémoire infecté(s):

(Aucun élément nuisible détecté)

 

Clé(s) du Registre infectée(s):

(Aucun élément nuisible détecté)

 

Valeur(s) du Registre infectée(s):

(Aucun élément nuisible détecté)

 

Elément(s) de données du Registre infecté(s):

(Aucun élément nuisible détecté)

 

Dossier(s) infecté(s):

(Aucun élément nuisible détecté)

 

Fichier(s) infecté(s):

f:\RECYCLER\s-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx (Worm.Conficker) -> Quarantined and deleted successfully.

 

2nd rapport MBAM avec uniquement le 1nd DD externe

Malwarebytes' Anti-Malware 1.51.1.1800

www.malwarebytes.org

 

Version de la base de données: 7568

 

Windows 5.1.2600 Service Pack 3 (Safe Mode)

Internet Explorer 8.0.6001.18702

 

25.08.2011 22:05:45

mbam-log-2011-08-25 (22-05-45).txt

 

Type d'examen: Examen complet (G:\|)

Elément(s) analysé(s): 184430

Temps écoulé: 8 minute(s), 35 seconde(s)

 

Processus mémoire infecté(s): 0

Module(s) mémoire infecté(s): 0

Clé(s) du Registre infectée(s): 0

Valeur(s) du Registre infectée(s): 0

Elément(s) de données du Registre infecté(s): 0

Dossier(s) infecté(s): 0

Fichier(s) infecté(s): 1

 

Processus mémoire infecté(s):

(Aucun élément nuisible détecté)

 

Module(s) mémoire infecté(s):

(Aucun élément nuisible détecté)

 

Clé(s) du Registre infectée(s):

(Aucun élément nuisible détecté)

 

Valeur(s) du Registre infectée(s):

(Aucun élément nuisible détecté)

 

Elément(s) de données du Registre infecté(s):

(Aucun élément nuisible détecté)

 

Dossier(s) infecté(s):

(Aucun élément nuisible détecté)

 

Fichier(s) infecté(s):

g:\private sachen\dokumente und einstellungen\Freisi\anwendungsdaten\microsoft\installer\{9f42ddf7-c9a7-400d-be8f-768e4c7592cb}\americasarmykeyboard_9f42ddf7c9a7400dbe8f768e4c7592cb.bmp (Extension.Mismatch) -> Quarantined and deleted successfully.

 

et j'ai fait un peu de ménage dans les programmes au démarrage.

what's up? je suis guéri ? ;)

 

Sinon le programme que je j'essayais d'installer c'est MediaCub, qui permet d'enregistrer les émissions de catch-up (ma soeur s'en sert pour ses cours de francais). Il requiert .NET et Visual C++, mais je les ai installés tous les 2.

A moins que, le logiciel étant francais, je doive installer les versions francaises de .NET et de Visual C++..? Bon,pour ca je verrai + tard aussi.

Modifié par ocram.DE
Posté(e)

Bonsoir ocram.DE

 

Oui pour les MAJs tu vois aprés :D sinon pour le télécharger

MediaCUB

 

 

Fait cette procédure en mode normal.

 

Télécharge sur le site UsbFix (de C_XX- El Desaparecido) sur ton Bureau.

  • Lance l'installation avec les paramètres par défaut.
    /!\ Branche tes sources de données externes à ton PC (clé USB,disque dur externe,etc...) sans les ouvrir /!\
  • Double-clique sur le raccourci UsbFix sur ton Bureau
  • Choisis l'option .Recherche
  • Laisse travailler l'outil.
  • Poste le rapport UsbFix.txt

Note : le rapport UsbFix.txt est sauvegardé à la racine du disque (C:\UsbFix.txt).

 

  • USBFixV7.png
  • /!\Branche tes sources de données externes à ton PC (clé USB,disque dur externe,carte SD,etc...) sans les ouvrir /!\
  • Double-clique sur le raccourci UsbFix présent sur ton Bureau.
  • Choisis l'option (Suppression).
  • Ton Bureau disparaîtra et le PC redémarrera.
  • Au redémarrage
    UsbFix scannera ton PC
    laisse travailler l'outil.
  • Ensuite poste le rapport UsbFix.txt qui apparaîtra avec le Bureau .

 

Note : le rapport UsbFix.txt est sauvegardé à la racine du disque (C:\UsbFix.txt).

 

A+

  • 2 semaines après...

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...