Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

Bonjour Tomtom

 

OH làlà, c'est si grave ?? :mhh:

 

Voici les rapports :

 

© CJoint.com, 2012

 

© CJoint.com, 2012

 

© CJoint.com, 2012

 

Voilà, par contre, dans ma messagerie (windows mail), je ne peux plus ouvrir les liens, j'ai un message qui me demande de créer une association, via panneau de configuration et définir les applications... mais après je dois faire quoi ?? :outch:

 

Merci pour ton aide tomtom95

 

Delphine

Posté(e)

Bonjour modetoel1

 

Dans Windows Live mail, vérifier que c'est bien le gestionnaire de courrier par défaut.

Pour créer une association dans le panneau de configuration Programmes par défaut:

Clique sur Démarrer >> Programmes par défaut.

Explication en image ;)

Comment définir Windows Mail comme programme par défaut

 

 

Tu as regarde pour le rapport TDSSKiller ? :roll:

Qui est sauvegardé à la racine du lecteur C sous le nom C:\TDSSKiller_Quarantine\JJ.MM.AA_HH.MM.SS.

 

  • Tu va utilisé l'outil MBRCheck Un raccourci installé par ZHPDiag sur le Bureau
  • Clique droit sur l'icône MBRCheck et Exécuter en tant que Administrateur
    une fenêtre noire apparaîtra.
  • Patienter une dizaine de secondes pour permettre à l'outil de compléter l'analyse.
  • Si aucune infection n'est trouvée
  • Tape sur Entréeun rapport sera crée sur le bureau.
    Poste ce rapport dans ta prochaine réponse
     
  • Si une infection est trouvée
    une boite de dialogue s'ouvrira avec le message
    Enter 'Y' and hit ENTER for more options or 'N' to exit
  • Clique sur ton clavier sur la lettre N puis sur [Entrée]. un rapport sera crée sur le bureau
    Poste ce rapport dans ta prochaine réponse.

 

A+

Posté(e)

Tu as ton système vista sur la partition >> C:\ Hard drive, Flash drive, Thumb drive (Free 40 Go of 233 Go)

Tu as quoi sur l'autre partition ? un autre système exploitation ? >> D:\ Hard drive, Flash drive, Thumb drive (Free 187 Go of 221 Go)

 

  • Relance MBRCheck.exe
     
  • Clique droit sur l'icône MBRCheck et Exécuter en tant que Administrateur
     
  • Attends jusqu'au message en fin de scan "Wait until you see the following line: Enter 'Y' and hit ENTER for more options, or 'N' to exit:"
  • Appuie sur la touche Y puis sur Entrée
     
  • Quand le programme te demande "Enter your choice:" appui sur 2 ("Restore the MBR") puis sur Entrée
     
  • Ensuite, à "Enter the physical disk number to fix (0-99, -1 to cancel):", appuie sur 0 puis sur Entrée
     
  • A la liste des MBR "Available MBR codes:" appui sur 3 pour Windows Vista puis sur Entrée
     
  • A la question "Do you want to fix the MBR code ?", écris YES puis appuie sur Entrée
     
    Redémarre ton PC et copie/colle le nouveau rapport présent sur ton bureau dans ta réponse

 

A+

Posté(e)

Bonjour Delphine

 

Ok la manip c'est bien passé et semble résolu avec MBRCheck. :D

 

Ce que j'ai sur l'autre partition ???? heu.... aucune idée ça me met DATA (D)

Bizarre :roll: sur ton lecteur D (Free 187 Go of 221 Go) tu as 34 Go sur cette partition. ;)

 

Pour vérifier fait une autre analyse stp

Télécharge OTL (de OldTimer)

  • Désactive temporairement ton antivirus et ferme toutes les applications en cours
  • Double-clique sur OTL.exe pour le lancer.
    otlicon.gif
    Dans le menu contextuel.
  • L'interface principale s'ouvre :
     
     
  • Dans la section Rapport en haut à droite de la fenêtre:
  • Coche Rapport standard
  • Coche tous les utilisateurs
  • Coche également les cases Recherche LOP et Recherche Purity
     
  • Clique sur le bouton Analyse
    patiente pendant le balayage du système.
  • Après le balayage
    2) rapports vont s'ouvrir au format bloc-note : OTL.txt (qui sera affiché) ainsi que de Extras.txt (réduit dans la barre des tâches)
     
    !!Ne les poste pas sur le forum ils seraient trop long!!
     
    Pour me les transmettres héberger les fichiers contenant ces rapports sur http://cjoint.com/
    Poste le lien dans ta prochaine réponse. idem pour le 2nd rapport.

 

A+

Posté(e)

Bonjour Delphine

 

Non aucun problème d'avoir deux navigateurs sur ton pc. :D

 

  • Désactive temporairement tes protections (antivirus etc...)
    et ferme toutes les applications en cours
     
  • Relance OTL Clique sur l'icone présent sur ton bureau
  • Important :Copie-colle correctement le script dans la fenêtre personnalisation :
     
    :OTL
    MOD - [2012/11/18 10:31:16 | 000,115,137 | ---- | M] () -- C:\Users\Les Tritons\AppData\Local\Temp\26b4a1dd-e07b-48af-be4e-9642b273284b\CliSecureRT.dll
    DRV - File not found [Kernel | On_Demand | Stopped] -- C:\ComboFix\catchme.sys -- (catchme)
    DRV - File not found [Kernel | On_Demand | Unknown] -- -- (a6dqvpdg)
    DRV - [2009/09/01 14:29:50 | 000,128,016 | ---- | M] (Kaspersky Lab) [Kernel | System | Running] -- C:\Windows\System32\drivers\kl1.sys -- (kl1)
    IE - HKLM\..\SearchScopes,DefaultScope = {006ee092-9658-4fd6-bd8e-a21a348e59f5}
    FF - prefs.js..extensions.enabledAddons: firefox%40mega.co.nz:1.0.3
    FF - prefs.js..extensions.enabledAddons: %7B972ce4c6-7e08-4474-a285-3208198ce6fd%7D:19.0.2
    O3 - HKLM\..\Toolbar: (no name) - 10 - No CLSID value found.
    O4 - HKLM\..\Run: [Cm106Sound] RunDll32 cm106.cpl,CMICtrlWnd File not found
    O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
    O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.7.0/jinstall-1_7_0_03-windows-i586.cab (Java Plug-in 1.7.0_03)
    O16 - DPF: {CAFEEFAC-0017-0000-0003-ABCDEFFEDCBA} http://java.sun.com/update/1.7.0/jinstall-1_7_0_03-windows-i586.cab (Java Plug-in 1.7.0_03)
    O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.7.0/jinstall-1_7_0_03-windows-i586.cab (Java Plug-in 1.7.0_03)
    O37 - HKU\S-1-5-21-3063250132-1354570378-3224374718-1000\...com [@ = ComFile] -- Reg Error: Key error. File not found
    [2013/03/11 07:15:40 | 000,000,000 | ---D | C] -- C:\Users\Les Tritons\AppData\Local\{C2EA849E-6550-4B86-968E-F50CAB0DDF52}
    [2013/03/10 09:43:03 | 000,000,000 | ---D | C] -- C:\Users\Les Tritons\AppData\Local\{ABCDC321-DADF-4706-B52A-4ED66C7131D0}
    [2013/03/09 21:42:35 | 000,000,000 | ---D | C] -- C:\Users\Les Tritons\AppData\Local\{9E7210A4-507A-4121-9012-68A838944D49}
    [2013/03/06 09:15:14 | 000,000,000 | ---D | C] -- C:\Users\Les Tritons\Documents\Desktop\RK_Quarantine
    [1 C:\Windows\*.tmp files -> C:\Windows\*.tmp -> ]
    [2010/07/11 17:41:42 | 000,000,000 | ---D | M] -- C:\Users\Les Tritons\AppData\Roaming\Usenet.nl
    @Alternate Data Stream - 135 bytes -> C:\ProgramData\Temp:8B4C1181
    @Alternate Data Stream - 118 bytes -> C:\ProgramData\Temp:5E73E1C2
     
    :Commands
    [EMPTYTEMP]
    [EMPTYFLASH]
    [createrestorepoint]
    [Reboot]
  • Clique ensuite sur Correction laisse l'outil travailler.
  • Poste le contenu du nouveau rapport c'est un fichier "LOG" qui s'ouvre avec le bloc-notes.
  • héberger le fichier contenant ce rapport sur http://cjoint.com/
    Poste le lien dans ta prochaine réponse.
    Il est sauvegardé dans le dossier C:\OTL\MovedFiles

 

  • Pour les problèmes d'internet explorer
  • Clique sur Démarrer >> panneau de configuration
  • Clique sur l'icône options internet
  • Clique sur l’onglet avancé >
  • Clique sur rétablir les paramètres avancés
    Ensuite sur réinitialiser
  • Coche la case >supprimer les paramètres personnels et sur l’onglet réinitialiser.
    Lorsque c’est fini valide par Appliquer.
    Tu auras pour l’instant l’adresse de démarrage par défaut de Windows que tu pourras modifier par la suite. tu peux Fermer IE
     
    Aprés sur ton clavier tape sur la touche Windows et +R ce qui va ouvrir Exécuter
    Tape dans la fenêtre : cleanMgr ce qui va ouvrir nettoyage de disque coche toutes les cases dans fichier à supprimer valide par OK

 

Redémarre ton ordinateur,lance internet explorer.puis retour d'infos ;)

Si c'est ok, je te donne les derniéres manips pour finir.

A+

Posté(e)

Bonsoir Delphine

 

C'est OK pour internet explorer ?

 

Pour finir :D Désinstalle les outils utilisés.

  • Télécharge sur le site
DELFIX (de Xplode) sur ton Bureau
Désactive provisoirement ton Antivirus
Lance Delfix clique droit sur l'icône et exécute en tant qu'administrateur
Cocher l'option "SUPPRIMER LES OUTILS de désinction"
Cocher l'option "Puger la restauration système
67699520130210192632.png
Clique sur Exécuter
Laisse travailler l'outil Delfix sera automatiquement supprimer
Supprime les autres outils restant éventuellement sur le bureau

 

Dans La restauration système

Créer un point de restauration sain

 


  •  
    Télécharge la derniére version
Ccleaner Slim sans barre de recherche sur ton Bureau.
Clique sur "ccsetup_slim.exe"
Installe-le en laissant seulement les options suivantes cochées :
- Ajouter un raccourci sur le Bureau
- Contrôler automatiquement les mises à jour de CCleaner
 
Ouvre ccleaner >options > avancé > Décoche la case effacer uniquement les fichiers temporaires de windows datant de plus de 24h
Lance le Nettoyage
Clique sur Analyser et nettoyeur et supprimer ce qu'il trouve.
 
Aide : Comment utiliser CCleaner.
NOTE:Tu peux créer dans tes documents ou sur une autre partition un dossier nommé Sauvegarde CCleaner
qui te servira lorsque tu passeras sur l'onglet Registre afin de sauvegarder des éventuelles erreurs.
En générale tu pourras vider ce dossier toutes les 48 heures si le PC ne présente pas d'anomalie(s)

 

 

  • Pour des raisons de sécurité fait la mise à jour
  • Sun java
    http://www.java.com/fr/download/windows_ie.jsp?locale=fr&host=www.java.com:80
     
    Lance aussi windows Update pour récupérer d'éventuel mises à jour,et les MAJ de sécurité.
     
    Beaucoup de programmes se lancent au démarrage automatique de Windows inutilement.
  • Clique sur démarrer .
  • Clique sur Exécuter.
  • Dans la fenêtre taper: msconfig.
    Sur la page (utilitaire de configuration systéme).
  • Clique sur l'onglet démarrage.
  • Décocher les cases:
    -ATKOSD2
    -Adobe ARM
    -iTunesHelper
    -APSDaemon
    -WMPNSCFG
    -swg
    -Facebook Update
    -msnmsgr
    -Skype
  • Cliquer sur appliquer et sur ok et redémarrer le pc.
    Important Au démarrage suivant clique sur ok de l'avertissement de ( l'Utilitaire de configuration système).
    Le programme décocher ne sera alors plus exécutés au démarrage du pc.
     
     
    Tu peux faire une défragmentation du pc ;)
    Tu peux utiliser defraggler sans toolbar (le dernier en bas de page)
    Defraggler Slim
    Tutoriel en image
     
    Pense a faire un scanne régulier avec ton Antivirus, et Malwarebytes.
     
    Je te conseil pour l'avenir de faire attention dans ton mode de téléchargerment :grin6:
    Toujours privilégier le téléchargement d'une application sur le site de l'éditeur
     
    D'une manière générale, il faut être prudent sur le net et ne pas cliquer sur tout ce qui paraît attrayant
    Bien lire les accords de licence avant toute installlation
     
    Sauvegarder régulièrement les données personnelles sur un support externe
    Ne jamais ouvrir une pièce-jointe dans un mail d'un expéditeur inconnu
     
    Tenir son système à jour, au niveau des mises à jour Windows Update, sans oublier les logiciels installés.
    Vérifier aussi d'avoir toujours la dernière version de Java et Flash Player
     
    prend quelques instants pour lire,
     
    Pourquoi et comment je me fais infecter?
     
    Lisez d'abord cliquez après !!!
     
    Détection PUP/LPI : Programmes potentiellement indésirables
     
    Lien utile Astuces et tutoriaux sur Vista et Windows 7
    http://www.chantal11.com/ Merci chantal 11
     
    Aprés tu peux marquer ton sujet comme résolu
    Comment afficher son sujet comme étant résolu ;)

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...