Infection probable, scan antivir impossible .

Résolu/Fermé
mr tolmachov - 15 juin 2010 à 17:44
 mr tolmachov - 16 juin 2010 à 14:57
Bonjour,






bonjour, a tous, suite a quelques plantages ( souris imobile, reset obligatoire), j'ai utilisé stinger, malwarebyte, et mis a jours antivir, mais lorsque je lance un scan il fais planter mon pc------>reset obligatoire...

probablement infecté, si quelqu'un peu m'aider ce serais genial ... voilà, merci atous
A voir également:

24 réponses

H3RV3 Messages postés 3591 Date d'inscription samedi 17 octobre 2009 Statut Contributeur sécurité Dernière intervention 7 novembre 2014 280
15 juin 2010 à 18:26
Salut,

Malwarebytes a t-il trouvé quelque chose ?
Si oui, peux-tu poster le rapport.

Peux-tu essayer de faire un scan avec Antivir en mode sans échec ?
Comment démarrer en mode sans échec
0
mr tolmachov
15 juin 2010 à 19:07
ok, merci de ton attention, j'ai deux rapports malwarebytes successifs:

le premier:
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 4199

Windows 5.1.2600 Service Pack 3
Internet Explorer 6.0.2900.5512

15/06/2010 15:29:07
mbam-log-2010-06-15 (15-29-07).txt

Type d'examen: Examen complet (C:\|H:\|)
Elément(s) analysé(s): 289553
Temps écoulé: 1 heure(s), 16 minute(s), 6 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 3

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
H:\ju\extractions et installs\Timeworks - All plugins\Timeworks_mastering_eq (Olds)\CRACK_\MASTERING_EQ.EXE (Trojan.Bancos) -> Quarantined and deleted successfully.
H:\ju\extractions et installs\Timeworks - All plugins\Timeworks_delay_6022\DELAY6022.EXE (Trojan.Bancos) -> Quarantined and deleted successfully.
H:\ju\extractions et installs\Novation.V-Station.VSTi.v1.20.Incl.KeyGen-H2O.ShareConnector.com\nvsta120.exe (Malware.Packer.Gen) -> Quarantined and deleted successfully.


et le deuxieme effectué juste apres


Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 4199

Windows 5.1.2600 Service Pack 3
Internet Explorer 6.0.2900.5512

15/06/2010 14:09:54
mbam-log-2010-06-15 (14-09-54).txt

Type d'examen: Examen rapide
Elément(s) analysé(s): 136051
Temps écoulé: 7 minute(s), 24 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)


j'essaie le scan antivir en mode sans échec, et je reviens ! encore merci
0
H3RV3 Messages postés 3591 Date d'inscription samedi 17 octobre 2009 Statut Contributeur sécurité Dernière intervention 7 novembre 2014 280
15 juin 2010 à 20:17
Ok, évite les cracks et keygens..
Les infections viennent très fréquemment par là.
Pour info : le danger des cracks (merci Malekal)

Cà donne quoi le scan antivirus en mode sans échec ?
0
mr tolmachov
15 juin 2010 à 20:31
ok, bien reçu ...

ça fait maintenant plus d'une heure que antivir scanne en mode sans échec...

il n'est pas planté mais affiche que 0,5 % effectué....

je poste d'un autre ordi là, je laisse tourner antivir ?...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
H3RV3 Messages postés 3591 Date d'inscription samedi 17 octobre 2009 Statut Contributeur sécurité Dernière intervention 7 novembre 2014 280
15 juin 2010 à 20:49
Oui, laisse le si possible tourner.
0
mr tolmachov
16 juin 2010 à 08:11
scan effectué en mode sans echec !
il a trouvé un truc

The file 'H:\ju\extractions et installs\SetupRiamCodecPack_4.0.1.exe'
contained a virus or unwanted program 'ADSPY/Agent.3829760' [adware]
Action(s) taken:
The file was moved to the quarantine directory under the name '4f93a0c5.qua'.
0
H3RV3 Messages postés 3591 Date d'inscription samedi 17 octobre 2009 Statut Contributeur sécurité Dernière intervention 7 novembre 2014 280
16 juin 2010 à 08:57
Bien, à quoi correspond ton lecteur H: ?
0
c'est un disque dur externe, de stockage, qui commence a etre plein d'ailleur ...
0
H3RV3 Messages postés 3591 Date d'inscription samedi 17 octobre 2009 Statut Contributeur sécurité Dernière intervention 7 novembre 2014 280
16 juin 2010 à 10:01
Ok, on va encore faire un diagnostic de ton PC :

● Télécharge ZHPDiag_silent.exe sur ton bureau. Ceci installera ZHPDiag de Nicolas Coolman.

● Sous XP : Double clique sur ZHPDiag_silent.exe
● Sous Vista/7 : Fais un clic droit sur ZHPDiag_silent.exe et sélectionne "Exécuter en tant qu'administrateur"

● Patiente pendant le scan. Un rapport s'ouvrira à la fin.

● Héberge le rapport ZHPDiag.txt (présent sur ton bureau) sur le site ci-joint puis copie/colle le lien fourni dans ta réponse.

Note :
Si tu as des alertes de ton antivirus et/ou pare-feu, ignore-les et autorise l'outil à accéder à internet.
0
mr tolmachov
16 juin 2010 à 12:16
ok, voici le rappot zhpdiag

http://www.cijoint.fr/cjlink.php?file=cj201006/cij1YBThQw.txt
0
H3RV3 Messages postés 3591 Date d'inscription samedi 17 octobre 2009 Statut Contributeur sécurité Dernière intervention 7 novembre 2014 280
16 juin 2010 à 12:33
Bien, tu as encore une toolbar infectée (AskBar).

Note : Les Toolbars sont généralement proposées en accompagnement d'autres logiciels à leur installation.
Quand tu installes un logiciel, prends le temps de lire les options d'installation et décoche les programmes additionnels inutiles (ne clique pas bêtement sur "suivant").


● Télécharge et enregistre le fichier sur ton bureau Ad-Remover

● Double clique sur AD-R.exe

● Au menu principal choisis l'option "Nettoyer"

● Patiente pendant que l'outil fait son travail

● Un rapport va s'ouvrir, copie/colle le dans ta réponse

Le rapport est sauvegardé dans C:\Ad-report.log
0
mr tolmachov
16 juin 2010 à 12:45
ok super, voici le rapport ad remover


======= RAPPORT D'AD-REMOVER 2.0.0.1,C | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par C_XX le 15/06/10 à 20:40
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html

C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 12:35:41 le 16/06/2010, Mode normal

Microsoft Windows XP Édition familiale Service Pack 3 (X86)
ju, PCFIXE ( )

============== ACTION(S) ==============


0,Dossier supprimé: C:\WINDOWS\Installer\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
0,Fichier supprimé: C:\Program Files\Mozilla.org\Mozilla\regxpcom.exe
0,Fichier supprimé: C:\WINDOWS\Tasks\Scheduled Update for Ask Toolbar.job
0,Fichier supprimé: C:\Documents and Settings\ju\Application Data\Mozilla\FireFox\Profiles\f3stqnyu.default\searchplugins\askcom.xml
0,Dossier supprimé: C:\DOCUME~1\ju\LOCALS~1\Temp\AskSearch
0,Fichier supprimé: C:\DOCUME~1\ju\LOCALS~1\Temp\ASKSUTBLOG
0,Dossier supprimé: C:\Program Files\Ask.com
0,Dossier supprimé: C:\Documents and Settings\ju\Local Settings\Application Data\AskToolbar
0,Dossier supprimé: C:\Program Files\Macrogaming
3,Fichier supprimé: C:\WINDOWS\Installer\a3d408a.msi
3,Fichier supprimé: C:\WINDOWS\Installer\a3d4090.msi
3,Fichier supprimé: C:\WINDOWS\Installer\cd685.msi

(!) -- Fichiers temporaires supprimés.


-- Fichier ouvert: C:\Documents and Settings\ju\Application Data\Mozilla\FireFox\Profiles\f3stqnyu.default\Prefs.js --
Ligne supprimée: user_pref("browser.search.defaultengine", "Ask.com");
Ligne supprimée: user_pref("browser.search.defaultenginename", "Ask.com");
Ligne supprimée: user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT1098640&Sea...
Ligne supprimée: user_pref("browser.search.order.1", "Ask.com");
Ligne supprimée: user_pref("browser.search.selectedEngine", "Ask.com");
Ligne supprimée: user_pref("extensions.asktb.cbid", "AU");
Ligne supprimée: user_pref("extensions.asktb.default-channel-url-mask", "hxxp://fr.ask.com/web?q={query}&qsrc={qsrc}&...
Ligne supprimée: user_pref("extensions.asktb.fresh-install", false);
Ligne supprimée: user_pref("extensions.asktb.l", "dis");
Ligne supprimée: user_pref("extensions.asktb.last-config-req", "1276609764247");
Ligne supprimée: user_pref("extensions.asktb.locale", "fr_FR");
Ligne supprimée: user_pref("extensions.asktb.o", "1665");
Ligne supprimée: user_pref("extensions.asktb.overlay-reloaded-using-restart", true);
Ligne supprimée: user_pref("extensions.asktb.qsrc", "2871");
Ligne supprimée: user_pref("extensions.asktb.r", "2");
Ligne supprimée: user_pref("extensions.asktb.search-suggestions-enabled", true);
-- Fichier Fermé --


1,Clé supprimée: HKLM\Software\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}
1,Clé supprimée: HKLM\Software\Classes\CLSID\{1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A}
1,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A}
1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A}
1,Clé supprimée: HKLM\Software\Classes\CLSID\{BC4FFE41-DE9F-46fa-B455-AAD49B9F9938}
1,Clé supprimée: HKLM\Software\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
1,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
1,Clé supprimée: HKLM\Software\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
1,Clé supprimée: HKLM\Software\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
1,Clé supprimée: HKLM\Software\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
1,Clé supprimée: HKLM\Software\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
1,Clé supprimée: HKLM\Software\Classes\TypeLib\{4D3B167E-5FD8-4276-8FD7-9DF19C1E4D19}
0,Clé supprimée: HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd
0,Clé supprimée: HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd.1
0,Clé supprimée: HKLM\Software\Classes\SWEETIE.IEToolbar
0,Clé supprimée: HKLM\Software\Classes\SWEETIE.IEToolbar.1
0,Clé supprimée: HKLM\Software\Classes\SWEETIE.SWEETIE
0,Clé supprimée: HKLM\Software\Classes\SWEETIE.SWEETIE.1
0,Clé supprimée: HKLM\Software\Classes\ToolBand.SWEETIE
0,Clé supprimée: HKLM\Software\Classes\ToolBand.SWEETIE.1
0,Clé supprimée: HKLM\Software\Classes\AppID\GenericAskToolbar.DLL
1,Clé supprimée: HKLM\Software\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
0,Clé supprimée: HKLM\Software\Macrogaming
0,Clé supprimée: HKCU\Software\Ask.com
0,Clé supprimée: HKCU\Software\AskToolbar
0,Clé supprimée: HKCU\Software\SWEETIE
0,Clé supprimée: HKCU\Software\AppDataLow\AskToolbarInfo
3,Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
3,Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
3,Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
0,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
0,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{F6D63A65-BD23-46F3-B9A3-87F442423481}
0,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\SweetIM.exe

0,Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{00000000-6E41-4FD3-8538-502F5495E5FC}
0,Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{BC4FFE41-DE9F-46FA-B455-AAD49B9F9938}
0,Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{D4027C7F-154A-4066-A1AD-4243D8127440}
0,Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\ShellBrowser|{BC4FFE41-DE9F-46FA-B455-AAD49B9F9938}
0,Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{BC4FFE41-DE9F-46FA-B455-AAD49B9F9938}
0,Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}


============== SCAN ADDITIONNEL ==============

** Mozilla Firefox Version [3.6.3 (fr)] **

-- C:\Documents and Settings\ju\Application Data\Mozilla\FireFox\Profiles\f3stqnyu.default\Prefs.js --
browser.download.lastDir, F:
browser.startup.homepage, hxxp:/google.com
browser.startup.homepage_override.mstone, rv:1.9.2.3
keyword.URL, hxxp://www.google.com/search?ie=UTF-8&oe=UTF-8&sourceid=navclient&gfns=1&q=

-- C:\Documents and Settings\Administrateur\Application Data\Mozilla\FireFox\Profiles\7ko8gcs6.default\Prefs.js --
browser.startup.homepage_override.mstone, rv:1.9.2.3

========================================

** Internet Explorer Version [6.0.2900.5512] **

[HKCU\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
Use Custom Search URL: 1

[HKLM\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/

[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm

========================================

C:\Program Files\Ad-Remover\Quarantine: 46 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 15 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 16/06/2010 (2698 Octet(s))

Fin à: 12:38:31, 16/06/2010

============== E.O.F ==============
0
H3RV3 Messages postés 3591 Date d'inscription samedi 17 octobre 2009 Statut Contributeur sécurité Dernière intervention 7 novembre 2014 280
16 juin 2010 à 12:48
Très bien.
Comment se comporte à présent ton PC ?
0
hé bien , ça a l'air d'aller... les plantages étais vraiment aléatoire, alors, on va voir .... il me semble qu'il faisais pas mal d'accès disque et du coups le ventilo tournais fort, ça semble être plus calme là dedans ...

encore merci pour la rapidité....c'est vraiment sympa de ta part !

si tout va bien je désinstalle les outils ? ou je les garde au cas ou ?
0
H3RV3 Messages postés 3591 Date d'inscription samedi 17 octobre 2009 Statut Contributeur sécurité Dernière intervention 7 novembre 2014 280
16 juin 2010 à 13:05
Ok, si çà a l'ait d'aller mieux, on va pouvoir terminer la procédure.
Je te demanderai de rester jusqu'au bout afin de sécuriser ton PC et éviter une nouvelle infection dans quelques jours.

Suppression des restes :

● Télécharge HiJackThis sur ton bureau

● Sous XP : Double clique sur HiJackThis.exe
● Sous Vista/7 : Fais un clic droit sur HiJackThis.exe et choisis exécuter en tant qu'administrateur

● Clique sur Do a system Scan only

● Coche les cases suivantes (si elles sont présentes) :



R3 - URLSearchHook: UrlSearchHook Class - {00000000-6E41-4FD3-8538-502F5495E5FC} . (.Ask - Ask Toolbar.) (5.8.0.0) -- C:\Program Files\Ask.com\GenericAskToolbar.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} . (.Pas de propriétaire - Pas de description.) -- (.not file.)
O2 - BHO: Ask Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} . (.Ask - Ask Toolbar.) -- C:\Program Files\Ask.com\GenericAskToolbar.dll
O3 - Toolbar: Auslogics Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} . (.Ask - Ask Toolbar.) -- C:\Program Files\Ask.com\GenericAskToolbar.dll
O4 - HKLM\..\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files\QuickTime\qttask.exe 




● Clique sur Fix checked puis sur "Oui" dans la fenêtre d'avertissement

● Ferme HijackThis



Suppression des outils utilisés :

● Double clique sur ZHPFix qui présent sur ton bureau

● Clique sur l'icône représentant un A rouge

● Clique sur le bouton Nettoyer

● Copie/colle le rapport qui apparaîtra à la fin
0
mr tolmachov
16 juin 2010 à 13:15
voici le rapport zhpfix

ZHPFix v1.12.3108 by Nicolas Coolman - Rapport de suppression du 16/06/2010 13:14:55
Fichier d'export Registre :
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

Processus mémoire :
(Néant)

Module mémoire :
(Néant)

Clé du Registre :
(Néant)

Valeur du Registre :
(Néant)

Elément de données du Registre :
(Néant)

Préférences navigateur :
(Néant)

Dossier :
C:\Program Files\Ad-remover => Supprimé et mis en quarantaine

Fichier :
(Néant)

Logiciel :
O63 - Logiciel: Ad-Remover By C_XX => Logiciel supprimé avec succès
O63 - Logiciel: HijackThis 2.0.2 => Logiciel supprimé avec succès

Script Registre :
(Néant)

Master Boot Record :
(Néant)

Autre :
(Néant)


Récapitulatif :
Processus mémoire : 0
Module mémoire : 0
Clé du Registre : 0
Valeur du Registre : 0
Elément de données du Registre : 0
Dossier : 1
Fichier : 0
Logiciel : 2
Master Boot Record : 0
Préférences navigateur : 0
Autre : 0


End of the scan
0
H3RV3 Messages postés 3591 Date d'inscription samedi 17 octobre 2009 Statut Contributeur sécurité Dernière intervention 7 novembre 2014 280
16 juin 2010 à 13:20
Ok, tu peux également supprimer ZHPDiag_silent.exe, ZHPDiag et ZHPFix présents sur ton bureau et le dossier ZHPDiag présent dans C:\Program Files.

Ensuite :

Suppression des points de restauration :
● Clique sur Démarrer
● Clique droit sur Poste de travail
● Clique sur Propriétés
● Clique sur l'onglet Restauration du système
● Clique sur Restauration système
● Coche la case Désactiver la Restauration du système sur tous les lecteurs
● Clique sur Appliquer
● Clique sur Oui au message "Voulez-vous vraiment désactiver la restauration système ?"
● Décoche la case Désactiver la Restauration du système sur tous les lecteurs
● Clique sur Appliquer
● Clique sur OK

Création d'un nouveau point de restauration :
● Clique sur Démarrer
● Clique sur Programmes
● Clique sur Accessoires
● Clique sur Outils système
● Clique sur Restauration système
● Active la restauration si un message le demande
● Sélectionne Créer un point de restauration
● Clique sur Suivant
● Entre une Description
● Clique sur Créer
● Clique sur Fermer


Nettoyage des fichiers temporaires et de la base de registre :

● Télécharge Ccleaner

● Lance l'installation en double cliquant sur le fichier téléchargé

● Laisse les options par défaut lors de l'installation

● Lance Ccleaner

● Clique sur le bouton Nettoyer et clique sur OK dans la fenêtre d'avertissement

● Clique sur l'onglet Registre

● Clique sur le bouton Chercher les erreurs

● Clique sur le bouton Corriger les erreurs sélectionnées

● Refais la recherche d'erreurs jusqu'à ce qu'il n'en trouve plus
0
mr tolmachov
16 juin 2010 à 13:41
alors, j'avais déjà désactivé la restauration pour le scan de malwarebytes je crois, et je ne l'avais pas réactivée, alors j'ai suivis tes instructions a partir de la réactivation... point de restauration créé a 13h34, nickel.

j'ai fais le nettoyage avec c cleaner,

il reste deux erreurs dans le registre qui ne veulent pas disparaitre même après plusieurs réparations, voilà !
0
H3RV3 Messages postés 3591 Date d'inscription samedi 17 octobre 2009 Statut Contributeur sécurité Dernière intervention 7 novembre 2014 280
16 juin 2010 à 13:49
Ok pour la restauration.
Pour les deux erreurs trouvées par Ccleaner, c'est pas grave.


On va passer aux mises à jour importantes :

Internet Explorer 8 :

● Rends toi sur le site de Windows Update

● Installe l'ActiveX si il te le demande

● Clique sur le bouton Rapide puis sur le bouton Installer les mises à jour

● Redémarre ton PC à la fin de l'installation et retourne sur le site tant que des nouvelles mises à jour sont détectées

Note : Si la version 8 de Internet Explorer ne t'a pas été proposée, tu peux la télécharger ici.


Acrobat Reader :

● Désinstalle la version 8 en te rendant dans le menu démarrer, le panneau de configuration puis ajout/suppression de programmes

● Télécharge sur ton bureau la version 9.30 à partir de ce lien

● Lance AdbeRdr930_fr_FR.exe et suis les instructions
0
ok pour acrobat reader,

pour IE8, je suis plutot utilisateur de firefox,
mais j'ai fais l'upgrade....et les mises a jours
0