7 réponses
Utilisateur anonyme
6 juin 2011 à 08:51
6 juin 2011 à 08:51
Bonjour
On va faire une analyse de ton systéme.
* Télécharge ZHPDiag ( de Nicolas coolman ).
ou
ZHPDiag
ou
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
Ou le lien FTP en secours :
ftp://zebulon.fr/ZHPDiag2.exe
***********************
/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, " exécuter en tant qu'Administrateur /!\
* Laisse toi guider lors de l'installation
* Il se lancera automatiquement à la fin de l'installation
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur le site pjjoint.malekal.com ou cijoint.fr ou toofiles puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
On va faire une analyse de ton systéme.
* Télécharge ZHPDiag ( de Nicolas coolman ).
ou
ZHPDiag
ou
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
Ou le lien FTP en secours :
ftp://zebulon.fr/ZHPDiag2.exe
***********************
/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, " exécuter en tant qu'Administrateur /!\
* Laisse toi guider lors de l'installation
* Il se lancera automatiquement à la fin de l'installation
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur le site pjjoint.malekal.com ou cijoint.fr ou toofiles puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
Utilisateur anonyme
6 juin 2011 à 10:20
6 juin 2011 à 10:20
Télécharge Ad-Remover sur ton bureau:
http://www.teamxscript.org/adremoverTelechargement.html
/!\ Ferme toutes tes applications ouvertes. /!\
* Désactive la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner la procédure de recherche et de nettoyage de l'outil.
Double clique sur le fichier que tu viens de télécharger, à l'écran qui apparait, clique sur
"Nettoyer".
Laisse travailler l'outil.
Poste le rapport qui s'affiche à l'écran quand l'analyse est terminée.
Si le rapport n'apparait pas il se trouve à cet emplacement :C:\Ad-Report-CLEAN[1].txt
=========================================================
* Télécharge et installe : Malwarebyte's Anti-Malware
* (NB : S'il te manque"COMCTL32.OCX" lors de l'installe, alors télécharge le ici : https://www.malekal.com/tutorial-aboutbuster/
* A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
* Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
* Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet" puis "Rechercher"
* Sélectionne tes disques durs" puis clique sur "Lancer l'examen"
* A la fin du scan, clique sur Afficher les résultats
* Coche tous les éléments détectés puis clique sur Supprimer la sélection
* Enregistre le rapport
* S'il t'est demandé de redémarrer, clique sur Yes
* Poste le rapport de scan après la suppression ici.(poste le rapport, même si rien n'est détecté.)
* Si tu as besoin d'aide regarde ce tutorial
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
http://www.teamxscript.org/adremoverTelechargement.html
/!\ Ferme toutes tes applications ouvertes. /!\
* Désactive la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner la procédure de recherche et de nettoyage de l'outil.
Double clique sur le fichier que tu viens de télécharger, à l'écran qui apparait, clique sur
"Nettoyer".
Laisse travailler l'outil.
Poste le rapport qui s'affiche à l'écran quand l'analyse est terminée.
Si le rapport n'apparait pas il se trouve à cet emplacement :C:\Ad-Report-CLEAN[1].txt
=========================================================
* Télécharge et installe : Malwarebyte's Anti-Malware
* (NB : S'il te manque"COMCTL32.OCX" lors de l'installe, alors télécharge le ici : https://www.malekal.com/tutorial-aboutbuster/
* A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
* Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
* Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet" puis "Rechercher"
* Sélectionne tes disques durs" puis clique sur "Lancer l'examen"
* A la fin du scan, clique sur Afficher les résultats
* Coche tous les éléments détectés puis clique sur Supprimer la sélection
* Enregistre le rapport
* S'il t'est demandé de redémarrer, clique sur Yes
* Poste le rapport de scan après la suppression ici.(poste le rapport, même si rien n'est détecté.)
* Si tu as besoin d'aide regarde ce tutorial
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Utilisateur anonyme
6 juin 2011 à 16:03
6 juin 2011 à 16:03
sur ton dernier rapport apparait====> No action taken.
Apres le scan Mbam tu n'as pas supprimé la selection.
Relances Mbam fais un scan complet et cette fois supprimes la selection .Postes le rapport.
@+
Apres le scan Mbam tu n'as pas supprimé la selection.
Relances Mbam fais un scan complet et cette fois supprimes la selection .Postes le rapport.
@+
Utilisateur anonyme
6 juin 2011 à 22:44
6 juin 2011 à 22:44
Répond a la suite de mes messages.
On va faire une vérification .
Post un nouveau rapport zhpdiag.
Héberge le rapport ZHPDiag.txt sur le site pjjoint.malekal.com ou cijoint.fr ou toofiles puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
On va faire une vérification .
Post un nouveau rapport zhpdiag.
Héberge le rapport ZHPDiag.txt sur le site pjjoint.malekal.com ou cijoint.fr ou toofiles puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Utilisateur anonyme
7 juin 2011 à 07:06
7 juin 2011 à 07:06
A faire dans l''ordre.
1/ Copie/colle les lignes suivantes et place les dans ZHPFix :
2/Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag)
3/Clique sur l''icone représentant la lettre H (« coller les lignes Helper »)
----------------------------------------------------------
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] FirewallOverride: Modified => Infection Diverse (Disabled.SecurityCenter)
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:49253 => Infection DNS (Détournement Proxy)
[HKCU\Software\pdfforge.org] => Infection BT (Adware.WidgiToolbar)
[HKLM\Software\pdfforge.org] => Infection BT (Adware.WidgiToolbar)
O4 - HKLM\..\Run: [Acer Tour] Clé orpheline => Orphean Key not necessary
O4 - HKLM\..\Run: [eRecoveryService] Clé orpheline => Orphean Key not necessary
O23 - Service: (CLTNetCnService) - Clé orpheline => Orphean Key not necessary
O87 - FAEL: "{7167D2BA-9C11-4598-AAC3-CA98B4E0337A}" |In - Private - P6 - FALSE | .(...) -- C:\Users\Françoise\AppData\Local\Temp\7zSA4C8.tmp\setup\HPZnui01.exe (.not file.) => Fichier absent
O87 - FAEL: "{3801AF73-3A24-4623-B3FE-3E374202190D}" |In - Private - P17 - FALSE | .(...) -- C:\Users\Françoise\AppData\Local\Temp\7zSA4C8.tmp\setup\HPZnui01.exe (.not file.) => Fichier absent
EmptyTemp
FirewallRaz
--------------------------------------------------------
- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse
===========================================================
Je n'ai plus le message crss à l'ouverture, mais j'ai des programmes de démarrage bloqués
Pour supprimer un programme bloqué au démarrage
Vous pouvez supprimer de la séquence de démarrage un programme bloqué pour qu'il ne tente pas de s'exécuter automatiquement à chaque démarrage de Windows. Supprimer un programme de la séquence de démarrage ne signifie pas le supprimer de l'ordinateur.
Cliquez avec le bouton droit sur l'icône Programmes de démarrage bloqués dans la zone de notification.
Cliquez sur Afficher ou supprimer les programmes de démarrage bloqués.
1/ Copie/colle les lignes suivantes et place les dans ZHPFix :
2/Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag)
3/Clique sur l''icone représentant la lettre H (« coller les lignes Helper »)
----------------------------------------------------------
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] FirewallOverride: Modified => Infection Diverse (Disabled.SecurityCenter)
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:49253 => Infection DNS (Détournement Proxy)
[HKCU\Software\pdfforge.org] => Infection BT (Adware.WidgiToolbar)
[HKLM\Software\pdfforge.org] => Infection BT (Adware.WidgiToolbar)
O4 - HKLM\..\Run: [Acer Tour] Clé orpheline => Orphean Key not necessary
O4 - HKLM\..\Run: [eRecoveryService] Clé orpheline => Orphean Key not necessary
O23 - Service: (CLTNetCnService) - Clé orpheline => Orphean Key not necessary
O87 - FAEL: "{7167D2BA-9C11-4598-AAC3-CA98B4E0337A}" |In - Private - P6 - FALSE | .(...) -- C:\Users\Françoise\AppData\Local\Temp\7zSA4C8.tmp\setup\HPZnui01.exe (.not file.) => Fichier absent
O87 - FAEL: "{3801AF73-3A24-4623-B3FE-3E374202190D}" |In - Private - P17 - FALSE | .(...) -- C:\Users\Françoise\AppData\Local\Temp\7zSA4C8.tmp\setup\HPZnui01.exe (.not file.) => Fichier absent
EmptyTemp
FirewallRaz
--------------------------------------------------------
- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse
===========================================================
Je n'ai plus le message crss à l'ouverture, mais j'ai des programmes de démarrage bloqués
Pour supprimer un programme bloqué au démarrage
Vous pouvez supprimer de la séquence de démarrage un programme bloqué pour qu'il ne tente pas de s'exécuter automatiquement à chaque démarrage de Windows. Supprimer un programme de la séquence de démarrage ne signifie pas le supprimer de l'ordinateur.
Cliquez avec le bouton droit sur l'icône Programmes de démarrage bloqués dans la zone de notification.
Cliquez sur Afficher ou supprimer les programmes de démarrage bloqués.
Utilisateur anonyme
7 juin 2011 à 17:12
7 juin 2011 à 17:12
Télécharger Eset Nod32 :
http://download.eset.com/special/eos/esetsmartinstaller_fra.exe
* Lancer le fichier
* Accepter les conditions
* Autoriser le programme à accéder à Internet
* Cliquer sur paramètre avancées pour ouvrir le menu et sélectionner les options (par défaut le scanner analyse votre ordinateur entièrement)
* Téléchargement des signatures
Il est recommander de désactiver votre antivirus afin de ne pas ralentir le scan et d'afficher des message d'alerte !
* Le scan débute dés la fin du téléchargement
* Générer le rapport
* Cliquer sur liste des menaces détectées puis sur exporter dans un fichier texte...
Vous pouvez l'enregistrer sur le bureau en lui donnant un nom. Poster le rapport sur le forum.
Si le rapport n'est pas sur le bureau regarde ici ==> C:\Program Files\EsetOnlineScanner\log.txt
Pour vous aider voici un tuto rédigé par dorgane :
https://www.commentcamarche.net/faq/29643-scanner-en-ligne-avec-eset-nod32
http://download.eset.com/special/eos/esetsmartinstaller_fra.exe
* Lancer le fichier
* Accepter les conditions
* Autoriser le programme à accéder à Internet
* Cliquer sur paramètre avancées pour ouvrir le menu et sélectionner les options (par défaut le scanner analyse votre ordinateur entièrement)
* Téléchargement des signatures
Il est recommander de désactiver votre antivirus afin de ne pas ralentir le scan et d'afficher des message d'alerte !
* Le scan débute dés la fin du téléchargement
* Générer le rapport
* Cliquer sur liste des menaces détectées puis sur exporter dans un fichier texte...
Vous pouvez l'enregistrer sur le bureau en lui donnant un nom. Poster le rapport sur le forum.
Si le rapport n'est pas sur le bureau regarde ici ==> C:\Program Files\EsetOnlineScanner\log.txt
Pour vous aider voici un tuto rédigé par dorgane :
https://www.commentcamarche.net/faq/29643-scanner-en-ligne-avec-eset-nod32
Utilisateur anonyme
7 juin 2011 à 20:06
7 juin 2011 à 20:06
Ne réponds pas a la suite de tes messages mais de mes messages.
* Télécharger sur le bureau RogueKiller
* Quitter tous les programmes en cours
* Sous Vista/Seven , clic droit -> lancer en tant qu'administrateur
* Sinon lancer simplement RogueKiller.exe
* Lorsque demandé, taper 1 et valider
* Un rapport à dû s'ouvrir (RKreport.txt se trouve également à côté de l'exécutable), colle son contenu dans la réponse
* Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois. Si vraiment cela ne passe pas (ça peut arriver), le renommer en winlogon.exe
* Télécharger sur le bureau RogueKiller
* Quitter tous les programmes en cours
* Sous Vista/Seven , clic droit -> lancer en tant qu'administrateur
* Sinon lancer simplement RogueKiller.exe
* Lorsque demandé, taper 1 et valider
* Un rapport à dû s'ouvrir (RKreport.txt se trouve également à côté de l'exécutable), colle son contenu dans la réponse
* Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois. Si vraiment cela ne passe pas (ça peut arriver), le renommer en winlogon.exe
6 juin 2011 à 09:26
Voilà ce que j'ai réussi à faire.
Merci de votre aide
6 juin 2011 à 09:48
* Pour héberger ton rapport : pjjoint.malekal.com
* Cliques sur le bouton Parcourir
* Sélectionne le fichier que tu veux héberger et cliques sur Ouvrir
* Clique sur le bouton Envoyer le fichier
* Un message de confirmation s'affiche (L'upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est )
* Fais un copié/collé du lien sur le forum.
6 juin 2011 à 10:05
Est-ce que ça marche comme ça?
Ca plante sur le site Malekal
6 juin 2011 à 14:42
Ca a marché a priori, je n'ai plus le message CRSS à l'ouverture de l'ordi.
Merci merci
6 juin 2011 à 16:12