Audr3yyy pour Juju666
Résolu/Fermé
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
-
27 sept. 2011 à 23:27
Utilisateur anonyme - 4 oct. 2011 à 17:14
Utilisateur anonyme - 4 oct. 2011 à 17:14
49 réponses
audr3yyy
Messages postés
73
Date d'inscription
samedi 21 juillet 2007
Statut
Membre
Dernière intervention
31 décembre 2011
6
28 sept. 2011 à 23:54
28 sept. 2011 à 23:54
j'ai toujours l'autoproxy. je vais redémarrer le PC maintenant l'analyse finie.
voilà le lien où trouver le rapport ZHPdiag :
https://pjjoint.malekal.com/files.php?id=ZHPDiag_m5p5i15z11o6n15e14r5c149o12h15p8b5n6p10b12w14w11d15
voilà le lien où trouver le rapport ZHPdiag :
https://pjjoint.malekal.com/files.php?id=ZHPDiag_m5p5i15z11o6n15e14r5c149o12h15p8b5n6p10b12w14w11d15
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
29 sept. 2011 à 00:21
29 sept. 2011 à 00:21
▶ Copie tout le texte présent dans la balise code ci-dessous ( tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
▶ Puis Lance ZHPFix depuis le raccourci du bureau .
▶ Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ).
▶ Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitre.
▶ Vérifie que toutes les lignes que je t''ai demandé de copier (et seulement elles) sont dans la fenêtre.
▶ Clique sur le bouton « GO » pour lancer le nettoyage
▶ Copie/Colle le rapport à l''écran dans ton prochain message
Note : le rapport se trouve aussi dans C:\ZHP sous le nom de ZHPFix[Rx].txt (où X correspond au numéro du lancement de ZHPFix)
O42 - Logiciel: Moovida - (.Secure Digital Services.) [HKLM] -- {6084C211-01A1-464E-97A0-09772E122B50} => Infection BT (Adware.SPointer) [HKCU\Software\Moovida] => Infection BT (Adware.SPointer) [HKLM\Software\Moovida] => Infection BT (Adware.SPointer) O43 - CFD: 19/02/2011 - 15:00:06 - [580754] ----D- C:\Users\Audrey Jankowski\AppData\Roaming\moovida-1 => Infection BT (Adware.SPointer) O43 - CFD: 19/09/2011 - 19:32:02 - [1224144] ----D- C:\Users\Audrey Jankowski\AppData\Local\moovida Air => Infection BT (Adware.SPointer) [HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\ForceRenive] => Infection PUP (PUP.OfferBox) [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{6084C211-01A1-464E-97A0-09772E122B50}] => Infection BT (Adware.SPointer) C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Moovida => Infection BT (Adware.SPointer) C:\Users\Audrey Jankowski\AppData\Local\moovida air => Infection BT (Adware.SPointer) R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigProxy = 0 => O44 - LFC:[MD5.D41D8CD98F00B204E9800998ECF8427E] - 19/09/2011 - 09:05:26 ---A- . (...) -- C:\Windows\196067544 [0] => [MD5.00000000000000000000000000000000] [APT] [{626DA6B9-0DFD-498F-B6BF-E3A5F595C171}] (...) -- C:\Users\Audrey Jankowski\Downloads\Realtek RTS5159_6.0.6000.20136_Vista(www.station-drivers.com))\setup.exeom)) (.not file.) => Fichier absent [MD5.00000000000000000000000000000000] [APT] [{B5E88445-5A5F-4120-89EB-465E288DEBAA}] (...) -- C:\Users\Audrey Jankowski\Downloads\VirtualDub-1.9.10\auxsetup.exe (.not file.) => Fichier absent O43 - CFD: 28/09/2011 - 08:59:14 - [4584456] ----D- C:\Program Files\Spybot - Search & Destroy => Spybot - Search & Destroy O43 - CFD: 28/09/2011 - 08:58:08 - [26639] ----D- C:\ProgramData\Spybot - Search & Destroy => Spybot - Search & Destroy O43 - CFD: 17/07/2010 - 16:34:36 - [497861] ----D- C:\Users\Audrey Jankowski\AppData\Local\FullTiltPoker => FullTiltPoker O43 - CFD: 26/02/2011 - 22:30:56 - [19796] ----D- C:\Users\Audrey Jankowski\AppData\Local\FullTiltPoker.fr => Game O43 - CFD: 07/09/2011 - 22:44:04 - [0] ----D- C:\Users\Audrey Jankowski\AppData\Local\{039780C8-97F3-4ED6-B74A-BF712EA5FC44} => Empty Folder not necessary O43 - CFD: 01/09/2011 - 22:09:20 - [0] ----D- C:\Users\Audrey Jankowski\AppData\Local\{1D302FA5-5655-411A-8033-CCC9F8DF41E7} => Empty Folder not necessary O43 - CFD: 20/07/2011 - 10:16:30 - [0] ----D- C:\Users\Audrey Jankowski\AppData\Local\{2EA60734-8B42-4402-A582-87990D04106C} => Empty Folder not necessary O43 - CFD: 04/09/2011 - 22:59:38 - [0] ----D- C:\Users\Audrey Jankowski\AppData\Local\{35394CE9-2F36-4882-BAFD-BF3D62CB7E5F} => Empty Folder not necessary O43 - CFD: 17/04/2011 - 20:24:04 - [0] ----D- C:\Users\Audrey Jankowski\AppData\Local\{38354B3F-AEC9-441C-9545-8A4FC892F864} => Empty Folder not necessary O43 - CFD: 15/07/2011 - 13:27:48 - [0] ----D- C:\Users\Audrey Jankowski\AppData\Local\{414F2F00-1F50-47FA-9495-31C566350D09} => Empty Folder not necessary O43 - CFD: 20/07/2011 - 23:35:08 - [0] ----D- C:\Users\Audrey Jankowski\AppData\Local\{4DDFF5C8-E2AF-4574-8CB1-7DC1F1F9F354} => Empty Folder not necessary O43 - CFD: 01/09/2011 - 22:07:26 - [0] ----D- C:\Users\Audrey Jankowski\AppData\Local\{56EFB323-9CC6-466E-99DA-FA4F72EB75A5} => Empty Folder not necessary O43 - CFD: 07/09/2011 - 22:50:10 - [0] ----D- C:\Users\Audrey Jankowski\AppData\Local\{5A6E19F5-5F7D-49EE-8B6C-38CB20FC90A3} => Empty Folder not necessary O43 - CFD: 07/09/2011 - 22:49:32 - [0] ----D- C:\Users\Audrey Jankowski\AppData\Local\{E4A095D1-B05B-4279-BAF5-E577B4584FFE} => Empty Folder not necessary O43 - CFD: 04/09/2011 - 23:01:16 - [0] ----D- C:\Users\Audrey Jankowski\AppData\Local\{E4B7172E-9BA5-4AE9-A8C1-E76B8AAE0A5A} => Empty Folder not necessary PROXYFIX EMPTYTEMP EMPTYFLASH
▶ Puis Lance ZHPFix depuis le raccourci du bureau .
▶ Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ).
▶ Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitre.
▶ Vérifie que toutes les lignes que je t''ai demandé de copier (et seulement elles) sont dans la fenêtre.
▶ Clique sur le bouton « GO » pour lancer le nettoyage
▶ Copie/Colle le rapport à l''écran dans ton prochain message
Note : le rapport se trouve aussi dans C:\ZHP sous le nom de ZHPFix[Rx].txt (où X correspond au numéro du lancement de ZHPFix)
audr3yyy
Messages postés
73
Date d'inscription
samedi 21 juillet 2007
Statut
Membre
Dernière intervention
31 décembre 2011
6
29 sept. 2011 à 11:45
29 sept. 2011 à 11:45
Bonjour ! je t'envoie ce matin les liens où sont hébergés trois rapports qui se sont crées suite à l'analyse. je ne sais pas vraiment lequel il te faut donc voici les liens des trois :
ZHPFixQuarantine : https://pjjoint.malekal.com/files.php?id=e95z6m9g14o8v7p10t15i12u5m11y7p6o14r12f12z7g11o5
ZHPFix[R1] : https://pjjoint.malekal.com/files.php?id=t15w5h8k15p5v10w56o9o12y8v14c10w12y6t5q8n8j12i13
ZHPExportRegistry-29-09-2011-11-26-21 : celui là est assez long je n'arrive pas encore à le passer sur pjjpoint !
ZHPFixQuarantine : https://pjjoint.malekal.com/files.php?id=e95z6m9g14o8v7p10t15i12u5m11y7p6o14r12f12z7g11o5
ZHPFix[R1] : https://pjjoint.malekal.com/files.php?id=t15w5h8k15p5v10w56o9o12y8v14c10w12y6t5q8n8j12i13
ZHPExportRegistry-29-09-2011-11-26-21 : celui là est assez long je n'arrive pas encore à le passer sur pjjpoint !
audr3yyy
Messages postés
73
Date d'inscription
samedi 21 juillet 2007
Statut
Membre
Dernière intervention
31 décembre 2011
6
29 sept. 2011 à 11:47
29 sept. 2011 à 11:47
j'ai du redémarrer le PC via ctrl alt suppr après que le rapport ait fini car le bureau avait disparu j'avais juste la fenêtre du rapport.
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
29 sept. 2011 à 18:31
29 sept. 2011 à 18:31
Salut :)
ZHPFix[R1] aurait suffit :)
Tu as toujours des soucis avec ton PC?
Le proxy revient encore ?
A+
ZHPFix[R1] aurait suffit :)
Tu as toujours des soucis avec ton PC?
Le proxy revient encore ?
A+
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
audr3yyy
Messages postés
73
Date d'inscription
samedi 21 juillet 2007
Statut
Membre
Dernière intervention
31 décembre 2011
6
29 sept. 2011 à 19:42
29 sept. 2011 à 19:42
Pas de soucis particuliers mis à part le proxy qui revient encore et toujours ... ça commence à me dépasser pour le coup... merci d'avoir pris tout ce temps pour m'aider, même si je commence à désespérer un peu de m'en sortir avec ça !
A bientôt,
A bientôt,
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
29 sept. 2011 à 20:24
29 sept. 2011 à 20:24
Mmmmh c'est pas normal ...
▶ Télécharge Dr Web CureIt sur ton Bureau :
▶ XP: double clic
▶ ▶ Vista/7: clic droit, exécuter en tant qu''administrateur
▶ ▶ Vista/7 : l'UAC demande confirmation > valider par Oui
▶ clique 2 fois sur Ok
▶ clique sur Commencer le scan
▶ réponds Oui
==> L''analyse rapide démarre
(si un pop up s''ouvre, clique sur la croix pour le fermer)
A la fin du scan rapide, il se peut que l''on te demande de restaurer le fichier hosts > Oui
Ensuite:
touche F9
Onglet Actions
Coté Malwares: choisir Quarantaine pour Adwares, Dialers,... [TOUS]
Valider par Ok
▶ choisi analyse complète et clique sur le Play vert
▶ De retour à la fenêtre principale : clique pour activer <Analyse complète>
▶ Clique le bouton avec flèche verte sur la droite, et le scan débutera.
▶ Clique <Oui> pour tout à l''invite "Désinfecter ?" lorsqu'un fichier est détecté, et ensuite clique "Désinfecter".
>> Si tu as un soucis (la mémoire ne peut pas être Read) clique deux fois sur ok et redémarre en mode sans échec, refais les mêmes manipulations
▶ Lorsque le scan sera complété, regarde si tu peux cliquer sur l'icône, adjacente aux fichiers détectés (plusieurs feuilles l'une sur l''autre). Si oui, alors clique dessus et ensuite clique sur l''icône <Suivant>, au dessous, et choisis <Déplacer en quarantaine l''objet indésirable>.
▶ Du menu principal de l'outil, au haut à gauche, clique sur le menu <Fichier> et choisis <Enregistrer le rapport>. Sauvegarde le rapport sur ton Bureau. Ce dernier se nommera DrWeb.csv
▶ Ferme Dr.Web Cureit
▶ Redémarre ton ordi (important car certains fichiers peuvent être déplacés/réparés au redémarrage).
▶ Suite au redémarrage, poste (Copie/Colle) le contenu du rapport de Dr.Web dans ta prochaine réponse
▶ Télécharge Dr Web CureIt sur ton Bureau :
▶ XP: double clic
▶ ▶ Vista/7: clic droit, exécuter en tant qu''administrateur
▶ ▶ Vista/7 : l'UAC demande confirmation > valider par Oui
▶ clique 2 fois sur Ok
▶ clique sur Commencer le scan
▶ réponds Oui
==> L''analyse rapide démarre
(si un pop up s''ouvre, clique sur la croix pour le fermer)
A la fin du scan rapide, il se peut que l''on te demande de restaurer le fichier hosts > Oui
Ensuite:
touche F9
Onglet Actions
Coté Malwares: choisir Quarantaine pour Adwares, Dialers,... [TOUS]
Valider par Ok
▶ choisi analyse complète et clique sur le Play vert
▶ De retour à la fenêtre principale : clique pour activer <Analyse complète>
▶ Clique le bouton avec flèche verte sur la droite, et le scan débutera.
▶ Clique <Oui> pour tout à l''invite "Désinfecter ?" lorsqu'un fichier est détecté, et ensuite clique "Désinfecter".
>> Si tu as un soucis (la mémoire ne peut pas être Read) clique deux fois sur ok et redémarre en mode sans échec, refais les mêmes manipulations
▶ Lorsque le scan sera complété, regarde si tu peux cliquer sur l'icône, adjacente aux fichiers détectés (plusieurs feuilles l'une sur l''autre). Si oui, alors clique dessus et ensuite clique sur l''icône <Suivant>, au dessous, et choisis <Déplacer en quarantaine l''objet indésirable>.
▶ Du menu principal de l'outil, au haut à gauche, clique sur le menu <Fichier> et choisis <Enregistrer le rapport>. Sauvegarde le rapport sur ton Bureau. Ce dernier se nommera DrWeb.csv
▶ Ferme Dr.Web Cureit
▶ Redémarre ton ordi (important car certains fichiers peuvent être déplacés/réparés au redémarrage).
▶ Suite au redémarrage, poste (Copie/Colle) le contenu du rapport de Dr.Web dans ta prochaine réponse
audr3yyy
Messages postés
73
Date d'inscription
samedi 21 juillet 2007
Statut
Membre
Dernière intervention
31 décembre 2011
6
1 oct. 2011 à 00:59
1 oct. 2011 à 00:59
Désolé du délai, mais là j'y suis depuis 17H, heure où l'analyse a commencé.
Le premier examen rapide n'a rien trouvé, le deuxième complet à duré plus de trois heures, a trouvé cinq virus si je puis dire, mais malheureusement au moment d'enregistrer le rapport tout s'est bloqué, j'ai du redémarrer via ctrl alt suppr et le rapport est maintenant introuvable. je l'ai un peu mauvaise et je sais pas si ça te sera utile mais j'avais noté ... :
"infecté par trojan.downloader4.60826
chemin d'accès : C:\documents and settings\all users\application data\microsoft\window defender\local copy\{0E388 A34-F477-4A2D-EEB4-4ADC059A490F}-dmw.exe " j'ai cliqué sur oui pour désinfecter, mais le fichier ne pouvait pas être désinfecté donc j'ai déplacé en quarantaine. "
Les autres étaient " infecté par Backdoor.Gbot.70 puis le même après en .73
chemin d'accès identique au premier puis {2025887D-80 E5-B557-A40D-B90B1 C225C66}-csrss.exe
ceux là j'ai pu les supprimer semble t-il.
Toujours le proxy qui revient...
Bonne soirée/nuit, à bientôt et encore merci
Le premier examen rapide n'a rien trouvé, le deuxième complet à duré plus de trois heures, a trouvé cinq virus si je puis dire, mais malheureusement au moment d'enregistrer le rapport tout s'est bloqué, j'ai du redémarrer via ctrl alt suppr et le rapport est maintenant introuvable. je l'ai un peu mauvaise et je sais pas si ça te sera utile mais j'avais noté ... :
"infecté par trojan.downloader4.60826
chemin d'accès : C:\documents and settings\all users\application data\microsoft\window defender\local copy\{0E388 A34-F477-4A2D-EEB4-4ADC059A490F}-dmw.exe " j'ai cliqué sur oui pour désinfecter, mais le fichier ne pouvait pas être désinfecté donc j'ai déplacé en quarantaine. "
Les autres étaient " infecté par Backdoor.Gbot.70 puis le même après en .73
chemin d'accès identique au premier puis {2025887D-80 E5-B557-A40D-B90B1 C225C66}-csrss.exe
ceux là j'ai pu les supprimer semble t-il.
Toujours le proxy qui revient...
Bonne soirée/nuit, à bientôt et encore merci
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
1 oct. 2011 à 01:49
1 oct. 2011 à 01:49
Je demande conseil, bouge pas.
audr3yyy
Messages postés
73
Date d'inscription
samedi 21 juillet 2007
Statut
Membre
Dernière intervention
31 décembre 2011
6
1 oct. 2011 à 21:36
1 oct. 2011 à 21:36
il faudrait que je refasse en mode sans échec ? Je trouve dommage que le rapport ne soit pas enregistré automatiquement comme avec les autres analyses, ça aurait été mieux pour le coup...
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
2 oct. 2011 à 08:43
2 oct. 2011 à 08:43
Non, mais le conseil n'arrive pas lol
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
2 oct. 2011 à 09:37
2 oct. 2011 à 09:37
c'est une solution à laquelle je n'avais pas pensé ^^
audr3yyy
Messages postés
73
Date d'inscription
samedi 21 juillet 2007
Statut
Membre
Dernière intervention
31 décembre 2011
6
2 oct. 2011 à 11:57
2 oct. 2011 à 11:57
parce que je l'ai déjà fait ! , d'ailleurs pour me connecter je suis obligée de passer par là. mais la case proxy se recoche automatiquement dès que je ferme le navigateur. j'ai lu sur internet que parfois il fallait supprimer manuellement toutes les infos du proxy (127.0.0 et le port), je le fais aussi tout le temps, et rien n'y fait !
afideg
Messages postés
10517
Date d'inscription
lundi 10 octobre 2005
Statut
Contributeur sécurité
Dernière intervention
12 avril 2022
602
Modifié par afideg le 2/10/2011 à 09:48
Modifié par afideg le 2/10/2011 à 09:48
Salut juju666, ;)
Hello Electricien 69,
Avant d'appliquer l'astuce d'Electricien:
- Supprime DrWeb actuel
- Retélécharge-le
- Relance-le et capture le rapport
- Redémarrer le PC
- Comportement du PC ?
Si encore "autoproxy", applique l'astuce d'Electricien.
Merci pour ce test.
Al.
Mon Canned DrWeb uniquement pour info
Télécharger DrWeb
[ ftp://ftp.drweb.com/pub/drweb/cureit/drweb-cureit.exe ]
La version est automatiquement à jour.
Tuto https://www.malekal.com/tutorial-et-guidedr-web-cureit/
L'Installer.
==> Brancher les USB et Disques durs externes.
* Ensuite cliquer sur « cureit.exe » http://img210.imageshack.us/img210/3301/screenshot137xp7.png pour commencer le scan.
* Cliquer sur [Ok] à l'invite de l'analyse rapide.
Ce scan permet l'analyse des processus chargés en mémoire.
S'il trouve des "Processus infectés", clique le bouton « Oui pour tout » à l'invite.
**Note : une fenêtre s'ouvrira avec options pour "Commander" ou "50% de réduction" ; cliquer sur le "X" pour fermer la fenêtre
* Lorsque le scan rapide est terminé, cliquer sur le menu "Options" >> "Changer la configuration";
* Choisir l'onglet "Scanner", et décocher "Analyse heuristique" >> cliquer sur "Ok"
* De retour à la fenêtre principale : cliquer sur le bouton radio "Analyse complète".
* Clique sur la flèche verte sur la droite, et le scan débutera.
* Cliquer "Oui pour tout" à l'invite "Désinfecter ?" lorsqu'un fichier est détecté, et ensuite cliquer sur [Désinfecter].
* Lorsque le scan sera complété, regarde si tu peux cliquer sur cette icône, adjacente aux fichiers détectés : http://img230.imageshack.us/img230/8729/screenshot138yh4.png
* Si c'est le cas, cliquer dessus; puis cliquer sur l'icône "Suivant" au dessous, et choisir "Déplacer en quarantaine l'objet indésirable" ==> "Déplacer incurables" (select "Move incurable").
* Du menu principal de l'outil, au haut à gauche, clique sur le menu Fichier et choisis Enregistrer le rapport
* Sauvegarder le rapport sur ton Bureau
Ce dernier se nommera DrWeb.csv
* Fermer Dr.Web Cureit
*
* Redémarre ton ordi (*très important*), car certains fichiers peuvent être déplacés/réparés au redémarrage.
* Suite au redémarrage, poste (Copie/Colle) le contenu du rapport de l'outil Dr.Web dans ta prochaine réponse à l'aide de ce lien d'hébergement https://www.cjoint.com/
Patience-Vigilance-Amour.
Hello Electricien 69,
Avant d'appliquer l'astuce d'Electricien:
- Supprime DrWeb actuel
- Retélécharge-le
- Relance-le et capture le rapport
- Redémarrer le PC
- Comportement du PC ?
Si encore "autoproxy", applique l'astuce d'Electricien.
Merci pour ce test.
Al.
Mon Canned DrWeb uniquement pour info
Télécharger DrWeb
[ ftp://ftp.drweb.com/pub/drweb/cureit/drweb-cureit.exe ]
La version est automatiquement à jour.
Tuto https://www.malekal.com/tutorial-et-guidedr-web-cureit/
L'Installer.
==> Brancher les USB et Disques durs externes.
* Ensuite cliquer sur « cureit.exe » http://img210.imageshack.us/img210/3301/screenshot137xp7.png pour commencer le scan.
* Cliquer sur [Ok] à l'invite de l'analyse rapide.
Ce scan permet l'analyse des processus chargés en mémoire.
S'il trouve des "Processus infectés", clique le bouton « Oui pour tout » à l'invite.
**Note : une fenêtre s'ouvrira avec options pour "Commander" ou "50% de réduction" ; cliquer sur le "X" pour fermer la fenêtre
* Lorsque le scan rapide est terminé, cliquer sur le menu "Options" >> "Changer la configuration";
* Choisir l'onglet "Scanner", et décocher "Analyse heuristique" >> cliquer sur "Ok"
* De retour à la fenêtre principale : cliquer sur le bouton radio "Analyse complète".
* Clique sur la flèche verte sur la droite, et le scan débutera.
* Cliquer "Oui pour tout" à l'invite "Désinfecter ?" lorsqu'un fichier est détecté, et ensuite cliquer sur [Désinfecter].
* Lorsque le scan sera complété, regarde si tu peux cliquer sur cette icône, adjacente aux fichiers détectés : http://img230.imageshack.us/img230/8729/screenshot138yh4.png
* Si c'est le cas, cliquer dessus; puis cliquer sur l'icône "Suivant" au dessous, et choisir "Déplacer en quarantaine l'objet indésirable" ==> "Déplacer incurables" (select "Move incurable").
* Du menu principal de l'outil, au haut à gauche, clique sur le menu Fichier et choisis Enregistrer le rapport
* Sauvegarder le rapport sur ton Bureau
Ce dernier se nommera DrWeb.csv
* Fermer Dr.Web Cureit
*
* Redémarre ton ordi (*très important*), car certains fichiers peuvent être déplacés/réparés au redémarrage.
* Suite au redémarrage, poste (Copie/Colle) le contenu du rapport de l'outil Dr.Web dans ta prochaine réponse à l'aide de ce lien d'hébergement https://www.cjoint.com/
Patience-Vigilance-Amour.
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
2 oct. 2011 à 09:49
2 oct. 2011 à 09:49
Salut Albert,
Merci.
C'est aussi "mon mien" de docteur web -> nous avions regardé ensemble la différence qu'il y avait entre le docteur venant du FTP et l'autre venant lui, du HTTP.
Merci.
C'est aussi "mon mien" de docteur web -> nous avions regardé ensemble la différence qu'il y avait entre le docteur venant du FTP et l'autre venant lui, du HTTP.
Utilisateur anonyme
2 oct. 2011 à 13:00
2 oct. 2011 à 13:00
salut AL :D
concretement, si le proxy se remet, entre dans les paramètres avancés de ton navigateur, puis décoche les cases :
outils, options internet, connexion, paramètres réseau, décoche tout !
cei désactive entièrement le proxy !
concretement, si le proxy se remet, entre dans les paramètres avancés de ton navigateur, puis décoche les cases :
outils, options internet, connexion, paramètres réseau, décoche tout !
cei désactive entièrement le proxy !
audr3yyy
Messages postés
73
Date d'inscription
samedi 21 juillet 2007
Statut
Membre
Dernière intervention
31 décembre 2011
6
2 oct. 2011 à 14:49
2 oct. 2011 à 14:49
concretement, quand le proxy se remet, j'entre dans les paramètres avancés de mon navigateur, paramètres réseau, mais il est impossible de décocher TOUTES les cases puisque pour en décocher une, il faut en cocher une autre. Donc, par défaut je décoche "configuration manuelle du proxy" pour cocher "pas de proxy" !
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
2 oct. 2011 à 18:39
2 oct. 2011 à 18:39
Re,
Désinstalle FoxyProxy qui est dans firefox et tiens nous au courant
Désinstalle FoxyProxy qui est dans firefox et tiens nous au courant
audr3yyy
Messages postés
73
Date d'inscription
samedi 21 juillet 2007
Statut
Membre
Dernière intervention
31 décembre 2011
6
2 oct. 2011 à 20:20
2 oct. 2011 à 20:20
Très bonne nouvelle : ça fonctionne :))) plus de proxy à signaler pour l'instant, la connexion s'est faite directement, j'ai redémarré deux fois ça semble nickel.
PS : mais Foxy proxy j'avais pas installé ça moi hein !
Mercii beaucouppp :) c'est bon pour les virus du coup ?
et pour Electricien69 c'est mon pc perso !
PS : mais Foxy proxy j'avais pas installé ça moi hein !
Mercii beaucouppp :) c'est bon pour les virus du coup ?
et pour Electricien69 c'est mon pc perso !
audr3yyy
Messages postés
73
Date d'inscription
samedi 21 juillet 2007
Statut
Membre
Dernière intervention
31 décembre 2011
6
2 oct. 2011 à 20:21
2 oct. 2011 à 20:21
de plus, si ça venait bien de foxy proxy c'est dingue que ça influait également sur IE !
Utilisateur anonyme
2 oct. 2011 à 20:29
2 oct. 2011 à 20:29
dans certais cas, les pc entreprise possède ces fonctions roxy d'office, d'ou ma question :D
pour avancer juju :
relance zhpdiag,
clique sur la flèche verte pour lancer une mise à jour,
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://www.cijoint.fr/
ou :
http://dl.free.fr
ou :
http://ww38.toofiles.com/fr/documents-upload.html
ou :
https://www.terafiles.net/
pour avancer juju :
relance zhpdiag,
clique sur la flèche verte pour lancer une mise à jour,
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://www.cijoint.fr/
ou :
http://dl.free.fr
ou :
http://ww38.toofiles.com/fr/documents-upload.html
ou :
https://www.terafiles.net/
audr3yyy
Messages postés
73
Date d'inscription
samedi 21 juillet 2007
Statut
Membre
Dernière intervention
31 décembre 2011
6
2 oct. 2011 à 20:48
2 oct. 2011 à 20:48
aucun souci, je réponds à toutes les questions du moment que ça peut m'aider à avoir un pc sain !
voici le lien du rapport zhpdiag : http://www.cijoint.fr/cjlink.php?file=cj201110/cij1CtSgAJ.txt
voici le lien du rapport zhpdiag : http://www.cijoint.fr/cjlink.php?file=cj201110/cij1CtSgAJ.txt
Utilisateur anonyme
2 oct. 2011 à 21:02
2 oct. 2011 à 21:02
toujours pour avancer juju :D
vas dans le menu demarre, programme, désinstalle Java 6 Update 23, retélécharge la dernière version depuis son site dédié :
https://www.java.com/fr/
tu as AVG10 et MAcafric sur ton pc, s'il s'agit de deux antivirus, il faut en désinstaller un !
il y a des traces de la mule !!!
si tu veux les désinstaller :
* Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
* Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
Copie et colle les lignes suivantes en gras dans Zhpfix :
----------------------------------------------------------
O43 - CFD: 19/09/2011 - 15:01:08 - [0] ----D- C:\ProgramData\eMule
O87 - FAEL: "TCP Query User{853DAD1E-F3C9-4AC9-B05D-00697C2A19E1}C:\program files\emule\emule.exe" |In - Public - P6 - TRUE | .(...) -- C:\program files\emule\emule.exe (.not file.)
O87 - FAEL: "UDP Query User{5C2E40AE-C354-42D0-B157-A5D44B44BF1C}C:\program files\emule\emule.exe" |In - Public - P17 - TRUE | .(...) -- C:\program files\emule\emule.exe (.not file.)
Emptytemp
----------------------------------------------------------
- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse
Tuto :
http://www.premiumorange.com/zeb-help-process/zhpfix.html
vas dans le menu demarre, programme, désinstalle Java 6 Update 23, retélécharge la dernière version depuis son site dédié :
https://www.java.com/fr/
tu as AVG10 et MAcafric sur ton pc, s'il s'agit de deux antivirus, il faut en désinstaller un !
il y a des traces de la mule !!!
si tu veux les désinstaller :
* Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
* Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
Copie et colle les lignes suivantes en gras dans Zhpfix :
----------------------------------------------------------
O43 - CFD: 19/09/2011 - 15:01:08 - [0] ----D- C:\ProgramData\eMule
O87 - FAEL: "TCP Query User{853DAD1E-F3C9-4AC9-B05D-00697C2A19E1}C:\program files\emule\emule.exe" |In - Public - P6 - TRUE | .(...) -- C:\program files\emule\emule.exe (.not file.)
O87 - FAEL: "UDP Query User{5C2E40AE-C354-42D0-B157-A5D44B44BF1C}C:\program files\emule\emule.exe" |In - Public - P17 - TRUE | .(...) -- C:\program files\emule\emule.exe (.not file.)
Emptytemp
----------------------------------------------------------
- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse
Tuto :
http://www.premiumorange.com/zeb-help-process/zhpfix.html
audr3yyy
Messages postés
73
Date d'inscription
samedi 21 juillet 2007
Statut
Membre
Dernière intervention
31 décembre 2011
6
2 oct. 2011 à 21:44
2 oct. 2011 à 21:44
voilà le rapport, (j'ai du redémarrer via ctrl alt suppr car le bureau ne répondait plus à la fin du scan) :
Rapport de ZHPFix 1.12.3362 par Nicolas Coolman, Update du 23/09/2011
Fichier d'export Registre :
Run by Audrey J at 02/10/2011 21:32:22
Windows 7 Home Premium Edition, 32-bit Service Pack 1 (Build 7601)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
========== Valeur(s) du Registre ==========
SUPPRIME TCP Query User{853DAD1E-F3C9-4AC9-B05D-00697C2A19E1}C:/program files/emule/emule.exe
SUPPRIME UDP Query User{5C2E40AE-C354-42D0-B157-A5D44B44BF1C}C:/program files/emule/emule.exe
========== Dossier(s) ==========
SUPPRIME Folder: C:\ProgramData\eMule
SUPPRIME Temporaires Windows: : 97
========== Fichier(s) ==========
SUPPRIME Temporaires Windows: : 1070
========== Récapitulatif ==========
2 : Valeur(s) du Registre
2 : Dossier(s)
1 : Fichier(s)
End of clean in 00mn 03s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 29/09/2011 10:26:21 [3418]
C:\ZHP\ZHPFix[R2].txt - 02/10/2011 21:32:22 [942]
-----------------------------------
ça a supprimé MAcafee ou je passe par panneau de configuration ?
Rapport de ZHPFix 1.12.3362 par Nicolas Coolman, Update du 23/09/2011
Fichier d'export Registre :
Run by Audrey J at 02/10/2011 21:32:22
Windows 7 Home Premium Edition, 32-bit Service Pack 1 (Build 7601)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
========== Valeur(s) du Registre ==========
SUPPRIME TCP Query User{853DAD1E-F3C9-4AC9-B05D-00697C2A19E1}C:/program files/emule/emule.exe
SUPPRIME UDP Query User{5C2E40AE-C354-42D0-B157-A5D44B44BF1C}C:/program files/emule/emule.exe
========== Dossier(s) ==========
SUPPRIME Folder: C:\ProgramData\eMule
SUPPRIME Temporaires Windows: : 97
========== Fichier(s) ==========
SUPPRIME Temporaires Windows: : 1070
========== Récapitulatif ==========
2 : Valeur(s) du Registre
2 : Dossier(s)
1 : Fichier(s)
End of clean in 00mn 03s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 29/09/2011 10:26:21 [3418]
C:\ZHP\ZHPFix[R2].txt - 02/10/2011 21:32:22 [942]
-----------------------------------
ça a supprimé MAcafee ou je passe par panneau de configuration ?
Utilisateur anonyme
2 oct. 2011 à 23:28
2 oct. 2011 à 23:28
passe par le panneau de configuration pour désinstaller proprement MAcafric :D
as tu fais le necessaire pour java ?
as tu fais le necessaire pour java ?
audr3yyy
Messages postés
73
Date d'inscription
samedi 21 juillet 2007
Statut
Membre
Dernière intervention
31 décembre 2011
6
2 oct. 2011 à 23:31
2 oct. 2011 à 23:31
Oui ! tout ça est fait!
29 sept. 2011 à 00:07