Ouverture fichiers - Page 2

Précédent
  • 1
  • 2
  1. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Re,

    desactive ton antivirus
    desactive Windows defender si présent
    desactive ton pare-feu


    Ferme toutes tes appilications en cours

    telecharge et enregistre ceci sur ton bureau :

    Pre_Scan

    s'il n'est pas sur ton bureau coupe-le de ton dossier telechargements et colle-le sur ton bureau

    Avertissement: Il y aura une extinction courte du bureau --> pas de panique.

    une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.

    si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

    si l'outil semble ne pas avoir fonctionné renomme-le winlogon , ou change son extension en .com ou .scr

    Il se peut que l'outil soit un peu long sur la reattribution des fichiers tout depend combien tu en as , laisse-le travailler

    Poste Pre_Scan.txt qui apparaitra sur le bureau en fin de scan

    ??? NE LE POSTE PAS SUR LE FORUM (il est trop long)

    Le rapport à l'héberger (comme tu as fait pour le rapport ZHPDiag)
    0
  2. karen
     
    Bonsoir,

    J'avoue je ne sais pas comment désactiver le pare feu et l'antivirus.

    J'ai quand même voulu lancer le Pre_scan et j'ai un massage d'erreur je crois que c'est "line 18759", je suis pas sûre du nombre.

    C'est à cause du que j'ai pas désactiver l'antivirus et le pare-feu?
    0
  3. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Re,

    1/
    * Voici comment déractiver pare-feu : Windows vista

    * Pour désactiver Avast : Clic droit sur son icone "A", puis "arrêter la protection résidente".

    2/
    Lance ZHPDiag depuis le bureau et prépare stp un nouveau rapport ZHPDiag

    @+
    0
  4. karen
     
    Salut!!!

    J'ai encore une erreur de pre_scan N°18833, si je me souviens bien.

    Je dois refaire un rapport ZHPDiag?
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. karen
     
    Voici le message d'erreur:

    LINE 18833 (file C:/user:...

    ERROR SUBSCRIPT USED WITH NON ARRAY VARIABLE
    0
  7. G-H
     
    ah ben oui mais tu l'as pas retelechargé tu as reutilisé le meme....
    0
  8. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Bonjour,

    Héberge le rapport ZHPDiag stp , il est incomplet...

    @+
    0
  9. karen
     
    Salut,

    Voici le lien:

    http://dl.free.fr/h8qIicwU2

    A toute
    0
  10. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Salut,
    1/
    Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

    O43 - CFD: 07/11/2011 - 13:32:58 - [574980] ----D- C:\Users\karen\AppData\Local\crazyloader Air => Infection BT (Adware.SPointer)
    R3 - URLSearchHook: Shareware.Pro-FR Toolbar - {280b5d37-4a76-467a-b3d6-942fca90acde} . (.Conduit Ltd. - Conduit Toolbar.) (4, 5, 189, 24) -- C:\Program Files\Shareware.Pro-FR\tbShar.dll
    R3 - URLSearchHook: Shareware.Pro-FR Toolbar - {280b5d37-4a76-467a-b3d6-942fca90acde} . (.Conduit Ltd. - Conduit Toolbar.) (4, 5, 189, 24) -- C:\Program Files\Shareware.Pro-FR\tbShar.dll
    O2 - BHO: Shareware.Pro-FR Toolbar - {280b5d37-4a76-467a-b3d6-942fca90acde} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Shareware.Pro-FR\tbShar.dll
    O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} . (.Yahoo! Inc. - Yahoo! Toolbar.) -- C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll => Yahoo®Toolbar
    O3 - Toolbar: Shareware.Pro-FR Toolbar - {280b5d37-4a76-467a-b3d6-942fca90acde} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Shareware.Pro-FR\tbShar.dll
    O8 - Extra context menu item: Add to Windows &Live Favorites - (.not file.) - http:\\favorites.live.com\quickadd.aspx
    O8 - Extra context menu item: Rechercher sur le Web - (.not file.) - C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\menuext.html => SweetIM Toolbar
    O42 - Logiciel: Shareware.Pro-FR Toolbar - (.Pas de propriétaire.) [HKLM] -- Shareware.Pro-FR Toolbar => Shareware.Pro-FR Toolbar
    OPT:O4 - HKLM\..\Run: [eRecoveryService] Clé orpheline
    OPT:O4 - Global Startup: C:\Users\karen\Desktop\Transférer des fichiers et des paramètres - Raccourci.lnk - Clé orpheline
    [MD5.00000000000000000000000000000000] [APT] [RunAsStdUser Task] (...) -- C:\Program Files\BrightBreeze\bin\2.0.12.0\BrightBreezeSA.exe (.not file.)
    [MD5.00000000000000000000000000000000] [APT] [{E7219B05-BD5C-4740-87B9-74BB4250F074}] (...) -- D:\FichiersZIP\Nero6.6\nero6606.exe (.not file.)

    FirewallRAZ
    EmptyTemp
    EmptyFlash


    Puis Lance ZHPFix depuis le raccourci du bureau .

    * Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

    * Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

    Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

    Clique sur le bouton GO

    Copie/Colle le rapport à l'écran dans ton prochain message.

    2/
    * Télécharge OTM (OldTimer) sur ton Bureau

    ICI >> OTM (OldTimer)
    * Double clic "OTMoveIt3.exe"
    * Utilisateurs Windows Vista / 7 Clic droit sur "OTMoveIt3.exe" choisis "exécuter en tant qu'administrateur" afin de le lancer.

    - Copie (Ctrl+C) le texte suivant en gras ci-dessous :

    :files
    C:\Users\karen\AppData\Local\Crazyloader Air => Infection BT (Adware.SPointer)
    C:\Users\karen\AppData\LocalLow\BabylonToolbar => Infection BT (Toolbar.Babylon)
    C:\Users\karen\AppData\LocalLow\SweetIM

    :Reg
    [-HKCU\Software\AppDataLow\Software\Conduit]
    [-HKLM\Software\Classes\toolband.easyhidebtn]
    [-HKLM\Software\Classes\toolband.easyhidebtn.1]
    [-HKLM\Software\Classes\toolband.localizer]
    [-HKLM\Software\Classes\toolband.localizer.1]
    [-HKLM\Software\Classes\toolband.namehighlighter]
    [-HKLM\Software\Classes\toolband.namehighlighter.1]
    [-HKLM\Software\Classes\toolband.namehighlighterstatistics]
    [-HKLM\Software\Classes\toolband.namehighlighterstatistics.1]
    [-HKLM\Software\Classes\toolband.skypeiehelper]
    [-HKLM\Software\Classes\toolband.skypeiehelper.1]
    [-HKLM\Software\Classes\toolband.snameproxy]
    [-HKLM\Software\Classes\toolband.snameproxy.1]
    [-HKLM\Software\Classes\Interface\{eee6c358-6118-11dc-9c72-001320c79847}]

    :commands
    [emptytemp]
    [Reboot]


    - Colle (Ctrl+V) le texte précédemment copié dans le cadre: Paste Instructions for Items to be Moved.
    - Clique maintenant sur le bouton MoveIt!
    Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
    Accepte en cliquant sur YES.
    - Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
    Le nom du rapport correspond au moment de sa création : date_heure.log

    @+

    0
  11. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Bonjour,

    Edit de mon script OTM :

    Copies les lignes ci-dessous en gras et non ci dessus pour le script OTM:

    :files
    C:\Users\karen\AppData\Local\Crazyloader Air
    C:\Users\karen\AppData\LocalLow\BabylonToolbar
    C:\Users\karen\AppData\LocalLow\SweetIM

    :Reg
    [-HKCU\Software\AppDataLow\Software\Conduit]
    [-HKLM\Software\Classes\toolband.easyhidebtn]
    [-HKLM\Software\Classes\toolband.easyhidebtn.1]
    [-HKLM\Software\Classes\toolband.localizer]
    [-HKLM\Software\Classes\toolband.localizer.1]
    [-HKLM\Software\Classes\toolband.namehighlighter]
    [-HKLM\Software\Classes\toolband.namehighlighter.1]
    [-HKLM\Software\Classes\toolband.namehighlighterstatistics]
    [-HKLM\Software\Classes\toolband.namehighlighterstatistics.1]
    [-HKLM\Software\Classes\toolband.skypeiehelper]
    [-HKLM\Software\Classes\toolband.skypeiehelper.1]
    [-HKLM\Software\Classes\toolband.snameproxy]
    [-HKLM\Software\Classes\toolband.snameproxy.1]
    [-HKLM\Software\Classes\Interface\{eee6c358-6118-11dc-9c72-001320c79847}]

    :commands
    [emptytemp]
    [Reboot]


    @+
    0
  12. karen
     
    Salut,

    Voici le rapprot:

    Rapport de ZHPFix 1.12.3367 par Nicolas Coolman, Update du 29/10/2011
    Fichier d'export Registre :
    Run by karen at 17/11/2011 13:12:49
    Windows Vista Home Premium Edition, 32-bit Service Pack 1 (Build 6001)
    Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

    ========== Logiciel(s) ==========
    SUPPRIME O42 - Logiciel: Shareware.Pro-FR Toolbar - (.Pas de propriétaire.) [HKLM] -- Shareware.Pro-FR Toolbar

    ========== Clé(s) du Registre ==========
    ABSENT Key: CLSID BHO: {280b5d37-4a76-467a-b3d6-942fca90acde}
    SUPPRIME Key: Menu Contextuel: Add to Windows &Live Favorites
    SUPPRIME Key: Menu Contextuel: Rechercher sur le Web

    ========== Valeur(s) du Registre ==========
    ABSENT URLSearchHook: {280b5d37-4a76-467a-b3d6-942fca90acde}
    SUPPRIME Toolbar: {EF99BD32-C1FB-11D2-892F-0090271D4F88}
    ABSENT Toolbar: {280b5d37-4a76-467a-b3d6-942fca90acde}
    SUPPRIME RunValue: eRecoveryService
    ABSENT Valeur Domain Profile: FirewallRaz :

    ========== Dossier(s) ==========
    SUPPRIME Folder: C:\Users\karen\AppData\Local\crazyloader Air
    SUPPRIME Temporaires Windows: : 71
    SUPPRIME Flash Cookies: 1

    ========== Fichier(s) ==========
    ABSENT File: c:\program files\shareware.pro-fr\tbshar.dll
    SUPPRIME Reboot c:\program files\yahoo!\companion\installs\cpn\yt.dll
    ABSENT File: p:\\favorites.live.com
    ABSENT File: c:\program files\sweetim\toolbars\internet explorer\resources\menuext.html
    SUPPRIME File: c:\users\karen\desktop\transférer des fichiers et des paramètres - raccourci.lnk
    SUPPRIME Temporaires Windows: : 6
    SUPPRIME Flash Cookies: 0

    ========== Tache planifiée ==========
    SUPPRIME Task: RunAsStdUser Task
    SUPPRIME Task: {E7219B05-BD5C-4740-87B9-74BB4250F074}

    ========== Récapitulatif ==========
    3 : Clé(s) du Registre
    5 : Valeur(s) du Registre
    3 : Dossier(s)
    7 : Fichier(s)
    1 : Logiciel(s)
    2 : Tache planifiée

    End of clean in 01mn 45s

    ========== Chemin de fichier rapport ==========
    C:\ZHP\ZHPFix[R1].txt - 09/11/2011 19:57:20 [2441]
    C:\ZHP\ZHPFix[R2].txt - 17/11/2011 13:12:49 [1997]
    0
  13. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Salut,

    Il reste le rapport OTM (2ème rapport daté du 12-11-2011)

    0
  14. karen
     
    RE

    Je n'arrive pas à sortir le rapport OTM, à chaque fois il stoppe et ne répond plus et les dossiers dans C:/ sont vides.
    0
  15. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Re,

    fais glisser une icone n'importe quel fichier sur Pre_scan , pre_script va apparaitre

    ouvre Pre_script et colle ce qui suit en gras, à l'interieur du texte qui s'ouvre ,
    sans les lignes , en une seule fois en le mettant en surbrillance :
    ___________________________________________________

    Kill::
    Registry::
    [-HKCU\Software\AppDataLow\Software\Conduit]
    [-HKLM\Software\Classes\toolband.easyhidebtn]
    [-HKLM\Software\Classes\toolband.easyhidebtn.1]
    [-HKLM\Software\Classes\toolband.localizer]
    [-HKLM\Software\Classes\toolband.localizer.1]
    [-HKLM\Software\Classes\toolband.namehighlighter]
    [-HKLM\Software\Classes\toolband.namehighlighter.1]
    [-HKLM\Software\Classes\toolband.namehighlighterstatistics]
    [-HKLM\Software\Classes\toolband.namehighlighterstatistics.1]
    [-HKLM\Software\Classes\toolband.skypeiehelper]
    [-HKLM\Software\Classes\toolband.skypeiehelper.1]
    [-HKLM\Software\Classes\toolband.snameproxy]
    [-HKLM\Software\Classes\toolband.snameproxy.1]
    [-HKLM\Software\Classes\Interface\{eee6c358-6118-11dc-9c72-001320c79847}]

    folder::
    C:\Users\karen\AppData\Local\Crazyloader Air
    C:\Users\karen\AppData\LocalLow\BabylonToolbar
    C:\Users\karen\AppData\LocalLow\SweetIM

    attrib::

    ___________________________________________________

    copie-le (ctrl+c ou clique droit sur la selection puis => copier)

    puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

    des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

    poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail

    si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer
    0
Précédent
  • 1
  • 2