Ouverture fichiers - Page 2

  1. Contributeur sécurité
    Re,

    desactive ton antivirus
    desactive Windows defender si présent
    desactive ton pare-feu


    Ferme toutes tes appilications en cours

    telecharge et enregistre ceci sur ton bureau :

    Pre_Scan

    s'il n'est pas sur ton bureau coupe-le de ton dossier telechargements et colle-le sur ton bureau

    Avertissement: Il y aura une extinction courte du bureau --> pas de panique.

    une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.

    si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

    si l'outil semble ne pas avoir fonctionné renomme-le winlogon , ou change son extension en .com ou .scr

    Il se peut que l'outil soit un peu long sur la reattribution des fichiers tout depend combien tu en as , laisse-le travailler

    Poste Pre_Scan.txt qui apparaitra sur le bureau en fin de scan

    ??? NE LE POSTE PAS SUR LE FORUM (il est trop long)

    Le rapport à l'héberger (comme tu as fait pour le rapport ZHPDiag)
    0
    1. Bonsoir,

      J'avoue je ne sais pas comment désactiver le pare feu et l'antivirus.

      J'ai quand même voulu lancer le Pre_scan et j'ai un massage d'erreur je crois que c'est "line 18759", je suis pas sûre du nombre.

      C'est à cause du que j'ai pas désactiver l'antivirus et le pare-feu?
      0
      1. Contributeur sécurité
        Re,

        1/
        * Voici comment déractiver pare-feu : Windows vista

        * Pour désactiver Avast : Clic droit sur son icone "A", puis "arrêter la protection résidente".

        2/
        Lance ZHPDiag depuis le bureau et prépare stp un nouveau rapport ZHPDiag

        @+
        0
        1. Salut!!!

          J'ai encore une erreur de pre_scan N°18833, si je me souviens bien.

          Je dois refaire un rapport ZHPDiag?
          0
          1. Voici le message d'erreur:

            LINE 18833 (file C:/user:...

            ERROR SUBSCRIPT USED WITH NON ARRAY VARIABLE
            0
            1. ah ben oui mais tu l'as pas retelechargé tu as reutilisé le meme....
              0
              1. Contributeur sécurité
                Bonjour,

                Héberge le rapport ZHPDiag stp , il est incomplet...

                @+
                0
                1. Salut,

                  Voici le lien:

                  http://dl.free.fr/h8qIicwU2

                  A toute
                  0
                  1. Contributeur sécurité
                    Salut,
                    1/
                    Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

                    O43 - CFD: 07/11/2011 - 13:32:58 - [574980] ----D- C:\Users\karen\AppData\Local\crazyloader Air => Infection BT (Adware.SPointer)
                    R3 - URLSearchHook: Shareware.Pro-FR Toolbar - {280b5d37-4a76-467a-b3d6-942fca90acde} . (.Conduit Ltd. - Conduit Toolbar.) (4, 5, 189, 24) -- C:\Program Files\Shareware.Pro-FR\tbShar.dll
                    R3 - URLSearchHook: Shareware.Pro-FR Toolbar - {280b5d37-4a76-467a-b3d6-942fca90acde} . (.Conduit Ltd. - Conduit Toolbar.) (4, 5, 189, 24) -- C:\Program Files\Shareware.Pro-FR\tbShar.dll
                    O2 - BHO: Shareware.Pro-FR Toolbar - {280b5d37-4a76-467a-b3d6-942fca90acde} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Shareware.Pro-FR\tbShar.dll
                    O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} . (.Yahoo! Inc. - Yahoo! Toolbar.) -- C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll => Yahoo®Toolbar
                    O3 - Toolbar: Shareware.Pro-FR Toolbar - {280b5d37-4a76-467a-b3d6-942fca90acde} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Shareware.Pro-FR\tbShar.dll
                    O8 - Extra context menu item: Add to Windows &Live Favorites - (.not file.) - http:\\favorites.live.com\quickadd.aspx
                    O8 - Extra context menu item: Rechercher sur le Web - (.not file.) - C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\menuext.html => SweetIM Toolbar
                    O42 - Logiciel: Shareware.Pro-FR Toolbar - (.Pas de propriétaire.) [HKLM] -- Shareware.Pro-FR Toolbar => Shareware.Pro-FR Toolbar
                    OPT:O4 - HKLM\..\Run: [eRecoveryService] Clé orpheline
                    OPT:O4 - Global Startup: C:\Users\karen\Desktop\Transférer des fichiers et des paramètres - Raccourci.lnk - Clé orpheline
                    [MD5.00000000000000000000000000000000] [APT] [RunAsStdUser Task] (...) -- C:\Program Files\BrightBreeze\bin\2.0.12.0\BrightBreezeSA.exe (.not file.)
                    [MD5.00000000000000000000000000000000] [APT] [{E7219B05-BD5C-4740-87B9-74BB4250F074}] (...) -- D:\FichiersZIP\Nero6.6\nero6606.exe (.not file.)

                    FirewallRAZ
                    EmptyTemp
                    EmptyFlash


                    Puis Lance ZHPFix depuis le raccourci du bureau .

                    * Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

                    * Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

                    Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

                    Clique sur le bouton GO

                    Copie/Colle le rapport à l'écran dans ton prochain message.

                    2/
                    * Télécharge OTM (OldTimer) sur ton Bureau

                    ICI >> OTM (OldTimer)
                    * Double clic "OTMoveIt3.exe"
                    * Utilisateurs Windows Vista / 7 Clic droit sur "OTMoveIt3.exe" choisis "exécuter en tant qu'administrateur" afin de le lancer.

                    - Copie (Ctrl+C) le texte suivant en gras ci-dessous :

                    :files
                    C:\Users\karen\AppData\Local\Crazyloader Air => Infection BT (Adware.SPointer)
                    C:\Users\karen\AppData\LocalLow\BabylonToolbar => Infection BT (Toolbar.Babylon)
                    C:\Users\karen\AppData\LocalLow\SweetIM

                    :Reg
                    [-HKCU\Software\AppDataLow\Software\Conduit]
                    [-HKLM\Software\Classes\toolband.easyhidebtn]
                    [-HKLM\Software\Classes\toolband.easyhidebtn.1]
                    [-HKLM\Software\Classes\toolband.localizer]
                    [-HKLM\Software\Classes\toolband.localizer.1]
                    [-HKLM\Software\Classes\toolband.namehighlighter]
                    [-HKLM\Software\Classes\toolband.namehighlighter.1]
                    [-HKLM\Software\Classes\toolband.namehighlighterstatistics]
                    [-HKLM\Software\Classes\toolband.namehighlighterstatistics.1]
                    [-HKLM\Software\Classes\toolband.skypeiehelper]
                    [-HKLM\Software\Classes\toolband.skypeiehelper.1]
                    [-HKLM\Software\Classes\toolband.snameproxy]
                    [-HKLM\Software\Classes\toolband.snameproxy.1]
                    [-HKLM\Software\Classes\Interface\{eee6c358-6118-11dc-9c72-001320c79847}]

                    :commands
                    [emptytemp]
                    [Reboot]


                    - Colle (Ctrl+V) le texte précédemment copié dans le cadre: Paste Instructions for Items to be Moved.
                    - Clique maintenant sur le bouton MoveIt!
                    Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
                    Accepte en cliquant sur YES.
                    - Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
                    Le nom du rapport correspond au moment de sa création : date_heure.log

                    @+

                    0
                    1. Contributeur sécurité
                      Bonjour,

                      Edit de mon script OTM :

                      Copies les lignes ci-dessous en gras et non ci dessus pour le script OTM:

                      :files
                      C:\Users\karen\AppData\Local\Crazyloader Air
                      C:\Users\karen\AppData\LocalLow\BabylonToolbar
                      C:\Users\karen\AppData\LocalLow\SweetIM

                      :Reg
                      [-HKCU\Software\AppDataLow\Software\Conduit]
                      [-HKLM\Software\Classes\toolband.easyhidebtn]
                      [-HKLM\Software\Classes\toolband.easyhidebtn.1]
                      [-HKLM\Software\Classes\toolband.localizer]
                      [-HKLM\Software\Classes\toolband.localizer.1]
                      [-HKLM\Software\Classes\toolband.namehighlighter]
                      [-HKLM\Software\Classes\toolband.namehighlighter.1]
                      [-HKLM\Software\Classes\toolband.namehighlighterstatistics]
                      [-HKLM\Software\Classes\toolband.namehighlighterstatistics.1]
                      [-HKLM\Software\Classes\toolband.skypeiehelper]
                      [-HKLM\Software\Classes\toolband.skypeiehelper.1]
                      [-HKLM\Software\Classes\toolband.snameproxy]
                      [-HKLM\Software\Classes\toolband.snameproxy.1]
                      [-HKLM\Software\Classes\Interface\{eee6c358-6118-11dc-9c72-001320c79847}]

                      :commands
                      [emptytemp]
                      [Reboot]


                      @+
                      0
                      1. Salut,

                        Voici le rapprot:

                        Rapport de ZHPFix 1.12.3367 par Nicolas Coolman, Update du 29/10/2011
                        Fichier d'export Registre :
                        Run by karen at 17/11/2011 13:12:49
                        Windows Vista Home Premium Edition, 32-bit Service Pack 1 (Build 6001)
                        Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

                        ========== Logiciel(s) ==========
                        SUPPRIME O42 - Logiciel: Shareware.Pro-FR Toolbar - (.Pas de propriétaire.) [HKLM] -- Shareware.Pro-FR Toolbar

                        ========== Clé(s) du Registre ==========
                        ABSENT Key: CLSID BHO: {280b5d37-4a76-467a-b3d6-942fca90acde}
                        SUPPRIME Key: Menu Contextuel: Add to Windows &Live Favorites
                        SUPPRIME Key: Menu Contextuel: Rechercher sur le Web

                        ========== Valeur(s) du Registre ==========
                        ABSENT URLSearchHook: {280b5d37-4a76-467a-b3d6-942fca90acde}
                        SUPPRIME Toolbar: {EF99BD32-C1FB-11D2-892F-0090271D4F88}
                        ABSENT Toolbar: {280b5d37-4a76-467a-b3d6-942fca90acde}
                        SUPPRIME RunValue: eRecoveryService
                        ABSENT Valeur Domain Profile: FirewallRaz :

                        ========== Dossier(s) ==========
                        SUPPRIME Folder: C:\Users\karen\AppData\Local\crazyloader Air
                        SUPPRIME Temporaires Windows: : 71
                        SUPPRIME Flash Cookies: 1

                        ========== Fichier(s) ==========
                        ABSENT File: c:\program files\shareware.pro-fr\tbshar.dll
                        SUPPRIME Reboot c:\program files\yahoo!\companion\installs\cpn\yt.dll
                        ABSENT File: p:\\favorites.live.com
                        ABSENT File: c:\program files\sweetim\toolbars\internet explorer\resources\menuext.html
                        SUPPRIME File: c:\users\karen\desktop\transférer des fichiers et des paramètres - raccourci.lnk
                        SUPPRIME Temporaires Windows: : 6
                        SUPPRIME Flash Cookies: 0

                        ========== Tache planifiée ==========
                        SUPPRIME Task: RunAsStdUser Task
                        SUPPRIME Task: {E7219B05-BD5C-4740-87B9-74BB4250F074}

                        ========== Récapitulatif ==========
                        3 : Clé(s) du Registre
                        5 : Valeur(s) du Registre
                        3 : Dossier(s)
                        7 : Fichier(s)
                        1 : Logiciel(s)
                        2 : Tache planifiée

                        End of clean in 01mn 45s

                        ========== Chemin de fichier rapport ==========
                        C:\ZHP\ZHPFix[R1].txt - 09/11/2011 19:57:20 [2441]
                        C:\ZHP\ZHPFix[R2].txt - 17/11/2011 13:12:49 [1997]
                        0
                        1. Contributeur sécurité
                          Salut,

                          Il reste le rapport OTM (2ème rapport daté du 12-11-2011)

                          0
                          1. RE

                            Je n'arrive pas à sortir le rapport OTM, à chaque fois il stoppe et ne répond plus et les dossiers dans C:/ sont vides.
                            0
                            1. Contributeur sécurité
                              Re,

                              fais glisser une icone n'importe quel fichier sur Pre_scan , pre_script va apparaitre

                              ouvre Pre_script et colle ce qui suit en gras, à l'interieur du texte qui s'ouvre ,
                              sans les lignes , en une seule fois en le mettant en surbrillance :
                              ___________________________________________________

                              Kill::
                              Registry::
                              [-HKCU\Software\AppDataLow\Software\Conduit]
                              [-HKLM\Software\Classes\toolband.easyhidebtn]
                              [-HKLM\Software\Classes\toolband.easyhidebtn.1]
                              [-HKLM\Software\Classes\toolband.localizer]
                              [-HKLM\Software\Classes\toolband.localizer.1]
                              [-HKLM\Software\Classes\toolband.namehighlighter]
                              [-HKLM\Software\Classes\toolband.namehighlighter.1]
                              [-HKLM\Software\Classes\toolband.namehighlighterstatistics]
                              [-HKLM\Software\Classes\toolband.namehighlighterstatistics.1]
                              [-HKLM\Software\Classes\toolband.skypeiehelper]
                              [-HKLM\Software\Classes\toolband.skypeiehelper.1]
                              [-HKLM\Software\Classes\toolband.snameproxy]
                              [-HKLM\Software\Classes\toolband.snameproxy.1]
                              [-HKLM\Software\Classes\Interface\{eee6c358-6118-11dc-9c72-001320c79847}]

                              folder::
                              C:\Users\karen\AppData\Local\Crazyloader Air
                              C:\Users\karen\AppData\LocalLow\BabylonToolbar
                              C:\Users\karen\AppData\LocalLow\SweetIM

                              attrib::

                              ___________________________________________________

                              copie-le (ctrl+c ou clique droit sur la selection puis => copier)

                              puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

                              des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

                              poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail

                              si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer
                              0
                              Précédent
                              • 1
                              • 2