Ouverture fichiers - Page 2

Précédent
  • 1
  • 2
Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
 
Re,

desactive ton antivirus
desactive Windows defender si présent
desactive ton pare-feu


Ferme toutes tes appilications en cours

telecharge et enregistre ceci sur ton bureau :

Pre_Scan

s'il n'est pas sur ton bureau coupe-le de ton dossier telechargements et colle-le sur ton bureau

Avertissement: Il y aura une extinction courte du bureau --> pas de panique.

une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

si l'outil semble ne pas avoir fonctionné renomme-le winlogon , ou change son extension en .com ou .scr

Il se peut que l'outil soit un peu long sur la reattribution des fichiers tout depend combien tu en as , laisse-le travailler

Poste Pre_Scan.txt qui apparaitra sur le bureau en fin de scan

??? NE LE POSTE PAS SUR LE FORUM (il est trop long)

Le rapport à l'héberger (comme tu as fait pour le rapport ZHPDiag)
0
karen
 
Bonsoir,

J'avoue je ne sais pas comment désactiver le pare feu et l'antivirus.

J'ai quand même voulu lancer le Pre_scan et j'ai un massage d'erreur je crois que c'est "line 18759", je suis pas sûre du nombre.

C'est à cause du que j'ai pas désactiver l'antivirus et le pare-feu?
0
Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
 
Re,

1/
* Voici comment déractiver pare-feu : Windows vista

* Pour désactiver Avast : Clic droit sur son icone "A", puis "arrêter la protection résidente".

2/
Lance ZHPDiag depuis le bureau et prépare stp un nouveau rapport ZHPDiag

@+
0
karen
 
Salut!!!

J'ai encore une erreur de pre_scan N°18833, si je me souviens bien.

Je dois refaire un rapport ZHPDiag?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
karen
 
Voici le message d'erreur:

LINE 18833 (file C:/user:...

ERROR SUBSCRIPT USED WITH NON ARRAY VARIABLE
0
Utilisateur anonyme
 
ah ben oui mais tu l'as pas retelechargé tu as reutilisé le meme....
0
Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
 
Bonjour,

Héberge le rapport ZHPDiag stp , il est incomplet...

@+
0
karen
 
Salut,

Voici le lien:

http://dl.free.fr/h8qIicwU2

A toute
0
Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
 
Salut,
1/
Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

O43 - CFD: 07/11/2011 - 13:32:58 - [574980] ----D- C:\Users\karen\AppData\Local\crazyloader Air => Infection BT (Adware.SPointer)
R3 - URLSearchHook: Shareware.Pro-FR Toolbar - {280b5d37-4a76-467a-b3d6-942fca90acde} . (.Conduit Ltd. - Conduit Toolbar.) (4, 5, 189, 24) -- C:\Program Files\Shareware.Pro-FR\tbShar.dll
R3 - URLSearchHook: Shareware.Pro-FR Toolbar - {280b5d37-4a76-467a-b3d6-942fca90acde} . (.Conduit Ltd. - Conduit Toolbar.) (4, 5, 189, 24) -- C:\Program Files\Shareware.Pro-FR\tbShar.dll
O2 - BHO: Shareware.Pro-FR Toolbar - {280b5d37-4a76-467a-b3d6-942fca90acde} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Shareware.Pro-FR\tbShar.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} . (.Yahoo! Inc. - Yahoo! Toolbar.) -- C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll => Yahoo®Toolbar
O3 - Toolbar: Shareware.Pro-FR Toolbar - {280b5d37-4a76-467a-b3d6-942fca90acde} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Shareware.Pro-FR\tbShar.dll
O8 - Extra context menu item: Add to Windows &Live Favorites - (.not file.) - http:\\favorites.live.com\quickadd.aspx
O8 - Extra context menu item: Rechercher sur le Web - (.not file.) - C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\menuext.html => SweetIM Toolbar
O42 - Logiciel: Shareware.Pro-FR Toolbar - (.Pas de propriétaire.) [HKLM] -- Shareware.Pro-FR Toolbar => Shareware.Pro-FR Toolbar
OPT:O4 - HKLM\..\Run: [eRecoveryService] Clé orpheline
OPT:O4 - Global Startup: C:\Users\karen\Desktop\Transférer des fichiers et des paramètres - Raccourci.lnk - Clé orpheline
[MD5.00000000000000000000000000000000] [APT] [RunAsStdUser Task] (...) -- C:\Program Files\BrightBreeze\bin\2.0.12.0\BrightBreezeSA.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{E7219B05-BD5C-4740-87B9-74BB4250F074}] (...) -- D:\FichiersZIP\Nero6.6\nero6606.exe (.not file.)

FirewallRAZ
EmptyTemp
EmptyFlash


Puis Lance ZHPFix depuis le raccourci du bureau .

* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

Clique sur le bouton GO

Copie/Colle le rapport à l'écran dans ton prochain message.

2/
* Télécharge OTM (OldTimer) sur ton Bureau

ICI >> OTM (OldTimer)
* Double clic "OTMoveIt3.exe"
* Utilisateurs Windows Vista / 7 Clic droit sur "OTMoveIt3.exe" choisis "exécuter en tant qu'administrateur" afin de le lancer.

- Copie (Ctrl+C) le texte suivant en gras ci-dessous :

:files
C:\Users\karen\AppData\Local\Crazyloader Air => Infection BT (Adware.SPointer)
C:\Users\karen\AppData\LocalLow\BabylonToolbar => Infection BT (Toolbar.Babylon)
C:\Users\karen\AppData\LocalLow\SweetIM

:Reg
[-HKCU\Software\AppDataLow\Software\Conduit]
[-HKLM\Software\Classes\toolband.easyhidebtn]
[-HKLM\Software\Classes\toolband.easyhidebtn.1]
[-HKLM\Software\Classes\toolband.localizer]
[-HKLM\Software\Classes\toolband.localizer.1]
[-HKLM\Software\Classes\toolband.namehighlighter]
[-HKLM\Software\Classes\toolband.namehighlighter.1]
[-HKLM\Software\Classes\toolband.namehighlighterstatistics]
[-HKLM\Software\Classes\toolband.namehighlighterstatistics.1]
[-HKLM\Software\Classes\toolband.skypeiehelper]
[-HKLM\Software\Classes\toolband.skypeiehelper.1]
[-HKLM\Software\Classes\toolband.snameproxy]
[-HKLM\Software\Classes\toolband.snameproxy.1]
[-HKLM\Software\Classes\Interface\{eee6c358-6118-11dc-9c72-001320c79847}]

:commands
[emptytemp]
[Reboot]


- Colle (Ctrl+V) le texte précédemment copié dans le cadre: Paste Instructions for Items to be Moved.
- Clique maintenant sur le bouton MoveIt!
Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.
- Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
Le nom du rapport correspond au moment de sa création : date_heure.log

@+

0
Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
 
Bonjour,

Edit de mon script OTM :

Copies les lignes ci-dessous en gras et non ci dessus pour le script OTM:

:files
C:\Users\karen\AppData\Local\Crazyloader Air
C:\Users\karen\AppData\LocalLow\BabylonToolbar
C:\Users\karen\AppData\LocalLow\SweetIM

:Reg
[-HKCU\Software\AppDataLow\Software\Conduit]
[-HKLM\Software\Classes\toolband.easyhidebtn]
[-HKLM\Software\Classes\toolband.easyhidebtn.1]
[-HKLM\Software\Classes\toolband.localizer]
[-HKLM\Software\Classes\toolband.localizer.1]
[-HKLM\Software\Classes\toolband.namehighlighter]
[-HKLM\Software\Classes\toolband.namehighlighter.1]
[-HKLM\Software\Classes\toolband.namehighlighterstatistics]
[-HKLM\Software\Classes\toolband.namehighlighterstatistics.1]
[-HKLM\Software\Classes\toolband.skypeiehelper]
[-HKLM\Software\Classes\toolband.skypeiehelper.1]
[-HKLM\Software\Classes\toolband.snameproxy]
[-HKLM\Software\Classes\toolband.snameproxy.1]
[-HKLM\Software\Classes\Interface\{eee6c358-6118-11dc-9c72-001320c79847}]

:commands
[emptytemp]
[Reboot]


@+
0
karen
 
Salut,

Voici le rapprot:

Rapport de ZHPFix 1.12.3367 par Nicolas Coolman, Update du 29/10/2011
Fichier d'export Registre :
Run by karen at 17/11/2011 13:12:49
Windows Vista Home Premium Edition, 32-bit Service Pack 1 (Build 6001)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Logiciel(s) ==========
SUPPRIME O42 - Logiciel: Shareware.Pro-FR Toolbar - (.Pas de propriétaire.) [HKLM] -- Shareware.Pro-FR Toolbar

========== Clé(s) du Registre ==========
ABSENT Key: CLSID BHO: {280b5d37-4a76-467a-b3d6-942fca90acde}
SUPPRIME Key: Menu Contextuel: Add to Windows &Live Favorites
SUPPRIME Key: Menu Contextuel: Rechercher sur le Web

========== Valeur(s) du Registre ==========
ABSENT URLSearchHook: {280b5d37-4a76-467a-b3d6-942fca90acde}
SUPPRIME Toolbar: {EF99BD32-C1FB-11D2-892F-0090271D4F88}
ABSENT Toolbar: {280b5d37-4a76-467a-b3d6-942fca90acde}
SUPPRIME RunValue: eRecoveryService
ABSENT Valeur Domain Profile: FirewallRaz :

========== Dossier(s) ==========
SUPPRIME Folder: C:\Users\karen\AppData\Local\crazyloader Air
SUPPRIME Temporaires Windows: : 71
SUPPRIME Flash Cookies: 1

========== Fichier(s) ==========
ABSENT File: c:\program files\shareware.pro-fr\tbshar.dll
SUPPRIME Reboot c:\program files\yahoo!\companion\installs\cpn\yt.dll
ABSENT File: p:\\favorites.live.com
ABSENT File: c:\program files\sweetim\toolbars\internet explorer\resources\menuext.html
SUPPRIME File: c:\users\karen\desktop\transférer des fichiers et des paramètres - raccourci.lnk
SUPPRIME Temporaires Windows: : 6
SUPPRIME Flash Cookies: 0

========== Tache planifiée ==========
SUPPRIME Task: RunAsStdUser Task
SUPPRIME Task: {E7219B05-BD5C-4740-87B9-74BB4250F074}

========== Récapitulatif ==========
3 : Clé(s) du Registre
5 : Valeur(s) du Registre
3 : Dossier(s)
7 : Fichier(s)
1 : Logiciel(s)
2 : Tache planifiée

End of clean in 01mn 45s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 09/11/2011 19:57:20 [2441]
C:\ZHP\ZHPFix[R2].txt - 17/11/2011 13:12:49 [1997]
0
Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
 
Salut,

Il reste le rapport OTM (2ème rapport daté du 12-11-2011)

0
karen
 
RE

Je n'arrive pas à sortir le rapport OTM, à chaque fois il stoppe et ne répond plus et les dossiers dans C:/ sont vides.
0
Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
 
Re,

fais glisser une icone n'importe quel fichier sur Pre_scan , pre_script va apparaitre

ouvre Pre_script et colle ce qui suit en gras, à l'interieur du texte qui s'ouvre ,
sans les lignes , en une seule fois en le mettant en surbrillance :
___________________________________________________

Kill::
Registry::
[-HKCU\Software\AppDataLow\Software\Conduit]
[-HKLM\Software\Classes\toolband.easyhidebtn]
[-HKLM\Software\Classes\toolband.easyhidebtn.1]
[-HKLM\Software\Classes\toolband.localizer]
[-HKLM\Software\Classes\toolband.localizer.1]
[-HKLM\Software\Classes\toolband.namehighlighter]
[-HKLM\Software\Classes\toolband.namehighlighter.1]
[-HKLM\Software\Classes\toolband.namehighlighterstatistics]
[-HKLM\Software\Classes\toolband.namehighlighterstatistics.1]
[-HKLM\Software\Classes\toolband.skypeiehelper]
[-HKLM\Software\Classes\toolband.skypeiehelper.1]
[-HKLM\Software\Classes\toolband.snameproxy]
[-HKLM\Software\Classes\toolband.snameproxy.1]
[-HKLM\Software\Classes\Interface\{eee6c358-6118-11dc-9c72-001320c79847}]

folder::
C:\Users\karen\AppData\Local\Crazyloader Air
C:\Users\karen\AppData\LocalLow\BabylonToolbar
C:\Users\karen\AppData\LocalLow\SweetIM

attrib::

___________________________________________________

copie-le (ctrl+c ou clique droit sur la selection puis => copier)

puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail

si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer
0
Précédent
  • 1
  • 2