Logiciels anti-espions se désactivent..
Fermé
Larmuzou
Messages postés
54
Date d'inscription
dimanche 14 octobre 2007
Statut
Membre
Dernière intervention
2 août 2013
-
19 juil. 2013 à 13:37
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 - 2 août 2013 à 23:21
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 - 2 août 2013 à 23:21
A voir également:
- Logiciels anti-espions se désactivent..
- Logiciels sauvegarde - Guide
- Anti-scintillement 50 ou 60 hz ✓ - Forum TV & Vidéo
- Anti slash sur mac ✓ - Forum MacOS
- Macbook pro: comment afficher la touche \ ✓ - Forum MacOS
- Anti slash ✓ - Forum Programmation
26 réponses
g3n-h@ckm@n
Messages postés
13238
Date d'inscription
jeudi 31 janvier 2013
Statut
Membre
Dernière intervention
24 février 2022
948
29 juil. 2013 à 19:36
29 juil. 2013 à 19:36
tu as tendance à cliquer sur tout ce qui bouge et installer des programmes en cliquant bêtment sur suivant jusqu'à ce qu il soit installé sans meme lire une once de texte entre tes clics , résultat , tu installes que des mer$es !
=
fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.
▶ Télécharge ici :
Malwarebytes
▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .
relance malwarebytes en suivant scrupuleusement ces consignes :
! Déconnecte toi et ferme toutes applications en cours !
▶ Lance Malwarebyte's .
Fais un examen dit "Complet" .
▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
▶ Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .
▶ Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
▶ Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)
=
fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.
▶ Télécharge ici :
Malwarebytes
▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .
relance malwarebytes en suivant scrupuleusement ces consignes :
! Déconnecte toi et ferme toutes applications en cours !
▶ Lance Malwarebyte's .
Fais un examen dit "Complet" .
▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
▶ Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .
▶ Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
▶ Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)
g3n-h@ckm@n
Messages postés
13238
Date d'inscription
jeudi 31 janvier 2013
Statut
Membre
Dernière intervention
24 février 2022
948
31 juil. 2013 à 10:24
31 juil. 2013 à 10:24
hello j'attends mon rapport de script comme demandé :)
g3n-h@ckm@n
Messages postés
13238
Date d'inscription
jeudi 31 janvier 2013
Statut
Membre
Dernière intervention
24 février 2022
948
20 juil. 2013 à 22:15
20 juil. 2013 à 22:15
salut
Attention !!! : Seuls ces liens sont officiels ne pas telecharger l'outil sur d'autres liens !!
Attention !!! : cet outil peut etre détecté à tort comme virus
Attention !!! : cet outil est puissant suivre scrupuleusement les instructions ci-dessous
tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail. Il y aura une extinction du bureau pendant le scan --> pas de panique.
Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....: https://forum.pcastuces.com/default.asp
telecharge et enregistre Pre_Scan sur ton bureau :
http://services.service-webmaster.fr/cpt-clics/clics-30453-6820.html (renommé winlogon)
ou , si le lien n'est pas fonctionnel :
http://www.archive-host.com (renommé winlogon)
http://www.security-helpzone.com/Tools/g3n/winlogon.exe (renommé winlogon)
si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Scan|Kill"
si l'outil est bloqué par l'infection utilise cette version avec ces autres extensions :
http://www.security-helpzone.com/Tools/g3n/Pre_Scan.scr
http://www.security-helpzone.com/Tools/g3n/Pre_Scan.pif
http://www.security-helpzone.com/Tools/g3n/Pre_Scan.com
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
Il se peut que des fenêtres noires clignotent , laisse-le travailler.
l'outil va envoyer sur un serveur les virus qu'il a mis en quarantaine afin que je puisse l'ameliorer et etudier ces infections plus en profondeur.
Laisse l'outil redemarrer ton pc.
Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra à la racine de ton disque système ( généralement C:\ )
NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)
Heberge le rapport sur https://www.cjoint.com/ puis donne le lien obtenu en echange sur le forum où tu te fais aider
Attention !!! : Seuls ces liens sont officiels ne pas telecharger l'outil sur d'autres liens !!
Attention !!! : cet outil peut etre détecté à tort comme virus
Attention !!! : cet outil est puissant suivre scrupuleusement les instructions ci-dessous
tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail. Il y aura une extinction du bureau pendant le scan --> pas de panique.
Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....: https://forum.pcastuces.com/default.asp
telecharge et enregistre Pre_Scan sur ton bureau :
http://services.service-webmaster.fr/cpt-clics/clics-30453-6820.html (renommé winlogon)
ou , si le lien n'est pas fonctionnel :
http://www.archive-host.com (renommé winlogon)
http://www.security-helpzone.com/Tools/g3n/winlogon.exe (renommé winlogon)
si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Scan|Kill"
si l'outil est bloqué par l'infection utilise cette version avec ces autres extensions :
http://www.security-helpzone.com/Tools/g3n/Pre_Scan.scr
http://www.security-helpzone.com/Tools/g3n/Pre_Scan.pif
http://www.security-helpzone.com/Tools/g3n/Pre_Scan.com
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
Il se peut que des fenêtres noires clignotent , laisse-le travailler.
l'outil va envoyer sur un serveur les virus qu'il a mis en quarantaine afin que je puisse l'ameliorer et etudier ces infections plus en profondeur.
Laisse l'outil redemarrer ton pc.
Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra à la racine de ton disque système ( généralement C:\ )
NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)
Heberge le rapport sur https://www.cjoint.com/ puis donne le lien obtenu en echange sur le forum où tu te fais aider
Larmuzou
Messages postés
54
Date d'inscription
dimanche 14 octobre 2007
Statut
Membre
Dernière intervention
2 août 2013
17
29 juil. 2013 à 11:37
29 juil. 2013 à 11:37
Bonjour,
J'ai effectué hier soir l'analyse de mon pc.. Voici ci dessous le lien demandé..
J'espère avoir fait les choses comme demandées.. Je ne suis pas experte en la
matière.. Merci à vous .. Cordialement..
https://www.cjoint.com/c/CGDlFjFxEcc
J'ai effectué hier soir l'analyse de mon pc.. Voici ci dessous le lien demandé..
J'espère avoir fait les choses comme demandées.. Je ne suis pas experte en la
matière.. Merci à vous .. Cordialement..
https://www.cjoint.com/c/CGDlFjFxEcc
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
g3n-h@ckm@n
Messages postés
13238
Date d'inscription
jeudi 31 janvier 2013
Statut
Membre
Dernière intervention
24 février 2022
948
29 juil. 2013 à 13:47
29 juil. 2013 à 13:47
re
relance l'outil , clique sur diag , heberge le rapport c:\pre_diag_xx_xx_xx.txt sur https://www.cjoint.com/ et donne le lien
relance l'outil , clique sur diag , heberge le rapport c:\pre_diag_xx_xx_xx.txt sur https://www.cjoint.com/ et donne le lien
Larmuzou
Messages postés
54
Date d'inscription
dimanche 14 octobre 2007
Statut
Membre
Dernière intervention
2 août 2013
17
29 juil. 2013 à 18:25
29 juil. 2013 à 18:25
Bonsoir..
Voici le lien pour le diag..
https://www.cjoint.com/13ju/CGDswZeNoou_pre_diag_29_07_2013_16_51_00.txt
Merci et bonne soirée !
Voici le lien pour le diag..
https://www.cjoint.com/13ju/CGDswZeNoou_pre_diag_29_07_2013_16_51_00.txt
Merci et bonne soirée !
g3n-h@ckm@n
Messages postés
13238
Date d'inscription
jeudi 31 janvier 2013
Statut
Membre
Dernière intervention
24 février 2022
948
29 juil. 2013 à 18:35
29 juil. 2013 à 18:35
Télécharge et enregistre (lien direct) ADWCleaner sur ton bureau :
attends que la fenetre de confirmation de telechargement arrive
Lance le,(Pour vista/7/8 => clic droit "executer en tant qu'administrateur")
clique sur suppression et poste C:\Adwcleaner[Sx].txt
attends que la fenetre de confirmation de telechargement arrive
Lance le,(Pour vista/7/8 => clic droit "executer en tant qu'administrateur")
clique sur suppression et poste C:\Adwcleaner[Sx].txt
Larmuzou
Messages postés
54
Date d'inscription
dimanche 14 octobre 2007
Statut
Membre
Dernière intervention
2 août 2013
17
29 juil. 2013 à 19:16
29 juil. 2013 à 19:16
Voilà le Adwxcleaner
https://www.cjoint.com/c/CGDtpdu6Qqz
Merci ..
https://www.cjoint.com/c/CGDtpdu6Qqz
Merci ..
Larmuzou
Messages postés
54
Date d'inscription
dimanche 14 octobre 2007
Statut
Membre
Dernière intervention
2 août 2013
17
29 juil. 2013 à 23:35
29 juil. 2013 à 23:35
Malwarebytes Anti-Malware (Essai) 1.75.0.1300
www.malwarebytes.org
Version de la base de données: v2013.07.29.05
Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 10.0.9200.16635
Lyane :: LYANE-HP [administrateur]
Protection: Activé
29/07/2013 21:13:31
mbam-log-2013-07-29 (21-13-31).txt
Type d'examen: Examen complet (C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 613717
Temps écoulé: 2 heure(s), 7 minute(s), 44 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 1
HKCR\AppID\{90A52F08-64AC-4DC6-9D7D-4516670275D3} (Trojan.Downloader) -> Mis en quarantaine et supprimé avec succès.
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)
(fin)
www.malwarebytes.org
Version de la base de données: v2013.07.29.05
Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 10.0.9200.16635
Lyane :: LYANE-HP [administrateur]
Protection: Activé
29/07/2013 21:13:31
mbam-log-2013-07-29 (21-13-31).txt
Type d'examen: Examen complet (C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 613717
Temps écoulé: 2 heure(s), 7 minute(s), 44 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 1
HKCR\AppID\{90A52F08-64AC-4DC6-9D7D-4516670275D3} (Trojan.Downloader) -> Mis en quarantaine et supprimé avec succès.
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)
(fin)
g3n-h@ckm@n
Messages postés
13238
Date d'inscription
jeudi 31 janvier 2013
Statut
Membre
Dernière intervention
24 février 2022
948
29 juil. 2013 à 23:38
29 juil. 2013 à 23:38
ok refais un diag please
Larmuzou
Messages postés
54
Date d'inscription
dimanche 14 octobre 2007
Statut
Membre
Dernière intervention
2 août 2013
17
30 juil. 2013 à 00:21
30 juil. 2013 à 00:21
Bonsoir..
Après analyse Dial
https://www.cjoint.com/c/CGEau0QyL3b
Merci
Après analyse Dial
https://www.cjoint.com/c/CGEau0QyL3b
Merci
g3n-h@ckm@n
Messages postés
13238
Date d'inscription
jeudi 31 janvier 2013
Statut
Membre
Dernière intervention
24 février 2022
948
30 juil. 2013 à 01:05
30 juil. 2013 à 01:05
desinstalle Adobe Acrobat 5.0
desinstalle ToolbarFR (Orange)
======================
sélectionne ce texte , puis CTRL + C :
Kill::
Key::
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]|[]
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]|[QuickTime Task]
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]|[TkBellExe]
[HKLM\SOFTWARE\wow6432Node\Microsoft\Windows\CurrentVersion\Run]|[]
[HKLM\SOFTWARE\wow6432Node\Microsoft\Windows\CurrentVersion\Run]|[QuickTime Task]
[HKLM\SOFTWARE\wow6432Node\Microsoft\Windows\CurrentVersion\Run]|[TkBellExe]
[HKU\S-1-5-21-265527554-2580259061-1047047247-1000\SOFTWARE\Microsoft\Internet Explorer\Toolbar]|[Locked]
[HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}]
[HKU\S-1-5-21-265527554-2580259061-1047047247-1000\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{69A0FFA7-A785-4E7A-B1E7-4CDBBE2F65F0}]
[HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}]
[HKU\S-1-5-21-265527554-2580259061-1047047247-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{1D970ED5-3EDA-438D-BFFD-715931E2775B}]
[HKU\S-1-5-21-265527554-2580259061-1047047247-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{1D970ED5-3EDA-438D-BFFD-715931E2775B}]
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1d970ed5-3eda-438d-bffd-715931e2775b}]
[HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1d970ed5-3eda-438d-bffd-715931e2775b}]
[HKLM\Software\Uniblue]
[HKLM\SYSTEM\CurrentControlSet\Services\sharedaccess\Parameters\FirewallPolicy\FirewallRules]|[{FB60A76E-7FD6-4A2D-90DE-24815971DDC4}]
[HKLM\SYSTEM\CurrentControlSet\Services\sharedaccess\Parameters\FirewallPolicy\FirewallRules]|[{47AD945D-03A5-42D1-A690-01D6D43C1374}]
[HKCR\CLSID\{408CFAD9-8F13-4747-8EC7-770A339C7237}]
File|Fold::
C:\Users\Lyane\AppData\Local\Google\Chrome\User Data\Default\Extensions\ndibdjnfmopecpmkdieinmbadjfpblof
C:\Users\Lyane\AppData\Local\Google\Chrome\User Data\Default\Extensions\aaaaojmikegpiepcfdkkjaplodkpfmlo
C:\Users\Lyane\AppData\Local\Google\Chrome\User Data\Default\Extensions\jcdgjdiieiljkfkdcloehkohchhpekkn
C:\Program Files (x86)\Mozilla Firefox\extensions\toolbar@iadah.com
C:\Program Files (x86)\Mozilla Firefoxavg-secure-search.xml
C:\eula.*
C:\install.*
C:\eb1c132f3cb80047a6eff33e
C:\Firefox
C:\Users\Lyane\AppData\Roaming\stats.txt
C:\ProgramData\Software
C:\ProgramData\AVG Secure Search
C:\Users\Lyane\AppData\Local\Software
C:\Users\Lyane\AppData\Local\{*}
C:\Program Files (x86)\Conduit_Apps
C:\Program Files (x86)\Common Files\AVG Secure Search
C:\Windows\System32\Tasks\CreateChoiceProcessTask
C:\Windows\System32\Tasks\DealPly
C:\Windows\System32\Tasks\Scheduled Update for Ask Toolbar
Driver::
SYMDS
SYMEFA
SYMIRON
SYMNETS
vToolbarUpdater15.4.0
MBR::
Clean::
Reboot::
Relance Pre_scan puis choisis l'option "Script"
une page va s'ouvrir
logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.
sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.
puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte
des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille
poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
desinstalle ToolbarFR (Orange)
======================
sélectionne ce texte , puis CTRL + C :
Kill::
Key::
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]|[]
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]|[QuickTime Task]
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]|[TkBellExe]
[HKLM\SOFTWARE\wow6432Node\Microsoft\Windows\CurrentVersion\Run]|[]
[HKLM\SOFTWARE\wow6432Node\Microsoft\Windows\CurrentVersion\Run]|[QuickTime Task]
[HKLM\SOFTWARE\wow6432Node\Microsoft\Windows\CurrentVersion\Run]|[TkBellExe]
[HKU\S-1-5-21-265527554-2580259061-1047047247-1000\SOFTWARE\Microsoft\Internet Explorer\Toolbar]|[Locked]
[HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}]
[HKU\S-1-5-21-265527554-2580259061-1047047247-1000\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{69A0FFA7-A785-4E7A-B1E7-4CDBBE2F65F0}]
[HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}]
[HKU\S-1-5-21-265527554-2580259061-1047047247-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{1D970ED5-3EDA-438D-BFFD-715931E2775B}]
[HKU\S-1-5-21-265527554-2580259061-1047047247-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{1D970ED5-3EDA-438D-BFFD-715931E2775B}]
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1d970ed5-3eda-438d-bffd-715931e2775b}]
[HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1d970ed5-3eda-438d-bffd-715931e2775b}]
[HKLM\Software\Uniblue]
[HKLM\SYSTEM\CurrentControlSet\Services\sharedaccess\Parameters\FirewallPolicy\FirewallRules]|[{FB60A76E-7FD6-4A2D-90DE-24815971DDC4}]
[HKLM\SYSTEM\CurrentControlSet\Services\sharedaccess\Parameters\FirewallPolicy\FirewallRules]|[{47AD945D-03A5-42D1-A690-01D6D43C1374}]
[HKCR\CLSID\{408CFAD9-8F13-4747-8EC7-770A339C7237}]
File|Fold::
C:\Users\Lyane\AppData\Local\Google\Chrome\User Data\Default\Extensions\ndibdjnfmopecpmkdieinmbadjfpblof
C:\Users\Lyane\AppData\Local\Google\Chrome\User Data\Default\Extensions\aaaaojmikegpiepcfdkkjaplodkpfmlo
C:\Users\Lyane\AppData\Local\Google\Chrome\User Data\Default\Extensions\jcdgjdiieiljkfkdcloehkohchhpekkn
C:\Program Files (x86)\Mozilla Firefox\extensions\toolbar@iadah.com
C:\Program Files (x86)\Mozilla Firefoxavg-secure-search.xml
C:\eula.*
C:\install.*
C:\eb1c132f3cb80047a6eff33e
C:\Firefox
C:\Users\Lyane\AppData\Roaming\stats.txt
C:\ProgramData\Software
C:\ProgramData\AVG Secure Search
C:\Users\Lyane\AppData\Local\Software
C:\Users\Lyane\AppData\Local\{*}
C:\Program Files (x86)\Conduit_Apps
C:\Program Files (x86)\Common Files\AVG Secure Search
C:\Windows\System32\Tasks\CreateChoiceProcessTask
C:\Windows\System32\Tasks\DealPly
C:\Windows\System32\Tasks\Scheduled Update for Ask Toolbar
Driver::
SYMDS
SYMEFA
SYMIRON
SYMNETS
vToolbarUpdater15.4.0
MBR::
Clean::
Reboot::
Relance Pre_scan puis choisis l'option "Script"
une page va s'ouvrir
logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.
sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.
puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte
des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille
poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
Larmuzou
Messages postés
54
Date d'inscription
dimanche 14 octobre 2007
Statut
Membre
Dernière intervention
2 août 2013
17
31 juil. 2013 à 10:10
31 juil. 2013 à 10:10
Bonjour,
Me re. voilà .. pas eu le temps hier..
Dans Adobe j'ai .
Adobe Air
Dowload Assistant
Flash player 11 ActiveX
Flash player 11 Plugin
Adobe Reader WI
Adobe Shockwave Player .6
Dans Orange Pas trouvé non plus Toolbar.. mais j'avais Bing donc je ne me sers pas étant en général sur google chrome.. je l'ai supprimé..
Donc pas vraiment avancée.. Désolée..
Par contre plus de drapeau rouge en bas..
Et j'ai retrouvé plusieurs fonctionnalités que je n'arrivais plus à ouvrir.. ou avec grande difficulté..
Pas toujour évident l'informatique.. mais j'ai appris seule.. et à la retraite.. les neurones peuvent être un peu endormis.. (lol)
Merci à vous pour votre patience !!
A bientôt de vous lire..
Bonne journée !
Me re. voilà .. pas eu le temps hier..
Dans Adobe j'ai .
Adobe Air
Dowload Assistant
Flash player 11 ActiveX
Flash player 11 Plugin
Adobe Reader WI
Adobe Shockwave Player .6
Dans Orange Pas trouvé non plus Toolbar.. mais j'avais Bing donc je ne me sers pas étant en général sur google chrome.. je l'ai supprimé..
Donc pas vraiment avancée.. Désolée..
Par contre plus de drapeau rouge en bas..
Et j'ai retrouvé plusieurs fonctionnalités que je n'arrivais plus à ouvrir.. ou avec grande difficulté..
Pas toujour évident l'informatique.. mais j'ai appris seule.. et à la retraite.. les neurones peuvent être un peu endormis.. (lol)
Merci à vous pour votre patience !!
A bientôt de vous lire..
Bonne journée !
Larmuzou
Messages postés
54
Date d'inscription
dimanche 14 octobre 2007
Statut
Membre
Dernière intervention
2 août 2013
17
31 juil. 2013 à 10:12
31 juil. 2013 à 10:12
ah oui aussi.. je n'ai pas fait le reste pensant que de retirer les éléments étaient importants avant de continuer !!
Merci ..
Merci ..
Larmuzou
Messages postés
54
Date d'inscription
dimanche 14 octobre 2007
Statut
Membre
Dernière intervention
2 août 2013
17
31 juil. 2013 à 13:38
31 juil. 2013 à 13:38
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 3.0725 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
Lyane : Windows 7 Home Premium (64 bits)
Switchs : http://www.sosvirus.net/tutoriels/switchs-pre-script-t312.html
New restorepoint created
Script : 13:31:05
Boot : Normal
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤ | Deletion | Drivers | Services
¤
¤¤¤¤¤¤¤¤¤¤ | Registry Deletions
¤
¤¤¤¤¤¤¤¤¤¤ | MBR
Windows Version: Windows 7 Home Premium Edition
Windows Information: Service Pack 1 (build 7601), 64-bit
Base Board Manufacturer: FOXCONN
BIOS Manufacturer: American Megatrends Inc.
System Manufacturer: Hewlett-Packard
System Product Name: G5210fr
Logical Drives Mask: 0x0000003c
Analysis of file "C:\Pre_Scan\MBR.bin":
Unknown MBR code
64 bits Not supported by MBR.exe , Dump : C:\Pre_Scan\MBR.Bin
¤
¤¤¤¤¤¤¤¤¤¤ | Disk cleaning
FreeSpace : 468588
Cleaning disk...
FreeSpace : 468589
¤
¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤ | End : 13:32:15
Voilà merci .. J'espère avoir fait comme demandé ..
Lyane : Windows 7 Home Premium (64 bits)
Switchs : http://www.sosvirus.net/tutoriels/switchs-pre-script-t312.html
New restorepoint created
Script : 13:31:05
Boot : Normal
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤ | Deletion | Drivers | Services
¤
¤¤¤¤¤¤¤¤¤¤ | Registry Deletions
¤
¤¤¤¤¤¤¤¤¤¤ | MBR
Windows Version: Windows 7 Home Premium Edition
Windows Information: Service Pack 1 (build 7601), 64-bit
Base Board Manufacturer: FOXCONN
BIOS Manufacturer: American Megatrends Inc.
System Manufacturer: Hewlett-Packard
System Product Name: G5210fr
Logical Drives Mask: 0x0000003c
Analysis of file "C:\Pre_Scan\MBR.bin":
Unknown MBR code
64 bits Not supported by MBR.exe , Dump : C:\Pre_Scan\MBR.Bin
¤
¤¤¤¤¤¤¤¤¤¤ | Disk cleaning
FreeSpace : 468588
Cleaning disk...
FreeSpace : 468589
¤
¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤ | End : 13:32:15
Voilà merci .. J'espère avoir fait comme demandé ..
g3n-h@ckm@n
Messages postés
13238
Date d'inscription
jeudi 31 janvier 2013
Statut
Membre
Dernière intervention
24 février 2022
948
31 juil. 2013 à 14:28
31 juil. 2013 à 14:28
refais en mode sans echec tu dois pas desactiver certaines protections
Larmuzou
Messages postés
54
Date d'inscription
dimanche 14 octobre 2007
Statut
Membre
Dernière intervention
2 août 2013
17
31 juil. 2013 à 19:26
31 juil. 2013 à 19:26
J'avoue ne pas savoir là ce qu'il faut faire.. mode sans échec !!
Merci .. Bonne soirée !
Merci .. Bonne soirée !
Larmuzou
Messages postés
54
Date d'inscription
dimanche 14 octobre 2007
Statut
Membre
Dernière intervention
2 août 2013
17
31 juil. 2013 à 19:31
31 juil. 2013 à 19:31
Je viens de regarder sur votre site là .. https://www.commentcamarche.net/informatique/windows/113-demarrer-windows-10-en-mode-sans-echec/#redemarrer-en-mode-sans-echec-pourquoi-et-comment
Si j'ai bien compris je fais F8.. et je remets en marche le pre scan en script..
Dites moi si c'est bien cela !!
Si j'ai bien compris je fais F8.. et je remets en marche le pre scan en script..
Dites moi si c'est bien cela !!
jacques.gache
Messages postés
33453
Date d'inscription
mardi 13 novembre 2007
Statut
Contributeur sécurité
Dernière intervention
25 janvier 2016
1 616
31 juil. 2013 à 20:47
31 juil. 2013 à 20:47
bonjour, si gen n'y vois d'inconvéniant je voudrais juste de dire de mettre tous le texte pour pré script dans un document bloque note sur ton bureau car en mode sans echec pas de connection internet donc pas possible de venir le chercher en direct, donc fais cela tu copies dans un document texte bloc note pour cela tu cliques droit sur un espace vide de ton bureau puis dans la fenêtre qui viens de souvrir tu vas sur nouveau et dans la liste tu choisis document texte et tu colle la totalité des ligne donnés par gen !!
une fois en mode sans echec tu ouvrira le document pour copier les lignes dans le presse papier , tu lancera pré scan et tu suis la procédure donnés , une fois fini tu redémarreras en mode normal pour poster ton rapport !
Kill::
Key::
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]|[]
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]|[QuickTime Task]
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]|[TkBellExe]
[HKLM\SOFTWARE\wow6432Node\Microsoft\Windows\CurrentVersion\Run]|[]
[HKLM\SOFTWARE\wow6432Node\Microsoft\Windows\CurrentVersion\Run]|[QuickTime Task]
[HKLM\SOFTWARE\wow6432Node\Microsoft\Windows\CurrentVersion\Run]|[TkBellExe]
[HKU\S-1-5-21-265527554-2580259061-1047047247-1000\SOFTWARE\Microsoft\Internet Explorer\Toolbar]|[Locked]
[HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}]
[HKU\S-1-5-21-265527554-2580259061-1047047247-1000\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{69A0FFA7-A785-4E7A-B1E7-4CDBBE2F65F0}]
[HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}]
[HKU\S-1-5-21-265527554-2580259061-1047047247-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{1D970ED5-3EDA-438D-BFFD-715931E2775B}]
[HKU\S-1-5-21-265527554-2580259061-1047047247-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{1D970ED5-3EDA-438D-BFFD-715931E2775B}]
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1d970ed5-3eda-438d-bffd-715931e2775b}]
[HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1d970ed5-3eda-438d-bffd-715931e2775b}]
[HKLM\Software\Uniblue]
[HKLM\SYSTEM\CurrentControlSet\Services\sharedaccess\Parameters\FirewallPolicy\FirewallRules]|[{FB60A76E-7FD6-4A2D-90DE-24815971DDC4}]
[HKLM\SYSTEM\CurrentControlSet\Services\sharedaccess\Parameters\FirewallPolicy\FirewallRules]|[{47AD945D-03A5-42D1-A690-01D6D43C1374}]
[HKCR\CLSID\{408CFAD9-8F13-4747-8EC7-770A339C7237}]
File|Fold::
C:\Users\Lyane\AppData\Local\Google\Chrome\User Data\Default\Extensions\ndibdjnfmopecpmkdieinmbadjfpblof
C:\Users\Lyane\AppData\Local\Google\Chrome\User Data\Default\Extensions\aaaaojmikegpiepcfdkkjaplodkpfmlo
C:\Users\Lyane\AppData\Local\Google\Chrome\User Data\Default\Extensions\jcdgjdiieiljkfkdcloehkohchhpekkn
C:\Program Files (x86)\Mozilla Firefox\extensions\toolbar@iadah.com
C:\Program Files (x86)\Mozilla Firefoxavg-secure-search.xml
C:\eula.*
C:\install.*
C:\eb1c132f3cb80047a6eff33e
C:\Firefox
C:\Users\Lyane\AppData\Roaming\stats.txt
C:\ProgramData\Software
C:\ProgramData\AVG Secure Search
C:\Users\Lyane\AppData\Local\Software
C:\Users\Lyane\AppData\Local\{*}
C:\Program Files (x86)\Conduit_Apps
C:\Program Files (x86)\Common Files\AVG Secure Search
C:\Windows\System32\Tasks\CreateChoiceProcessTask
C:\Windows\System32\Tasks\DealPly
C:\Windows\System32\Tasks\Scheduled Update for Ask Toolbar
Driver::
SYMDS
SYMEFA
SYMIRON
SYMNETS
vToolbarUpdater15.4.0
MBR::
Clean::
Reboot::
une fois en mode sans echec tu ouvrira le document pour copier les lignes dans le presse papier , tu lancera pré scan et tu suis la procédure donnés , une fois fini tu redémarreras en mode normal pour poster ton rapport !
Kill::
Key::
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]|[]
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]|[QuickTime Task]
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]|[TkBellExe]
[HKLM\SOFTWARE\wow6432Node\Microsoft\Windows\CurrentVersion\Run]|[]
[HKLM\SOFTWARE\wow6432Node\Microsoft\Windows\CurrentVersion\Run]|[QuickTime Task]
[HKLM\SOFTWARE\wow6432Node\Microsoft\Windows\CurrentVersion\Run]|[TkBellExe]
[HKU\S-1-5-21-265527554-2580259061-1047047247-1000\SOFTWARE\Microsoft\Internet Explorer\Toolbar]|[Locked]
[HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}]
[HKU\S-1-5-21-265527554-2580259061-1047047247-1000\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{69A0FFA7-A785-4E7A-B1E7-4CDBBE2F65F0}]
[HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}]
[HKU\S-1-5-21-265527554-2580259061-1047047247-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{1D970ED5-3EDA-438D-BFFD-715931E2775B}]
[HKU\S-1-5-21-265527554-2580259061-1047047247-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{1D970ED5-3EDA-438D-BFFD-715931E2775B}]
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1d970ed5-3eda-438d-bffd-715931e2775b}]
[HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1d970ed5-3eda-438d-bffd-715931e2775b}]
[HKLM\Software\Uniblue]
[HKLM\SYSTEM\CurrentControlSet\Services\sharedaccess\Parameters\FirewallPolicy\FirewallRules]|[{FB60A76E-7FD6-4A2D-90DE-24815971DDC4}]
[HKLM\SYSTEM\CurrentControlSet\Services\sharedaccess\Parameters\FirewallPolicy\FirewallRules]|[{47AD945D-03A5-42D1-A690-01D6D43C1374}]
[HKCR\CLSID\{408CFAD9-8F13-4747-8EC7-770A339C7237}]
File|Fold::
C:\Users\Lyane\AppData\Local\Google\Chrome\User Data\Default\Extensions\ndibdjnfmopecpmkdieinmbadjfpblof
C:\Users\Lyane\AppData\Local\Google\Chrome\User Data\Default\Extensions\aaaaojmikegpiepcfdkkjaplodkpfmlo
C:\Users\Lyane\AppData\Local\Google\Chrome\User Data\Default\Extensions\jcdgjdiieiljkfkdcloehkohchhpekkn
C:\Program Files (x86)\Mozilla Firefox\extensions\toolbar@iadah.com
C:\Program Files (x86)\Mozilla Firefoxavg-secure-search.xml
C:\eula.*
C:\install.*
C:\eb1c132f3cb80047a6eff33e
C:\Firefox
C:\Users\Lyane\AppData\Roaming\stats.txt
C:\ProgramData\Software
C:\ProgramData\AVG Secure Search
C:\Users\Lyane\AppData\Local\Software
C:\Users\Lyane\AppData\Local\{*}
C:\Program Files (x86)\Conduit_Apps
C:\Program Files (x86)\Common Files\AVG Secure Search
C:\Windows\System32\Tasks\CreateChoiceProcessTask
C:\Windows\System32\Tasks\DealPly
C:\Windows\System32\Tasks\Scheduled Update for Ask Toolbar
Driver::
SYMDS
SYMEFA
SYMIRON
SYMNETS
vToolbarUpdater15.4.0
MBR::
Clean::
Reboot::
Larmuzou
Messages postés
54
Date d'inscription
dimanche 14 octobre 2007
Statut
Membre
Dernière intervention
2 août 2013
17
2 août 2013 à 11:30
2 août 2013 à 11:30
Bonjour,
Je pense avoir fait des bêtises.. car les choses ne se sont pas passées comme demandées...
J'ai bien mis le texte en bloc notes sur le bureau .. J'ai redemarré en mode par défaut .. puis mis en route pre" scan ... et là j'ai cliqueé scan kill... (en ne voyant pas qu'il y avait un autre kill.. ) et cela ne m'a pas demandé le texte..
Du coup je ne sais plus que faire..
Aussi .. j'ai eu besoin d'ouvrir un dossier en word.. impossible les dossiers sont bloqués !!! grr..
Comme j'ai pu dire à la personne qui m'a gentiment précédemment aidé.. je suis plutôt novice en informatique.. Et j'ai bien compris que je ne fais pas toujours ce qu'il faut .. j'ai appris seule.. Mais grâce à votre site.. je me fais aider..
Merci de votre patience.. Bonne journée !
Je pense avoir fait des bêtises.. car les choses ne se sont pas passées comme demandées...
J'ai bien mis le texte en bloc notes sur le bureau .. J'ai redemarré en mode par défaut .. puis mis en route pre" scan ... et là j'ai cliqueé scan kill... (en ne voyant pas qu'il y avait un autre kill.. ) et cela ne m'a pas demandé le texte..
Du coup je ne sais plus que faire..
Aussi .. j'ai eu besoin d'ouvrir un dossier en word.. impossible les dossiers sont bloqués !!! grr..
Comme j'ai pu dire à la personne qui m'a gentiment précédemment aidé.. je suis plutôt novice en informatique.. Et j'ai bien compris que je ne fais pas toujours ce qu'il faut .. j'ai appris seule.. Mais grâce à votre site.. je me fais aider..
Merci de votre patience.. Bonne journée !
g3n-h@ckm@n
Messages postés
13238
Date d'inscription
jeudi 31 janvier 2013
Statut
Membre
Dernière intervention
24 février 2022
948
2 août 2013 à 13:56
2 août 2013 à 13:56
heu...y' a qu'un kill dans le menu , je te demande de faire script
Larmuzou
Messages postés
54
Date d'inscription
dimanche 14 octobre 2007
Statut
Membre
Dernière intervention
2 août 2013
17
2 août 2013 à 16:30
2 août 2013 à 16:30
Bonjour.. j'ai essayé par trois fois de faire script.. mais le site n'avance pas du tout un cm de vert ..semble bloqué .. J'ai arreté puis redemarré le pc.. mais rien n'y fait.. ..
Euhhh pour le Kil... moi je vois scanKill et KillDNS..
Bonne fin d'après midi ..
Euhhh pour le Kil... moi je vois scanKill et KillDNS..
Bonne fin d'après midi ..