Warning: cooling system...

Résolu
Bonjour,

Voici mon problème:

Une fenetre s'affiche et ne part plus avec noté dessus : "System Warning
Warning: A problem with the cooling system has been detected.
Please turn off the computer immediately, and return it for service
."

Ce problème a déjà posté, et qui a reçu une réponse, mais quand je suis le processus, ad-Aware me dit avoir détecté un Trojan, donc j'aimerais être sure que c'est bien ce qu'il faut faire.

Mon ordinateur n'est pas particulièrement chaud ou quoi que ce soit...
Merci d'avance!

60 réponses

Résumé de la discussion

Une alerte système affiche sans cesse une fenêtre indiquant qu'un problème de refroidissement a été détecté et recommande d'éteindre l'ordinateur, ce qui laisse penser à une infection ou à un malware. Des réponses proposent des outils de nettoyage comme Ad-Remover et des nettoyages des restes d'antivirus afin d'éliminer les éventuels logiciels malveillants et d'analyser les rapports générés. Malwarebytes signale un Trojan.FakeAlert dans le registre et les scans ultérieurs confirment la présence de traces, mais le message persiste après redémarrage, indiquant que des éléments démarrent encore le faux avertisseur. En cas de persistance, l'utilisateur envisage de poursuivre les nettoyages et les analyses approfondies et note que le fabricant Toshiba peut nécessiter une vérification complémentaire dans le cadre de la garantie.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Salut c'est quoi ça ad-aware??? :P ==> poubelle il est obsolète depuis longtemps ^^

    ▶ Télécharge sur le bureau RogueKiller (par tigzy)

    ▶ ▶ (Sous Vista/Seven, clique droit, lancer en tant qu'administrateur )

    ▶ Quitte tous tes programmes en cours
    ▶ Lance RogueKiller.exe.
    ▶ Un scan se lance, puis tu verra d'indiqué dans la fenêtre
    ▶ ▶ 1. Scan (écrit en vert)
    ▶ ▶ 2. Delete (écrit en rouge)
    ▶ ▶ 3. Hosts RAZ (écrit en rouge)
    ▶ ▶ 4. Proxy RAZ (écrit en rouge)
    ▶ ▶ 5. DNS RAZ (écrit en rouge)
    ▶ ▶ 6. Raccourcis RAZ (écrit en rouge)
    ▶ A ce moment tape 2 et valide
    Note: s'il te demande de supprimer le proxy, tape 4
    ▶ Un rapport (RKreport1.txt) a du se créer à côté de l'exécutable, colle son contenu dans la réponse
    ▶ Si le programme a été bloqué, ne pas hésiter à essayer plusieurs fois ou a changer son nom en winlogon.exe

    @+
    1. Voilà ce qui a été écrit dans la fenetre, mais le "Warning" est tjs là...

      RogueKiller V4.3.4 par Tigzy
      contact sur http://www.sur-la-toile.com
      mail: tigzyRK<at>gmail<dot>com
      Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html

      Systeme d'exploitation: Windows 7 (6.1.7600 ) 64 bits version
      Demarrage : Mode normal
      Utilisateur: Noémi Duperron [Droits d'admin]
      Mode: Suppression -- Date : 28/03/2011 20:20:13

      Processus malicieux: 1
      [APPDT/TMP/DESKTOP] Ad-Aware90Install.exe -- c:\programdata\{2162ccc0-3a5f-4887-b51f-ce5f195b3620}\ad-aware90install.exe -> KILLED

      Entrees de registre: 1
      [PROXY IE] HKCU\[...]\Internet Settings : ProxyEnable (1) -> NOT REMOVED, USE PROXYFIX

      Fichier HOSTS:

      Termine : << RKreport[1].txt >>
      RKreport[1].txt
  2. Contributeur sécurité
    C'est toi qui a mis un proxy ?
    Si non, relance RogueKiller, option 4

    Ensuite :

    ▶ Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau.

    ▶ ▶ Miroir 1 si inaccessible

    ▶ ▶ Miroir 2 si inaccessible

    ▶ ▶ /!\ Utilisateur de Vista et Windows 7 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »

    ▶ Double clique sur le fichier téléchargé pour lancer le processus d'installation.
    ▶ Dans l'onglet "mise à jour", clique sur le bouton Recherche de mise à jour
    ▶ si le pare-feu demande l'autorisation de se connecter pour Malwarebytes, accepte
    ▶ Une fois la mise à jour terminée
    ▶ rends-toi dans l'onglet Recherche
    ▶ Sélectionne Exécuter un examen complet
    ▶ Clique sur Rechercher
    ▶ ▶ Le scan démarre.
    ▶ A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
    ▶ Clique sur Ok pour poursuivre.
    ▶ Si des malwares ont été détectés, cliques sur Afficher les résultats
    ▶ Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection . Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
    ▶ Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse. Copie/colle le ici (ctrl+a pour tout sélectionner, ctrl+c pour copier, ctrl+v pour coller)

    ▶ ▶ Il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!
    ▶ Une fois le PC redémarré, rends toi dans l'onglet rapport/log
    ▶ Tu clique dessus pour l'afficher, une fois affiché
    ▶ Copie/colle le ici (ctrl+a pour tout sélectionner, ctrl+c pour copier, ctrl+v pour coller)

    Si tu as besoin d'aide regarde ce tutoriel :
    https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

    ▶ ▶ Si tu n'arrive pas à le mettre à jour, télécharge ce fichier
    1. Voilà pour le rapport avec l'option 4.
      Je ne sais pas comment on installe un proxy, ni à quoi ça sert... :-/

      RogueKiller V4.3.4 par Tigzy
      contact sur http://www.sur-la-toile.com
      mail: tigzyRK<at>gmail<dot>com
      Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html

      Systeme d'exploitation: Windows 7 (6.1.7600 ) 64 bits version
      Demarrage : Mode normal
      Utilisateur: Noémi Duperron [Droits d'admin]
      Mode: Proxy RAZ -- Date : 28/03/2011 23:42:09

      Processus malicieux: 0

      Entrees de registre: 1
      [PROXY IE] HKCU\[...]\Internet Settings : ProxyEnable (1) -> REPLACED (0)

      Termine : << RKreport[2].txt >>
      RKreport[1].txt ; RKreport[2].txt

      Je lance la MBAM!
      1. Je vais le laisser tourner cette nuit, je sais pas combien de temps ca va prendre, j'envoie tout demain matin!
        Merci en tout cas :)
        1. Alors dans la partie rapports/logs j'ai deux rapports:

          Le premier:

          Malwarebytes' Anti-Malware 1.50.1.1100
          www.malwarebytes.org

          Version de la base de données: 6199

          Windows 6.1.7600
          Internet Explorer 8.0.7600.16385

          29.03.2011 01:32:18
          mbam-log-2011-03-29 (01-32-18).txt

          Type d'examen: Examen complet (C:\|D:\|)
          Elément(s) analysé(s): 297715
          Temps écoulé: 54 minute(s), 26 seconde(s)

          Processus mémoire infecté(s): 0
          Module(s) mémoire infecté(s): 0
          Clé(s) du Registre infectée(s): 1
          Valeur(s) du Registre infectée(s): 0
          Elément(s) de données du Registre infecté(s): 0
          Dossier(s) infecté(s): 0
          Fichier(s) infecté(s): 0

          Processus mémoire infecté(s):
          (Aucun élément nuisible détecté)

          Module(s) mémoire infecté(s):
          (Aucun élément nuisible détecté)

          Clé(s) du Registre infectée(s):
          HKEY_CURRENT_USER\SOFTWARE\g043oqxanu (Trojan.FakeAlert) -> Quarantined and deleted successfully.

          Valeur(s) du Registre infectée(s):
          (Aucun élément nuisible détecté)

          Elément(s) de données du Registre infecté(s):
          (Aucun élément nuisible détecté)

          Dossier(s) infecté(s):
          (Aucun élément nuisible détecté)

          Fichier(s) infecté(s):
          (Aucun élément nuisible détecté)

          Et le second:

          Malwarebytes' Anti-Malware 1.50.1.1100
          www.malwarebytes.org

          Version de la base de données: 6199

          Windows 6.1.7600
          Internet Explorer 8.0.7600.16385

          29.03.2011 01:32:18
          mbam-log-2011-03-29 (01-32-18).txt

          Type d'examen: Examen complet (C:\|D:\|)
          Elément(s) analysé(s): 297715
          Temps écoulé: 54 minute(s), 26 seconde(s)

          Processus mémoire infecté(s): 0
          Module(s) mémoire infecté(s): 0
          Clé(s) du Registre infectée(s): 1
          Valeur(s) du Registre infectée(s): 0
          Elément(s) de données du Registre infecté(s): 0
          Dossier(s) infecté(s): 0
          Fichier(s) infecté(s): 0

          Processus mémoire infecté(s):
          (Aucun élément nuisible détecté)

          Module(s) mémoire infecté(s):
          (Aucun élément nuisible détecté)

          Clé(s) du Registre infectée(s):
          HKEY_CURRENT_USER\SOFTWARE\g043oqxanu (Trojan.FakeAlert) -> Quarantined and deleted successfully.

          Valeur(s) du Registre infectée(s):
          (Aucun élément nuisible détecté)

          Elément(s) de données du Registre infecté(s):
          (Aucun élément nuisible détecté)

          Dossier(s) infecté(s):
          (Aucun élément nuisible détecté)

          Fichier(s) infecté(s):
          (Aucun élément nuisible détecté)

          La grande nouvelle c'est que le message WARNING: A problem with the cooling system est toujours là après avoir redémarré l'ordinateur... Je vais relancer MBAM pour voir mais bon.
          1. Contributeur sécurité
            deux fois le même :)

            on va passer un autre truc sympa :)

            DÉSACTIVE TON ANTIVIRUS ET TON PARE-FEU SI PRÉSENTS !!!!! (car l'outil est détecté a tort comme infection contenant un module qui sert à arrêter des processus , et un autre servant à prendre des droits dans le registre pour effectuer des suppressions)

            ▶ Télécharge ici :List_Kill'em

            et enregistre le sur ton bureau

            si tu as XP => double clique
            si tu as Vista ou windows 7 => clic droit "exécuter en tant que...."


            sur le raccourci sur ton bureau pour lancer l'installation

            Laisse coché :

            ♦ Exécuter List_Kill'em

            une fois terminée , clic sur "terminer"

            lance-le via le raccourci apparu sur ton bureau comme précité au début

            choisis l'option Search

            ▶ laisse travailler l'outil

            à l'apparition de la fenêtre blanche , c'est un peu long , c'est normal ,c'est une recherche supplémentaire de fichiers cachés , le programme n'est pas bloqué.

            ▶ Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'écran "COMPLETED"

            ▶▶▶ NE LE POSTE PAS SUR LE FORUM

            Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

            ▶ Clique sur Parcourir et cherche le fichier C:\List'em.txt

            ▶ Clique sur Ouvrir.

            ▶ Clique sur "Cliquez ici pour déposer le fichier".

            Un lien de cette forme :

            http://www.cijoint.fr/cjlink.php?file=265368/cijSKAP5fU.txt

            est ajouté dans la page.

            ▶ Fais de même avec more.txt qui se trouve sur ton bureau

            ▶ Copie ces liens dans ta réponse.
            1. Voilà les deux liens:

              http://www.cijoint.fr/cjlink.php?file=cj201103/cijLCwGTzC.txt

              http://www.cijoint.fr/cjlink.php?file=cj201103/cijnZq1PTS.txt
              1. Contributeur sécurité
                salut parfait sur ton bureau tu dois aussi avoir rapport.txt normalement, copie/colle le ici

                ATTENTION !! ce script est réservé uniquement à cette machine , ne pas reproduire !!!!!

                ▶ Relance List&Kill'em,avec le raccourci sur ton bureau.

                mais cette fois-ci :

                ▶ choisis l'option Tools puis Script

                une fenêtre noire va s'ouvrir brievement , et List_Kill'em va se fermer

                un nouveau document texte s'ouvre , copie/colle ce en gras si dessous :

                REM:"HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion"  /v "QTTask" 
                REM:"HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion"  /v "iTunesHelper" 
                REM:"HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}" 
                FILE:C:\Program Files (x86)\ConduitEngine\prxConduitEngine.dll 
                REM:"HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{ba14329e-9550-4989-b3f2-9732e92d17cc}" 
                FILE:C:\Program Files (x86)\Vuze_Remote\prxtbVuze.dll 
                REM:"HKCU\software\microsoft\windows\currentversion\explorer\mountpoints2\{3bae7b43-ee35-11df-91c2-e71c0ebb9c91}\Shell\Autorun\Command"  
                REM:"HKCU\software\microsoft\windows\currentversion\explorer\mountpoints2\{647fcd38-9533-11df-ba93-c80aa9086986}\Shell\Autorun\Command"   
                REM:"HKCU\software\microsoft\windows\currentversion\explorer\mountpoints2\{6c83f258-ddf6-11df-b29c-e65687e14293}\Shell\Autorun\Command" 
                

                ▶ enregistre le document texte avec l'onglet fichier (enregistrer) de ce dernier , puis ferme-le

                laisse travailler l'outil

                ▶ poste le resultat

                ▶ Ferme List_Kill'em

                Note : le rapport est sur ton bureau : Script_(4 chiffres).txt

                =========================================================

                si tu as XP => double clique
                si tu as Vista ou windows 7 => clic droit "exécuter en tant que...."


                ▶ Relance List_Kill'em,avec le raccourci sur ton bureau.

                mais cette fois-ci :

                ▶ choisis l'Option Suppression

                ▶▶▶ Ne clique qu'une seule fois sur le bouton !!

                laisse travailler l'outil.

                en fin de scan la fenêtre se ferme , et tu as un rapport du nom de Kill'em.txt sur ton bureau ,

                ▶ colle le contenu dans ta réponse
                .::. Contributeur Sécurité .::.
                1. J'ai pas e3 rapport.txt sur mon :(
                  Je fais quand même la suite des instructions...
                  1. Le résultat de "tools-script"

                    ¤¤¤¤¤¤¤¤¤¤ Script of List_Kill'em by gen-hackman ¤¤¤¤¤¤¤¤¤¤

                    Running Process Killed : PID 4812 'Firefox.exe'
                    Running Process Killed : PID 4812 'Firefox.exe'
                    Running Process Killed : PID 1748 'explorer.exe'

                    ¤¤¤¤¤¤¤¤¤¤ Processus :

                    ¤¤¤¤¤¤¤¤¤¤ Added Keys :

                    ¤¤¤¤¤¤¤¤¤¤ Removed Keys :

                    Suppression : HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}
                    Suppression : HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{ba14329e-9550-4989-b3f2-9732e92d17cc}

                    ¤¤¤¤¤¤¤¤¤¤ Ports closed :

                    ¤¤¤¤¤¤¤¤¤¤ File|Folder deleted :

                    ¤¤¤¤¤¤¤¤¤¤ Drivers deleted :

                    ¤¤¤¤¤¤¤¤¤¤ Object Restored :

                    ¤¤¤¤¤¤¤¤¤¤ Folder List :

                    ¤¤¤¤¤¤¤¤¤¤ Read File :

                    ¤¤¤¤¤¤¤¤¤¤ Signature :

                    ¤¤¤¤¤¤¤¤¤¤ Key Look :

                    End at 20:18:35

                    ¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤

                    Par contre ca a fait monstre boguer l'ordi, j'ai du redémarrer...
                    Une fois que ça avait fini de travailler, je n'avais que mon fond d'écran et la souris... Rien d'autre!
                    (je continue tjs la suite...)
                    1. Voilà le rapport Kill'em:

                      ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Kill'em by g3n-h@ckm@n 2.1.3.7 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

                      Mis à jour le 28/02/2011 | 06.00 par g3n-h@ckm@n
                      Utilisateur : Noémi Duperron (Administrateurs)
                      Ordinateur : NOÉMIDUPERRON

                      Système d'exploitation : Windows 7 Professional Professional (64 bits)

                      c:\ -> [Fixed] | [WINDOWS] | Total : 152590 Mo | Free : 73430 Mo -> NTFS
                      d:\ -> [Fixed] | [Data] | Total : 152260 Mo | Free : 145950 Mo -> NTFS

                      Scan : 20:25:14 | 29/03/2011

                      ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

                      ¤¤¤¤¤¤¤¤¤¤ Winlogon ¤¤¤¤¤¤¤¤¤¤

                      [HKLM\..\..\Winlogon] | AutoRestartShell = 1
                      [HKLM\..\..\Winlogon] | Shell = Explorer.exe
                      [HKLM\..\..\Winlogon] | Userinit = C:\Windows\SysWOW64\Userinit.exe,
                      [HKLM\..\..\Winlogon] | System =
                      [HKLM\..\..\Winlogon] | PowerdownAfterShutdown = 1

                      ¤¤¤¤¤¤¤¤¤¤ Internet Explorer ¤¤¤¤¤¤¤¤¤¤

                      [HKCU\..\..\Internet Explorer\Main] | Start Page=http://www.google.com/
                      [HKCU\..\..\Internet Explorer\Main] | Local Page=C:\WINDOWS\system32\blank.htm
                      [HKCU\..\..\Internet Explorer\Main] | Search Page=http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch

                      [HKLM\..\..\Internet Explorer\Main] | Start Page=http://go.microsoft.com/fwlink/?LinkId=69157
                      [HKLM\..\..\Internet Explorer\Main] | Local Page=C:\WINDOWS\system32\blank.htm
                      [HKLM\..\..\Internet Explorer\Main] | Default_Search_URL=http://go.microsoft.com/fwlink/?LinkId=54896
                      [HKLM\..\..\Internet Explorer\Main] | Default_Page_URL=http://go.microsoft.com/fwlink/?LinkId=69157
                      [HKLM\..\..\Internet Explorer\Main] | Search Page=http://go.microsoft.com/fwlink/?LinkId=54896

                      ¤¤¤¤¤¤¤¤¤¤ IFEO ¤¤¤¤¤¤¤¤¤¤

                      ¤¤¤¤¤¤¤¤¤¤ Mountpoints2 ¤¤¤¤¤¤¤¤¤¤

                      Supprimé : [HKCU\..\..\Mountpoints2\{3bae7b43-ee35-11df-91c2-e71c0ebb9c91}] -> command : E:\Start.exe
                      Supprimé : [HKCU\..\..\Mountpoints2\{647fcd38-9533-11df-ba93-c80aa9086986}] -> command : E:\LaunchU3.exe -a
                      Supprimé : [HKCU\..\..\Mountpoints2\{6c83f258-ddf6-11df-b29c-e65687e14293}] -> command : E:\Start.exe

                      ¤¤¤¤¤¤¤¤¤¤ Services ¤¤¤¤¤¤¤¤¤¤

                      [HKLM\..\..\Services\Ndisuio] | Start -> Aucune modification : 3 -> 3
                      [HKLM\..\..\Services\EapHost] | Start -> Modification apportée : 3 -> 2
                      [HKLM\..\..\Services\Wlansvc] | Start -> Aucune modification : 2 -> 2
                      [HKLM\..\..\Services\SharedAccess] | Start -> Modification apportée : 3 -> 2
                      [HKLM\..\..\Services\windefend] | Start -> Modification apportée : 3 -> 2
                      [HKLM\..\..\Services\wuauserv] | Start -> Aucune modification : 2 -> 2
                      [HKLM\..\..\Services\wscsvc] | Start -> Aucune modification : 2 -> 2

                      ¤¤¤¤¤¤¤¤¤¤ Hosts ¤¤¤¤¤¤¤¤¤¤

                      ¤¤¤¤¤¤¤¤¤¤ Supression Fichiers | Dossiers ¤¤¤¤¤¤¤¤¤¤

                      Mise en quarantaine : C:\Users\Noémi Duperron\AppData\Local\irifasocukexu.dll

                      ¤¤¤¤¤¤¤¤¤¤ Suppression Clés ¤¤¤¤¤¤¤¤¤¤

                      ¤¤¤¤¤¤¤¤¤¤¤ Services néfastes ¤¤¤¤¤¤¤¤¤¤

                      ¤¤¤¤¤¤¤¤¤¤ Suppression Valeurs ¤¤¤¤¤¤¤¤¤¤

                      Valeur Supprimée : [HKLM\..\..\Policies\Explorer] | NoActiveDesktop
                      Valeur Supprimée : [HKLM\..\..\Policies\Explorer] | NoActiveDesktopChanges

                      ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

                      Fin : 20:32:08

                      ¤¤¤¤¤¤¤¤¤¤¤¤¤( EOF )¤¤¤¤¤¤¤¤¤¤¤¤

                      Et puis maintenant? Je fais quoi? C'est fini? (le message ne s'affiche plus, mais des fois il m'a fait des feintes, c'est à dire qu'il ne s'affichait pas pendant plusieurs jours puis réapparaissait)
                      1. Contributeur sécurité
                        Je crois qu'on lui a cassé la pipe :o)

                        Pour vérification/optimisation

                        Nous allons effectuer un diagnostic de ton PC:
                        ▶ Télécharge ZHPDiag sur ton bureau :

                        https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
                        ou :
                        http://www.premiumorange.com/zeb-help-process/zhpdiag.html
                        ou :
                        https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

                        ▶ Laisse toi guider lors de l'installation,coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag"

                        /!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

                        ▶ Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
                        ▶ Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
                        ▶ Héberge le rapport ZHPDiag.txt sur un des sites ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
                        http://pjjoint.malekal.com/

                        Si indispo:
                        http://www.cijoint.fr/
                        ou :
                        http://ww38.toofiles.com/fr/documents-upload.html
                        ou :
                        https://www.cjoint.com/
                        ou :
                        https://www.casimages.com/

                        ▶ Tuto zhpdiag :
                        http://www.premiumorange.com/zeb-help-process/zhpdiag.html

                        Hébergement de rapport sur pjjoint.malekal.com

                        ▶ Rends toi sur pjjoint.malekal.com
                        ▶ Clique sur le bouton Parcourir
                        ▶ Sélectionne le fichier que tu veux heberger et clique sur Ouvrir
                        ▶ Clique sur le bouton Envoyer
                        ▶ Un message de confirmation s'affiche (L'upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est : https://pjjoint.malekal.com/files.php?id=df5ea299241015 Copie le lien dans ta prochaine réponse.
                        1. http://www.cijoint.fr/cjlink.php?file=cj201103/cijfNbZzRu.txt

                          Voilà le lien...
                          Alors c'est bon? *_*

                          Et est ce que je peux supprimer tout ce que j'ai installé ou vaut mieux garder?
                          1. Contributeur sécurité
                            pas encore mdrrrr

                            ▶ Rentre dans ton panneau de configuration....
                            ▶ Apparence et personnalisation...
                            ▶ Option des dossiers...(double cliquer dessus)
                            ▶ Dans l'onglet affichage un peu plus bas où il est indiqué "Afficher les dossiers et fichiers cachés": Coche cette option
                            ▶ Encore plus bas : Masquer les fichiers protégés du système d'exploitation (recommandé) : à décocher.

                            ▶ ▶ ensuite rends toi sur ce lien:
                            https://www.virustotal.com/gui/

                            (si virustotal ne fonctionne pas: https://virusscan.jotti.org/fr

                            ▶ Là où il est indiqué "envoyer le fichier", Clique sur "parcourir"
                            recherche les entrées suivante dans ton disque :

                            C:\Windows\SysNative\icapture.exe   
                            C:\Windows\SysNative\nipplpte.exe   
                            


                            ▶ Si une fenêtre apparait disant, "Le fichier à déjà été Analysé", Alors clique sur Réanalyser le fichier maintenant

                            ▶ Copie et colle le lien de ta barre d'adresse ici, après que l'analyse soit terminée
                            1. Contributeur sécurité
                              tu as affiché les fichiers et dossiers cachés ?
                              1. Oui, j'ai des dossiers et des fichiers qui apparaissent en translucide, mais pas ceux là
                                1. Contributeur sécurité
                                  Télécharge combofix sur ton bureau (clic droit sur le lien, enregistrer sous, bureau) : http://download.bleepingcomputer.com/sUBs/ComboFix.exe

                                  ▶ ▶ DÉSACTIVE TES PROTECTIONS DURANT LA PROCÉDURE

                                  ▶ Crée un nouveau document texte : clic droit de souris sur le bureau > Nouveau > Document Texte, et copie dedans les lignes suivantes :

                                  https://forums.commentcamarche.net/forum/affich-21416253-warning-cooling-system
                                  KillAll:: 
                                  
                                  Collect:: 
                                  
                                  C:\Windows\SysNative\icapture.exe    
                                  C:\Windows\SysNative\nipplpte.exe    
                                  
                                  Reboot:: 
                                  


                                  ▶ Enregistre ce fichier sous le nom CFScript

                                  ▶ Fait un glisser/déposer de ce fichier CFScript sur le fichier ComboFix.exe comme sur la capture :http://i261.photobucket.com/albums/ii49/Malekal_morte/CFScript-2.gif

                                  ▶ Combofix se lance, laisse toi guider..

                                  ▶ Patiente le temps du scan. Le bureau va disparaître à plusieurs reprises: c'est normal!
                                  Ne touche à rien tant que le scan n'est pas terminé.
                                  ▶ Une fois le scan achevé, un rapport va s'afficher: poste son contenu, en précisant où en sont tes soucis

                                  ▶ Si le fichier ne s'ouvre pas, il se trouve ici > C:\ComboFix.txt

                                  Dis moi si tu as des soucis après ça.

                                  Normalement tu as du avoir un fichier zip sur ton bureau. Envoie le moi
                                  .::. Contributeur Sécurité .::.
                                  • 1
                                  • 2
                                  • 3