Vers le contenu



Recherche avancée
  • Accueil du site »
  • Portail » Index du forum ‹ Entraide & support ‹ Virus/Sécurité
  • Modifier la taille de la police


Index du forum FAQ Membres M’enregistrer Connexion Portail
Téléchargements


  • Nouveautés du siteNouveautés du site
  • Espace membres PremiumEspace membres Premium
  • AntivirusAntivirus
  • Antispywares & AntimalwaresAntispywares & Antimalwares
  • Pare-feuPare-feu
  • Nettoyeurs fichiers & registreNettoyeurs fichiers & registre
  • Navigateurs & Clients mailNavigateurs & Clients mail
  • Tutoriel HijackthisTutoriel Hijackthis
  • Tutoriel MalwarebytesTutoriel Malwarebytes
  • Tutoriel RSITTutoriel RSIT
  • Tutoriel CCleanerTutoriel CCleaner
  • Tutoriel GlaryUtilitiesTutoriel GlaryUtilities
  • Tutoriel UsbFixTutoriel UsbFix
  • Tutoriel AD-RemoverTutoriel AD-Remover
  • Astuce NavipromoAstuce Navipromo
  • Astuce roguesAstuce rogues
  • Désactiver l'UAC sousDésactiver l'UAC sous
    • Windows VistaWindows Vista
    • Windows 7Windows 7
  • Raccourcis clavierRaccourcis clavier
  • Outils de désinfectionOutils de désinfection
  • Helper-FormationHelper-Formation
  • Flash-GamesFlash-Games
  • image & fichierimage & fichier
Accueil du site Téléchargements Astuces du site Divers Autres forums Hébergement
Css Menu Tabs by Vista-Buttons.com v4.5.0


  • Publicité

[résolu - 26/08/10] ZHPDiag


Écrire un commentaire
36 messages • Page 3 sur 3 • 1, 2, 3 • Copier l’adresse BBCode de la page

Re: ZHPDiag

Messagede buckhulk » 24 Aoû 2010 01:19

:sun: salut juju666 :mdr: :mdr:

Je te redonne un ZHPDiag de mon petit PC qu'utilise ma femme (qu'est-ce qu'il est lent !!!!!) puisque tu as l'air de bien savoir utiliser ZHP ( ce que je ne sais pas faire encore !!) j'ouvre un autre topic ZHPDiag petit !!

voici les deux diags ! : http://www.cijoint.fr/cjlink.php?file=cj201008/cijIHsNvIy.txt
et:
http://www.cijoint.fr/cjlink.php?file=cj201008/cijHNPCz9n.txt

je te met les canneds que j'ai fait si cela peut te servir comme tu as dit (
Code: Tout sélectionner
Le tiens me sera sûrement aussi utile !
)

il y en a 14 ! (j'ai fait les même en HTML pour d'autre forum comme CCM)
Combofix
Combofix


Image


Combofix est un outil puissant qui permet d'effectuer un diagnostic assez complet, qui effectue une suppression
automatique d'un certain nombre d'infections, et qui permet d'utiliser des scripts pour supprimer les éléments
récalcitrants.
C'est un outil puissant qui peut aussi détecter et éventuellement supprimer les rootkits.

C'est un outil quasiment incontournable, il est vraiment pratique dans certaines situations, il n'y a pas de
raisons d'avoir peur de l'utiliser ! Par contre, si vous l'utilisez il faut analyser le rapport qu'il va vous
proposer et ne pas se contenter de la suppression automatique : si vous ne savez pas analyser le rapport ou que
vous ne savez pas faire de scripts, n'improvisez pas !

Je vous propose ce "canned speech" pour l'analyse automatique :


/!\ Attention /!\
Le logiciel qui suit peut faire des dégâts en cas de mauvaise utilisation ! A utiliser uniquement avec une aide
appropriée.


/!\ Désactive tous tes logiciels de protection /!\

• Télécharge ComboFix (de sUBs) sur ton Bureau.

• Double-clique sur ComboFix.exe afin de le lancer.

• Si tu es sous Windows XP, il va te demander d'installer la console de récupération : tu dois absolument accepter.

• Ne touche à rien pendant le scan.

• Lorsque la recherche sera terminée, un rapport apparaîtra. Poste ce rapport (C:\Combofix.txt) dans ta prochaine
réponse.

Tutoriel officiel de Combofix : http://www.bleepingcomputer.com/combofi ... r-combofix

et EasyCleaner
Easycleaner


EasyCleaner est un petit programme qui recherche le registre de Windows pour les entrées qui pointent nulle part.
EasyCleaner vous permet également de supprimer toutes sortes de fichiers inutiles, comme les intérimaires et les sauvegardes .
Vous pouvez rechercher des fichiers en double et vous pouvez visualiser quelques informations intéressantes sur l'utilisation de votre espace disque !
Vous êtes également en mesure de gérer les programmes de démarrage , raccourcis invalides et liste Ajout / Suppression de logiciels.
ToniArts ne peut être tenu responsable de quelque façon que si EasyCleaner affecte votre ordinateur d'une manière négative . Liste de certaines fonctionnalités :

Très belle interface!
  1. Trouve les entrées de registre invalides ----> les supprimer accélère votre ordinateur!
  2. Trouve les fichiers en double ----> leur suppression sera espace disque libre!
  3. Trouve tous les fichiers inutiles comme les sauvegardes , etc Temps ----> leur suppression sera espace disque libre!
  4. Trouve tous les raccourcis invalides ----> leur suppression sera facilité d'utilisation d'espace disque libre et d'augmenter!
  5. Gérer des programmes de départ au démarrage de Windows ! ----> qui sait, vous pourriez même attraper un virus avant qu'il ne s'aggrave!
  6. Gérer Windows Ajouter / supprimer des logiciels annonce !
  7. Facilement supprimer Internet Explorer les fichiers Internet temporaires , historique et les cookies!
    Très convivial!
  8. Affiche quelques informations intéressantes au sujet de votre utilisation de l'espace disque.
  9. Très personnalisables.
  10. Multi- langue soutien!
  11. Utilise seulement petite quantité de recources lors de l'exécution !
    fichier d'aide Huge qui vous donne tous les détails peu EasyCleaner !
  12. Et bien plus encore ...
EasyCleaner est un support multi- langage qui permet à l'utilisateur d'effectuer facilement de nouvelles langues .
J'ai toujours équiper mes programmes avec les deux langues ; finnois et anglais.
Si vous parlez d'autres que ceux que votre langue maternelle , S'il vous plaît regardez ci-dessous pour votre langue maternelle. Si elle n'existe pas s'il vous plaît faire une ! N.B ! Afin de rendre un s'il vous plaît e- mail me première fois.
Si vous prévoyez de traduire pour aider aussi , s'il vous plaît mentionner aussi! Vous pouvez utiliser le ToniArts Translator pour vous aider dans le travail!

Langues disponibles inclus dans le téléchargement :
Bulgare, par Zlobomir
Catalan, par Rius Ferran
Chinois (simplifié ), par WnChina
Chinois (Traditionnel ), par Zyca Ling
Croate, par Plesa ALEN
Tchèque, par GVG
Danois, par Michael Thorsen
Néerlandais, par Luyten Bert
Anglais, par Toni Helenius
Estonien, par Toomas Tombergi
Finlandais, par Toni Helenius
Français, par Claude Charries
Galicien, par Xosé Antón Vicente Rodríguez
Allemand, par Michael Mang
Grecque, par Harry Karayannis
Hongroise, par Volthy
Italien, par Marco D'Amato
Japonais, par Hadakadenkyu
Coréen, par Jeon Seongho
Lituanien, par Zubrys Edvinas
Norvégien, par Magnus Granas
Polonais, par CIACH Darek
Portugais, par Gato Preto
Portugais (Brésil ), par H. Nelson A. de Carvalho
Russe, par Maxim Filippov
Slovaque, par Hikaník Marián
Espagnol, par Miguel Sánchez Mollejo
Espagnol ( Argentine), par Mendoza Nico
Suédois, par Bohlin Sture
Turc, par Burhan Erhan

Téléchargement et installation

files/EClea2_0.exe ( 2,81 Mo ) (Avec programme d'installation , recommandé)

EasyCleaner est un auto-extractible - EXE , il ne nécessitera pas de programmes spéciaux . Il suffit de commencer EClea2_0.exe.

et FindyKill
FindyKill

Image


Avant toutes choses, lire ceci : Cliquez ICI

Vous pouvez télécharger FindyKill depuis ce lien : Télécharger FindyKill
Une nouvelle icone est alors crée sur le bureau qui permet de démarrer le programme. Double-cliquez dessus.

Le programme se lance...
Vous arrivez alors sur le menu principal de FindyKill

L'option 1 : Recherche permet de rechercher l'infection

la recherche permet de générer un rapport - Aucune modification sur le système n'est effectuée et aucune suppression de l'infection n'est faite à l'issue de l'option 1.

Sur le menu principal, tapez sur la touche 1 du clavier puis validez par entrée.

Le menu Démarrer et les icônes vont disparaitrent, c'est normal.
La recherche s'effectue, cela peut prendre plusieurs minutes, ne touchez à rien.

Une fois l'analyse terminé, un rapport de scan vous est proposé... appuyez sur une touche pour ouvrir ce rapport.

Dans le cas où vous effectuez une désinfection via un forum, vous pouvez copier/coller ce rapport pour cela :
  1. Cliquez sur le menu Edition puis Sélectionner tout.
  2. Cliquez à nouveau sur le menu Edition puis coller.
  3. Dans votre sujet sur le forum, créez un nouveau message puis clic droit / coller dans le message afin de coller le rapport

et FindyKill suite
ET Désinfection


Option 2 - NettoyageLe nettoyage supprime l'infection du système.

NOTE 2 : Le fix a été testé, néanmoins utiliser l'option 2 peut supprimer des dossiers légitimes pris comme infectieux par le fix (faux positif), l'utilisation du fix sans vérification du rapport de recherche par une personne compétente est à vos risques et périls.


Pour lancer le nettoyage via FindyKill, relancez le programme.

Dans le menu principal, tapez 2 puis validez par entrée.

Le menu démarrer et les icônes vont à nouveau disparaître.. c'est normal.

Le nettoyage va prendre quelques minutes... Appuez sur OK sur la fenêtre d'informations

Le fix peux avoir besoin de redémarrer l'ordinateur, un message vous en averti, vous devez appuyer sur une touche.

Au redémarrage, le fix se relance... laissez l'opération s'effectuer

Un rapport de nettoyage vous est proposé... appuyez sur une touche pour ouvrir ce rapport.

Encore une fois, dans le cas où vous effectuez une désinfection via un forum, vous pouvez copier/coller ce rapport pour cela :
  1. Cliquez sur le menu Edition puis Sélectionner tout.
  2. Cliquez à nouveau sur le menu Edition puis coller.
  3. Dans votre sujet sur le forum, créez un nouveau message puis clic droit / coller dans le message afin de coller le rapport


Si tout va bien, Bagle devrait être supprimé de votre ordinateur.

Vous pouvez désinstaller FindyKill : option 3 sur le menu.

Réinstallez votre antivirus, s'il a été enlevé !

et Hijackthis
Hijackthis


Image


Introduction

Reproduit sur Zebulon avec la permission de Merijn, l'auteur du logiciel.

Vous pouvez télécharger HijackThis ICI.

Sur les forums de SpywareInfo, beaucoup d'internautes, étrangers au domaine du piratage de navigateur
postent des discussions demandant de l'aide pour l'interprétation des listes d'HijackThis.

C'est parce qu'ils ne comprennent pas quels éléments sont bons et quels éléments sont nuisibles.

Pour l'installation

Une fois téléchargé ICI.

Double-cliquez sur le fichier d'installation nommé software_HiJackThis.msi

Puis cliquez sur Exécuter

Cliquez sur Next

Cochez la case pour accepter les conditions du contrat de licence

Puis cliquez sur Next

Vérifiez que Hijackthis s'installera bien dans les programmes et pas dans le dossier "temp"

Puis cliquez sur Next

Ensuite cliquez sur Installation

Patientez le temps de l'installation...

Une fois l'installation terminée, cliquez sur Finish

Pour l'utilisation :

1. Double-cliquez sur le raccourci Hijackthis créé sur votre bureau

2. Cliquez sur Main Menu pour vous rendre au menu principal du programme

3. Cliquez sur Do a system scan and save a logfile

4. Une fois l'analyse terminée (rapide), un rapport dans le bloc-notes s'affiche.

5. Faites un clic-droit dans le rapport et cliquez sur Tout sélectionner

6. Ensuite refaites un clic-droit et cliquez cette fois-ci sur Copier

Il ne vous reste plus qu'à coller (clic droit puis dans le menu déroulant faites clic gauche sur coller) le contenu du rapport dans le forum du site ou un autre en vous inscrivant et en expliquant votre problème pour demander de l'aide.

Tutoriel en vidéo

------------------------------------------------------------------------------------------------------------------------------------
Comment copier/coller le rapport :

Quand tu as le rapport à l écran, tu fais Ctrl A pour sélectionner tout Ctrl C pour copier et Ctrl V pour coller

Une explication des raccourcis clavier sont illustrés sur ce site web :

http://forum-aide-contre-virus.be/divers.html

et MalwareBytes
MalwareByte's Anti-Malware


Image


MalwareByte's Anti-Malware permet de supprimer tous les malwares (Trojan, Backdoor, Spyware, Rogue etc..).
Il est simple d'utilisation et efficace.

La version freeware de MalwareByte's Anti-Malware ne possède pas de gardien pour protéger des intrusions, elle permet de scanner et supprimer les infections.
Cette page vous explique comment scanner en mode sans échec pour supprimer les infections.

Vous pouvez télécharger MalwareByte's Anti-Malware depuis ce lien : Télécharger Malwarebyte's Anti-Malware

L'installation ne donne pas de grande difficulté, elle ne sera pas détaillée.

Choisisez Français comme langue

A l 'issu de l'installation, il est conseillé de laisser l'option Update MalwareByte's Anti-Malware cochée afin d'effectuer une mise à jour de la définition virale.

Pour démarrer MalwareByte's Anti-Malware, double-cliquez sur l'icône créée sur le bureau.

Si MalwareByte ne se lance et est bloqué par une infection (type rogue).
Vous pouvez utiliser Rkill pour désactiver l'infection et pouvoir lancer MalwareByte et effectuer le scan.
Notez aussi que vous pouvez tenter le scan en mode sans échec avec prise en charge du réseau, toujours dans le cas où MalwareByte est bloqué par une infection.
Vous trouverez toutes les informations et des vidéos illustratives sur la procédure sur cette page :
http://forum.malekal.com/supprimer-les-rogues-scareware-t5472.html


Au premier démarrage de Malwarebyte's Anti-Malware, une popup vous informe que la version gratuite n'offre pas de protection en temps réel.
Pour bénéficier de la protection en temps réel (comme un anti-virus!), vous devez mettre à jour vers la version Pro qui est payante.
mais par contre vous pouvez le garder sur votre bureau et faire les mises à jour quand vous vous en servez .


L'interface est très simple et se présente avec des onglets horizontaux.

Recherche : permet de scanner l'ordinateur
Protectio : permet d'activer/désactiver la protection en temps réel.
Mise à jour : permet de mettre à jour la définition virale
Quarantaine : permet de gérer les fichi
Rapport/log : permet de gérer les fichiers ignorés lors des scans
Exclusion : permet de configurer Malwarebyte's Anti-Malware
Autre Outil : permet de rapporter les bugs ou utiliser d'autres utilitaires comme FileAssassin
A proppos : affiche les informations du logiciel.

Démarrer Malwarebyte's Anti-Malware, vous devez avoir une icône sur le bureau.
Sinon cliquez sur le menu Démarrer / Programmes / Malwarebyte's Anti-Malware / Malwarebyte's Anti-Malware.

Afin de s'assurer que vous avez bien les dernières définitions virales, cliquez sur l'onglet Mise à jour puis cliquez sur le bouton Rechercher de mise à jour.
Laissez-vous guider

Pour lancer un scan de votre ordinateur
Sélectionnez Exécuter un examen complet puis cliquez sur le bouton Rechercher pour lancer le scan.

Laissez vos disques dur cochés, vous pouvez décochez le lecteur de disquette et CD-Rom
Cliquez sur le bouton Lancer l'examen pour démarrer le scan.

Le scan s'effectue... les éléments scannés défilent en haut.

Elements examinés correspond au nombre d'éléments scannés.
Elements infectés correspond au nombre d'éléments malicieux détectés.

Laissez l'opération s'effectuer, si vous désirez annuler, cliquez sur le bouton Abandonner en bas à droite.

Une fois le scan complété, vous recevez un message disant que celui-ci a réussi
Cliquez sur le bouton Afficher les résultats en bas pour afficher les éléments détectés
Les éléments détectés apparaissent sous forme de liste.
Ces derniers sont tous cochés, pour les supprimer, cliquez sur le bouton Supprimer la sélection en bas à gauche.

Si des éléments infectieux très difficiles à supprimer sont détectés (ce n'est pas forcément le cas), un message vous signale que le système devra être redémarré après le processus de suppression des malwares.
Cliquez sur le bouton Oui pour continuer.


Un rapport de scan s'ouvre, sauvegardez le afin de pouvoir le récupérer en mode normal.
Si vous êtes en cours de désinfection sur un forum, il vous faudra copier/coller le contenu de ce rapport.

Redémarrez alors l'ordinateur. Ce dernier doit être désinfecté, si vous rencontrez encore des soucis, n'hésitez pas à venir demander de l'aide
L'onglet Quarantaine permet de visualiser les éléments qui ont été placés dans la quarantaine

et RIST
RSIT

Image

c'est un annalyseur , et ne sert pas à supprimer les infections , pour la désinfections , se faire aider sur un forum de sécurité ,

Téléchargez random's system information tool (RSIT) par random/random et sauvegardez-le sur le Bureau:
Double-cliquez sur RSIT.exe qui se trouve sur votre bureau pour le lancer:
Laisser l'outil travailler !
Le rapport s'ouvre :
CTRL + A
CTRL + C
CTRL + V
Vous pouvez, une fois posté, fermer le rapport.
______________________
Un autre rapport se trouve dans la barre des tâches, cliquez dessus pour l'afficher:
Postez ce deuxiéme rapport dans un nouveau "message".
Les rapports se trouvent à cet endroit:
C:\rsit\info.txt
C:\rsit\log.txt
ICI aussi : http://aide-malware.forumactif.net/tuto ... it-t29.htm

et AD-Remover
AD-Remover (de C_XX)


Image


Télécharges AD-Remover sur ton Bureau.

Déconnecte toi et ferme toutes les applications en cours
(Le meilleur moyen est de débrancher le câble Ethernet) n'oublie pas de le rebrancher après !!!

Pour permettre à AD-Remover de s'exécuter correctement sous Vista, il est nécessaire de désactiver le contrôle des comptes utilisateurs (UAC)
Pour cela, suivez le tutoriel approprié à votre système d'exploitation :

Vista et Windows7

Installation :

1. Rends toi à cette adresse afin de télécharger AD-Remover (créé par C_XX) :

2. AD-Remover

3. Cliques sur TELECHARGER et enregistrez-le sur votre bureau.

4. Une fois téléchargé sur votre bureau, double-cliques sur son icône pour lancer l'installation.

5. Sous vista et Windows7 : clic droit sur son icône et sélectionnez "Exécuter en tant qu'administrateur".

6. L'installation se fera automatiquement

Option recherche :

1. Une fois l'installation automatique terminée, la fenêtre de AD-Remover apparaitra.

2. Cliques sur Scanner pour exécuter une recherche des infections.

3. Cliques sur Oui dans la petite fenêtre qui apparaîtra pour confirmer ton action.

4. L'analyse est maintenant lancée, il vous faudra patienter un moment.

5. Cela peut aller vite, tout comme ça peut durer assez longtemps... Tout dépends de la taille de tes disques ainsi que les infections dans ton PC.

6. Une fois l'analyse terminée, le rapport de l'analyse apparaîtra.

7. Si tu te fais aider sur le forum d'entraide ou sur un autre forum, il suffit de copier/coller le contenu du rapport dans ta réponse.

(CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )
8. Tu pourras ensuite cliquer sur Quitter pour fermer le programme.

Option nettoyage :

1. Relances AD-Remover en double-cliquant sur son icône située sur le bureau.

2. (Sous Vista : clic droit et sélectionnez "Exécuter en tant qu'administrateur".)

3. A l'écran principal, cliques sur Nettoyer pour exécuter le nettoyage.

4. Cliques sur Oui dans la petite fenêtre qui apparaîtra pour confirmer ton action.

5. Ensuite le nettoyage va s'effectuer.

6. Tout comme la recherche, il faudra patienter.

7. Une fois le nettoyage terminé, AD-Remover te demandera de redémarrer

8. l'ordinateur pour finaliser le nettoyage.

9. Cliques sur Oui.

10. Une fois l'ordinateur redémarré, il ne te reste plus qu'à copier/coller le rapport sur le forum comme le précédent.

(CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )
11. Le rapport se trouve à cet endroit : C:\Ad-Report-CLEAN[1].txt

Désinstallation :

1. Relances AD-Remover en double-cliquant sur son icône située sur le bureau.

2. (Sous Vista : clic droit et sélectionnez "Exécuter en tant qu'administrateur".)

3. Choisis ta langue F

4. Clic sur OK

5. Au menu principal fait le choix D

6. Clique sur OK sur les fenêtres qui s'afficheront sur l'écran.....

7. Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report-CLEAN.txt )

(CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

et Dossiers cachés
Afficher les dossiers cachés



Pour avoir accès aux fichiers cachés :

- Va dans Menu Démarrer >> Poste de travail >> Outils >> Options des dossiers...>>Affichage

● "Afficher les fichiers et dossiers cachés" ---> cocher

● "Masquer les extensions des fichiers dont le type est connu" ---> Décocher

● "masquer les fichiers du système" ---> décocher
-> valide la modification ( "appliquer" puis "OK" ).

( tu remettras les paramètres de départ une fois la désinfection terminée , pas avant ... )

et Démarrer en mode sans echec
Démarrer en mode sans échec


Lorsque la touche f8 ne fonctionne pas !

[b]1/
-Fermez tous les programmes ouverts.
2/ -Cliquez sur Démarrer, puis sur Exécuter. La boîte de dialogue Exécuter apparaît.
3/ -Dans le rectangle, tapez msconfig puis cliquez sur OK.
4/ -L'utilitaire de configuration système, apparaît, dans BOOT.INI Sélectionnez l'option /SAFEBOOT,
puis cliquez sur OK.
5/ -Vous voyez alors s'afficher l'invite pour redémarrer l'ordinateur. Cliquez sur Redémarrer.
L'ordinateur redémarre en mode sans échec. (Ceci peut prendre plusieurs minutes.)
6/ -Procédez au dépannage pour lequel vous êtes passé en mode sans échec.
7/ -Lorsque vous avez terminé votre dépannage en mode sans échec, répétez les étapes 1 à 5, mais à l'étape 4, désélectionnez /SAFEBOOT.
8/ -Fermez tous les programmes puis redémarrez l'ordinateur comme vous le feriez d'habitude.

et Bootkit Remover
Bootkit Remover

Image


Bootkit Remover est un utilitaire (compatible 32/ 64 bits)
  1. Pour la suppression de l'infection whistler-bootkit qui se loge dans le secteur de boot
    (donc camouflé et bien difficile à éradiquer.
  2. Son signe caractéristique est le lancement spontané et intempestif de "Internet Explorer".

    Téléchargement/ Mode d'emploi:
  3. •Cliquer ICI >> Bootkit_remover
    Pour télécharger Bootkit Remover sur le Bureau. Il s'agit d'un fichier "*.rar" et vous aurez besoin
    d'un utilitaire comme 7-zip pour le décompresser.
    Cliquer-droit dessus => "Extraire ici".
  4. 3 fichiers apparaîtront sur le Bureau.
  5. •Double-cliquer sur "remover.exe" pour lancer le programme (sous Vista et W7 cliquer-droit =>
    "Exécuter en tant qu'administrateur").
  6. Une fenêtre noire (Dos) s'ouvre.
  7. •Cliquer-droit dans la fenêtre => "Sélectionner tout".
  8. •Sans rien toucher presser, simultanément, les touches [ctrl]+[C].
  9. Ouvrir le Note-bloc("Démarrer" => "Tous les programmes" => "Accessoire") et presser,
    simultanément, les touches [ctrl]+[V].
  10. •Copier/ coller le contenu du rapport dans un message sur le forum.
  11. Pour fermer la fenêtre du programme, presser n'importe quelle touche du clavier.
Notes:
  1. -Si la fenêtre Dos ne reste pas affichée,
  2. - Supprimer la copie du programme (et les fichiers créés), télécharge en une nouvelle et ressayer.
  3. - Si toujours le même problème,, clic sur "Démarrer" => "Exécuter",
  4. -Copier /coller ceci : %userprofile%\bureau\remover.exe et presser la touche "Entrée".
  5. -Si le "Copier/Coller" ne fonctionne pas, faire une capture d'écran de la fenêtre avec un programme comme
    "Gadwin PrintScreen", héberger l'image chez"Servimg" et
    l'insérer dans une nouvelle réponse

et Ccleaner
CCleaner version slim (sans la barre d'outil Yahoo)

Image


Utilise ce programme pour optimiser ton ordinateur :

  1. Télécharge CCleaner version slim.

  2. Installe le puis lance le.

  3. Clique sur Nettoyeur → Analyse → Lancer le nettoyage, puis sur OK dans la fenêtre qui s'affiche.

  4. Enfin, clique sur Registre → corrige toutes les erreurs et recommence jusqu'à ce que CCleaner ne trouve
    plus d'erreurs.

Tu peux garder ce programme et l'utiliser régulièrement (une fois par mois).

et Fichiers HOSTS
Fichiers HOSTS

Image


Pour restaurer le fichier Hosts de ton ordinateur :

  1. • Télécharge MyHosts.exe(de jeanmimigab) sur ton Bureau.
  2. • Lance le programme (si tu es sous Windows Vista ou Windows 7, fais un clic-droit sur l'icone et choisis
    "Exécuter en temps qu'administrateur" )
  3. • Lorsque le programme aura terminé son travail, un rapport doit s'ouvrir : poste son contenu dans ta
    prochaine réponse.

Si aucun rapport ne s'ouvre, tu peux le retrouver à l'emplacement suivant : C:\MyHosts.txt

IMPORTANT :
MyHosts doit être lancé sur une session ayant des droits "administrateur", toute exécution sur un compte "limité"
entraînera l'apparition d'une fenêtre DOS vous demandant de le relancer à partir d'un compte administrateur.


et donc le GMER que tu as eu !!!
Je continue à en faire d'autre si ça t'intéresse !! (et dis moi ce que tu en penses ??
merci pour le Netbook de ma femme elle télécharge n'importe quoi :mdr:
Image

Avatar de l’utilisateur
buckhulk
En formation avancée
 
Années en tant que membreAnnées en tant que membre
 
Messages: 351
Age: 53
Inscription: 26 Mar 2010 16:16
Localisation: Ile de la Réunion 974
Sexe: Homme
 

Point(s) : 2145
Donner
Nombre de réponses utiles: 11
Médailles: 1
Premium (1)
    WinXPMSIE7
  • Envoyer un e-mail à buckhulk
  • YIM



Haut

Publicité

Re: ZHPDiag

Messagede juju666 » 24 Aoû 2010 09:39

Bien bien :D

Supprime cette clé de ton registre (ça ira plus vite, le temps que mon script soit validé ^^)

Code: Tout sélectionner
[HKCU\Software\Conduit]


Supprime ces clés de démarrage inutiles avec HijackThis

Code: Tout sélectionner
O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game.zylom.com/activex/zylomgamesplayer.cab     
[HKCU\Software\Conduit]     
O47 - AAKE:Key Export SP - "C:\Program Files\IncrediMail\bin\ImApp.exe" [Enabled] .(.IncrediMail, Ltd. - IncrediMail Tray Application.) -- C:\Program Files\IncrediMail\bin\ImApp.exe
O47 - AAKE:Key Export SP - "C:\Program Files\IncrediMail\bin\ImpCnt.exe" [Enabled] .(.IncrediMail, Ltd. - IncrediMail Content Importer.) -- C:\Program Files\IncrediMail\bin\ImpCnt.exe


Voilà ;)

Avatar de l’utilisateur
juju666
En formation avancée
 
Années en tant que membre
 
Messages: 131
Age: 18
Inscription: 21 Juin 2010 19:08
Sexe: Non spécifié
 

Point(s) : 775
Donner
Nombre de réponses utiles: 1
    WinXPFirefox
  • Envoyer un e-mail à juju666



Haut

Re: ZHPDiag

Messagede buckhulk » 24 Aoû 2010 09:59

:sun:
merci c'est bon sauf les deux clé incredimail 047 que je ne trouve pas sauf si je refait un ZHP mais c'est long !!
à moins que je puisse les copier quelque part ?pour les fixer ?
bon je regarde l'autre message !
Image

Avatar de l’utilisateur
buckhulk
En formation avancée
 
Années en tant que membreAnnées en tant que membre
 
Messages: 351
Age: 53
Inscription: 26 Mar 2010 16:16
Localisation: Ile de la Réunion 974
Sexe: Homme
 

Point(s) : 2145
Donner
Nombre de réponses utiles: 11
Médailles: 1
Premium (1)
    WinXPMSIE7
  • Envoyer un e-mail à buckhulk
  • YIM



Haut

Re: ZHPDiag

Messagede juju666 » 24 Aoû 2010 10:32

non non non pas avec ZHP tu va supprimer également le launcher !! ==> appli endommagée !

Oublie les 047, j'ai pas pensé que HJT ne prend pas en charge ces clés :mrgreen: :mrgreen:

Avatar de l’utilisateur
juju666
En formation avancée
 
Années en tant que membre
 
Messages: 131
Age: 18
Inscription: 21 Juin 2010 19:08
Sexe: Non spécifié
 

Point(s) : 775
Donner
Nombre de réponses utiles: 1
    WinXPFirefox
  • Envoyer un e-mail à juju666



Haut

Re: ZHPDiag

Messagede buckhulk » 26 Aoû 2010 16:59

:sun:
Invité a écrit:non non non pas avec ZHP tu va supprimer également le launcher !! ==> appli endommagée !


Cest bon !! :merci:
Image

Avatar de l’utilisateur
buckhulk
En formation avancée
 
Années en tant que membreAnnées en tant que membre
 
Messages: 351
Age: 53
Inscription: 26 Mar 2010 16:16
Localisation: Ile de la Réunion 974
Sexe: Homme
 

Point(s) : 2145
Donner
Nombre de réponses utiles: 11
Médailles: 1
Premium (1)
    WinXPMSIE7
  • Envoyer un e-mail à buckhulk
  • YIM



Haut

Re: ZHPDiag

Messagede juju666 » 27 Aoû 2010 00:16

Alors, comment va le PC? :sun:

Si nous avons utilisé ZHP Diag et ZHP Fix:

Relance ZHP Fix et clique sur le A rouge avec une petite poubelle (nettoyeur de tools).
Une fois fini, ZHP se sera aussi désinstallé!

Si nous avons utilisé ComboFix, tape dans la commande Exécuter (démarrer/exécuter)

Code: Tout sélectionner
combofix /uninstall


Si nous n'avons pas utilisé cet outil, on fait le menage :


Télécharge OTCleanIt de OldTimer sur ton Bureau


Lance OTCleanIt avec un double-clic (sous Vista, lance-le en cliquant droit sur OTCleanIt.exe et en sélectionnant "exécuter en tant qu'administrateur")

Appuie sur le bouton "CleanUp!"

A la question "begin cleanup process?", réponds "YES"

A la fin de l'opération, si OTCleanIt demande de redémarrer ("Do you want to reboot now?"), ferme ce que tu es en train de faire (internet, documents divers...) et clique sur "YES":

Au redémarrage, OTCleanIt aura supprimé les outils de désinfection, et se sera même auto-détruit!
__________________________________________________

Télécharge ATF Cleaner par Atribune

Double-clique ATF-Cleaner.exe afin de lancer le programme.
Sous l'onglet Main, choisis : Select All
Clique sur le bouton Empty Selected
Si tu utilises le navigateur Firefox :
Clique Firefox au haut et choisis : Select All
Clique le bouton Empty Selected
NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite.
Si tu utilises le navigateur Opera :
Clique Opera au haut et choisis : Select All
Clique le bouton Empty Selected
NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite.
Clique Exit, du menu prinicipal, afin de fermer le programme.
Pour obtenir du Support technique, double-clique l'adresse électronique située au bas de chacun des menus.

________________________________________________

---> Télécharge et installe CCleaner (N'installe PAS la Yahoo Toolbar) :

* Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
* Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse
* Veille a ce que dans les options le reglage soit au demarrage de windows et réglé sur "effacement securisé" 35 passes (guttman)

CCleaner n'est pas un outil pour virer les virus contrairement à ce que certains pensent! Il fais juste un petit nettoyage sur le pc, c'est à dire, clés registres inexistantes, fichiers temporaires, ....
__________________________________________________
On va vérifier les mises à jour disponibles pour ton pc:

* Télécharge Update Checker
http://www.filehippo.com/updatechecker/FHSetup.exe
* Installe le avec les paramètres par défaut en cliquant chaques fois sur Suivant.
* Une fois installé, patiente quelques secondes et tu verras apparaître une icône verte dans ta barre des tâches te signalant qu'il y a des mises à jour disponibles.
* Double-cliques sur l'icône pour être redirrigé sur le site de téléchargement des mises à jour.
* Un conseil : n'installe pas les BETA qui sont listées en dessous.
* Tu installes les mises à jour que tu désires

__________________________________________________

Attention : ne pas toucher au PC pendant qu'il travaille !

Nettoyage et Défragmentation de tes Disques
*Nettoyage :
Clic droit sur "poste de travail"(ordinateur pour vista/7) ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Général"
Cliques sur le bouton "nettoyage de disque", OK
tu le fais pour chacun de tes disques
________________________________________________

*Vérifications des erreurs :
Clic droit sur "poste de travail"(ordinateur pour vista/7) ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Outil"
"Vérifier maintenant", une boîte s'ouvre, cocher les cases :
-réparer automatiquement les erreurs...
-rechercher et tenter une récupération...
--->Démarrer, ok
Note : s'il te dis de redémarrer ton Pc pour le faire , tu redémarres et tu laisses faire, cela prend un peu de temps c'est normal
tu le fais pour chacun de tes disques
________________________________________________

ensuite toujours dans le même onglet tu choisis :
*Défragmentation :
"défragmenter maintenant", OK
une boîte s'ouvre, tu sélectionnes le disque à défragmenter, et tu cliques sur "analyser", puis après l'analyse, "défragmenter" . OK
tu le fais pour chacun de tes disques
_______________________________________________

Note : si tu as un utilitaire pour défragmenter , utilises le à la place

pour ce faire Defraggler est proposé
_________________________________________________

> Peux-tu vérifier Console Java ?

et installer la nouvelle version si besoin est (dans ce cas désinstalle avant l'ancienne version).
Pour info. ou en cas de problème :

Tuto

/!\ Très important; car la dernière version comportait une faille critique de sécurité, dont le correctif est dans la nouvelle version /!\

voici pour désinstaller l'ancienne :

JavaRa

Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
* Double-clique sur le répertoire JavaRa.
* Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
* Choisis Français puis clique sur Select.
* Clique sur Recherche de mises à jour.
* Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
* Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
* L'installation est terminée, reviens à l'écran de JavaRa et clique sur Effacer les anciennes versions.
* Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis une deuxième fois sur OK.
* Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
* Ferme l'application.

Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.

_________________________________________________

> Mets à jour Adobe Reader si ce n'est pas le cas (désinstalle avant la version antérieure, sauf pour si tu passe de la version 9.2 à 9.3 par exemple.)
__________________________________________________

> Si nous avons utilisé MalwaresByte's Anti-Malware : vide sa quarantaine.
- Lance le programme puis clique sur <Quarantaine>.
- Sélectionne tous les éléments puis clique sur <supprime>.
- Quitte la programme.
__________________________________________________

>si tu as installé Antivir :

Configuration de Antivir (Merci a Nico):

clic droit sur son icône dans la barre des taches et sélectionner Configurer Antivir.

cocher la case : Mode Expert.

=> Cliquer sur Scanner dans le volet de gauche :

> Dans "Fichiers" sélectionner Tous les fichiers.

> Dans procédure de recherche, cocher Autoriser l'arrêt, et dans "priorité scanner" sélectionner Élevé.

> Dans "Autres réglages" cocher toutes les cases.

NE SURTOUT PAS OUBLIER LA RECHERCHE DES ROOTKITS QUI EST TRÈS IMPORTANTE !

=> Cliquer sur "Recherche" dans le volet de gauche et appliquer les mêmes paramètres que précédemment.

=> Dérouler "Recherche" en cliquant sur le +. Cliquer sur "Heuristique" :

> Cocher "Heuristique de MacroVirus" et "Heuristique fichier Win32" avec degré d'identification ÉLEVÉ !

=> Dans le volet de gauche, dérouler "Guard" puis dérouler "Recherche" :

> Cocher "Heuristique de MacroVirus" et "Heuristique fichier Win32" avec degré d'identification ÉLEVÉ !
________________________________________________________

> Idem pour ton antivirus : vide sa quarantaine si ce n'est pas déjà fait
______________________________________________________

> Désactive et réactive la restauration de système, pour cela:

lien XP
lien Vista/Seven
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Recrées un point de restauration dit "sain" pour parer à d'éventuels problèmes ultérieurs
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Quelques conseils et recommandations pour l'avenir :

> Passe un coup de MalwareByte's Anti-Malware de temps en temps (1 fois par semaine , suivant l'utilisation que tu fais de ton PC.
- Utilise aussi tes autres logiciels de protection (scannes antivirus, antispywares...). N'oublie pas de faire les mises à jour avant de les utiliser.
- Pense aussi à faire une défragmentation de tes disques durs de temps en temps (garde suffisamment d'espace sur C:\ (1/3 de libre pour être à l'aise))
_____________


Je te conseille de naviguer avec firefox si ce n'est déja fait, télécharge la derniere version ici :

http://www.mozilla-europe.org/fr/firefox/


Couplée avec de bons modules complémentaires, on améliore vraiment sa sécurité, tu le couple avec :

Noscript >Tuto pour configurer noscript : http://www.commentcamarche.net/faq/suje ... -obeissant Il permet d'éviter l'activation de scripts malveillants

Wot: https://addons.mozilla.org/fr/firefox/addon/3456 Te préviens si le site est de confiance ou non.

Adplock plus> http://www.6ma.fr/tuto/adblock+plus+blo ... irefox-303 Bloque la plupart des pop ups


Evite les crack et le téléchargements avec des P2P (emule...) vecteurs de malwares :

http://forum.malekal.com/le-danger-des-cracks-t893.html

http://forum.malekal.com/les-dangers-pe ... t3208.html
______________________________________________________________________________________

> Pour bien protéger ton PC :
[1 seul Antivirus] + [1 seul Pare feu (/!\ les routeurs et box en possèdent un)] + [Un bon Antispyware avec immunisation] + [Mises à Jour récentes Windows et Logiciels de Protection] + [Utilisation de Firefox -ou autres- (Internet Explorer présente des failles de sécurité qui mettent longtemps avant d'être corrigées mais il faut absolument le conserver pour les mises à jour Windows et Windows live Messenger)]

PS : En fait la meilleure des protections c'est toi même : ce que tu fais avec ton PC : où tu surfes, télécharges...etc....

Les virus utilisent les failles de ton PC pour infecter un système: http://assiste.com.free.fr/p/abc/a/zomb ... tnets.html

dans le souhait de vouloir désinstaller un antivirus au profit d'un autre , voici quelques liens :

Désinstaller Avast: http://files.avast.com/files/eng/aswclear.exe
Désinstaller BitDefender: http://www.bitdefender.fr/KB333-fr--Des ... C2%AD.html
Désinstaller Norton ftp://ftp.symantec.com/public/francais/ ... l_Tool.exe
Désinstaller Kaspersky: http://www.micro-astuce.com/securite/kasper
Désinstaller AVG: http://www.grisoft.cz/filedir/util/avg_ ... emover.exe

ou tout en un :

Désinstallation Antivirus , Parefeu , Antispyware: http://www.commentcamarche.net/faq/suje ... can-8-ou-9
_____________

>lien utile: http://sebsauvage.net/safehex.html

>SpywareBlaster = petit logiciel qui bloque l'installation d'activeX nuisibles au PC.(Fonctionne en arrière plan): http://telechargement.zebulon.fr/spywareblaster.html

____________


Si tu as Vista n'oublie pas de réactiver le contrôle des comptes des utilisateurs (UAC)
___________

Si tu as Spybot S&D et que nous avons désactivé le "Tea-timer" tu peux le réactiver
___________

si nous avons affiché les fichiers cachés , n'oublies pas de les remettre en attribut "caché"
____________



Voili voilou :)

Bonne nuit ;)

Avatar de l’utilisateur
juju666
En formation avancée
 
Années en tant que membre
 
Messages: 131
Age: 18
Inscription: 21 Juin 2010 19:08
Sexe: Non spécifié
 

Point(s) : 775
Donner
Nombre de réponses utiles: 1
    Windows7Firefox
  • Envoyer un e-mail à juju666



Haut

Précédente


Écrire un commentaire
36 messages • Page 3 sur 3 • 1, 2, 3

Retourner vers Virus/Sécurité

Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 1 invité

Qui a vu ce sujet Qui a vu ce topic ?

  • Accueil du site »
  • Portail » Index du forum
  • L’équipe du forum • Supprimer les cookies du forum • Heures au format UTC + 1 heure [ Heure d’été ]

Powered by phpBB © 2000, 2002, 2005, 2007, 2009, 2012 phpBB Group
Traduction par: phpBB-fr.com
phpBB SEO
Publicités par Advertisement Management