| |||||||||
Petit astucien ![]() | Bonjour à tous, Mon problème est le suivant: En examen complet, il se bloque rapidement.En mode sans echec, ça marche correctement. Comment procéder? Merci Modifié par hanspeter le 12/04/2014 20:08 | ||||||||
Publicité | |||||||||
| |||||||||
![]() ![]() | Bonjour, Et le rapport,il dit quoi ? Poste le dans ton prochain message. Tu as bien fait la MAJ avant de le lancer ? (Prog & Base de donnée) | ||||||||
Petit astucien ![]() | Bonjour J'ai remis à jour la base de donnée. Je le fais à chaque utilisation. L'examen bloque sur ceci:C:\$recycleBin\S-1-5-18\desktop.ini | ||||||||
![]() ![]() | |||||||||
![]() ![]() | Bonjour passes ADWcleaner pour voir s'il trouve quelque chose, si c 'est la cas tu supprimes et tu vois si cela refonctionne, si tu peux le passer en mode sans échec tu peux aussi faire l 'examen voir et agir suivant les résultats. Ça ressemble à un trojan ce truc: https://community.norton.com/t5/forums/forumtopicprintpage/board-id/nis_feedback/message-id/222770/print-single-message/true/page/1 tu seras bon pour une Aide à PC infecté | ||||||||
Grand Maître astucien ![]() | Bonjour, Pas sûr que ce ne soit que la corbeille... Je vais t'assister au cours de cette désinfection. Si tu es d'accord, on va fixer quelques règles pour que la désinfection soit efficace.
Fill | ||||||||
Petit astucien ![]() | Fichier joint : Malewarebytes.txt | ||||||||
Petit astucien ![]() | Fichier joint : AdwCleaner[S9].txt | ||||||||
Petit astucien ![]() | Fichier joint : ZHPDiag.txt | ||||||||
Petit astucien ![]() | Fichier joint : RKreport[0]_S_04102014_205437.txt | ||||||||
Grand Maître astucien ![]() | Re, Aucun des rapports n'est atteignable. Utilise cjoint pour les héberger : http://cjoint.com/ Inutile de passer 9 fois adwcleaner. Un rapport vierge ne présente pas d'intérêt. Fill
| ||||||||
Petit astucien ![]() | http://cjoint.com/?DDkvgFVwQ1i http://cjoint.com/?DDkvimrV3Hc http://cjoint.com/?DDkvj3PyFg0 http://cjoint.com/?DDkvkTBiax6
Ci dessus les liens demandés. Merci | ||||||||
Grand Maître astucien ![]() | Re, 1/
2/ ZHPFix (de Nicolas Coolman)
3/
4/ Fais une analyse en ligne avec Eset/Nod32 comme indiqué ici et édite le rapport. Fill | ||||||||
Astucien ![]() | Bonjour Hanspeter, Fill et tout le monde, @Hanspeter, je ne vois nulle part la version de MalwareBytes que tu utilises. Si c'est la nouvelle version, la 2, il semble qu'elle a pas mal de problème, sans que tu aies forcément une cochonnerie dans ta machine. Je l'ai installée, puis le suis revenu à la 1.75 Voir: https://forum.pcastuces.com/sujet.asp?f=25&s=70956 Bonne continuation.
Edit: Orthographe. Modifié par secujac le 11/04/2014 13:15 | ||||||||
![]() ![]() | secujac Avant passage RogueKiller :Boxore donc au moins une cochonnerie. Modifié par razibus le 11/04/2014 13:20 | ||||||||
Astucien ![]() | Hello Razibus, Pas de problème, j'avais pas regardé en détail. C'était juste pour dire donc, qu'il n'y a PAS FORCEMENT de lien de causalité entre une cochonnerie et les problèmes de MalwareBytes 2, si c'est cette version qu'il utilise. Bonne journée. | ||||||||
PC Astuces a besoin de vous pour survivre. Nos conseils et astuces vous ont aidé ? Vous avez résolu un problème sur votre ordinateur ? Vous avez profité de nos bons plans ? Aidez-nous en retour avec un abonnement de soutien mensuel. 5 € par mois 10 € par mois 20 € par mois
| |||||||||
![]() ![]() | secujac a écrit : Ok, J 'ai eu aussi des soucis avec le nouveau Malwarebyte 2 et grâce au lien: http://www.rue-du-montceau.fr/19.html fourni par nardino je l'ai configuré convenablement il fonctionne et j'avoue que je le trouve plus rapide que le précédent | ||||||||
Petit astucien ![]() | Bonjour à tous Avant de refaire les manips indiquées par Fill, je réponds à Secujac. Secujac et Razibus, Secujac Modifié par hanspeter le 11/04/2014 16:58 | ||||||||
Petit astucien ![]() |
version Anti-malware super bien en plus je les testé merci a nardino et razibus. (vous avez tous mes excuses Fill et Hanspeter bonne journée)
Modifié par mimo1 le 12/04/2014 12:46 | ||||||||
Grand Maître astucien ![]() | Bonjour, Ce serait bien de ne pas intervenir sur ce sujet qui est une désinfection en cours. Si vous voulez parler de mbam 2, merci d'ouvrir un autre sujet. Fill | ||||||||
![]() ![]() | Fill a écrit : Si je suis intervenu c 'est pour lui dire ou télécharger Malwarebyte c 'est tout, je sais très bien et à juste titre que vous ne voulez pas que d'autres personnes interviennent mais je suis aussi intervenu avant votre intervention....Heureusement que vous êtes là pour nous dépanner bénévolement de plus ,merci au nom de tous. | ||||||||
Petit astucien ![]() | Bonsoir à tousvoici les rapports; http://cjoint.com/?DDlwcPwlsw0 http://cjoint.com/?DDlwea1jIS5 http://cjoint.com/?DDlwe5BYl8i
| ||||||||
Grand Maître astucien ![]() | Bonjour, Les outils ne doivent être passés qu'une fois. J'ai donc besoin du 1er rapport ZHPFix : C:\Users\Utilisateur\AppData\Roaming\ZHP\ZHPFix[R1].txt Fill | ||||||||
Petit astucien ![]() | Bonjour J'avais désinstallé ZHPFix entre les deux jours ! http://cjoint.com/?DDkvj3PyFg0 je ne sais plus si c'est le bon | ||||||||
Grand Maître astucien ![]() | hanspeter a écrit : Non, ici c'est un rapport ZHPDiag... Tu n'as rien à l'endroit indiqué dans ma dernière réponse ? Fill | ||||||||
Petit astucien ![]() | |||||||||
Grand Maître astucien ![]() | Re, 1/
2/ Comment se comporte le pc ? Si c'est OK, je te donne les dernières mesures. Fill | ||||||||
Petit astucien ![]() |
re Voici le rapport OTM
All processes killed Error: Unable to interpret <Instructions :> in the current context! ========== FILES ========== File/Folder C:\Users\Utilisateur\AppData\Local\TempImg\AutoUpdate.exe not found. ========== COMMANDS ==========
[EMPTYTEMP]
User: All Users
User: AppData
User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes
User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes
User: Public
User: UpdatusUser ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes
User: UserXP
User: Utilisateur ->Temp folder emptied: 116958874 bytes ->Temporary Internet Files folder emptied: 1750723 bytes ->Java cache emptied: 0 bytes ->FireFox cache emptied: 20936503 bytes ->Google Chrome cache emptied: 13085943 bytes ->Flash cache emptied: 592 bytes
%systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32 (64bit) .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 6044 bytes %systemroot%\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 262 bytes %systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 262 bytes RecycleBin emptied: 96836 bytes
Total Files Cleaned = 146.00 mb
[EMPTYFLASH]
User: All Users
User: AppData
User: Default
User: Default User
User: Public
User: UpdatusUser
User: UserXP
User: Utilisateur ->Flash cache emptied: 0 bytes
Total Flash Files Cleaned = 0.00 mb
RE le rapport OTM OTM by OldTimer - Version 3.1.21.0 log created on 04122014_173325
Files moved on Reboot... C:\Users\Utilisateur\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully. C:\Users\Utilisateur\AppData\Local\Microsoft\Windows\Temporary Internet Files\counters.dat moved successfully. File move failed. C:\Windows\temp\_avast_\AvastLock.txt scheduled to be moved on reboot. File move failed. C:\Windows\SysWow64\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\counters.dat scheduled to be moved on reboot.
Registry entries deleted on Reboot...
pour répondre à votre 2/ Office 2010 pro ne s'ouvre plus comme avant mes manips. Il refait une configuration qui dure pas mal de temps | ||||||||
Grand Maître astucien ![]() | Re,
Je ne comprends pas. Désolé. Fill | ||||||||
Petit astucien ![]() | re Vous m'aviez demandé comment se comporte le PC. Ma réponse . Office 2010 pro ne s'ouvre pas directement. Windows refait la configuration qui, prend un certain temps. | ||||||||
Grand Maître astucien ![]() | Re, Je n'ai pas office. Je ne comprends pas ce que tu entends par "il refait sa configuration". Fill | ||||||||
Petit astucien ![]() | Voir mes captures d'écran http://cjoint.com/?DDmsTiBbQLr
http://cjoint.com/?DDmsU4YAa8p Avant mes manips Office ou Windows ne faisaient pas ce cirque!! | ||||||||
Grand Maître astucien ![]() | Re, Je suis remonté et je ne vois pas de manip réalisée qui aurait pu modifier cela. Ce que je te conseille de faire, si tu as la clé et le CD, c'est de désinstaller et ré-installer office. Sinon, il faudra migrer vers le forum windows pour obtenir de l'aide. 1/
2/ Tu peux par contre, garderMalwarebytes'Anti-malware et CCleaner. Utilise CCleaner tous les soirs avant de couper le PC (ne prends que quelques secondes!). N'oublie pas de vacicner tes clés USB, disques durs externes etc... Cela permet d'éviter un certain nombre d'infections utilisant ce moyen pour se propager. Tu peux lire cet article qui explique les risques d'infections par supports amovibles. .-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.
Il est fortement recommandé d'avoir tous ses logiciels de sécurité à jour, afin d'éviter les failles par lesquelles s'engouffrent les infections. Pour Java, il est possible d'utiliser Javara. Cela permet d'installer la dernière version De Java et d'effacer les anciennes versions. Pour le lecteur pdf, on peut utiliser des lecteurs alternatifs plus légers, comme Sumatra pdf, à la place de reader. Pour tester les vulnérabilités et les logiciels non à jour, il est possible de se rendre sur le site de Secunia et de faire une analyse de la machine. .-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-. 5/ Il est très important d'adopter un logiciel permettant de créer des images de son système. En cas de gros plantage, de défaillance matérielle, d'infection incurable, on peut ainsi en quelques minutes remettre sa machine sur pied à partir d'un CD de démarrage spécialement conçu à cet effet. On peut alors conserver une image disque sur sa machine et sur un support extérieur (Disque dur externe). Il existe des solutions commerciales payantes de qualité (Acronis true type, Ghost, Paragon), mais aussi des versions bridées gratuites de ces outils. Voici DiskWizard, qui est une version bridée gratuite du logiciel Acronis. Elle s'utilise pour les disques de marque Seagate. Le programme Macrium permet lui aussi de créer des images disques. Un tuto présenté sur cette page. Pour windows7, il y a l'outil natif intégré à cette architecture qui est décrit ici. image disque sous windows8 : http://www.chantal11.com/2013/03/creer-une-image-systeme-sous-windows-8/ .-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-. 6/ 90 % des infections sont facilement évitables si on est prudent ou vigilant. Les infections les plus répandues sont les PUP, souvent présentes dans de nombreux logiciels gratuits "repackés". Cela signifie que certains sites (01net, softonic notamment qui sont à proscrire) reconditionnent des programmes gratuits en y ajoutant des éléments indésirables (barres d'outils intrusives, nouvelle page d'accueil par défaut du navigateur, modification de réglgages dudit navigateur, pages de pubs etc...). Ce ne sont pas des infections à proprement parler, car elles sont installées avec le consentement de l'utilisateur qui n'a pas pris la peine de lire les éléments importants lors de l'installation, même si le procédé est plus que limite... C'est la raison pour laquelle il est préférable de télécharger un logiciel sur le site de l'éditeur. Cela évite le "repackage". Voici par ailleurs une explication très complète sur la publicité et le profilage (très intéressant...et effrayant !) : http://assiste.free.fr/Assiste/Bloquer_la_publicite_sur_les_sites_Web.html Certains programmes gratuits se payent en utilisant les mêmes méthodes de façon à avoir des retombées publicitaires. Si un programme impose des modifications sur le pc, en installant un nouveau moteur de recherche ou en modifiant certains paramètre de l'ordinateur, il faut renoncer au programme. De façon générale, il faut toujours décocher les cases cochées par défaut lors d'une installation. Voici une liste de logiciels utilisant cette politique : https://forum.pcastuces.com/toolbars_et_programmes-f31s64.htm Enfin, certaines infections sont aussi spécialisées dans le vol de données confidentielles (mots de passe, données ou identifiants bancaires etc...). Il faut donc changer ses mots de passe après une telle infection et avoir une politique rigoureuse de mots de passes (mot de passe fort, différent pour chaque site utilisé). Keepass est un logicel de gestion des mots de passe qui peut être intéressant. Enfin, penser à garder son système à jour : windows, navigateur, Java, acrobat reader, flashplayer, suite bureautique etc... Les infections les plus graves s'installent à partir de failles non colmatées dans ces éléments du système informatique.
/!\ Pour améliorer la sécurité de ton PC, prends quelques instants pour lire... Sécuriser son PC +WIFI (versions "hot" & "light") : https://forum.pcastuces.com/sujet.asp?f=25&s=25892 Prévention et protection - Comment vous prémunir : https://forum.pcastuces.com/sujet.asp?f=25&s=36131 Les risques sécuritaires du peer-to-peer en 10 points : http://www.libellules.ch/phpBB2/les-risques-securitaires-du-peer-to-peer-en-10-points-t28947.html .-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-. S'il te plait, note ton sujet [Résolu] en cliquant sur dans la barre de titre de ton sujet. Merci !
Prudence sur Internet et parle de PC Astuces autour de toi!
Bon surf et sois prudent ! Fill | ||||||||
Petit astucien ![]() | Merci Fill pour ton aide | ||||||||
Grand Maître astucien ![]() | Content d'avoir pu t'aider. La manip a-t-elle fonctionné ? Fill | ||||||||
Petit astucien ![]() | Bonsoir Fill La manip Delfix a fonctionné. Malewarebytes fonctionne correctement. Je passe Ccleaner une fois le soir. Je n'ai pas réussi à remettre Office en route correctement. Je vais ouvrir un sujet Windows. | ||||||||
|
Les bons plans du moment PC Astuces | Tous les Bons Plans | ||||||||||||||||||
|