Security-X
Forum Security-X => Système d'Exploitation => Windows 7 => Discussion démarrée par: simbad06 le janvier 18, 2016, 19:34:11
-
:AAJ
Bonjour,
j'ai un problème avec mes gestionnaires tels que : msconfig, regedit qui ne s’exécutent plus dans « démarrer »
Je possède windows7 64 bits et IE11 ,AVAST acheté.
msconfig est bien dans windows\system32
Regedit est dans c:windows\sysWOW64
J’ai tenté une restauration de mon système mais cela n’a rien donné.
Merci par avance de votre aide éventuelle !!
simbad06
-
Bonjour simbad06,
Les deux fonctions se lancent correctement si tu double-cliques dessus dans leur emplacement ?
Est-ce qu'elle se lancent via Démarrer si tu entres le chemin complet ?
C:\windows\sysWOW64\regedit.exe
-
Hello hyunkel30 !
en effet les deux fonctions "C:\windows\sysWOW64\regedit.exe" via démarrer s'exécutent correctement .
ensuite j'ai réessayé de tapper les commandes "msconfig' et "regedit" dans Démarrer et , heuréka cela fonctionne !!
merci pour avoir répondu à mon problème et sans doute pour m'avoir dépanné . :sup:
Cordialement !
simbad06
-
:NNN J'ai rien fait de particulier ... je voulais juste vérifier si c'était un souci de chemin d'accès raccourci (Path)
Mais tant mieux si cela refonctionne ;)
-
bonjour,
En effet tant mieux si cela fontionne ...
j'ai un autre problème intempestif avec IE 11 où un message s'affiche en me disant que "internet explorer a rencontré un problème et doit fermer"
Certains préconisent cette solution :
"Ouvrir internet explorer
outis
options internet
avancés
enlever le crochet devant : activer les extensions tierce partie du navigateur
appliquer
ok"
Qu'en penses-tu ?
-
Re,
Tout dépend ce qui fait planter IE11 en fait ;D ...
Pour voir :
Télécharge Farbar Recovery Scan Tool (de Farbar) sur ton Bureau.
Attention: Tu dois lancer la version compatible avec ton système : 32 ou 64bits.
Clique ici pour la version 32 bits (http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/dl/81/)
Clique ici pour la version 64 bits (http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/dl/82/)
Info : comment savoir quelle version j'utilise ? (http://windows.microsoft.com/fr-fr/windows7/find-out-32-or-64-bit)
Sous IE9 ou IE10, le filtre SmartScreen déclenche une alerte. Cliquer sur Actions puis sur Exécuter quand même
- Double-clique sur l'outil pour le lancer. Quand l'outil se lance, clique sur Oui pour accepter le disclaimer.
- Clique sur le bouton Analyser.
- L'outil va créer un rapport nommé FRST.txt, enregistré dans le même dossier que l'outil.
- A son premier lancement, l'outil va aussi créer un fichier nommé Addition.txt).
Poste les deux rapports générés.
- Pour les rapports, merci d'utiliser ce service de rapport en ligne (http://security-x.fr/up/) : dépose le fichier via "parcourir" et poste simplement le lien obtenu dans ta réponse.
Une aide à l'utilisation ici (http://forum.security-x.fr/cours-et-tutoriels-322/(tutoriel)-impression-d%27ecran-et-hebergement-de-rapport/msg60884/#msg60884)
-
bonsoir,
je réponds avec retard car en voulant mettre à jour "adobe Flash player" j'ai récolté des virus que j'ai éradiqués ...je l'espère !
Voici les 2 rapports demandés :
FRST:
http://up.security-x.fr/file.php?h=R83d062018bf4d0138fe3cd204441fe9f
Addition
http://up.security-x.fr/file.php?h=R63518b337e1a9c958b79529d162f7e02
-
Re,
Si tu es allé sur le site de l'éditeur, Adobe, Flash player ne contient aucun "virus", il y a juste un sponsor à décoché, ou, au pire, à désinstaller ensuite.
Explique-moi ce que tu as fait.
-
re,
en fait , en visualisant une vidéo j'ai eu un message "flash player doit être mis à jour" je l'ai donc donc exécuté et j'ai eu une multitude de menaces , genre "boxore, bubbledoc, BoBroser ...." que j'ai éradiqués avec Malwarebyte prenium et certains avec REVO .
c'est grave docteur ? :AAG
à plus !
bonne journée !
-
Re,
Infection par adwares, logiciels publicitaires installés "volontairement", car tu n'es pas assez vigilants, et ne décoches pas les sponsors proposés avec l'installation de certains programmes ou services "gratuits".
1) Désinstalle les programmes suivants dans ta liste des programmes (si présents) :
Note : Si tu rencontres une erreur passe au suivant et poursuis la procédure
- 7-Zip 9.22beta (inutile, tu possèdes une version plus récente)
- Google Toolbar for Internet Explorer (barre d'outil, sauf réelle utilité)
- Java 8 Update 66 (version obsolète et vulnérable, tu possèdes une plus récente)
- Quicksys RegDefrag 2.9 (peu ou pas utile, comme tout les optimiseur, et potentiellement dangereux car touche au registre)
- TuneUp Utilities 2013 (idem)
- Ouvre le Bloc-notes (Démarrer => Tous les programmes => Accessoires => Bloc-notes)
- Copie/colle la totalité du contenu de la zone Code ci-dessous dans le Bloc-notes
start
CreateRestorePoint:
CloseProcesses:
AppInit_DLLs-x32: C:/PROGRA~3/{A82A4~1/171~1.0/tila.dll => Pas de fichier
SearchScopes: HKLM -> {DC91FAFB-6CEA-49E5-BB74-9CEE75D09B77} URL =
2016-01-27 01:43 - 2016-01-27 01:43 - 00000000 ____D C:\Users\Virgile\AppData\Roaming\WTools
2016-01-27 01:41 - 2016-01-27 07:41 - 00000000 ____D C:\ProgramData\a8462d7e-3c91-1
2016-01-27 01:41 - 2016-01-27 07:41 - 00000000 ____D C:\ProgramData\a8462d7e-1183-0
2016-01-27 01:41 - 2016-01-27 01:41 - 00023212 _____ C:\Windows\System32\Tasks\{0F780A47-790C-790C-0B11-7A0D7A7E110A}
2016-01-27 01:35 - 2016-01-27 01:35 - 00000000 ____D C:\ProgramData\Ufmlafnawo
2016-01-27 01:29 - 2016-01-27 09:12 - 00000000 ____D C:\Users\Virgile\AppData\Local\Setup Wizard
EmptyTemp:
end- Enregistre le fichier sur ton Bureau (au même endroit que FRST) sous le nom fixlist.txt
- Ferme toutes les applications, y compris ton navigateur
- Double-clique sur FRST.exe
/!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
- Sur le menu principal, clique une seule fois sur Corriger et patiente le temps de la correction
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fsecurity-x.fr%2Fimg%2Fpublic%2FFRST%2FFRST.jpg&hash=a2b5a1deb6b8fd54ffc9ea779cf354e02a8dd7b6)
- Le pc va demander à redémarrer, accepte.
- L'outil va créer un rapport de correction Fixlog.txt. Poste ce rapport dans ta réponse.
/!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!\
Télécharge AdwCleaner (http://www.bleepingcomputer.com/download/adwcleaner/dl/125/) (de Xplode) sur ton Bureau.
- Double-clique sur adwcleaner.exe pour lancer le programme.
(Utilisateur de Vista/Windows 7/8, clique-droit sur le fichier adwcleaner.exe -> Exécuter en tant qu'administrateur)
- Dans la fenêtre principal, choisis l'option Scanner.
- Attend la fin de la recherche puis clique sur l'option Rapport.
- Un fichier texte apparaitra (sinon, il est situé ici C:\AdwCleaner[Sx].txt). Poste-le dans ta prochaine réponse.
- Ferme le programme, valide l'avertissement au besoin.
- Pour les rapports, merci d'utiliser ce service de rapport en ligne (http://security-x.fr/up/) : dépose le fichier via "parcourir" et poste simplement le lien obtenu dans ta réponse.
Une aide à l'utilisation ici (http://forum.security-x.fr/cours-et-tutoriels-322/(tutoriel)-impression-d%27ecran-et-hebergement-de-rapport/msg60884/#msg60884)
-
bonsoir,
je suis toujours à la première option de tes recommandations
faut-il vraiment que je désinstalle TUNEUP Utilities 2013 que j'ai acheté ??
-
Re,
Tu l'indiques, ce sont des recommandations ;)
Par contre, si c'est un abonnement annuel, je t'invite à arrêter dès que possible.
-
Merci hyunkel30 pour ton service :
1) Je prends note de ta recommandation à propos de « TuneUp Utilities » ;dès que mon abonnement sera terminé , je ne le renouvellerai plus .(je suppose que ce logiciel doit être pernicieux !).
2) Désinstallation des programmes : fait sauf TuneUp et Google Toolbar que je garde pour l'option traduction des sites anglais .
3) J’ai ouvert le Bloc-notes et enregistré le code , j’ai exécuté FRST.exe en mode administrateur le pc m’a demandé à redémarrer, j’ai accepté MAIS au bout d’une heure 30mn je n’avais toujours pas d’écran ??
J’ai donc éteint/rallumé le PC , j’ai obtenu Fixlog.txt et j’espère que tout est béné !
4) j’ai lancé adwcleaner.exe en mode administrateur et obtenu un rapport .
Ci-joint les 2 rapports demandés:
FIXLOG
http://up.security-x.fr/file.php?h=R9ed72d82b7594d8c499b81548afc8248
AdwCleaner[S8] -
http://up.security-x.fr/file.php?h=Ree1eaed794879a0448f948844df5b7d6
Cordialement !
simbad06
-
Re,
à suivre
Relance Adwcleaner :
/!\ Désactive tes protections résidentes : antivirus, antispyware ... Ferme toutes les applications en cours (notamment ton navigateur)/!\
- Double-clique sur adwcleaner.exe pour lancer le programme.
(Utilisateur de Vista/Windows 7/8, clique-droit sur le fichier adwcleaner.exe -> Exécuter en tant qu'administrateur)
- Dans la fenêtre principal, choisis l'option Scanner.
- Attend la fin de la recherche puis clique sur l'option Nettoyer.
- Valide l'avertissement.
- Si le pc demande à redémarrer, accepte.
- Un rapport apparaitra (sinon, il est situé ici C:\AdwCleaner[Cx].txt). Poste-le dans ta prochaine réponse.
- Pour les rapports, merci d'utiliser ce service de rapport en ligne (http://security-x.fr/up/) : dépose le fichier via "parcourir" et poste simplement le lien obtenu dans ta réponse.
Une aide à l'utilisation ici (http://forum.security-x.fr/cours-et-tutoriels-322/(tutoriel)-impression-d%27ecran-et-hebergement-de-rapport/msg60884/#msg60884)
-
re,
voici le rapport de AdwCleaner
http://up.security-x.fr/file.php?h=R552ce82c493dd2d20e7d33ff6c0b0d32
Je pense qu'il n'y a pas de changement avec le précédent !
Compte tenu que j'ai eu un problème ; voir ma réponse paragraphe 3 ne faudrait-il pas que je reprenne à partir de FRST.exe ??
Bonne soirée
-
Re,
Il n'y a pas de changement car tu as mal lu ma procédure ;)
Tu as omis l'étape avec l'option "Nettoyer"
Il n'y a pas de souci avec FRST, le rapport est ok, la procédure s'est malgré tout bien effectuée
-
bonjour hyunkel30 ,
Désolé pour cette omission , que dois-je faire maintenant ?
-
Re,
Refaire la procédure avec cette option et me fournir le rapport comme demandé ;)
-
re,
voici le rapport demandé:
http://up.security-x.fr/file.php?h=R48bebb110ceeb93d04dcd7029978d1c2
-
Re,
Heu ... on se comprends plus là ;D
On parlait d'Adwcleaner, pas de FRST
Je t'ai demandé de refaire Adwcleaner en utilisant cette fois l'option Nettoyer :
Relance Adwcleaner :
/!\ Désactive tes protections résidentes : antivirus, antispyware ... Ferme toutes les applications en cours (notamment ton navigateur)/!\
- Double-clique sur adwcleaner.exe pour lancer le programme.
(Utilisateur de Vista/Windows 7/8, clique-droit sur le fichier adwcleaner.exe -> Exécuter en tant qu'administrateur)
- Dans la fenêtre principal, choisis l'option Scanner.
- Attend la fin de la recherche puis clique sur l'option Nettoyer.
- Valide l'avertissement.
- Si le pc demande à redémarrer, accepte.
- Un rapport apparaitra (sinon, il est situé ici C:\AdwCleaner[Cx].txt). Poste-le dans ta prochaine réponse.
- Pour les rapports, merci d'utiliser ce service de rapport en ligne (http://security-x.fr/up/) : dépose le fichier via "parcourir" et poste simplement le lien obtenu dans ta réponse.
Une aide à l'utilisation ici (http://forum.security-x.fr/cours-et-tutoriels-322/(tutoriel)-impression-d%27ecran-et-hebergement-de-rapport/msg60884/#msg60884)
-
bonjour hyunkel30 ,
Désolé pour cette omission , que dois-je faire maintenant ?
Re,
Refaire la procédure avec cette option et me fournir le rapport comme demandé ;)
-
bonjour,
que comprendre dans ta réponse précédente pas de mention d'Adwcleaner ? :AAN
voici le rapport d'Adwcleaner :sup:
http://up.security-x.fr/file.php?h=R641a93ad75294f5504d95a2f3d1bd559
merci et bon dimanche
-
Re,
Les rapports sont tous ok à présent.
As-tu encore des problèmes/symptômes sur ce pc ?
-
Bonjour hyunkel30 ,
J’ai tardé à répondre à cause d’une dégradation des performances de mon PC
Après plusieurs essais je constate les problèmes suivants :
Le pc est très lent à la détente lorsque je charge mes journaux ou des sites ou des vidéos .
Je regarde dans le gestionnaire des tâches , dans performance la mémoire est
souvent >à 2Go .
Dès que j’ouvre 4 ou 5 onglets le pc se bloque .
J’utilise INCREDIMAIL et lorsque je le l’ouvre j’ai le message suivant ; "incredimail application a cessé de fonctionner" .
Idem pour internet exploreur !
Cela fonctionne à nouveau après 2 ou 3 reprises mais très lent .
Puis une erreur est survenu dans le script de cette page …
Qu’en penses-tu ?
Par avance merci !
simbad06
-
Re,
Souci matériel, type disque dur ou mémoire vive, et/ou problème logiciel qui consomme trop (bug ou autre)
Généralement les optimiseurs (TuneUp) et les antivirus (notamment Avast!) sont souvent à l'origine de ces surconsommations
Mais je m'inquièterais pour la mémoire vive en elle même aussi quand on voit ce type d'erreur sur tes rapports :
Error: (01/27/2016 05:11:55 PM) (Source: Microsoft-Windows-HAL) (EventID: 12) (User: )
Description: Le microprogramme de la plateforme a endommagé la mémoire lors de la précédente transition d?alimentation du système. Recherchez un microprogramme plus récent à utiliser pour votre système.
-
re,
tu me dis :
"Recherchez un microprogramme plus récent à utiliser pour votre système."
comment faire ?
Dois-je tenter une restauration ?
-
Re,
Non, c'est bien plus sensible et compliqué.
On parle là de mise à jour du BIOS (carte mère), ou autre organe sensible.
En priorité, tente de désinstaller même temporairement Avast! et TuneUp, redémarre une fois ou deux, puis regarde si les hausse de consommation mémoire existent encore ou pas.
-
Bonsoir,
Juste pour information sur la chose -> http://up.security-x.fr/file.php?h=Ra8e8243f09c88d8e975472c7155f7a1a
-
bonjour hyunkel30 ,
J'ai remis mon ordinateur pour réparation car il s'est avéré que le disque dur était HS.
On a du tout réinstaller et j'ai un problème avec mon lecteur Windows Media qui ne peut pas se connecter au serveur ...
Peux-tu m'aider à résoudre ce problème ?
Par avance Merci !
Cordialement simbad06
-
Re,
Effectivement, c'était une des pistes que j'avais indiqué ...
j'ai un problème avec mon lecteur Windows Media qui ne peut pas se connecter au serveur ...
Peux-tu m'aider à résoudre ce problème ?
Tu peux développer et expliquer en détail l'erreur ?
-
bonjour,
En fait il ne s’agit pas du lecteur windows Média mais Windows Média Playeur qui me cause problème.
1) Lecteur Windows Media :
Lorsque je clique droit sur une vidéo le menu me propose « lire avec Windows Media » cela fonctionne mais je ne trouve aucune trace dans mes programmes de ce lecteur…
2) Windows Media playeur :
Est-il nécessaire car je n’arrive pas à le télécharger
3) J’ai souvent « IE a cessé de fonctionner »
Lorsque je clique sur gestionnaire de tâches souvent la mémoire est >2Go et UC 80%
4) Je ne sais pas si W7 installé par le réparateur est authentique ! Lui me dit que oui .
Je crains d'être infecté
Merci de bien vouloir analyser ces problèmes
Cordialement !
-
Re,
Ton point 4) m'inquiète ...
Pour voir :
Télécharge Farbar Recovery Scan Tool (de Farbar) sur ton Bureau.
Attention: Tu dois lancer la version compatible avec ton système : 32 ou 64bits.
Clique ici pour la version 32 bits (http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/dl/81/)
Clique ici pour la version 64 bits (http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/dl/82/)
Info : comment savoir quelle version j'utilise ? (http://windows.microsoft.com/fr-fr/windows7/find-out-32-or-64-bit)
Sous IE9 ou IE10, le filtre SmartScreen déclenche une alerte. Cliquer sur Actions puis sur Exécuter quand même
- Double-clique sur l'outil pour le lancer. Quand l'outil se lance, clique sur Oui pour accepter le disclaimer.
- Clique sur le bouton Analyser.
- L'outil va créer un rapport nommé FRST.txt, enregistré dans le même dossier que l'outil.
- A son premier lancement, l'outil va aussi créer un fichier nommé Addition.txt).
Poste les deux rapports générés.
- Pour les rapports, merci d'utiliser ce service de rapport en ligne (http://security-x.fr/up/) : dépose le fichier via "parcourir" et poste simplement le lien obtenu dans ta réponse.
Une aide à l'utilisation ici (http://forum.security-x.fr/cours-et-tutoriels-322/(tutoriel)-impression-d%27ecran-et-hebergement-de-rapport/msg60884/#msg60884)
-
re,
voici les 2 rapports :
http://up.security-x.fr/file.php?h=Rf6cbf0e40a7b51b2ddb20a0ecf6c539c
http://up.security-x.fr/file.php?h=Rc243ec6f808eacb5a6ad29614a538ea0
A propos du paragraphe 4 j'ai eu de nombreuses Mises à jour qui se sont exécutées avec succès .
-
Re,
Bon, aucun souci d'activation à priori.
Pour les erreur d'IE, c'est possiblement lié à :
Adblock Plus pour IE (32-bits et 64-bits) (HKLM\...\{1C9A24E0-CA21-414D-8D21-22BF8981FC9F}) (Version: 1.5 - Eyeo GmbH)
Ou bien Avast! et ses plugins pour IE
D'ailleurs concernant les ralentissements, il faut savoir qu'Avast! est un très gros consommateur de ressource.
Il faudrait tester de le désinstaller et voir si les erreurs et les ralentissements persistent.
Concernant Windows Media Player, il est natif de Windows, donc il n'y a absolument pas besoin de l'installer normalement.
-
re,
Merci pour tes conseils .
en ce qui concerne Adblock Plus pour IE je l'avais désactivé
Pour avast dont j'ai acheté la licence je ne vais pas le désinstallé !!
bon dimanche
Cordialement
-
Re,
Le désinstaller ne veut pas dire perdre la licence ;)
C'est juste pour voir si c'est lui qui a une influence sur les performance ou pas.
Tu pourras bien entendu le réinstaller ensuite.
-
re,
Certes mais si je n'ai plus d'anti-virus pour faire ces tests je risque sans doute de choper des bestioles !
J'ai aussi un écran de veille "Seren Screen Marine Aquarium 3" en essai ne serait-ce pas lui qui me crée des Problèmes par hasard ?
-
Re,
Un jour, il faudra que vous compreniez que les infections, ça se baladent pas ... :NNN
Elles viennent à 99% de l'utilisateur.
Si tu ne vas naviguer sur des sites pourris ou télécharge des trucs zarbi pendant le peu de temps où tu vas tester ça, tu ne crains rien.
J'ai aussi un écran de veille "Seren Screen Marine Aquarium 3" en essai ne serait-ce pas lui qui me crée des Problèmes par hasard ?
Il ne s'active qu'en mise en veille, donc non.
Maintenant tu peux toujours tester en le supprimant aussi.
-
Un jour, il faudra que vous compreniez que les infections, ça se baladent pas ... :NNN
Elles viennent à 99% de l'utilisateur .
Si tu ne vas naviguer sur des sites pourris ou télécharge des trucs zarbi pendant le peu de temps où tu vas tester ça, tu ne crains rien..
On m'a toujours dit qu'un PC allumé devient vulnérable même protégé ! :AAN
"Les créateurs de Malwares se concentrent principalement sur les failles découvertes à des programmes communs sur le plus grand nombre de PC afin que leurs « programmes malveillants » infectent un maximum de PC possible en un minimum de temps. C'est-à-dire, les failles : •Du système d'exploitation, majoritairement Windows et autres produits de Microsoft
•Du navigateur : Firefox/Opera/Internet Explorer/Safari/Google Chrome ...
•Des plateformes Java, Adobe Reader et Flash Player
•De suites bureautiques comme OpenOffice.org, Microsoft Word...
•Des logiciels multimédias comme Quicktime, RealPlayer ...
•Etc ..."
je serai absent quelque jours et je testerai tes recommandations ensuite.
Merci et à bientôt !
-
Re,
Pourquoi avoir ouvert un sujet sur Futura-science ?
Surtout que ce sont les même intervenants qu'ici ...
Si tu n'as pas confiance en ma prise en charge, cela va poser un problème pour la suite ...
-
Bonjour Hyunkel30,
Faut pas te vexer, tu sais lorsqu’on est gravement malade et que l’on va voir un médecin , il est normal que l’on prenne un second avis , n’est-ce pas ? :AAN
AVAST que j’ai acheté ne m’a jamais donné des soucis dans le processus il ne prend que 7044k alors que iexplorer.exe*32 lui occupe >99000k et, lorsque j’ouvre 4 ou 5 onglets tout se bloque .non parlons pas de adblock qui prenait une très grande place et que j’ai du désactiver.
°J’ai fait un scan avec malwarebyte qui a détecté un « trojan CINMUS » ,je l’ai éradiqué mais je ne sais pas s’il a complètements disparu.
° En scannant le pc avec Antivirus Orange un «HEUR : trojan.downloader.;vin32.generic » a été trouvé et éradiqué
° dans la liste des programmes du démarrage j’ai « groovemonotor.exe » qui est coché et je n’arrive pas à le décocher et peut-être l’éradiquer ! je pense que c’est lui qui me crée des soucis
Je sais que tu m’as toujours bien conseillé et je te considère comme un bon technicien.
( je vais te faire une confidence , j’ai 75ans passés et jusqu’à l’ âge de 59ans j’occupais un poste d’ingénieur dans le hardware , je fabriquais les circuits imprimés pour commutateurs de réseau )
Mais depuis les logiciels ont évolué et c’est pourquoi je fais appel à des spécialistes comme toi .
Je devais partir mais malheureusement les aéroports sont fermés …
Cordialement ! :AAC
Simbad06
-
Re,
Je ne me vexe pas, mais dans l'entraide, comme dans la vraie vie, les procédures/ordonnances croisées ça peut provoquer d'énormes dégâts ...
Par contre, là, maintenant tu me balances des infos que tu ne m'as pas donné avant, comment puis-je t'aider alors ?
°J’ai fait un scan avec malwarebyte qui a détecté un « trojan CINMUS » ,je l’ai éradiqué mais je ne sais pas s’il a complètements disparu.
Quel fichier ? Quel emplacement ?
° En scannant le pc avec Antivirus Orange un «HEUR : trojan.downloader.;vin32.generic » a été trouvé et éradiqué
Idem, sache néanmoins que les détections heuristiques, c'est le plus souvent du faux-positif ...
Attention, y'en a qui deviennent hypocondriaque ...
A chercher, on trouve, mais est-ce vraiment l'origine de ton problème ?
° dans la liste des programmes du démarrage j’ai « groovemonotor.exe » qui est coché et je n’arrive pas à le décocher et peut-être l’éradiquer ! je pense que c’est lui qui me crée des soucis
Heu ...
ça ?
HKLM-x32\...\Run: [GrooveMonitor] => C:\Program Files (x86)\Microsoft Office\Office12\GrooveMonitor.exe [30040 2009-02-26] (Microsoft Corporation)
Tu tentes que supprimer un élément de la suite bureautique Office ...
Fait attention à ce que tu fais ...
Si tu veux voir, désinstalle Office à ce moment là, ne décoche pas au hasard ;)
-
re,
toutes ces infos que je te balance datent de lundi donc bien après les précédentes .
Quel fichier ? Quel emplacement ? [\quote]
je suis allé voire dans Rapports/logs de malwarebytes mais je n'ai rien trouvé, désolé !
Ok , maintenant sans sombrer dans l'hypocondrie :D que fait-on ?
merci pour ta patience .
-
Re,
Malheureusement, sans ces infos, c'est bien compliqué de t'aider ...
Je ne sais pas qui a détecté quoi, et ou, donc impossible de savoir si ce sont de faux-positif ou non.
Je suis très étonné qu'il n'y ait aucune trace dans Malwarebyte's ...
Tu as bien cherché ?
Et l'antivirus Orange ? y'a rien non plus ?
Pour Office, tu veux tenter de désinstaller pour voir si cela améliore tes performances ?
-
Bonjour Hyunkel30,
Mon PC a l’air de bien fonctionner mais quelques autres points restent à régler : :AAM
1) Lorsque je démarre le PC j’ai « SECURE VPN » qui s’affiche et je me demande comment il est venu s’installer.
2) Egalement http://searchomepage.com/?uuid=56fe76ed69e24&ctoken=us3azce301fbdi2cd68v est venu s’installer !
D’après mes recherches « Searchomepage.com » est tout simplement un programme potentiellement indésirable (PUP).
3) Lorsque j’ai remis mon PC au réparateur, celui-ci a changé le disque dur et a fait une réinstallation du système mais il a mis son nom X comme Nom d’utilisateur .
J’ai fait des manips pour renommer ce nom par le mien Y , même dans « regedit » mais lorsque je vais dans le gestionnaire de tâches le nom X est toujours présent.
Merci de bien vouloir m’aider à solutionner ces 3 problèmes . :AAN
Cordialement !
Simbad06
-
Bonjour,
Ben on en revient à ce que je disais :
Un jour, il faudra que vous compreniez que les infections, ça se baladent pas ... :NNN
Elles viennent à 99% de l'utilisateur.
Infection par adwares, logiciels publicitaires installés "volontairement", car les utilisateurs de ce pc ne sont pas assez vigilants, et ne décochent pas les sponsors proposés avec l'installation de certains programmes "gratuits".
On est donc obligé de tout reprendre comme en janvier dernier ...
Relance FRST :
- Double-clique sur l'outil pour le lancer. Quand l'outil se lance, clique sur Oui pour accepter le disclaimer.
- Coche l'option Addition.txt en bas de la fenêtre.
- Clique sur le bouton Analyser.
- L'outil va créer les rapports nommés FRST.txt et Addition.txt, enregistré dans le même dossier que l'outil.
Poste les deux rapports générés.
- Pour les rapports, merci d'utiliser ce service de rapport en ligne (http://security-x.fr/up/) : dépose le fichier via "parcourir" et poste simplement le lien obtenu dans ta réponse.
Une aide à l'utilisation ici (http://forum.security-x.fr/cours-et-tutoriels-322/(tutoriel)-impression-d%27ecran-et-hebergement-de-rapport/msg60884/#msg60884)
-
re,
Voici les 2 rapports demandés:
Addition;
https://up.security-x.fr/file.php?h=Rc7ec2343866e14297816a39a74ea2154
Frst:
https://up.security-x.fr/file.php?h=R8cd322c008597d4c9c901d273dcc3b72
merci !
-
Re,
2016-03-28 23:49 - 2014-03-12 21:23 - 00001924 ____R C:\Users\*******\Downloads\Malwarebytes Anti-Malware Pro 2.0.0.1000 -Keygen FFF.txt
:red: C'est une blague ?
Et tu oses ensuite me demander d'où viennent les infections ?
Désinstalle ce crack et MBAM version pro, sinon je ne poursuis pas la prise en charge !
1) Désinstalle les programmes suivants dans ta liste des programmes (si présents) :
Note : Si tu rencontres une erreur passe au suivant et poursuis la procédure
- Google Toolbar for Internet Explorer (barre d'outil, sauf réelle utilité)
- SecureVPN
- Ouvre le Bloc-notes (Démarrer => Tous les programmes => Accessoires => Bloc-notes)
- Copie/colle la totalité du contenu de la zone Code ci-dessous dans le Bloc-notes
start
CreateRestorePoint:
CloseProcesses:
ShortcutWithArgument: C:\Users\Agullo\Desktop\Internet Explorer.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://searchomepage.com/?uuid=56fe76ed69e24&ctoken=us3azce301fbdi2cd68v
ShortcutWithArgument: C:\Users\Agullo\Desktop\SECURITE\Avast SafeZone Browser.lnk -> C:\Program Files\AVAST Software\SZBrowser\launcher.exe (Avast Software) -> hxxp://searchomepage.com/?uuid=56fe76ed69e24&ctoken=us3azce301fbdi2cd68v
ShortcutWithArgument: C:\Users\Agullo\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://searchomepage.com/?uuid=56fe76ed69e24&ctoken=us3azce301fbdi2cd68v
ShortcutWithArgument: C:\Users\Agullo\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://searchomepage.com/?uuid=56fe76ed69e24&ctoken=us3azce301fbdi2cd68v
ShortcutWithArgument: C:\Users\Agullo\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://searchomepage.com/?uuid=56fe76ed69e24&ctoken=us3azce301fbdi2cd68v
ShortcutWithArgument: C:\Users\Agullo\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\StartMenu\Internet Explorer.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://searchomepage.com/?uuid=56fe76ed69e24&ctoken=us3azce301fbdi2cd68v
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avast SafeZone Browser.lnk -> C:\Program Files\AVAST Software\SZBrowser\launcher.exe (Avast Software) -> hxxp://searchomepage.com/?uuid=56fe76ed69e24&ctoken=us3azce301fbdi2cd68v
HKLM-x32\...\Run: [SecureVPN] => C:\Program Files (x86)\SecureVPN.com\securevpnDesktop.exe [349488 2015-12-30] ()
R2 secureVPN; C:\Program Files (x86)\SecureVPN.com [0 2016-04-01] () <==== ATTENTION (zéro octet Fichier/Dossier)
2016-04-01 15:19 - 2016-04-01 15:19 - 00001090 _____ C:\Users\Public\Desktop\SecureVPN.lnk
2016-04-01 15:19 - 2016-04-01 15:19 - 00000000 ____D C:\Users\Agullo\AppData\Roaming\Video Downloader
2016-04-01 15:19 - 2016-04-01 15:19 - 00000000 ____D C:\Users\Agullo\AppData\Roaming\Microsoft\Windows\Start Menu\MyHomepage
2016-04-01 15:19 - 2016-04-01 15:19 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\SecureVPN
2016-04-01 15:19 - 2016-04-01 15:19 - 00000000 ____D C:\Program Files (x86)\SecureVPN.com
C:\Program Files (x86)\SecureVPN.com
EmptyTemp:
end- Enregistre le fichier sur ton Bureau (au même endroit que FRST) sous le nom fixlist.txt
- Ferme toutes les applications, y compris ton navigateur
- Double-clique sur FRST.exe
/!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
- Sur le menu principal, clique une seule fois sur Corriger et patiente le temps de la correction
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fsecurity-x.fr%2Fimg%2Fpublic%2FFRST%2FFRST.jpg&hash=a2b5a1deb6b8fd54ffc9ea779cf354e02a8dd7b6)
- Le pc va demander à redémarrer, accepte.
- L'outil va créer un rapport de correction Fixlog.txt. Poste ce rapport dans ta réponse.
/!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!\
-
re,
A propos de Malwarebytes pro , il était dans mes téléchargements mais pas dans mes programmes puisque je ne l'ai pas exécuté , j'ai également celui dans la version 2-2-1-1043
que je n'ai toujours pas exécuté... Sorry ! :AAN
voici le rapport demandé :
https://up.security-x.fr/file.php?h=Ra0829b0b4d22a7ef7c4f391ef090db95
merci pour ton aide précieuse !
-
Re,
Exécuté ou pas exécuté, je parlais de comportement irresponsable, voilà un exemple.
Normalement tes point 1) et 2), ce doit être ok, confirme-moi cela.
3) Lorsque j’ai remis mon PC au réparateur, celui-ci a changé le disque dur et a fait une réinstallation du système mais il a mis son nom X comme Nom d’utilisateur .
J’ai fait des manips pour renommer ce nom par le mien Y , même dans « regedit » mais lorsque je vais dans le gestionnaire de tâches le nom X est toujours présent.
Tu ne pourras pas.
Tu ne peux changer que le nom d'affichage
Sinon il faudrait recréer un autre compte admin au bon nom, puis supprimer celui-là.
Et encore, je déconseille, car on peut se retrouver avec des soucis de droits sur les programmes déjà installé.
:AAN
-
re,
Bravo pour les points 1 et 2 tout est bene ! :sup:
Pour le point 3 je me doutais que cela serait fastidieux et dangereux .
hum ! si cela ne te dérange pas je te demanderais de supprimer ta citation concernant MBAM version pro… par avance merci ! :AAN
cordialement !
simbad06
-
re,
Bravo pour les points 1 et 2 tout est bene ! :sup:
Pour le point 3 je me doutais que cela serait fastidieux et dangereux .
hum ! si cela ne te dérange pas je te demanderais de supprimer ta citation concernant le crack … par avance merci ! :AAN
cordialement !
simbad06
-
::) c'est pas moi qui l'avais sur mon système ...
Si tu dis l'avoir supprimé, tout va bien.
Pour conclure :
Télécharge DelFix (https://toolslib.net/downloads/finish/2/) (de Xplode) sur ton bureau.
- Ferme toutes tes fenêtres, puis double clique sur DelFix.exe pour le lancer.
(Utilisateur de Vista/Windows 7 faites un clic droit -> "Exécuter en tant qu'administrateur")
- Ne touche pas aux options cochées
- Coche en plus "Purger la restauration système"
- Clique sur le bouton "Exécuter"
- Laisse travailler l'outil.
- Le rapport est enregistré dans à la base de ton disque dur, (C:\DelFix.txt généralement) merci de copier-coller son contenu dans ta prochaine réponse.
Prévention :
Ton PC a été infecté par des adwares, à savoir des logiciels potentiellement indésirables qui se mettent en place lors des installations de logiciels.
Il faut donc que les utilisateurs de ce PC veillent à ne pas donner leur accord pour que ceux-ci s'installent lors des installations de logiciels (en décochant par exemple les cases précochées qui autorisent l'installation d'un moteur de recherche).
Pour éviter de te faire réinfecter par des adwares à l'avenir, entraîne-toi à ne pas tomber dans leurs pièges (http://forum.security-x.fr/tutoriels-317/installation-d%27une-application-sponsorisee-les-pieges-a-eviter/) en utilisant cet outil :
Télécharge Adware Prevention (http://security-x.fr/~guigui0001/Adware_Prevention.exe) (de guigui0001) sur ton bureau.
Sous IE9, IE10, IE11 et Windows 8 le filtre SmartScreen déclenche une alerte. Cliquer sur Actions puis sur Exécuter quand même
- Lance-le en double-cliquant sur Adware_Prevention.exe
- Cet outil va simuler une installation sponsorisée par des adwares. Fais alors en sorte, tout au long de la pseudo-installation, de ne pas te faire piéger en étant vigilant.
- A la fin de cette fausse installation, l'outil fait un bilan de tes décisions. Suis attentivement les conseils qu'il te donne.
Tutoriel en images (http://forum.security-x.fr/tutoriels-317/s%27entrainer-a-ne-pas-installer-des-logiciels-indesirables-avec-adware-prevention/)
- Adopte alors la même vigilance lors de tes futures installations, qui seront réelles cette fois-ci !
Note : cet outil pédagogique tant à évoluer en permanence, n'hésite pas à remonter les problèmes rencontrés ou les suggestions pour son amélioration
~~~~~~~~~~~~~~~~~~~~
Pour aller plus loin dans ta protection et éviter de te faire réinfecter voici quelques conseils supplémentaires :
- Attention lors de l'installation de logiciel :
Veiller à toujours lire les conditions d'utilisation (CLUF), afin de déceler la gestion des données personnelles, l'installation de sponsors publicitaires ou tout autre atteintes à la vie privée. Refuser les toolbars et autres addons proposés.
A lire ! (http://forum.security-x.fr/securite-generale/stop-la-pub/) et à lire (http://forum.security-x.fr/tutoriels-317/installation-d%27une-application-sponsorisee-les-pieges-a-eviter)
- Firefox (http://www.mozilla-europe.org/fr/firefox/) et/ou Chrome (http://www.google.fr/chrome?hl=fr) offrent une meilleure sécurité par rapport à Internet Explorer, surtout si on les complète de quelques plugins très intéressant : Noscript (https://addons.mozilla.org/fr/firefox/addon/722) et WOT (https://addons.mozilla.org/fr/firefox/addon/3456) par exemple. (pour Chrome : Ghostery (https://chrome.google.com/webstore/detail/ghostery/mlomiejdfkolichcflejclcbmpeaniij?hl=fr) ou Scriptsafe (https://chrome.google.com/webstore/detail/scriptsafe/oiigbmnaadbkfbmpbfijlflahbdbdgdf) ; WOT (https://chrome.google.com/webstore/detail/bhmmomiinigofkjcapegjjndpbikblnp?hl=fr) )
- Maintenir ses logiciels et son système à jour :
De nombreuses infections sont dû à des failles de windows, mais aussi de logiciel tiers, comme Sun Java, Adobe Acrobat Reader, etc
Tu peux utiliser un outil comme SXCU (http://forum.security-x.fr/tutoriels-317/(tutoriel)-sx-checkupdate/) pour vérifier occasionnellement les mises à jour disponibles pour les principaux logiciels/plugins.
Enfin, le plus important reste ton comportement sur ton PC, tu restes la plus importante protection : Évites les comportement à risque : P2P, cracks, téléchargements et installations douteux via des pubs, les messageries instantanées, ou des sites inconnu, sites pornographiques.
A lire ! (http://www.tomsguide.fr/forum/id-2134891/prevention-protection-securiser-ordinateur.html)
Ici aussi ! (http://www.tomsguide.fr/forum/id-416930/dossier-prevention-protection.html)
Tu peux indiquer ton sujet "réglé" en validant avec "Sélectionner comme meilleure solution" (en bas à gauche de ce message), ton sujet sera alors automatiquement marqué comme "résolu"
A bientôt sur les forums Tom's Guide
:jap:
-
[qote]c'est pas moi qui l'avais sur mon système ...[/quote]
Je sais bien que ce n’est pas toi mais tu as mal compris ma demande je désirerais qu’il n’y ait plus de trace de ta citation qui peut être compromettante pour moi ! ainsi que cette demande :
Citer
2016-03-28 23:49 - 2014-03-12 21:23 - 00001924 ____R C:\Users\********\Downloads\Malwarebytes Anti-Malware Pro 2.0.0.1000 -Keygen FFF.txt
C'est une blague ?
Et tu oses ensuite me demander d'où viennent les infections ?
Désinstalle ce crack et MBAM version pro, sinon je ne poursuis pas la prise en charge !
Voici le rapport demandé
# DelFix v1.012 - Rapport créé le 04/04/2016 à 15:23:06
# Mis à jour le 04/03/2015 par Xplode
# Nom d'utilisateur : Agullo - VIRGILE
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
~ Suppression des outils de désinfection ...
Supprimé : C:\FRST
Supprimé : C:\AdwCleaner
Supprimé : C:\Users\Agullo\Desktop\Addition.txt
Supprimé : C:\Users\Agullo\Desktop\Fixlog.txt
Supprimé : C:\Users\Agullo\Desktop\FRST.txt
Supprimé : C:\Users\Agullo\Desktop\FRST64.exe
Supprimé : C:\Users\Agullo\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Agullo\Desktop\ZHPDiag3.exe
Supprimé : C:\Users\Agullo\Downloads\adwcleaner_5.107.exe
~ Purge de la restauration système ...
Supprimé : RP #36 [Revo Uninstaller's restore point - Malwarebytes' Anti-Malware | 03/24/2016 08:08:37]
Supprimé : RP #37 [ASU_MSI_TRAN | 03/24/2016 09:59:46]
Supprimé : RP #38 [Installed iTunes | 03/24/2016 10:01:55]
Supprimé : RP #39 [Windows Update | 03/24/2016 11:45:14]
Supprimé : RP #40 [Windows Update | 03/29/2016 06:29:13]
Supprimé : RP #41 [Garmin Express | 03/31/2016 08:30:29]
Supprimé : RP #42 [Windows Update | 04/01/2016 07:50:15]
Supprimé : RP #44 [Restore Point Created by FRST | 04/03/2016 18:04:51]
Nouveau point de restauration créé !
########## - EOF - ##########
merci encore pour ton aide , je vais faire un don
Dois-je conclure ?
-
Re,
En quoi ce serait compromettant ?
A cause du nom d'utilisateur ?
-
re,
en effet ! :AAG
Et puis tant pis !
Je clos cette discussion et je réitère tous mes sincères remerciements pour ton aide :AAJ
Sujet réglé
cordialement
simbad06
-
Re,
Si ce nom d'utilisateur est une donnée personnelle (un nom réel donc) je vais la supprimer
-
re,
ok merci !
-
re,
Paypal me dit que le don que j'ai fait a été remis à ERIC CORDIER ; Qui Est-ce ?
Bonne journée
-
Re,
Eric71, notre admin serveur et créateur de SX, voit page "Team"
Merci pour le don ;)
-
re,
ce don est normal et j'invite tout ceux qui , comme moi ont été dépannés d'en faire autant ! :sup:
n'oublie pas d'enlever les traces t'ai demandées . :AAN
bonne journée !
j'aimerais bien changer ce nom "Agullo" et le remplacer par le mien "Virgile" si possible ...
-
Re,
Comme expliqué, on ne peux pas.
Soit tu recréés une nouvelle session avec ce nom, sinon, tu ne peux que changer le nom d'affichage, pas celui du dossier utilisateur.
J'ai supprimé là où tu voulais, s'il en manque, dis-moi où.
-
re,
il s'agit de:
réponse 47
réponse 53 mon 'citer'
Merci !
-
Re,
Ben c'est déjà fait ;)
J'ai virer le nom d'utilisateur.
-
re,
Ha! ok merci ! :sup:
je ne vois pas comment mettre "résolu" ?
bonne soirée
-
Re,
erreur de procédure, c'était pour un autre forum ça.
Tu peux indiquer ton sujet "réglé" en cliquant sur le bouton "modifier" (en haut à droite) dans ton tout premier message.
-> Ajoute ensuite "résolu" à coté de ton titre et valide.
A bientôt sur Security-X
:AAN