15 sujets de 1 à 15 (sur un total de 21)
  • Auteur
    Messages
  • cha
    Participant
    Nombre d'articles : 11

    Bonjour,
    lorsque je regarde mes photos sur mon appareil, elles apparaissent bien. Dès que je mets ma carte SD dans mon PC, le dossier habituel a été changé en raccourci et d’autres raccourcis sont apparus. Je ne peux visualiser sur l’ordinateur que les photos prises après l’apparition du virus (je pense que c’est à ce moment là car je n’ai mis ma carte SD qu’une fois dans un pc depuis 2 mois).
    J’ai fait un scan. Je pense que le virus est également sur mon pc maintenant…
    Comment le retirer du pc et de la carte et comment récupérer mes photos ?
    Merci beaucoup pour votre aide.
    Voici le rapport :

    PC: Hewlett-Packard (143B)
    CPU: AMD Athlon(tm) II P320 Dual-Core Processor
    RAM -> [Total : 1787 Mo| Free : 166 Mo]
    Bios: Hewlett-Packard
    Boot: Normal boot

    OS: Microsoft Windows 7 Édition Familiale Premium (6.1.7601 64-Bit) Service Pack 1
    WB: Windows Internet Explorer : 11.0.9600.17041
    WB: Google Chrome : 34.0.1847.131
    WB: Mozilla Firefox : 28.0

    SC: Security Center [Enabled]
    WU: Windows Update [Enabled]
    AV: avast! Antivirus [(!) Disabled | Updated]
    AS: avast! Antivirus [(!) Disabled | Updated]
    AS: Windows Defender [Enabled | Updated]
    FW: avast! Internet Security [(!) Disabled]
    FW: Windows FireWall [(!) Disabled]
    AS: Malwarebytes’ Anti-Malware : 1.60.0059

    C: (%systemdrive%) -> Disque fixe # 284 Go (156 Go libre(s) – 55%) [] # NTFS
    D: -> Disque fixe # 14 Go (2 Go libre(s) – 14%) [RECOVERY] # NTFS
    E: -> Disque fixe # 99 Mo (93 Mo libre(s) – 94%) [HP_TOOLS] # FAT32
    F: -> CD-ROM
    G: -> CD-ROM
    H: -> Disque amovible # 15 Go (11 Go libre(s) – 75%) [] # FAT32

    ################## | Processus Actif |

    C:Windowssystem32csrss.exe (ID: 444 |ParentID: 436)
    C:Windowssystem32wininit.exe (ID: 500 |ParentID: 436)
    C:Windowssystem32csrss.exe (ID: 532 |ParentID: 508)
    C:Windowssystem32services.exe (ID: 564 |ParentID: 500)
    C:Windowssystem32lsass.exe (ID: 580 |ParentID: 500)
    C:Windowssystem32lsm.exe (ID: 588 |ParentID: 500)
    C:Windowssystem32svchost.exe (ID: 696 |ParentID: 564)
    C:Windowssystem32winlogon.exe (ID: 796 |ParentID: 508)
    C:Windowssystem32svchost.exe (ID: 832 |ParentID: 564)
    C:Windowssystem32atiesrxx.exe (ID: 880 |ParentID: 564)
    C:WindowsSystem32svchost.exe (ID: 944 |ParentID: 564)
    C:WindowsSystem32svchost.exe (ID: 980 |ParentID: 564)
    C:Windowssystem32svchost.exe (ID: 348 |ParentID: 564)
    C:Windowssystem32svchost.exe (ID: 440 |ParentID: 564)
    C:Windowssystem32atieclxx.exe (ID: 1092 |ParentID: 880)
    C:Windowssystem32svchost.exe (ID: 1204 |ParentID: 564)
    C:Windowssystem32WLANExt.exe (ID: 1300 |ParentID: 980)
    C:Windowssystem32conhost.exe (ID: 1308 |ParentID: 444)
    C:Program FilesAVAST SoftwareAvastAvastSvc.exe (ID: 1364 |ParentID: 564)
    C:WindowsSystem32spoolsv.exe (ID: 1616 |ParentID: 564)
    C:Windowssystem32svchost.exe (ID: 1652 |ParentID: 564)
    C:Windowssystem32Dwm.exe (ID: 1684 |ParentID: 980)
    C:Windowssystem32taskhost.exe (ID: 1692 |ParentID: 564)
    C:WindowsExplorer.EXE (ID: 1804 |ParentID: 1676)
    C:Program Files (x86)Common FilesAdobeARM1.0armsvc.exe (ID: 1988 |ParentID: 564)
    C:Program FilesRealtekAudioHDAAERTSr64.exe (ID: 2012 |ParentID: 564)
    C:WindowsSysWOW64ezSharedSvcHost.exe (ID: 1124 |ParentID: 564)
    C:Program Files (x86)Hewlett-PackardHP Quick LaunchHPWMISVC.exe (ID: 1768 |ParentID: 564)
    C:Program Files (x86)Common FilesLightScribeLSSrvc.exe (ID: 2052 |ParentID: 564)
    C:Program Files (x86)MicrosoftSearch Enhancement PackSeaPortSeaPort.exe (ID: 2292 |ParentID: 564)
    C:Windowssystem32svchost.exe (ID: 2680 |ParentID: 564)
    C:Program FilesCommon FilesMicrosoft SharedWindows LiveWLIDSVC.EXE (ID: 2720 |ParentID: 564)
    C:Windowssystem32svchost.exe (ID: 2388 |ParentID: 564)
    C:Windowssystem32SearchIndexer.exe (ID: 2044 |ParentID: 564)
    C:Program FilesCommon FilesMicrosoft SharedWindows LiveWLIDSvcM.exe (ID: 2384 |ParentID: 2720)
    C:Program FilesSynapticsSynTPSynTPEnh.exe (ID: 3272 |ParentID: 1804)
    C:Program FilesRealtekAudioHDARtkNGUI64.exe (ID: 3400 |ParentID: 1804)
    C:Program Files (x86)RealtekAudioOSDRTVOSD64.EXE (ID: 3452 |ParentID: 1804)
    C:Program FilesJavajre6binjusched.exe (ID: 3472 |ParentID: 1804)
    C:Program FilesSynapticsSynTPSynTPHelper.exe (ID: 3548 |ParentID: 3272)
    C:Program Files (x86)Common FilesLightScribeLightScribeControlPanel.exe (ID: 3676 |ParentID: 1804)
    C:Program FilesWindows Media Playerwmpnetwk.exe (ID: 3900 |ParentID: 564)
    C:WindowsSystem32svchost.exe (ID: 4092 |ParentID: 564)
    C:Program Files (x86)Microsoft OfficeOffice12ONENOTEM.EXE (ID: 3164 |ParentID: 1804)
    C:Program Files (x86)MSN ToolbarPlatform4.0.0369.0mswinext.exe (ID: 3336 |ParentID: 3160)
    C:Program Files (x86)OpenOffice.org 3programsoffice.exe (ID: 1996 |ParentID: 3132)
    C:Program FilesAVAST SoftwareAvastAvastUI.exe (ID: 3480 |ParentID: 3160)
    C:Program Files (x86)Common FilesJavaJava Updatejusched.exe (ID: 3392 |ParentID: 3160)
    C:Program Files (x86)OpenOffice.org 3programsoffice.bin (ID: 3628 |ParentID: 1996)
    C:Program Files (x86)HpHP Software Updatehpwuschd2.exe (ID: 3700 |ParentID: 3160)
    C:Program Files (x86)Hewlett-PackardHP Quick LaunchHPMSGSVC.exe (ID: 3768 |ParentID: 3160)
    C:Windowssystem32wbemwmiprvse.exe (ID: 192 |ParentID: 696)
    C:Program Files (x86)Hewlett-PackardSharedhpqWmiEx.exe (ID: 2432 |ParentID: 564)
    C:Windowssystem32DllHost.exe (ID: 4364 |ParentID: 696)
    C:Program Files (x86)ATI TechnologiesATI.ACECore-StaticMOM.exe (ID: 4132 |ParentID: 3344)
    C:Program Files (x86)ATI TechnologiesATI.ACECore-StaticCCC.exe (ID: 3008 |ParentID: 4132)
    C:Program Files (x86)Hewlett-PackardHP Support Frameworkhpsa_service.exe (ID: 4620 |ParentID: 564)
    C:Program FilesHewlett-PackardHP Wireless AssistantHPWA_Service.exe (ID: 4676 |ParentID: 564)
    C:Windowssystem32wbemwmiprvse.exe (ID: 5112 |ParentID: 696)
    C:WindowsSystem32svchost.exe (ID: 4052 |ParentID: 564)
    C:Program FilesHewlett-PackardHP Wireless AssistantHPWA_Main.exe (ID: 3016 |ParentID: 3636)
    C:Program Files (x86)Hewlett-PackardHP AdvisorHPAdvisor.exe (ID: 4756 |ParentID: 3644)
    C:Program Files (x86)Mozilla Firefoxfirefox.exe (ID: 3032 |ParentID: 1804)
    C:Windowssystem32wuauclt.exe (ID: 2528 |ParentID: 440)
    C:Program Files (x86)Mozilla Firefoxplugin-container.exe (ID: 3076 |ParentID: 3032)
    C:WindowsSysWOW64MacromedFlashFlashPlayerPlugin_13_0_0_206.exe (ID: 3600 |ParentID: 3076)
    C:WindowsSysWOW64MacromedFlashFlashPlayerPlugin_13_0_0_206.exe (ID: 3220 |ParentID: 3600)
    C:Windowssystem32taskeng.exe (ID: 2320 |ParentID: 440)
    C:WindowsSystem32WUDFHost.exe (ID: 5252 |ParentID: 980)
    C:Program Files (x86)Hewlett-PackardHP Support FrameworkHPSF.exe (ID: 5152 |ParentID: 1804)
    C:WindowsMicrosoft.NetFramework64v3.0WPFPresentationFontCache.exe (ID: 6516 |ParentID: 564)
    C:WindowsSysWOW64ctfmon.exe (ID: 5872 |ParentID: 3480)

    ################## | Regedit Run |

    F2 – HKLM..Winlogon : [Shell] explorer.exe
    F2 – [x64] HKLM..Winlogon : [Shell] explorer.exe
    F2 – HKLM..Winlogon : [Userinit] userinit.exe
    F2 – [x64] HKLM..Winlogon : [Userinit] C:Windowssystem32userinit.exe,
    04 – HKCU..Run : [HPAdvisorDock] C:Program Files (x86)Hewlett-PackardHP AdvisorDockHPAdvisorDock.exe
    04 – HKCU..Run : [LightScribe Control Panel] C:Program Files (x86)Common FilesLightScribeLightScribeControlPanel.exe -hidden
    04 – HKCU..Run : [NortonOnlineBackupReminder] « C:Program Files (x86)SymantecNorton Online BackupActivationNobuActivation.exe » UNATTENDED
    04 – HKCU..Run : [DAEMON Tools Lite] « C:Program Files (x86)DAEMON Tools LiteDTLite.exe » -autorun
    04 – HKCU..Run : [Facebook Update] « C:UsersCharleneAppDataLocalFacebookUpdateFacebookUpdate.exe » /c /nocrashserver
    04 – HKCU..Run : [Skype] « C:Program Files (x86)SkypePhoneSkype.exe » /minimized /regrun
    04 – HKLM..Run : [StartCCC] « C:Program Files (x86)ATI TechnologiesATI.ACECore-StaticCLIStart.exe » MSRun
    04 – HKLM..Run : [MSN Toolbar] « C:Program Files (x86)MSN ToolbarPlatform4.0.0369.0mswinext.exe »
    04 – HKLM..Run : [Microsoft Default Manager] « C:Program Files (x86)MicrosoftSearch Enhancement PackDefault ManagerDefMgr.exe » -resume
    04 – HKLM..Run : [Easybits Recovery] C:Program Files (x86)EasyBits For KidsezRecover.exe
    04 – HKLM..Run : [avast] « C:Program FilesAVAST SoftwareAvastavastUI.exe » /nogui
    04 – HKLM..Run : [Adobe ARM] « C:Program Files (x86)Common FilesAdobeARM1.0AdobeARM.exe »
    04 – HKLM..Run : [SunJavaUpdateSched] « C:Program Files (x86)Common FilesJavaJava Updatejusched.exe »
    04 – HKLM..Run : [HP Software Update] C:Program Files (x86)HpHP Software UpdateHPWuSchd2.exe
    04 – HKLM..Run : []
    04 – HKLM..Run : [HP Quick Launch] C:Program Files (x86)Hewlett-PackardHP Quick LaunchHPMSGSVC.exe
    04 – HKLM..RunOnce : []
    04 – [x64] HKLM..Run : [SynTPEnh] %ProgramFiles%SynapticsSynTPSynTPEnh.exe
    04 – [x64] HKLM..Run : [RTHDVCPL] C:Program FilesRealtekAudioHDARtkNGUI64.exe -s
    04 – [x64] HKLM..Run : [RtkOSD] C:Program Files (x86)RealtekAudioOSDRtVOsd64.exe
    04 – [x64] HKLM..Run : [SunJavaUpdateSched] « C:Program FilesJavajre6binjusched.exe »
    04 – [x64] HKLM..Run : [HPWirelessAssistant] C:Program FilesHewlett-PackardHP Wireless AssistantDelayedAppStarter.exe 120 C:Program FilesHewlett-PackardHP Wireless AssistantHPWA_Main.exe /hidden
    04 – [x64] HKLM..RunOnce : [NCPluginUpdater] « C:Program Files (x86)Hewlett-PackardHP Health CheckActiveCheckproduct_lineNCPluginUpdater.exe » Update
    04 – HKUS-1-5-19..Run : [Sidebar] %ProgramFiles%Windows SidebarSidebar.exe /autoRun
    04 – HKUS-1-5-20..Run : [Sidebar] %ProgramFiles%Windows SidebarSidebar.exe /autoRun
    04 – HKUS-1-5-21-3756368705-3694938205-3099414594-1000..Run : [HPAdvisorDock] C:Program Files (x86)Hewlett-PackardHP AdvisorDockHPAdvisorDock.exe
    04 – HKUS-1-5-21-3756368705-3694938205-3099414594-1000..Run : [LightScribe Control Panel] C:Program Files (x86)Common FilesLightScribeLightScribeControlPanel.exe -hidden
    04 – HKUS-1-5-21-3756368705-3694938205-3099414594-1000..Run : [NortonOnlineBackupReminder] « C:Program Files (x86)SymantecNorton Online BackupActivationNobuActivation.exe » UNATTENDED
    04 – HKUS-1-5-21-3756368705-3694938205-3099414594-1000..Run : [DAEMON Tools Lite] « C:Program Files (x86)DAEMON Tools LiteDTLite.exe » -autorun
    04 – HKUS-1-5-21-3756368705-3694938205-3099414594-1000..Run : [Facebook Update] « C:UsersCharleneAppDataLocalFacebookUpdateFacebookUpdate.exe » /c /nocrashserver
    04 – HKUS-1-5-21-3756368705-3694938205-3099414594-1000..Run : [Skype] « C:Program Files (x86)SkypePhoneSkype.exe » /minimized /regrun
    04 – HKUS-1-5-19..RunOnce : [mctadmin] C:WindowsSystem32mctadmin.exe
    04 – HKUS-1-5-20..RunOnce : [mctadmin] C:WindowsSystem32mctadmin.exe
    04 – HKUS-1-5-18..RunOnce : [SPReview] « C:WindowsSystem32SPReviewSPReview.exe » /sp:1 /errorfwlink: »http://go.microsoft.com/fwlink/?LinkID=122915″ /build:7601

    ################## | Recherche générique |

    Présent! H:DCIM .scr
    Présent! H:New Folder.scr
    Présent! H:NIKON001.lnk
    Présent! H:DCIM .lnk
    Présent! H:autorun.lnk
    Présent! H:DCIM.lnk
    Présent! H:RECYCLER.lnk
    Présent! H:New Folder.lnk
    Présent! H:New Folder(2).lnk
    Présent! H:Data Nguoi sd.lnk
    Présent! H:Foto Nguoi sd.lnk
    Présent! C:UsersCharleneAppDataLocalTempiesetup-win7-x64.exe
    Présent! H:Data Nguoi sd.exe

    ################## | Registre |

    Présent! HKLMSOFTWAREMicrosoftWindowsCurrentVersionPoliciesExplorer|EnableShellExecuteHooks -> 1
    Présent! HKLM64SOFTWAREMicrosoftWindowsCurrentVersionPoliciesExplorer|EnableShellExecuteHooks -> 1

    ################## | E.O.F | http://www.usbfix.net/ » onclick= »window.open(this.href);return false; – http://www.sosvirus.net » onclick= »window.open(this.href);return false; |

    guugues
    Participant
    Nombre d'articles : 573

    Hello cha et bienvenue ! ;)

    Effectivement, l’infection est bien visible. Je vais te prendre en charge pour la désinfection, mais d’abord, je vais te demander de prendre connaissance de ces quelques règles :

    La désinfection ne sera terminée que lorsque je le dirai. Merci de continuer jusqu’au bout, même si les symptômes apparents ont disparu.

    Les outils que je te demanderai de télécharger devront être enregistrés sur ton bureau : aide en images
    (merci à H.A.W.X).

    Ne suis pas plusieurs procédures de désinfection sur différents forums, au risque d’endommager ton système d’exploitation.

    Ne fais rien de ta propre initiative.

    Je suis bénévole : je ne pourrai donc pas toujours te répondre de suite.

    1- UsbFix – Suppression :

    • Branche tous tes médias amovibles sur le PC (cartes SD, clés USB, disques durs externes …) sans les ouvrir.
    • Relance UsbFix.

    Sous Windows Vista/Seven/8, clique droit sur UsbFix puis Exécuter en tant qu’administrateur

    • Clique sur le bouton Suppression puis laisse l’outil travailler :

    • Une fois la suppression terminée, un rapport s’ouvre automatiquement.
    • Ce rapport est sauvegardé ici : C:UsbFix [Clean2] Nom_Du_PC.txt.
    • Héberge le rapport en utilisant le site Cjoint.com pour poster le lien dans ta prochaine réponse.

    2- FRST – Scan :

    • Ferme toutes les applications en cours, y compris ton navigateur.
    • Lance FRST.

    Sous Windows Vista/Seven/8, clique droit sur FRST puis Exécuter en tant qu’administrateur

    • Accepte les conditions d’utilisation, puis clique sur le bouton Scan :

    • A la fin du scan, deux rapports s’ouvriront.
    • Ceux-ci sont présents sur ton bureau sous le nom de FRST.txt et Addition.txt.
    • Héberge ces rapports en utilisant le site Cjoint.com pour poster les liens dans ta prochaine réponse.



    Sont donc attendus les rapports de UsbFix et FRST.

    cha
    Participant
    Nombre d'articles : 11

    Merci Guuges pour ta réactivité.

    Voici les 3 liens demandés :

    http://cjoint.com/?DEcrxGoq8uH » onclick= »window.open(this.href);return false;

    http://cjoint.com/?DEcrzCyEkhM » onclick= »window.open(this.href);return false;

    http://cjoint.com/?DEcrAbQYC6L » onclick= »window.open(this.href);return false;

    Merci encore !

    guugues
    Participant
    Nombre d'articles : 573

    Re ! :)

    Plus de soucis avec les raccourcis ?

    Ton PC est infecté par des PUP / Adwares, qui ont les caractéristiques d’afficher des pubs intempestives, de collecter tes habitudes de navigation et d’installer des toolbars , car tu n’es pas assez vigilant(e) lors de l’installation de logiciels gratuits, qui proposent souvent ces PUP / Adwares pré-cochés pour l’installation.

    Afin d’éviter ce genre d’infections, quelques recommandations :

    En cas de téléchargements de logiciels, les effectuer uniquement via les sites officiels des éditeurs.

    Ne télécharge donc pas tes logiciels sur des sites comme Softonic ou 01.net.

    Prends connaissance de ce qui est indiqué lors de l’installation de logiciels : assure-toi de décocher les éventuelles cases pré-sélectionnées.

    A lire impérativement : Stop les publicités intempestives

    1- Désinstallation des PUP / Adwares / logiciels inutiles via le panneau de configuration :

    Désinstalle les logiciels suivants via : DémarrerPanneau de configurationProgrammesProgrammes et fonctionnalités :

    • MSN Toolbar (Inutile)
    • MSN Toolbar Platform (Inutile)
    • YourFileDownloader (PUP)

    Si certains ne veulent pas se désinstaller, ce n’est pas grave, passe aux suivants.

    2- FRST – Fix :

    • Télécharge la pièce jointe suivante sur ton bureau (au même endroit que FRST) :

    [attachment=0:l6j4many]fixlist.txt[/attachment:l6j4many]

    • Ferme toutes les applications, y compris ton navigateur.
    • Relance FRST.

    Sous Windows Vista/Seven/8, clique droit sur FRST puis Exécuter en tant qu’administrateur

    • Clique sur le bouton Fix :

    • Un rapport du nom de Fixlog.txt sera créé sur ton bureau.
    • Héberge ce rapport en utilisant le site Cjoint.com pour poster le lien dans ta prochaine réponse.

    3- AdwCleaner – Nettoyage :

    • Télécharge AdwCleaner sur ton bureau.
    • Lance AdwCleaner.

    Sous Windows Vista/Seven/8, clique droit sur AdwCleaner puis Exécuter en tant qu’administrateur

    • Clique sur le bouton Scanner.

    • Une fois le scan terminé, clique sur le bouton Nettoyer.
    • Accepte le message d’informations en cliquant sur OK.
    • Il te sera demandé de redémarrer l’ordinateur : accepte en cliquant sur OK.
    • Une fois le PC redémarré, un rapport s’ouvrira automatiquement.
    • Celui-ci est disponible ici : C:AdwCleanerAdwCleaner[S0].txt.
    • Héberge ce rapport en utilisant le site Cjoint.com pour poster le lien dans ta prochaine réponse.

    4- Shortcut_Module :

    Sous Windows Vista/Seven/8, clique droit sur Shortcut_Module puis Exécuter en tant qu’administrateur

    • Clique sur le bouton Nettoyer :

    • Si l’outil détecte un proxy que tu ne connais pas, clique alors sur Supprimer le proxy.
    • Le PC va redémarrer.
    • Une fois le PC redémarré, un rapport est généré ici : C:Shortcut_Module_ Date_Heure.
    • Héberge ce rapport sur cjoint.com puis poste moi le lien dans ta prochaine réponse.



    Sont attendus les rapports de FRST, AdwCleaner et Shortcut_Module.

    cha
    Participant
    Nombre d'articles : 11

    je ne trouve pas Msn toolbar Platform et j’ai annulé la désinstallation de Youfile Downloader, depuis je ne le trouve plus…

    cha
    Participant
    Nombre d'articles : 11

    Bonjour,
    voici les rapports

    http://cjoint.com/?DEdjJJESw1m » onclick= »window.open(this.href);return false;

    http://cjoint.com/?DEdjKldXJMX » onclick= »window.open(this.href);return false;

    http://cjoint.com/?DEdjK5iHtXN » onclick= »window.open(this.href);return false;

    Bonne journée

    guugues
    Participant
    Nombre d'articles : 573

    Hello ! ;)

    Ok pour les rapports ! ;)

    Désinstalle le logiciel suivant via : DémarrerPanneau de configurationProgrammesProgrammes et fonctionnalités :

    • Malwarebytes Anti-Malware version 1.60.0.1800 (obsolète, nous allons utiliser la nouvelle version)

    Malwarebytes Anti-Malware :

    • Télécharge Malwarebytes Anti-Malware sur ton bureau.
    • Le fichier mbam-setup apparaît sur ton bureau : lance-le pour installer le logiciel.
    • Lors de l’installation, décoche la case Activer l’essai gratuit de Malwarebytes Anti-Malware Premium.
    • Clique sur le bouton Terminer. Le logiciel démarre.
    • Pour changer la langue, clique sur Settings, dans General Settings, choisis French pour Language.
    • Dans l’onglet Détection et protection, configure le logiciel comme ci-dessous :

    • Dans l’onglet Examen, coche la case Examen « Menaces » :

    • Clique alors sur Examiner maintenant :

    • Mets alors le logiciel à jour en cliquant sur Mettre à jour maintenant :

    • Le logiciel se met à jour et l’analyse commence. Cela peut prendre un certain temps.
    • Laisse travailler l’outil sans l’interrompre, jusqu’à ce que l’analyse soit terminée.
    • Si des menaces sont détectées, clique sur le bouton Tout mettre en quarantaine :

    • Clique ensuite sur Exporter le journal puis sur Fichier texte (*.txt) :

    • Attribue au fichier le nom de mbam puis clique sur Enregistrer.
    • Le rapport est disponible ici : C:mbam.txt.
    • Si l’outil t’a demandé de redémarrer le PC, fais-le de suite.
    • Héberge ce rapport en utilisant le site Cjoint.com pour poster le lien dans ta prochaine réponse.



    Est attendu le rapport de Malwarebytes.

    cha
    Participant
    Nombre d'articles : 11

    Je n’ai plus de problèmes de raccourcis mais je n’arrive toujours pas à voir mes photos…

    guugues
    Participant
    Nombre d'articles : 573

    @cha wrote:

    Je n’ai plus de problèmes de raccourcis mais je n’arrive toujours pas à voir mes photos…

    C’est-à-dire ? Lorsque tu vas dans ta carte SD, tu vois son contenu avec les miniatures des photos, mais tu ne peux pas les ouvrir, c’est ça ?

    cha
    Participant
    Nombre d'articles : 11

    Non, je ne vois pas les miniatures. Sur l’appareil je vois toutes les photos mais sur l’ordinateur je ne vois que les dernières. Et les photos sont bien sur la carte SD, pas dans la mémoire de l’appareil…

    guugues
    Participant
    Nombre d'articles : 573

    Ok alors essaye ceci :

    • Connecte ta carte SD au PC.
    • Rends-toi dans Ordinateur.
    • En haut à gauche, clique sur Organiser puis clique sur Options des dossiers et de recherche.
    • Une fenêtre s’ouvre : dans l’onglet Affichage, fais ceci :
      • Coche la case Afficher les fichiers et dossiers cachés
      • Décoche la case Masquer les fichiers protégés du système d’exploitation (recommandé)
    • Clique alors sur le bouton Appliquer, en bas à droite, puis sur OK.

    Après cela, rends-toi dans la carte SD et dis-moi si tu peux voir tes photos. J’attends aussi le rapport de Malwarebytes. ;)

    cha
    Participant
    Nombre d'articles : 11

    Merci pour la carte SD, les dossiers étaient bien cachés (pour quelle raison d’ailleurs ?). J’ai pu récupérer mes photos :content:

    Voici le rapport Malwarebytes :

    http://cjoint.com/?DEdrcRDyx2Z » onclick= »window.open(this.href);return false;

    guugues
    Participant
    Nombre d'articles : 573

    Re! :)

    @cha wrote:

    Merci pour la carte SD, les dossiers étaient bien cachés (pour quelle raison d’ailleurs ?). J’ai pu récupérer mes photos :content:

    Ah ! Bonne nouvelle ! :) Ce « problème » est souvent rencontré, je ne saurais te dire pourquoi certaines photos étaient cachées, d’autres non… A moins que ce soit l’infection Usb qui ait appliqué l’attribut « hidden » à ces photos…

    N’oublie pas de faire la démarche inverse, afin de cacher les fichiers/dossiers cachés et les fichiers protégés du système d’exploitation. ;)

    Ok pour le rapport Malwarebytes, on passe au contrôle des mises à jour des logiciels sensibles :

    SX Check&Update :

    • Télécharge SX Check&Update sur ton bureau.
    • Si l’antivirus émet des alertes, désactive-le temporairement.
    • Lance sxcu.exe.

    Sous Windows Vista/Seven/8, clique droit sur sxcu.exe puis Exécuter en tant qu’administrateur

    • Clique ensuite sur le bouton Rapport :

    • Un rapport, du nom de rapport_SX.txt, s’ouvre automatiquement.
    • Celui-ci est présent sur ton bureau.
    • Héberge ce rapport en utilisant le site Cjoint.com pour poster le lien dans ta prochaine réponse.



    Est attendu le rapport de SXCU.

    cha
    Participant
    Nombre d'articles : 11

    Et voici le lien :)

    http://cjoint.com/?DEdu7mF10lm » onclick= »window.open(this.href);return false;

    guugues
    Participant
    Nombre d'articles : 573

    Re ! :)

    Adobe Reader ainsi que Java ne sont pas à jour sur ce PC. Pour info :

    Adobe Flash Player, Adobe Reader ainsi que Java sont des logiciels qui présentent des failles de sécurité lorsqu’ils ne sont pas à jour, failles qui sont exploitées par des hackers pour véhiculer des infections graves.

    Il faut donc les maintenir à jour très régulièrement.

    Désinstalle les logiciels suivants via : DémarrerPanneau de configurationProgrammesProgrammes et fonctionnalités :

    • Adobe Reader X (obsolète)
    • Java(TM) 6 Update 17 (obsolète)
    • Java(TM) 6 Update 30 (obsolète)
    • Java(TM) 7 Update 5 (obsolète)

    Puis télécharge la dernière version de Adobe Reader via le site officiel.

    Pense à décocher les cases pré-sélectionnées, comme ici avec McAfee Security Scan Plus :

    Puis télécharge la dernière version de Java via le site officiel.

    Pense à décocher les cases pré-sélectionnées, comme ici avec Ask :

    Mets également à jour Mozilla Firefox en suivant ce tutoriel.



    Après cela, fais cette manipulation :

    SFTGC – Nettoyage des fichiers temporaires :

    • Télécharge SFTGC sur ton bureau.
    • Lance SFTGC.exe.

    Sous Windows Vista/Seven/8, clique droit sur SFTGC.exe puis Exécuter en tant qu’administrateur

    • Le logiciel s’initialise puis s’ouvre.
    • Clique alors sur le bouton Go pour supprimer les fichiers temporaires inutiles :

    • Un rapport du nom de SFTGC.txt est alors créé sur ton bureau.
    • Héberge ce rapport en utilisant le site Cjoint.com pour poster le lien dans ta prochaine réponse.



    Est attendu le rapport de SFTGC.

15 sujets de 1 à 15 (sur un total de 21)

Vous devez être connecté pour répondre à ce sujet.