Votre question
Résolu

mémoire saturée par un virus

Tags :
  • Virus
  • Mémoires
  • Sécurité
Dernière réponse : dans Sécurité et virus
16 Juillet 2016 14:16:46

Bonjour , tout le monde , je vous écris ce poste pour vous faire part de ma détresse actuelle...
Hier soir j'ai remarqué à ma surprise que mon pc portable ramait à tel point que toute activité dessus le rend inutilisable .Je n'avais pourtant pas ce problème auparavant que ce soit quelques jours plutôt ou dans l'après-midi , non bien hier soir . Je m'explique :
Quand j'ouvre le gestionnaire des taches : je peux constater que ma mémoire est complètement saturée à plus de 70 % , le processeur plus de 20 % et le disque 100% ! Je note également la présence de 2 éléments qui consomment (à mon avis ) anormalement et excessivement : AntiMalware Service Executable et Système et mémoire compressée . J'ai donc fais quelques recherches sur internet et j'ai appris que la présence de ces 2 éléments est tout à fait normale , je veux bien le croire mais bon là quand même à quoi bon avoir un pc portable ...
J'ai donc aussi un gros doute sur la présence de virus sur mon ordinateur probablement masqués par les éléments que j'ai cité plus haut .
J'ai tenté une analyse Malwarebytes : en vain (quelques PUP )
J'ai procédé à plusieurs restaurations du système : en vain , le problème persiste toujours.
Windows Defender me signale qu'il y a menaces malveillantes et qu'il va les supprimer : j'attend toujours...
J'ai même songé au formatage mais là encore je n'ai pas la certitude absolue que ce soit la solution adéquate.
C'est pour cela que je m'en remet à votre aide , car je suis confus et surtout pas doué en informatique.

Je m'excuse d'avance pour la longueur de mon discours mais je voulais être le plus précis possible.

Mes bien sincères salutations.

Ps: je précise que j'utilise cet ordinateur pour jouer de temps en temps mais il me sert surtout pour la fac , étant étudiant , je pense que je n'ai pas besoin de préciser que je n'ai pas les moyens de m'en racheter un.

Autres pages sur : memoire saturee virus

a c 639 8 Sécurité
16 Juillet 2016 15:28:51

hello

regarde si une mise à jour n'est pas en instance d'installation?

Nous allons commencer par établir un diagnostic de ton pc pour cibler les éléments néfastes avec cet outil :


  • Télécharge Farbar Recovery Scan Tool (de Farbar)

  • Attention: Tu dois lancer la version compatible avec ton système : 32 ou 64bits.
  • Enregistre le fichier sur ton Bureau /!!\ et pas ailleurs , /!!\
  • c'est important pour la suite de la désinfection, merci !!!!!

  • Clique ici pour la version 32 bits
  • Clique ici pour la version 64 bits
  • Info : comment savoir quelle version j'utilise ?

    une fois que tu as cliqué sur le lien compatible avec ton système, attends la mise à disposition du fichier au téléchargement,
    et l'apparition de cette fenêtre ( 32 ou 64 bits)
    ne clique sur rien d'autre surtout pas sur les sponsors ou propositions commerciales de la page.




    clic sur enregistrer et choisis le bureau comme destination.

  • Ferme toutes les applications, y compris ton navigateur
  • Double-clique sur FRST.exe et clique sur Oui pour accepter le Disclaimer

    /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur

  • Sur le menu principal, clique sur Analyser
  • patiente le temps de l'analyse



  • A la fin du scan, un rapport FRST.txt s'ouvre.
  • A son premier lancement, l'outil va aussi créer un fichier nommé Addition.txt
  • Héberge ces 2 rapports sur ce site d'hébergement de fichiers
  • indique les 2 liens fournis dans ta réponse.
  • Aide en images
    Les rapports sont enregistrés au même emplacement que l'outil et sous C:\FRST\Logs
m
0
l
Contenus similaires
a c 639 8 Sécurité
16 Juillet 2016 17:45:01

hello

windows defender ne peut pas supprimer les infections puisqu'il est désactivé par mc afee présent sur ton pc

mc afee est payant et windows defender est gratuit, si tu veux désinstaller mc afee, tu me dis

concernant les infections

Ce sont des adwares/hijackers qui se sont installés volontairement avec ton consentement,
par manque de vigilance lors de l'installation d'applications sponsorisées, tu n'as pas décoché les sponsors proposés.

attention à per to per, tu vas pourrir ton pc .


désinstalle les produits suivants
Avast SecureLine
Amazon 1Button App
Spotify Packages

attention tu as mis amazone dans les sites de confiance, je peux t'assurer que c'est le contraire car il ya beaucoup de pubs

£££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££
FRST - Correctif :

  • Ouvre le Bloc-notes (Démarrer => Tous les programmes => Accessoires => Bloc-notes)
  • Copie/colle la totalité du contenu de la zone Code ci-dessous dans le Bloc-notes .
    start
    CreateRestorePoint:
    CloseProcesses:
    Hosts:
    Task: {39DB84C7-E6C7-43DD-9057-EC9FC2FF251C} - System32\Tasks\{5C7EF8AD-F848-2FD7-C81D-4AA6AD1B5EC7} => C:\Users\ROCHJO~1\AppData\Local\{DA5BE~1\UNINST~1.EXE <==== ATTENTION
    C:\Users\ROCHJO~1\AppData\Local\{DA5BE~1
    Task: {644DD111-74F2-41F9-91D1-0DBF73397DF9} - System32\Tasks\avast! SL Update => C:\Program Files\AVAST Software\SecureLine\SLUpdate.exe [2016-03-01] (AVAST Software)
    C:\Program Files\AVAST Software
    Task: {990840B6-1D29-4796-8B6E-5633AB46887E} - System32\Tasks\Avast SecureLine => C:\Program Files\AVAST Software\SecureLine\SecureLine.exe [2016-05-23] (AVAST Software)
    Task: {9EA25043-A44F-4923-BD94-0F5236F6C76C} - System32\Tasks\UpdateTask => C:\Users\ROCHJO~1\AppData\Local\{DA5BE~1\UNINST~1.EXE
    Task: C:\WINDOWS\Tasks\UpdateTask.job => C:\Users\ROCHJO~1\AppData\Local\{DA5BE~1\UNINST~1.EXE
    Task: C:\WINDOWS\Tasks\Update_Task.job => C:\Users\ROCHJO~1\AppData\Local\{AA439~1\UNINST~1.EXE
    Task: C:\WINDOWS\Tasks\{5C7EF8AD-F848-2FD7-C81D-4AA6AD1B5EC7}.job =>
    IE trusted site: HKU\.DEFAULT\...\amazon.fr -> hxxps://amazon.fr
    IE trusted site: HKU\S-1-5-21-1214075942-497494034-1058995322-1001\...\amazon.fr -> amazon.fr
    Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\McAfee Security Scan Plus.lnk [2016-06-23]
    ShortcutTarget: McAfee Security Scan Plus.lnk -> C:\Program Files\McAfee Security Scan\3.11.334\SSScheduler.exe (McAfee, Inc.)
    HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxps://fr.search.yahoo.com/yhs/web?hspart=elm&hsimp=yhs-001&type=hdr_s_16_12_orgnl¶m1=1¶m2=f%3D1%26b%3DIE%26cc%3Dfr%26pa%3DHodor%26cd%3D2XzuyEtN2Y1L1QzuzyyEyCyDzy0CyByDzztDtC0AyC0Ezz0FtN0D0Tzu0StCyDyEtAtN1L2XzutAtFtCzytFtAtFtCtN1L1Czu1M1Q1CtBtBtFtCtFtDtN1L1G1B1V1N2Y1L1Qzu2StCtCzzyCtAtA0EtBtGtDyD0AtAtG0BtAzyyCtGyC0F0AtCtG0B0F0CtBtB0FtByDzz0C0DtC2QtN1M1F1B2Z1V1N2Y1L1Qzu2StA0B0FyEyC0C0FzztGyEyCtC0EtGyEzy0AzytG0B0DyEtDtG0C0BtAyEzzyByB0ByByDyEyB2QtN0A0LzuyEtN1B2Z1V1T1S1NzutCyByCzy%26cr%3D658585580%26a%3Dhdr_s_16_12_orgnl%26os_ver%3D10.0%26os%3DWindows%2B10%2BHome
    HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = hxxps://fr.search.yahoo.com/yhs/web?hspart=elm&hsimp=yhs-001&type=hdr_s_16_12_orgnl¶m1=1¶m2=f%3D1%26b%3DIE%26cc%3Dfr%26pa%3DHodor%26cd%3D2XzuyEtN2Y1L1QzuzyyEyCyDzy0CyByDzztDtC0AyC0Ezz0FtN0D0Tzu0StCyDyEtAtN1L2XzutAtFtCzytFtAtFtCtN1L1Czu1M1Q1CtBtBtFtCtFtDtN1L1G1B1V1N2Y1L1Qzu2StCtCzzyCtAtA0EtBtGtDyD0AtAtG0BtAzyyCtGyC0F0AtCtG0B0F0CtBtB0FtByDzz0C0DtC2QtN1M1F1B2Z1V1N2Y1L1Qzu2StA0B0FyEyC0C0FzztGyEyCtC0EtGyEzy0AzytG0B0DyEtDtG0C0BtAyEzzyByB0ByByDyEyB2QtN0A0LzuyEtN1B2Z1V1T1S1NzutCyByCzy%26cr%3D658585580%26a%3Dhdr_s_16_12_orgnl%26os_ver%3D10.0%26os%3DWindows%2B10%2BHome
    HKU\S-1-5-21-1214075942-497494034-1058995322-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxps://fr.search.yahoo.com/yhs/web?hspart=elm&hsimp=yhs-001&type=hdr_s_16_12_orgnl¶m1=1¶m2=f%3D1%26b%3DIE%26cc%3Dfr%26pa%3DHodor%26cd%3D2XzuyEtN2Y1L1QzuzyyEyCyDzy0CyByDzztDtC0AyC0Ezz0FtN0D0Tzu0StCyDyEtAtN1L2XzutAtFtCzytFtAtFtCtN1L1Czu1M1Q1CtBtBtFtCtFtDtN1L1G1B1V1N2Y1L1Qzu2StCtCzzyCtAtA0EtBtGtDyD0AtAtG0BtAzyyCtGyC0F0AtCtG0B0F0CtBtB0FtByDzz0C0DtC2QtN1M1F1B2Z1V1N2Y1L1Qzu2StA0B0FyEyC0C0FzztGyEyCtC0EtGyEzy0AzytG0B0DyEtDtG0C0BtAyEzzyByB0ByByDyEyB2QtN0A0LzuyEtN1B2Z1V1T1S1NzutCyByCzy%26cr%3D658585580%26a%3Dhdr_s_16_12_orgnl%26os_ver%3D10.0%26os%3DWindows%2B10%2BHome
    SearchScopes: HKLM -> {2f23ab71-4ac6-41f2-a955-ea576e553146} URL =
    SearchScopes: HKLM -> {AA9A4890-4262-4441-8977-E2FFCBFB706C} URL = hxxp://fr.yhs4.search.yahoo.com/yhs/search?hspart=acer&hsimp=yhs-acer_001&p={searchTerms}
    SearchScopes: HKLM-x32 -> {AA9A4890-4262-4441-8977-E2FFCBFB706C} URL = hxxp://fr.yhs4.search.yahoo.com/yhs/search?hspart=acer&hsimp=yhs-acer_001&p={searchTerms}
    SearchScopes: HKU\S-1-5-21-1214075942-497494034-1058995322-1001 -> DefaultScope {2f23ab71-4ac6-41f2-a955-ea576e553146} URL =
    SearchScopes: HKU\S-1-5-21-1214075942-497494034-1058995322-1001 -> {AA9A4890-4262-4441-8977-E2FFCBFB706C} URL = hxxp://fr.yhs4.search.yahoo.com/yhs/search?hspart=acer&hsimp=yhs-acer_001&p={searchTerms}
    FF DefaultSearchEngine: Search Provided by Yahoo
    FF SelectedSearchEngine: Search Provided by Yahoo
    FF Homepage: hxxps://fr.search.yahoo.com/yhs/web?hspart=arh&hsimp=yhs-001&type=xy_c2f497d5¶m1=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¶m2=MGVdNqJ8NWta
    FF SearchPlugin: C:\Users\Roch Jordan\AppData\Roaming\Mozilla\Firefox\Profiles\4abfo0ej.default\searchplugins\Search Provided by Yahoo.xml [2016-03-24]
    FF SearchPlugin: C:\Users\Roch Jordan\AppData\Roaming\Mozilla\Firefox\Profiles\4abfo0ej.default\searchplugins\yahoo-powered.xml [2016-03-10]
    CHR HomePage: Default -> hxxps://fr.search.yahoo.com/yhs/web?hspart=arh&hsimp=yhs-001&type=xy_c2f497d5¶m1=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¶m2=NGB6MGJbNGB8MJ==
    CHR StartupUrls: Default -> "hxxps://fr.search.yahoo.com/yhs/web?hspart=arh&hsimp=yhs-001&type=xy_c2f497d5¶m1=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¶m2=LGpdLGZ4NGx6"
    CHR Extension: (Home Tab) - C:\Users\Roch Jordan\AppData\Local\Google\Chrome\User Data\Default\Extensions\kofkpgiaknijknhajbhnghkodiccblkg [2016-04-26]
    CHR HKLM\...\Chrome\Extension: [kofkpgiaknijknhajbhnghkodiccblkg] - hxxps://clients2.google.com/service/update2/crx
    CHR HKU\S-1-5-21-1214075942-497494034-1058995322-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [kofkpgiaknijknhajbhnghkodiccblkg] - hxxps://clients2.google.com/service/update2/crx
    R2 Amazon 1Button App Service; c:\Program Files (x86)\Amazon\Amazon1ButtonApp\Amazon1ButtonService64.Exe [436032 2016-02-17] (Amazon Inc.)
    c:\Program Files (x86)\Amazon
    2016-07-16 15:29 - 2016-02-26 17:16 - 00001002 _____ C:\WINDOWS\Tasks\Adobe Flash Player Updater.job
    2016-07-16 15:13 - 2015-12-06 10:57 - 00001108 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job
    2016-07-16 15:03 - 2015-08-29 02:24 - 00000424 _____ C:\WINDOWS\Tasks\WpsUpdateTask_Administrator.job
    2016-07-16 15:03 - 2015-08-29 02:24 - 00000424 _____ C:\WINDOWS\Tasks\WpsNotifyTask_Administrator.job
    2016-07-16 14:59 - 2016-04-01 02:59 - 00000320 _____ C:\WINDOWS\Tasks\{5C7EF8AD-F848-2FD7-C81D-4AA6AD1B5EC7}.job
    2016-07-16 14:46 - 2016-01-07 16:43 - 00000320 _____ C:\WINDOWS\Tasks\UpdateTask.job
    2016-07-16 14:44 - 2016-02-28 09:45 - 00000320 _____ C:\WINDOWS\Tasks\Update_Task.job
    2016-07-16 13:36 - 2015-12-14 05:01 - 00000180 _____ C:\WINDOWS\system32\{A6D608F0-0BDE-491A-97AE-5C4B05D86E01}.bat
    2016-07-16 13:36 - 2015-12-06 10:57 - 00001104 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job
    2016-07-16 13:14 - 2016-02-26 17:16 - 00000000 ____D C:\ProgramData\McAfee Security Scan
    2016-07-16 01:52 - 2016-03-26 02:46 - 00000000 ___HD C:\Users\Roch Jordan\AppData\Local\29b8b93a31f60a27
    2016-07-16 01:52 - 2016-03-01 01:45 - 00000000 ___HD C:\Users\Roch Jordan\AppData\Local\1acfceb23637137c
    2016-07-16 01:52 - 2016-01-22 13:43 - 00000000 ___HD C:\Users\Roch Jordan\AppData\Local\11d395a0234cae22
    2016-06-23 16:42 - 2016-02-26 17:16 - 00002013 _____ C:\Users\Public\Desktop\McAfee Security Scan Plus.lnk
    C:\Windows\Tasks\{5C7EF8AD-F848-2FD7-C81D-4AA6AD1B5EC7}.job
    RemoveProxy:
    EmptyTemp:
    cmd: ipconfig /flushdns
    end

  • Enregistre le fichier sur ton Bureau (au même endroit que FRST) sous le nom fixlist.txt
  • Ferme toutes les applications, y compris ton navigateur
  • Double-clique sur FRST.exe
    /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
  • Sur le menu principal, clique une seule fois sur Corriger et patiente le temps de la correction



  • L'outil va créer un rapport de correction Fixlog.txt
    (clique sur lien vert et souligné , ceci va t'ouvrir une fenêtre): Tu hébergeras le rapport ici, tu m'indiqueras le lien dans ta prochaine réponse.
  • Les rapports sont enregistrés au même emplacement que l'outil et sous C:\FRST\Logs
    /!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!\
    Note : Si l'outil indique qu'il faut télécharger une nouvelle version, tu valides par Oui et tu télécharges la dernière version proposée


  • redémarrer le pc, pour finaliser le travail du script
    £££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££
    m
    0
    l
    16 Juillet 2016 19:10:38

    Re Bonjour , encore merci pour ton aide , je note une amélioration : mon disque n'est plus a 100 % !

    J'ai supprimé les programmes que tu m'as dit , il est vrai que je dois faire un tri dans les programmes .
    Par rapport , à Amazon je ne sais pas du tout ce que c'est .
    Et oui je suis très intéressé pour supprimer Mac Afee qui me gène tellement !

    sinon voici le rapport que tu m'as demandé : https://up.security-x.fr/file.php?h=R16e80cee334bfde3de...

    encore merci de ton aide .
    m
    0
    l
    a c 639 8 Sécurité
    16 Juillet 2016 19:28:49

    ok

    Désinstaller Mc Afee


    Désactiver Mc Afee pour commencer

    clic droit sur la barre des tâches
    clic sur Gestionnaires des tâches
    clic sur l'onglet démarrage
    si celui n'apparait pas, clic sur plus d'options en bas à gauche de la nouvelle fenêtre
    sélectionner mc afee dans l'onglet démarrage
    clic sur désactiver en bas à droite de la fenêtre

    redémarre l'ordinateur

    désinstaller mc afee en passant par le panneau de configuration

    redémarrer le pc

    maintenant télécharger l'outil sur le bureau qui permet de supprimer toutes traces de Mc Afee

    clic sur le lien

    lancer l'outil par un clic droit "Exécuter en tant qu'administrateur"

    lorsque c'est fait reviens vers moi
    m
    0
    l
    16 Juillet 2016 20:26:06

    Je reviens vers toi comme convenu , c'est bon pour MacAfee merci beaucoup .
    m
    0
    l
    a c 639 8 Sécurité
    16 Juillet 2016 20:37:20

    parfait, il faudra mettre à jour windows defender et faire un scan en fin de désinfection

    on continue

    £££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££
    AdwCleaner - Nettoyer :

    • Télécharge AdwCleaner de Xplode
      clic sur le gros bouton bleu , une nouvelle fenêtre s'ouvre
      attent le décompte et enregistre le fichier sur ton Bureau
    • Ferme toutes les applications, y compris ton navigateur
    • Double-clique sur l'icône AdwCleaner.exe pour lancer l'installation
      /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • cocher la case "Réinitialiser les préférences Chrome"

    • Sur le menu principal, clique sur Scanner
    • Les éléments détectés s'affichent dans les différents onglets.
    • Clique sur Nettoyer
    • et valide par OK la fermeture des programmes

    • Patiente le temps de l'analyse et valide le message d'informations
    • Un redémarrage est demandé, valider par OK
    • Au redémarrage, un rapport AdwCleaner(C).txt s'ouvre sur le bureau
    • Poste ce rapport dans ta prochaine réponse
    • Le rapport se trouve sous C:\AdwCleaner[C1].txt
    • (clique sur lien vert et souligné , ceci va t'ouvrir une fenête): Tu hébergeras le rapport ici
      et indique dans ta prochaine réponse le lien du rapport.

  • £££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££

    ZHPCleaner

    Télecharger ZHPcleaner

    • clic sur le bouton Bleu pour télécharger l'outil sur le bureau , et pas ailleurs
    • lancer l'application
    • --------------------pour xp : double clic sur l'exécutable
    • pour vista, seven et huit : clic droit "Exécuter en tant qu'administrateur
    • Accepter le disclaimer
    • clic sur Scanner



    • (clique sur lien vert et souligné , ceci va t'ouvrir une fenête): Tu hébergeras le rapport ici
    • et indique dans ta prochaine réponse le lien du rapport
      Les rapports se trouvent sur le bureau ou clique sur le bouton Rapporter
      -------Pour XP : C:\Documents and Settings\username\Application Data\ZHP
      - Depuis Vista : C:\Users\username\AppData\Roaming\ZHP
      Tutoriel pour héberger les rapports

  • £££££££££££££££££££££££££££££££££££££££££££££££££££££££££££


    à te lire




    m
    0
    l
    a c 639 8 Sécurité
    16 Juillet 2016 21:54:18

    relance zhpcleaner et supprime la selection

    à te lire
    m
    0
    l
    16 Juillet 2016 22:40:28

    c'est bon il dit qu'il n y a plus de menaces , merci en attente de ta réponse .
    m
    0
    l
    a c 639 8 Sécurité
    16 Juillet 2016 22:52:53

    ok, nous avançons bien


    Malwarebytes Anti-Malware :

    • Télécharger depuis ce lien Malwarebytes Anti-Malware, une page s'ouvre , clique sur Download
      attends que le fichier soit disponible au téléchargement et enregistre le sur le Bureau.
    • Installer l'application
    • Double-cliquer sur le fichier mbam-setup.exe pour lancer l'outil
      /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • mettre à jour le logiciel avant le scan.
    • Lancer la détection par Examiner maintenant
    • en fin de scan supprimer la sélection
    • exporter le rapport
    • Après le redémarrage, ouvrir à nouveau MBAM.
    • Cliquez sur l'onglet Historique ==>> Journaux de l'application.
    • Faire un double clic sur le journal d'analyse dont date et heure correspondent à l'analyse qui vient d'être effectuée.
    • Clic sur Exporter.
    • Clic sur Fichier texte (*.txt)
    • Dans la boîte de dialogue Enregistrer le fichiers'est ouverte
    • clic sur le Bureau.
    • Dans la zone Nom du fichier: saisir un nom pour le rapport .
    • Une boîte de message intitulée Fichier enregistré doit apparaître
    • annonçant que "le fichier a été exporté avec succès".
    • Clic sur OK
      (clique sur lien vert et souligné , ceci va t'ouvrir une fenêtre): Tu hébergeras le rapport ici
      et indique dans ta prochaine réponse le lien du rapport.
    • Tutoriel d'aide en images


  • à te lire
    m
    0
    l

    Meilleure solution

    a c 639 8 Sécurité
    16 Juillet 2016 23:53:13

    c'est tout bon, nous pouvons donc finaliser

    ££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££
    Suppression des outils et des rapports de désinfection

    • Télécharge DelFix (d'Xplode)
      clic sur le gros bouton bleu,dans la nouvelle fenêtre , attends le décompte,et télécharger delfix sur ton bureau
    • Lance le, puis coche les cases suivantes :



      Note : Le rapport se trouve également sous C:\DelFix.txt
    • (clique sur lien vert souligné , une fenêtre va s'ouvrir: Tu hébergeras le rapport ici
    • Clique sur Parcourir pour rechercher le rapport C:\DelFix.txt
    • puis clique sur : Cliquez ici pour déposer le fichier
    • Indique ensuite dans ta prochaine réponse, l'adresse d'hébergement de ce rapport
    • par un clic droit copier le raccourci
    • clic droit coller dans ton prochain message


  • Redémarre ton pc
    ££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££

    je te donne un peu de lecture préventive pour ne plus infecter son pc et la méthode pour mettre en résolu

    Citation :

    Quelques précisions et conseils

      /!\ Toujours privilégier le téléchargement d'une application sur le site de l'éditeur
      /!\ Bien lire les accords de licence
      /!\ Etre vigilant au moment de l'installation d'une application, Stop la pub !
      /!\ Ne jamais ouvrir une pièce-jointe dans un mail d'un expéditeur inconnu
      Optimiseurs du registre à proscrire

    • Tenir son système à jour, au niveau des mises à jour Windows Update, sans oublier les logiciels installés.
    • Lire la suite.......
    • Lire la suite....

      Eviter les comportements à risques (cracks/keygens, P2P, streaming illégal, pornographie, etc.)


  • ET pour terminer, la méthode pour mettre le topic en résolu
    Citation :

    Mets ton sujet en [Résolu] de cette manière
    l'option est disponible , valide en cliquant sur "sélectionner comme meilleure solution",
    ton sujet sera alors automatiquement marqué comme "résolu" sur fond vert et ceci permet aux visiteurs de s'y retrouver plus facilement, lors de leurs recherches.



    bon week end à toi
    partage
    Tom's guide dans le monde
    • Allemagne
    • Italie
    • Irlande
    • Royaume Uni
    • Etats Unis
    Suivre Tom's Guide
    Inscrivez-vous à la Newsletter
    • ajouter à twitter
    • ajouter à facebook
    • ajouter un flux RSS