FORUM D’ENTRAIDE INFORMATIQUE (FEI)
Site d’assistance et de sécurité informatique

Aide à la désinfection (pages publicitaires, moteur de recherche remplacé, redirections, virus...).
Règles du forum : Entraide concernant la désinfection et la sécurité informatique : en cas de publicités intempestives, pop-up, redirections, logiciels indésirables, ralentissements suspects, virus, etc.
Une désinfection complète vous sera assurée : désinfection, sécurisation, puis prévention.
Seuls les helpers (personnes qualifiées et formées à la désinfection) ainsi que le staff sont autorisés à apporter leur aide dans cette section.
Merci également de prendre connaissance de la charte générale du forum.
  • Avatar du membre
  • Avatar du membre
Avatar du membre
par PAlice
#213676
Bonjour à tous,

Je me suis proposé de chercher une solution pour soigner le PC de ma fille qui rentre en école d'ingénieur fin Aout, et qui est actuellement monitrice en centre de vacances ce qui explique que c'est moi qui m'y colle :D

Les symptômes : certains utilitaires ne fonctionnent pas correctement, blocages, réponses anarchiques à certaines commandes, etc...

La situation : Le PC est utilisé pour travailler, pour des visios et pour regarder pas mal de films en streaming ( oui les soucis pourrraient venir de là :siffle: )

Ne sachant pas comment procéder mais ayant lu quelques post, j'ai téléchargé ZHP dont voici le 1er rapport :

https://www.cjoint.com/c/MHimFHdTXZZ

Merci :bonjour:
Michael
Avatar du membre
par did80
#213677
:bonjour:

Je m'appelle Didier et je vais tenter de résoudre votre problème.

Pourriez vous suivre les consignes du lien ci dessous. Prendre le temps de bien lire

https://forum.pcastuces.com/procedure_a ... f26s60.htm

il est vivement conseillé de faire une sauvegarde des données avant de commencer la désinfection


Fournir les rapports au format.txt

Je vais te prendre en charge, n'effectue que les procédures demandées
et ne télécharge rien d'autre pouvant fausser mon analyse.

En dehors du forum, j'ai une vie privée, je ne pourrais te répondre de suite. Soit patient

PS Il est demandé de télécharger tous les logiciels et scripts sur le Bureau, de poster des rapports au format .txt ( impératif) avec l'aide de CJoint, cochez Privée et 21 jours.
je ferai désinstaller les outils en fin de désinfection. Ne pas désinstaller antérieurement Merci.
Avatar du membre
par did80
#213684
re

Lance Farbar

Image

Copies les lignes suivantes dans le cadre rouge

start::
CloseProcesses:
CreateRestorePoint:
cmd: Net stop wuauserv
HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiSpyware] Restriction <==== ATTENTION
HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiVirus] Restriction <==== ATTENTION
HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate: Restriction <==== ATTENTION
GroupPolicy: Restriction - Edge <==== ATTENTION
GroupPolicy-Firefox: Restriction <==== ATTENTION
Policies: C:\ProgramData\NTUSER.pol: Restriction <==== ATTENTION
HKLM\SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3: <==== ATTENTION (Restriction - Zones)
S2 ElevationService; C:\Program Files (x86)\Wondershare\drfone\Addins\Transfer\ElevationService.exe [X]
S3 netprotection_network_filter2; System32\drivers\netprotection_network_filter2.sys [X]
CustomCLSID: HKU\S-1-5-21-2778292364-3399344871-1874558377-1005_Classes\CLSID\{CB965DF1-B8EA-49C7-BDAD-5457FDC1BF92}\InprocServer32 -> C:\Users\Alice\AppData\Local\Microsoft\TeamsMeetingAddin\1.0.20244.4\x64\Microsoft.Teams.AddinLoader.dll => Pas de fichier
CustomCLSID: HKU\S-1-5-21-2778292364-3399344871-1874558377-1005_Classes\CLSID\{d1b22d3d-8585-53a6-acb3-0e803c7e8d2a}\localserver32 -> "C:\Users\Alice\AppData\Local\Microsoft\Teams\current\Teams.exe" --toast => Pas de fichier
FirewallRules: [UDP Query User{E251C16A-93E6-46F7-B5B1-CFA5586D13A9}C:\users\alice\appdata\local\microsoft\teams\current\teams.exe] => (Block) C:\users\alice\appdata\local\microsoft\teams\current\teams.exe => Pas de fichier
FirewallRules: [TCP Query User{9DC94226-80B8-490B-A0D7-2DAFD46F1266}C:\users\alice\appdata\local\microsoft\teams\current\teams.exe] => (Block) C:\users\alice\appdata\local\microsoft\teams\current\teams.exe => Pas de fichier
FirewallRules: [UDP Query User{D0CAF3C6-72D6-4E6A-8FE8-A4DF0104F7B6}C:\users\alice\appdata\local\microsoft\teams\current\teams.exe] => (Allow) C:\users\alice\appdata\local\microsoft\teams\current\teams.exe => Pas de fichier
FirewallRules: [TCP Query User{5A6CA960-4131-4373-9C9E-B595EE4909FF}C:\users\alice\appdata\local\microsoft\teams\current\teams.exe] => (Allow) C:\users\alice\appdata\local\microsoft\teams\current\teams.exe => Pas de fichier
FirewallRules: [{2A35B47C-3E35-43F0-B43D-BA701177FC81}] => (Block) C:\Program Files (x86)\Avira\SoftwareUpdater\avirasoftwareupdatertoastnotificationsbridge.exe => Pas de fichier
FirewallRules: [{0F9BE82C-1249-46D0-8FE0-2DBB2A9FCB01}] => (Allow) C:\Program Files (x86)\Avira\SoftwareUpdater\avirasoftwareupdatertoastnotificationsbridge.exe => Pas de fichier
FirewallRules: [{33A86E2D-6502-4923-8894-3BB2D98D81DA}] => (Allow) C:\Program Files (x86)\Avira\SoftwareUpdater\avirasoftwareupdatertoastnotificationsbridge.exe => Pas de fichier
StartRegedit:
Windows Registry Editor Version 5.00
[-HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains]
@=""
[-HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\EscDomains]
[-HKEY_USERS\Software\Microsoft\Windows\CurrentVersion\Internet Settings\P3P]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains]
@=""
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\EscDomains]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\P3P]
EndRegedit:
C:\Windows\Temp\ *.*
C:\Users\CurrentUserName\Appdata\Local\Temp\ *.*
C:\Windows\SoftwareDistribution\Download\ *
EmptyTemp:
cmd: dism.exe /online /cleanup-image /restorehealth
cmd: sfc /scannow
cmd: Net start wuauserv
Reboot:
end::

Corrige et heberge le rapport fixlog

@+
Avatar du membre
par did80
#213688
:bonjour:

on continue

Télécharge ZHPCleaner de Nicolas Coolman sur ton bureau

https://nicolascoolman.eu/download/tele ... r-gratuit/

https://www.pcastuces.com/logitheque/zhpcleaner.htm

Faire un click droit sur zhpcleaner

exécute le en tant qu'administrateur

1/ ouvrir les options et tout cocher

Image

Image


Mode Scanner

Image


Le rapport se trouve sur ton bureau et

dans ton dossier utilisateur « %AppData% /ZHP »

ZHPCleaner (S).txt ---> Pour le rapport de Scan (Recherche)

héberger le rapport sur www.cjoint.com/ si volumineux
Avatar du membre
par did80
#213700
Aucune action de l'utilisateur signifie que rien n'est supprimer

relance l'outil

et met en quarantaine

heberge le rapport après suppression

@+
Avatar du membre
par did80
#213705
:bonjour:

Télecharger Roguekiller de Tigzy

https://www.adlice.com/fr/download/rogu ... /#download

prendre la version correspondant a votre système

Choisir la version voulue


Installer 32/64 bits

Portable 32 bits

Portable 64 bits

Lancer le scan

Image

Image


A la fin du scan cliquez sur résultats

Image

Image

héberge le rapport sur cjoint
Avatar du membre
par did80
#213714
Lance Farbar

Image

Copies les lignes suivantes dans le cadre rouge

SearchAll: Webcompanion ; wind blocker

Chercher fichier

héberge rapport search.txt
Avatar du membre
par PAlice
#213716
voilà :

Farbar Recovery Scan Tool (x64) Version: 06-08-2023
Exécuté par Alice (10-08-2023 18:25:42)
Exécuté depuis C:\Users\Alice\OneDrive\Bureau
Mode d'amorçage: Normal

================== Chercher Fichiers: "SearchAll: Webcompanion ; wind blocker" =============

Fichier:
========

dossier:
========

Registre:
========

===================== Résultats de recherche pour "Webcompanion " ==========


===================== Résultats de recherche pour "wind blocker" ==========


====== Fin de Chercher ======
Avatar du membre
par PAlice
#213720
Selon moi ça va, mais je vais le demander à Alice :) , elle sait mieux que moi ce qui n'allait pas.
Pour l'heure elle est avec les marmots pour la nuit des étoiles... verdict demain soir

En tout cas merci d'avance,
Bonne soirée, accolade du 59 ;)
Michael
Avatar du membre
par PAlice
#213742
Bonjour Didier,
Je reviens vers toi après essai

Voici les 3 problèmes persistants qui surviennent de façon totalement aléatoire mais très régulièrement (essai quelques heures ce matin) :

- le scroll de l'écran revient systématiquement en haut de page, et reste parfois bloqué sans pouvoir descendre. parfois ça fonctionne avec la souris mais pas avec les flèches haut/bas, parfois c'est l'inverse et parfois ni l’un ni l'autre donc très embêtant.

- le curseur revient tout seul en début de ligne pendant l'écriture

- quand je veux cocher certains éléments d'un même dossier pour les copier ou supprimer etc..., la sélection s'annule. Par exemple je coche uniquement le 3e élément + copier et il me copie le 1er qui n'était pas sélectionné.

Voilà, est ce que ça pourrait peut être être un problème "mécanique" ? touche fatiguée ? qui bloque ?
Avatar du membre
par did80
#213746
:bonjour:

pas un problème viral

pour finir

KpRm (de Kernel-panik)

· Téléchargez sur le bureau

https://toolslib.net/downloads/viewdownload/951-kprm/



· Désactivez temporairement l’ antivirus

· Lancez l'exécution par clic-droit -> Exécuter en tant qu'administrateur

· Cochez les cases suivantes :

o Supprimer les outils

o Créer un point de restauration

o Supprimer dans 7 jours

https://forum.pcastuces.com/img2/278a79 ... 125f31.png

· Cliquez sur [Exécuter]...

· Un rapport kprm-aaaammjj.txt se trouve sur le bureau

· Hébergez le rapport sur Cjoint

· Donnez le lien créé dans votre réponse.

Re Pour verifier si votre PC est espionné […]

Hello Ça me semble complexe, avez vous e[…]

hey Eh beh tu vas bien te faire balader par tes co[…]