FORUM D’ENTRAIDE INFORMATIQUE (FEI)
Site d’assistance et de sécurité informatique

Aide à la désinfection (pages publicitaires, moteur de recherche remplacé, redirections, virus...).
Règles du forum : Entraide concernant la désinfection et la sécurité informatique : en cas de publicités intempestives, pop-up, redirections, logiciels indésirables, ralentissements suspects, virus, etc.
Une désinfection complète vous sera assurée : désinfection, sécurisation, puis prévention.
Seuls les helpers (personnes qualifiées et formées à la désinfection) ainsi que le staff sont autorisés à apporter leur aide dans cette section.
Merci également de prendre connaissance de la charte générale du forum.
  • Avatar du membre
  • Avatar du membre
Avatar du membre
par Ballu13
#215813
Bonjour à tous,
Il y a quelques années, j'ai eu la chance de bénéficier de votre aide pour désinfecter et optimiser plusieurs PC de voisins et d'amis qui n'osaient pas vous contacter. Aujourd'hui, c'est une autre amie qui me demande si vous pouvez intervenir sur le sien actuellement sous Windows10 22H2 (mais peut-être Windows8 d'origine).
Cette demande est envoyée par sécurité à partir de mon PC.
J'ai pris connaissance de la procédure recommandée et je vous transmets les liens des quatre rapports

ZHP diag: https://www.cjoint.com/c/NFnqNds1KWm
Addition: https://www.cjoint.com/c/NFnqX1MOggm
FRST:https://www.cjoint.com/c/NFnqZkzLN1m
Short cut: https://www.cjoint.com/c/NFnq000epjm
Avec tous mes remerciements pour l'attention que vous voudrez bien porter à ma demande.
Cordialement.
Avatar du membre
par Ballu13
#215816
Bonjour Didier,
Merci de bien vouloir prendre en charge ce nettoyage.
Malheureusement, bien qu'ayant fait apparaître les fichiers cachés, je ne trouve pas le fichier "mrsys.exe" dans Roaming
Bonne journée
Avatar du membre
par did80
#215821
:bonjour:


disque a surveiller

RE - 03 - Temps moyen de mise en rotation (ms) (Spin-Up Time) - [35][99][99] [0][0]

Le temps moyen de mise en rotation (Spin-Up Time) varie de zéro tour par minute (0 RPM) jusqu’à l’obtention d’un fonctionnement complet.
Ce temps est exprimé en millisecondes. Une valeur faible signifie qu’il faut trop de temps pour que le disque dur soit pleinement opérationnel.
Avec cet attribut, vous disposez d’une information matérielle sur la santé du moteur électrique de l’unité de stockage.


Si Firefox est votre navigateur, sauvegardez vos marques page , tuto =>

1/ https://support.mozilla.org/fr/kb/resta ... rque-pages

2/ Lance Farbar

https://forum.pcastuces.com/img2/14ec48 ... 17e894.png

Copies les lignes suivantes dans le cadre rouge

start::
CloseProcesses:
CreateRestorePoint:
cmd: Net stop wuauserv
HKLM-x32\...\Run: [] => [X]
HKU\S-1-5-21-2034794175-4002452550-2235962446-1001\...\Run: [Web Companion] => C:\Users\Annick\AppData\Roaming\Lavasoft\Web Companion\Application\WebCompanion.exe [11456720 2024-01-04] (Lavasoft Software Canada Inc. -> Lavasoft) <==== ATTENTION
HKLM\Software\Wow6432Node\Microsoft\Active Setup\Installed Components: [{F146C9B1-VMVQ-A9RC-NUFL-D0BA00B4E999}] -> C:\Users\Annick\AppData\Roaming\mrsys.exe MR
Task: {1A2582B3-AA83-41A3-A118-971D1C300B45} - System32\Tasks\Mozilla\Firefox Default Browser Agent EA241FE2D54DAEE7 => C:\Users\Annick\AppData\Local\Mozilla Firefox\default-browser-agent.exe do-task "EA241FE2D54DAEE7" (Pas de fichier)
Task: {80640D74-6CE0-4F6F-9F4C-3D25BFEF4079} - System32\Tasks\OneDrive Reporting Task-S-1-5-21-2034794175-4002452550-2235962446-1001 => %localappdata%\Microsoft\OneDrive\OneDriveStandaloneUpdater.exe /reporting (Pas de fichier)
Task: {80BA2026-6538-4B6A-AD10-76F52F7B956B} - System32\Tasks\OneDrive Standalone Update Task v2 => %localappdata%\Microsoft\OneDrive\OneDriveStandaloneUpdater.exe (Pas de fichier)
Task: {3AC43E28-3EDF-46A3-A305-80204E2BE59C} - System32\Tasks\Uninstall AdwCleaner Application => C:\Users\Annick\Downloads\adwcleaner.exe /uninstall (Pas de fichier)
U3 aspnet_state; pas de ImagePath
StartRegedit:
Windows Registry Editor Version 5.00
[-HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains]
@=""
[-HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\EscDomains]
[-HKEY_USERS\Software\Microsoft\Windows\CurrentVersion\Internet Settings\P3P]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains]
@=""
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\EscDomains]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\P3P]
EndRegedit:
O4 - HKCU\..\Run: [Web Companion] . (.Lavasoft - Web Companion.) -- C:\Users\Annick\AppData\Roaming\Lavasoft\Web Companion\Application\WebCompanion.exe {74EF4A34E9A06529277ECE07392AF2E5}.
O4 - HKUS\S-1-5-21-2034794175-4002452550-2235962446-1001\..\Run: [Web Companion] . (.Lavasoft - Web Companion.) -- C:\Users\Annick\AppData\Roaming\Lavasoft\Web Companion\Application\WebCompanion.exe {74EF4A34E9A06529277ECE07392AF2E5}.
IE Restricted Site Good: webcompanion.com
[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run]:Web Companion
[HKEY_USERS\S-1-5-21-2034794175-4002452550-2235962446-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run]:Web Companion
O42 - Logiciel: Web Companion - (.Lavasoft.) [HKCU][64Bits] -- {eed33bf5-0609-4c38-9369-e3111e87a892}
HKU\S-1-5-21-2034794175-4002452550-2235962446-1001\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\webcompanion.com
HKCU\Software\Lavasoft\Web Companion
HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\webcompanion.com
C:\Users\Annick\AppData\Roaming\Lavasoft\Web Companion\Application\WebCompanion.exe
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{eed33bf5-0609-4c38-9369-e3111e87a892}
HKU\S-1-5-21-2034794175-4002452550-2235962446-1001\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\webcompanion.com
HKCU\Software\Lavasoft\Web Companion
HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\webcompanion.com
C:\Users\Annick\AppData\Roaming\Mozilla\Firefox\Profiles\q5uidnjv.default-release\invalidprefs.js
C:\ProgramData\lavasoft\web companion
C:\Users\Annick\AppData\Roaming\Lavasoft\Web Companion
C:\ProgramData\Application Data\lavasoft\web companion

StartBatch:
For /D %%d In ("%userprofile%\AppData\Local\Mozilla\Firefox\Profiles\*") Do (If Exist "%%d\Cache2" Del /s /q "%%d\Cache2\*.*")
del /s /q "%userprofile%\AppData\Local\Google\Chrome\User Data\Default\Cache\*.*"
del /s /q "%userprofile%\AppData\Local\Microsoft\Edge\User Data\Default\Cache\*.*"
Endbatch:
C:\Windows\Temp\ *.*
C:\Users\CurrentUserName\Appdata\Local\Temp\ *.*
C:\Windows\SoftwareDistribution\Download\ *
EmptyTemp:
cmd: dism.exe /online /cleanup-image /restorehealth
cmd: sfc /scannow
cmd: Net start wuauserv
Reboot:
end::

Corrige et heberge le rapport fixlog

@+
Avatar du membre
par Ballu13
#215838
Très nette amélioration à l'ouverture du PC. et des sites recherchés. Pour l'apparition de pages inopportunes, il faudrait certainement que je l'utilise un certain temps. Jusqu'à présent, je n'ai rien remarqué de particulier.
Bonne fin d'après midi.
Cordialement.
Avatar du membre
par Ballu13
#215841
Bonjour Didier,
Les pages intempestives ne sont pas des publicités. C'était essentiellement des sites ou des pages de sites non demandées. Jusqu'à présent, je n'ai rien constaté d'anormal.
Bonne journée.
Cordialement.
Avatar du membre
par did80
#215842
:bonjour:

si tu n'as plus de problèmes

pour finir

KpRm (de Kernel-panik)

· Téléchargez sur le bureau

https://toolslib.net/downloads/viewdownload/951-kprm/



· Désactivez temporairement l’ antivirus

· Lancez l'exécution par clic-droit -> Exécuter en tant qu'administrateur

· Cochez les cases suivantes :

o Supprimer les outils

o Créer un point de restauration

o Supprimer dans 7 jours

https://forum.pcastuces.com/img2/278a79 ... 125f31.png

· Cliquez sur [Exécuter]...

· Un rapport kprm-aaaammjj.txt se trouve sur le bureau

· Hébergez le rapport sur Cjoint

· Donnez le lien créé dans votre réponse.
Problème de téléchargement

Bonjour Suivez les indications de KAV, si vous n'[…]

Présentation

Hello :hello: , Merci pour l'accueil

New crash game Plinko

Oh, great. Crash games are a good choice if you wa[…]

Site officiel du casino Vavada

C'est un vieux casino, ce n'est pas du tout int&ea[…]