FORUM D’ENTRAIDE INFORMATIQUE (FEI)
Site d’assistance et de sécurité informatique

Aide à la désinfection (pages publicitaires, moteur de recherche remplacé, redirections, virus...).
Règles du forum : Entraide concernant la désinfection et la sécurité informatique : en cas de publicités intempestives, pop-up, redirections, logiciels indésirables, ralentissements suspects, virus, etc.
Une désinfection complète vous sera assurée : désinfection, sécurisation, puis prévention.
Seuls les helpers (personnes qualifiées et formées à la désinfection) ainsi que le staff sont autorisés à apporter leur aide dans cette section.
Merci également de prendre connaissance de la charte générale du forum.
  • Avatar du membre
  • Avatar du membre
#216058
Bonjour,

Je m'appelle Didier et je vais tenter de résoudre votre problème.

Pourriez vous suivre les consignes du lien ci dessous. Prendre le temps de bien lire

https://forum.pcastuces.com/procedure_a ... f26s60.htm

il est vivement conseillé de faire une sauvegarde des données avant de commencer la désinfection


Fournir les rapports au format.txt

Je vais te prendre en charge, n'effectue que les procédures demandées
et ne télécharge rien d'autre pouvant fausser mon analyse.

En dehors du forum, j'ai une vie privée, je ne pourrais te répondre de suite. Soit patient

PS Il est demandé de télécharger tous les logiciels et scripts sur le Bureau, de poster des rapports au format .txt ( impératif) avec l'aide de CJoint, cochez Privée et 21 jours.
je ferai désinstaller les outils en fin de désinfection. Ne pas désinstaller antérieurement Merci.
#216064
et les problemes commencent , etape 2 frst64 ne veut pas se telecharger et pourtant je desactive AV enfin je crois que je desactive, il me met virus dans ce logiciel et je n arrive meme pas à supprimer icone frst64 sur bureau!
#216068
:bonjour:



disque dur a surveiller

RE - E8 - Espace de réserve disponible (Available reserved Space) - [0][100][100] [50][0]



L’espace de réserve disponible (Available Reserved Space) encore appelée “Zone de réserve” stocke les données des secteurs réalloués.

Ces secteurs réalloués proviennent d’erreur de lecture, d’écriture ou de vérification de secteur.

Le remappind représente ce mode de transfert et les secteurs réalloués sont nommés “Remaps“.

Sur les disques modernes, les mauvais blocs ne sont pas visibles car les secteurs réalloués sont cachés de la zone de réserve.

Mais un nombre important de secteurs réalloués entraîne à terme une diminution des performances du disque avec une diminution de sa vitesse d’écriture et de lecture.


2/ https://support.mozilla.org/fr/kb/resta ... rque-pages

3/ Lance Farbar

https://forum.pcastuces.com/img2/14ec48 ... 17e894.png

Copies les lignes suivantes dans le cadre rouge

start::
CloseProcesses:
CreateRestorePoint:
cmd: Net stop wuauserv
Task: {CCDFC0B8-01A3-4E74-A820-4F13F51D269E} - System32\Tasks\Microsoft\Windows\Mobile Broadband Accounts\MNO Metadata Parser => %SystemRoot%\System32\MbaeParserTask.exe (Pas de fichier)
Task: {42E139EC-E0A3-4DEA-880C-EEED608F6E99} - System32\Tasks\Microsoft\Windows\UpdateOrchestrator\Reboot_AC => %systemroot%\system32\MusNotification.exe /RunOnAC Reboot (Pas de fichier)
Task: {9643D275-5484-454A-B411-B06F19744DFE} - System32\Tasks\Microsoft\Windows\UpdateOrchestrator\Reboot_Battery => %systemroot%\system32\MusNotification.exe /RunOnBattery Reboot (Pas de fichier)
Task: {E0F10DCF-44AD-40E8-9370-FB5DA59F93FB} - System32\Tasks\Microsoft\Windows\UpdateOrchestrator\USO_UxBroker => %systemroot%\system32\MusNotification.exe (Pas de fichier)
S1 WinSetupMon; system32\DRIVERS\WinSetupMon.sys [X]

StartBatch:
For /D %%d In ("%userprofile%\AppData\Local\Mozilla\Firefox\Profiles\*") Do (If Exist "%%d\Cache2" Del /s /q "%%d\Cache2\*.*")
del /s /q "%userprofile%\AppData\Local\Google\Chrome\User Data\Default\Cache\*.*"
del /s /q "%userprofile%\AppData\Local\Microsoft\Edge\User Data\Default\Cache\*.*"
Endbatch:
C:\Windows\Temp\ *.*
C:\Users\CurrentUserName\Appdata\Local\Temp\ *.*
C:\Windows\SoftwareDistribution\Download\ *
EmptyTemp:
cmd: dism.exe /online /cleanup-image /restorehealth
cmd: sfc /scannow
cmd: Net start wuauserv
Reboot:
end::

Corrige et heberge le rapport fixlog

@+
#216092
BONJOUR, oui c est mieux, la souris qui va faire n importe quoi s est arretée. J ai donc l impression que cela fonctionne à nouveau correctement, je vous en remercie. Pourriez vous m indiquer, si le vous le savez , comment ce genre de souci arrive , est ce en cliquant sur des annonces ou visite de sites etc ?
En tout cas , un grand merci
laurent
#216093
:bonjour:

on a fait un bon nettoyage

pour finir

KpRm (de Kernel-panik)

· Téléchargez sur le bureau

https://toolslib.net/downloads/viewdownload/951-kprm/



· Désactivez temporairement l’ antivirus

· Lancez l'exécution par clic-droit -> Exécuter en tant qu'administrateur

· Cochez les cases suivantes :

o Supprimer les outils

o Créer un point de restauration

o Supprimer dans 7 jours

https://forum.pcastuces.com/img2/278a79 ... 125f31.png

· Cliquez sur [Exécuter]...

· Un rapport kprm-aaaammjj.txt se trouve sur le bureau

· Hébergez le rapport sur Cjoint

· Donnez le lien créé dans votre réponse.
Morgan D

Bonjour Morgan, Bienvenue sur FEI :) @+ Gabriel[…]

Salut la team, Vous avez tous déjà […]

C’est toujours frustrant de rencontrer ce ge[…]

:jap: :jap: :jap: Bonjour et merci Florence, Si[…]