par
did80 » ven. 9 mars 2018 15:23
de rien
c'était avec plaisir
de rien
c'était avec plaisir
[img]http://static.telecharger.01net.com/shared/forum/images/perso/kiki71.gif[/img]
par
IsaB » ven. 9 mars 2018 14:18
Didier,
Voici le rapport Delfix :
Code : Tout sélectionner# DelFix v1.013 - Rapport créé le 09/03/2018 à 14:14:40
# Mis à jour le 17/04/2016 par Xplode
# Nom d'utilisateur : isabelle - VOSTRO270MT-IB
# Système d'exploitation : Windows 7 Professional Service Pack 1 (64 bits)
~ Suppression des outils de désinfection ...
Supprimé : C:\Shortcut_Module
Supprimé : C:\Users\isabelle\Desktop\Addition.txt
Supprimé : C:\Users\isabelle\Desktop\adwcleaner_6.030.exe
Supprimé : C:\Users\isabelle\Desktop\Fixlog.txt
Supprimé : C:\Users\isabelle\Desktop\FRST.txt
Supprimé : C:\Users\isabelle\Desktop\FRST64.exe
Supprimé : C:\Users\isabelle\Desktop\RogueKiller_portable64.exe
Supprimé : C:\Users\isabelle\Desktop\Shortcut.txt
Supprimé : C:\Users\isabelle\Desktop\ZHPCleaner.exe
Supprimé : C:\Users\isabelle\Desktop\ZHPCleaner.html
Supprimé : C:\Users\isabelle\Desktop\ZHPCleaner.lnk
Supprimé : C:\Users\isabelle\Desktop\ZHPCleaner.txt
Supprimé : C:\Users\isabelle\Desktop\ZHPDiag.html
Supprimé : C:\Users\isabelle\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\isabelle\Desktop\ZHPDiag.txt
Supprimé : C:\Users\isabelle\Desktop\ZHPDiag3.exe
~ Purge de la restauration système ...
Supprimé : RP #357 [Point de contrôle planifié | 02/26/2018 16:54:25]
Supprimé : RP #358 [Windows Update | 02/28/2018 02:00:50]
Supprimé : RP #359 [Installé Patch Menu Fédérateur | 03/05/2018 13:54:21]
Supprimé : RP #361 [Restore Point Created by FRST | 03/05/2018 15:59:08]
Supprimé : RP #363 [Restore Point Created by FRST | 03/08/2018 09:32:39]
Supprimé : RP #364 [ResetBrowser | 03/08/2018 18:10:09]
Nouveau point de restauration créé !
########## - EOF - ##########
Merci pour la lecture, j'irai lire cela tranquillement.
Te remerciant encore vivement de ton aide,
Cordialement,
Isabelle
Didier,
Voici le rapport Delfix :
[code]# DelFix v1.013 - Rapport créé le 09/03/2018 à 14:14:40
# Mis à jour le 17/04/2016 par Xplode
# Nom d'utilisateur : isabelle - VOSTRO270MT-IB
# Système d'exploitation : Windows 7 Professional Service Pack 1 (64 bits)
~ Suppression des outils de désinfection ...
Supprimé : C:\Shortcut_Module
Supprimé : C:\Users\isabelle\Desktop\Addition.txt
Supprimé : C:\Users\isabelle\Desktop\adwcleaner_6.030.exe
Supprimé : C:\Users\isabelle\Desktop\Fixlog.txt
Supprimé : C:\Users\isabelle\Desktop\FRST.txt
Supprimé : C:\Users\isabelle\Desktop\FRST64.exe
Supprimé : C:\Users\isabelle\Desktop\RogueKiller_portable64.exe
Supprimé : C:\Users\isabelle\Desktop\Shortcut.txt
Supprimé : C:\Users\isabelle\Desktop\ZHPCleaner.exe
Supprimé : C:\Users\isabelle\Desktop\ZHPCleaner.html
Supprimé : C:\Users\isabelle\Desktop\ZHPCleaner.lnk
Supprimé : C:\Users\isabelle\Desktop\ZHPCleaner.txt
Supprimé : C:\Users\isabelle\Desktop\ZHPDiag.html
Supprimé : C:\Users\isabelle\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\isabelle\Desktop\ZHPDiag.txt
Supprimé : C:\Users\isabelle\Desktop\ZHPDiag3.exe
~ Purge de la restauration système ...
Supprimé : RP #357 [Point de contrôle planifié | 02/26/2018 16:54:25]
Supprimé : RP #358 [Windows Update | 02/28/2018 02:00:50]
Supprimé : RP #359 [Installé Patch Menu Fédérateur | 03/05/2018 13:54:21]
Supprimé : RP #361 [Restore Point Created by FRST | 03/05/2018 15:59:08]
Supprimé : RP #363 [Restore Point Created by FRST | 03/08/2018 09:32:39]
Supprimé : RP #364 [ResetBrowser | 03/08/2018 18:10:09]
Nouveau point de restauration créé !
########## - EOF - ##########[/code]
Merci pour la lecture, j'irai lire cela tranquillement.
Te remerciant encore vivement de ton aide,
Cordialement,
Isabelle
par
did80 » ven. 9 mars 2018 13:25
Bonjour Isabelle
ceci pour finir alors
supprime manuellement ce qui est en bleu
si présents
après avoir afficher les dossiers cachés
C:\
FRST
C:\
Adwcleaner
C:\Users\***\AppData\Roaming\
ZHP
C:\
KVRT_Data
Télécharges delfix pour désinstaller les outils de désinfection qui ne vont plus te
Servir puisque mis a jour régulièrement
DELFIX ICI
DelFix va supprimer les outils utilisés pour cette désinfection.
Téléchargez et enregistrez DelFix
Note: Le téléchargement démarre 5 secondes après avoir cliquer sur le lien.
Cliquez sur Delfix pour le lancer.
Vérifiez et cochez les cases : "Supprimer les outils de désinfections" et "Purger la restaurations système".
Cliquez ensuite sur "Exécuter", Delfix va faire son travail et se supprimer lui même à l'issue.
Postez par copier/coller le contenu du rapport qui s'est ouvert.
2/
un peu de lecture
a/pourquoi comment je me fais infectér
https://forum.malekal.com/viewtopic.php?t=3259&start=
b/ toolbars
https://forum.malekal.com/viewtopic.php?t=6173&start=
c/ risque du p2p
http://www.libellules.ch/phpBB2/les-ris ... 28947.html
d/ cracks
https://forum.malekal.com/viewtopic.php?t=893&start=
e/ les pups
http://forums.cnetfrance.fr/topic/19329 ... esirables/
Didier
Bonjour Isabelle
ceci pour finir alors
supprime manuellement ce qui est en bleu [color=red]si présents[/color]
après avoir afficher les dossiers cachés
C:\ [color=blue]FRST[/color]
C:\ [color=blue]Adwcleaner[/color]
C:\Users\***\AppData\Roaming\ [color=blue]ZHP[/color]
C:\ [color=blue]KVRT_Data[/color]
[img]http://img1.imagilive.com/1209/jypaloufd3.gif[/img]Télécharges delfix pour désinstaller les outils de désinfection qui ne vont plus te
Servir puisque mis a jour régulièrement
[url=https://www.sosvirus.net/telecharger/delfix/]DELFIX ICI[/url]
[color=#FF0000]DelFix va supprimer les outils utilisés pour cette désinfection.[/color]
Téléchargez et enregistrez DelFix
Note: Le téléchargement démarre 5 secondes après avoir cliquer sur le lien.
Cliquez sur Delfix pour le lancer.
[b]Vérifiez et cochez les cases : "Supprimer les outils de désinfections" et "Purger la restaurations système".[/b]
Cliquez ensuite sur "Exécuter", Delfix va faire son travail et se supprimer lui même à l'issue.
Postez par copier/coller le contenu du rapport qui s'est ouvert.
[url=http://imagesia.com/delfix2_1fsty][img]http://pimg.imagesia.com/fichiers/1fs/delfix2_imagesia-com_1fsty_small.png[/img][/url]
2/
[color=red]un peu de lecture[/color]
a/pourquoi comment je me fais infectér
https://forum.malekal.com/viewtopic.php?t=3259&start=
b/ toolbars
https://forum.malekal.com/viewtopic.php?t=6173&start=
c/ risque du p2p
http://www.libellules.ch/phpBB2/les-risques-securitaires-du-peer-to-peer-en-10-points-t28947.html
d/ cracks
https://forum.malekal.com/viewtopic.php?t=893&start=
e/ les pups
http://forums.cnetfrance.fr/topic/193290-reconnaitre-les-pups-ces-logiciels-potentiellement-indesirables/
[img]http://static.telecharger.01net.com/shared/forum/images/perso/2/bisous.gif[/img] Didier
par
IsaB » ven. 9 mars 2018 07:49
Bonjour Didier,
Ca va beaucoup mieux. Le démarrage du pc est plus rapide, les navigateurs à l'utilisation aussi. Seul le 1er démarrage des navigateurs est un peu long mais c'est probablement normal vu que le pc n'est pas non plus une bête de course dernier cri.
T'en souhaitant bonne réception,
Cordialement,
Isabelle
Bonjour Didier,
Ca va beaucoup mieux. Le démarrage du pc est plus rapide, les navigateurs à l'utilisation aussi. Seul le 1er démarrage des navigateurs est un peu long mais c'est probablement normal vu que le pc n'est pas non plus une bête de course dernier cri.
T'en souhaitant bonne réception,
Cordialement,
Isabelle
par
did80 » jeu. 8 mars 2018 20:39
bien Isabelle
si tu n'as plus de problème je te fais désinstaller les outils
a te lire
Didier
bien Isabelle
si tu n'as plus de problème je te fais désinstaller les outils
a te lire
Didier
par
IsaB » jeu. 8 mars 2018 19:19
Didier,
C'est fait.
Au niveau de la navigation internet, j'ai l'impression d'avoir troqué ma 2cv contre une Bmw. Très efficace resetbrowser visiblement.
T'en souhaitant bonne réception,
Cordialement,
Isabelle
Didier,
C'est fait.
Au niveau de la navigation internet, j'ai l'impression d'avoir troqué ma 2cv contre une Bmw. Très efficace resetbrowser visiblement.
T'en souhaitant bonne réception,
Cordialement,
Isabelle
par
did80 » jeu. 8 mars 2018 18:50
ok isabelle c'est clean
ceci stp
Télécharger ResetBrowser
https://www.sosvirus.net/telecharger/resetbrowser/
- En cliquant sur Réinitialiserr, ces opérations seront faites :
- Sauvegarde des favoris et des mots de passes.
- Suppression des cookies, de l'historique, du cache et des fichiers temporaires.
- Suppression des toutes ses extensions.
- Suppression du navigateur.
- Réinstallation du navigateur.
- Rétablissement des favoris et des mots de passe
Didier
ok isabelle c'est clean
ceci stp
[color=blue]Télécharger ResetBrowser[/color]
[img]http://img1.imagilive.com/1209/jypaloufd3.gif[/img] https://www.sosvirus.net/telecharger/resetbrowser/
[url=http://imagesia.com/resetbrowser_1fxn3][img]http://pimg.imagesia.com/fichiers/1fx/resetbrowser_imagesia-com_1fxn3_small.png[/img][/url]
[b]
- En cliquant sur Réinitialiser[/b]r, ces opérations seront faites :
[list=1]
[*] Sauvegarde des favoris et des mots de passes.
[*]Suppression des cookies, de l'historique, du cache et des fichiers temporaires.
[*] Suppression des toutes ses extensions.
[*] Suppression du navigateur.
[*] Réinstallation du navigateur.
[*]Rétablissement des favoris et des mots de passe[/list]
Didier
par
IsaB » jeu. 8 mars 2018 18:15
Didier,
Voici l'url de la réponse :
https://www.virustotal.com/fr/file/8a1e ... 520529142/
T'en souhaitant bonne réception,
Cordialement,
Isabelle
Didier,
Voici l'url de la réponse : [url]https://www.virustotal.com/fr/file/8a1eb7a0d68d864ea8fb97ceec9fdaa217748c0c9bb48602e701547e031accb7/analysis/1520529142/[/url]
T'en souhaitant bonne réception,
Cordialement,
Isabelle
par
did80 » jeu. 8 mars 2018 17:57
bonjour isabelle
tu vas être obligé de le zipper.
Pour cela tu vas te déplacer dans l'arborescence pour arriver au dossier
Tu cliques droit dessus puis envoyer vers dossier compressé
Un dossier .zip ou . rar sera crée à coté de ton dossier .
C'est ce dossier que tu vas tester par Virus Total
2/
rends toi sur virustotal
>>
Virustotal ici <<
Clique enfin sur “ analyser! ”
Au bout de quelques minutes, un rapport est généré. Si on te dit que le fichier a été analysé clique sur réanalyser
Fais un copié -collé de l'URL de la réponse (ce qui est encadré en rouge ci dessous) que tu postes dans ta réponse
http://zupimages.net/up/17/30/amtx.png
Didier
bonjour isabelle
tu vas être obligé de le zipper.
Pour cela tu vas te déplacer dans l'arborescence pour arriver au dossier
Tu cliques droit dessus puis envoyer vers dossier compressé
Un dossier .zip ou . rar sera crée à coté de ton dossier .
C'est ce dossier que tu vas tester par Virus Total
2/
rends toi sur virustotal
>> [url=https://www.virustotal.com/fr/]Virustotal ici[/url] <<
Clique enfin sur “ analyser! ”
Au bout de quelques minutes, un rapport est généré. Si on te dit que le fichier a été analysé clique sur réanalyser
Fais un copié -collé de l'URL de la réponse (ce qui est encadré en rouge ci dessous) que tu postes dans ta réponse
http://zupimages.net/up/17/30/amtx.png
Didier
par
IsaB » jeu. 8 mars 2018 11:46
Bonjour Didier,
Désolée pour ma réponse tardive mais je n'ai pas reçu le courriel de notification de réponse. Je viens juste de voir ta réponse sur le site.
Voici le rapport Fixlog :
https://www.cjoint.com/c/HCikQNXewoP
Dans le répertoire indiqué, il y a cela :
T'en souhaitant bonne réception,
Cordialement,
Isabelle
Bonjour Didier,
Désolée pour ma réponse tardive mais je n'ai pas reçu le courriel de notification de réponse. Je viens juste de voir ta réponse sur le site.
Voici le rapport Fixlog : https://www.cjoint.com/c/HCikQNXewoP
Dans le répertoire indiqué, il y a cela :
[img]https://framapic.org/7bez5NKXTplf/Xmt3kEmi0GwC.png[/img]
T'en souhaitant bonne réception,
Cordialement,
Isabelle
par
did80 » mar. 6 mars 2018 16:22
Isabelle
ceci stp
Lance Farbar
Copies les lignes suivantes dans le cadre rouge
start::
CloseProcesses:
CreateRestorePoint:
VirusTotal: C:\Program Files (x86)\Avira\AntiVir Desktop\AVWEBGRD.EXE
end::
Corrige et heberge le rapport fixlog
2/
C:\ProgramData\
{05EE3202-A879-4F9D-895C-AC535855E0A9}
ce dossier est vide?
Didier
Isabelle
ceci stp
Lance Farbar
[url=http://imagesia.com/farbarfix_1fsu3][img]http://pimg.imagesia.com/fichiers/1fs/farbarfix_imagesia-com_1fsu3_small.png[/img][/url]
[color=blue] Copies les lignes suivantes dans le cadre rouge[/color]
start::
CloseProcesses:
CreateRestorePoint:
VirusTotal: C:\Program Files (x86)\Avira\AntiVir Desktop\AVWEBGRD.EXE
end::
Corrige et heberge le rapport fixlog
2/
C:\ProgramData\[color=blue]{05EE3202-A879-4F9D-895C-AC535855E0A9}[/color]
ce dossier est vide?
Didier
par
IsaB » mar. 6 mars 2018 11:48
Didier,
Voici le rapport ZHPDiag :
https://www.cjoint.com/c/HCgkUZPHAYP
Voici le rapport FRST :
https://www.cjoint.com/c/HCgkVvOZUlP
Voici le rapport Addition :
https://www.cjoint.com/c/HCgkVYx0W0P
Voici le rapport Shortcut :
https://www.cjoint.com/c/HCgkWpxxRmP
T'en souhaitant bonne réception,
Cordialement,
Isabelle
Didier,
Voici le rapport ZHPDiag : https://www.cjoint.com/c/HCgkUZPHAYP
Voici le rapport FRST : https://www.cjoint.com/c/HCgkVvOZUlP
Voici le rapport Addition : https://www.cjoint.com/c/HCgkVYx0W0P
Voici le rapport Shortcut : https://www.cjoint.com/c/HCgkWpxxRmP
T'en souhaitant bonne réception,
Cordialement,
Isabelle
par
did80 » mar. 6 mars 2018 11:22
isabelle
refais moi un zhpdiag et un farbar tout chaud
Didier
isabelle
refais moi un zhpdiag et un farbar tout chaud
Didier
par
IsaB » mar. 6 mars 2018 10:57
Didier,
Navigation internet et mail, ça va. Par contre le démarrage (notamment connexion internet) est toujours très long.
Te remerciant de ton aide,
Cordialement,
Isabelle
Didier,
Navigation internet et mail, ça va. Par contre le démarrage (notamment connexion internet) est toujours très long.
Te remerciant de ton aide,
Cordialement,
Isabelle
par
did80 » mar. 6 mars 2018 10:52
Isabelle
Dis moi comment se comporte le pc?
pour la suite a donner?
A te lire bises Didier
[img]http://static.telecharger.01net.com/shared/forum/images/perso/3/koikkoik.gif[/img] Isabelle
Dis moi comment se comporte le pc?
pour la suite a donner?
A te lire bises Didier
par
IsaB » mar. 6 mars 2018 10:47
Bonjour Didier,
J'ai passé KVRT. Il n'a pas détecté d'infections : 0 objet. Pas de rapport.
Te remerciant de ton aide,
Cordialement,
Isabelle
Bonjour Didier,
J'ai passé KVRT. Il n'a pas détecté d'infections : 0 objet. Pas de rapport.
Te remerciant de ton aide,
Cordialement,
Isabelle
par
did80 » lun. 5 mars 2018 20:55
ok Isabelle
on va approfondir
ceci maintenant stp
Télécharger kapersky removal tool
https://www.sosvirus.net/telecharger/kaspersky-virus-removal-tool/
mettre sur le bureau KVRT.exe
désactiver l'antivirus
executer en mode administrateur le fichier kvrt
accepter les conditions d'utilisation
parametrer
lancer le scan
Scanner
Si des menaces ont été détectées lors de l'analyse, une notification s'affichera sur l'écran vous invitant à choisir des actions à exécuter.
il n'y a pas de rapport si l'outil ne trouve pas d'infection
Delete : Supprimer le fichier
Quarantine : place le fichier en quarantaine.
Clique sur le bouton Continue
Kaspersky Virus Removal Tool propose ensuite de désinfecter l’ordinateur en redémarrant ce dernier : Disinfect and restart the computer
Note que tu as un bouton « Try to desinfect without computer restart » afin de tenter de supprimer les virus sans redémarrer l’ordinateur
L’ordinateur va alors redémarrer, si tu obtient le message, ci-dessous, clique sur Exécuter
Didier
ok Isabelle
on va approfondir
ceci maintenant stp
[img]http://img1.imagilive.com/1209/jypaloufd3.gif[/img] Télécharger kapersky removal tool
https://www.sosvirus.net/telecharger/kaspersky-virus-removal-tool/
[b]mettre sur le bureau KVRT.exe[/b]
[b]désactiver l'antivirus[/b]
executer en mode administrateur le fichier kvrt
[u] accepter les conditions d'utilisation[/u]
[color=#0080FF]
parametrer
[/color]
[url=http://imagesia.com/kvrtreg_1fsm2][img]http://pimg.imagesia.com/fichiers/1fs/kvrtreg_imagesia-com_1fsm2_small.png[/img][/url]
[b] lancer le scan[/b]
[url=http://imagesia.com/kvrt_1fslx][img]http://pimg.imagesia.com/fichiers/1fs/kvrt_imagesia-com_1fslx_small.png[/img][/url]
Scanner
[url=http://imagesia.com/kvrt2_1fsmm][img]http://pimg.imagesia.com/fichiers/1fs/kvrt2_imagesia-com_1fsmm_small.png[/img][/url]
[u]
Si des menaces ont été détectées lors de l'analyse, une notification s'affichera sur l'écran vous invitant à choisir des actions à exécuter.[/u]
[quote]il n'y a pas de rapport si l'outil ne trouve pas d'infection[/quote]
[url=http://imagesia.com/kvrtinf_1fsmg][img]http://pimg.imagesia.com/fichiers/1fs/kvrtinf_imagesia-com_1fsmg_small.png[/img][/url]
[color=#0000FF]
Delete : Supprimer le fichier
Quarantine : place le fichier en quarantaine.
Clique sur le bouton Continue[/color]
Kaspersky Virus Removal Tool propose ensuite de désinfecter l’ordinateur en redémarrant ce dernier : Disinfect and restart the computer
Note que tu as un bouton « Try to desinfect without computer restart » afin de tenter de supprimer les virus sans redémarrer l’ordinateur
[url=http://imagesia.com/kvrtcure_1fsmh][img]http://pimg.imagesia.com/fichiers/1fs/kvrtcure_imagesia-com_1fsmh_small.png[/img][/url]
L’ordinateur va alors redémarrer, si tu obtient le message, ci-dessous, clique sur Exécuter
[url=http://imagesia.com/kvrtexec_1fsmk][img]http://pimg.imagesia.com/fichiers/1fs/kvrtexec_imagesia-com_1fsmk_small.png[/img][/url]
Didier
par
IsaB » lun. 5 mars 2018 20:35
Didier,
Voici le rapport RogueKiller après suppressions :
Code : Tout sélectionnerRogueKiller V12.12.7.0 (x64) [Mar 5 2018] (Gratuit) par Adlice Software
email : http://www.adlice.com/fr/contact/
Remontées : https://forum.adlice.com
Site web : http://www.adlice.com/fr/download/roguekiller/
Blog : http://www.adlice.com/fr/
Système d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Démarré en : Mode normal
Utilisateur : isabelle [Administrateur]
Démarré depuis : C:\Users\isabelle\Desktop\RogueKiller_portable64.exe
Mode : Scan -- Date : 03/05/2018 19:58:27 (Durée : 00:20:53)
¤¤¤ Processus : 0 ¤¤¤
¤¤¤ Registre : 0 ¤¤¤
¤¤¤ Tâches : 0 ¤¤¤
¤¤¤ Fichiers : 0 ¤¤¤
¤¤¤ WMI : 0 ¤¤¤
¤¤¤ Fichier Hosts : 0 ¤¤¤
¤¤¤ Antirootkit : 0 (Driver: Chargé) ¤¤¤
¤¤¤ Navigateurs web : 0 ¤¤¤
¤¤¤ Vérification MBR : ¤¤¤
+++++ PhysicalDrive0: WDC WD5000AAKX-75U6AA0 +++++
--- User ---
[MBR] bf5076e02b6882dcfe02a8436153d294
[BSP] 2b4608028b8f83d958cb127aad587659 : HP|VT.Unknown MBR Code
Partition table:
0 - [XXXXXX] DELL-UTIL (0xde) [VISIBLE] Offset (sectors): 63 | Size: 39 MB
1 - [ACTIVE] NTFS (0x7) [VISIBLE] Offset (sectors): 81920 | Size: 13914 MB [Windows Vista/7/8 Bootstrap | Windows Vista/7/8 Bootloader]
2 - [XXXXXX] NTFS (0x7) [VISIBLE] Offset (sectors): 28577792 | Size: 258185 MB [Windows Vista/7/8 Bootstrap | Windows Vista/7/8 Bootloader]
3 - [XXXXXX] EXTEN-LBA (0xf) [VISIBLE] Offset (sectors): 557340672 | Size: 204800 MB
User = LL1 ... OK
User = LL2 ... OK
Te remerciant de ton aide,
Cordialement,
Isabelle
Didier,
Voici le rapport RogueKiller après suppressions :
[code]RogueKiller V12.12.7.0 (x64) [Mar 5 2018] (Gratuit) par Adlice Software
email : http://www.adlice.com/fr/contact/
Remontées : https://forum.adlice.com
Site web : http://www.adlice.com/fr/download/roguekiller/
Blog : http://www.adlice.com/fr/
Système d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Démarré en : Mode normal
Utilisateur : isabelle [Administrateur]
Démarré depuis : C:\Users\isabelle\Desktop\RogueKiller_portable64.exe
Mode : Scan -- Date : 03/05/2018 19:58:27 (Durée : 00:20:53)
¤¤¤ Processus : 0 ¤¤¤
¤¤¤ Registre : 0 ¤¤¤
¤¤¤ Tâches : 0 ¤¤¤
¤¤¤ Fichiers : 0 ¤¤¤
¤¤¤ WMI : 0 ¤¤¤
¤¤¤ Fichier Hosts : 0 ¤¤¤
¤¤¤ Antirootkit : 0 (Driver: Chargé) ¤¤¤
¤¤¤ Navigateurs web : 0 ¤¤¤
¤¤¤ Vérification MBR : ¤¤¤
+++++ PhysicalDrive0: WDC WD5000AAKX-75U6AA0 +++++
--- User ---
[MBR] bf5076e02b6882dcfe02a8436153d294
[BSP] 2b4608028b8f83d958cb127aad587659 : HP|VT.Unknown MBR Code
Partition table:
0 - [XXXXXX] DELL-UTIL (0xde) [VISIBLE] Offset (sectors): 63 | Size: 39 MB
1 - [ACTIVE] NTFS (0x7) [VISIBLE] Offset (sectors): 81920 | Size: 13914 MB [Windows Vista/7/8 Bootstrap | Windows Vista/7/8 Bootloader]
2 - [XXXXXX] NTFS (0x7) [VISIBLE] Offset (sectors): 28577792 | Size: 258185 MB [Windows Vista/7/8 Bootstrap | Windows Vista/7/8 Bootloader]
3 - [XXXXXX] EXTEN-LBA (0xf) [VISIBLE] Offset (sectors): 557340672 | Size: 204800 MB
User = LL1 ... OK
User = LL2 ... OK[/code]
Te remerciant de ton aide,
Cordialement,
Isabelle
par
did80 » lun. 5 mars 2018 19:46
Isabelle
si tu trouves Free Wifi Hotspot dans le panneau de conf >> désinstalle le
pour roguekiller tu peux supprimer sauf qwant éventuellement
copie le rapport après suppression stp
Didier
Isabelle
si tu trouves Free Wifi Hotspot dans le panneau de conf >> désinstalle le
pour roguekiller tu peux supprimer sauf qwant éventuellement
copie le rapport après suppression stp
Didier
par
did80 » lun. 5 mars 2018 19:46
Isabelle
si tu trouves Free Wifi Hotspot dans le panneau de conf >> désinstalle le
pour roguekiller tu peux supprimer sauf qwant éventuellement
copie le rapport après suppression stp
Didier
Isabelle
si tu trouves Free Wifi Hotspot dans le panneau de conf >> désinstalle le
pour roguekiller tu peux supprimer sauf qwant éventuellement
copie le rapport après suppression stp
Didier
par
IsaB » lun. 5 mars 2018 19:19
Didier,
Voici le rapport RogueKiller :
Code : Tout sélectionnerRogueKiller V12.12.7.0 (x64) [Mar 5 2018] (Gratuit) par Adlice Software
email : http://www.adlice.com/fr/contact/
Remontées : https://forum.adlice.com
Site web : http://www.adlice.com/fr/download/roguekiller/
Blog : http://www.adlice.com/fr/
Système d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Démarré en : Mode normal
Utilisateur : isabelle [Administrateur]
Démarré depuis : C:\Users\isabelle\Desktop\RogueKiller_portable64.exe
Mode : Scan -- Date : 03/05/2018 18:50:02 (Durée : 00:24:48)
¤¤¤ Processus : 0 ¤¤¤
¤¤¤ Registre : 12 ¤¤¤
[PUM.HomePage] (X64) HKEY_USERS\S-1-5-21-2446412104-1122087589-3285884678-1000\Software\Microsoft\Internet Explorer\Main | Start Page : https://www.qwant.com/ -> Trouvé(e)
[PUM.HomePage] (X86) HKEY_USERS\S-1-5-21-2446412104-1122087589-3285884678-1000\Software\Microsoft\Internet Explorer\Main | Start Page : https://www.qwant.com/ -> Trouvé(e)
[PUM.HomePage] (X64) HKEY_USERS\S-1-5-21-2446412104-1122087589-3285884678-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-03052018180639437\Software\Microsoft\Internet Explorer\Main | Start Page : https://www.qwant.com/ -> Trouvé(e)
[PUM.HomePage] (X86) HKEY_USERS\S-1-5-21-2446412104-1122087589-3285884678-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-03052018180639437\Software\Microsoft\Internet Explorer\Main | Start Page : https://www.qwant.com/ -> Trouvé(e)
[PUM.SearchPage] (X64) HKEY_USERS\S-1-5-21-2446412104-1122087589-3285884678-1000\Software\Microsoft\Internet Explorer\Main | Search Bar : Preserve -> Trouvé(e)
[PUM.SearchPage] (X86) HKEY_USERS\S-1-5-21-2446412104-1122087589-3285884678-1000\Software\Microsoft\Internet Explorer\Main | Search Bar : Preserve -> Trouvé(e)
[PUM.SearchPage] (X64) HKEY_USERS\S-1-5-21-2446412104-1122087589-3285884678-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-03052018180639437\Software\Microsoft\Internet Explorer\Main | Search Bar : Preserve -> Trouvé(e)
[PUM.SearchPage] (X86) HKEY_USERS\S-1-5-21-2446412104-1122087589-3285884678-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-03052018180639437\Software\Microsoft\Internet Explorer\Main | Search Bar : Preserve -> Trouvé(e)
[PUM.StartMenu] (X64) HKEY_USERS\S-1-5-21-2446412104-1122087589-3285884678-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced | Start_ShowMyGames : 0 -> Trouvé(e)
[PUM.StartMenu] (X86) HKEY_USERS\S-1-5-21-2446412104-1122087589-3285884678-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced | Start_ShowMyGames : 0 -> Trouvé(e)
[PUM.StartMenu] (X64) HKEY_USERS\S-1-5-21-2446412104-1122087589-3285884678-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-03052018180639437\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced | Start_ShowMyGames : 0 -> Trouvé(e)
[PUM.StartMenu] (X86) HKEY_USERS\S-1-5-21-2446412104-1122087589-3285884678-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-03052018180639437\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced | Start_ShowMyGames : 0 -> Trouvé(e)
¤¤¤ Tâches : 0 ¤¤¤
¤¤¤ Fichiers : 1 ¤¤¤
[Adw.WifiHotSpot][Répertoire] C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HotSpot -> Trouvé(e)
¤¤¤ WMI : 0 ¤¤¤
¤¤¤ Fichier Hosts : 0 ¤¤¤
¤¤¤ Antirootkit : 0 (Driver: Chargé) ¤¤¤
¤¤¤ Navigateurs web : 0 ¤¤¤
¤¤¤ Vérification MBR : ¤¤¤
+++++ PhysicalDrive0: WDC WD5000AAKX-75U6AA0 +++++
--- User ---
[MBR] bf5076e02b6882dcfe02a8436153d294
[BSP] 2b4608028b8f83d958cb127aad587659 : HP|VT.Unknown MBR Code
Partition table:
0 - [XXXXXX] DELL-UTIL (0xde) [VISIBLE] Offset (sectors): 63 | Size: 39 MB
1 - [ACTIVE] NTFS (0x7) [VISIBLE] Offset (sectors): 81920 | Size: 13914 MB [Windows Vista/7/8 Bootstrap | Windows Vista/7/8 Bootloader]
2 - [XXXXXX] NTFS (0x7) [VISIBLE] Offset (sectors): 28577792 | Size: 258185 MB [Windows Vista/7/8 Bootstrap | Windows Vista/7/8 Bootloader]
3 - [XXXXXX] EXTEN-LBA (0xf) [VISIBLE] Offset (sectors): 557340672 | Size: 204800 MB
User = LL1 ... OK
User = LL2 ... OK
Te remerciant de ton aide,
Cordialement,
Isabelle
Didier,
Voici le rapport RogueKiller :
[code]RogueKiller V12.12.7.0 (x64) [Mar 5 2018] (Gratuit) par Adlice Software
email : http://www.adlice.com/fr/contact/
Remontées : https://forum.adlice.com
Site web : http://www.adlice.com/fr/download/roguekiller/
Blog : http://www.adlice.com/fr/
Système d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Démarré en : Mode normal
Utilisateur : isabelle [Administrateur]
Démarré depuis : C:\Users\isabelle\Desktop\RogueKiller_portable64.exe
Mode : Scan -- Date : 03/05/2018 18:50:02 (Durée : 00:24:48)
¤¤¤ Processus : 0 ¤¤¤
¤¤¤ Registre : 12 ¤¤¤
[PUM.HomePage] (X64) HKEY_USERS\S-1-5-21-2446412104-1122087589-3285884678-1000\Software\Microsoft\Internet Explorer\Main | Start Page : https://www.qwant.com/ -> Trouvé(e)
[PUM.HomePage] (X86) HKEY_USERS\S-1-5-21-2446412104-1122087589-3285884678-1000\Software\Microsoft\Internet Explorer\Main | Start Page : https://www.qwant.com/ -> Trouvé(e)
[PUM.HomePage] (X64) HKEY_USERS\S-1-5-21-2446412104-1122087589-3285884678-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-03052018180639437\Software\Microsoft\Internet Explorer\Main | Start Page : https://www.qwant.com/ -> Trouvé(e)
[PUM.HomePage] (X86) HKEY_USERS\S-1-5-21-2446412104-1122087589-3285884678-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-03052018180639437\Software\Microsoft\Internet Explorer\Main | Start Page : https://www.qwant.com/ -> Trouvé(e)
[PUM.SearchPage] (X64) HKEY_USERS\S-1-5-21-2446412104-1122087589-3285884678-1000\Software\Microsoft\Internet Explorer\Main | Search Bar : Preserve -> Trouvé(e)
[PUM.SearchPage] (X86) HKEY_USERS\S-1-5-21-2446412104-1122087589-3285884678-1000\Software\Microsoft\Internet Explorer\Main | Search Bar : Preserve -> Trouvé(e)
[PUM.SearchPage] (X64) HKEY_USERS\S-1-5-21-2446412104-1122087589-3285884678-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-03052018180639437\Software\Microsoft\Internet Explorer\Main | Search Bar : Preserve -> Trouvé(e)
[PUM.SearchPage] (X86) HKEY_USERS\S-1-5-21-2446412104-1122087589-3285884678-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-03052018180639437\Software\Microsoft\Internet Explorer\Main | Search Bar : Preserve -> Trouvé(e)
[PUM.StartMenu] (X64) HKEY_USERS\S-1-5-21-2446412104-1122087589-3285884678-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced | Start_ShowMyGames : 0 -> Trouvé(e)
[PUM.StartMenu] (X86) HKEY_USERS\S-1-5-21-2446412104-1122087589-3285884678-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced | Start_ShowMyGames : 0 -> Trouvé(e)
[PUM.StartMenu] (X64) HKEY_USERS\S-1-5-21-2446412104-1122087589-3285884678-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-03052018180639437\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced | Start_ShowMyGames : 0 -> Trouvé(e)
[PUM.StartMenu] (X86) HKEY_USERS\S-1-5-21-2446412104-1122087589-3285884678-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-03052018180639437\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced | Start_ShowMyGames : 0 -> Trouvé(e)
¤¤¤ Tâches : 0 ¤¤¤
¤¤¤ Fichiers : 1 ¤¤¤
[Adw.WifiHotSpot][Répertoire] C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HotSpot -> Trouvé(e)
¤¤¤ WMI : 0 ¤¤¤
¤¤¤ Fichier Hosts : 0 ¤¤¤
¤¤¤ Antirootkit : 0 (Driver: Chargé) ¤¤¤
¤¤¤ Navigateurs web : 0 ¤¤¤
¤¤¤ Vérification MBR : ¤¤¤
+++++ PhysicalDrive0: WDC WD5000AAKX-75U6AA0 +++++
--- User ---
[MBR] bf5076e02b6882dcfe02a8436153d294
[BSP] 2b4608028b8f83d958cb127aad587659 : HP|VT.Unknown MBR Code
Partition table:
0 - [XXXXXX] DELL-UTIL (0xde) [VISIBLE] Offset (sectors): 63 | Size: 39 MB
1 - [ACTIVE] NTFS (0x7) [VISIBLE] Offset (sectors): 81920 | Size: 13914 MB [Windows Vista/7/8 Bootstrap | Windows Vista/7/8 Bootloader]
2 - [XXXXXX] NTFS (0x7) [VISIBLE] Offset (sectors): 28577792 | Size: 258185 MB [Windows Vista/7/8 Bootstrap | Windows Vista/7/8 Bootloader]
3 - [XXXXXX] EXTEN-LBA (0xf) [VISIBLE] Offset (sectors): 557340672 | Size: 204800 MB
User = LL1 ... OK
User = LL2 ... OK[/code]
Te remerciant de ton aide,
Cordialement,
Isabelle
par
did80 » lun. 5 mars 2018 18:40
ok isabelle
Ne fais pasla suppression
Télecharger Roguekiller de Tigsy
https://www.sosvirus.net/telecharger/roguekiller-anti-malware/
prendre la version correspondant a votre système
Lancer le scan
colle le rapport
Didier
ok isabelle
[color=red] Ne fais pasla suppression[/color]
Télecharger Roguekiller de Tigsy
https://www.sosvirus.net/telecharger/roguekiller-anti-malware/
prendre la version correspondant a votre système
[url=http://imagesia.com/roguetelech_1ft4d][img]http://pimg.imagesia.com/fichiers/1ft/roguetelech_imagesia-com_1ft4d_small.png[/img][/url]
Lancer le scan
[url=http://imagesia.com/roguekiller_1ft4e][img]http://pimg.imagesia.com/fichiers/1ft/roguekiller_imagesia-com_1ft4e_small.png[/img][/url]
[url=http://imagesia.com/roguekiller2_1ft4f][img]http://pimg.imagesia.com/fichiers/1ft/roguekiller2_imagesia-com_1ft4f_small.png[/img][/url]
colle le rapport
[url=http://imagesia.com/roguerapport_1ft4g][img]http://pimg.imagesia.com/fichiers/1ft/roguerapport_imagesia-com_1ft4g_small.png[/img][/url]
Didier
par
IsaB » lun. 5 mars 2018 18:22
Didier,
Voici le rapport Malwarebytes :
https://www.cjoint.com/c/HCfruU3fFrP
Te remerciant de ton aide,
Cordialement,
Isabelle
Didier,
Voici le rapport Malwarebytes : https://www.cjoint.com/c/HCfruU3fFrP
Te remerciant de ton aide,
Cordialement,
Isabelle
par
did80 » lun. 5 mars 2018 17:56
ceci maintenant isabelle
Télécharger Malwarebytes
https://www.sosvirus.net/telecharger/malwarebytes-anti-malware/
ou
https://www.sosvirus.net/telecharger/malwarebytes-anti-malware/
Pour windowsVista/7/8/8.1/10 cliquer droit sur « Exécuter en temps qu’administrateur
Paramétrer comme ceci
Mettre a jour les bases virales
« Lancer le scan »
Rapport
- Compte rendus
- Compte rendu d'analyse
- Afficher le compte rendu
Exporter Fichier.txt
Si le rapport (compte rendu) est important, Héberger le rapport ici http://cjoint.com/
1 parcourir : Malwarebytes..txt sur le bureau
2 déposer
3 me donner le lien formé qui ressemble a çà : http://www.cjoint.com/c/EHtpyhh8Vkv
Didier
ceci maintenant isabelle
[img]http://img1.imagilive.com/1209/jypaloufd3.gif[/img] [color=#0080FF][b] Télécharger Malwarebytes[/b][/color]
https://www.sosvirus.net/telecharger/malwarebytes-anti-malware/
ou
https://www.sosvirus.net/telecharger/malwarebytes-anti-malware/
[u]Pour windowsVista/7/8/8.1/10 cliquer droit sur [b]« Exécuter en temps qu’administrateur [/u]
Paramétrer comme ceci
[url=http://imagesia.com/mbamoption2_1fstz][img]http://pimg.imagesia.com/fichiers/1fs/mbamoption2_imagesia-com_1fstz_small.png[/img][/url]
[color=#FF8080]Mettre a jour les bases virales[/color]
[b]« Lancer le scan »[/b]
[b] Rapport[/b]
[list=1]
[*]Compte rendus
[*]Compte rendu d'analyse
[*]Afficher le compte rendu[/list]
[i]
Exporter Fichier.txt[/i]
Si le rapport (compte rendu) est important, Héberger le rapport ici http://cjoint.com/
[url=http://imagesia.com/cjoint_1fsu0][img]http://pimg.imagesia.com/fichiers/1fs/cjoint_imagesia-com_1fsu0_small.png[/img][/url]
1 parcourir : Malwarebytes..txt sur le bureau
2 déposer
3 me donner le lien formé qui ressemble a çà : [b]http://www.cjoint.com/c/EHtpyhh8Vkv[/b]
Didier
par
IsaB » lun. 5 mars 2018 17:36
Didier,
Voici le rapport ZHPCleaner :
https://www.cjoint.com/c/HCfqKijxWOP
Te remerciant de ton aide,
Cordialement,
Isabelle
Didier,
Voici le rapport ZHPCleaner : https://www.cjoint.com/c/HCfqKijxWOP
Te remerciant de ton aide,
Cordialement,
Isabelle
par
did80 » lun. 5 mars 2018 17:23
on continue Isabelle
ceci stp
Télécharge ZHPCleaner de Nicolas Coolman sur ton bureau
https://www.sosvirus.net/telecharger/zhpcleaner/
Faire un click droit sur zhpcleaner
execute le
en tant qu'administrateur
1/ ouvrir les options et tout cocher
Scanner
puis cliques sur nettoyer
Le rapport se trouve sur ton bureau et
dans ton dossier utilisateur « %AppData% /ZHP »
héberger le rapport sur
www.cjoint.com/ si volumineux
Didier
on continue Isabelle
ceci stp
[img]http://img1.imagilive.com/1209/jypaloufd3.gif[/img] Télécharge ZHPCleaner de Nicolas Coolman sur ton bureau
https://www.sosvirus.net/telecharger/zhpcleaner/
[color=#0080FF] Faire un click droit sur zhpcleaner[/color]
execute le [b]en tant qu'administrateur[/b]
1/ ouvrir les options et tout cocher
[url=http://imagesia.com/zhpcleaneropt_1fsur][img]http://pimg.imagesia.com/fichiers/1fs/zhpcleaneropt_imagesia-com_1fsur_small.png[/img][/url]
[url=http://imagesia.com/zhpcleaneropt2_1fsus][img]http://pimg.imagesia.com/fichiers/1fs/zhpcleaneropt2_imagesia-com_1fsus_small.png[/img][/url]
Scanner
puis cliques sur nettoyer
[url=http://imagesia.com/zhpcleaner_1fsut][img]http://pimg.imagesia.com/fichiers/1fs/zhpcleaner_imagesia-com_1fsut_small.png[/img][/url]
Le rapport se trouve sur ton bureau et
dans ton dossier utilisateur « %AppData% /ZHP »
héberger le rapport sur www.cjoint.com/ si volumineux
Didier
par
IsaB » lun. 5 mars 2018 17:09
Didier,
Voici le rapport Fixlog :
https://www.cjoint.com/c/HCfqhuCZyYP
Te remerciant de ton aide,
Cordialement,
Isabelle
Didier,
Voici le rapport Fixlog : https://www.cjoint.com/c/HCfqhuCZyYP
Te remerciant de ton aide,
Cordialement,
Isabelle
par
did80 » lun. 5 mars 2018 16:48
ceci Isabelle stp
Lance Farbar
Copies les lignes suivantes dans le cadre rouge
start::
CloseProcesses:
CreateRestorePoint:
Winlogon\Notify\GoToAssist Express Customer: C:\Program Files (x86)\Citrix\GoToAssist Remote Support Customer\1185\g2ax_winlogonx64.dll [X]
HKU\S-1-5-21-2446412104-1122087589-3285884678-1000\...\MountPoints2: F - F:\HiSuiteDownLoader.exe
HKU\S-1-5-21-2446412104-1122087589-3285884678-1000\...\MountPoints2: {64fd21ab-dba7-11e5-9734-a41f7265b153} - F:\HiSuiteDownLoader.exe
HKU\S-1-5-21-2446412104-1122087589-3285884678-1000\...\MountPoints2: {c14e8c91-27f5-11e6-9c63-a41f7265b153} - F:\HiSuiteDownLoader.exe
HKU\S-1-5-21-2446412104-1122087589-3285884678-1000\...\MountPoints2: {cd628f0d-e92c-11e6-b3e3-a41f7265b153} - F:\HiSuiteDownLoader.exe
SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKLM -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKLM-x32 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKLM-x32 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
S4 AntiVirWebService; "C:\Program Files (x86)\Avira\AntiVir Desktop\AVWEBGRD.EXE" [X]
Task: {2F57269B-1E09-4E2D-AB1E-B0FDAC7D279C} - \Microsoft\Windows\WindowsBackup\ConfigNotification -> Pas de fichier <==== ATTENTION
Task: {6288C175-6518-412A-BDAF-951B57D7BCF6} - \Microsoft\Windows\Windows Activation Technologies\ValidationTask -> Pas de fichier <==== ATTENTION
Task: {A9C4EF50-43EF-46BA-A1AD-867BF36FB33E} - \Microsoft\Windows\Windows Activation Technologies\ValidationTaskDeadline -> Pas de fichier <==== ATTENTION
Task: {AC4E5ACF-89F7-4220-BA21-81EE183975E2} - \Microsoft\Windows\Application Experience\AitAgent -> Pas de fichier <==== ATTENTION
Task: {CEE64558-E1A7-4D9D-80A7-2001912BE5B5} - \Microsoft\Windows\MemoryDiagnostic\CorruptionDetector -> Pas de fichier <==== ATTENTION
Task: {FA2BC0A6-8D4B-458A-85C8-2B8C72487513} - \Microsoft\Windows\MemoryDiagnostic\DecompressionFailureDetector -> Pas de fichier <==== ATTENTION
AlternateDataStreams: C:\ProgramData\Temp:56E2E879 [240]
EmptyTemp:
end::
Corrige et heberge le rapport fixlog
Didier
ceci Isabelle stp
Lance Farbar
[url=http://imagesia.com/farbarfix_1fsu3][img]http://pimg.imagesia.com/fichiers/1fs/farbarfix_imagesia-com_1fsu3_small.png[/img][/url]
[color=blue] Copies les lignes suivantes dans le cadre rouge[/color]
start::
CloseProcesses:
CreateRestorePoint:
Winlogon\Notify\GoToAssist Express Customer: C:\Program Files (x86)\Citrix\GoToAssist Remote Support Customer\1185\g2ax_winlogonx64.dll [X]
HKU\S-1-5-21-2446412104-1122087589-3285884678-1000\...\MountPoints2: F - F:\HiSuiteDownLoader.exe
HKU\S-1-5-21-2446412104-1122087589-3285884678-1000\...\MountPoints2: {64fd21ab-dba7-11e5-9734-a41f7265b153} - F:\HiSuiteDownLoader.exe
HKU\S-1-5-21-2446412104-1122087589-3285884678-1000\...\MountPoints2: {c14e8c91-27f5-11e6-9c63-a41f7265b153} - F:\HiSuiteDownLoader.exe
HKU\S-1-5-21-2446412104-1122087589-3285884678-1000\...\MountPoints2: {cd628f0d-e92c-11e6-b3e3-a41f7265b153} - F:\HiSuiteDownLoader.exe
SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKLM -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKLM-x32 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKLM-x32 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
S4 AntiVirWebService; "C:\Program Files (x86)\Avira\AntiVir Desktop\AVWEBGRD.EXE" [X]
Task: {2F57269B-1E09-4E2D-AB1E-B0FDAC7D279C} - \Microsoft\Windows\WindowsBackup\ConfigNotification -> Pas de fichier <==== ATTENTION
Task: {6288C175-6518-412A-BDAF-951B57D7BCF6} - \Microsoft\Windows\Windows Activation Technologies\ValidationTask -> Pas de fichier <==== ATTENTION
Task: {A9C4EF50-43EF-46BA-A1AD-867BF36FB33E} - \Microsoft\Windows\Windows Activation Technologies\ValidationTaskDeadline -> Pas de fichier <==== ATTENTION
Task: {AC4E5ACF-89F7-4220-BA21-81EE183975E2} - \Microsoft\Windows\Application Experience\AitAgent -> Pas de fichier <==== ATTENTION
Task: {CEE64558-E1A7-4D9D-80A7-2001912BE5B5} - \Microsoft\Windows\MemoryDiagnostic\CorruptionDetector -> Pas de fichier <==== ATTENTION
Task: {FA2BC0A6-8D4B-458A-85C8-2B8C72487513} - \Microsoft\Windows\MemoryDiagnostic\DecompressionFailureDetector -> Pas de fichier <==== ATTENTION
AlternateDataStreams: C:\ProgramData\Temp:56E2E879 [240]
EmptyTemp:
end::
Corrige et heberge le rapport fixlog
Didier
par
IsaB » lun. 5 mars 2018 15:51
Bonjour Didier,
Merci de ton aide.
Voici le rapport ZHPDiag :
https://www.cjoint.com/c/HCfoUZ603gP
Voici le rapport FRST :
https://www.cjoint.com/c/HCfoXhQQKZP
Voici le rapport Addition :
https://www.cjoint.com/c/HCfoYbRy1UP
Voici le rapport Shortcut :
https://www.cjoint.com/c/HCfoYNQgrkP
T'en souhaitant bonne réception,
Cordialement,
Isabelle
Bonjour Didier,
Merci de ton aide.
Voici le rapport ZHPDiag : https://www.cjoint.com/c/HCfoUZ603gP
Voici le rapport FRST : https://www.cjoint.com/c/HCfoXhQQKZP
Voici le rapport Addition : https://www.cjoint.com/c/HCfoYbRy1UP
Voici le rapport Shortcut : https://www.cjoint.com/c/HCfoYNQgrkP
T'en souhaitant bonne réception,
Cordialement,
Isabelle
par
did80 » lun. 5 mars 2018 15:27
Bonjour Isabelle
ceci stp
Télécharger zhpdiag de N Coolman
https://www.sosvirus.net/telecharger/zhpdiag/
ou
https://www.sosvirus.net/telecharger/zhpcleaner/
Enregistrer le Fichier sur le bureau important
exécuter en tant qu'administrateur pour Vista/7) pour lancer le programme d'assistant d'installation
1/ ouvrir les options et tout cocher
cliquer sur scanner
cliques sur rapport
Le rapport
zhpdiag.txt sera sur ton bureau
très volumineux incomplet sur le forum
il faut le poster sur www.cjoint.com
Me donner le lien formé qui ressemble a çà
http://cjoint.com/?BJlkjReCl6v4
2/
Télécharger FARBAR et
l' enregistrer-le sur le Bureau
prendre la version compatible 32 ou 64 bits
http://www.bleepingcomputer.com/downloa ... scan-tool/
ou
https://www.sosvirus.net/telecharger/zhpcleaner/
Faites un clic droit sur le fichier téléchargé (FRST.exe/FRST64.exe) et choisissez
Exécuter en tant qu'administrateur
cocher les cases comme sur l'image ci dessous
Cliquer sur le bouton Analyser
L'outil va créer 3 rapports sur le bureau:
- Frst.txt
Addition.txt
Shortcut.txt
Mettre les 3 rapports Frst Addition et Shorcut ici car ils prennent bien de la place.
http://cjoint.com/ et me donner les liens
Didier
Bonjour Isabelle
ceci stp
[img]http://img1.imagilive.com/1209/jypaloufd3.gif[/img] Télécharger zhpdiag de N Coolman
https://www.sosvirus.net/telecharger/zhpdiag/
ou
https://www.sosvirus.net/telecharger/zhpcleaner/
[color=#FF0000]Enregistrer le Fichier sur le bureau important
[/color]
exécuter en tant qu'administrateur pour Vista/7) pour lancer le programme d'assistant d'installation
1/ ouvrir les options et tout cocher
[url=http://imagesia.com/zhpdiag_1fsuv][img]http://pimg.imagesia.com/fichiers/1fs/zhpdiag_imagesia-com_1fsuv_small.png[/img][/url]
[url=http://imagesia.com/zhpoption_1fsuw][img]http://pimg.imagesia.com/fichiers/1fs/zhpoption_imagesia-com_1fsuw_small.png[/img][/url]
[b]cliquer sur scanner[/b]
[url=http://imagesia.com/zhpdiag3_1fsuu][img]http://pimg.imagesia.com/fichiers/1fs/zhpdiag3_imagesia-com_1fsuu_small.png[/img][/url]
cliques sur rapport
Le rapport [u] zhpdiag.txt sera sur ton bureau[/u]
très volumineux incomplet sur le forum
[color=#00FF80]il faut le poster sur www.cjoint.com[/color]
[img]http://pimg.imagesia.com/fichiers/1fs/cjoint_imagesia-com_1fsu0_small.png[/img]
Me donner le lien formé qui ressemble a çà
http://cjoint.com/?BJlkjReCl6v4
2/
[img]http://img1.imagilive.com/1209/jypaloufd3.gif[/img] Télécharger FARBAR et [color=#FF0000] l' enregistrer-le sur le Bureau[/color]
[color=#FF0000]prendre la version compatible 32 ou 64 bits
[/color]
https://www.sosvirus.net/telecharger/frst64/
ou
https://www.sosvirus.net/telecharger/zhpcleaner/
[u]Faites un clic droit[/u] sur le fichier téléchargé (FRST.exe/FRST64.exe) et choisissez[i] Exécuter en tant qu'administrateur[/i]
cocher les cases comme sur l'image ci dessous
[b]
Cliquer sur le bouton Analyser[/b]
[url=http://imagesia.com/farbar2_1fsu4][img]http://pimg.imagesia.com/fichiers/1fs/farbar2_imagesia-com_1fsu4_small.png[/img][/url]
[color=#FF0000]L'outil va créer 3 rapports sur le bureau:[/color]
[list]
Frst.txt
Addition.txt
Shortcut.txt[/list]
[color=#FF0000]
Mettre les 3 rapports[/color] Frst Addition et Shorcut ici car ils prennent bien de la place.
[u] http://cjoint.com/ [/u] et me donner les liens
Didier
par
IsaB » lun. 5 mars 2018 15:08
Bonjour,
Mon Pc de bureau sous Windows 7 Pro rame depuis plusieurs mois. Mais là ce n'est plus tenanble. Je me demande s'il n'est pas infecté par des cochonneries.
Pourriez-vous m'aider à résoudre ce problème ?
Vous en remerciant d'avance,
Cordialement,
Isabelle
Bonjour,
Mon Pc de bureau sous Windows 7 Pro rame depuis plusieurs mois. Mais là ce n'est plus tenanble. Je me demande s'il n'est pas infecté par des cochonneries.
Pourriez-vous m'aider à résoudre ce problème ?
Vous en remerciant d'avance,
Cordialement,
Isabelle