par g3n-h@ckm@n » jeu. 5 sept. 2019 09:03
Bonjour vous
Underwood, je crois que j'ai déjà "mis les mains" dans ta machine si mes souvenirs sont bons alors un petit bonjour à toi
Bonjour vous
Underwood, je crois que j'ai déjà "mis les mains" dans ta machine si mes souvenirs sont bons alors un petit bonjour à toi
Coucou Didier !
Fantastique, tout est réparé grâce à toi alors
!
Merci beaucoup pour ta rapidité à répondre et je te fais de gros bisous.
Excellente continuation chez FEI !
Coucou Didier !
Fantastique, tout est réparé grâce à toi alors :hourra: !
Merci beaucoup pour ta rapidité à répondre et je te fais de gros bisous. :bisou:
Excellente continuation chez FEI ! :hello:
par
did80 » mar. 3 sept. 2019 21:01
Normalement les outils ont été supprimés
tu peux redémarrer éventuellement
Bonne continuation Morgane
Didier
Normalement les outils ont été supprimés
tu peux redémarrer éventuellement
Bonne continuation Morgane
[img]http://static.telecharger.01net.com/generated/merged/flat/design/smilies/custom/bisou.gif[/img]
Didier
Bonsoir Didier,
Voici le rapport:
https://www.cjoint.com/c/IIdsOG5OVWg
Dois-je redémarrer ma machine ?
Bisous
Bonsoir Didier,
Voici le rapport: https://www.cjoint.com/c/IIdsOG5OVWg
Dois-je redémarrer ma machine ? :D
Bisous :bisou: :P
par
did80 » mar. 3 sept. 2019 18:08
Bonjour Morgane
tu as bien fait
ceci pour finir alors
https://www.sosvirus.net/telecharger/kprm/
Didier
Bonjour Morgane
tu as bien fait
ceci pour finir alors
https://www.sosvirus.net/telecharger/kprm/
[img]http://static.telecharger.01net.com/generated/merged/flat/design/smilies/custom/bisou.gif[/img]
Didier
Coucou Didier !
Voici le rapport:
All processes killed
========== REGISTRY ==========
Registry value HKEY_USERS\S-1-5-21-532762885-270133051-936439358-1002\Software\Microsoft\Internet Explorer\LowRegistry\Audio\PolicyConfig\PropertyStore\88244608_0\\ deleted successfully.
Registry value HKEY_USERS\S-1-5-21-532762885-270133051-936439358-1002\Software\Microsoft\Internet Explorer\LowRegistry\Audio\PolicyConfig\PropertyStore\8b8092c1_0\\ deleted successfully.
========== COMMANDS ==========
[EMPTYTEMP]
User: Admin
->Temp folder emptied: 99989169 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 1097534078 bytes
->Google Chrome cache emptied: 50322168 bytes
->Flash cache emptied: 1534 bytes
User: All Users
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
User: Default.migrated
User: Public
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 11068644 bytes
RecycleBin emptied: 0 bytes
Total Files Cleaned = 1 201,00 mb
OTM by OldTimer - Version 3.1.21.0 log created on 09022019_211209
Files moved on Reboot...
C:\Users\Admin\AppData\Local\Temp\ExchangePerflog_8484fa31ac332e84cfcccd43.dat moved successfully.
C:\Users\Admin\AppData\Local\Temp\mat-debug-4760.log moved successfully.
File C:\Users\Admin\AppData\Local\Microsoft\Windows\INetCache\Content.Word\~WRS{07711030-F47E-406E-8B2D-8BC5C228065A}.tmp not found!
File C:\Users\Admin\AppData\Local\Microsoft\Windows\INetCache\Content.Word\~WRS{AF2A4097-13F0-41C1-B561-628E3DB5C31A}.tmp not found!
File C:\Users\Admin\AppData\Local\Microsoft\Windows\INetCache\Content.Word\~WRS{CBD3D311-E1AA-4BB6-AE69-262F9192A4F7}.tmp not found!
File C:\Users\Admin\AppData\Local\Microsoft\Windows\INetCache\Content.MSO\3494F350.png not found!
File C:\Users\Admin\AppData\Local\Microsoft\Windows\INetCache\Content.MSO\95548047.png not found!
File C:\Users\Admin\AppData\Local\Microsoft\Windows\INetCache\Content.MSO\A75EC5DE.png not found!
File C:\Users\Admin\AppData\Local\Microsoft\Windows\INetCache\Content.MSO\C7523B11.png not found!
File C:\Users\Admin\AppData\Local\Microsoft\Windows\INetCache\Content.MSO\F16263CB.png not found!
C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Cache\data_0 moved successfully.
C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Cache\data_1 moved successfully.
C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Cache\data_2 moved successfully.
C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Cache\data_3 moved successfully.
C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Cache\index moved successfully.
C:\Windows\temp\FLO-20190902-0713.log moved successfully.
C:\Windows\temp\FLO-20190902-2116.log moved successfully.
C:\Windows\temp\mat-debug-4048.log moved successfully.
File C:\Windows\temp\MSOXMLMF.DLL.bak not found!
File C:\Windows\temp\officeclicktorun.exe_streamserver(20190902071355FD0).log not found!
Registry entries deleted on Reboot...
Par contre quand j'ai redémarré, il y avait des dossiers à moitié transparents qui sont apparus sur le bureau. Desktop.ini et thumbs.db, j'ai regardé dans affichages, éléments masqués était coché. J'ai décoché, ils ont disparu. J'ai bien fait ?
Merci encore ! Tu es top Didier !
Coucou Didier ! :bisou: :D
Voici le rapport:
[b]All processes killed
========== REGISTRY ==========
Registry value HKEY_USERS\S-1-5-21-532762885-270133051-936439358-1002\Software\Microsoft\Internet Explorer\LowRegistry\Audio\PolicyConfig\PropertyStore\88244608_0\\ deleted successfully.
Registry value HKEY_USERS\S-1-5-21-532762885-270133051-936439358-1002\Software\Microsoft\Internet Explorer\LowRegistry\Audio\PolicyConfig\PropertyStore\8b8092c1_0\\ deleted successfully.
========== COMMANDS ==========
[EMPTYTEMP]
User: Admin
->Temp folder emptied: 99989169 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 1097534078 bytes
->Google Chrome cache emptied: 50322168 bytes
->Flash cache emptied: 1534 bytes
User: All Users
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
User: Default.migrated
User: Public
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 11068644 bytes
RecycleBin emptied: 0 bytes
Total Files Cleaned = 1 201,00 mb
OTM by OldTimer - Version 3.1.21.0 log created on 09022019_211209
Files moved on Reboot...
C:\Users\Admin\AppData\Local\Temp\ExchangePerflog_8484fa31ac332e84cfcccd43.dat moved successfully.
C:\Users\Admin\AppData\Local\Temp\mat-debug-4760.log moved successfully.
File C:\Users\Admin\AppData\Local\Microsoft\Windows\INetCache\Content.Word\~WRS{07711030-F47E-406E-8B2D-8BC5C228065A}.tmp not found!
File C:\Users\Admin\AppData\Local\Microsoft\Windows\INetCache\Content.Word\~WRS{AF2A4097-13F0-41C1-B561-628E3DB5C31A}.tmp not found!
File C:\Users\Admin\AppData\Local\Microsoft\Windows\INetCache\Content.Word\~WRS{CBD3D311-E1AA-4BB6-AE69-262F9192A4F7}.tmp not found!
File C:\Users\Admin\AppData\Local\Microsoft\Windows\INetCache\Content.MSO\3494F350.png not found!
File C:\Users\Admin\AppData\Local\Microsoft\Windows\INetCache\Content.MSO\95548047.png not found!
File C:\Users\Admin\AppData\Local\Microsoft\Windows\INetCache\Content.MSO\A75EC5DE.png not found!
File C:\Users\Admin\AppData\Local\Microsoft\Windows\INetCache\Content.MSO\C7523B11.png not found!
File C:\Users\Admin\AppData\Local\Microsoft\Windows\INetCache\Content.MSO\F16263CB.png not found!
C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Cache\data_0 moved successfully.
C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Cache\data_1 moved successfully.
C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Cache\data_2 moved successfully.
C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Cache\data_3 moved successfully.
C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Cache\index moved successfully.
C:\Windows\temp\FLO-20190902-0713.log moved successfully.
C:\Windows\temp\FLO-20190902-2116.log moved successfully.
C:\Windows\temp\mat-debug-4048.log moved successfully.
File C:\Windows\temp\MSOXMLMF.DLL.bak not found!
File C:\Windows\temp\officeclicktorun.exe_streamserver(20190902071355FD0).log not found!
Registry entries deleted on Reboot...[/b]
Par contre quand j'ai redémarré, il y avait des dossiers à moitié transparents qui sont apparus sur le bureau. Desktop.ini et thumbs.db, j'ai regardé dans affichages, éléments masqués était coché. J'ai décoché, ils ont disparu. J'ai bien fait ?
Merci encore ! Tu es top Didier ! :bisou:
par
did80 » lun. 2 sept. 2019 18:08
amie Morgane maintenant
ceci pour nettoyer les cles
Télécharge OTM
OTM ici
• Enregistre le fichier sur votre bureau.
• AVAST reconnait ce logiciel comme un intrus, donc le désactiver le temps des manipulations.
• Double-cliquez sur OTM.exe pour l'exécuter. (Si vous êtes sous Vista, seven, cliquez-droit sur le fichier OTM.exe et exécutez-le en tant qu'administrateur.)
Copies les lignes suivantes du lien dans le cadre de gauche sous
paste instructions for items to be moved
:Reg
[HKEY_USERS\S-1-5-21-532762885-270133051-936439358-1002\Software\Microsoft\Internet Explorer\LowRegistry\Audio\PolicyConfig\PropertyStore\88244608_0]
""=-
[HKEY_USERS\S-1-5-21-532762885-270133051-936439358-1002\Software\Microsoft\Internet Explorer\LowRegistry\Audio\PolicyConfig\PropertyStore\8b8092c1_0]
""=-
:Commands
[purity]
[emptytemp]
Cliquez sur MOVE IT ! pour lancer la suppression.
Attendre la fin du travail de l'outil puis fermer OTM
Le résultat apparaitra dans le cadre Results.
Clique sur Exit pour fermer.
copie colle le rapport situé dans C:\_OTM\MovedFiles\06092009_130526.log "Exemple"
NB: Il te sera peut-être demandé de redémarrer le pc pour achever la suppression.
si c'est le cas accepte par Oui/Yes.
Didier
[img]http://static.telecharger.01net.com/shared/forum/images/perso/4/augusto.gif[/img]
amie Morgane maintenant
ceci pour nettoyer les cles
Télécharge OTM
[url=https://www.sosvirus.net/telecharger/otm/] OTM ici [/url]
• Enregistre le fichier sur votre bureau.
• AVAST reconnait ce logiciel comme un intrus, donc le désactiver le temps des manipulations.
• Double-cliquez sur OTM.exe pour l'exécuter. (Si vous êtes sous Vista, seven, cliquez-droit sur le fichier OTM.exe et exécutez-le en tant qu'administrateur.)
Copies les lignes suivantes du lien dans le cadre de gauche sous
paste instructions for items to be moved
[url=https://goopics.net/i/84Q22][img]https://i.goopics.net/800/84Q22.png[/img][/url]
:Reg
[HKEY_USERS\S-1-5-21-532762885-270133051-936439358-1002\Software\Microsoft\Internet Explorer\LowRegistry\Audio\PolicyConfig\PropertyStore\88244608_0]
""=-
[HKEY_USERS\S-1-5-21-532762885-270133051-936439358-1002\Software\Microsoft\Internet Explorer\LowRegistry\Audio\PolicyConfig\PropertyStore\8b8092c1_0]
""=-
:Commands
[purity]
[emptytemp]
Cliquez sur MOVE IT ! pour lancer la suppression.
Attendre la fin du travail de l'outil puis fermer OTM
Le résultat apparaitra dans le cadre Results.
Clique sur Exit pour fermer.
copie colle le rapport situé dans C:\_OTM\MovedFiles\06092009_130526.log "Exemple"
NB: Il te sera peut-être demandé de redémarrer le pc pour achever la suppression.
si c'est le cas accepte par Oui/Yes.
[img]http://static.telecharger.01net.com/generated/merged/flat/design/smilies/custom/bisou.gif[/img]
Didier
Bonjour Didier,
Ci-contre le lien du rapport:
https://www.cjoint.com/c/IIck3KlqIZg
Bises !
Bonjour Didier,
Ci-contre le lien du rapport: https://www.cjoint.com/c/IIck3KlqIZg
Bises !
par
did80 » dim. 1 sept. 2019 21:06
OK Morganze
Refais moi un chercher registre avec farbar
DVD Ripper
Didier
OK Morganze
Refais moi un chercher registre avec farbar
DVD Ripper
[img]http://static.telecharger.01net.com/generated/merged/flat/design/smilies/custom/bisou.gif[/img]
Didier
Didier
Voici le rapport que tu attendais:
https://www.cjoint.com/c/IIbqMIiqxTg
Bisous !
Didier :bisou:
Voici le rapport que tu attendais: https://www.cjoint.com/c/IIbqMIiqxTg
Bisous !
par
did80 » dim. 1 sept. 2019 18:23
Morgane
on avance il ne reste plus grand chose
ceci stp
Télécharger
Zhpfix Script Manager
https://nicolascoolman.eu/download/zhpf ... t-manager/
sur votre bureau
Script ZHPFix
CreateRestorePoint
EmptyCLSID
EmptyFlash
EmptyTemp
EmptyTracing
EmptyPrefetch
EmptyProxy
EmptyRecycle
[HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]:C:\Program Files (x86)\Free DVD Ripper Platinum\goup.exe.FriendlyAppName
Puis Lancer l'outil en cliquant sur le balai
L'outil va fournir un fichier rapport zhpfix.txt sur votre bureau
Si en cours de traitement une fenetre apparait avec une demande d' accord de redémarrer la machine, cliquez sur OUI.
Il y aura un écran noir pendant un petit temps , pas de stress!!
redémarrer la machine
Si durant le traitement , tu as un message te disant qu'un reboot est nécessaire clique sur " oui"
Didier
[img]http://static.telecharger.01net.com/shared/forum/images/perso/4/augusto.gif[/img]
Morgane
on avance il ne reste plus grand chose
ceci stp
Télécharger [color=#0000FF] Zhpfix Script Manager[/color]
https://www.sosvirus.net/telecharger/zhpfix/
[b]sur votre bureau
[/b]
[img]https://forum.pcastuces.com/img/5e282c922841536be62bc87d16917b14.png[/img]
Script ZHPFix
CreateRestorePoint
EmptyCLSID
EmptyFlash
EmptyTemp
EmptyTracing
EmptyPrefetch
EmptyProxy
EmptyRecycle
[HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]:C:\Program Files (x86)\Free DVD Ripper Platinum\goup.exe.FriendlyAppName
[u][color=#800080]Puis Lancer l'outil en cliquant sur le balai[/color][/u]
L'outil va fournir un fichier rapport zhpfix.txt sur votre bureau
Si en cours de traitement une fenetre apparait avec une demande d' accord de redémarrer la machine, cliquez sur OUI.
Il y aura un écran noir pendant un petit temps , pas de stress!!
[color=red]redémarrer la machine[/color]
Si durant le traitement , tu as un message te disant qu'un reboot est nécessaire clique sur " oui"
[img]https://forum.pcastuces.com/img/fa2bb61c477372a3f3cda3af86ea63ab.png[/img]
[img]http://static.telecharger.01net.com/generated/merged/flat/design/smilies/custom/bisou.gif[/img]
Didier
Bonjour Didier
Par précautions, j'ai fait une analyse FRST et j'ai effectué les trois rapports:
FRST:
https://www.cjoint.com/c/IIblkSPHr2g
Addition:
https://www.cjoint.com/c/IIbllav3vig
Shortcut:
https://www.cjoint.com/c/IIbllooO1Hg
ZHPDiag:
https://www.cjoint.com/c/IIbllDVLusg
Bonne réception des liens ci-dessus et bon dimanche !
Bonjour Didier :hello:
Par précautions, j'ai fait une analyse FRST et j'ai effectué les trois rapports:
FRST: https://www.cjoint.com/c/IIblkSPHr2g
Addition: https://www.cjoint.com/c/IIbllav3vig
Shortcut: https://www.cjoint.com/c/IIbllooO1Hg
ZHPDiag: https://www.cjoint.com/c/IIbllDVLusg
Bonne réception des liens ci-dessus et bon dimanche ! :hello:
par
did80 » sam. 31 août 2019 14:34
Coucou Morgane
refais moi une analyse frst et addition
et un zhpdiag stp pour contrôle
Bisou Didier
Coucou Morgane
refais moi une analyse frst et addition
et un zhpdiag stp pour contrôle
[img]https://encrypted-tbn0.gstatic.com/images?q=tbn:ANd9GcT2gFSi3f6mkgcxqR2wgL0zIR-EGtYK8QICq0of4hy_Q6E1Ip0n[/img]
Bisou Didier
Bonsoir Didier !
Effectivement, la notification a disparu ! Je ne vois plus rien dans le coin droite de mon écran au démarrage.
Cette application indésirable est-elle bien partie ?
Bises Didier
Bonsoir Didier !
Effectivement, la notification a disparu ! Je ne vois plus rien dans le coin droite de mon écran au démarrage.
Cette application indésirable est-elle bien partie ? :reflexion:
Bises Didier
par
did80 » ven. 30 août 2019 17:39
Morgane
le dvd ripper est parti?
A te lire
Bisou Didier
[img]http://static.telecharger.01net.com/shared/forum/images/perso/1/hungry.gif[/img]
Morgane
le dvd ripper est parti?
A te lire
Bisou Didier
Bonsoir Didier,
Ci-contre le rapport:
https://www.cjoint.com/c/IHDuTAWu2kg
Bisous et bonne soirée !
Bonsoir Didier,
Ci-contre le rapport: https://www.cjoint.com/c/IHDuTAWu2kg
Bisous et bonne soirée ! :D
par
did80 » jeu. 29 août 2019 18:07
Coucou Morgane
frst n'est pas infecté. les antivirus ont tendance a voir les outils de désinfection comme des malwares.
désactive ton antivirus le temps de faire la manip
ceci ensuite
Lance Farbar
Copies les lignes suivantes dans le cadre rouge
start::
CloseProcesses:
CreateRestorePoint:
Startup: C:\Users\Admin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Free DVD Ripper Platinum Update.lnk [2019-08-23]
ShortcutTarget: Free DVD Ripper Platinum Update.lnk -> C:\Program Files (x86)\Free DVD Ripper Platinum\Free DVD Ripper Platinum Update.exe () [Fichier non signé]
2019-08-23 18:23 - 2019-08-23 18:24 - 033147216 _____ (Digiarty Software, Inc. ) C:\Users\Admin\Downloads\winx-dvd-ripper-pt.exe
2019-08-23 18:22 - 2019-08-23 18:22 - 032908872 _____ (Digiarty Software, Inc. ) C:\Users\Admin\Downloads\winx-dvd-ripper_8-9-1_en_70188.exe
2019-08-23 18:11 - 2019-08-24 07:49 - 000000000 ____D C:\Users\Admin\AppData\Roaming\Free DVD Ripper Platinum New Version Available
2019-08-23 18:11 - 2019-08-23 18:13 - 000000000 ____D C:\Users\Admin\AppData\Roaming\Free DVD Ripper Platinum
2019-08-23 18:11 - 2019-08-23 18:11 - 000000000 ____D C:\Users\Admin\Documents\Free DVD Ripper Platinum
2019-08-23 18:10 - 2019-08-23 18:21 - 000000000 ____D C:\Program Files (x86)\Free DVD Ripper Platinum
2019-08-23 18:08 - 2019-08-23 18:09 - 041810576 _____ (FreeAudioVideoSoftTech, Inc. ) C:\Users\Admin\Downloads\FreeDVDRipperPlatinum.exe
2019-08-23 18:33 - 2018-06-24 14:29 - 000000000 ____D C:\Users\Admin\AppData\Roaming\dvdcss
C:\Program Files (x86)\Free DVD Ripper Platinum\goup.exe
EmptyTemp:
end::
Corrige et heberge le rapport fixlog
Didier
Coucou Morgane
frst n'est pas infecté. les antivirus ont tendance a voir les outils de désinfection comme des malwares.
[b]désactive ton antivirus le temps de faire la manip[/b]
ceci ensuite
Lance Farbar
[url=https://goopics.net/i/k3jme][img]https://i.goopics.net/k3jme.png[/img][/url]
[color=blue] Copies les lignes suivantes dans le cadre rouge[/color]
start::
CloseProcesses:
CreateRestorePoint:
Startup: C:\Users\Admin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Free DVD Ripper Platinum Update.lnk [2019-08-23]
ShortcutTarget: Free DVD Ripper Platinum Update.lnk -> C:\Program Files (x86)\Free DVD Ripper Platinum\Free DVD Ripper Platinum Update.exe () [Fichier non signé]
2019-08-23 18:23 - 2019-08-23 18:24 - 033147216 _____ (Digiarty Software, Inc. ) C:\Users\Admin\Downloads\winx-dvd-ripper-pt.exe
2019-08-23 18:22 - 2019-08-23 18:22 - 032908872 _____ (Digiarty Software, Inc. ) C:\Users\Admin\Downloads\winx-dvd-ripper_8-9-1_en_70188.exe
2019-08-23 18:11 - 2019-08-24 07:49 - 000000000 ____D C:\Users\Admin\AppData\Roaming\Free DVD Ripper Platinum New Version Available
2019-08-23 18:11 - 2019-08-23 18:13 - 000000000 ____D C:\Users\Admin\AppData\Roaming\Free DVD Ripper Platinum
2019-08-23 18:11 - 2019-08-23 18:11 - 000000000 ____D C:\Users\Admin\Documents\Free DVD Ripper Platinum
2019-08-23 18:10 - 2019-08-23 18:21 - 000000000 ____D C:\Program Files (x86)\Free DVD Ripper Platinum
2019-08-23 18:08 - 2019-08-23 18:09 - 041810576 _____ (FreeAudioVideoSoftTech, Inc. ) C:\Users\Admin\Downloads\FreeDVDRipperPlatinum.exe
2019-08-23 18:33 - 2018-06-24 14:29 - 000000000 ____D C:\Users\Admin\AppData\Roaming\dvdcss
C:\Program Files (x86)\Free DVD Ripper Platinum\goup.exe
EmptyTemp:
end::
Corrige et heberge le rapport fixlog
[img]http://static.telecharger.01net.com/generated/merged/flat/design/smilies/custom/bisou.gif[/img]
Didier
Bonsoir Didier !
J'ai fait le nécessaire.
Voici le rapport ZHPFIX tout chaud de ce soir:
https://www.cjoint.com/c/IHCvezeYSyg
Par contre en redémarrant, j'ai encore la fameuse pop-up de DVD Ripper... Et j'ai eu bizarrement une menace détectée en Trojan qui concerne le logiciel FRST64 !
Ci-dessous l'image:
https://zupimages.net/up/19/35/lokl.png
Dans l'attente de tes directives, bisous Didier
Bonsoir Didier !
J'ai fait le nécessaire.
Voici le rapport ZHPFIX tout chaud de ce soir: https://www.cjoint.com/c/IHCvezeYSyg
Par contre en redémarrant, j'ai encore la fameuse pop-up de DVD Ripper... Et j'ai eu bizarrement une menace détectée en Trojan qui concerne le logiciel FRST64 ! :suspect:
Ci-dessous l'image:
[url]https://zupimages.net/up/19/35/lokl.png[/url]
Dans l'attente de tes directives, bisous Didier :bisou: :bisou:
par
did80 » mer. 28 août 2019 18:27
Morgane
on va essayer ceci
Télécharger
Zhpfix Script Manager
https://nicolascoolman.eu/download/zhpf ... t-manager/
sur votre bureau
Script ZHPFix
CreateRestorePoint
EmptyCLSID
EmptyFlash
EmptyTemp
EmptyTracing
EmptyPrefetch
EmptyProxy
EmptyRecycle
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\bam\State\UserSettings\S-1-5-21-532762885-270133051-936439358-1002]
"\Device\HarddiskVolume4\Program Files (x86)\Free DVD Ripper Platinum\goup.exe"="0x238C37B2CD59D50100000000000000000000000002000000"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\bam\State\UserSettings\S-1-5-21-532762885-270133051-936439358-1002]
"\Device\HarddiskVolume4\Program Files (x86)\Free DVD Ripper Platinum\Free DVD Ripper Platinum Update.exe"="0x08BEAAB60B5DD50100000000000000000000000002000000"
[HKEY_USERS\S-1-5-21-532762885-270133051-936439358-1002\Software\Microsoft\Internet Explorer\LowRegistry\Audio\PolicyConfig\PropertyStore\88244608_0]
""="{2}.\\?\hdaudio#func_01&ven_10ec&dev_0270&subsys_1043118f&rev_1001#{6994ad04-93ef-11d0-a3cc-00a0c9223196}\singlelineouttopo/00010001|\Device\HarddiskVolume4\Program Files (x86)\Free DVD Ripper Platinum\MEncoder\mplayer.exe%b{00000000-0000-0000-0000-000000000000}"
[HKEY_USERS\S-1-5-21-532762885-270133051-936439358-1002\Software\Microsoft\Internet Explorer\LowRegistry\Audio\PolicyConfig\PropertyStore\8b8092c1_0]
""="{2}.\\?\hdaudio#func_01&ven_10ec&dev_0270&subsys_1043118f&rev_1001#{6994ad04-93ef-11d0-a3cc-00a0c9223196}\singlelineouttopo/00010001|\Device\HarddiskVolume4\Program Files (x86)\Free DVD Ripper Platinum\FreeDVDRipperPlatinum.exe%b{00000000-0000-0000-0000-000000000000}"
[HKEY_USERS\S-1-5-21-532762885-270133051-936439358-1002\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]
"C:\Program Files (x86)\Free DVD Ripper Platinum\goup.exe.FriendlyAppName"="goup.exe
Puis Lancer l'outil en cliquant sur le balai
L'outil va fournir un fichier rapport zhpfix.txt sur votre bureau
Si en cours de traitement une fenetre apparait avec une demande d' accord de redémarrer la machine, cliquez sur OUI.
Il y aura un écran noir pendant un petit temps , pas de stress!!
redémarrer la machine
Si durant le traitement , tu as un message te disant qu'un reboot est nécessaire clique sur " oui"
Didier
[img]http://static.telecharger.01net.com/shared/forum/images/perso/3/koikkoik.gif[/img]
Morgane
on va essayer ceci
Télécharger [color=#0000FF] Zhpfix Script Manager[/color]
https://www.sosvirus.net/telecharger/zhpfix/
[b]sur votre bureau
[/b]
[img]https://forum.pcastuces.com/img/5e282c922841536be62bc87d16917b14.png[/img]
Script ZHPFix
CreateRestorePoint
EmptyCLSID
EmptyFlash
EmptyTemp
EmptyTracing
EmptyPrefetch
EmptyProxy
EmptyRecycle
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\bam\State\UserSettings\S-1-5-21-532762885-270133051-936439358-1002]
"\Device\HarddiskVolume4\Program Files (x86)\Free DVD Ripper Platinum\goup.exe"="0x238C37B2CD59D50100000000000000000000000002000000"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\bam\State\UserSettings\S-1-5-21-532762885-270133051-936439358-1002]
"\Device\HarddiskVolume4\Program Files (x86)\Free DVD Ripper Platinum\Free DVD Ripper Platinum Update.exe"="0x08BEAAB60B5DD50100000000000000000000000002000000"
[HKEY_USERS\S-1-5-21-532762885-270133051-936439358-1002\Software\Microsoft\Internet Explorer\LowRegistry\Audio\PolicyConfig\PropertyStore\88244608_0]
""="{2}.\\?\hdaudio#func_01&ven_10ec&dev_0270&subsys_1043118f&rev_1001#{6994ad04-93ef-11d0-a3cc-00a0c9223196}\singlelineouttopo/00010001|\Device\HarddiskVolume4\Program Files (x86)\Free DVD Ripper Platinum\MEncoder\mplayer.exe%b{00000000-0000-0000-0000-000000000000}"
[HKEY_USERS\S-1-5-21-532762885-270133051-936439358-1002\Software\Microsoft\Internet Explorer\LowRegistry\Audio\PolicyConfig\PropertyStore\8b8092c1_0]
""="{2}.\\?\hdaudio#func_01&ven_10ec&dev_0270&subsys_1043118f&rev_1001#{6994ad04-93ef-11d0-a3cc-00a0c9223196}\singlelineouttopo/00010001|\Device\HarddiskVolume4\Program Files (x86)\Free DVD Ripper Platinum\FreeDVDRipperPlatinum.exe%b{00000000-0000-0000-0000-000000000000}"
[HKEY_USERS\S-1-5-21-532762885-270133051-936439358-1002\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]
"C:\Program Files (x86)\Free DVD Ripper Platinum\goup.exe.FriendlyAppName"="goup.exe
[u][color=#800080]Puis Lancer l'outil en cliquant sur le balai[/color][/u]
L'outil va fournir un fichier rapport zhpfix.txt sur votre bureau
Si en cours de traitement une fenetre apparait avec une demande d' accord de redémarrer la machine, cliquez sur OUI.
Il y aura un écran noir pendant un petit temps , pas de stress!!
[color=red]redémarrer la machine[/color]
Si durant le traitement , tu as un message te disant qu'un reboot est nécessaire clique sur " oui"
[img]https://forum.pcastuces.com/img/fa2bb61c477372a3f3cda3af86ea63ab.png[/img]
[img]http://static.telecharger.01net.com/generated/merged/flat/design/smilies/custom/bisou.gif[/img]
Didier
AH ! Il a trouvé des choses !
Le rapport:
https://www.cjoint.com/c/IHBuiyIW2qg
Merci Didier
AH ! Il a trouvé des choses !
Le rapport: https://www.cjoint.com/c/IHBuiyIW2qg
Merci Didier :bisou: :bisou:
par
did80 » mar. 27 août 2019 21:47
Morgane
essaie la même recherche pour le registre
chercher registre
A demain Bises
Morgane
essaie la même recherche pour le registre
[b]chercher registre[/b]
A demain Bises
Didier,
En complément du rapport, voici encore la notification en faisant un essai de redémarrage du pc. Voir le screen:
Didier,
En complément du rapport, voici encore la notification en faisant un essai de redémarrage du pc. Voir le screen: [img]https://zupimages.net/up/19/35/orhi.png[/img]
C'est vraiment bizarre, le rapport ne donne rien...
La notification ne sort pas de nulle part. C'est au démarrage de la machine.
Le rapport ci-contre:
https://www.cjoint.com/c/IHBtkPIuBbg
Bises Didier
C'est vraiment bizarre, le rapport ne donne rien... :cry:
La notification ne sort pas de nulle part. C'est au démarrage de la machine. :reflexion:
Le rapport ci-contre: https://www.cjoint.com/c/IHBtkPIuBbg
Bises Didier
par
did80 » mar. 27 août 2019 20:53
OK MORGANE
ok Morgane
ceci stp
Copies les lignes suivantes dans le cadre rouge
DVD Ripper
cliques sur chercher fichier
copies/colles le rapport search.txt
Bonne soirée
didier
OK MORGANE
ok Morgane
[img]http://static.telecharger.01net.com/shared/forum/images/perso/1/33jerome33.gif[/img]
ceci stp
[color=blue] Copies les lignes suivantes dans le cadre rouge[/color]
DVD Ripper
[url=http://imagesia.com/farbarcherfichier_1g0ob][img]http://pimg.imagesia.com/fichiers/1g0/farbarcherfichier_imagesia-com_1g0ob_small.png[/img][/url]
cliques sur chercher fichier
copies/colles le rapport search.txt
Bonne soirée
didier ;)
Bonsoir Didier !
Morgane
Et mon époux est Florian.
DVD Ripper Platinum n'est pas dans le panneau de configuration.
Bonsoir Didier !
Morgane :D Et mon époux est Florian.
DVD Ripper Platinum n'est pas dans le panneau de configuration.
par
did80 » mar. 27 août 2019 18:45
Bonsoir
dire que je ne connais même pas ton prénom depuis que je te désinfecte
j'ai une question
ce programme est il dans le panneau de configuration
DVD Ripper Platinum
Didier
Bonsoir
dire que je ne connais même pas ton prénom depuis que je te désinfecte
j'ai une question
ce programme est il dans le panneau de configuration
[b] DVD Ripper Platinum [/b]
[img]http://static.telecharger.01net.com/generated/merged/flat/design/smilies/custom/bisou.gif[/img] Didier
Bonsoir Did,
Voici les rapports:
ZHPDiag:
https://www.cjoint.com/c/IHAuZ1NeAOg
FRST:
https://www.cjoint.com/c/IHAu0qHTDjg
Addition:
https://www.cjoint.com/c/IHAu0JDOzig
Shortcut:
https://www.cjoint.com/c/IHAu0XQQ6Rg
En espérant que l'on trouve les raisons pour laquelle ce truc s'affiche !
Bises
Bonsoir Did,
Voici les rapports:
ZHPDiag: https://www.cjoint.com/c/IHAuZ1NeAOg
FRST: https://www.cjoint.com/c/IHAu0qHTDjg
Addition: https://www.cjoint.com/c/IHAu0JDOzig
Shortcut: https://www.cjoint.com/c/IHAu0XQQ6Rg
En espérant que l'on trouve les raisons pour laquelle ce truc s'affiche ! :D
Bises :hello:
par
did80 » lun. 26 août 2019 15:50
Salut
refais moi un farbar et un zhpdiag tout chaud stp
Salut
refais moi un farbar et un zhpdiag tout chaud stp
Did,
En complément du rapport MBAM que j'ai refait ci-dessus, voici après redémarrage de ma machine la fameuse pop-up qui s'affiche à chaque fois:
Mais pourtant j'ai cru avoir désinstallé ce programme ! Mon mari n'aurait jamais dû télécharger sur 01net et clubic.
Did,
En complément du rapport MBAM que j'ai refait ci-dessus, voici après redémarrage de ma machine la fameuse pop-up qui s'affiche à chaque fois:
[url=https://www.noelshack.com/2019-34-7-1566763263-sans-titre.png][img]https://image.noelshack.com/minis/2019/34/7/1566763263-sans-titre.png[/img][/url]
Mais pourtant j'ai cru avoir désinstallé ce programme ! Mon mari n'aurait jamais dû télécharger sur 01net et clubic. :x
Re Did,
J'ai refait une analyse MBAM, j'ai mis en quarantaine l'élément trouvé par le logiciel, j'ai redémarré, j'ai supprimé l'élément qui était en quarantaine définitivement de l'ordinateur grâce au logiciel et j'ai créé le rapport en fichier texte.
Ci-contre:
https://www.cjoint.com/c/IHztZKdvMUg
Par contre j'ai toujours au démarrage de la machine, une publicité fenêtrée qui se met en bas à droite de mon écran. Je pense que mon pc est encore infecté d'un virus.
Décidément, les virus sont coriaces, j'attends tes prochaines directives !
Re Did,
J'ai refait une analyse MBAM, j'ai mis en quarantaine l'élément trouvé par le logiciel, j'ai redémarré, j'ai supprimé l'élément qui était en quarantaine définitivement de l'ordinateur grâce au logiciel et j'ai créé le rapport en fichier texte.
Ci-contre: https://www.cjoint.com/c/IHztZKdvMUg
Par contre j'ai toujours au démarrage de la machine, une publicité fenêtrée qui se met en bas à droite de mon écran. Je pense que mon pc est encore infecté d'un virus. :cry: Décidément, les virus sont coriaces, j'attends tes prochaines directives !
par
did80 » dim. 25 août 2019 21:23
Salut j underwood
Aucune action de l'utilisateur signifie que rien n'est supprimer
il faut cocher les cases et supprimer la sélection et/ou mettre en quarantaine
heberge le rapport après suppression
@+
Salut j underwood
Aucune action de l'utilisateur signifie que rien n'est supprimer
il faut cocher les cases et supprimer la sélection et/ou mettre en quarantaine
heberge le rapport après suppression
@+
Re bonjour Did !
On avance, on avance.
Voici le rapport MBAM:
https://www.cjoint.com/c/IHzsndldoQg
Re bonjour Did !
On avance, on avance. :D
Voici le rapport MBAM:
https://www.cjoint.com/c/IHzsndldoQg
par
did80 » dim. 25 août 2019 11:51
Salut
tu peux nettoyer
ceci ensuite
Télécharger Malwarebytes
https://www.sosvirus.net/telecharger/malwarebytes-anti-malware/
ou
https://www.sosvirus.net/telecharger/malwarebytes-anti-malware/
Pour windowsVista/7/8/8.1/10 cliquer droit sur « Exécuter en temps qu’administrateur
Paramétrer comme ceci
Mettre a jour les bases virales
« Lancer le scan »
Rapport
- Compte rendus
- Compte rendu d'analyse
- Afficher le compte rendu
Exporter Fichier.txt
Si le rapport (compte rendu) est important, Héberger le rapport ici http://cjoint.com/
1 parcourir : Malwarebytes..txt sur le bureau
2 déposer
3 me donner le lien formé qui ressemble a çà : http://www.cjoint.com/c/EHtpyhh8Vkv
@+
Salut
tu peux nettoyer
[b]ceci ensuite[/b]
[color=#0080FF][b] Télécharger Malwarebytes[/b][/color]
https://www.sosvirus.net/telecharger/malwarebytes-anti-malware/
ou
https://www.sosvirus.net/telecharger/malwarebytes-anti-malware/
[u]Pour windowsVista/7/8/8.1/10 cliquer droit sur [b]« Exécuter en temps qu’administrateur [/u]
Paramétrer comme ceci
[url=https://goopics.net/i/Vx5n8][img]https://i.goopics.net/Vx5n8.png[/img][/url]
[color=#FF8080]Mettre a jour les bases virales[/color]
[b]« Lancer le scan »[/b]
[b] Rapport[/b]
[list=1]
[*]Compte rendus
[*]Compte rendu d'analyse
[*]Afficher le compte rendu
[/list]
[i]
Exporter Fichier.txt[/i]
Si le rapport (compte rendu) est important, Héberger le rapport ici http://cjoint.com/
[url=https://goopics.net/i/3JXkJ][img]https://i.goopics.net/3JXkJ.png[/img][/url]
1 parcourir : Malwarebytes..txt sur le bureau
2 déposer
3 me donner le lien formé qui ressemble a çà : [b]http://www.cjoint.com/c/EHtpyhh8Vkv[/b]
@+
Re,
Voici le rapport ZHPCleaner (S):
https://www.cjoint.com/c/IHyvIwC4KPg
Bonne réception !
Re,
Voici le rapport ZHPCleaner (S): https://www.cjoint.com/c/IHyvIwC4KPg
Bonne réception !
par
did80 » sam. 24 août 2019 20:02
re
ceci maintenant
Télécharge ZHPCleaner de Nicolas Coolman sur ton bureau
https://www.sosvirus.net/telecharger/zhpcleaner/
Faire un click droit sur zhpcleaner
execute le
en tant qu'administrateur
1/ ouvrir les options et tout cocher
Mode Scanner
Le rapport se trouve sur ton bureau et
dans ton dossier utilisateur « %AppData% /ZHP »
ZHPCleaner (S).txt ---> Pour le rapport de Scan (Recherche)
héberger le rapport sur
www.cjoint.com/ si volumineux
@+
re
ceci maintenant
Télécharge ZHPCleaner de Nicolas Coolman sur ton bureau
https://www.sosvirus.net/telecharger/zhpcleaner/
[color=#0080FF] Faire un click droit sur zhpcleaner[/color]
execute le [b]en tant qu'administrateur[/b]
1/ ouvrir les options et tout cocher
[url=https://goopics.net/i/a2OxZ][img]https://i.goopics.net/a2OxZ.png[/img][/url]
[url=https://goopics.net/i/ePQJ5][img]https://i.goopics.net/ePQJ5.png[/img][/url]
[b]Mode Scanner[/b]
[url=https://goopics.net/i/9Jq3R][img]https://i.goopics.net/9Jq3R.png[/img][/url]
Le rapport se trouve sur ton bureau et
dans ton dossier utilisateur « %AppData% /ZHP »
ZHPCleaner (S).txt ---> Pour le rapport de Scan (Recherche)
héberger le rapport sur www.cjoint.com/ si volumineux
@+
Bonjour Did !
Ci-contre, le rapport ZHPfix:
https://www.cjoint.com/c/IHyqDep83tg
Bonne journée !
Bonjour Did !
Ci-contre, le rapport ZHPfix: https://www.cjoint.com/c/IHyqDep83tg
Bonne journée ! :D
par
did80 » sam. 24 août 2019 13:55
Bonjour junderwood
ceci stp
Télécharger
Zhpfix Script Manager
https://nicolascoolman.eu/download/zhpf ... t-manager/
sur votre bureau
Script ZHPFix
CreateRestorePoint
EmptyCLSID
EmptyFlash
EmptyTemp
EmptyTracing
EmptyPrefetch
EmptyProxy
EmptyRecycle
C:\Program Files (x86)\RelevantKnowledge
HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\WinRAR32
HKLM\Software\Classes\CLSID\{B41DB860-8EE4-11D2-9906-E49FADC173CA}
HKLM\Software\WOW6432Node\Classes\CLSID\{B41DB860-8EE4-11D2-9906-E49FADC173CA} =>.Reinstall Software WinRAR32
HKLM\SOFTWARE\Classes\lnkfile\shellex\ContextMenuHandlers\WinRAR32
HKLM\Software\Classes\CLSID\{B41DB860-8EE4-11D2-9906-E49FADC173CA}
HKLM\Software\WOW6432Node\Classes\CLSID\{B41DB860-8EE4-11D2-9906-E49FADC173CA} =>.Reinstall Software WinRAR32
HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\WinRAR32
HKLM\Software\Classes\CLSID\{B41DB860-8EE4-11D2-9906-E49FADC173CA}
HKLM\Software\WOW6432Node\Classes\CLSID\{B41DB860-8EE4-11D2-9906-E49FADC173CA} =>.Reinstall Software WinRAR32
C:\Windows\Installer\109cf2.msp
C:\Windows\Installer\2ff6f9b9.msp
C:\Windows\Installer\30cefc72.msp
C:\Windows\Installer\33c392e4.msp
C:\Windows\Installer\34a51572.msp
C:\Windows\Installer\4200e244.msp
C:\Windows\Installer\42ff78a.msp
C:\Windows\Installer\55eb9acf.msp
C:\Windows\Installer\6cc1b872.msp
C:\Windows\Installer\cc9e44c.msp
HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\WinRAR32
HKLM\Software\Classes\lnkfile\shellex\ContextMenuHandlers\WinRAR32
HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\WinRAR32
C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\File System\000
C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\File System\001
C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\File System\002
C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\File System\003
Puis Lancer l'outil en cliquant sur le balai
L'outil va fournir un fichier rapport zhpfix.txt sur votre bureau
Si en cours de traitement une fenetre apparait avec une demande d' accord de redémarrer la machine, cliquez sur OUI.
Il y aura un écran noir pendant un petit temps , pas de stress!!
redémarrer la machine
Si durant le traitement , tu as un message te disant qu'un reboot est nécessaire clique sur " oui"
@+
Bonjour junderwood
ceci stp
Télécharger [color=#0000FF] Zhpfix Script Manager[/color]
https://www.sosvirus.net/telecharger/zhpfix/
[b]sur votre bureau
[/b]
[img]https://forum.pcastuces.com/img/5e282c922841536be62bc87d16917b14.png[/img]
Script ZHPFix
CreateRestorePoint
EmptyCLSID
EmptyFlash
EmptyTemp
EmptyTracing
EmptyPrefetch
EmptyProxy
EmptyRecycle
C:\Program Files (x86)\RelevantKnowledge
HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\WinRAR32
HKLM\Software\Classes\CLSID\{B41DB860-8EE4-11D2-9906-E49FADC173CA}
HKLM\Software\WOW6432Node\Classes\CLSID\{B41DB860-8EE4-11D2-9906-E49FADC173CA} =>.Reinstall Software WinRAR32
HKLM\SOFTWARE\Classes\lnkfile\shellex\ContextMenuHandlers\WinRAR32
HKLM\Software\Classes\CLSID\{B41DB860-8EE4-11D2-9906-E49FADC173CA}
HKLM\Software\WOW6432Node\Classes\CLSID\{B41DB860-8EE4-11D2-9906-E49FADC173CA} =>.Reinstall Software WinRAR32
HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\WinRAR32
HKLM\Software\Classes\CLSID\{B41DB860-8EE4-11D2-9906-E49FADC173CA}
HKLM\Software\WOW6432Node\Classes\CLSID\{B41DB860-8EE4-11D2-9906-E49FADC173CA} =>.Reinstall Software WinRAR32
C:\Windows\Installer\109cf2.msp
C:\Windows\Installer\2ff6f9b9.msp
C:\Windows\Installer\30cefc72.msp
C:\Windows\Installer\33c392e4.msp
C:\Windows\Installer\34a51572.msp
C:\Windows\Installer\4200e244.msp
C:\Windows\Installer\42ff78a.msp
C:\Windows\Installer\55eb9acf.msp
C:\Windows\Installer\6cc1b872.msp
C:\Windows\Installer\cc9e44c.msp
HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\WinRAR32
HKLM\Software\Classes\lnkfile\shellex\ContextMenuHandlers\WinRAR32
HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\WinRAR32
C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\File System\000
C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\File System\001
C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\File System\002
C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\File System\003
[u][color=#800080]Puis Lancer l'outil en cliquant sur le balai[/color][/u]
L'outil va fournir un fichier rapport zhpfix.txt sur votre bureau
Si en cours de traitement une fenetre apparait avec une demande d' accord de redémarrer la machine, cliquez sur OUI.
Il y aura un écran noir pendant un petit temps , pas de stress!!
[color=red]redémarrer la machine[/color]
Si durant le traitement , tu as un message te disant qu'un reboot est nécessaire clique sur " oui"
[img]https://forum.pcastuces.com/img/fa2bb61c477372a3f3cda3af86ea63ab.png[/img]
@+
Bonjour Did !
Merci pour ta gentillesse !
Voici les rapports:
ZHPDiag: https://www.cjoint.com/c/IHxuDFCo8Vg
Addition: https://www.cjoint.com/c/IHxuEpL78Dg
Shortcut: https://www.cjoint.com/c/IHxuEGztaNg
FRST: https://www.cjoint.com/c/IHxuEY2VEpg
Bonne nuit à tous !
par
did80 » ven. 23 août 2019 21:27
salut
ceci stp
1/
Télécharger zhpdiag de N Coolman
https://www.sosvirus.net/telecharger/zhpdiag/
ou
https://www.sosvirus.net/telecharger/zhpcleaner/
Enregistrer le Fichier sur le bureau important
exécuter en tant qu'administrateur pour Vista/7) pour lancer le programme d'assistant d'installation
1/ ouvrir les options et tout cocher
cliquer sur scanner
cliques sur rapport
Le rapport
zhpdiag.txt sera sur ton bureau
très volumineux incomplet sur le forum
il faut le poster sur www.cjoint.com
Me donner le lien formé qui ressemble a çà
http://cjoint.com/?BJlkjReCl6v4
2/
Télécharger FARBAR et
l' enregistrer-le sur le Bureau
prendre la version compatible 32 ou 64 bits
http://www.bleepingcomputer.com/downloa ... scan-tool/
ou
https://www.sosvirus.net/telecharger/zhpcleaner/
Faites un clic droit sur le fichier téléchargé (FRST.exe/FRST64.exe) et choisissez
Exécuter en tant qu'administrateur
cocher les cases comme sur l'image ci dessous
Cliquer sur le bouton Analyser
L'outil va créer 3 rapports sur le bureau:
- Frst.txt
Addition.txt
Shortcut.txt
Mettre les 3 rapports Frst Addition et Shorcut ici car ils prennent bien de la place.
http://cjoint.com/ et me donner les liens
@+
salut
ceci stp
1/
[img]http://static.telecharger.01net.com/shared/forum/images/perso/1/azerty39.gif[/img] Télécharger zhpdiag de N Coolman
https://www.sosvirus.net/telecharger/zhpdiag/
ou
https://www.sosvirus.net/telecharger/zhpcleaner/
[color=#FF0000]Enregistrer le Fichier sur le bureau important
[/color]
exécuter en tant qu'administrateur pour Vista/7) pour lancer le programme d'assistant d'installation
1/ ouvrir les options et tout cocher
[url=https://goopics.net/i/3JXbb][img]https://i.goopics.net/3JXbb.png[/img][/url]
[url=https://goopics.net/i/nGOYp][img]https://i.goopics.net/nGOYp.png[/img][/url]
[b]cliquer sur scanner[/b]
[url=https://goopics.net/i/djOPr][img]https://i.goopics.net/djOPr.png[/img][/url]
cliques sur rapport
Le rapport [u] zhpdiag.txt sera sur ton bureau[/u]
très volumineux incomplet sur le forum
[color=#00FF80]il faut le poster sur www.cjoint.com[/color]
[img]http://pimg.imagesia.com/fichiers/1fs/cjoint_imagesia-com_1fsu0_small.png[/img]
Me donner le lien formé qui ressemble a çà
http://cjoint.com/?BJlkjReCl6v4
2/
[img]http://static.telecharger.01net.com/shared/forum/images/perso/1/azerty39.gif[/img] Télécharger FARBAR et [color=#FF0000]
l' enregistrer-le sur le Bureau[/color]
[color=#FF0000]prendre la version compatible 32 ou 64 bits
[/color]
https://www.sosvirus.net/telecharger/frst-farbar/
ou
https://www.sosvirus.net/telecharger/zhpcleaner/
[u]Faites un clic droit[/u] sur le fichier téléchargé (FRST.exe/FRST64.exe) et choisissez[i] Exécuter en tant qu'administrateur[/i]
cocher les cases comme sur l'image ci dessous
[b]
Cliquer sur le bouton Analyser[/b]
[url=https://goopics.net/i/4vvWL][img]https://i.goopics.net/800/4vvWL.png[/img][/url]
[color=#FF0000]L'outil va créer 3 rapports sur le bureau:[/color]
[list]
Frst.txt
Addition.txt
Shortcut.txt[/list]
[color=#FF0000]
Mettre les 3 rapports[/color] Frst Addition et Shorcut ici car ils prennent bien de la place.
[u] http://cjoint.com/ [/u] et me donner les liens
@+
Bonsoir,
Mon époux a téléchargé des logiciels sur le site 01net et sur clubic. Je l'ai engueulé en arrivant du travail, je suis très en colère.
Il me dit qu'il a désinstallé les logiciels qui devaient faire office d'enregistreurs pour des CD de son enfance. Mais on n'installe JAMAIS des logiciels provenant de 01net et clubic ! Il m'agace !
Pourriez-vous s'il vous plaît m'aider à désinfecter le pc s'il vous plaît ? Notre anti-virus BitDefender a bloqué certains fichiers selon l'historique des notifications mais je suis sûr que des choses sont passées en travers des mailles du filet.
Merci encore à vous et navré pour son erreur idiote et imbécile.
Bonsoir,
Mon époux a téléchargé des logiciels sur le site 01net et sur clubic. Je l'ai engueulé en arrivant du travail, je suis très en colère.
Il me dit qu'il a désinstallé les logiciels qui devaient faire office d'enregistreurs pour des CD de son enfance. Mais on n'installe JAMAIS des logiciels provenant de 01net et clubic ! Il m'agace ! :x :x :x :x
Pourriez-vous s'il vous plaît m'aider à désinfecter le pc s'il vous plaît ? Notre anti-virus BitDefender a bloqué certains fichiers selon l'historique des notifications mais je suis sûr que des choses sont passées en travers des mailles du filet.
Merci encore à vous et navré pour son erreur idiote et imbécile.