FORUM D’ENTRAIDE INFORMATIQUE (FEI)
Site d’assistance et de sécurité informatique

Aide à la désinfection (pages publicitaires, moteur de recherche remplacé, redirections, virus...).
Règles du forum : Entraide concernant la désinfection et la sécurité informatique : en cas de publicités intempestives, pop-up, redirections, logiciels indésirables, ralentissements suspects, virus, etc.
Une désinfection complète vous sera assurée : désinfection, sécurisation, puis prévention.
Seuls les helpers (personnes qualifiées et formées à la désinfection) ainsi que le staff sont autorisés à apporter leur aide dans cette section.
Merci également de prendre connaissance de la charte générale du forum.
  • Avatar du membre
  • Avatar du membre
  • Avatar du membre
#199178
Bonjour,

Je suspecte que mon PC portable soit infesté et que cela provoque de forts ralentissements voire des pages blanches sans raison, je ne parle pas des pubs qui s'ouvrent un peu partout même à l'ouverture de mon PC alors que je n'ai pas encore mis mon mot de passe.
Mon PC est un ASUS
Processeur Corel i3-4030U CPU, 1,9Ghz
Mémoire RAM 4 Go
Système d'exploitation 64 bits
Windows 10, version 1803,
Version du système d'exploitation 17134.648

Merci pour votre aide

Val
#199181
salut valjoly59

ceci stp

Image Télécharger FARBAR et l' enregistrer-le sur le Bureau

prendre la version compatible 32 ou 64 bits


http://www.bleepingcomputer.com/downloa ... scan-tool/

ou

https://www.sosvirus.net/telecharger/zhpcleaner/


Faites un clic droit sur le fichier téléchargé (FRST.exe/FRST64.exe) et choisissez Exécuter en tant qu'administrateur


cocher les cases comme sur l'image ci dessous

Cliquer sur le bouton Analyser


Image

L'outil va créer 3 rapports sur le bureau:
  • Frst.txt
    Addition.txt
    Shortcut.txt

Mettre les 3 rapports
Frst Addition et Shorcut ici car ils prennent bien de la place.

http://cjoint.com/ et me donner les liens

2/
Image Télécharger zhpdiag de N Coolman

https://www.sosvirus.net/telecharger/zhpdiag/

ou

https://www.sosvirus.net/telecharger/zhpcleaner/

Enregistrer le Fichier sur le bureau important

exécuter en tant qu'administrateur pour Vista/7) pour lancer le programme d'assistant d'installation

1/ ouvrir les options et tout cocher

Image

Image

cliquer sur scanner

Image


cliques sur rapport


Le rapport zhpdiag.txt sera sur ton bureau

très volumineux incomplet sur le forum

il faut le poster sur www.cjoint.com

Image

Me donner le lien formé qui ressemble a çà
http://cjoint.com/?BJlkjReCl6v4

didier
#199207
salut valjoly

ceci stp

1/ a desinstaller

spybot obsolète

2/
Lance Farbar

Image


Copies les lignes suivantes dans le cadre rouge
Code : Tout sélectionner
start:: 
CloseProcesses:
CreateRestorePoint:
BootExecute: autocheck autochk * sdnclean64.exe
Toolbar: HKLM-x32 - Pas de nom - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} -  Pas de fichier
R2 SDScannerService; C:\Program Files (x86)\Spybot - Search & Destroy 2\SDFSSvc.exe [3892256 2018-04-20] (Safer-Networking Ltd. -> Safer-Networking Ltd.)
R2 SDUpdateService; C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdSvc.exe [3943664 2018-04-20] (Safer-Networking Ltd. -> Safer-Networking Ltd.)
R2 SDWSCService; C:\Program Files (x86)\Spybot - Search & Destroy 2\SDWSCSvc.exe [233712 2018-02-06] (Safer-Networking Ltd. -> Safer-Networking Ltd.)
2019-03-24 13:14 - 2018-11-21 15:03 - 000000000 ____D C:\Program Files (x86)\Spybot - Search & Destroy 2
ContextMenuHandlers1: [BabylonDocTrans] -> [CC]{947217BD-E967-400A-B14A-BA851A8EDCBB} =>  -> Pas de fichier
ContextMenuHandlers1: [Foxit_ConvertToPDF] -> [CC]{C5269811-4A29-4818-A4BB-111F9FC63A5F} =>  -> Pas de fichier
ContextMenuHandlers1: [PDFArchitect3_PDFManagerExt] -> [CC]{7519DD38-AA6F-4250-8E81-F1576DA1A05E} =>  -> Pas de fichier
ContextMenuHandlers1: [PDFArchitect4_ManagerExt] -> [CC]{3AECFCB3-8472-48E9-BC7B-5A3CD945C886} =>  -> Pas de fichier
ContextMenuHandlers1: [SDECon32] -> [CC]{44176360-2BBF-4EC1-93CE-384B8681A0BC} =>  -> Pas de fichier
ContextMenuHandlers1: [SDECon64] -> [CC]{44176360-2BBF-4EC1-93CE-384B8681A0BC} =>  -> Pas de fichier
ContextMenuHandlers1: [SHAREit.FileContextMenuExt] -> [CC]{430BD134-576D-4E75-87CD-0F5C6221A82B} =>  -> Pas de fichier
ContextMenuHandlers1: [SnagItMainShellExt] -> [CC]{CF74B903-3389-469c-B3B6-0204D204FCBD} =>  -> Pas de fichier
ContextMenuHandlers2: [0WCShellExtensions] -> [CC]{F8585DFE-2EE2-4ABB-87BD-8AB44C10A6EA} =>  -> Pas de fichier
ContextMenuHandlers2: [Glary Utilities] -> [CC]{B3C418F8-922B-4faf-915E-59BC14448CF7} =>  -> Pas de fichier
ContextMenuHandlers4: [0WCShellExtensions] -> [CC]{1F55CA10-A975-498A-B812-CA7FC2AB1799} =>  -> Pas de fichier
ContextMenuHandlers4: [SnagItMainShellExt] -> {CF74B903-3389-469c-B3B6-0204D204FCBD} =>  -> Pas de fichier
ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} =>  -> Pas de fichier
ContextMenuHandlers6: [SDECon32] -> [CC]{44176360-2BBF-4EC1-93CE-384B8681A0BC} =>  -> Pas de fichier
ContextMenuHandlers6: [SDECon64] -> [CC]{44176360-2BBF-4EC1-93CE-384B8681A0BC} =>  -> Pas de fichier
Task: {22F740C6-F072-4282-BD67-4E37C3CF1BD0} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> Pas de fichier <==== ATTENTION
Task: {25F5324F-6BD2-42D6-9D77-6551BDE6B633} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> Pas de fichier <==== ATTENTION
Task: {336EDD5F-C9E3-4A4D-95CF-8582708774A8} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> Pas de fichier <==== ATTENTION
Task: {6DCE04D6-2B2E-4D40-8AEC-91996EB72F45} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> Pas de fichier <==== ATTENTION
Task: {A9B50F76-72C3-499D-B99E-3BEFFE79A2F4} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> Pas de fichier <==== ATTENTION
Task: {B3F23738-C14F-402C-AFF9-ED12E4A4194A} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> Pas de fichier <==== ATTENTION
Task: {BE326849-5956-471B-8526-DC2EC07B31C1} - \Microsoft\Windows\Setup\GWXTriggers\Telemetry-4xd -> Pas de fichier <==== ATTENTION
Task: {C740B112-CA44-4A8F-B90C-ECDB107A1103} - \Microsoft\Windows\UNP\RunCampaignManager -> Pas de fichier <==== ATTENTION
Task: {CACF68B0-2386-4492-9C0C-A4588DDC9474} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> Pas de fichier <==== ATTENTION
Task: {CBDBD49E-7B0E-4207-ABD2-30EA20224DD9} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> Pas de fichier <==== ATTENTION
Task: {D9AD860F-696F-4EBE-86C1-9B8A249CEAD4} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> Pas de fichier <==== ATTENTION
Task: {E1F645C3-8077-4CED-A086-2F9512850860} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> Pas de fichier <==== ATTENTION
Task: {F1523588-BDFD-445F-8655-4CFEF0D16903} - \WPD\SqmUpload_S-1-5-21-685437092-1960918570-1449168357-1001 -> Pas de fichier <==== ATTENTION
Task: {F48216E0-F8EC-4F14-B629-F62DF57B0207} - \OfficeSoftwareProtectionPlatform\SvcRestartTask -> Pas de fichier <==== ATTENTION
AlternateDataStreams: C:\ProgramData\TEMP:9B013599 [243]
StandardProfile\AuthorizedApplications: [C:\Program Files (x86)\Spybot - Search & Destroy 2\SDTray.exe] => Enabled:Spybot - Search & Destroy tray access
StandardProfile\AuthorizedApplications: [C:\Program Files (x86)\Spybot - Search & Destroy 2\SDFSSvc.exe] => Enabled:Spybot-S&D 2 Scanner Service
StandardProfile\AuthorizedApplications: [C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdate.exe] => Enabled:Spybot-S&D 2 Updater
StandardProfile\AuthorizedApplications: [C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdSvc.exe] => Enabled:Spybot-S&D 2 Background update service
EmptyTemp:
end::

Corrige et heberge le rapport fixlog

@+
#199211
Salut valjoly

ceci stp


Télécharge ZHPCleaner de Nicolas Coolman sur ton bureau

https://www.sosvirus.net/telecharger/zhpcleaner/


Faire un click droit sur zhpcleaner


execute le en tant qu'administrateur

1/ ouvrir les options et tout cocher

Image


Image


Scanner

puis cliques sur nettoyer


Image


Le rapport se trouve sur ton bureau et

dans ton dossier utilisateur « %AppData% /ZHP »

ZHPCleaner (S).txt ---> Pour le rapport de Scan (Recherche)
ZHPCleaner (R).txt ---> Pour le rapport de Réparation (Nettoyage)

héberger le rapport sur www.cjoint.com/ si volumineux

@+
#199213
Bonsoir,

Je vois que les rapports font état de rapports antérieurs, j'avais utilisé ZHPCleaner il y a quelques jours.

Fichier ZHPCleaner R
~ ZHPCleaner v2019.3.28.40 by Nicolas Coolman (2019/03/28)
~ Run by Martine et Guy (Administrator) (29/03/2019 18:08:44)
~ Web: https://www.nicolascoolman.com
~ Blog: https://nicolascoolman.eu/
~ Facebook : https://www.facebook.com/nicolascoolman1
~ State version : Version KO
~ Certificate ZHPCleaner: Illegal
~ Type : Nettoyer
~ Report : C:\Users\Martine et Guy\Desktop\ZHPCleaner (R).txt
~ Quarantine : C:\Users\Martine et Guy\AppData\Roaming\ZHP\ZHPCleaner_Reg.txt
~ UAC : Activate
~ Boot Mode : Normal (Normal boot)
Windows 10 Home, 64-bit (Build 17134)


---\\ ALTERNATE DATA STREAM (ADS). (0)
~ Aucun élément malicieux ou superflu trouvé.


---\\ SERVICE. (0)
~ Aucun élément malicieux ou superflu trouvé.


---\\ NAVIGATEUR INTERNET. (0)
~ Aucun élément malicieux ou superflu trouvé.


---\\ FICHIER HÔTE. (1)
~ Le fichier hôte est légitime. (21)


---\\ TÂCHE PLANIFIÉE. (0)
~ Aucun élément malicieux ou superflu trouvé.


---\\ EXPLORATEUR ( Dossiers, Fichiers ). (3)
DEPLACÉ dossier: C:\Users\Martine et Guy\AppData\Local\Google\Chrome\User Data\Default\File System\000 =>.SUP.Temporary.Chrome
DEPLACÉ dossier: C:\Users\Martine et Guy\AppData\Local\Google\Chrome\User Data\Default\File System\001 =>.SUP.Temporary.Chrome
DEPLACÉ dossier: C:\Users\Martine et Guy\AppData\Local\Google\Chrome\User Data\Default\File System\004 =>.SUP.Temporary.Chrome


---\\ BASE DE REGISTRES ( Clés, Valeurs, Données ). (0)
~ Aucun élément malicieux ou superflu trouvé.


---\\ RÉCAPITULATIF DES ÉLÉMENTS TROUVÉS SUR VOTRE STATION. (1)
https://nicolascoolman.eu/2017/01/20/lo ... superflus/ =>.SUP.Temporary.Chrome


---\\ NETTOYAGE ADDITIONNEL. (7)
~ Suppression des Clés de registre Tracing. (7)
~ Suppression des anciens rapports ZHPCleaner. (0)


---\\ BILAN DE LA REPARATION
~ Réparation réalisée avec succès.


---\\ STATISTIQUES
~ Items scannés : 1822
~ Items trouvés : 0
~ Items annulés : 0
~ Items options : 12/12
~ Gain de place (Octets) : 0


~ End of clean in 00h00mn25s

---\\ LISTE DES RAPPORTS (4)
ZHPCleaner-[R]-24032019-11_07_14.txt
ZHPCleaner--24032019-11_04_38.txt
ZHPCleaner--29032019-18_04_27.txt
ZHPCleaner-[R]-29032019-18_09_09.txt

Rapport ZHPCleaaner S
~ ZHPCleaner v2019.3.28.40 by Nicolas Coolman (2019/03/28)
~ Run by Martine et Guy (Administrator) (29/03/2019 17:45:31)
~ Web: https://www.nicolascoolman.com
~ Blog: https://nicolascoolman.eu/
~ Facebook : https://www.facebook.com/nicolascoolman1
~ State version : Version KO
~ Certificate ZHPCleaner: Illegal
~ Type : Scanner
~ Report : C:\Users\Martine et Guy\Desktop\ZHPCleaner (S).txt
~ Quarantine : C:\Users\Martine et Guy\AppData\Roaming\ZHP\ZHPCleaner_Reg.txt
~ UAC : Activate
~ Boot Mode : Normal (Normal boot)
Windows 10 Home, 64-bit (Build 17134)


---\\ ALTERNATE DATA STREAM (ADS). (0)
~ Aucun élément malicieux ou superflu trouvé.


---\\ SERVICE. (0)
~ Aucun élément malicieux ou superflu trouvé.


---\\ NAVIGATEUR INTERNET. (0)
~ Aucun élément malicieux ou superflu trouvé.


---\\ FICHIER HÔTE. (1)
~ Le fichier hôte est légitime. (21)


---\\ TÂCHE PLANIFIÉE. (0)
~ Aucun élément malicieux ou superflu trouvé.


---\\ EXPLORATEUR ( Dossiers, Fichiers ). (3)
TROUVÉ dossier: C:\Users\Martine et Guy\AppData\Local\Google\Chrome\User Data\Default\File System\000 =>.SUP.Temporary.Chrome
TROUVÉ dossier: C:\Users\Martine et Guy\AppData\Local\Google\Chrome\User Data\Default\File System\001 =>.SUP.Temporary.Chrome
TROUVÉ dossier: C:\Users\Martine et Guy\AppData\Local\Google\Chrome\User Data\Default\File System\004 =>.SUP.Temporary.Chrome


---\\ BASE DE REGISTRES ( Clés, Valeurs, Données ). (0)
~ Aucun élément malicieux ou superflu trouvé.


---\\ RÉCAPITULATIF DES ÉLÉMENTS TROUVÉS SUR VOTRE STATION. (1)
https://nicolascoolman.eu/2017/01/20/lo ... superflus/ =>.SUP.Temporary.Chrome


---\\ BILAN DE LA REPARATION
~ Aucune réparation effectuée.


---\\ STATISTIQUES
~ Items scannés : 109479
~ Items trouvés : 3
~ Items annulés : 0
~ Items options : 12/12
~ Gain de place (Octets) : 0


~ End of search in 00h18mn56s

---\\ LISTE DES RAPPORTS (3)
ZHPCleaner-[R]-24032019-11_07_14.txt
ZHPCleaner--24032019-11_04_38.txt
ZHPCleaner--29032019-18_04_27.txt

Bonne soirée

Val
#199215
ok

ceci maintenant

Télécharger Malwarebytes

https://www.sosvirus.net/telecharger/malwarebytes-anti-malware/
ou
https://www.sosvirus.net/telecharger/malwarebytes-anti-malware/


Pour windowsVista/7/8/8.1/10 cliquer droit sur « Exécuter en temps qu’administrateur 

Paramétrer comme ceci

Image


Mettre a jour les bases virales

« Lancer le scan »

Rapport
  1. Compte rendus
  2. Compte rendu d'analyse
  3. Afficher le compte rendu


Exporter Fichier.txt


Si le rapport (compte rendu) est important, Héberger le rapport ici http://cjoint.com/

Image


1 parcourir : Malwarebytes..txt sur le bureau

2 déposer
3 me donner le lien formé qui ressemble a çà : http://www.cjoint.com/c/EHtpyhh8Vkv

didier
#199217
Bonjour,

Je n'ai que ça dans le CR.


Malwarebytes
www.malwarebytes.com

-Détails du journal-
Date de l'analyse: 30/03/2019
Heure de l'analyse: 08:19
Fichier journal: 37ca0126-52bc-11e9-a787-f07959323db1.json

-Informations du logiciel-
Version: 3.7.1.2839
Version de composants: 1.0.563
Version de pack de mise à jour: 1.0.9922
Licence: Expiré

-Informations système-
Système d'exploitation: Windows 10 (Build 17134.648)
Processeur: x64
Système de fichiers: NTFS
Utilisateur: PC-portable\Martine et Guy

-Résumé de l'analyse-
Type d'analyse: Analyse des menaces
Analyse lancée par: Manuel
Résultat: Terminé
Objets analysés: 379806
Menaces détectées: 0
Menaces mises en quarantaine: 0
Temps écoulé: 30 min, 30 s

-Options d'analyse-
Mémoire: Activé
Démarrage: Activé
Système de fichiers: Activé
Archives: Activé
Rootkits: Activé
Heuristique: Activé
PUP: Détection
PUM: Détection

-Détails de l'analyse-
Processus: 0
(Aucun élément malveillant détecté)

Module: 0
(Aucun élément malveillant détecté)

Clé du registre: 0
(Aucun élément malveillant détecté)

Valeur du registre: 0
(Aucun élément malveillant détecté)

Données du registre: 0
(Aucun élément malveillant détecté)

Flux de données: 0
(Aucun élément malveillant détecté)

Dossier: 0
(Aucun élément malveillant détecté)

Fichier: 0
(Aucun élément malveillant détecté)

Secteur physique: 0
(Aucun élément malveillant détecté)

WMI: 0
(Aucun élément malveillant détecté)


(end)

Bonne Journée


Val
#199220
salut val

Image Télécharger kapersky removal tool


https://support.kaspersky.com/fr/viruses/kvrt2015#kb



mettre sur le bureau KVRT.exe



désactiver l'antivirus


executer en mode administrateur le fichier kvrt



accepter les conditions d'utilisation


parametrer


Image




lancer le scan

Image



Scanner

Image




Si des menaces ont été détectées lors de l'analyse, une notification s'affichera sur l'écran vous invitant à choisir des actions à exécuter.


il n'y a pas de rapport si l'outil ne trouve pas d'infection
Image


Delete : Supprimer le fichier
Quarantine : place le fichier en quarantaine.
Clique sur le bouton Continue




Kaspersky Virus Removal Tool propose ensuite de désinfecter l’ordinateur en redémarrant ce dernier : Disinfect and restart the computer
Note que tu as un bouton « Try to desinfect without computer restart » afin de tenter de supprimer les virus sans redémarrer l’ordinateur

Image


L’ordinateur va alors redémarrer, si tu obtient le message, ci-dessous, clique sur Exécuter

Image


Image

@+
#199226
Bonjour,

Les performances se sont améliorées sensiblement, mais j'ai toujours des pages web qui se figent et je suis obligé d'attendre, j'ai encore des pubs qui s'affichent. Par contre je n'ai plus de pages qui s'ouvrent sans mon intervention. En conclusion je dirais qu'il y a encore des ralentissements très gênants que je n'avais pas auparavant et ceci malgré les différentes corrections qu'on vient de faire.
J'avais remarqué à l'époque que tout avait commencé par une dégradation des caractères qui composent les pages web comme une diminution du nombre de points qui forment les caractères, bien sûr sans que je sois à l'origine d'une modification.

Bon dimanche

Val
#199229
re Val

on continue

Image

Téléchargez Junkware Removal Tool et enregistrez le sur votre ordinateur :

Junkware Ici

Note: Le téléchargement démarre 5 secondes après avoir cliquer sur le lien.

Quittez tous les programmes ouverts et veuillez penser à  sauvegarder vos travaux en cours

Avec Windows Vista et ultérieur, faites un clic droit -> lancez le programme en tant qu'administrateur.

L'outil de suppression va maintenant commencer son travail, appuyer sur une touche de votre clavier pour confirmer cette action.

Veuillez être patient(e) car les processus peuvent prendre un certain temps en fonction des spécifications de votre système.

Votre bureau va disparaitre provisoirement lors du travail de l'outil, ne paniquez pas car c'est normal et attendu.

Junkware Removal Tool fait un nettoyage automatique

Lorsque le nettoyage est terminée, le rapport JRT.txt s'ouvre automatiquement dans le bloc note, un copie se trouve aussi au coté de Junkware Removal Tool.

didier
#199232
Bonsoir,

Voilà le rapport:

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Malwarebytes
Version: 8.1.4 (07.09.2017)
Operating System: Windows 10 Home x64
Ran by Martine et Guy (Administrator) on 31/03/2019 at 19:43:41,08
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




File System: 1

Successfully deleted: C:\WINDOWS\wininit.ini (File)



Registry: 4

Successfully deleted: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{06E08260-0695-4EC1-A74B-1310D8899D93} (Registry Key)
Successfully deleted: HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{06E08260-0695-4EC1-A74B-1310D8899D93} (Registry Key)
Successfully deleted: HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Toolbar\\{23FD9C33-A9E1-48A1-8404-E5925CF1C8E1} (Registry Value)
Successfully deleted: HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Toolbar\\{2DFF3579-5AA7-45B9-9328-1D38EA230861} (Registry Value)




~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 31/03/2019 at 19:50:07,24
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~


Bonne soirée


Val
#199236
salut val

ceci stp


Télécharger ResetBrowser

https://www.sosvirus.net/telecharger/resetbrowser/

Image

- En cliquant sur Réinitialiser[/b]r, ces opérations seront faites :
  1. Sauvegarde des favoris et des mots de passes.
  2. Suppression des cookies, de l'historique, du cache et des fichiers temporaires.
  3. Suppression des toutes ses extensions.
  4. Suppression du navigateur.
  5. Réinstallation du navigateur.
  6. Rétablissement des favoris et des mots de passe
Me dire comment se comporte le pc ensuite?

didier
#199242
salut val

ceci pour finir alors

supprime manuellement ce qui est en bleu si présents

après avoir afficher les dossiers cachés

C:\ FRST
C:\ Adwcleaner
C:\Users\***\AppData\Roaming\ ZHP
C:\ KVRT_Data

Image

Télécharges delfix pour désinstaller les outils de désinfection qui ne vont plus te
Servir puisque mis a jour régulièrement

DELFIX ICI


DelFix va supprimer les outils utilisés pour cette désinfection.

Téléchargez et enregistrez DelFix

Note: Le téléchargement démarre 5 secondes après avoir cliquer sur le lien.

Cliquez sur Delfix pour le lancer.

Vérifiez et cochez les cases : "Supprimer les outils de désinfections" et "Purger la restaurations système".

Cliquez ensuite sur "Exécuter", Delfix va faire son travail et se supprimer lui même à l'issue.
Postez par copier/coller le contenu du rapport qui s'est ouvert.

Image

2/

un peu de lecture

a/pourquoi comment je me fais infectér

https://forum.malekal.com/viewtopic.php?t=3259&start=

b/ toolbars

https://forum.malekal.com/viewtopic.php?t=6173&start=


c/ risque du p2p

http://www.libellules.ch/phpBB2/les-ris ... 28947.html

d/ cracks

https://forum.malekal.com/viewtopic.php?t=893&start=

e/ les pups

http://forums.cnetfrance.fr/topic/19329 ... esirables/


bonne continuation
#199276
Bonjour,

J'ai mis du temps à répondre, quand j'ai repris mon PC j'ai eu une page noire avec seulement le pointeur de la souris. J'ai attendu, refait la manœuvre d'ouverture et de fermeture, essayé d'ouvrir la fenêtre windows, rien à faire ça ne marchait pas. J'ai fini par ouvrir le gestionnaire des taches et redémarrer mon PC, depuis tout va bien.

J'ai nettoyé le PC des outils de désinfection, voici le rapport:
# DelFix v1.013 - Rapport créé le 04/04/2019 à 18:32:20
# Mis à jour le 17/04/2016 par Xplode
# Nom d'utilisateur : Martine et Guy - PC-PORTABLE
# Système d'exploitation : Windows 10 Home (64 bits)

~ Suppression des outils de désinfection ...

Supprimé : C:\Users\***\Desktop\Addition.txt
Supprimé : C:\Users\***\Desktop\Fixlog.txt
Supprimé : C:\Users\***\Desktop\FRST.txt
Supprimé : C:\Users\***\Desktop\FRST64.exe
Supprimé : C:\Users\***\Desktop\JRT.exe
Supprimé : C:\Users\***\Desktop\JRT.txt
Supprimé : C:\Users\***\Desktop\Shortcut.txt
Supprimé : C:\Users\***\Desktop\ZHPCleaner (6).exe
Supprimé : C:\Users\***\Desktop\ZHPCleaner (R).txt
Supprimé : C:\Users\***\Desktop\ZHPCleaner (S).txt
Supprimé : C:\Users\***\Desktop\ZHPCleaner.lnk
Supprimé : C:\Users\***\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\***\Desktop\ZHPDiag.txt
Supprimé : C:\Users\***\Desktop\ZHPDiag3.exe
Supprimé : C:\Users\***\Downloads\adwcleaner_5.032(1).exe
Supprimé : C:\Users\***\Downloads\adwcleaner_5.032.exe
Supprimé : C:\Users\***\Downloads\adwcleaner_5.107(1).exe
Supprimé : C:\Users\***\Downloads\adwcleaner_5.107.exe
Supprimé : C:\Users\***\Downloads\adwcleaner_5.201.exe
Supprimé : C:\Users\***\Downloads\adwcleaner_7.2.2.exe
Supprimé : C:\Users\***\Downloads\adwcleaner_7.2.3.exe
Supprimé : C:\Users\***\Downloads\adwcleaner_7.2.5.0.exe
Supprimé : C:\Users\***\Downloads\FRST64.exe
Supprimé : C:\Users\***\Downloads\JRT.exe
Supprimé : C:\Users\***\Downloads\ZHPCleaner (1).exe
Supprimé : C:\Users\***\Downloads\ZHPCleaner (2).exe
Supprimé : C:\Users\***\Downloads\ZHPCleaner (3).exe
Supprimé : C:\Users\***\Downloads\ZHPCleaner (4).exe
Supprimé : C:\Users\***\Downloads\ZHPCleaner (5).exe
Supprimé : C:\Users\***\Downloads\ZHPCleaner(1).exe
Supprimé : C:\Users\***\Downloads\ZHPCleaner(2).exe
Supprimé : C:\Users\***\Downloads\ZHPCleaner-2018 (1).exe
Supprimé : C:\Users\***\Downloads\ZHPCleaner-2018.exe
Supprimé : C:\Users\***\Downloads\ZHPCleaner.exe
Supprimé : C:\Users\***\Downloads\ZHPDiag3.exe

~ Purge de la restauration système ...

Supprimé : RP #97 [Point de contrôle planifié | 03/24/2019 10:31:07]
Supprimé : RP #100 [JRT Pre-Junkware Removal | 03/31/2019 17:43:43]

Nouveau point de restauration créé !

########## - EOF - ##########

Un grand merci pour l'aide apportée qui me permet de retrouver un PC bien plus performant qu'au départ.

Bonne soirée

Val
Willy

Hi there! I’ve always been passionate about […]

Merci pour la réponse ;) Pour verifier […]

Hello Ça me semble complexe, avez vous e[…]