|
 Posté le 21/07/2018 @ 13:04 |
Petit astucien
| Bonjour,
Je suis sur un PC avec Windows 7.
J'utilise Adwcleaner.
Depuis qu'Adwcleaner est passé à la version 7(actuellement 7.2.2),quand j'exécute le programme,il s'arrête et j'ai le message:"Adwcleaner a cessé de fonctionner"
Seule la dernière version 6(notamment 6.047,la dernière de la V6)fonctionne correctement,mais le système me signale que j'utilise une version obsolete,et par conséquent je force le programme qui va jusqu'à la fin.
Avez-vous une solution pour que la version 7 fonctionne correctement?
Cette version 7 fonctionne très bien sur mes autres PC en Windows 8.1 et 10.
Merci.
|
|
|
|
|
|
Posté le 21/07/2018 à 13:10 |
| |
|
Posté le 21/07/2018 à 13:53 |
Petit astucien
| J'ai effectué vos recommandations et toujours le même problème.
Je ne pense pas que ça vienne du programme Adwcleaner,mais que ça viendrait de mon système.
Qu'en pensez-vous ? |
|
Posté le 21/07/2018 à 14:58 |
| Avez vous essayé en mode sans echec ? |
|
Posté le 21/07/2018 à 15:15 |
Petit astucien
| ça ne marche pas.
Le problème est connu dans des dizaines de forums,mais les solutions préconisées ne fonctionnent pas,ou j'ai des difficultés parfois à comprendre. |
|
Posté le 21/07/2018 à 15:28 |
| Re,
Je viens de tester la derniere version sur ma machine en W7 , il fonctionne parfaitement.
Avez vous essayé en désactivant l' antivirus ?
Pensez vous que votre machine est infectée ?
Pour y voir un peu plus clair, suivez cette procédure : ICI

|
|
Posté le 21/07/2018 à 17:27 |
Petit astucien
| |
|
Posté le 21/07/2018 à 18:25 |
| Votre machine est infectée , souhaitez vous que je vous aide à la nettoyer ?
Dans l'attente de votre réponse

|
|
Posté le 21/07/2018 à 18:31 |
Petit astucien
| |
|
|
|
|
|
Posté le 21/07/2018 à 20:32 |
| Ok, je demande le transfert vers le forum " Analyse de rapports et désinfection"
*********
En attendant voici la suite
Si votre navigateur est Google Chrome => désactivez toute synchronisation ICI
Tous les outils ne seront exécutés qu'une seule fois pour ne pas fausser les rapports. N'utilisez pas d'autres outils de votre propre initiative !
Code
• Questions:
• Réalisez vous des sauvegardes image du système sur
un disque dur externe
ainsi que les données que vous créez ?
• Quel antivirus utilisez vous ?
• Avez vous modifier le fichier Hosts ?
Pour commencer vous allez régler et créer un point de restauration système que vous nommez : Avant désinfection
Solution de repli stratégique 
Code
Touches Windows  + R , tapez ou Copiez / Collez sysdm.cpl dans la fenêtre puis OK / Onglet protection du système / surlignez C (système) / configurer / cochez Activer la protection ( ou) Restaurer les paramètres système / mettre le curseur sur 15% / validez par OK. Vous reviendrez dans le temps modifier cette valeur en fonction du nombre de point de restauration que vous voulez garder. Puis revenir sur l'onglet protection du système surlignez C (système)/Créer/………/créer.

|
|
Posté le 22/07/2018 à 06:03 |
Equipe PC Astuces
| Bonjour,
Le sujet a été déplacé par la modération dans le forum Analyse de rapports et désinfection qui semble plus adéquat.
Vous pouvez continuer la discussion à la suite de ce message.
A bientôt. |
|
Posté le 22/07/2018 à 09:02 |
| biniou99
Vous me faites signe quand vous étes prés.

|
|
Posté le 22/07/2018 à 10:09 |
Petit astucien
| Bonjour,
Je n'avais jamais fait de sauvegarde image système,mais je suis en d'en effectuer une sur un disque dur externe.
Les données les photos,les documents etc.sont sauvegardées sur disque dur externe
Mon anti-virus est McAfee Internet Security payant.
Je ne sais pas ce que signifie le fichier Hosts
Je n'utilise pas Yahoo.J'utilise comme moteur de recherche Google et comme navigateur Google Chrome.
Je vais créer un point de restauration système manuel une fois que la sauvegarde image système sera terminée.
Je vous tiens au courant.
Mais avant toute chose,dites-moi si le but est de réinstaller complètement le système,parce qu'actuellement je suis sur Windows 7 Edition Familiale 32 bits,mais que j'ai en ma possession le DVD de Windows 7 Pro SP1 64 bits
que je pourrais installer éventuellement.
Je vous tiens au courant de l'évolution. |
|
Posté le 22/07/2018 à 11:20 |
| 
Le but, ici, n'est pas de réinstaller l' OS mais de nettoyer la machine. Par contre à vous de voir si vous désirez installer la version en 64bits , dans ce cas pas besoin de désinfecter puisque le disque dur sera formaté.
Vous trouverez de l' aide dans le forum W7.
A vous lire

|
|
Posté le 22/07/2018 à 18:18 |
Petit astucien
| Le fait de réinstaller l'OS représente beaucoup de boulot,j'entends par là,réinstaller tous les programmes.
On va essayer de nettoyer la machine,après je verrai si c'est concluant.
A vous lire. |
|
Posté le 22/07/2018 à 19:19 |
| Ok,
Je reviens avec un premier correctif

|
|
Posté le 22/07/2018 à 21:15 |
| Re,
=> Avant d' utiliser tous les outils que l' on vous propose, enregistrez tous vos travaux en cours, à défaut vous perdrez tout votre travail en cours !
=> Je vous invite dans un premier temps à désinstaller ces programmes inutiles cités sous "Citation" ,
sauf votre avis contraire !
Code
Pour obtenir directement l'accés à ces programmes : Touches Windows  + R , tapez ou Copiez / Collez appwiz.cpl puis validez par un clic sur OK
Citation
=> Defraggler( windows défragmente automatiquement une fois par semaine) => Wise Disk Cleaner 9.76 ( lave plus blanc que blanc, préférez lui CCleaner) => SpywareBlaster 5.5 ( contrarie McAfee) => Mozilla Maintenance Service
Si votre navigateur est Google Chrome => désactivez toute synchronisation ICI

Desactivez votre antivirus le temps du telechargement et de la correction .
On attaque dans l’ dur pour un bon nettoyage !
ZHPFix (de Nicolas Coolman)
1) INSTALLATION de ZHPFix Téléchargez ZHPFix sur le bureau  , puis cliquez sur le ( bouton bleu) " Download Now"et télécharger le sur votre Bureau et pas ailleurs !. (Enregistrer sous=> bureau) Téléchargement de secours : Blog US ou ICI2) ENREGISTREMENT du scriptZHPfix pour correctif. • Avec ce correctif nous allons effectuer un premier nettoyage  => Surlignez toutes les lignes bleues ce qui se trouvent sous "Citation", ( commence par Script ZHPFix et fini par Fin) puis clic droit / Copier
Citation
Script ZHPFix EmptyCLSID EmptyFlash EmptyTemp EmptyTracing EmptyPrefetch EmptyProxy HKU\.DEFAULT\SOFTWARE\72C641D2AD0D376FE7965B62CFEB5AC6 G2 - GCE: Preference [Michel][User Data\Default] [fadeofgmcomipehnfcalmakdfkhljkcn] Voir les codes promos O108 - CMH4: WinRAR - [CC]{B41DB860-8EE4-11D2-9906-E49FADC173CA} . (.Orphan.) [MD5.4DD6787FB27578C1E064077A3DFC0961] [WIS][2016/01/12 05:19:29] (.Adobe Systems, Incorporated.) -- C:\Windows\Installer\10ac2f.msp [64229376] C:\Users\Michel\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\fadeofgmcomipehnfcalmakdfkhljkcn HKLM\Software\Classes\Directory\ShellEx\ContextMenuHandlers\WinRAR C:\Windows\Installer\10ac2f.msp O43 - CFD: 19/05/2016 - [] D -- C:\Program Files\BitTorrent O43 - CFD: 05/07/2018 - [] D -- C:\Program Files\Tweaking.com O43 - CFD: 26/04/2018 - [0] D -- C:\ProgramData\GlarySoft O43 - CFD: 26/04/2018 - [0] D -- C:\Users\Michel\AppData\Roaming\GlarySoft HKLM\SOFTWARE\SymNRT O43 - CFD: 06/07/2018 - [] D -- C:\ProgramData\Norton O43 - CFD: 16/05/2016 - [] D -- C:\ProgramData\NortonInstaller O69 - SBI: SearchScopes [HKCU]{687532F5-FBDD-4692-8837-C0FB3A305ACD} - (Secure Search) - http://fr.search.yahoo.com/ [HKLM\SOFTWARE\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_DISABLE_UNICODE_HANDLE_CLOSING_CALLBACK]:YahooMusicEngine.exe Fin
Ces instructions ne concernent que cet ordinateur. Elles ne doivent pas être appliquées sur un autre PC sous peine de l'endommager
…………………………………
3) EXECUTION du Nettoyage
Lancez ZHPFix ( clic droit en tant qu’ administrateur )
Cliquez sur le bouton 
Le script apparait dans la fenetre
Vérifier que les lignes copiées dans le cadre sont celles du script et rien d’autre. Si ce n'est pas le cas, ne surtout pas cliquer sur le bouton ci dessous
Cliquez sur le balai pour démarrer le correctif 

Si en cours de traitement une fenetre apparait avec une demande d' accord de redémarrer la machine, cliquez sur OUI. Il y aura un écran noir pendant un certain temps , pas de stress!!

. Si aprés l' affichage du rapport sur le bureau la machine reste bloquée, fermez la fenetre du rapport. Malgré celà, si la machine reste bloquée procedez à un redémarrage.
……………………………………………
4) HEBERGEZ le rapport ZHPFix.txt qui se trouve sur le bureau et communiquez le lien de l' hebergeur dans la prochaine réponse.
Le rapport ZHPFix.txt se trouve sur le bureau. A defaut, Touches Windows + R Copier/>Coller dans la fenetre %AppData% /ZHP puis OK. dans la fentre explorateur cliquez sur ZHP
• Postez le rapport avec l’aide de Cjoint ou TextUp
A vous lire  |
|
|
|
|
|
Posté le 23/07/2018 à 10:13 |
Petit astucien
| Bonjour,
Une remarque avant de commencer:
concernant:Defraggler et Wisedisk cleaner que j'utilise d'après les conseillers des forums de PC astuces,maintenant,vous dites le contraire et les désinstaller.Je ne comprends pas. |
|
Posté le 23/07/2018 à 10:41 |
| 
Deffaggler est inutile puisque Windows defragmente automatiquement toute les semaines !
Wisedisk cleaner, effectivement certains l' utilisent jusqu'au jour où.....=> un sujet tout récent => https://forum.pcastuces.com/utilisation_de_wise_disk_cleaner-f25s80345.htm
Maintenant c' est vous qui décidez, je que je vous dit n'est qu'une information, quelque soit la décision cela ne changera pas le fonctionnement de la machine.
*************
Dans l' attente du rapport

|
|
Posté le 23/07/2018 à 11:33 |
Petit astucien
| |
|
Posté le 23/07/2018 à 13:46 |
| Parfait
On continue le nettoyage avec ces outils

Téléchargez => (clic sur le bouton bleu ) et enregistrez sous / sur votre bureau. (Enregistrer sous => bureau) Téléchargement de secours : Blog US]
Cet outil puissant supprimera des malveillants présents dans la machine
Double cliquez sur ZHPCleaner pour l'exécuter.
Au premier lancement, cliquez sur "J'accepte" dans les conditions d'utilisation.
Suite à cette action un raccourci sera présent sur le bureau et l'interface du logiciel s'ouvre.

- Cliquez sur

- Puis sur : Tout cocher / Fermer

- Pour exécuter une analyse , cliquez sur le bouton "Scanner".
La fonction Scanner ne supprime aucun élément de l'ordinateur.
La fonction Scanner ne fait que lister les éléments qui seront supprimés en cliquant sur Nettoyer.
L 'analyse s'effectue...patienter quelques minutes.
A l'issue de l'analyse qui sera indiquée par une nouvelle fenêtre, Supprimez ce rapport succinct par un clic sur la croix

• Le rapport se trouvera sur le bureau
En cas de présence d'un proxy, un message apparaît avec la question suivante: - Avez-vous installé ce proxy ? suivi de l'adresse IP du proxy. - Si vous n'avez pas installé de Proxy, cliquez sur "NON" pour accepter la réparation du proxy. En cas de présence d'un serveur inconnu, un message peut apparaître avec la question suivante: - Avez-vous installé ce serveur ? suivi du nom du serveur. - Si vous n'avez pas installé de serveur, cliquez sur "NON" pour accepter le nettoyage.
Si des détections malveillantes sont mises en évidence cliquez sur le bouton "Nettoyer".
Une fenetre "Reparation" s'ouvre avec l' affichage des rubriques et des détections. Tout est précoché, pour tout supprimer cliquez sur " Valider " puis sur Nettoyer

La réparation s'effectue...patienter quelques minutes.
Redémarrer l' ordinateur, et le rapport s'affichera au redémarrage. Fermer le rapport.
• Le rapport ZHPCleaner.txt est présent sur le bureau, il se trouve aussi dans le dossier utilisateur=> Touches Windows + R , tapez ou Copiez / Collez %AppData% /ZHP puis validez par un clic sur OK
• Postez le rapport avec l’aide de Cjoint ou TextUp
*****************************************************************************************************
MBAR

Téléchargez MBAR sur votre bureau 
Avec cet outil nous allons vérifier de suite si un roootkit se cache dans la machine.

Attention! MBAR doit être exécuté à partir d'un compte avec des droits d'administrateur.
· Clic droit sur le fichier téléchargé / Exécuter en tant qu' administrateur. OK, auto-extraction rapide.
· MBAR démarre. Cliquez sur "Next" pour continuer.
· Cliquez sur l'écran suivant "Update" pour obtenir les dernières définitions de logiciels malveillants. Puis sur Next
· Cochez les 3 cases – Drivers-Sectors-System
· Une fois la mise à jour terminée, sélectionnez "Scan"
· Lorsque l’ analyse est terminée et qu'aucun logiciel malveillant n'a été trouvé, sélectionnez "Exit"
· Si des logiciels malveillants ont été détectés, assurez-vous de vérifier tous les éléments et cliquez sur "Cleanup" .
Dés que le “nettoyage” est terminé, un message s’affiche “Cleanup scheduled successfully” ainsi qu’une fenêtre, Cliquez dans cette fenêtre sur “Yes“, Votre ordinateur redémarre.
Le rapport se trouve ici=> Ouvrez le dossier MBAR situé sur votre bureau puis dans ce fichier => "Mbar-log- {date} (xx-xx-xx) .txt"
Uniquement si des malveillants ont été détectés=>Exécutez une nouvelle analyse avec Malwarebytes Anti-Rootkit (MBAR) pour vérifier qu'aucune menace ne demeure. S'il en reste, cliquez sur le bouton de nettoyage une nouvelle fois et répétez le processus.
S’il n’y a plus rien de détectés par Malwarebytes Anti-Rootkit (MBAR), vérifiez que votre système fonctionne maintenant normalement, en s'assurant que les éléments suivants soient fonctionnels :
- Accès à Internet
- Mise à jour de Windows
- Pare-feu Windows
S’il y a d'autres problèmes avec votre système, comme un problème avec l’un des éléments ci-dessus, ou n’importe quel autre problème, exécutez l'outil « FixDamage » inclus avec Malwarebytes Anti-Rootkit (MBAR), que vous trouverez dans le répertoire « Plugins », puis redémarrez l’ordinateur.
Vérifiez que votre système fonctionne désormais normalement.
Si vous rencontrez le moindre problème dans l'exécution de Malwarebytes Anti-Rootkit (MBAR), ou s’il n'a pas entièrement résolu tous les problèmes que vous avez eus, s'il vous plaît contactez le support technique. Un journal est produit, déposé dans le répertoire où se trouve MBAR, sous le nom system-log.txt. Les analyses successives sont cumulatives.
***************************************************************************************************
Junkware Removal Tool

Téléchargez Junkware Removal Tool et enregistrez le sur votre Bureau =>. (Bouton vert de gauche)(bleepingComputer)
C' est un outil qui vous aide à supprimer les logiciels et toolbars indésirables comme Ask, Babylon, iLivid, MyWebSearch et bien d'autres....
Quittez tous les programmes ouverts et pensez à sauvegarder vos travaux en cours !
Faites un clic droit -> lancez le programme en tant qu'administrateur
L'outil de suppression va maintenant commencer son travail, appuyez sur une touche de votre clavier pour confirmer cette action.
Soyez patient(e) car les processus peuvent prendre un certain temps en fonction des spécifications de votre système.
Si votre bureau disparaît provisoirement lors du travail de l'outil, pas de panique , c'est normal !
Junkware Removal Tool fait un nettoyage automatique et crée un point de restauration .
Lorsque le nettoyage est terminée, le rapport JRT.txt s'ouvre automatiquement dans le bloc note, une copie se trouve aussi à proximité de Junkware Removal Tool.
Poster le rapport avec l’aide de Cjoint ou TextUp
***************************************************************************************************
ADWCleaner

Téléchargez la derniere version AdwCleaner. et enregistrez le sur votre Bureau => . (Enregistrer sous => bureau)
Attendre quelques secondes l' apparition de la fenetre de téléchargement.
Adwcleaner va rechercher les Adwares
Cliquez sur le programme pour l'exécuter.
Cliquez sur "J'accepte"
Cliquez sur Analyser maintenant pour lancer l'analyse.
Si des détections malveillantes sont mises en évidence
Cliquer sur Nettoyer et réparer .

L'utilitaire va fermer tous vos programmes pendant la suppression
Confirmez le Nettoyage et le redémarrage de l'ordinateur, faire de même , même s' il n' y a aucune menace de détectée.

Postez le rapport .
Note : Les rapports sont stockés dans sous C/Adwcleaner/Logs/ Adwcleaner [Cxx] .txt ( à la date d' aujourd'hui) et sont nommés selon le format suivant:
- Analyse: AdwCleaner[Sxxx].txt
- Nettoyage: AdwCleaner[Cxxx].txt
Avec Internet Explorer et Edge, le filtre SmartScreen peut déclencher une alerte. Cliquez sur Actions ou Informations complémentaires puis sur Exécuter quand même
Si l' antivirus émet une alerte ou bloque l'outil, il faut le désactiver temporairement (AdwCleaner.exe est sûr)
En cas de perte de connexion internet après le passage de l'outil, appliquer une de ces procédures Perte de connexion internet après l'utilisation d'un outil
|
|
Posté le 23/07/2018 à 17:44 |
Petit astucien
| |
|
Posté le 23/07/2018 à 17:55 |
| 
Deçu.....ben y'a pas que toi peut etre la derniere version est elle incompatible avec un OS en 32bits ( c'est votre cas)
Bizarre, je viens de voir sur un autre sujet qu'il fonctionne avec W7 en 32 bits...?
**************
On continue et l'on arrive à la fin du nettoyage

Avec cet outil nous allons effectuer un nouveau diagnostic, et créer un correctif si nécessaire
Chargez la version qui convient à votre PC, si vous ne l'avez pas déjà sur votre bureau. Dans le cas où votre AV le prend pour un malveillant, désactivez votre AV le temps du téléchargement et du scan.
32 ou 64 bits => Comment savoir ?
• Déposez Frst.exe sur votre Bureau et pas ailleurs !. (Enregistrer sous => bureau)
Maintenant que vous avez chargé la bonne version de l'outil, double-cliquez dessus, puis validez le Disclaimer par "Ok"
Cochez en plus les cases : MD5 Pilotes //Shorcut // Fichiers 90jours
Cliquez sur "Analyser"
Patienter le temps que l'outil analyse votre pc.Les rapports dont j'ai besoin se situent dans le même dossier que Frst.exe, ils se nomment Frst.txt // Addition.txt & Shorcut.txt . Poster les rapports avec l’aide de Cjoint . Svp
Les 3 rapports attendus sont : Frst.txt // Addition.txt // shortcut.txt
………………………
Dans l’attente des liens avec l’aide de Cjoint , svp.
....................

Modifié par El Magnifico le 23/07/2018 18:00 |
|
Posté le 23/07/2018 à 18:15 |
Petit astucien
| |
|
Posté le 23/07/2018 à 18:34 |
Petit astucien
| Faut-il à nouveau exécuter FRST ???? |
|
Posté le 23/07/2018 à 18:38 |
| Oui, refaire un scan et postez les 3 rapports, ceci suite au passage des outils qui ont modifiés le contenu des rapports.
Merci |
|
|
|
|
|