> Tous les forums > Forum Analyse de rapports et désinfection
 [El Magnifico] Message inconnuSujet résolu
Ajouter un message à la discussion
Pages : [1] 2 ... Fin
Page 1 sur 2 [Fin]
sergiogi
  Posté le 14/11/2019 @ 02:07 
Aller en bas de la page 
Astucien

Bonjour,

Je peux le supprimer ce message ? Je ferme la page, mais il continue a apparaitre de temps en temps.

Merci pour aide et conseils.

Sergio

Publicité
El Magnifico
 Posté le 14/11/2019 à 09:08 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité


Suivant l'ordre faites ceci :

Téléchargez le setup d'installation ICI


1 . Sauvegarder/ restaurer ses marque-pages Firefox . > ICI

2 . Fermer Firefox et le désinstallez via programmes et fonctionnalités(Dans Exécuter, tapez => appwiz.cpl )

3 . Dans Executer , tapez ou copier /coller---> %appdata%

      L'explorateur s'ouvre, il affiche en haut de fenetre le chemin suivant :
Utilisateur*Appdata*Roaming


4 .Supprimez dans Roaming\ Mozilla < supprimez

5 . Revenir sur le chemin, cliquez sur "Appdat" puis sur" Local"

      Supprimez dans Local\
Mozilla
    < supprimez


6 . C:\program files\mozilla firefox < supprimez

7 . Reinstallez Firefox

8 . Restaurez les marque-pages Firefox , voir 1 .

sergiogi
 Posté le 15/11/2019 à 01:39 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien

Merci El Magnifico ... je fais ca ce week-end des mon retour chez moi.

Bonne journee.

Sergio

El Magnifico
 Posté le 15/11/2019 à 08:21 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

sergiogi
 Posté le 18/11/2019 à 05:31 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien

Bonjour El Magnifico,

Comment allez-vous ? Ci-dessous le lien pour le rapport.

Je n'ai pas pu faire le "NETTOYER" de HZPDiag apres le scan ... chaque fois, une page N. Cooleman s'ouvrait a la place du nettoyage.

Question : Ceci est le rapport de mon HP PC de bureau ... dois-je faire la meme chose pour les deux portables [toshiba] que je possede un chez moi un au bureau ?

Dites-moi SVP si cela est necessaire ?

Merci pour aide et conseils.

Sergio

https://www.cjoint.com/c/IKseAuxhTIJ

sergiogi
 Posté le 18/11/2019 à 05:42 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien

Bonjour El Magnifico,

Voici le rapport de ZHPDiag ...

https://www.cjoint.com/c/IKseAuxhTIJ

Par contre, je suis arrive a installer FRST mais quand je veux cocher toutes les cases ... ca "freeze" [une petite roue bleue se met a tourner] et il est ecrit en haut: NE REPOND PAS ... j'ai essaye plusieurs fois. Desole.

Merci pour aide.

Sergio

sergiogi
 Posté le 18/11/2019 à 05:59 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien

P.S. Desole de vous avoir envoye deux fois le lien CJoint.

sergiogi
 Posté le 18/11/2019 à 07:51 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien

https://www.cjoint.com/c/IKsgWBdBBBf

J'ai pu finalement demarrer FRST ... voici les rapports.

Merci pour temps et aide.

Sergio

El Magnifico
 Posté le 18/11/2019 à 09:42 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

sergogi

ZHPDiag n 'est pas un outil de nettoyage, d'ailleurs dans ma procédure il n'est pas indiqué de nettoyer, suivre uniquement les procédures!

Pour les autres PC, on les regardera l' un après l' autre , jamais plusieurs nettoyages en même temps.

******

Si vous n' utilisez pas One Drive => ICI


image => Avant d' utiliser tous les outils que l' on vous propose, enregistrez tous vos travaux en cours, à défaut vous risquez de perdre tout votre travail en cours !


image Si votre navigateur est Google Chrome => désactivez toute synchronisation ICI


image

Desactivez votre antivirus le temps du telechargement et de la correction .



Bloquez les mises à jour windows , tout au moins pendant la désinfection.

Pour ce faire :Téléchargez ce petit log : https://www.sordum.org/9470/windows-update-blocker-v1-2/

Cliquez sur le bouton gris " Download" environ en milieu de page.

Puis clic Droit / Extraire tout. Cliquez sur le nouveau dossier puis sur l' Application

Puis Desactiver Service / Appliquer Maintenant

Démo animée => ICI


****************************************************************************************


image
      => Je vous invite à désinstaller ces programmes inutiles cités sous "Citation" ,
sauf votre avis contraire !

Code
Pour obtenir directement l'accés à ces programmes :
Touches Windows image + R , tapez ou Copiez / Collez appwiz.cpl puis validez par un clic sur OK



Citation


=> CyberGhost
=> Bonjour
=> Dropbox ( sauf si vous synchronisez avec)
=> ESET Online
=> Glary Utilities
=> iTunes
=> Java
=> Mozilla Maintenance Service
=> pCloud Drive
=> Unlocker



Uniquement si vous n' utilisez pas ces logiciels ci dessous , désinstallez les égalemment.

O42 - Logiciel: Allway Sync version 9.2.15 -
O42 - Logiciel: Xtreme Download Manager 2018

*

Vous me faites signe quand c' est fait

.

Publicité
sergiogi
 Posté le 19/11/2019 à 02:37 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien

Bonjour El Magnifico,

Voila j'ai suivi vos instructions a la lettres ... Defender desactive ... synchro firefox et chrome desactivee etc

En ce qui concerne les logiciels :

=> CyberGhost J'utilise
=> Bonjour
J'utilise avec itunes
=> Dropbox ( sauf si vous synchronisez avec) J'utilise
=> ESET Online desinstalle
=> Glary Utilities
J'utilise mais je peux desinstaller
=> iTunes J'utilise

=> Java J'utilise
=> Mozilla Maintenance Service desinstalle

=> pCloud Drive J'utilise

=> Unlocker J'utilise mais je peux desinstaller

O42 - Logiciel: Allway Sync version 9.2.15 - j'utilise


O42 - Logiciel: Xtreme Download Manager 2018 desinstalle

J'attends la suite.

Merci pour aide.

Sergio

sergiogi
 Posté le 19/11/2019 à 02:38 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien

* a la lettre

El Magnifico
 Posté le 19/11/2019 à 08:23 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Refaire un scan avec ZHPDiag et FRST

4 rapports sont attendus

sergiogi
 Posté le 19/11/2019 à 11:09 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien

OK je fais ca asap ... merci.

Au fait, la page en question ne ressort plus depuis [???]

J'ai finalement desinstalle aussi :

=> Mozilla Maintenance Service desinstalle

=> Glary Utilities J'utilise mais je peux desinstaller

Selon vos recommandations.

Sergio

El Magnifico
 Posté le 19/11/2019 à 12:42 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

sergiogi a écrit :

OK je fais ca asap ... merci.

Au fait, la page en question ne ressort plus depuis [???]

J'ai finalement desinstalle aussi :

=> Mozilla Maintenance Service desinstalle

=> Glary Utilities J'utilise mais je peux desinstaller

Selon vos recommandations.

Sergio

C' est vous qui voyez, moi je donne que des recommandations.

En attente des rapports

sergiogi
 Posté le 20/11/2019 à 04:00 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien

Voici les rapports ... merci.

Sergio

https://www.cjoint.com/c/IKuc7qQZr7w

El Magnifico
 Posté le 20/11/2019 à 10:31 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Voici un correctif avec FRST de Farbar

Le correctif va etre un peu plus long du fait que j' ai introduit une réparation des fichiers Windows éventuellement corrompus, pas de stress , possible écran noir, laissez travailler l' outil , attendre l' apparition du rapport sur le bureau. La machine va rebooter d' elle même. Patience.

Ce correctif est personnalisé, il est conçu uniquement pour cet utilisateur, si vous entreprenez de l'utiliser sur votre machine, c'est à vos risques et périls


ENREGISTREMENT du script FixList pour correction.


Desactivez votre antivirus le temps de la correction .



Ne passer qu'une fois le correctif !

Surlignez toutes les lignes puis un clic droit / copier, et c'est tout ! ( commence par start:: et fini par end::)


Citation


start::
CreateRestorePoint:
CloseProcesses:
EmptyTemp:
RemoveProxy:
DeleteKey: HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\ FileSyncEx
DeleteKey: HKLM\Software\Classes\CLSID\{CB3D0F55-BC2C-4C1A-85ED-23ED75B5106B}
DeleteKey: HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\7-Zip
DeleteKey: HKLM\Software\Classes\CLSID\{23170F69-40C1-278A-1000-000100020000}
DeleteKey: HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\ANotepad++64
DeleteKey: HKLM\Software\Classes\CLSID\{B298D29A-A6ED-11DE-BA8C-A68E55D89593}
DeleteKey: HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\BriefcaseMenu
DeleteKey: HKLM\Software\Classes\CLSID\{85BBD920-42A0-1069-A2E4-08002B30309D}
DeleteKey: HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\WinRAR32
DeleteKey: HKLM\Software\Classes\CLSID\{B41DB860-8EE4-11D2-9906-E49FADC173CA}
DeleteKey: HKLM\Software\Classes\Directory\ShellEx\ContextMenuHandlers\ FileSyncEx
DeleteKey: HKLM\Software\Classes\CLSID\{CB3D0F55-BC2C-4C1A-85ED-23ED75B5106B}
DeleteKey: HKLM\Software\Classes\Directory\ShellEx\ContextMenuHandlers\7-Zip
DeleteKey: HKLM\Software\Classes\CLSID\{23170F69-40C1-278A-1000-000100020000}
DeleteKey: HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\BriefcaseMenu
DeleteKey: HKLM\Software\Classes\CLSID\{85BBD920-42A0-1069-A2E4-08002B30309D}
DeleteKey: HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\WinRAR32
DeleteKey: HKLM\Software\Classes\CLSID\{B41DB860-8EE4-11D2-9906-E49FADC173CA}
DeleteKey: HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\ FileSyncEx
DeleteKey: HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\7-Zip
DeleteKey: HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\ANotepad++64
DeleteKey: HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\BriefcaseMenu
DeleteKey: HKLM\Software\Classes\CLSID\{85BBD920-42A0-1069-A2E4-08002B30309D}
DeleteKey: HKLM\Software\Wow6432Node\Classes\CLSID\{85BBD920-42A0-1069-A2E4-08002B30309D}
DeleteKey: HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\WinRAR32
DeleteKey: HKLM\Software\Classes\CLSID\{B41DB860-8EE4-11D2-9906-E49FADC173CA}
DeleteKey: HKLM\Software\Classes\Directory\ShellEx\ContextMenuHandlers\ FileSyncEx
DeleteKey: HKLM\Software\Classes\Directory\ShellEx\ContextMenuHandlers\7-Zip
DeleteKey: HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\BriefcaseMenu
DeleteKey: HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\WinRAR32
C:\Users\sgfra\AppData\LocalLow\uTorrent
GroupPolicy-x32: Restriction ? <==== ATTENTION
Task: C:\WINDOWS\Tasks\DropboxUpdateTaskMachineCore.job => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe
Task: C:\WINDOWS\Tasks\DropboxUpdateTaskMachineUA.job => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe
ShellIconOverlayIdentifiers: [ IDM Shell Extension] -> {CDC95B92-E27C-4745-A8C5-64A52A78855D} => -> Pas de fichier
ShellIconOverlayIdentifiers: [ pCloudINPROGRESS] -> {D8BFAFBD-B670-4252-9C17-9CF1C64C2BAF} => -> Pas de fichier
ShellIconOverlayIdentifiers: [ pCloudINSYNC] -> {8D0C0582-552A-4A6B-9455-DA63E1F329C0} => -> Pas de fichier
ShellIconOverlayIdentifiers: [ pCloudNOSYNC] -> {3858ED1B-8F1C-42ED-A8A9-FDBF591E3C6B} => -> Pas de fichier
ContextMenuHandlers1: [ FileSyncEx] -> {CB3D0F55-BC2C-4C1A-85ED-23ED75B5106B} => -> Pas de fichier
ContextMenuHandlers1: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => -> Pas de fichier
ContextMenuHandlers1: [ANotepad++64] -> {B298D29A-A6ED-11DE-BA8C-A68E55D89593} => -> Pas de fichier
ContextMenuHandlers1: [BriefcaseMenu] -> {85BBD920-42A0-1069-A2E4-08002B30309D} => -> Pas de fichier
ContextMenuHandlers3: [{4A7C4306-57E0-4C0C-83A9-78C1528F618C}] -> {4A7C4306-57E0-4C0C-83A9-78C1528F618C} => -> Pas de fichier
ContextMenuHandlers4: [ FileSyncEx] -> {CB3D0F55-BC2C-4C1A-85ED-23ED75B5106B} => -> Pas de fichier
ContextMenuHandlers4: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => -> Pas de fichier
ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => -> Pas de fichier
ContextMenuHandlers6: [BriefcaseMenu] -> {85BBD920-42A0-1069-A2E4-08002B30309D} => -> Pas de fichier
C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk
C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk
C:\Users\sgfra\Desktop\A faire - Etudier\Xtreme Download Manager.lnk
C:\Users\sgfra\AppData\Roaming\Microsoft\Windows\SendTo\pCloud Drive.lnk
C:\Users\sgfra\AppData\Roaming\ClassicShell\Pinned\dupeGuru.lnk
C:\Users\sgfra\AppData\Roaming\ClassicShell\Pinned\pCloud Drive.lnk
C:\Users\sgfra\AppData\Roaming\ClassicShell\Pinned\Xtreme Download Manager.lnk
Reboot:
C:\Windows\Temp\ *.*
C:\Users\sgfra\Appdata\Local\Temp\ *.*
C:\Windows\SoftwareDistribution\Download\ *
cmd: ipconfig /flushdns
cmd: netsh winsock reset
Cmd: netsh advfirewall reset
Cmd: Netsh advfirewall set allprofiles state on
end::





Maintenant lancez FRST.exe avec un clic droit dessus, puis sur "Executer en tant qu' administrateur"

Que les cases soient cochées ou non, cela n'a pas d'importance !

Collez le correctif, en plaçant le curseur dans la fenetre blanche rectangulaire, puis clic droit/ coller

Cliquez sur image puis validez le Disclaimer par "Ok"

image

Laissez le travailler, cela peut durer un certain temps. image

La machine doit redemarrer seule.

Postez le rapport Fixlog.txt quand celui ci est disponible.

Il se termine de cette manière => ==== Fin de Fixlog 15:59:05 ====

image

.........................

Comment se comporte la machine ?
Si c' est correct , on finalise au prochain passage



Modifié par El Magnifico le 21/11/2019 13:01
sergiogi
 Posté le 21/11/2019 à 04:11 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien

Bonjour El Magnifico,

J'ai lance le scan FRST ... il y a 90 mn environ ... ecran noir mais la lumiere clignote sur ma tour PC HP ... donc en principe il est encore vivant.

J'attends donc a moins qu'il y ait un probleme.

Merci pour votre temps.

Sergio

Publicité
sergiogi
 Posté le 21/11/2019 à 04:41 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien

(SUITE)

Toujours ecran noir (2 heures deja) et ca ne clignote plus sur la tour HP ... seulement la lampe [ON ?] allumee.

Sergio

sergiogi
 Posté le 21/11/2019 à 08:02 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien

(suite)

6 hrs approx. la lampe du bouton d'allumage est toujours allumee, mais rien ne se passe + ecran noir.

Que dois-je faire ? Merci.

Sergio

El Magnifico
 Posté le 21/11/2019 à 09:40 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Arretez le processus

Postez le rapport s'il y a.

sergiogi
 Posté le 21/11/2019 à 12:18 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien

Voici le Fixlog ... en fait, le PC avait redemarre, je crois.

Tout marche bien ... meme plus rapide qu'avant il me semble.

Dites-moi si c'est OK et merci pour tout.

Sergio

https://www.cjoint.com/c/IKvlq5TlmGJ

El Magnifico
 Posté le 21/11/2019 à 13:00 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

J' ai un petit doute sur la réalisation compléte du correctif

Repassez le en recopiant le script que j' ai modifié !



Modifié par El Magnifico le 21/11/2019 13:02
sergiogi
 Posté le 21/11/2019 à 14:00 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien
Merci merci le meme script que precedemment? Bonne nuit. Sergio👍
El Magnifico
 Posté le 21/11/2019 à 14:04 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Oui, celui ci

J' ai juste supprimé la réparation des fichiers Windows qui demande beaucoup de temps.

.

start::
CreateRestorePoint:
CloseProcesses:
EmptyTemp:
RemoveProxy:
DeleteKey: HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\ FileSyncEx
DeleteKey: HKLM\Software\Classes\CLSID\{CB3D0F55-BC2C-4C1A-85ED-23ED75B5106B}
DeleteKey: HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\7-Zip
DeleteKey: HKLM\Software\Classes\CLSID\{23170F69-40C1-278A-1000-000100020000}
DeleteKey: HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\ANotepad++64
DeleteKey: HKLM\Software\Classes\CLSID\{B298D29A-A6ED-11DE-BA8C-A68E55D89593}
DeleteKey: HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\BriefcaseMenu
DeleteKey: HKLM\Software\Classes\CLSID\{85BBD920-42A0-1069-A2E4-08002B30309D}
DeleteKey: HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\WinRAR32
DeleteKey: HKLM\Software\Classes\CLSID\{B41DB860-8EE4-11D2-9906-E49FADC173CA}
DeleteKey: HKLM\Software\Classes\Directory\ShellEx\ContextMenuHandlers\ FileSyncEx
DeleteKey: HKLM\Software\Classes\CLSID\{CB3D0F55-BC2C-4C1A-85ED-23ED75B5106B}
DeleteKey: HKLM\Software\Classes\Directory\ShellEx\ContextMenuHandlers\7-Zip
DeleteKey: HKLM\Software\Classes\CLSID\{23170F69-40C1-278A-1000-000100020000}
DeleteKey: HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\BriefcaseMenu
DeleteKey: HKLM\Software\Classes\CLSID\{85BBD920-42A0-1069-A2E4-08002B30309D}
DeleteKey: HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\WinRAR32
DeleteKey: HKLM\Software\Classes\CLSID\{B41DB860-8EE4-11D2-9906-E49FADC173CA}
DeleteKey: HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\ FileSyncEx
DeleteKey: HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\7-Zip
DeleteKey: HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\ANotepad++64
DeleteKey: HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\BriefcaseMenu
DeleteKey: HKLM\Software\Classes\CLSID\{85BBD920-42A0-1069-A2E4-08002B30309D}
DeleteKey: HKLM\Software\Wow6432Node\Classes\CLSID\{85BBD920-42A0-1069-A2E4-08002B30309D}
DeleteKey: HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\WinRAR32
DeleteKey: HKLM\Software\Classes\CLSID\{B41DB860-8EE4-11D2-9906-E49FADC173CA}
DeleteKey: HKLM\Software\Classes\Directory\ShellEx\ContextMenuHandlers\ FileSyncEx
DeleteKey: HKLM\Software\Classes\Directory\ShellEx\ContextMenuHandlers\7-Zip
DeleteKey: HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\BriefcaseMenu
DeleteKey: HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\WinRAR32
C:\Users\sgfra\AppData\LocalLow\uTorrent
GroupPolicy-x32: Restriction ? <==== ATTENTION
Task: C:\WINDOWS\Tasks\DropboxUpdateTaskMachineCore.job => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe
Task: C:\WINDOWS\Tasks\DropboxUpdateTaskMachineUA.job => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe
ShellIconOverlayIdentifiers: [ IDM Shell Extension] -> {CDC95B92-E27C-4745-A8C5-64A52A78855D} => -> Pas de fichier
ShellIconOverlayIdentifiers: [ pCloudINPROGRESS] -> {D8BFAFBD-B670-4252-9C17-9CF1C64C2BAF} => -> Pas de fichier
ShellIconOverlayIdentifiers: [ pCloudINSYNC] -> {8D0C0582-552A-4A6B-9455-DA63E1F329C0} => -> Pas de fichier
ShellIconOverlayIdentifiers: [ pCloudNOSYNC] -> {3858ED1B-8F1C-42ED-A8A9-FDBF591E3C6B} => -> Pas de fichier
ContextMenuHandlers1: [ FileSyncEx] -> {CB3D0F55-BC2C-4C1A-85ED-23ED75B5106B} => -> Pas de fichier
ContextMenuHandlers1: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => -> Pas de fichier
ContextMenuHandlers1: [ANotepad++64] -> {B298D29A-A6ED-11DE-BA8C-A68E55D89593} => -> Pas de fichier
ContextMenuHandlers1: [BriefcaseMenu] -> {85BBD920-42A0-1069-A2E4-08002B30309D} => -> Pas de fichier
ContextMenuHandlers3: [{4A7C4306-57E0-4C0C-83A9-78C1528F618C}] -> {4A7C4306-57E0-4C0C-83A9-78C1528F618C} => -> Pas de fichier
ContextMenuHandlers4: [ FileSyncEx] -> {CB3D0F55-BC2C-4C1A-85ED-23ED75B5106B} => -> Pas de fichier
ContextMenuHandlers4: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => -> Pas de fichier
ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => -> Pas de fichier
ContextMenuHandlers6: [BriefcaseMenu] -> {85BBD920-42A0-1069-A2E4-08002B30309D} => -> Pas de fichier
C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk
C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk
C:\Users\sgfra\Desktop\A faire - Etudier\Xtreme Download Manager.lnk
C:\Users\sgfra\AppData\Roaming\Microsoft\Windows\SendTo\pCloud Drive.lnk
C:\Users\sgfra\AppData\Roaming\ClassicShell\Pinned\dupeGuru.lnk
C:\Users\sgfra\AppData\Roaming\ClassicShell\Pinned\pCloud Drive.lnk
C:\Users\sgfra\AppData\Roaming\ClassicShell\Pinned\Xtreme Download Manager.lnk
Reboot:
C:\Windows\Temp\ *.*
C:\Users\sgfra\Appdata\Local\Temp\ *.*
C:\Windows\SoftwareDistribution\Download\ *
cmd: ipconfig /flushdns
cmd: netsh winsock reset
Cmd: netsh advfirewall reset
Cmd: Netsh advfirewall set allprofiles state on
end::

sergiogi
 Posté le 22/11/2019 à 01:11 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien

Bonjour El Magnifico,

Voici le Fixlog ... cela s'est fait rapidement [1 mn ~ ] cette fois.

Desole, j'ai oublie de desactive Defender ... si necessaire, je le referai.

Bonne journee.

Sergio

https://www.cjoint.com/c/IKwaiLmz7Vn

El Magnifico
 Posté le 22/11/2019 à 11:23 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Bonjour,

Puis suivre Pour W8 et W10 => cliquez sur https://www.nicolascoolman.com/forum/topic2375.html

Publicité
Pages : [1] 2 ... Fin
Page 1 sur 2 [Fin]

Vous devez être connecté pour poster des messages. Cliquez ici pour vous identifier.

Vous n'avez pas de compte ? Créez-en un gratuitement !


Sujets relatifs
[El Magnifico]message d'avast
Navigateur bloqué par avec ce message
[El Magnifico] Message d'alerte sur page accueil FF impossible à supprimer
message continuel
[liza33]message en boucle virus
[El Magnifico] message microsoft ordi bloqué
Message pour EL Magnifico
[El Magnifico] PC ralenti et message d'alerte d'infection
[Pierre95]message pc infecté
[El Magnifico] message inquiétant
Plus de sujets relatifs à [El Magnifico] Message inconnu
 > Tous les forums > Forum Analyse de rapports et désinfection