Petite astucienne | Bonjour, Ordi Toshiba satellite pro - Processeur intel (R) core (TM) RAM 4Go 64 Bits W10 Version 1903 Depuis des mois google chrome ne répond pas, je suis passée à Edge mais idem. L'ordi est très long à démarrer, à arrêter et aussi pour tout. J'ouvre un onglet, il ne se passe rien et comme je suis calme ensuite j'ai 6 onglets. Je tape une recherche, même le texte est très long à d'afficher. Je change d'onglet j'ai encore le texte de l'onglet précédent sur le nouveau. En bref c'est du grand n'importe quoi. J'ai passé Malwayrebites, Ccleaner, ADW cleaner et pareil. Je suis allée dans paramètres, résolution des problèmes, paramètres appliqués à Google chrome (que j'ai désinstallé et réinstallé) et ils me disent mode de compatibilité W8, tester le programme et chrome ne répond pas et ensuite compte Gmail n'est pas disponible. Souvent j'ai, nous ne pouvons accéder à cette page en sécurité et ce même avec des sites que je pense fiables, gmail, leboncoin. Merci de m'aider. Lenyleve | |||||||
Publicité | ||||||||
Groupe Sécurité ![]() |
Code
• Questions:
| |||||||
Petite astucienne | Merci de votre aide. Antivirus Avast version gratuite Je ne pense pas avoir modifié le fichier Host, que je ne connais pas Je n'utilise pas Yahoo Comment faire pour savoir si j'ai des logiciels crackés? Pour l'instant l'analyse ZHPDiag est bloquée à 82%. Je reviens vers vous dès que c'est terminé. | |||||||
Petite astucienne | J'ai regardé sur le net, je n'ai pas de logiciel tracké. Le lien de ZHPDIAG. | |||||||
Petite astucienne | Rapports Frst Farbar https://www.cjoint.com/c/IJkxI0lAakk https://www.cjoint.com/c/IJkxLMjUQUk https://www.cjoint.com/c/IJkxMBDoF5k J'espère avoir tout fait correctement. Bonne nuit et encore merci. Lenyleve
| |||||||
Groupe Sécurité ![]() |
je reviens en fin d' après midi | |||||||
Petite astucienne | Ok | |||||||
Groupe Sécurité ![]() |
Desactivez votre antivirus le temps du telechargement et de la correction .
Code
Pour obtenir directement l'accés à ces programmes :
Touches Windows ![]() Citation
Nous allons commencer par un pré-nettoyage, suivez ces procédures (3 rapports à me faire parvenir) | |||||||
Petite astucienne | Bonsoir, Je n'ai pas terminé car rencontré quelques soucis. J'ai désinstallé AVAST, AVAST SECURE BROWSER, One Drive, Bloquer les MAJ pas certaine j'ai galéré mais je suis quand même arrivée à la fin? J'ai désinstallé Bonjour, Getdrop, AVI Converter et restore point. Au regard du lien que vous m'avez adressé, j'ai ADW Cleaner et Malwarebyte, il semblerait que Malwarbyte soit en trop puisque le 1er est meilleur. Désinfection, j'ai fait 2 fois car je n'avais pas trouvé option et en cherchant je suis allée sur outils. Je vous joins le rapport avec le lien du départ et je continue. https://www.cjoint.com/c/IJltzqO7R8k Encore merci du temps que vous me consacrez
| |||||||
Publicité | ||||||||
Petite astucienne | Oups j'ai oublié ZHP je n'ai rien supprimé, dois-je recommencer pour supprimer quelque chose, j'ai vu aucun suspect ni malveillant mais! | |||||||
Groupe Sécurité ![]() | Oui, le rapport posté est ZHPCleaner en mode scan , il y a du monde ! Il faut ensuite Nettoyer et poster le rapport | |||||||
Petite astucienne | ADW Cleaner rapport : https://www.cjoint.com/c/IJlt64XFFbk Je refais ZHP pour nettoyer mais ce sera le même rapport logiquement. | |||||||
Petite astucienne | Bonsoir, J'avais préparé tout en téléchargeant les liens au fur et à mesure, je reviens et plus rien alors je recommence. Nouveau rapport ZHP https://www.cjoint.com/c/IJlvWYCDuuk
Rapport malwarebytes https://www.cjoint.com/c/IJlwmhkBEmk
2 questions en abusant de votre temps. Où je chope tout ça, le matin en buvant mon kf, je joue sur ludokado mais sans payer juste 10 parties gratuites, possible sur ce site qui est assez chargé en pub? J'ai vu Igrall aussi mais c'est un site de cashback qui rapporte et je l'utilise depuis des années. Ensuite, dois je utiliser de préférence google chrome ou edge? Merci de votre aide.
| |||||||
Groupe Sécurité ![]() |
Ce n' est pas le rapport attendu, il s' agit du scan ( analyse) ensuite il faut nettoyer ! Relisez mon tuto.
*****************
Modifié par El Magnifico le 12/10/2019 09:36 | |||||||
Petite astucienne | Bonjour, Effectivement je me suis trompée, vous demandez un rapport R.txt, j'espère que celui-ci est le bon. | |||||||
Groupe Sécurité ![]() | Ok , c' est bon. Refaire un scan avec ZHPDIag et FRST 4 rapports sont attendus | |||||||
Petite astucienne | La suite ZHPDiag Fait trois fois car je ne parvenais pas à nettoyer après le scan. https://www.cjoint.com/c/IJmmISpfGgk FRST https://www.cjoint.com/c/IJmmLbuVBVk https://www.cjoint.com/c/IJmmJMesjik https://www.cjoint.com/c/IJmmLJ1w05k J'espère ne pas m'être encore trompée. Merci
| |||||||
Publicité | ||||||||
Groupe Sécurité ![]() | Vous avez posté 2 fois FRST, me manque ZHPDiag. | |||||||
Petite astucienne | Excusez moi je suis en plein déménagement et un peu épuisée. | |||||||
Groupe Sécurité ![]() | Voici un correctif avec FRST Desactivez votre antivirus le temps de la correction .
Citation
start:: CreateRestorePoint: CloseProcesses: Hosts: EmptyTemp: RemoveProxy: HKLM Group Policy restriction on software: %systemroot%\system32\mrt.exe <==== ATTENTION GroupPolicy-x32: Restriction ? <==== ATTENTION FF HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restriction <==== ATTENTION Task: {F04E27DE-1B19-48FC-A129-EB9DDEB6F00D} - \Microsoft\Windows\UNP\RunCampaignManager -> Pas de fichier <==== ATTENTION SearchScopes: HKU\S-1-5-21-3428164749-1748814195-901491404-1001 -> DefaultScope {9B6D4C30-6504-4478-B9D2-27A71E05D1B2} URL = SearchScopes: HKU\S-1-5-21-3428164749-1748814195-901491404-1001 -> {9B6D4C30-6504-4478-B9D2-27A71E05D1B2} URL = S2 avast; "C:\Program Files (x86)\AVAST Software\Browser\Update\AvastBrowserUpdate.exe" /svc [X] S3 avastm; "C:\Program Files (x86)\AVAST Software\Browser\Update\AvastBrowserUpdate.exe" /medsvc [X] S3 TemproMonitoringService; "C:\Program Files (x86)\Toshiba TEMPRO\TemproSvc.exe" [X] S3 TPCHSrv; "C:\Program Files\TOSHIBA\TPHM\TPCHSrv.exe" [X] S3 SWDUMon; \SystemRoot\system32\DRIVERS\SWDUMon.sys [X] CHR HKLM-x32\...\Chrome\Extension: [eofcbnmajmjmplflapaojjnihcjkigck] - hxxps://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - hxxps://clients2.google.com/service/update2/crx Duplicate Cleaner Free 3.2.7 (HKLM-x32\...\Duplicate Cleaner Free) (Version: 3.2.7 - DigitalVolcano Software Ltd) <==== ATTENTION ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Pas de fichier ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Pas de fichier ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => -> Pas de fichier FirewallRules: [{53D58206-21F7-4ED0-8E3B-1D0620B52254}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe Pas de fichier FirewallRules: [{8FF5957B-0635-496D-B0F3-BC3A85294881}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe Pas de fichier FirewallRules: [{9A94DD55-691D-4DD4-9599-A21D3D8E4946}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe Pas de fichier FirewallRules: [{07F6ABC0-6A42-4884-9246-35BBA3DB0118}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe Pas de fichier C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TOSHIBA\Toshiba Tempro.lnk C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TOSHIBA\Support\PC Health Monitor.lnk C:\Users\LENYLEVE\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Avast Secure Browser.lnk [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run32]:SunJavaUpdateSched HKLM\SOFTWARE\WOW6432Node\JavaSoft C:\Program Files\jre-8u131-windows-x64.exe JAVA.exe StartRegEdit: Windows Registry Editor Version 5.00 [HKLM\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{43c16562-bfda-4cdb-bc81-07fe4fa8419b}] "DhcpNameServer"="" EndRegEdit: DeleteValue: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|AvastUI.exe DeleteValue: HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|Spotify DeleteValue: HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\StartupApproved\Run|OneDriveSetup DeleteValue: HKU\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\StartupApproved\Run|OneDriveSetup DeleteValue: HKU\S-1-5-21-3428164749-1748814195-901491404-1001\Software\Microsoft\Windows\CurrentVersion\Run|Spotify DeleteValue: HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run|GoogleChromeAutoLaunch_944D5B455839B567E186973559AF8FDC DeleteValue: HKEY_USERS\S-1-5-21-3428164749-1748814195-901491404-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run|GoogleChromeAutoLaunch_944D5B455839B567E186973559AF8FDC C:\Program Files\adwcleaner_7.0.4.0.exe C:\Program Files\Apache_OpenOffice_4.1.4_Win_x86_install_fr.exe C:\Program Files\ccsetup539.exe C:\Program Files\DuplicateCleaner_setup.exe C:\Program Files\HPSupportSolutionsFramework-12.5.26.37.exe C:\Program Files\jre-8u131-windows-x64.exe JAVA.exe C:\Program Files\SkypeSetupFull.exe C:\Users\LENYLEVE\AppData\Local\Google\Chrome\User Data\Default\File System\004 DeleteValue: HKU\S-1-5-21-3428164749-1748814195-901491404-1001\Software\Google\Chrome\PreferenceMACs\Default\extensions.settings|pelmeidfhdlhlbjimpabfcbnnojbboma C:\Users\LENYLEVE\AppData\Local\Google\Chrome\User Data\Default\Extensions\C:\Users\LENYLEVE\AppData\Local\Google\Chrome\User Data\Default\Extensions\kmhkepipobnjllejbafajoemahjejdcm C:\Users\LENYLEVE\AppData\Local\Google\Chrome\User Data\Default\Extensions\C:\Users\LENYLEVE\AppData\Local\Google\Chrome\User Data\Default\Extensions\fjjddemkcndmbbeeibicagaobbijjgmm C:\Users\LENYLEVE\AppData\Local\Google\Chrome\User Data\Default\Extensions\C:\Users\LENYLEVE\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\fjjddemkcndmbbeeibicagaobbijjgmm C:\Users\LENYLEVE\AppData\Local\Google\Chrome\User Data\Default\Extensions\fjjddemkcndmbbeeibicagaobbijjgmm C:\Users\LENYLEVE\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\fjjddemkcndmbbeeibicagaobbijjgmm DeleteValue: HKU\S-1-5-21-3428164749-1748814195-901491404-1001\Software\Google\Chrome\PreferenceMACs\Default\extensions.settings|kmhkepipobnjllejbafajoemahjejdcm DeleteValue: HKU\S-1-5-21-3428164749-1748814195-901491404-1001\Software\Google\Chrome\PreferenceMACs\Default\extensions.settings|fjjddemkcndmbbeeibicagaobbijjgmm DeleteKey: HKLM\SYSTEM\CurrentControlSet\Services\avast DeleteKey: HKLM\SYSTEM\CurrentControlSet\Services\avastm C:\Users\LENYLEVE\AppData\Local\Google\Chrome\User Data\Default\Extensions\C:\Users\LENYLEVE\AppData\Local\Google\Chrome\User Data\Default\Extensions\emhginjpijfggbofeediiojmdlmlkoik C:\Users\LENYLEVE\AppData\Local\Google\Chrome\User Data\Default\Extensions\C:\Users\LENYLEVE\AppData\Local\Google\Chrome\User Data\Default\Extensions\gomekmidlodglbbmalcneegieacbdmki C:\Users\LENYLEVE\AppData\Local\Google\Chrome\User Data\Default\Extensions\C:\Users\LENYLEVE\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\emhginjpijfggbofeediiojmdlmlkoik C:\Users\LENYLEVE\AppData\Local\Google\Chrome\User Data\Default\Extensions\C:\Users\LENYLEVE\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\gomekmidlodglbbmalcneegieacbdmki C:\Users\LENYLEVE\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Avast Secure Browser.lnk DeleteValue: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run|AvastUI.exe DeleteValue: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run32|AvastUI.exe DeleteKey: HKLM\SOFTWARE\AVAST Software DeleteKey: HKLM\SOFTWARE\WOW6432Node\AVAST Software DeleteKey: HKCU\SOFTWARE\AVAST Software DeleteKey: HKCU\SOFTWARE\Browser Cleanup DeleteKey: HKU\.DEFAULT\SOFTWARE\Avast Software DeleteKey: HKU\.DEFAULT\SOFTWARE\Browser Cleanup DeleteKey: HKU\S-1-5-21-3428164749-1748814195-901491404-1001\SOFTWARE\AVAST Software DeleteKey: HKU\S-1-5-21-3428164749-1748814195-901491404-1001\SOFTWARE\Browser Cleanup C:\Program Files\AVAST Software C:\Program Files (x86)\AVAST Software C:\ProgramData\AVAST Software C:\Program Files (x86)\Common Files\AV C:\Users\LENYLEVE\AppData\Local\AVAST Software DeleteKey: HKLM\SOFTWARE\Nahimic DeleteKey: HKLM\SOFTWARE\WOW6432Node\McAfee C:\Program Files (x86)\McAfee C:\ProgramData\McAfee DeleteKey: HKCU\SOFTWARE\Chromium DeleteKey: HKU\S-1-5-21-3428164749-1748814195-901491404-1001\SOFTWARE\Chromium DeleteKey: HKCU\SOFTWARE\DropboxUpdate DeleteKey: HKU\S-1-5-21-3428164749-1748814195-901491404-1001\SOFTWARE\DropboxUpdate C:\WINDOWS\System32\Config\systemprofile\AppData\Local\Dropbox Reboot: C:\Windows\Temp\ *.* C:\Users\LENYLEVE\Appdata\Local\Temp\ *.* C:\Windows\SoftwareDistribution\Download\ * cmd: ipconfig /flushdns cmd: netsh winsock reset Cmd: netsh advfirewall reset Cmd: Netsh advfirewall set allprofiles state on end::
| |||||||
Petite astucienne | Merci mais je rencontre un gros problème FIRST s'ouvre et se referme toutes les 3 secondes en indiquant mise à jour terminée. Impossible même de le fermer sans passer par le gestionnaire de tâches, ce que j'ai fait. Seconde et troisième tentative idem. Dois je le désinstaller et le réinstaller? | |||||||
Groupe Sécurité ![]() | Idem chez moi Essayez en coupant la connexion à la box | |||||||
Petite astucienne | Cela a fonctionné mais pas en totalité. quand j'ai cliqué sur corriger, j'ai obtenu le message suivant : Aucun fichier fixlist.txt n'a été trouvé. Le fichier fixlist.txt doit être dans le même dossier que l'outil. J'ai loupé quelque chose? | |||||||
Groupe Sécurité ![]() | FRST est bien sur le bureau ? enregistrez le correctif dans le bloc note et enregistrez le sous => bureau Pour qu'il soit à coté de FRST. | |||||||
Petite astucienne | Je suis désolée de prendre autant de votre temps mais encore un problème, il refuse de l'enregistrer, je clique et il ne se passe rien, j'ai tenté de l'enregistrer ailleurs pour le déplacer après et idem impossible de l'enregistrer, problème d'encodage? | |||||||
Groupe Sécurité ![]() | Suivez cette procédure Voici un correctif avec FRST Desactivez votre antivirus le temps de la correction .
Modifié par El Magnifico le 12/10/2019 21:42 | |||||||
Publicité | ||||||||
| ||||||||
Les bons plans du moment PC Astuces | Tous les Bons Plans | |||||||||||||||
|