| ||||||||
Astucien | Bonjour, Un bon nombre d'info arrive à l'ouverture de chrome, je suppose que le pc est infecté mais sans certitudes. je pourrais prendre à distance le PC durant le cours de la semaine en fonction des dispo de mon ami, donc pas d'urgence.
je vais donc commencer par mettre les premiers éléments comme demandé ci-dessous:
Résultat de zhpdiag https://www.cjoint.com/c/IGqnuvg25FP frst https://www.cjoint.com/c/IGqnG6VfclP addition https://www.cjoint.com/c/IGqnFBCXSqP shortcut https://www.cjoint.com/c/IGqnIDfGweP
Je fais office d'intermédiaire pour mon ami car il n'est pas familiarisé avec ce type de chose. Merci pour votre patience.
| |||||||
Publicité | ||||||||
Groupe Sécurité ![]() | pas d' infection dans la machine on peut dépoussiérer si vous le souhaitez | |||||||
Astucien | OUF et tant mieux. Ok pour le dépoussiérage.
Merci. | |||||||
Groupe Sécurité ![]() | Nous allons commencer par un pré-nettoyage, suivez ces procédures (3 rapports à me faire parvenir) | |||||||
Astucien | Ok je prend son pc à distance demain et résultat demain soir s'il est bien chez lui. merci. | |||||||
Groupe Sécurité ![]() | Pas de souci @+ | |||||||
Astucien | Bonjour, Les rapports demandés: mbam https://www.cjoint.com/c/IGrqBNzlooP adwcleaner https://www.cjoint.com/c/IGrqC1TCKGP zhpcleaner R https://www.cjoint.com/c/IGrqECfFflP zhpcleaner S https://www.cjoint.com/c/IGrqGkC4HfP
Merci pour la suite et à demain.
| |||||||
Groupe Sécurité ![]() |
Réinitialisez Chrome=> Réparer Google Chrome (premier paragraphe seulement) ICI Refaire un scan avec ZHPDiag postez le rapports Refaire un scan avec FRST, postez les 3 rapports Modifié par El Magnifico le 17/07/2019 22:11 | |||||||
Astucien | Bonjour, je vais voir si je peux faire ceci avec mon ami ce jour ou demain au plus tard par contre quel est l'intérêt d'une réinitialisation de Chrome? Celui-ci fonctionne bien.
Je suppose que ceci écrit dans le premier paragraphe n'est pas utile à faire? https://www.malekal.com/chrome-cleanup-supprimer-logiciels-malveillants/
Le adblock existant sera donc supprimé de même que la page actuelle à l'ouverture de Chrome, exacte? Je n'ai ps sans doute vu certaines choses, serait-ce l'explication Il a aussi Firefox? A+ Modifié par letmoi le 18/07/2019 17:14 | |||||||
Publicité | ||||||||
Groupe Sécurité ![]() | Votre premiere phrase
Suivant le lien que je vous ai donné, seule la premiere partie est à prendre en compte, c' est à dire ceci:
| |||||||
Astucien | Oui pour les infos mais ce n'est plus le cas maintenant et sans doute aussi parce que j'ai vidé le cache puis supprimé l'historique avec les cookies. Il se peut que ça revienne, là seul mon ami me le dire demain.
C'est justement dans cette première partie qu'il y a ceci https://www.malekal.com/chrome-cleanup-supprimer-logiciels-malveillants/
voir la fin ici de réinitialiser https://www.cjoint.com/c/IGsqWC7OOCo
| |||||||
Groupe Sécurité ![]() | Ne pas aller plus loin pour Chrome, si tout est correct Reste juste les scans à éffectuer pour un dernier correctif. | |||||||
Astucien | Bonjour,
Voici la suite
zhpdiag https://www.cjoint.com/c/IGupvAlfmUP
frst https://www.cjoint.com/c/IGuprUBsjyP https://www.cjoint.com/c/IGuptfWV7JP https://www.cjoint.com/c/IGupujfaGfP
A+ | |||||||
Groupe Sécurité ![]() |
Code
Pour obtenir directement l'accés à ces programmes :
Touches Windows ![]() Citation
***************************************************************************************************
Desactivez votre antivirus le temps de la correction .
Citation
start:: CreateRestorePoint: CloseProcesses: Hosts: EmptyTemp: RemoveProxy: HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [587288 2017-07-21] (Oracle America, Inc. -> Oracle Corporation) HKU\S-1-5-21-951728049-21133606-2250823937-1000\...\MountPoints2: {26a7f611-7a20-11e5-a1ff-806e6f6e6963} - E:\autorun.exe HKU\S-1-5-21-951728049-21133606-2250823937-1000\...\MountPoints2: {32eef607-66d4-11e6-9921-74d435ff6301} - F:\OnePlus_setup.exe /s BHO: Pas de nom -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> Pas de fichier BHO: Pas de nom -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> Pas de fichier FF Plugin: @java.com/DTPlugin,version=11.144.2 -> C:\Program Files\Java\jre1.8.0_144\bin\dtplugin\npDeployJava1.dll [Pas de fichier] FF Plugin: @java.com/JavaPlugin,version=11.144.2 -> C:\Program Files\Java\jre1.8.0_144\bin\plugin2\npjp2.dll [Pas de fichier] FF Plugin: @microsoft.com/GENUINE -> disabled [Pas de fichier] FF Plugin-x32: @microsoft.com/GENUINE -> disabled [Pas de fichier] S3 gdrv; \??\C:\Windows\gdrv.sys [X] ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => -> Pas de fichier C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java\A propos de Java.lnk C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java\Configurer Java.lnk C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java\Rechercher les mises à jour.lnk O2 - BHO: (no name) [64Bits] - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} (.Orphan.) O2 - BHO: (no name) [64Bits] - {DBC80044-A445-435b-BC74-9C25C1C588A9} (.Orphan.) HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43} HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43} HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9} HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{DBC80044-A445-435b-BC74-9C25C1C588A9} C:\Users\Jacky\AppData\Local\Google\Chrome\User Data\Default\File System\002 C:\Users\Jacky\AppData\Local\Google\Chrome\User Data\Default\File System\026 C:\Users\Jacky\AppData\Local\Google\Chrome\User Data\Default\File System\027 C:\Users\Jacky\AppData\Local\Google\Chrome\User Data\Default\File System\028 C:\Users\Jacky\AppData\Local\Google\Chrome\User Data\Default\File System\029 [HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]:C:\Users\Jacky\Desktop\ZHPCleaner.exe [HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]:C:\Users\Jacky\Desktop\adwcleaner_7.3.exe [HKU\S-1-5-21-951728049-21133606-2250823937-1000\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]:C:\Users\Jacky\Desktop\ZHPCleaner.exe [HKU\S-1-5-21-951728049-21133606-2250823937-1000\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]:C:\Users\Jacky\Desktop\adwcleaner_7.3.exe DeleteKey: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{4A03706F-666A-4037-7777-5F2748764D10} DeleteKey: HKLM\SOFTWARE\JavaSoft DeleteKey: HKLM\SOFTWARE\WOW6432Node\JavaSoft DeleteKey: HKCU\SOFTWARE\JavaSoft DeleteKey: HKCU\SOFTWARE\AppDataLow\Software\JavaSoft DeleteKey: HKU\.DEFAULT\SOFTWARE\JavaSoft DeleteKey: HKU\S-1-5-21-951728049-21133606-2250823937-1000\SOFTWARE\JavaSoft C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java C:\Program Files (x86)\Common Files\Java DeleteKey: HKLM\Software\Classes\Installer\Products\F60730A4A66673047777F5728467D401 DeleteKey: HKLM\Software\Classes\Installer\Features\F60730A4A66673047777F5728467D401 DeleteKey: HKCU\Software\Microsoft\Installer\Products\F60730A4A66673047777F5728467D401 DeleteKey: HKCU\Software\Microsoft\Installer\Features\F60730A4A66673047777F5728467D401 C:\Windows\Installer\1441a7.msi DeleteValue: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|SunJavaUpdateSched C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe DeleteKey: HKLM\SOFTWARE\WOW6432Node\AVAST Software C:\ProgramData\AVAST Software DeleteKey: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA} Reboot: C:\Windows\Temp\ *.* C:\Users\Jacky\Appdata\Local\Temp\ *.* C:\Windows\SoftwareDistribution\Download\ * cmd: ipconfig /flushdns cmd: netsh winsock reset Cmd: netsh advfirewall reset Cmd: Netsh advfirewall set allprofiles state on end::
| |||||||
Astucien | Voici le rapport fixlog
https://www.cjoint.com/c/IGuqLBpwiVP
DriversCloud.com sera désinstallé=> Mozilla Maintenance Service sera désinstallė=> TeamViewer 10 (pas à jour) est mis à jour depuis car nécessaire pour moi et pour celui chez qui fut acheté ce pc.
A+
Modifié par letmoi le 20/07/2019 19:13 | |||||||
Groupe Sécurité ![]() |
Ma mission se termine C ' est la dernière ligne droite
Fin de désinfection
Cloner son système Windows 7
Créer une image système Windows 8 Créer une image système Windows 8.1 Sauvegarde du système Windows 10 Recommandations aux possesseurs de nouveaux PC
Merci de votre coopération.Toute l'équipe du forum vous remercie et vous souhaite une agréable journée.
| |||||||
Astucien | Bonjour,
Voici le dernier rapport, je vais finaliser directement chez mon ami car il y a des coupures à distance. https://www.cjoint.com/c/IGwqhqBGP3P
Ces commandes ne servent qu'à la suppression de ces outils Je peux aussi les supprimer manuellement, non? Nota: le PC s'est éteint tout seul. Ca arrive chez moi aussi quelques fois et je ne sais toujours pas pourquoi. Par contre chez lui c'est la première fois.. A+ Modifié par letmoi le 23/07/2019 18:18 | |||||||
Publicité | ||||||||
Groupe Sécurité ![]() | Je mets le sujet en résolu et clos le sujet Bonne journée | |||||||
|
Les bons plans du moment PC Astuces | Tous les Bons Plans | |||||||||||||||
|