
| ||||||||
Petit astucien |
Je me prénomme Christian je vous envoie ses rapports car je pense à une infection ( pc ralenti) seriez vous très aimable dans faire lecture et suite à donner je vous remercie vivement Christian
http://www.cjoint.com/c/GJEicEMnQr1 http://www.cjoint.com/c/GJEidxg1HJ1 | |||||||
Publicité | ||||||||
|
| ||||||||
Groupe Sécurité | Bonjour
![]()
vous posterez les rapports qu' avec le lien donné par CJoint • Réalisez vous des sauvegardes image du système sur un disque dur externe ainsi que les données que vous créez ? • Quel antivirus utilisez vous ? • Donnez moi les infos que vous jugez utiles Utilisez vous Yahoo ?
Solution de repli stratégique
![]()
Modifié par El Magnifico le 30/10/2017 09:46 | |||||||
Petit astucien |
Tout d'abord merci de prendre en compte mon post sur ce sujet je viens de créer un nouveau point de restauration (Avant désinfection) les rapports sont dans le premier poste j'attends la suite avec mes remerciements | |||||||
Groupe Sécurité | Christian • Questions: • Réalisez vous des sauvegardes image du système sur un disque dur externe ainsi que les données que vous créez ? • Quel antivirus utilisez vous ? • Donnez moi les infos que vous jugez utiles Utilisez vous Yahoo ?
Avez vous modifié le fichier Hosts ? | |||||||
Petit astucien | Pour répondre aux questions .. • Réalisez vous des sauvegardes image du système sur un disque dur externe ainsi que les données que vous créez ? NON Quel antivirus utilisez vous ? AVAST gratuit Donnez moi les infos que vous jugez utiles Je ne fais rien de spécial mis à part recherche sur la toile mais pas de téléchargement sur des sites de cracks ou autres Utilisez vous Yahoo ? NON Avez vous modifié le fichier Hosts ? NON
merci
| |||||||
Groupe Sécurité |
Code
Adobe AIR Bonjour QuickTime 7
Citation
Script ZHPFix ShortcutFix IFEOFix SysRestore G0 - GCSP: Preferences [User Data\Default][HomePage] http://sb.scorecardresearch.com HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{FF59BD75-466A-4D5A-AD23-AAD87C5FD44C} HKCU\SOFTWARE\WhiteSmoke Writer V8 C:\Program Files (x86)\QuickTime C:\ProgramData\Microsoft\Windows\Start Menu\Programs\QuickTime C:\ProgramData\{BAF091CA-86C4-4627-ADA1-897E2621C1B0} HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{FF59BD75-466A-4D5A-AD23-AAD87C5FD44C} HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{53DD1110-2A15-49F1-9517-63468D2F3E58} HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{53DD1110-2A15-49F1-9517-63468D2F3E58} HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{53DD1110-2A15-49F1-9517-63468D2F3E58} HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{53DD1110-2A15-49F1-9517-63468D2F3E58} C:\Windows\System32\Tasks\AVAST Software\Avast settings backup HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{7F66EBD8-9C50-49DA-97CF-E8119971A5F2} HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{7F66EBD8-9C50-49DA-97CF-E8119971A5F2} HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{7F66EBD8-9C50-49DA-97CF-E8119971A5F2} HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{7F66EBD8-9C50-49DA-97CF-E8119971A5F2} C:\Windows\System32\Tasks\ASC8_PerformanceMonitor HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{9C7914FE-907F-43E3-8DFB-3812C2F48CE4} HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{9C7914FE-907F-43E3-8DFB-3812C2F48CE4} HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{9C7914FE-907F-43E3-8DFB-3812C2F48CE4} HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{9C7914FE-907F-43E3-8DFB-3812C2F48CE4} C:\Windows\System32\Tasks\CreateChoiceProcessTask HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{E4F5FFC6-70DB-4764-BAD6-7572186BD90D} HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{E4F5FFC6-70DB-4764-BAD6-7572186BD90D} HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{E4F5FFC6-70DB-4764-BAD6-7572186BD90D} HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{E4F5FFC6-70DB-4764-BAD6-7572186BD90D} C:\Windows\System32\Tasks\ASC8_SkipUac_christian bertrand HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{F1D9E71D-D73F-4155-9CE8-8C0229D9AF7B} HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{F1D9E71D-D73F-4155-9CE8-8C0229D9AF7B} HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{F1D9E71D-D73F-4155-9CE8-8C0229D9AF7B} HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{F1D9E71D-D73F-4155-9CE8-8C0229D9AF7B} C:\Windows\System32\Tasks\Uninstaller_SkipUac_Administrator HKLM\SOFTWARE\Wow6432Node\SimpleStar HKCU\SOFTWARE\SimpleStar C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Advanced SystemCare 8 HKLM\SOFTWARE\Wow6432Node\McAfee HKLM\SOFTWARE\Wow6432Node\McAfee.com C:\ProgramData\McAfee C:\Program Files (x86)\Common Files\McAfee G0 - GCSP: Preferences [User Data\Default][HomePage] http://beap-bc.yahoo.com G0 - GCSP: Preferences [User Data\Default][HomePage] http://fr.yahoo.com G0 - GCSP: Preferences [User Data\Default][HomePage] http://geo.yahoo.com G0 - GCSP: Preferences [User Data\Default][HomePage] http://udc.yahoo.com EmptyCLSID FirewallRaz EmptyPrefetch EmptyTemp EmptyFlash ProxyFix fin
| |||||||
Petit astucien | ||||||||
Groupe Sécurité | Christian ça se passe bien ? Ok, on poursuit, voici un peu de boulot ZHPCleaner
MBAR
ADWCleaner
Junkware Removal Tool
Kaspersky Virus Removal Tool
Pour lancer l'application :
| |||||||
Petit astucien | Ok voici la suite je t'envoie les premier rapports avant de faire Kaspersky Virus Removal Tool
merci
http://www.cjoint.com/c/GJEntesL4H1
Pour MBAR .....rien à signaler http://www.cjoint.com/c/GJEnyBiOaQ1
| |||||||
Petit astucien |
Pour ce qui est de Kaspersky Virus Removal Tool ...( tout est clean ) j'attends la suite s'il y a ! pas mal d'amélioration au niveau du pc
| |||||||
Groupe Sécurité |
Vous allez refaire un scan avec ZHPDiag, postez le rapport Refaire un scan avec FRST, postez les 3rapports qui en découlent. A réception je vous établirai un correctif, puis on finalisera
PS: je vous ajoute ceci: Ccleaner => dans Outils / Demarrage/ : Postez une capture d’écran de l’onglet Windows et de Taches planifiées Modifié par El Magnifico le 30/10/2017 16:13 | |||||||
Petit astucien |
voici la suite : je pense que ZHP diag a trouvé encore quelque chose Merci http://www.cjoint.com/c/GJEpImif251 http://www.cjoint.com/c/GJEpI7Y5fW1 http://www.cjoint.com/c/GJEpJTzaGX1 http://www.cjoint.com/c/GJEpKFXdz71
| |||||||
Groupe Sécurité |
| |||||||
Petit astucien | OK voici la suite
| |||||||
Groupe Sécurité |
Les fichiers " Orpholan" n' ont pas d'influence sur la machine , ce sont des fichiers orphelins. Voici un correctif avec FRST Citation
start:: CreateRestorePoint: CloseProcesses: EmptyTemp: RemoveProxy: Hosts: StartRegEdit: Windows Registry Editor Version 5.00 [HKLM\Software\Wo6432Node\Microsoft\Internet Explorer\SearchScopes\{12F5F1DC-8972-45B6-8428-1032E664C117}] "URL"="" [HKLM\Software\Wo6432Node\Microsoft\Internet Explorer\SearchScopes\{D944BB61-2E34-4DBF-A683-47E505C587DC}] "URL"="" EndRegEdit: unlock: C:\WINDOWS\System32\drivers\48230029.sys C:\WINDOWS\System32\drivers\48230029.sys DeleteKey: HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{6E3610B2-430D-4EB0-81E3-2B57E8B9DE8D} HKLM Group Policy restriction on software: %systemroot%\system32\mrt.exe <==== ATTENTION SearchScopes: HKLM -> {12F5F1DC-8972-45B6-8428-1032E664C117} URL = hxxp://www.amazon.fr/s/ref=azs_osd_ieafr?ie=UTF-8&tag=hp-fr1-vsb-21&link%5Fcode=qs&index=aps&field-keywords={searchTerms} SearchScopes: HKLM -> {D944BB61-2E34-4DBF-A683-47E505C587DC} URL = hxxp://rover.ebay.com/rover/1/709-29563-11896-9/4 ?mpre=http%3A%2F%2Fwww.ebay.com%2Fsch%2F%3F_nkw%3D{searchTerms}&keyword={searchTerms} SearchScopes: HKLM-x32 -> {D944BB61-2E34-4DBF-A683-47E505C587DC} URL = hxxp://rover.ebay.com/rover/1/709-29563-11896-9/4 ?mpre=http%3A%2F%2Fwww.ebay.com%2Fsch%2F%3F_nkw%3D{searchTerms}&keyword={searchTerms} SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = CHR HKLM-x32\...\Chrome\Extension: [eofcbnmajmjmplflapaojjnihcjkigck] - hxxps://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChrome.crx ContextMenuHandlers1: [Advanced SystemCare] -> {2803063F-4B8D-4dc6-8874-D1802487FE2D} => -> Pas de fichier ContextMenuHandlers1: [IObitUnstaler] -> {B19ED566-D419-470b-B111-3C89040BC027} => -> Pas de fichier ContextMenuHandlers1: [UnLockerMenu] -> {A6FF0E3A-8437-482C-8E04-4F9E15C57538} => -> Pas de fichier ContextMenuHandlers4: [IObitUnstaler] -> {B19ED566-D419-470b-B111-3C89040BC027} => -> Pas de fichier ContextMenuHandlers4: [UnLockerMenu] -> {A6FF0E3A-8437-482C-8E04-4F9E15C57538} => -> Pas de fichier ContextMenuHandlers5: [ACE] -> {5E2121EE-0300-11D4-8D3B-444553540000} => -> Pas de fichier ContextMenuHandlers6: [IObitUnstaler] -> {B19ED566-D419-470b-B111-3C89040BC027} => -> Pas de fichier ContextMenuHandlers6: [UnLockerMenu] -> {A6FF0E3A-8437-482C-8E04-4F9E15C57538} => -> Pas de fichier Task: {8DFEBF9D-23CD-46A5-8AB3-7857C62AD281} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> Pas de fichier <==== ATTENTION Task: {99FB8D21-CA13-418A-B04F-0BDDF0F69F68} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> Pas de fichier <==== ATTENTION Task: {A382DD11-3E49-4D43-B0D9-6C9D949BC499} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> Pas de fichier <==== ATTENTION Task: {A460D769-BB8F-407E-8A5D-4770F3A29D18} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> Pas de fichier <==== ATTENTION Task: {AB694C1C-57D4-4E4A-8015-321BFC679F8D} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> Pas de fichier <==== ATTENTION Task: {B3D7EDD2-2279-4E35-8A77-0BAA2DA8E559} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> Pas de fichier <==== ATTENTION Task: {B7E42D10-B3BD-46D7-A426-6D415B38EC2B} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> Pas de fichier <==== ATTENTION Task: {D86B6720-F91F-4D76-A74C-C3D75C5DDED8} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> Pas de fichier <==== ATTENTION Task: {E08A604C-E7DD-4E84-8E40-12F2A0AC5C80} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> Pas de fichier <==== ATTENTION Task: {E1064E2C-D203-41BC-A0C6-C4F7A09AC759} - \StartMenuAutoupdate -> Pas de fichier <==== ATTENTION Task: {E4FAB967-1732-4E21-9C2F-036D0AD9A8BF} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> Pas de fichier <==== ATTENTION Task: {F0EF57F1-BB45-4ED0-973E-98D940A6FD52} - \Microsoft\Windows\Setup\GWXTriggers\Telemetry-4xd -> Pas de fichier <==== ATTENTION Task: {FE2802A6-2014-4685-B79C-A10DB0B19355} - \WPD\SqmUpload_S-1-5-21-3123562096-3211995777-1602630385-1001 -> Pas de fichier <==== ATTENTION Task: C:\WINDOWS\Tasks\ASC8_SkipUac_christian bertrand.job => C:\Program Files (x86)\IObit\Advanced SystemCare 8\ASC.exe Task: C:\WINDOWS\Tasks\HP Photo Creations Communicator.job => C:\Users\christian bertrand\AppData\Roaming\HP Photo Creations\Communicator.exe Task: C:\WINDOWS\Tasks\HPCeeScheduleForchristian bertrand.job => C:\Program Files (x86)\Hewlett-Packard\HP Ceement\HPCEE.exe C:\Users\christian bertrand\Desktop\Maquette Christian 2017 - Raccourci.lnk C:\Users\christian bertrand\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\adwcleaner_6.lnk C:\Users\christian bertrand\AppData\Local\Microsoft\Windows\FileHistory\Data\539\C\Users\christian bertrand\Desktop\MPC-HC.lnk C:\Users\christian bertrand\AppData\Local\Microsoft\Windows\FileHistory\Data\2104\C\Users\christian bertrand\Desktop\Maquette Christian 2017 - Raccourci.lnk C:\Users\christian bertrand\AppData\Local\Microsoft\Windows\FileHistory\Data\1825\C\Users\christian bertrand\Downloads\adwcleaner_6.042 - Raccourci.lnk C:\Users\christian bertrand\AppData\Local\Microsoft\Windows\FileHistory\Data\1612\C\Users\christian bertrand\Desktop\Maquette Christian 2017 - Raccourci.lnk C:\Users\christian bertrand\AppData\Local\Microsoft\Windows\FileHistory\Data\1319\C\Users\christian bertrand\Desktop\01-01- Verte Campagne - Karaoké Playback Instrumental - Rendu Cél - Raccourci.lnk C:\Users\christian bertrand\AppData\Local\Microsoft\Windows\FileHistory\Data\1311\C\Users\christian bertrand\Desktop\01-01- Verte Campagne - Karaoké Playback Instrumental - Rendu Cél - Raccourci.lnk C:\Users\christian bertrand\AppData\Local\Microsoft\Windows\FileHistory\Data\1305\C\Users\christian bertrand\Music\Bande son\les conpagnons de la chanson\01-01- Verte Campagne - Karaoké Playback Instrumental - Rendu Cél - Raccourci.lnk C:\Users\christian bertrand\AppData\Local\Microsoft\Windows\FileHistory\Data\1295\C\Users\christian bertrand\Desktop\01-01- Verte Campagne - Karaoké Playback Instrumental - Rendu Cél - Raccourci.lnk cmd: ipconfig /flushdns cmd: netsh winsock reset Cmd: netsh advfirewall reset Cmd: Netsh advfirewall set allprofiles state on end::
| |||||||
Petit astucien |
je dois m'absenter je reviens dans une heure
vraiment merci / à tout suite | |||||||
Petit astucien | Bonsoir Gérard voici le rapport et je fais le nécessaire pour Ccleaner http://www.cjoint.com/c/GJEr2ZM0uD1
le PC tourne bien j'attends la suite s'il y a .. bonne fin de soirée et vraiment un grand merci
| |||||||
Groupe Sécurité | Christian, le rapport n'est pas complet Il se termine de cette manière => ==== Fin de Fixlog 15:59:05 ==== | |||||||
Petit astucien | Bonsoir gérard je suis franchement désolé mais je n'ai que cela comme rapport il y a bien celui la ...mais !!! je le met quand même http://www.cjoint.com/c/GJEtcWgQJL1 avec mes remerciement | |||||||
Groupe Sécurité | pcallais a écrit : Bon appétit . Vous n'avez pas copié le script en entier , il commence par Start:: et fini par end:: Repassez le ( en entier) et repostez le nouveau rapport svp | |||||||
Petit astucien |
Voici le rapport je pense que cette fois ci c'est le bon .. toutes mes excuse pour le précédent j'attends la suite cordialement | |||||||
Groupe Sécurité |
Avez vous fait ceci ? : vous retournez dans l'onglet taches planifiées de Ccleaner , surlignez tout puis en haut à droite cliquez sur DESACTIVER ************* C ' est la dernière ligne droite
Fin de désinfection
Cloner son système Windows 7
Créer une image système Windows 8 Créer une image système Windows 8.1 Sauvegarde du système Windows 10 Recommandations aux possesseurs de nouveaux PC
| |||||||
Petit astucien |
ci joint le rapport dans tout les cas un grand merci pour ta disponibilité et ton professionnalisme le pc va bien bonne soirée cordialement
http://www.cjoint.com/c/GJFsx1B8Dyy
| |||||||
| ||||||||
Les bons plans du moment PC Astuces | Tous les Bons Plans | ||||||||||||||||||
| |||||||||||||||||||
| Sujets relatifs | |||||||||
|