× Aidez la recherche contre le COVID-19 avec votre ordi ! Rejoignez l'équipe PC Astuces Folding@home
 > Tous les forums > Forum Analyse de rapports et désinfection
 [El Magnifico]PC qui rameSujet résolu
Ajouter un message à la discussion
Pages : 1 [2] ... Fin
Page 2 sur 2 [Fin]
El Magnifico
 Posté le 22/10/2020 à 17:22 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Ok

Votre disque dur est Nickel, il n' est donc pas impliqué.

Suivez cette procédure pour un nouveau pronostic

Touches Windows image + R , tapez ou Copiez / taskmgr dans la fenêtre valider par OK

Postez une capture d'écran des onglets :

  • Performance

  • Processus ( seuleulement la premierepage)

  • Demarrage (uniquement pour W8 - W10) ( pour W7 voir plus bas)



Puis

Touches Windows image + R , tapez ou Copiez / msconfig.exe dans la fenêtre valider par OK / Onglet Services


/!\ Cochez la case en bas « Masquer tous les services microsoft » <= Impératif

Utilisez l' ascenseur sur la droite pour découvrir tous les services si necessaire.

Postez les captures d'écrans de ces services non microsoft.


****

mamy52
 Posté le 22/10/2020 à 18:34 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne
El Magnifico
 Posté le 22/10/2020 à 18:58 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Houlala, le processeur la mémoire et le disque sont trop utilisés.

***

Pour W10 => Gestionnaire des taches / Onglet demarrage => Desactiver tout sauf l’Antivirus s'il y a. /redemarrer

1 bis- pour W10 uniquement => Desactivez les programmes en arriere plan : » Desactivez celles qui vous ne semblent pas nécessaires.ICI
Soit: Optimisez vos applications en arrière-plan. Tirez le meilleur parti de la batterie de votre PC en choisissant les applications qui peuvent s’exécuter en arrière-plan. Sélectionnez le bouton Démarrer, puis sélectionnez Paramètres > Système > Batterie > Voir les applications qui ont une incidence sur l'autonomie de la batterie. Vous verrez une liste des applications et l'énergie consommée par chacune d'elles. Cela peut vous aider à choisir les applications à autoriser (celles qui que vous intéressent le plus) et les applications à interdire (celles qui que vous importent le moins). Sélectionnez une application dans la liste, puis décochez la case Laisser Windows décider quand cette application peut s'exécuter en arrière-plan. (Notez que certaines applications ne sont pas modifiables.)

Si tout est Ok passez au paragraphe suivant

2-Touches Windows image + R , tapez ou Copiez / msconfig.exe dans la fenêtre valider par OK / Onglet Services

/!\ Cocher la case en bas « Masquer tous les services microsoft » <= Impératif

puis Decochez Malwarebytes / Appliquer / OK / Redemarrer l’ordinateur.

Demo animée ICI

Si tout est Ok passez au paragraphe suivant


3-Clic droit sur C : / Propriétés (verifier uniquement que « Compresser ce lecteur pour augmenter l'espace disponible » est décoché) / Nettoyage de disque / Cochez Tout / OK

*****************

Refaire un ZHPsuite

mamy52
 Posté le 23/10/2020 à 09:21 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Bonjour

voila le rapport

merci

https://www.cjoint.com/c/JJxhuDVoKd1

El Magnifico
 Posté le 23/10/2020 à 10:59 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Bonjour

Avez vous réalisé toute la procédure ?

Vous m' avez posté un rapport de scan de ZHPCleaner, j' attendais un Scan de ZHPSuite

Qu' avez vous cracké chez Microsoft ? =>

HackTool.AutoKMS



Modifié par El Magnifico le 23/10/2020 11:32
mamy52
 Posté le 23/10/2020 à 15:41 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

je pense avoir fait ce qui était demandé ci joint le rapport

https://www.cjoint.com/c/JJxnL1oH0e1

je ne sais ce que c'est de craker

El Magnifico
 Posté le 23/10/2020 à 15:48 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Vous n' avez pas suivi mes instructions, à savoir bloquer les mises à jour , voir mon post du 20.10 à 11H20

A faire

***


Réinitialiser/Réparer les Navigateurs WEB concerné(s) :



Réparer Mozilla Firefox (premier paragraphe seulement) Réparer et réinitialiser Mozilla Firefox ICI

Réparer Google Chrome (premier paragraphe seulement) ICI

Réinitialiser et réparer Internet Explorer ICI commencer à la Méthode 2 .

******

Windows ou/et Office ne sont pas officiels.

Pouvez vous m' en dire plus.



Modifié par El Magnifico le 23/10/2020 15:52
mamy52
 Posté le 23/10/2020 à 16:32 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Excusez moi je n''ai pas relu vos recommandations pour les mises a jour mon navigateur est microsoft edge

Publicité
El Magnifico
 Posté le 23/10/2020 à 16:47 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Pouvez vous répondre à ma derniére question

***

On ajoute

Reinitialiser EDGE ICI ou ICI

N'oubliez pas de réinitialiser Chrome!

mamy52
 Posté le 23/10/2020 à 17:07 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

moi je dirai que ce sont des sites officiels

El Magnifico
 Posté le 23/10/2020 à 18:20 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Ok,

Quand vous aurez fini, pourriez vous refaire un scan avec ZHPDiag et FRST

4 rapports sont attendus

Je vous ferez un correctif à la suite

mamy52
 Posté le 24/10/2020 à 17:20 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Bonjour

Voilà les rapports en espérant que cela sera bon car je m'y perds un peu merci pour votre patience

https://www.cjoint.com/c/JJypgSHIGg1

https://www.cjoint.com/c/JJypqyEUpO1

https://www.cjoint.com/c/JJypqZmEuY1

https://www.cjoint.com/c/JJypr2qD0O1

El Magnifico
 Posté le 24/10/2020 à 17:41 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Le rapport ZHPDiag est incomplet, relire le tuto, il faut cocher toutes les options.

Le rapport FRST est incomplet également : https://www.cjoint.com/c/JJypqyEUpO1

Dans l' attente.....



Modifié par El Magnifico le 24/10/2020 17:43
mamy52
 Posté le 25/10/2020 à 11:04 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Bonjour

voila les rapports demandés en espérant que cela sera bon cette fois avec mes excuses merci

https://www.cjoint.com/c/JJzjVGEGtH1

https://www.cjoint.com/c/JJzkc1xKLt1

https://www.cjoint.com/c/JJzkdzgi1Q1

https://www.cjoint.com/c/JJzkd04yfb1

El Magnifico
 Posté le 25/10/2020 à 12:46 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Re,

Vous n' avez pas bloqué les mises à jour comme demandé au début du nettoyage !

Bloquez les mises à jour windows , tout au moins pendant la désinfection, ceci afin d' éviter des interférences avec les outils

Pour ce faire :Téléchargez ce petit log : https://www.sordum.org/9470/windows-update-blocker-v1-5/

Cliquez sur le bouton gris " Download" environ en milieu de page.

Puis clic Droit / Extraire tout. Cliquez sur le nouveau dossier puis sur l' Application

Puis Desactiver Service / Appliquer Maintenant

Démo animée => ICI

********

Refaire un scan avec ZHPSuite

mamy52
 Posté le 25/10/2020 à 13:24 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

pourtant quand je vais sur windows update c'est bien marqué mises a jour interrompue ce n'est pas suffisant ?

Publicité
El Magnifico
 Posté le 25/10/2020 à 13:35 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Je vois que Windows Automatic Updates est OK c' est à dire que les mises à jour peuvent se faire.

Téléchargez ce petit log que je vous ai indiqué .

---\\ INFORMATIONS SUR LES PRODUITS WINDOWS (2) - 3s
~ Windows Server License Manager Script : OK
Windows Automatic Updates : OK

mamy52
 Posté le 26/10/2020 à 08:43 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Bonjour

voila le nouveau rapport merci

https://www.cjoint.com/c/JJAhQULNMC1

El Magnifico
 Posté le 26/10/2020 à 10:15 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Ok

      Voici un correctif avec
FRST


ENREGISTREMENT du script FixList pour correction.

    Desactivez votre antivirus le temps de la correction, si celui ci couine



Ne passer qu'une fois le correctif !


Cliquez sur ce lien : https://www.cjoint.com/data3/JJAjnwzHfHr_Fixlist.txt


Sur la page qui s'ouvre clic droit et " Sélectionner tout ", refaire un clic droit et "Copier" ou utilisez les séquences de touches Ctrl A et Ctrl C

Pas besoin de faire un "Coller" il se fera automatiquement suivant la procédure.

Maintenant lancez FRST.exe avec un clic droit dessus, puis sur "Executer en tant qu' administrateur"

Que les cases soient cochées ou non, cela n'a pas d'importance !

Cliquez sur image puis validez le Disclaimer par "Ok"

image

Laissez le travailler, cela peut durer un certain temps. image

La machine doit redemarrer seule.

Postez le rapport Fixlog.txt quand celui ci est disponible.

Il se termine de cette manière => ==== Fin de Fixlog 15:59:05 ====

image

.........................

Comment se comporte la machine ?
Si c' est correct , on finalise au prochain passage

mamy52
 Posté le 26/10/2020 à 14:13 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

start:: CreateRestorePoint: CloseProcesses: Hosts: EmptyTemp: RemoveProxy: AV: AVG Antivirus (Enabled - Up to date) {4FC75CA5-1654-5411-7CFB-1893D506BCF4} AS: AVG Antivirus (Enabled - Up to date) {F4A6BD41-306E-5B9F-464B-23E1AE81F649} ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Pas de fichier ShellIconOverlayIdentifiers: [00avg] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Pas de fichier ContextMenuHandlers1: [Glary Utilities] -> {B3C418F8-922B-4faf-915E-59BC14448CF7} => C:\Program Files (x86)\Glary Utilities 5\x64\ContextHandler.dll -> Pas de fichier ContextMenuHandlers2: [Glary Utilities] -> {B3C418F8-922B-4faf-915E-59BC14448CF7} => C:\Program Files (x86)\Glary Utilities 5\x64\ContextHandler.dll -> Pas de fichier ContextMenuHandlers6: [Glary Utilities] -> {B3C418F8-922B-4faf-915E-59BC14448CF7} => C:\Program Files (x86)\Glary Utilities 5\x64\ContextHandler.dll -> Pas de fichier HKLM\software\microsoft\Windows\CurrentVersion\Telephony\Providers => ProviderFileName2 -> ndptsp.tsp (Pas de fichier) C:\Users\Josette Regnault\Pictures\50 ans mariage\50 ans mariage - Raccourci.lnk C:\Users\Josette Regnault\Desktop\Epson Stylus SX100 - Raccourci.lnk C:\Users\Josette Regnault\AppData\Roaming\ZHP\Quarantine\ZHPFix\Folder\Folder7___Spybot - Search & Destroy 2\Create System Report.lnk C:\Users\Josette Regnault\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\CCleaner Browser.lnk C:\Users\UpdatusUser\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk StartRegEdit: Windows Registry Editor Version 5.00 [HKLM\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{217DE529-51BA-41BC-A67C-1A65DB17A435}:] "NameServer"="" EndRegEdit: C:\ProgramData\panda_url_filtering C:\ProgramData\SecuritySuite C:\Users\Josette Regnault\AppData\Roaming\DiskDefrag C:\Users\Josette Regnault\AppData\Roaming\TotalAV C:\ProgramData\Microsoft Toolkit DeleteKey: HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\Glary Utilities DeleteKey: HKLM\Software\Classes\Drive\shellex\ContextMenuHandlers\Glary Utilities C:\Users\Josette Regnault\AppData\Local\Google\Chrome\User Data\Default\File System\000 C:\Users\Josette Regnault\AppData\Local\Google\Chrome\User Data\Default\File System\001 C:\Users\Josette Regnault\AppData\Local\Google\Chrome\User Data\Default\File System\002 C:\Users\Josette Regnault\AppData\Local\Google\Chrome\User Data\Default\File System\003 C:\Users\Josette Regnault\AppData\Local\Google\Chrome\User Data\Default\File System\004 C:\Users\Josette Regnault\AppData\Local\Google\Chrome\User Data\Default\File System\005 C:\Users\Josette Regnault\AppData\Local\Google\Chrome\User Data\Default\File System\006 C:\Users\Josette Regnault\AppData\Local\Google\Chrome\User Data\Default\File System\007 C:\Users\Josette Regnault\AppData\Local\Google\Chrome\User Data\Default\File System\008 C:\Users\Josette Regnault\AppData\Local\Google\Chrome\User Data\Default\File System\009 C:\Users\Josette Regnault\AppData\Local\Google\Chrome\User Data\Default\File System\010 C:\Users\Josette Regnault\AppData\Local\Google\Chrome\User Data\Default\File System\011 C:\Users\Josette Regnault\AppData\Local\Google\Chrome\User Data\Default\File System\012 C:\Users\Josette Regnault\AppData\Local\Google\Chrome\User Data\Default\File System\013 C:\Users\Josette Regnault\AppData\Local\Google\Chrome\User Data\Default\File System\014 C:\Users\Josette Regnault\AppData\Local\Google\Chrome\User Data\Default\File System\016 C:\Users\Josette Regnault\AppData\Local\Google\Chrome\User Data\Default\Extensions\kmhkepipobnjllejbafajoemahjejdcm C:\Users\Josette Regnault\AppData\Local\Google\Chrome\User Data\Default\Extensions\hgfjoaookbahbhinopgfoiajfijfcdhm C:\Users\Josette Regnault\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\hgfjoaookbahbhinopgfoiajfijfcdhm DeleteValue: HKU\S-1-5-21-1866081160-206520495-2343403741-1000\Software\Google\Chrome\PreferenceMACs\Default\extensions.settings|kmhkepipobnjllejbafajoemahjejdcm DeleteKey: HKLM\SOFTWARE\AVAST Software DeleteValue: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run|AVGUI.exe DeleteKey: HKLM\SOFTWARE\AVG DeleteKey: HKLM\SOFTWARE\AVG Persistent DeleteKey: HKLM\SOFTWARE\WOW6432Node\AVG DeleteKey: HKCU\SOFTWARE\AVG DeleteKey: HKU\.DEFAULT\SOFTWARE\AVG DeleteKey: HKU\S-1-5-21-1866081160-206520495-2343403741-1000\SOFTWARE\AVG C:\Program Files (x86)\AVG C:\ProgramData\AVG DeleteValue: HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run|GUDelayStartup DeleteValue: HKEY_USERS\S-1-5-21-1866081160-206520495-2343403741-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run|GUDelayStartup DeleteKey: HKLM\SOFTWARE\WOW6432Node\Glarysoft DeleteKey: HKCU\SOFTWARE\Glarysoft DeleteKey: HKU\S-1-5-21-1866081160-206520495-2343403741-1000\SOFTWARE\Glarysoft C:\ProgramData\GlarySoft C:\Users\Josette Regnault\AppData\Roaming\GlarySoft DeleteKey: HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\Glary Utilities DeleteKey: HKLM\Software\Classes\CLSID\{B3C418F8-922B-4faf-915E-59BC14448CF7} DeleteKey: HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\Glary Utilities DeleteKey: HKLM\Software\Classes\CLSID\{B3C418F8-922B-4faf-915E-59BC14448CF7} DeleteKey: HKLM\SOFTWARE\Classes\Drive\shellex\ContextMenuHandlers\Glary Utilities DeleteKey: HKLM\Software\Classes\CLSID\{B3C418F8-922B-4faf-915E-59BC14448CF7} DeleteKey: HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\Glary Utilities DeleteKey: HKLM\SOFTWARE\WOW6432Node\Panda Software C:\Program Files (x86)\Panda Security C:\ProgramData\Panda Security C:\Users\Josette Regnault\AppData\Roaming\Panda Security DeleteKey: HKU\.DEFAULT\SOFTWARE\SetID DeleteKey: HKCU\SOFTWARE\Chromium DeleteKey: HKU\S-1-5-21-1866081160-206520495-2343403741-1000\SOFTWARE\Chromium C:\Users\Josette Regnault\AppData\Roaming\Media Center Programs HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restriction <==== ATTENTION HKLM\SOFTWARE\Policies\Google: Restriction <==== ATTENTION Task: {A36572DE-0BCE-4F61-9944-92C9DD5B20A9} - pas de chemin du fichier Task: {A9977DBF-29E9-4A29-825F-9E327D6B1278} - \Avast Software\Overseer -> Pas de fichier <==== ATTENTION Task: {AB175B89-9A1D-4418-A0C0-F54F1238FF3D} - \Microsoft\Windows\Setup\EOSNotify -> Pas de fichier <==== ATTENTION Task: {C0EC4862-136E-4721-81AF-330B06554B28} - \Microsoft\Windows\Setup\EOSNotify2 -> Pas de fichier <==== ATTENTION FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files\Microsoft Silverlight\5.1.50918.0\npctrl.dll [Pas de fichier] FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files (x86)\Microsoft Silverlight\5.1.50918.0\npctrl.dll [Pas de fichier] FF Plugin-x32: @videolan.org/vlc,version=2.2.4 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [Pas de fichier] FF Plugin-x32: @videolan.org/vlc,version=2.2.6 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [Pas de fichier] U3 idsvc; pas de ImagePath HKU\S-1-5-21-1866081160-206520495-2343403741-1000\...\Run: [CCleaner Smart Cleaning] => C:\Program Files\CCleaner\CCleaner64.exe [29262520 2020-07-29] (Piriform Software Ltd -> Piriform Software Ltd) Task: {00F3DC91-5F6B-499A-8A73-D9E6B9623DA4} - System32\Tasks\Microsoft\Windows\Media Center\PeriodicScanRetry => C:\WINDOWS\ehome\MCUpdate.exe Task: {05860B2D-ECCF-4149-90F3-817FE598EB45} - System32\Tasks\Microsoft\Windows\Media Center\RegisterSearch => C:\WINDOWS\ehome\ehPrivJob.exe Task: {188E4A2D-4BAE-4D59-A66A-BAB6F037903C} - System32\Tasks\Microsoft\Windows\Media Center\DispatchRecoveryTasks => C:\WINDOWS\ehome\ehPrivJob.exe Task: {19589DD9-6532-4A8E-BFE3-27D02464E380} - System32\Tasks\Microsoft\Windows\Media Center\PvrRecoveryTask => C:\WINDOWS\ehome\mcupdate.exe Task: {4CB08909-4338-4463-ACE0-3AF69C42FBF7} - System32\Tasks\Microsoft\Windows\Media Center\InstallPlayReady => C:\WINDOWS\ehome\ehPrivJob.exe Task: {57157D8D-E551-4AD9-936E-F8DE8F1184A7} - System32\Tasks\Microsoft\Windows\Media Center\PBDADiscoveryW1 => C:\WINDOWS\ehome\ehPrivJob.exe Task: {593C537E-64BF-4A41-A843-4A80581753B8} - System32\Tasks\Microsoft\Windows\Media Center\ConfigureInternetTimeService => C:\WINDOWS\ehome\ehPrivJob.exe Task: {7263D5EE-9F16-475B-A8C3-795A51303B85} - System32\Tasks\Microsoft\Windows\Media Center\SqlLiteRecoveryTask => C:\WINDOWS\ehome\mcupdate.exe Task: {76BCA40B-4E17-4F5F-93B0-3855A157C244} - System32\Tasks\Microsoft\Windows\Media Center\ReindexSearchRoot => C:\WINDOWS\ehome\ehPrivJob.exe Task: {7DF69D59-2210-4DB5-AE14-F9F401D6EBB3} - System32\Tasks\Microsoft\Windows\Media Center\StartRecording => C:\WINDOWS\ehome\ehrec.exe Task: {811048FC-A3E8-4683-9949-405EE9CBDE97} - System32\Tasks\Microsoft\Windows\Media Center\PvrScheduleTask => C:\WINDOWS\ehome\mcupdate.exe Task: {863000E8-6B08-49F0-A769-109D110B8D86} - System32\Tasks\Microsoft\Windows\Media Center\PBDADiscoveryW2 => C:\WINDOWS\ehome\ehPrivJob.exe Task: {A0C4D14D-C4B5-4FE3-AFD6-AFDC10CB77F0} - System32\Tasks\Microsoft\Windows\Media Center\OCURActivate => C:\WINDOWS\ehome\ehPrivJob.exe Task: {AD32356A-DBBD-40E9-99A6-0DCDDF602121} - System32\Tasks\Microsoft\Windows\Media Center\RecordingRestart => C:\WINDOWS\ehome\ehrec.exe Task: {B00AE280-1ED8-47E1-82CC-3B33E63B3158} - System32\Tasks\Microsoft\Windows\Media Center\UpdateRecordPath => C:\WINDOWS\ehome\ehPrivJob.exe Task: {B505242C-DA42-4E74-B406-A61971689B6F} - System32\Tasks\Microsoft\Windows\Media Center\OCURDiscovery => C:\WINDOWS\ehome\ehPrivJob.exe Task: {CB1CF15C-B061-4992-9DDC-CABCEADEBB23} - System32\Tasks\Microsoft\Windows\Media Center\MediaCenterRecoveryTask => C:\WINDOWS\ehome\mcupdate.exe Task: {E79B4790-298C-4741-8E2E-BC730F0A1374} - System32\Tasks\Microsoft\Windows\Media Center\ehDRMInit => C:\WINDOWS\ehome\ehPrivJob.exe Task: {F13E2802-BD8D-4631-B25F-38075CB1F547} - System32\Tasks\Microsoft\Windows\Media Center\ObjectStoreRecoveryTask => C:\WINDOWS\ehome\mcupdate.exe Task: {F4349BB1-BD67-4111-83C3-6C7654CC2C4B} - System32\Tasks\Microsoft\Windows\Media Center\mcupdate => C:\WINDOWS\ehome\mcupdate.exe Task: {FA5EDAD9-0D7A-48A7-8BAD-A48DFA610D69} - System32\Tasks\Microsoft\Windows\Media Center\ActivateWindowsSearch => C:\WINDOWS\ehome\ehPrivJob.exe Task: {FDEA0315-DE2F-4412-AE94-60A7781B425D} - System32\Tasks\Microsoft\Windows\Media Center\PBDADiscovery => C:\WINDOWS\ehome\ehPrivJob.exe Edge Notifications: Default -> hxxps://www.cnetfrance.fr; hxxps://www.grands-meres.net; hxxps://www.topsante.com FF Notifications: Mozilla\Firefox\Profiles\wf4cz41t.default -> hxxps://www.facebook.com; hxxps://gamespassport.pushcrew.com CHR Notifications: Default -> hxxps://www.facebook.com CHR HKLM-x32\...\Chrome\Extension: [efaidnbmnnnibpcajpcglclefindmkaj] CHR HKLM-x32\...\Chrome\Extension: [ihcjicgdanjaechkgeegckofjjedodee] CHR HKLM-x32\...\Chrome\Extension: [mbckjcfnjmoiinpgddefodcighgikkgn] Reboot: C:\Windows\Temp\ *.* C:\Users\CurrentUserName\Appdata\Local\Temp\ *.* C:\Windows\SoftwareDistribution\Download\ * cmd: ipconfig /flushdns cmd: netsh winsock reset Cmd: netsh advfirewall reset Cmd: Netsh advfirewall set allprofiles state on end::

https://www.cjoint.com/c/JJAnbFBPyt1

je dirais que cela va mieux

merci

El Magnifico
 Posté le 26/10/2020 à 14:53 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité


Ma mission se termine


C ' est la dernière ligne droite



Videz la Corbeille image


.......................

Ouvrez Ccleaner

Si vous ne l' avez pas , téléchargez le , prendre la version uniquement Portable ( Zip ) image

image

image Nettoyage personnalisée / Analyser / Nettoyer.

Puis toujours dans Ccleaner
Cliquez sur Outils/ Demarrage/ dans les onglets "Taches planifiées" et "Windows" ( premier onglet)surlignez toutes les lignes sauf l'antivirus s'il est présent ,
puis cliquez en haut à droite sur DESACTIVER. S'il reste des lignes Activées , c'est normal !

.......................

KpRm (de Kernel-panik)

· Téléchargez sur le bureau => https://kernel-panik.me/filer/sharing/1552562016/2/
· Désactivez temporairement l’ antivirus si vous l' aviez réactivé.
· Lancez l'exécution par clic-droit -> Exécuter en tant qu'administrateur

· Cochez les cases suivantes :


      o Supprimer les outils

      o Créer un point de restauration

      o Supprimer dans 7 jours



image

· Cliquez sur [Exécuter]...
· Un rapport kprm-aaaammjj.txt se trouve sur le bureau
· Hébergez le rapport sur Cjoint
· Donnez le lien créé dans votre réponse.


Si des outils restent présents sur le bureau, désinstallez les manuellement.



Puis image

• Vous pouvez activer le service des mises à jour avec WUB

Cochez la case: Activer Service puis cliquez sur : Appliquer Maintenant.

Redémarrez la machine pour la prise en compte de ce service.

Ouvrez de nouveau WUB, cliquez sur menu puis sur Paramétres Windows Update, enfin cliquez sur Rechercher des mises à jour, installez les.

• Réactivez l' Antivirus

……………………………….

      [size=200]
Fin de désinfection

image

Je vous suis reconnaissant de m'avoir accordé votre confiance.

Maintenant que la machine est propre, il est judicieux de sauvegarder régulièrement les données personnelles que l'on ne souhaite pas perdre, et surtout de créer une image disque du Système Windows.

Il est très important d' utiliser un programme permettant de créer des images de son système et aussi de faire les sauvegardes de ses données personnelles que l'on ne souhaite pas perdre, images disque et sauvegardes dont on privilégiera de les sauvegarder régulièrement sur un support externe, et qui par prudence sera déconnecté aussitôt l’opération réussie.

Pourquoi? => https://www.nicolascoolman.com/forum/post94895.html#p94895

Comment créer une sauvegarde de son système:

En cas de gros plantage, de défaillance matérielle, d'infection incurable, il est possible ainsi en quelques minutes remettre sa machine sur pied à partir d'un CD de démarrage spécialement conçu à cet effet.
Il existe des solutions commerciales payantes de qualité (Acronis true type, Ghost, Paragon), mais aussi des versions bridées gratuites de ces outils.
Vous pouvez aussi créer une image complète de votre système avec Windows sans opter pour un logiciel tiers.



En cas de besoin des intervenants compétents restent à disposition dans cette section : Forum Sauvegarde et prévention


N'utilisez pas le P2P => https://www.generation-nt.com/utorrent-torrent-bittorrent-securite-tavis-ormandy-actualite-1951180.html
et => https://www.generation-nt.com/client-bittorrent-vulnerabilite-ormandy-transmission-actualite-1949990.html


Merci de votre coopération.Toute l'équipe du forum vous remercie et vous souhaite une agréable journée.



image

.

mamy52
 Posté le 26/10/2020 à 15:51 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

voila le dernier lien demandé

c'est a moi de vous remercier pour votre aide

https://www.cjoint.com/c/JJAoVeDShY1

bonne fin de journée

El Magnifico
 Posté le 26/10/2020 à 15:55 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

De rien

Votre W10 n' est pas à jour, n'oublier de mettre la derniere version

Bonne semaine

Je clos le sujet

Publicité
Pages : 1 [2] ... Fin
Page 2 sur 2 [Fin]

Vous devez être connecté pour poster des messages. Cliquez ici pour vous identifier.

Vous n'avez pas de compte ? Créez-en un gratuitement !


Les bons plans du moment PC Astuces

Tous les Bons Plans
649,90 €Ultrabook HONOR MagicBook 14 (Ryzen 5 4500U, 8Go, 512 Go SSD) à 649,90 €
Valable jusqu'au 02 Décembre

HONOR fait une promotion sur son nouvel ultrabook HONOR MagicBook 14 qui passe à 649,90 € au lieu de 749,90 €. Cet ordinateur portable possède un écran 14 pouces Full HD IPS, un processeur AMD Ryzen 5 4500U (avec chip graphique Vega 6), 8 Go de mémoire DDR4, un SSD 512 Go PCIe NVME, le WiFi6 / Bluetooth 5.0, un lecteur d'empreintes, une webcam, un clavier rétro éclairé, une batterie 56 Wh (jusqu'à 10h d'autonomie) et ne pèse que 1,38 kg. Il fonctionne sous Windows 10.  Pour profiter de l'offre, sélectionnez le modèle 8 Go + 512 Go


> Voir l'offre
799,99 €Portable Dell Inspiron G3 (15 pouces, FullHD, Core i5, 8Go, SSD 512Go, GTX 1660 Ti) à 799,99 € (odr)
Valable jusqu'au 03 Décembre

RueDuCommerce fait une belle promotion sur l'ordinateur portable Dell Inspiron G3 15-3590 qui passe à 899,99 € alors qu'on le trouve ailleurs à partir de 1199 €. Or Dell rembourse actuellement 100 € pour l'achat de cet ordinateur qui vous reviendra à 799,99 € après remboursement. Cet ordinateur possède un écran 15 pouces Full HD IPS, un processeur Intel Core i5-10300H, 8 Go de RAM et un SSD de 512 Go ainsi qu'une une carte graphique dédiée GeForce GTX 1660 Ti 6 Go. Le tout tourne sous Windows 10. Une très belle machine qui vous permettra de tout faire, même les jeux, en déplacement.


> Voir l'offre
19,99 €Fire TV Stick à partir de 19,99 €
Valable jusqu'au 04 Décembre

Amazon fait une promotion sur ses nouvelles clés HDMI Amazon Fire TV Stick. La version Lite passe à 19,99 € au lieu de 29,99 € tandis que la version normale passe à 29,99 € au lieu de 39,99 €. Cette clé HDMI à brancher sur votre TV possède un processeur quadricoeur, 1 Go de RAM et 8 Go d'espace de stockage, le WiFi et le bluetooth. Avec elle, vous allez pouvoir voir facilement Prime Video, Netflix, Disney+, YouTube, Spotify sur votre TV Full HD. Cette nouvelle version 2020 est compatible Alexa.

Une télécommande est fournie avec les deux versions. La différence est que la version normale possède une télécommande améliorée (avec plus de boutons pour contrôler également la TV).

Si vous avez une TV 4K, tournez-vous vers ce modèle dédié à 39,99 € au lieu de 59,99 €.


> Voir l'offre

Sujets relatifs
[El Magnifico]Problême clavier et Pc qui rame
PC Windows 10 qui rame par intermittence
[El Magnifico] PC qui rame très gravement depuis plusieurs mois
[Pierre95]pc qui rame a l ouverture des pages
[El Magnifico]pc qui rame et se bloque
[Pierre95]Pc qui rame de plus en plus
[Pierre95]Pc Portable qui rame de plus en plus...
[Pierre95]pc qui rame
[El Magnifico] Pc qui rame... pour changer :)
[Pierre95]PC qui rame
Plus de sujets relatifs à [El Magnifico]PC qui rame
 > Tous les forums > Forum Analyse de rapports et désinfection