> Tous les forums > Forum Analyse de rapports et désinfection
 Nettoyage ordinateur gros problèmes
Ajouter un message à la discussion
Pages : [1] 2 ... Fin
Page 1 sur 2 [Fin]
Nath16
  Posté le 18/09/2020 @ 15:21 
Aller en bas de la page 
Petite astucienne

Bonjour

Depuis un problème sur Firefox avec pleins de fenêtres qui s'ouvraient et un numéro à appeller, que je n'ai pas appellé, pleins de problèmes sur l'ordinateur portable, , j'ai passé Zhp Cleaner simple à plusieurs reprises mais rien y fait, je n'ai plus de clavier, le clavier virtuel fait des doublons, il se mets en veille tout seul même si je suis dessus

Pouvez-vous m'aider, merci

Cordialement

Nathalie

Publicité
Nath16
 Posté le 18/09/2020 à 15:26 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne
e : https://www.cjoint.com/c/JIsnz0IEoxg

Cliquez le lien avec le bouton droit de la souris puis sélectionnez 'copier l'adresse du lien'.

Nath16
 Posté le 18/09/2020 à 15:27 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

lien ZHP suite

did80
 Posté le 18/09/2020 à 15:30 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Bonjour,

Je m'appelle Didier et je vais tenter de résoudre votre problème.

Pourriez vous suivre les consignes du lien ci dessous. Prendre le temps de bien lire

https://forum.pcastuces.com/procedure_a_suivre_pour_une_demande_de_desinfection-f26s60.htm

il est vivement conseillé de faire une sauvegarde des données avant de commencer la désinfection

Fournir les rapports au format.txt

Je vais te prendre en charge, n'effectue que les procédures demandées

et ne télécharge rien d'autre pouvant fausser mon analyse.

Tous les logiciels demandés sur cette désinfection seront à télécharger sur ton bureau et pas ailleurs.

En dehors du forum, j'ai une vie privée, je ne pourrais te répondre de suite. Soit patient

didier

Nath16
 Posté le 18/09/2020 à 15:45 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

J'ai les autres fichiers mais je galère pour les fichiers cjoint pour sélectionner, je tente j'ai bien réussi à en passer un

Nath16
 Posté le 18/09/2020 à 15:47 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne
Nath16
 Posté le 18/09/2020 à 15:47 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne
Nath16
 Posté le 18/09/2020 à 15:49 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne
did80
 Posté le 18/09/2020 à 16:57 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

re

Lance Farbar

Copies les lignes suivantes dans le cadre rouge

start::

CloseProcesses:

CreateRestorePoint:

Hosts:

HKU\S-1-5-21-532971009-118802181-1045223145-1001\...\Run: [Yahoo Messenger Updater] => C:\Users\Dan Gégé\AppData\Roaming\Yahoo Messenger\YMUpdater\YMUpdater.exe [115656 2017-02-02] (Yahoo! Inc. -> Yahoo!, Inc.)

C:\Users\Dan Gégé\AppData\Roaming\Yahoo Messenger\YMUpdater\YMUpdater.exe

HKU\S-1-5-21-532971009-118802181-1045223145-1001\...\MountPoints2: {0069b9e2-1450-11e7-834d-40e23077b576} - "F:\AutoRun.exe"

HKU\S-1-5-21-532971009-118802181-1045223145-1001\...\MountPoints2: {0069b9e7-1450-11e7-834d-40e23077b576} - "F:\AutoRun.exe"

HKU\S-1-5-21-532971009-118802181-1045223145-1001\...\MountPoints2: {006cb4c1-9fc2-11e4-8262-40e23077b576} - "F:\AutoRun.exe"

HKU\S-1-5-21-532971009-118802181-1045223145-1001\...\MountPoints2: {0e0216c4-4d9b-11e5-82a8-40e23077b576} - "F:\AutoRun.exe"

HKU\S-1-5-21-532971009-118802181-1045223145-1001\...\MountPoints2: {16992652-33f2-11e6-8306-7824afc8ddb2} - "F:\AutoRun.exe"

HKU\S-1-5-21-532971009-118802181-1045223145-1001\...\MountPoints2: {2874a5a0-4974-11e5-829d-40e23077b576} - "F:\AutoRun.exe"

HKU\S-1-5-21-532971009-118802181-1045223145-1001\...\MountPoints2: {38526a21-dfb5-11e4-827d-40e23077b576} - "F:\Startme.exe"

HKU\S-1-5-21-532971009-118802181-1045223145-1001\...\MountPoints2: {4f70af33-b7a6-11e9-8427-7824afc8ddb2} - "F:\AutoRun.exe"

HKU\S-1-5-21-532971009-118802181-1045223145-1001\...\MountPoints2: {4f70af3b-b7a6-11e9-8427-7824afc8ddb2} - "F:\AutoRun.exe"

HKU\S-1-5-21-532971009-118802181-1045223145-1001\...\MountPoints2: {57553bcd-35bd-11e5-8295-7824afc8ddb2} - "F:\Startme.exe"

HKU\S-1-5-21-532971009-118802181-1045223145-1001\...\MountPoints2: {6fbd82c1-a5c4-11e7-8377-40e23077b576} - "F:\AutoRun.exe"

HKU\S-1-5-21-532971009-118802181-1045223145-1001\...\MountPoints2: {6fbd831b-a5c4-11e7-8377-40e23077b576} - "F:\AutoRun.exe"

HKU\S-1-5-21-532971009-118802181-1045223145-1001\...\MountPoints2: {6fbd83bb-a5c4-11e7-8377-40e23077b576} - "H:\AutoRun.exe"

HKU\S-1-5-21-532971009-118802181-1045223145-1001\...\MountPoints2: {6fbd83bf-a5c4-11e7-8377-40e23077b576} - "G:\AutoRun.exe"

HKU\S-1-5-21-532971009-118802181-1045223145-1001\...\MountPoints2: {85fac613-032d-11e7-8348-40e23077b576} - "F:\AutoRun.exe"

HKU\S-1-5-21-532971009-118802181-1045223145-1001\...\MountPoints2: {974ee8d4-eb9b-11e6-8344-40e23077b576} - "F:\AutoRun.exe"

HKU\S-1-5-21-532971009-118802181-1045223145-1001\...\MountPoints2: {ab036cac-9aef-11e4-8262-40e23077b576} - "F:\AutoRun.exe"

HKU\S-1-5-21-532971009-118802181-1045223145-1001\...\MountPoints2: {af5371d9-4c96-11e5-82a5-40e23077b576} - "F:\AutoRun.exe"

HKU\S-1-5-21-532971009-118802181-1045223145-1001\...\MountPoints2: {af5371e5-4c96-11e5-82a5-40e23077b576} - "F:\AutoRun.exe"

HKU\S-1-5-21-532971009-118802181-1045223145-1001\...\MountPoints2: {b5b7a023-5c61-11e5-82bd-020406080a0c} - "F:\AutoRun.exe"

HKU\S-1-5-21-532971009-118802181-1045223145-1001\...\MountPoints2: {cc4732bb-06a4-11e5-8289-40e23077b576} - "F:\AutoRun.exe"

HKU\S-1-5-21-532971009-118802181-1045223145-1001\...\MountPoints2: {cc4732c0-06a4-11e5-8289-40e23077b576} - "F:\AutoRun.exe"

HKU\S-1-5-21-532971009-118802181-1045223145-1001\...\MountPoints2: {eadf2446-9c1a-11e6-832d-40e23077b576} - "F:\AutoRun.exe"

HKU\S-1-5-21-532971009-118802181-1045223145-1001\...\MountPoints2: {f03bb073-5868-11e5-82ba-40e23077b576} - "F:\AutoRun.exe"

HKU\S-1-5-21-532971009-118802181-1045223145-1001\...\MountPoints2: {fdb2f142-53bd-11e5-82b7-40e23077b576} - "F:\AutoRun.exe"

S2 GamesAppIntegrationService; "C:\Program Files (x86)\WildTangent Games\App\GamesAppIntegrationService.exe" [X]

S3 GamesAppService; "C:\Program Files (x86)\WildTangent Games\App\GamesAppService.exe" [X]

U0 msahci; system32\drivers\msahci.sys [X]

ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => -> Pas de fichier

SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =

SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =

SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =

FirewallRules: [{892C95D9-5A49-4E42-82F4-E26FE6B1772F}] => (Allow) C:\Program Files\Common Files\mcafee\platform\McSvcHost\McSvHost.exe => Pas de fichier

FirewallRules: [{1CE1F4E4-5387-4706-94DC-02E7F2123F24}] => (Allow) C:\Program Files\Common Files\mcafee\platform\McSvcHost\McSvHost.exe => Pas de fichier

FirewallRules: [{EE7536CC-67EE-4BB3-B243-BAD6039468D8}] => (Allow) C:\Users\Dan Gégé\AppData\Local\Microsoft\SkyDrive\SkyDrive.exe => Pas de fichier

DeleteKey: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{FF59BD75-466A-4D5A-AD23-AAD87C5FD44C}

DeleteKey: HKLM\Software\Classes\Installer\Products\57DB95FFA664A5D4DA32AA8DC7F54DC4

DeleteKey: HKLM\Software\Classes\Installer\Features\57DB95FFA664A5D4DA32AA8DC7F54DC4

DeleteKey: HKCU\Software\Microsoft\Installer\Products\57DB95FFA664A5D4DA32AA8DC7F54DC4

DeleteKey: HKCU\Software\Microsoft\Installer\Features\57DB95FFA664A5D4DA32AA8DC7F54DC4

C:\Windows\Installer\{FF59BD75-466A-4D5A-AD23-AAD87C5FD44C}\Installer.ico

DeleteKey: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{FF59BD75-466A-4D5A-AD23-AAD87C5FD44C}

DeleteKey: HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{FF59BD75-466A-4D5A-AD23-AAD87C5FD44C}

EmptyTemp:

cmd: netsh winsock reset

Cmd: netsh advfirewall reset

Cmd: Netsh advfirewall set allprofiles state on

cmd: ipconfig /flushdns

C:\Windows\Temp\ *.*

C:\Users\Dan Gégé\Appdata\Local\Temp\ *.*

C:\Windows\SoftwareDistribution\Download\ *

Reboot:

end::

Corrige et heberge le rapport fixlog

Didier

Publicité
Nath16
 Posté le 18/09/2020 à 17:50 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

je fais un sélectionné copié collé de tout ce qui est en gras ?

did80
 Posté le 18/09/2020 à 18:34 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

selectionnes/copie ce qui est en gras

colle dans le cadre rouge

Nath16
 Posté le 22/09/2020 à 16:53 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Bonjour,

Je dois sauvegarder mes fichiers sur disque dur externe avant ? si oui est-ce que je vais emmener le virus sur le disque dur ?

merci de votre réponse

did80
 Posté le 22/09/2020 à 16:55 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

généralement les infections touchent le système pas les données personnelles.

Didier

Nath16
 Posté le 22/09/2020 à 18:30 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

https://www.cjoint.com/c/JIwqx167NLg

Voici le le lien

j'ai cliqué pour redemarrer , il s'est éteinds j'ai du allumer au bouton, ça fait un moment que la fonction redemarrer marche plus, toujours pas de clavier, le clavier virtuel à priori ne fait presque plus de doublon, je ne sais pas si la webcam re marche

did80
 Posté le 22/09/2020 à 19:50 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

ok Nath16

ceci suite a tes propos

Télécharge Windows Repair

http://www.tweaking.com/conten [...] n_one.html

Prend la version , Direct Download.

Un icone apparait sur le bureau après l'installation

Exécute le. Accepte le disclaimer

open repairs

En mode sans echec reboot to safe mode

coche les cases souhaitées

Clique sur Start Repairs.

Si le programme demande le redémarrage, redémarre.

Nath16
 Posté le 22/09/2020 à 20:10 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

à l'ouverture c'est en anglais pour installer le logiciel et ya plusieurs options

did80
 Posté le 22/09/2020 à 20:17 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

je répète

Prend la version , Direct Download.

Publicité
Nath16
 Posté le 22/09/2020 à 20:22 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

la webcam marche comme il faut avec le son, le clavier marche pas, le truc qu'on caresse à la place d'une souris marche mais j'ai la souris

Nath16
 Posté le 22/09/2020 à 20:23 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

j'ai pris direct download

did80
 Posté le 22/09/2020 à 21:18 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

çà date de quand ce problème de clavier??

Quel âge ce pc?

Nath16
 Posté le 22/09/2020 à 21:45 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

problème clavier depuis plusieurs mois, j'avais réussi à re metttre le pilote du truc qu'on caresse à la place de la souris mais pas réussi avec le clavier, c'était suite à un nettoyage avec ZHP cleaner simple

ordinateur décembre 2014

did80
 Posté le 23/09/2020 à 17:48 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

pas sur que le problème soit viral

ceci quand même

Télécharger Malwarebytes

https://fr.malwarebytes.com

Lancer L'analyse

A la fin du scan exporter au format txt

Héberger sur cjoint

me donner le lien formé qui ressemble a çà : http://www.cjoint.com/c/EHtpyhh8Vkv

didier

Nath16
 Posté le 23/09/2020 à 19:41 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

https://www.cjoint.com/c/JIxrNRBWFfg

Bonsoir,

Voici le fichier

did80
 Posté le 23/09/2020 à 20:02 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

on continue

Télecharger Roguekiller de Tigzy

https://www.adlice.com/fr/download/roguekiller/#download

prendre la version correspondant a votre système

Choisir la version voulue

Installer 32/64 bits

Portable 32 bits

Portable 64 bits

Lancer le scan

A la fin du scan cliquez sur résultats

héberge le rapport sur cjoint

didier

Nath16
 Posté le 23/09/2020 à 21:27 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne
did80
 Posté le 24/09/2020 à 17:26 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Nath

toujours rien

je pense qu'on va désinstaller les outils

A te lire

Didier

Publicité
Pages : [1] 2 ... Fin
Page 1 sur 2 [Fin]

Vous devez être connecté pour participer à la discussion.
Cliquez ici pour vous identifier.

Vous n'avez pas de compte ? Créez-en un gratuitement !
Recevoir PC Astuces par e-mail


La Lettre quotidienne +226 000 inscrits
Avec l'actu, des logiciels, des applis, des astuces, des bons plans, ...

Les bonnes affaires
Une fois par semaine, un récap des meilleurs offres.

Les fonds d'écran
De jolies photos pour personnaliser votre bureau. Une fois par semaine.

Les nouveaux Bons Plans
Des notifications pour ne pas rater les bons plans publiés sur le site.

Les bons plans du moment PC Astuces

Tous les Bons Plans
37,76 €Clé USB 3.1 SanDisk Extreme Go 128 Go à 24,88 €
Valable jusqu'au 15 Avril

Un vendeur sur Rakuten fait une promotion sur la clé USB 3.1 Sandisk Extreme Go 128 Go qui passe à 24,88 € livrée. On la trouve ailleurs à partir de 40 €. Cette clé USB 3.1 (compatible usb 3.0) est rapide puisqu'elle offre des débits jusqu'à 200 Mo/s en lecture et 150 Mo/s en écriture. Pratique, son connecteur rétractable vous évitera d'avoir à manipuler (et perdre ?) un bouchon. 

Notez que si vous n'avez jamais commandé sur Rakuten, cette offre de parrainage vous permettra de déduire 10 € de votre commande (à partir de 20 € d'achat).


> Voir l'offre
1399 €Ecran PC incurvé 49 pouces Samsung Odyssey G9 C49G95TSSU (DWQHD, QLED 240 Hz, 1 ms) à 1399 €
Valable jusqu'au 15 Avril

Amazon fait une promotion sur l'écran PC incurvé 49 pouces Samsung Odyssey G9 C49G95TSSU qui passe 1399 € au lieu de 1599 €. Cet écran possède une dalle incurvée 1000R avec une fréquence de 240 Hz (FreeSync et Gsync compatible), offre une résolution DWQHD (5120x1440) et un temps de réponse de 1 ms.


> Voir l'offre
79,99 €Enceinte bluetooth Soundcore Motion+ à 79,99 € (via coupon)
Valable jusqu'au 15 Avril

Amazon fait une promotion sur la très bonne bluetooth Soundcore Motion+ qui passe à 79,99 € via un coupon de réduction à activer sur la page du produit. On la trouve ailleurs à partir de 99,99 €. La livraison est gratuite. Cette enceinte offre un son Hi-Res 30W et supporte le bluetooth 5.0 et l'aptX. L'enceinte est étanche IPX7 et offre 12 heures d'autonomie. Rechargement via un port USB-C.


> Voir l'offre

Sujets relatifs
Créer un rapport des problèmes d'un ordinateur
[El Magnifico]GROS VIRUS DANS PORTABLE HP
[El Magnifico]Aide pour nettoyage
Votre ordinateur a été verrouillé
Nettoyage pc
pleins de problèmes depuis ce matin
[El Magnifico]Nettoyage après déconfinement
Ordinateur très lent
[did80]Ordinateur qui rame
[El Magnifico]Nettoyage ordi
Plus de sujets relatifs à Nettoyage ordinateur gros problèmes
 > Tous les forums > Forum Analyse de rapports et désinfection