× Aidez la recherche contre le COVID-19 avec votre ordi ! Rejoignez l'équipe PC Astuces Folding@home
 > Tous les forums > Forum Analyse de rapports et désinfection
 Open office qui se ferme subitementSujet résolu
Ajouter un message à la discussion
Page : [1] 
Page 1 sur 1
damvirg
  Posté le 06/09/2020 @ 17:56 
Aller en bas de la page 
Petite astucienne

Bonsoir,

Ordinateur HP datant de fin 2018.

Depuis quelques temps, nous le trouvons plus lent et remarquons des fenêtres de publicités qui s'ouvrent régulièrement. Nous doutions d'avoir attrapé un virus...

Depuis quelques jours, s'ajoute un nouveau problème bien plus gênant : lorsque je travaille sur open office, la page se ferme subitement et très fréquemment. Une récupération de documents est proposée ensuite à la réouverture mais cela ne permet pas de tout récupérer car les fermetures étant très fréquentes, le travail n'est pas toujours enregistré...

Est il possible d'avoir un avis sur ce problème ? Dois je faire une analyse pour savoir si cela est dû à un virus ?

Un grand merci pour votre aide par avance.

Damien

Publicité
beorcs
 Posté le 06/09/2020 à 18:03 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Astucien

did80
 Posté le 06/09/2020 à 18:06 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Bonjour,

Je m'appelle Didier et je vais tenter de résoudre votre problème.

Pourriez vous suivre les consignes du lien ci dessous. Prendre le temps de bien lire

https://forum.pcastuces.com/procedure_a_suivre_pour_une_demande_de_desinfection-f26s60.htm

il est vivement conseillé de faire une sauvegarde des données avant de commencer la désinfection

Fournir les rapports au format.txt

Je vais te prendre en charge, n'effectue que les procédures demandées

et ne télécharge rien d'autre pouvant fausser mon analyse.

Tous les logiciels demandés sur cette désinfection seront à télécharger sur ton bureau et pas ailleurs.

En dehors du forum, j'ai une vie privée, je ne pourrais te répondre de suite. Soit patient

damvirg
 Posté le 06/09/2020 à 18:44 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Bonsoir,

Un grand merci à vous de m'accorder un peu de temps.

Beorcs, j'ai suivi le lien mais je n'ai pas compris quoi faire après avoir affiché les dossiers cachés. Merci tout de même, je vais tenter la désinfection qui prendra peut être le problème dans son ensemble.

Didier, merci de tenter de m'aider à résoudre ce problème. Pas de problème je serai patient

Je reviens vers toi dès que j'ai effectué la procédure.

Bonne soirée

damvirg
 Posté le 06/09/2020 à 19:21 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

https://www.cjoint.com/c/JIgrtKdAS30

Voici le premier rapport demandé dans la procédure.

damvirg
 Posté le 06/09/2020 à 19:34 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne
damvirg
 Posté le 06/09/2020 à 19:37 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Voici les trois rapports de la deuxième partie.

J'espère avoir géré la procédure comme il fallait le faire.

A bientôt pour avoir ton avis,

Merci et en attendant bonne soirée !

did80
 Posté le 06/09/2020 à 20:56 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Lance Farbar

Copies les lignes suivantes dans le cadre rouge

start::

CloseProcesses:

CreateRestorePoint:

HKU\S-1-5-21-1226897749-2708668625-2470471358-1001\...\MountPoints2: {93bdadc6-c84b-11ea-94a6-c8d9d278f962} - "G:\HiSuiteDownLoader.exe"

HKU\S-1-5-21-1226897749-2708668625-2470471358-1001\...\MountPoints2: {d428c8f3-b69e-11e9-9495-c8d9d278f962} - "F:\HiSuiteDownLoader.exe"

BHO: Pas de nom -> {13D67BB7-DB5F-48AA-884D-7A5D94168509} -> Pas de fichier

BHO-x32: Pas de nom -> {13D67BB7-DB5F-48AA-884D-7A5D94168509} -> Pas de fichier

Edge Profile: C:\Users\virgy\AppData\Local\Microsoft\Edge\User Data\cId=128000000001363769&path= [2020-09-06] <==== ATTENTION

S2 HuaweiHiSuiteService64.exe; "C:\Program Files (x86)\HiSuite\HandSetService\HuaweiHiSuiteService64.exe" -/service [X]

FirewallRules: [{A376F94B-83C7-4A55-A976-DA9F35BA02E7}] => (Allow) C:\Program Files\Common Files\McAfee\MMSSHost\MMSSHost.exe => Pas de fichier

FirewallRules: [{0981D724-1550-4B11-A62D-14C5AAAC0641}] => (Allow) C:\Program Files (x86)\Common Files\Mcafee\MMSSHost\MMSSHost.exe => Pas de fichier

FirewallRules: [TCP Query User{1F821DDB-E5C7-43E3-BCDD-B4A202D1C0A5}C:\program files (x86)\gigatribe\gigatribe.exe] => (Allow) C:\program files (x86)\gigatribe\gigatribe.exe => Pas de fichier

FirewallRules: [UDP Query User{9006AEA2-E8F1-4FD0-8C4C-C498BE8BE8EF}C:\program files (x86)\gigatribe\gigatribe.exe] => (Allow) C:\program files (x86)\gigatribe\gigatribe.exe => Pas de fichier

FirewallRules: [{D66879EF-285A-4441-AF3B-D50E8DE4D4BE}] => (Allow) C:\Users\virgy\AppData\Roaming\Zoom\bin\airhost.exe => Pas de fichier

DeleteKey: HKU\S-1-5-21-1226897749-2708668625-2470471358-1001\Software\csastats

DeleteKey: HKCU\Software\csastats

EmptyTemp:

cmd: netsh winsock reset

Cmd: netsh advfirewall reset

Cmd: Netsh advfirewall set allprofiles state on

cmd: ipconfig /flushdns

C:\Windows\Temp\ *.*

C:\Users\virgy\Appdata\Local\Temp\ *.*

C:\Windows\SoftwareDistribution\Download\ *

Reboot:

end::

Corrige et heberge le rapport fixlog

didier

damvirg
 Posté le 06/09/2020 à 22:04 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Merci pour ta réponse claire et rapide.

https://www.cjoint.com/c/JIgubQEGpA0

Voici le rapport fixlog.

Damien

Publicité
did80
 Posté le 07/09/2020 à 18:11 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

damvirg

Télécharge ZHPCleaner de Nicolas Coolman sur ton bureau

https://nicolascoolman.eu/download/telechargez-zhpcleaner-gratuit/

Faire un click droit sur zhpcleaner

exécute le en tant qu'administrateur

1/ ouvrir les options et tout cocher

Mode Scanner

Le rapport se trouve sur ton bureau et

dans ton dossier utilisateur « %AppData% /ZHP »

ZHPCleaner (S).txt ---> Pour le rapport de Scan (Recherche)

héberger le rapport sur www.cjoint.com/ si volumineux

didier

damvirg
 Posté le 07/09/2020 à 23:08 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Bonsoir Didier.

https://www.cjoint.com/c/JIhvhmCrYr0

Voici le rapport de ZHP Cleaner.

Merci encore pour ton aide et pour ton avis sur tout cela.

Damien

did80
 Posté le 08/09/2020 à 17:26 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

damvirg

relance zhpcleaner

après le scan cliques sur le bouton Nettoyer

héberge moi le rapport après suppression

didier

damvirg
 Posté le 08/09/2020 à 20:02 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Bonsoir Didier,

Voici le rapport après nettoyage.

https://www.cjoint.com/c/JIisbHhJvd0

Merci.

Damien

did80
 Posté le 08/09/2020 à 20:20 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

ceci alors

Télécharger Malwarebytes

https://fr.malwarebytes.com

Lancer L'analyse

A la fin du scan exporter au format txt

Héberger sur cjoint

me donner le lien formé qui ressemble a çà : http://www.cjoint.com/c/EHtpyhh8Vkv

damvirg
 Posté le 08/09/2020 à 21:18 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Voici le rapport après analyse par Malwarebytes :

https://www.cjoint.com/c/JIitrsX4p50

Merci !!

did80
 Posté le 09/09/2020 à 17:36 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

damvirg

Aucune action de l'utilisateur signifie que rien n'est supprimer

relance l'outil

et met en quarantaine

heberge le rapport après suppression

@+ didier

damvirg
 Posté le 09/09/2020 à 20:36 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Bonsoir Didier.

https://www.cjoint.com/c/JIjsDWKba60

J'espère avoir fait ce qu'il fallait.

Je ne sais pas si c'est terminé mais mon ordi revit déjà !!! Rapide comme au début, plus de fenêtres publicitaires intempestives...

Et j'ai moins été sur open office mais le problème ne s'est pas reproduit pour le moment !

Un grand merciiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiii !

Publicité
did80
 Posté le 10/09/2020 à 17:31 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

damvirg

ceci alors pour finir

KpRm (de Kernel-panik)

· Téléchargez sur le bureau

https://kernel-panik.me/tool/kprm/

· Désactivez temporairement l’ antivirus

· Lancez l'exécution par clic-droit -> Exécuter en tant qu'administrateur

· Cochez les cases suivantes :

o Supprimer les outils

o Créer un point de restauration

o Supprimer dans 7 jours

· Cliquez sur [Exécuter]...

· Un rapport kprm-aaaammjj.txt se trouve sur le bureau

· Hébergez le rapport sur Cjoint

· Donnez le lien créé dans votre réponse.

Didier

damvirg
 Posté le 10/09/2020 à 20:11 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Bonsoir,

Voici le rapport :

https://www.cjoint.com/c/JIkskQ88ZU0

Merci, bonne soirée

did80
 Posté le 10/09/2020 à 20:40 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Parfait

tu peux mettre en résolu.

Bonne suite.

damvirg
 Posté le 10/09/2020 à 22:34 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Super !

Merci 1000 fois pour ton aide, ton suivi et ton efficacité !

Bonne suite à toi, bonne soirée

Page : [1] 
Page 1 sur 1

Vous devez être connecté pour poster des messages. Cliquez ici pour vous identifier.

Vous n'avez pas de compte ? Créez-en un gratuitement !


Les bons plans du moment PC Astuces

Tous les Bons Plans
BLACK FRIDAYBlack Friday : c'est parti
Valable jusqu'au 04 Décembre

Les marchands en ligne ont commencé les promotions pour les achats de Noël. De nouvelles offres sont disponibles constamment !


> Voir l'offre
GratuitCalendrier de l'avent 1 BD offerte par jour
Valable jusqu'au 24 Décembre

Pour son calendrier de l'avent, le site noelenbd.fr offre une BD au format numérique par jour pendant 24h ! Tous les jours, il vous suffit de cliquer sur la date courante pour voir la BD offerte et afficher les lien de téléchargement parmi les partenaires du site (Izneo, Fnac, Apple Books, Google Play, Amazon Kindle, ...)


> Voir l'offre
99 €Casque Circum-auriculaire sans fil Sennheiser HD 450BT avec suppression active du bruit à 99 €
Valable jusqu'au 05 Décembre

Amazon fait une promotion sur le casque Circum-auriculaire sans fil Sennheiser HD 450BT qui passe à 99 € livré gratuitement alors qu'on le trouve ailleurs à partir de 150 €. Ce casque propose la suppression active de bruit Noise Gard réduit les niveaux de bruit ambiant pour améliorer l'expérience d'écoute, des commandes intuitives sur l’écouteur pour changer de morceau et passer des appels au moyen du microphone intégré. et jusqu'à 30 heures d'autonomie avec Bluetooth et Noise Gard activés.


> Voir l'offre

Sujets relatifs
Pour changer: pc qui se met à ramer...
[El Magnifico]pages web qui se bloques avec écran noir
[El Magnifico]pc qui rame et se bloque
[El Magnifico}Windows Explorer qui se bloque à l'ouverture
[El Magnifico]souris qui se balade sur l écran
[El Magnifico] PC de bureau Lenovo hyperlent et qui se bloque
Ecran qui se fige
[Pierre95] ordi qui se bloque
ZHPCleaner de Coolman se bloque à 13%
[El Magnifico]Problême clavier et Pc qui rame
Plus de sujets relatifs à Open office qui se ferme subitement
 > Tous les forums > Forum Analyse de rapports et désinfection