> Tous les forums > Forum Analyse de rapports et désinfection
 [Pierre95]Besoin de contrôle suite à ré initialisationSujet résolu
Ajouter un message à la discussion
Page : [1] 
Page 1 sur 1
Prisca71
  Posté le 17/07/2019 @ 10:38 
Aller en bas de la page 
Petite astucienne

Bonjour tout le monde

Suite à un téléchargement vérolé (ben oui ), j'ai préféré ré initialiser mon PC au point de départ.

Je voudrais savoir si j'ai correctement désinstallé Mac Afee. J'ai l'impression qu'il y a des restes d'Avast qui s'installe d'office à la MAJ Ccleaner

Quelqu'un pourrait il m'aider SVP ?

D'avance merci

https://www.cjoint.com/c/IGriJ5ynyBn

https://www.cjoint.com/c/IGriKwYhzcn

https://www.cjoint.com/c/IGriKV8VV0n

https://www.cjoint.com/c/IGriLnfa7Ln



Modifié par Prisca71 le 17/07/2019 16:38
Publicité
Pierre95
 Posté le 17/07/2019 à 12:10 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Bonjour Prisca,

Je regarde tes rapports et je vais te prendre en charge.

Je reviens vers toi dans la journée

Prisca71
 Posté le 17/07/2019 à 12:19 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Coucou Pierre

Contente de ton retour, c'est le désert quand tu es absent

El Magnifico
 Posté le 17/07/2019 à 13:11 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Bonjour à vous deux

Prisca71
 Posté le 17/07/2019 à 13:23 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

El Magnifico a écrit :

Bonjour à vous deux

Coucou toi

Contente de ton retour ... aussi Les "nettoyeurs" se font rares

Pierre95
 Posté le 17/07/2019 à 13:43 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité


Prisca,

Tu m'as envoyé deux rapports Shortcut
.
moralité, il me manque le rapport Frst . Puis je l'avoir ?

Comment as tu désinstallé McAfee ?
l'as tu fait avec son outil spécialisé MCPR.exe. ?

Pour démarrer les grandes manoeuvres, tu vas procéder à un premier nettoyage pour supprimer les restes d' Avast, McAfee et autres avec ZHPFix2

ZHPFIX2

Je vais te faire passer un script ZHPFix pour supprimer ce qui reste de nuisible ou d'inutile
Avant de l'appliquer, on va créer un point de restauration par précaution, et pour permettre un retour en arrière en cas d'erreur.
Pour créer un point de restauration :

==> Pour Windows 10 voir ICI

Tu vas télécharger le logiciel ZHPFIX2 ICI

Sur la page ouverte, tu cliques sur le bouton "Télécharger"

Un fichier ZHPFix2.exe est crée Tu fais un clic droit dessus " Executer en tant qu'administrateur "
Un raccouci ZHPFix2 est crée sur ton bureau. Tu lances le programme à partir de ce raccourci
Tu obtiens cette fenêtre ou tu copies colles ( coller en cliquant sur le calepin en [1]) à partir de tout en haut à gauche les lignes bleues suivantes

image

Citation
Script ZHPFix
EmptyCLSID
Emptytemp
EmptyFlash
O108 - CMH3: MBAMShlExt [64Bits] - [CC]{57CE581A-0CB6-4266-9CA0-19364C90A0B3} . (.Orphan.)
O108 - CMH6: MBAMShlExt [64Bits] - [CC]{57CE581A-0CB6-4266-9CA0-19364C90A0B3} . (.Orphan.)
HKLM\Software\Classes\AllFileSystemObjects\ShellEx\ContextMenuHandlers\MBAMShlExt
HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\MBAMShlExt
[HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store]:C:\Users\Michelle\Downloads\ccsetup559.exe
[HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]:C:\Users\Michelle\Downloads\ccsetup559.exe.FriendlyAppName
[HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]:C:\Users\Michelle\Downloads\ccsetup559.exe.ApplicationCompany
[HKU\S-1-5-21-3496605555-3356940143-3902959648-1001\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]:C:\Users\Michelle\Downloads\ccsetup559.exe.FriendlyAppName
[HKU\S-1-5-21-3496605555-3356940143-3902959648-1001\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]:C:\Users\Michelle\Downloads\ccsetup559.exe.ApplicationCompany
P2 - EXT FILE: (.Avast Online Security - Avast Browser Security and Web Reputat.) -- C:\Users\Michelle\AppData\Roaming\Mozilla\Firefox\Profiles\020lpz6v.default-release\extensions\wrc@avast.com.xpi
HKLM\SOFTWARE\AVAST Software
HKLM\SOFTWARE\WOW6432Node\AVAST Software
HKCU\SOFTWARE\AvastAdSDK
HKU\S-1-5-21-3496605555-3356940143-3902959648-1001\SOFTWARE\AvastAdSDK
O43 - CFD: 17/07/2019 - [] D -- C:\ProgramData\AVAST Software
HKLM\SOFTWARE\WOW6432Node\McAfee
P2 - EXT FILE: (.Google Inc..) -- C:\Users\Michelle\AppData\Roaming\Mozilla\Firefox\Profiles\020lpz6v.default-release\extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi
C:\Users\Michelle\AppData\Roaming\Mozilla\Firefox\Profiles\020lpz6v.default-release\browser-extension-data\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}
HKLM\SOFTWARE\Google
HKLM\SOFTWARE\Partner
HKLM\SOFTWARE\WOW6432Node\Google
HKCU\SOFTWARE\Google
HKU\S-1-5-21-3496605555-3356940143-3902959648-1001\SOFTWARE\Google
cmd: ipconfig /flushdns
cmd: netsh winsock reset
cmd: netsh advfirewall reset
cmd: Netsh advfirewall set allprofiles state on



Vérifies que les lignes copiées dans le cadre sont celles du scripte et rien d’autre.
Ceci fait , tu cliques sur le balai en haut à gauche

image

Si durant le traitement , tu as un message te disant qu'un reboot est nécessaire clique sur " oui"

image

A la fin du traitement un rapport ZHPFix.txt apparait sur ton bureau
Héberge le sur CJOINT (diffusion: privée, durée: 21 jours)
CJOINT
CJOINT te donne un lien internet que tu postes dans ta réponse

Remarque:
Tu peux aussi le récuperer en cliquant dans la case avec un grand T sous le balai en haut à gauche



1 - Après cela fait un rapport ZHPDiag pour vérifier que script a fait son travail communique le lien de Cjoint dans ta prochaine réponse
2 - Refais un scan FRST avec ses 3 rapports (FRST.txt, Addition.txt et Shortcut.txt pour que je puisse te faire un correctif.


Prisca71
 Posté le 17/07/2019 à 13:57 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Merci Pierre Bon retour parmi nous, tu manquais

De mémoire, oui il me semble avoir désinstallé Mac afee avec MCPR.exe. Apparemment j'ai mal fait

Voilà le lien manquant

https://www.cjoint.com/c/IGrl4VbTtcn

https://www.cjoint.com/c/IGrmfqmEU7n



Modifié par Prisca71 le 17/07/2019 14:05
Pierre95
 Posté le 17/07/2019 à 14:54 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Non,tu as très bien fait de l'avoir fait avec MCPR.exe.

De toute façon, il y a toujours des restes. On les traqueras avec une recherche avec Frst

Dans l'attente d'un ZHPDiag et d'un scan Frst avec ses 3 rapports

Prisca71
 Posté le 17/07/2019 à 15:04 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Oups pardon Pierre, je n'avais pas vu ta demande précédente

https://www.cjoint.com/c/IGrndxY25Xn

https://www.cjoint.com/c/IGrnd10PLfn

https://www.cjoint.com/c/IGrneHxTrwn

https://www.cjoint.com/c/IGrnfaopkHn



Modifié par Prisca71 le 17/07/2019 15:05
Publicité
Pierre95
 Posté le 17/07/2019 à 17:47 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité


Tu vas passer ce correctif avec FRST

Frst correctif

/!\ ce correctif est personnalisé, il est conçu uniquement pour cet utilisateur,si vous entreprenez de l'utiliser sur votre machine, c'est à vos risques et périls

Lance FRST en faisant un double-clique sur FRST64.exe

/!\ Sous Vista, Windows 7, 8 et 10, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
Une fois la fenêtre ouverte,
Que les cases soient cochées ou pas cela n'a pas d'importance,

image

Copie colle à partir de tout en haut à gauche les lignes bleues ci dessous dans le cadre " Chercher " de FRST [1] puis valider par " Corriger " [2]", puis valide le Disclaimer par OK et patiente le temps de la correction


Citation
Start::
CreateRestorePoint:
CloseProcesses:
DeleteKey: HKLM\SYSTEM\CurrentControlSet\Services\ibtsiva
FF HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restriction <==== ATTENTION
Task: {C3BE73F2-6301-49AC-A4AC-462828095865} - System32\Tasks\McAfee Cleanup => C:\Users\Michelle\AppData\Local\Temp\MCPR.tmp\mccleanup.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\McAfee Cleanup.job => C:\Users\Michelle\AppData\Local\Temp\MCPR.tmp\mccleanup.exeD-p mpfpcu,mpfp,mps,shred,mpscu,mskcu,msk,emproxy,mas,fwdriver,hw,mbk,mcproxy,mhn,mqccu,mqc,shrd,nmc,redir,mna,mwl,msad,vs,msc,mcpr -log C:\Users\Michelle\AppData\Local\Temp -w C:\Users\Michelle\AppData\Local\Temp\MCPR.tmp <==== ATTENTION
C:\Windows\Temp\ *.*
C:\Users\Michelle\Appdata\Local\Temp\ *.*
C:\Windows\SoftwareDistribution\Download\ *
R2 ibtsiva; C:\WINDOWS\System32\ibtsiva.exe [550640 2018-12-14] (Intel(R) Wireless Connectivity Solutions -> Intel Corporation)
Cmd: netsh advfirewall reset
Cmd: Netsh advfirewall set allprofiles state on
Cmd: ipconfig /flushdns
End::




Si FRST a besoin de redemarrer , accepte .
Quand il a fini, FRST va créer un rapport placé sur le Bureau (Fixlog.txt).
Héberge Fixlog.txt sur CJOINT (diffusion: privée, durée: 21 jours)
CJOINT
CJOINT te donne un lien internet que tu postes dans ta réponse

Remarque: tu peux trouver le rapport Fixlog.txt sous C:\FRST\Log sous la forme Fixlog_date heure.txt

On va maintenant débusquer les résidus d'Avast , McAfee ( fichiers, dossiers, clés , valeurs et data de clé,) afin de les supprimer

FRST recherche de fichier

Tu va relancer FRST en double cliquant et en validant le disclamer
Quand tu aura ceci

image

Tu copieras colleras dans le cadre [1]Chercher la ligne bleue ci dessous

Citation
SearchAll: Avast;McAfee



Que les cases soient cochées ou pas cela n'a pas d'importance.

puis tu cliqueras sur le bouton chercher Fichiers [2]

image

un rapport Search.txt apparaitra sur ton bureau
Envoie le nous en l’hébergeant sur CJOINT (diffusion: privée, durée: 21 jours)
CJOINT
CJOINT te donne un lien internet que tu postes dans ta réponse

Remarque: tu peux trouver le rapport Fixlog.txt sous C:\FRST\Log sous la forme Fixlog_date heure.txt




Peux tu me refaire un rapport ZHPDiag et un scan FRST avec ses 3 rapports (FRST.txt, Addition.txt et Shortcut.txt ?


Prisca71
 Posté le 17/07/2019 à 18:08 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Pierre95
 Posté le 18/07/2019 à 09:07 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Bonjour chère Prisca
image
Je lis ceci

Citation
2019-07-14 06:00 - 2019-07-17 06:05 - 000000000 ____D C:\Windows.old


C'est une vieille version de Windows . Elle est volumineuse et occupe inutilement de la place
Tu peux le supprimer en suivant cette méthode
https://www.commentcamarche.net/faq/48997-windows-old-comment-le-supprimer-sous-windows-10

On va supprimer les restes d'Avast et de McAfee trouvés par FRST en mode recherche

FRST de Farbar

En utilisant la même méthode que précedemment, tu vas passer ce nouveau correctif avec FRST64 en y mettant les lignes bleues ci dessous et en cliquant ensuite sur " Corriger "

Citation
Start::
CreateRestorePoint:
CloseProcesses:
C:\Windows.old\Users\Michelle\AppData\Local\Packages\Microsoft.Windows.Cortana_cw5n1h2txyewy\LocalState\AppIconCache\100\avast! Antivirus
C:\Windows.old\Users\Michelle\AppData\Local\Packages\Microsoft.Windows.Cortana_cw5n1h2txyewy\LocalState\AppIconCache\100\McAfee_McAgent
C:\Windows\WinSxS\Manifests\amd64_avast.vc140.crt_fcc99ee6193ebbca_14.0.27012.0_none_5ca6eb17137337f1.cat
C:\Windows\WinSxS\Manifests\amd64_avast.vc140.crt_fcc99ee6193ebbca_14.0.27012.0_none_5ca6eb17137337f1.manifest
C:\Windows\WinSxS\Manifests\amd64_avast.vc140.mfc_fcc99ee6193ebbca_14.0.27012.0_none_6186ed0910476724.cat
C:\Windows\WinSxS\Manifests\amd64_avast.vc140.mfc_fcc99ee6193ebbca_14.0.27012.0_none_6186ed0910476724.manifest
C:\Windows\WinSxS\Manifests\amd64_policy.14.0.avast.vc140.crt_fcc99ee6193ebbca_14.0.27012.0_none_4f95660acc611f2b.cat
C:\Windows\WinSxS\Manifests\amd64_policy.14.0.avast.vc140.crt_fcc99ee6193ebbca_14.0.27012.0_none_4f95660acc611f2b.manifest
C:\Windows\WinSxS\Manifests\amd64_policy.14.0.avast.vc140.mfc_fcc99ee6193ebbca_14.0.27012.0_none_547567fcc9354e5e.cat
C:\Windows\WinSxS\Manifests\amd64_policy.14.0.avast.vc140.mfc_fcc99ee6193ebbca_14.0.27012.0_none_547567fcc9354e5e.manifest
C:\Windows\WinSxS\Manifests\x86_avast.vc140.crt_fcc99ee6193ebbca_14.0.27012.0_none_a45421ee27ef60f7.cat
C:\Windows\WinSxS\Manifests\x86_avast.vc140.crt_fcc99ee6193ebbca_14.0.27012.0_none_a45421ee27ef60f7.manifest
C:\Windows\WinSxS\Manifests\x86_avast.vc140.mfc_fcc99ee6193ebbca_14.0.27012.0_none_a93423e024c3902a.cat
C:\Windows\WinSxS\Manifests\x86_avast.vc140.mfc_fcc99ee6193ebbca_14.0.27012.0_none_a93423e024c3902a.manifest
C:\Windows\WinSxS\Manifests\x86_policy.14.0.avast.vc140.crt_fcc99ee6193ebbca_14.0.27012.0_none_97429ce1e0dd4831.cat
C:\Windows\WinSxS\Manifests\x86_policy.14.0.avast.vc140.crt_fcc99ee6193ebbca_14.0.27012.0_none_97429ce1e0dd4831.manifest
C:\Windows\WinSxS\Manifests\x86_policy.14.0.avast.vc140.mfc_fcc99ee6193ebbca_14.0.27012.0_none_9c229ed3ddb17764.cat
C:\Windows\WinSxS\Manifests\x86_policy.14.0.avast.vc140.mfc_fcc99ee6193ebbca_14.0.27012.0_none_9c229ed3ddb17764.manifest
C:\Windows\System32\Tasks_Migrated\McAfee Remediation (Prepare)
C:\Windows\System32\Tasks_Migrated\McAfeeLogon
C:\Windows\System32\Tasks_Migrated\McAfee\McAfee Auto Maintenance Task Agent
C:\Windows\System32\Tasks_Migrated\McAfee\McAfee Idle Detection Task
C:\Windows\Log\McAfee.txt
C:\Users\Michelle\AppData\Local\Packages\Microsoft.Windows.Cortana_cw5n1h2txyewy\LocalState\AppIconCache\100\avast! Antivirus
C:\Users\Michelle\AppData\Local\Packages\Microsoft.Windows.Cortana_cw5n1h2txyewy\LocalState\AppIconCache\100\McAfee_McAgent
C:\uninstall.exe\Quarantine\C\WINDOWS\Tasks\McAfee Cleanup.job.xBAD
C:\uninstall.exe\Quarantine\C\WINDOWS\System32\Tasks_Migrated\McAfee Remediation (Prepare).xBAD
C:\uninstall.exe\Quarantine\C\WINDOWS\System32\Tasks_Migrated\McAfeeLogon.xBAD
C:\uninstall.exe\Quarantine\C\WINDOWS\System32\Tasks_Migrated\McAfee\McAfee Auto Maintenance Task Agent.xBAD
C:\uninstall.exe\Quarantine\C\WINDOWS\System32\Tasks_Migrated\McAfee\McAfee Idle Detection Task.xBAD
C:\uninstall.exe\Quarantine\C\WINDOWS\System32\Tasks\McAfee Cleanup.xBAD
C:\uninstall.exe\Quarantine\C\WINDOWS\System32\Tasks\McAfee Remediation (Prepare).xBAD
C:\uninstall.exe\Quarantine\C\WINDOWS\System32\Tasks\McAfeeLogon.xBAD
C:\uninstall.exe\Quarantine\C\WINDOWS\System32\Tasks\McAfee\McAfee Auto Maintenance Task Agent.xBAD
C:\uninstall.exe\Quarantine\C\WINDOWS\System32\Tasks\McAfee\McAfee Idle Detection Task.xBAD
C:\uninstall.exe\Quarantine\C\WINDOWS\Log\McAfee.txt.xBAD
C:\uninstall.exe\Quarantine\C\Users\Michelle\Appdata\Local\Packages\Microsoft.Windows.Cortana_cw5n1h2txyewy\LocalState\AppIconCache\100\5A894077_McAfeeSecurity_wafk5atnkzcwy!App.xBAD
C:\uninstall.exe\Quarantine\C\Users\Michelle\Appdata\Local\Packages\Microsoft.Windows.Cortana_cw5n1h2txyewy\LocalState\AppIconCache\100\McAfee_McAgent.xBAD
C:\uninstall.exe\Quarantine\C\Users\Michelle\Appdata\Local\Microsoft\Windows\INetCache\IE\3UMOLAMH\McAfee[1].swf.xBAD
C:\uninstall.exe\Quarantine\C\ProgramData\Microsoft\Windows\AppRepository\5A894077.McAfeeSecurity_1.4.3.0_neutral_split.language-fr_wafk5atnkzcwy.xml.xBAD
C:\uninstall.exe\Quarantine\C\ProgramData\Microsoft\Windows\AppRepository\5A894077.McAfeeSecurity_1.4.3.0_neutral_split.scale-100_wafk5atnkzcwy.xml.xBAD
C:\uninstall.exe\Quarantine\C\ProgramData\Microsoft\Windows\AppRepository\5A894077.McAfeeSecurity_1.4.3.0_neutral_~_wafk5atnkzcwy.xml.xBAD
C:\uninstall.exe\Quarantine\C\ProgramData\Microsoft\Windows\AppRepository\5A894077.McAfeeSecurity_1.4.3.0_x64__wafk5atnkzcwy.xml.xBAD
C:\uninstall.exe\Quarantine\C\Program Files\WindowsApps\DeletedAllUserPackages\B9ECED6F.ASUSPCAssistant_2.0.10.0_neutral_split.scale-200_qmba6cd70vzyy\AsusHello\Assets\asus_hello_logo1_mcafee.scale-200.png.xBAD
C:\uninstall.exe\Quarantine\C\Program Files\WindowsApps\DeletedAllUserPackages\B9ECED6F.ASUSPCAssistant_2.0.10.0_neutral_split.scale-200_qmba6cd70vzyy\AsusHello\Assets\asus_hello_logo2_mcafee.scale-200.png.xBAD
C:\uninstall.exe\Quarantine\C\Program Files\WindowsApps\DeletedAllUserPackages\B9ECED6F.ASUSPCAssistant_2.0.10.0_neutral_split.scale-200_qmba6cd70vzyy\AsusHello\Assets\asus_hello_McAfee.scale-200.png.xBAD
C:\uninstall.exe\Quarantine\C\Program Files\WindowsApps\b9eced6f.asuspcassistant_2.0.15.0_x64__qmba6cd70vzyy\AsusHello\Assets\asus_hello_logo1_mcafee.png.xBAD
C:\uninstall.exe\Quarantine\C\Program Files\WindowsApps\b9eced6f.asuspcassistant_2.0.15.0_x64__qmba6cd70vzyy\AsusHello\Assets\asus_hello_logo2_mcafee.png.xBAD
C:\uninstall.exe\Quarantine\C\Program Files\WindowsApps\b9eced6f.asuspcassistant_2.0.15.0_x64__qmba6cd70vzyy\AsusHello\Assets\asus_hello_McAfee.png.xBAD
C:\uninstall.exe\Quarantine\C\Program Files\WindowsApps\5a894077.mcafeesecurity_1.4.3.0_x64__wafk5atnkzcwy\McAfee.UWP.AppServices.Crypto.dll.xBAD
C:\uninstall.exe\Quarantine\C\Program Files\WindowsApps\5a894077.mcafeesecurity_1.4.3.0_x64__wafk5atnkzcwy\McAfee.UWP.AppServices.Crypto.winmd.xBAD
C:\uninstall.exe\Quarantine\C\Program Files\WindowsApps\5a894077.mcafeesecurity_1.4.3.0_x64__wafk5atnkzcwy\McAfee.UWP.Logging.winmd.xBAD
C:\uninstall.exe\Quarantine\C\Program Files\WindowsApps\5a894077.mcafeesecurity_1.4.3.0_x64__wafk5atnkzcwy\McAfeeSecurityFT.exe.xBAD
C:\uninstall.exe\Quarantine\C\Program Files\WindowsApps\5a894077.mcafeesecurity_1.4.3.0_x64__wafk5atnkzcwy\McAfeeSecurityStartup.exe.xBAD
C:\uninstall.exe\Quarantine\C\Program Files\WindowsApps\5a894077.mcafeesecurity_1.4.3.0_x64__wafk5atnkzcwy\Assets\NetworkErrorPage\mcafee-logo.png.xBAD
C:\uninstall.exe\Quarantine\C\Program Files\WindowsApps\5a894077.mcafeesecurity_1.4.3.0_x64__wafk5atnkzcwy\Assets\NetworkErrorPage\mcafee-logo.svg.xBAD
C:\Windows\WinSxS\amd64_avast.vc140.crt_fcc99ee6193ebbca_14.0.27012.0_none_5ca6eb17137337f1
C:\Windows\WinSxS\amd64_avast.vc140.mfc_fcc99ee6193ebbca_14.0.27012.0_none_6186ed0910476724
C:\Windows\WinSxS\x86_avast.vc140.crt_fcc99ee6193ebbca_14.0.27012.0_none_a45421ee27ef60f7
C:\Windows\WinSxS\x86_avast.vc140.mfc_fcc99ee6193ebbca_14.0.27012.0_none_a93423e024c3902a
C:\Windows\WinSxS\Temp\InFlight\7cbf8e62c33ad50101000000402b2c1d\amd64_avast.vc140.crt_fcc99ee6193ebbca_14.0.27012.0_none_5ca6eb17137337f1
C:\Windows\WinSxS\Temp\InFlight\7cbf8e62c33ad50101000000402b2c1d\amd64_avast.vc140.mfc_fcc99ee6193ebbca_14.0.27012.0_none_6186ed0910476724
C:\Windows\WinSxS\Temp\InFlight\7cbf8e62c33ad50101000000402b2c1d\x86_avast.vc140.crt_fcc99ee6193ebbca_14.0.27012.0_none_a45421ee27ef60f7
C:\Windows\WinSxS\Temp\InFlight\7cbf8e62c33ad50101000000402b2c1d\x86_avast.vc140.mfc_fcc99ee6193ebbca_14.0.27012.0_none_a93423e024c3902a
C:\Windows\Temp\avast_ash2
C:\Windows\Temp\_avast_
C:\Windows\Temp\avast_ash2\Avast Antivirus
C:\Windows\Temp\avast_ash2\Avast Antivirus with BCU
C:\Windows\System32\Tasks_Migrated\McAfee
C:\Windows\System32\Tasks\McAfee
C:\Users\Michelle\AppData\Local\Temp\_avast_
C:\uninstall.exe\Quarantine\C\WINDOWS\System32\Tasks_Migrated\McAfee
C:\uninstall.exe\Quarantine\C\WINDOWS\System32\Tasks\McAfee
C:\uninstall.exe\Quarantine\C\Users\Michelle\Appdata\Roaming\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#home.mcafee.com
C:\uninstall.exe\Quarantine\C\Users\Michelle\Appdata\Roaming\Macromedia\Flash Player\#SharedObjects\XW65LTEG\home.mcafee.com
C:\uninstall.exe\Quarantine\C\ProgramData\McAfee
C:\uninstall.exe\Quarantine\C\ProgramData\Packages\5A894077.McAfeeSecurity_wafk5atnkzcwy
C:\uninstall.exe\Quarantine\C\ProgramData\Microsoft\Windows\AppRepository\Packages\5A894077.McAfeeSecurity_1.4.3.0_neutral_split.language-fr_wafk5atnkzcwy
C:\uninstall.exe\Quarantine\C\ProgramData\Microsoft\Windows\AppRepository\Packages\5A894077.McAfeeSecurity_1.4.3.0_neutral_split.scale-100_wafk5atnkzcwy
C:\uninstall.exe\Quarantine\C\ProgramData\Microsoft\Windows\AppRepository\Packages\5A894077.McAfeeSecurity_1.4.3.0_neutral_~_wafk5atnkzcwy
C:\uninstall.exe\Quarantine\C\ProgramData\Microsoft\Windows\AppRepository\Packages\5A894077.McAfeeSecurity_1.4.3.0_x64__wafk5atnkzcwy
C:\uninstall.exe\Quarantine\C\ProgramData\McAfee\McAfee
C:\uninstall.exe\Quarantine\C\Program Files\mcafee.com
C:\uninstall.exe\Quarantine\C\Program Files\WindowsApps\5a894077.mcafeesecurity_1.4.3.0_neutral_split.language-fr_wafk5atnkzcwy
C:\uninstall.exe\Quarantine\C\Program Files\WindowsApps\5a894077.mcafeesecurity_1.4.3.0_neutral_split.scale-100_wafk5atnkzcwy
C:\uninstall.exe\Quarantine\C\Program Files\WindowsApps\5a894077.mcafeesecurity_1.4.3.0_neutral_~_wafk5atnkzcwy
C:\uninstall.exe\Quarantine\C\Program Files\WindowsApps\5a894077.mcafeesecurity_1.4.3.0_x64__wafk5atnkzcwy
C:\uninstall.exe\Quarantine\C\Program Files\Common Files\mcafee
C:\uninstall.exe\Quarantine\C\Program Files\Common Files\av\mcafee virusscan
C:\uninstall.exe\Quarantine\C\eSupport\eDriver\Software\Win32App\McAFee
C:\uninstall.exe\Quarantine\C\eSupport\eDriver\Software\StoreAPP\Online\McAFee
C:\eSupport\eDriver\Software\Win32App\McAFee
C:\eSupport\eDriver\Software\StoreAPP\Online\McAFee
[-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\avast]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AvastPersistentStorage]
DeleteValue: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SideBySide\IsolatedSxSAssemblies|x86_avast.vc140.crt_fcc99ee6193ebbca_14.0.27012.0_none_a45421ee27ef60f7
DeleteValue: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SideBySide\IsolatedSxSAssemblies|amd64_avast.vc140.crt_fcc99ee6193ebbca_14.0.27012.0_none_5ca6eb17137337f1
DeleteValue: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SideBySide\IsolatedSxSAssemblies|x86_avast.vc140.mfc_fcc99ee6193ebbca_14.0.27012.0_none_a93423e024c3902a
DeleteValue: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SideBySide\IsolatedSxSAssemblies|amd64_avast.vc140.mfc_fcc99ee6193ebbca_14.0.27012.0_none_6186ed0910476724
DeleteValue: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SideBySide\IsolatedSxSAssemblies|x86_policy.14.0.avast.vc140.crt_fcc99ee6193ebbca_14.0.27012.0_none_97429ce1e0dd4831
DeleteValue: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SideBySide\IsolatedSxSAssemblies|amd64_policy.14.0.avast.vc140.crt_fcc99ee6193ebbca_14.0.27012.0_none_4f95660acc611f2b
DeleteValue: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SideBySide\IsolatedSxSAssemblies|x86_policy.14.0.avast.vc140.mfc_fcc99ee6193ebbca_14.0.27012.0_none_9c229ed3ddb17764
DeleteValue: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SideBySide\IsolatedSxSAssemblies|amd64_policy.14.0.avast.vc140.mfc_fcc99ee6193ebbca_14.0.27012.0_none_547567fcc9354e5e
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SideBySide\Winners\amd64_avast.vc140.crt_fcc99ee6193ebbca_none_020285fe6d6e0580]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SideBySide\Winners\amd64_avast.vc140.mfc_fcc99ee6193ebbca_none_018be6966dc83925]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SideBySide\Winners\amd64_policy.14.0.avast.vc140.crt_fcc99ee6193ebbca_none_ef17e13d91c55d96]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SideBySide\Winners\amd64_policy.14.0.avast.vc140.mfc_fcc99ee6193ebbca_none_eea141d5921f913b]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SideBySide\Winners\x86_avast.vc140.crt_fcc99ee6193ebbca_none_49afbcd581ea2e86]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SideBySide\Winners\x86_avast.vc140.mfc_fcc99ee6193ebbca_none_49391d6d8244622b]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SideBySide\Winners\x86_policy.14.0.avast.vc140.crt_fcc99ee6193ebbca_none_36c51814a641869c]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SideBySide\Winners\x86_policy.14.0.avast.vc140.mfc_fcc99ee6193ebbca_none_364e78aca69bba41]
[-HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\AVAST Software]
[-HKEY_LOCAL_MACHINE\SOFTWARE\ASUS\McAfee]
DeleteValue: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\PackageRepository\Extensions\ProgIDs\AppXnhdj51z313zgm7ka1v192zaj0smvtrm8|5A894077.McAfeeSecurity_1.4.1.0_x64__wafk5atnkzcwy
DeleteValue: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\PackageRepository\Extensions\ProgIDs\AppXxemxr4p9nd3j1nw2brzgt6wxm4dmw145|5A894077.McAfeeSecurity_1.4.1.0_x64__wafk5atnkzcwy
[-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\PackageRepository\Extensions\windows.protocol\mcafee-uwp]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\PackageRepository\Extensions\windows.protocol\mcafee-uwp-dashboard]
DeleteValue: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\CompatibilityAdapter\Signatures|McAfee Cleanup.job
DeleteValue: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\CompatibilityAdapter\Signatures|McAfee Cleanup.job.fp
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\McAfee]
End::



Quand il a fini, FRST va créer un rapport placé sur le Bureau (Fixlog.txt).
Héberge Fixlog.txt sur CJOINT (diffusion: privée, durée: 21 jours)
CJOINT
CJOINT te donne un lien internet que tu postes dans ta réponse

Remarque: tu peux trouver le rapport Fixlog.txt sous C:\FRST\Log sous la forme Fixlog_date heure.txt


Prisca71
 Posté le 18/07/2019 à 09:28 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Coucou Pierre (et El Magnifico)

Merci Pierre pour tes compétences

Je constate qu'il y a encore plein de McAfee . J'ai remarqué que tu as supprimé Adblock. Est ce un programme indésirable ?

Voici le lien demandé après suppression ancienne version Windows et correction demandée

https://www.cjoint.com/c/IGshBzlfdHn

Bonne journée

El Magnifico
 Posté le 18/07/2019 à 09:57 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Bonne journée à vous deux

Pierre95
 Posté le 18/07/2019 à 10:00 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Prisca, tu travailles vite et avec efficacité, tu es une vraie perle!!

J'ai remarqué que tu as supprimé Adblock

Dans mes scripts, il n'y avait aucune intention de supprimer Adblock.

S'il a été supprimé, alors là pour moi, c'est mystère et boule de gomme.

Ceci dit

Au lieu de le réinstaller, je te conseille vivement de le remplacer par uBlock Origin qui est pour beaucoup de personnes bien meilleur que Adblock

https://addons.mozilla.org/fr/firefox/addon/ublock-origin/

Un maximum de restes ( fichiers, dossiers, clés, valeurs et data de clés de Avast et McAfee) ont été purgés de ta bécane.

Peux tu me faire un ultime ZHPDiag et un scan FRST pour controle ?

Prisca71
 Posté le 18/07/2019 à 10:10 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

J'essaie de faire au plus vite pour ne pas te mobiliser en attente. C'est déjà bien que tu sois à ma disposition, il ne faut pas abuser de la gentillesse des personnes

Pour les anti pub, j'avais Ublock et Ablock. Ben oui les 2 en même temps

Voici les rapports demandés :

https://www.cjoint.com/c/IGsijhVWjon

https://www.cjoint.com/c/IGsijF12Aen

https://www.cjoint.com/c/IGsij2JCDbn

https://www.cjoint.com/c/IGsikohaMAn

Pierre95
 Posté le 18/07/2019 à 10:57 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Tu vas passer un petit dernier pour conclure

FRST de Farbar

En utilisant la même méthode que précedemment, tu vas passer ce nouveau correctif avec FRST64 en y mettant les lignes bleues ci dessous et en cliquant ensuite sur " Corriger "

Citation
Start::
CreateRestorePoint:
CloseProcesses:
DeleteValue: HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store|C:\Program Files\WindowsApps\microsoft.office.desktop.excel_16051.11727.20230.0_x86__8wekyb3d8bbwe\Office16\EXCEL.EXE
ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Pas de fichier
End::



Quand il a fini, FRST va créer un rapport placé sur le Bureau (Fixlog.txt).
Héberge Fixlog.txt sur CJOINT (diffusion: privée, durée: 21 jours)
CJOINT
CJOINT te donne un lien internet que tu postes dans ta réponse

Remarque: tu peux trouver le rapport Fixlog.txt sous C:\FRST\Log sous la forme Fixlog_date heure.txt

1 – MBAM

Vide la quarantaine de Malwarebytes ( dans le cas bien sur ou il y a des menaces dans la quarantaine)
Relance Malwarebytes
Clique sur " Quarantaine "

image

puis dans la fenêtre suivante sur " Supprimer tout "

image


Confirme l'action en cliquant sur " Yes "




2 - TFC

On va faire de la place sur ton PC en passant TFC.exe

http://www.bleepingcomputer.com/download/tfc/

Lance TFC, exécuter en tant qu'administrateur sous Windows : 7/8/10 et Vista
Clique sur " Start "
Note : Patiente le temps du scan
Clique sur" Exit "
Il n'y a pas de rapport

image


3 - Suppression des outils

On va supprimer les autres outils de désinfection:
Tu vas mettre à la poubelle ZHPDiag, FRST,TFC, ZHPFix2 et leurs rapports


Tu vas créer un point de restauration que tu vas appeler par exemple " PC SAIN".

4 – Delfix

Télécharge DelFix (de Xplode ) sur ton bureau.

image

Exécute le...
Coche la case : "Supprimer les outils de désinfections"

Clique sur " Exécuter"
Patiente...
Lorsque les procédures seront terminées, l'outil va se fermer et disparaître du bureau
Tu m'envoies le rapport

Pierre




Modifié par Pierre95 le 18/07/2019 11:00
Publicité
Pierre95
 Posté le 18/07/2019 à 11:02 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Hello le Magnifique !!

Je viens de voir ton salut de 9h58

Prisca71
 Posté le 18/07/2019 à 11:10 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Voilà gentil Pierre et surtout ne t'absentes plus

https://www.cjoint.com/c/IGsjiZszw2n

https://www.cjoint.com/c/IGsjjp72TLn

Je mets en résolu

Encore mille merci pour ta gentillesse ET tes compétences

Page : [1] 
Page 1 sur 1

Vous devez être connecté pour poster des messages. Cliquez ici pour vous identifier.

Vous n'avez pas de compte ? Créez-en un gratuitement !


Sujets relatifs
[Pierre95]besoin d'aide suite rapport ZHPDiag positif
suite a telechargement fichier douteux
[El Magnifico]Demande d'aide suite à scan ZHPdiag
Panne ordi suite mise a jour
[El Magnifico] suite a blocages divers
Besoin de nettoyage
Suite désinfection
[El Magnifico]Suite - PC Lent - Ne semble pas être infecté
[El Magnifico] suite ralentissements pc
Infections PC détectées avec Eset-Online Scanner. Besoin assistance
Plus de sujets relatifs à [Pierre95]Besoin de contrôle suite à ré initialisation
 > Tous les forums > Forum Analyse de rapports et désinfection