> Tous les forums > Forum Analyse de rapports et désinfection
 [Pierre95]conflit entre 2 logiciels ? Infection ?Sujet résolu
Ajouter un message à la discussion
Pages : [1] 2 3 ... Fin
Page 1 sur 3 [Fin]
0durzet
  Posté le 08/05/2019 @ 16:57 
Aller en bas de la page 
Petit astucien

Bonjour,

J'ai depuis plusieurs jours un souci avec le logiciel Dashlane : Dès que je clique n'importe où dans la page où se trouvent les noms des sites avec identifiants et pass, la fenêtre s'encadre de noir et un sablier apparaît; ensuite il faut attendre au moins 30 secondes pour avoir le choix du site puis autant de temps pour accéder au bouton permettant d'accéder au site choisi.

J'ai désinstallé puis réinstallé ce logiciel plusieurs fois mais sans que cela résolve le problème.

Merci de bien vouloir m'aider à résoudre ce problème.

Publicité
Pierre95
 Posté le 08/05/2019 à 17:43 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Bienvenu dans le Forum " Analyse de rapports et Désinfections "
PCAstuce vit grâce à la publicité. Les désinfections sont gratuites. Afin de lui permettre de continuer , tu peux mais rien ne t’y oblige désactiver tes bloqueurs de publicités sur le site de PCastuce
Cliquez ICI


--------------------------------------------------------------------------------
Mon but sera de vérifier que ton PC est infecté et faire du nettoyage, bien que ton problème semble se localiser à Dashlane mais nous aurons écarté cette piste
Mon prénom est Pierre et tu peux donner le tien, si tu le désires.
Si tu as des cracks , Keygens ou du P2P désinstalle les.
Durant la désinfection, ne fais aucune modification de ta propre initiative qui fausserait les rapports, ne passe pas d’autres outils de désinfections à part ceux que je te donne .
Si tu as posté sur d'autres forums, tu dois choisir celui que tu veux, mais pas travailler sur plusieurs à la fois .
Si votre navigateur est Google Chrome => désactivez toute synchronisation ICI

Avant toute désinfection, il est préferable d'avoir ses données personnelles sauvegardées sur un support externe

Tu vas tout d'abord créer un point de restauration que tu appeleras par exemple " Avant désinfection "

Comment créer un point de restauration ?

==> Pour Windows 7 voir ICI
==> Pour Windows 8 voir ICI
==> Pour Windows 10 voir ICI


Si ton navigateur est Google Chrome => désactivez toute synchronisation ICI

Puis tu suivras attentivement la procédure ci dessous:

https://forum.pcastuces.com/procedure_pour_le_diagnostic_un_pc_infecte-f26s3.htm



Tu peux ajouter un petit plus en faisant ensuite:

1 - CKScanner (de askey127)

Téléchargez et enregistrez CKScanner sur le Bureau.
CKScanner
Faites un double-clic sur CKScanner.exe pour lancer le programme.
(Sous Vista et ultérieur, faites un clic droit et choisissez "Exécuter en tant qu'administrateur")
Sur l'écran principal, cliquez sur le bouton "Search For Files". Après un court laps de temps, une liste s'affiche dans la partie droite de l'image.
Cliquez sur le bouton "Save List to File", un message annonce que le fichier a été enregistré, cliquez sur "OK"
Cliquez sur le bouton "Exit" pour fermer le programme.
Le rapport CKFiles.txt est sur le bureau
Envoie le nous en l’hébergeant sur CJOINT (diffusion: privée, durée: 21 jours)
CJOINT
CJOINT te donne un lien internet que tu postes dans ta réponse
Vous pouvez fermer le programme

2 - WINCHK

Tu va le télécharger en cliquant sur la ligne Ci dessous
Winchk
Tu double cliques dessus pour l'ouvrir
Tu cliques sur " executer "

image

Un rapport apparait sur le bureau.
envoie le en l’hébergeant sur CJOINT (diffusion: privée, durée: 21 jours)
CJOINT
CJOINT te donne un lien internet que tu postes dans ta réponse


Tu reviendras donc avec les rapports (si ce n'est déjà fait )
1 - CkScanner.txt
2 - WinChk.txt
3 - ZHPDiag.txt
4 - les 3 rapports de FRST ( Frst.txt , Addition.txt et Shortcut.txt )

Fournir les rapports au format.txt

Si par hasard, tu voyais à la lecture des rapports, des restes de logiciels que tu as désinstallés, signale moi le nom de ces logiciels.

Pierre



Modifié par Pierre95 le 08/05/2019 17:54
0durzet
 Posté le 08/05/2019 à 18:53 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Bonsoir Pierre, mon prénom est Jean-Jacques. Merci de ton aide.

Le fichier est trop gros, je vais passer par cijoin. mais auparavent je dois obéir à mon commandant. à la soupe !!! je reviens dès que possible.

Pierre95
 Posté le 08/05/2019 à 18:58 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Bonjour Jean-Jacques,

Lis bien la procédure, il est dit que les rapports doivent être hébergé sur CJOINT

0durzet
 Posté le 08/05/2019 à 19:28 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien
0durzet
 Posté le 08/05/2019 à 19:53 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien
0durzet
 Posté le 08/05/2019 à 20:01 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien
0durzet
 Posté le 08/05/2019 à 20:08 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien
Pierre95
 Posté le 08/05/2019 à 21:13 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

On ne voit au premier coup d'oeil que deux clés infectueuses et un fichier Heuristic suspect dont on va faire une analyse Virus grace à FRST

mais auparavant quelques suppressions

Par respect pour notre charte, tu dois supprimer le dossier ci dessous en rouge

Citation
c:\users\jjbou\favorites\tony\iphone\liste où trouver des applications iphone crackées (ipa)..url



Je te conseille de désinstaller via Revo Uninstaller sauf si tu en as utilité:

7-Zip 18.05 yu as déjà la 19.00
Bonjour
Java 8 Update 191


Afin de glaner quelques informations supplementaires, tu va passer ce script

Frst correctif

/!\ ce correctif est personnalisé, il est conçu uniquement pour cet utilisateur,si vous entreprenez de l'utiliser sur votre machine, c'est à vos risques et périls

Lance FRST en faisant un double-clique sur FRST64.exe

/!\ Sous Vista, Windows 7, 8 et 10, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
Une fois la fenêtre ouverte,
Que les cases soient cochées ou pas cela n'a pas d'importance,

image

Copie colle à partir de tout en haut à gauche les lignes bleues ci dessous dans le cadre " Chercher " de FRST [1] puis valider par " Corriger " [2]", puis valide le Disclaimer par OK et patiente le temps de la correction


Citation
Start::
CreateRestorePoint:
CloseProcesses:
VirusTotal: C:\Program Files (x86)\netsurveyor.exe
Folder: C:\Users\jjbou\AppData\Local\Crashpad
ExportKey: HKCU\SOFTWARE\13N2N2jIrBdg
ExportKey: HKCU\SOFTWARE\HP PC Hardware Diagnostics Windows
ExportKey: HKCU\SOFTWARE\plex.tv
ExportKey: HKCU\SOFTWARE\ZoomUMX
Folder: C:\Users\jjbou\AppData\Local\Crashpad
FilesInDirectory: C:\Users\jjbou\AppData\Local\Crashpad\*.exe;*.dll
Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.34.7 - Google LLC) Hidden
Google Update Helper (HKLM-x32\...\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}) (Version: 1.3.21.123 - Google Inc.) Hidden
End::




Si FRST a besoin de redemarrer , accepte .
Quand il a fini, FRST va créer un rapport placé sur le Bureau (Fixlog.txt).
Héberge Fixlog.txt sur CJOINT (diffusion: privée, durée: 21 jours)
CJOINT
CJOINT te donne un lien internet que tu postes dans ta réponse

Remarque: tu peux trouver le rapport Fixlog.txt sous C:\FRST\Log sous la forme Fixlog_date heure.txt

Publicité
0durzet
 Posté le 08/05/2019 à 22:45 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

voici le fichier que j ai trouvé là : C:\FRST\Log sous la forme Fixlog_date heure.txt

https://www.cjoint.com/c/IEiuQMFaOFU



Modifié par 0durzet le 08/05/2019 22:46
0durzet
 Posté le 08/05/2019 à 22:57 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Le dossier : c:\users\jjbou\favorites\tony\iphone\liste où trouver des applications iphone crackées (ipa)..url a été supprimé. (mon fils est passé par là )

Pierre95
 Posté le 08/05/2019 à 23:16 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Le dossier : c:\users\jjbou\favorites\tony\iphone\liste où trouver des applications iphone crackées (ipa)..url a été supprimé. (mon fils est passé par là )

Ouf, sinon la Modération aurait verrouillée la demande, ce qui aurait été désagréable

je repasse demain



Modifié par Pierre95 le 08/05/2019 23:19
0durzet
 Posté le 08/05/2019 à 23:29 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Merci

Bonne nuit, je vais faire de même. A demain

0durzet
 Posté le 09/05/2019 à 08:36 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Bonjour Pierre,

Dashlane semble fonctionner correctement ce matin.

Pierre95
 Posté le 09/05/2019 à 08:37 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Bonjour Jean-Jacques

Tu dois pouvoir désinstaller via Revo Uninstaller

Google Update Helper

Il y en a deux

Testé par Virus Total via FRST, le fichier

Citation
C:\Program Files (x86)\netsurveyor.exe



Il est clean mais sa position est incongrue directement sous Program Files (x86)
Virus Total indique que c'est le setup de ton Programme NetSurveyor 2.0.9686.0

Dans mon script, on va le supprimer
Si tu as utilité de ce Programme NetSurveyor, je te conseille de le désinstaller et de le réinstaller

ZHPFIX2

Je vais te faire passer un script ZHPFix pour supprimer ce qui reste de nuisible ou d'inutile
Avant de l'appliquer, on va créer un point de restauration par précaution, et pour permettre un retour en arrière en cas d'erreur.
Pour créer un point de restauration :

==> Pour Windows 7 voir ICI


Tu vas télécharger le logiciel ZHPFIX2 ICI

Sur la page ouverte, tu cliques sur le bouton "Télécharger"

Un fichier ZHPFix2.exe est crée Tu fais un clic droit dessus " Executer en tant qu'administrateur "
Un raccouci ZHPFix2 est crée sur ton bureau. Tu lances le programme à partir de ce raccourci
Tu obtiens cette fenêtre ou tu copies colles ( coller en cliquant sur le calepin en [1]) à partir de tout en haut à gauche les lignes bleues suivantes

image

Citation
Script ZHPFix
EmptyCLSID
Emptytemp
EmptyFlash
C:\Program Files (x86)\netsurveyor.exe
HKCU\SOFTWARE\fe51a083-f329-503d-817d-4dbbb41d4463
HKU\S-1-5-21-4107535029-1495975914-2856988753-1003\SOFTWARE\fe51a083-f329-503d-817d-4dbbb41d4463
O4 - HKUS\S-1-5-19\..\StartupApproved\Run: [OneDriveSetup] . (. - .) -- 0x020000000000000000000000
O4 - HKUS\S-1-5-20\..\StartupApproved\Run: [OneDriveSetup] . (. - .) -- 0x020000000000000000000000
HKCU\Software\undefined
HKU\S-1-5-21-4107535029-1495975914-2856988753-1003\SOFTWARE\undefined
HKCU\Software\undefined
SR - Auto [00/00/0000] [ 0] HP JumpStart Bridge (HPJumpStartBridge) . (...) - Bridge\HPJumpStartBridge.exe (.not file.)
HKLM\SOFTWARE\MozillaPlugins
HKLM\SOFTWARE\WOW6432Node\MozillaPlugins
HKCU\SOFTWARE\MozillaPlugins
HKU\S-1-5-21-4107535029-1495975914-2856988753-1003\SOFTWARE\MozillaPlugins
HKU\.DEFAULT\SOFTWARE\McAfee
C:\Windows\Temp\ *.*
C:\Users\jjbou\Appdata\Local\Temp\ *.*
C:\Windows\SoftwareDistribution\Download\ *
cmd: ipconfig /flushdns
cmd: netsh winsock reset
cmd: netsh advfirewall reset
cmd: Netsh advfirewall set allprofiles state on



Vérifies que les lignes copiées dans le cadre sont celles du scripte et rien d’autre.
Ceci fait , tu cliques sur le balai en haut à gauche

image

Si durant le traitement , tu as un message te disant qu'un reboot est nécessaire clique sur " oui"

image

A la fin du traitement un rapport ZHPFix.txt apparait sur ton bureau
Héberge le sur CJOINT (diffusion: privée, durée: 21 jours)
CJOINT
CJOINT te donne un lien internet que tu postes dans ta réponse

Remarque:
Tu peux aussi le récuperer en cliquant dans la case avec un grand T sous le balai en haut à gauche



1 - Après cela fait un rapport ZHPDiag pour vérifier que script a fait son travail communique le lien de Cjoint dans ta prochaine réponse
2 - Refais un scan FRST avec ses 3 rapports (FRST.txt, Addition.txt et Shortcut.txt pour que je puisse te faire un correctif.

0durzet
 Posté le 09/05/2019 à 08:59 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Je vais désinstaller Google Update Helper et Net surveyor par la manière habituelle car comme tu m'avais recommandé hier de désinstaller Revo Uninstaller, je l'ai fait.

Bon voilà ils sont désinstallés. Je passe à la suite.



Modifié par 0durzet le 09/05/2019 09:04
Pierre95
 Posté le 09/05/2019 à 09:19 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Je pense qu'on ne s 'est pas compris.

Tu dois pouvoir désinstaller via Revo Uninstaller

Je n'ai jamais demander de désinstaller Revo Uninstaller qui est le meilleur moyen de désinstaller un Programme car c'est lui qui laisse le moins de déchet si tu fais le scan après

J'ai dit de désinstaller les programmes avec Revo Uninstaller ==> via veut dire avec



Modifié par Pierre95 le 09/05/2019 09:23
Publicité
0durzet
 Posté le 09/05/2019 à 09:27 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Rapport ZHPFix2

https://www.cjoint.com/c/IEjhyoJ8bpU

Toutes mes excuses j'avais lu trop vite et bien sûr mal interprété.



Modifié par 0durzet le 09/05/2019 09:30
Pierre95
 Posté le 09/05/2019 à 09:37 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Pas grave, je vais faire attention . Je remplacerai à l'avenir "via "par "avec " dans mes prochaines explications

0durzet
 Posté le 09/05/2019 à 09:42 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien
0durzet
 Posté le 09/05/2019 à 09:58 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Rapport Addition :

https://www.cjoint.com/c/IEjh2pkKpRU

Rapport FRST :

https://www.cjoint.com/c/IEjh3NMrZ3U

Rapport Shortcut :

https://www.cjoint.com/c/IEjh4YufEpU



Modifié par 0durzet le 09/05/2019 09:59
Pierre95
 Posté le 09/05/2019 à 10:07 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Pendant que je dépieute tes rapports pour faire un autre script

peux tu faire ceci:

FRST recherche de fichier

Tu va relancer FRST en double cliquant et en validant le disclamer
Quand tu aura ceci

image

Tu copieras colleras dans le cadre [ 1 ]Chercher la ligne bleue ci dessous

Citation
SearchAll: netsurveyor



Que les cases soient cochées ou pas cela n'a pas d'importance.

puis tu cliqueras sur le bouton chercher Fichiers

image

un rapport Search.txt apparaitra sur ton bureau
Envoie le nous en l’hébergeant sur CJOINT (diffusion: privée, durée: 21 jours)
CJOINT
CJOINT te donne un lien internet que tu postes dans ta réponse

Remarque: tu peux trouver le rapport Fixlog.txt sous C:\FRST\Log sous la forme Fixlog_date heure.txt

0durzet
 Posté le 09/05/2019 à 10:23 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien
Pierre95
 Posté le 09/05/2019 à 10:50 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Tu peux désinstaller avec Revo Uninstaller

Google Update Helper

Tu vas passer ce correctif avec FRST

FRST de Farbar

En utilisant la même méthode que précedemment, tu vas passer ce nouveau correctif avec FRST64 en y mettant les lignes bleues ci dessous et en cliquant ensuite sur " Corriger "

Citation
Start::
CreateRestorePoint:
CloseProcesses:
DeleteKey: HKLM\SYSTEM\CurrentControlSet\Services\NANMp50
DeleteKey: HKLM\SYSTEM\CurrentControlSet\Services\NANSp50
FF HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restriction <==== ATTENTION
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restriction <==== ATTENTION
HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [601424 2018-10-06] (Oracle America, Inc. -> Oracle Corporation)
C:\Program Files (x86)\Common Files\Java
Task: {20C31DD3-8074-4E53-979E-8E97DC932CA4} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [153168 2018-07-05] (Google Inc -> Google Inc.)
CHR HKLM-x32\...\Chrome\Extension: [eofcbnmajmjmplflapaojjnihcjkigck] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [jkfpchpiljkaemlpmpebnglgkomamfeo] - hxxps://clients2.google.com/service/update2/crx
S3 NANMp50; System32\Drivers\NANMp50.sys [X]
S3 NANSp50; System32\Drivers\NANSp50.sys [X]
AlternateDataStreams: C:\Users\jjbou\Desktop\Dashlane Export.dash:com.dropbox.attributes [168]
AlternateDataStreams: C:\Users\jjbou\Desktop\Dashlane Export.dash:com.dropbox.attrs [58]
C:\Windows\Prefetch\NETSURVEYOR.EXE-6506C429.pf
C:\Users\jjbou\AppData\Local\Packages\Microsoft.Windows.Cortana_cw5n1h2txyewy\LocalState\AppIconCache\100\{7C5A40EF-A0FB-4BFC-874A-C0F2E0B9FA8E}_NutsAboutNets_NetSurveyor_NetSurveyor_exe
C:\Program Files (x86)\NutsAboutNets
DeleteValue: HKEY_USERS\S-1-5-21-4107535029-1495975914-2856988753-1003\Software\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store|SIGN.MEDIA=5F5174 NetSurveyor-Setup.exe
DeleteValue: HKEY_USERS\S-1-5-21-4107535029-1495975914-2856988753-1003\Software\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store|C:\Program Files (x86)\NutsAboutNets\NetSurveyor\NetSurveyor.exe
cmd: ipconfig /flushdns
End::



Quand il a fini, FRST va créer un rapport placé sur le Bureau (Fixlog.txt).
Héberge Fixlog.txt sur CJOINT (diffusion: privée, durée: 21 jours)
CJOINT
CJOINT te donne un lien internet que tu postes dans ta réponse

Remarque: tu peux trouver le rapport Fixlog.txt sous C:\FRST\Log sous la forme Fixlog_date heure.txt


Peux tu me refaire un ZHPDiag tout frais tout chaud ainsi qu'un scan FRST avec ses 3 rapports pour vérifier le travail ?

0durzet
 Posté le 09/05/2019 à 11:11 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien
Pierre95
 Posté le 09/05/2019 à 11:21 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

A refaire

Tu t'es trompé

Tu as lu de travers.

Il faut cliquer sur " CORRIGER" et non sur "chercher", crénom d'une pipe

Tu es bon pour refaire le ZHPDiag et le scan Frst avec ses 3 rapports si tu l'a fait pendant que je te répondais

Publicité
Pages : [1] 2 3 ... Fin
Page 1 sur 3 [Fin]

Vous devez être connecté pour poster des messages. Cliquez ici pour vous identifier.

Vous n'avez pas de compte ? Créez-en un gratuitement !


Sujets relatifs
[Pierre95]Téléchargement impossible des logiciels d'aide aux diagnostics
[El Magnifico]pc lent au demerrage et lancement des logiciels
Plus d'accès aux logiciels Office et Internet sous Windows XP
[El Magnifico] Ordi très lent entre deux clics de souris.
 > Tous les forums > Forum Analyse de rapports et désinfection