| ||||||||
Astucien | Bonjour, Merci de bien vouloir analyser mes rapports ci dessous. Je ne me rappelle plus la source mais on me demandait de poster mes rapports depuis IE. Depuis google chrome les rapports pouvait être altérés. J'au lu il y a quelques temps que IE était maintenant à éviter. Pour cette raison ou à tort je les postent donc avec google. https://www.cjoint.com/c/ICDq1EEroFE https://www.cjoint.com/c/ICDq2JE6ixE https://www.cjoint.com/c/ICDq3rp0YbE https://www.cjoint.com/c/ICDq4iHCuXE
Merci.
| |||||||
Publicité | ||||||||
Groupe Sécurité ![]() | Bonsoir Maladri,
Personnellement, je poste mes rapports avec Google Chrome et je n'ai jamais eu une altération de mes rapports. La seule fois ou ils ont été altérés, c'est quand il y a des caractères chinois, cyrilliques, arabes, hébreux ou autres caractères exotiques mais ce n'est pas la faute du navigateur mais moi qui avait oublié de mettre le bloc notes en caractères UTF-8 mais aucun risque pour toi car les rapports sont générés par les outils qui font le nécessaire
Je te rassure ta bécane a conservé sa virginité de jeune fille. On va supprimer quelques inutiles, clés orphelines avec ce script FRST Tu vas passer ce correctif avec FRST Citation
Start::
CreateRestorePoint: CloseProcesses: VirusTotal: C:\Windows\system32\Drivers\uti2mje5.sys DeleteKey: HKLM\Software\Classes\AllFileSystemObjects\ShellEx\ContextMenuHandlers\CopyAsPathMenu DeleteKey: HKLM\Software\Classes\AllFileSystemObjects\ShellEx\ContextMenuHandlers\SendTo DeleteKey: HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\Library Location DeleteValue: HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|{44065CCD-AAC2-4947-8244-4E60F604B113} DeleteValue: HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|{89627662-684F-4228-8452-B7E51F03BFD6} DeleteValue: HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|{54B15AB5-DDB6-4CA6-8C18-C7C71F271283} DeleteValue: HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|{757545AC-CA98-4EA7-BD1B-62C4D9D49BE3} SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKLM -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = CHR HKLM\...\Chrome\Extension: [efaidnbmnnnibpcajpcglclefindmkaj] - hxxps://clients2.google.com/service/update2/crx CHR HKLM\...\Chrome\Extension: [jkfpchpiljkaemlpmpebnglgkomamfeo] - hxxps://clients2.google.com/service/update2/crx Cmd: netsh advfirewall reset Cmd: Netsh advfirewall set allprofiles state on Cmd: ipconfig /flushdns End::
Modifié par Pierre95 le 30/03/2019 21:56 | |||||||
Groupe Sécurité ![]() | Salut, c'est le copier/coller à partir de Chrome qui était le problème d'espace ajouté entre les /. Bien vérifier que c'est exact maintenant. | |||||||
Astucien | Bonjour, Voici les 5 rapports depuis google. Petite parenthèse au sujet de la dangereusité de se connecter à IE qu'en pense tu. https://www.cjoint.com/c/ICFhdDvONyD https://www.cjoint.com/c/ICFheISPujD https://www.cjoint.com/c/ICFhfqY1ZCD https://www.cjoint.com/c/ICFhgb72U8D https://www.cjoint.com/c/ICFhgZplLiD Bonne journée. Merci. | |||||||
Groupe Sécurité ![]() | Hello,
Cela fait des lustres que je n'utilise plus IE Microsoft privilégie Edge à la place de IE depuis W10 https://www.ginjfo.com/actualites/logiciels/internet-explorer-attention-il-y-a-danger-selon-microsoft-20190211 En janvier 2020, Microsoft mettra fin à son support W7 ( plus de Mise à jour donc plus de sécurité ) https://www.microsoft.com/fr-fr/windowsforbusiness/end-of-windows-7-support
Tes derniers rapports montrent que ma petite potion magique a supprimé tous les petits superflus et choses orphelines Veux tu conclure ,veux tu passer un scan ESET ?
Modifié par Pierre95 le 31/03/2019 10:39 | |||||||
Astucien | Bonjour, Je réside au Maroc sans connaitre le chiffre je soupçonne que 80% ici utilise W7 piraté (c'est un sport national) A mon insu et bien avant de vous solliciter ici, lors de l'achat de mon 1er pc j'ignorais que que celui installé et les autres qui ont suivit lors de changement de pc étaient piraté. CE N'EST PLUS LE CAS AUJOURD'HUI) pardon pour les majuscules. J'ai commencé par suivre le conseil d'annuler les mises à jour pour ne pas être détecté par microsoft. J'ai fini par trouver un fournisseur de W7 d'origine. Voir capture en tapant SLUI en recherche. J'ai 82 ans et tu as dejà pu te rendre compte que j'ai du mal à assimiler les nouveautés. C'est pour cette raison que je n'ai pas basculer sur W10 quand il a été proposé. Il n'est installée dans aucun cyber ici pour le tester. Je pense pas que je puisse le faire sur mon pcc sans désinstaller W7. En ce qui concerne pc astuce je pense que compte tenu que W7 n'est pas piraté, vous continuerez à m'assister. Il me suffira d’être plus vigilant et espère aussi que Kaspersky internet sécurité le sera aussi.
OK pour ESET tu me donne le lien. Merci.
| |||||||
Groupe Sécurité ![]() | Pas de souci, Peux être aura tu l'occasion de tester un W10 et de voir si cela te va. Si cela ne te vas pas, tu resteras sur W7 OK, je te donne le lien pour ESET. Tu peux utiliser Google Chrome ESET ON LINE | |||||||
Astucien | Re, Je ne savais pas que c'était aussi long. J'ai du m'absenter. Voici le rapport.Les 4 détections proviennent de ma clé usb avec laquelle je fais imprimer au cyber qui pourtant possède un anti virus. C'est peut être moi sur certain téléchargement? Sur le tuto j'ai vu trop tard qu'il était préférable de garder l'application pour éviter un long délai en cas de réutilisation. https://www.cjoint.com/c/ICFojsMJaiD Merci
| |||||||
Groupe Sécurité ![]() | En effet, les menaces détectées par ESET sont inoffensives car elles ont étés détectes par USBFix qui les a mises en quarantaine. Une quarantaine a vocation à être vidée FRST de Farbar Citation
Start::
CreateRestorePoint: CloseProcesses: C:\Program Files\UsbFix\Quarantine\G\144.lnk.vir C:\Program Files\UsbFix\Quarantine\G\145.lnk.vir C:\Program Files\UsbFix\Quarantine\G\autorun.inf.lnk.vir C:\Program Files\UsbFix\Quarantine\G\IMG_20150702_075115_1.lnk.vir End::
| |||||||
Publicité | ||||||||
Astucien | Re: Je pensais avoir fais une erreur car ne voyant rien venir j'ai cliqué deux fois sur corrigé et le pc c'est éteint, je n'ai pas vu le défilement bleu lors de la correction. L'Heure et le contenu du rapport fait que çà doit être bon. Voici le rapport. https://www.cjoint.com/c/ICFpDb6bmBD Je ne constate pratiquement jamais de problème mais je fais les analyses régulièrement. S'il n'y a que des temporary mais pas de trojan je transmet pas. J'enchaine sur delfix. | |||||||
Groupe Sécurité ![]() | Le script a fonctionné Donc Delfix pour conclure | |||||||
Astucien | voici le rapport del fix Hum...J'ai fais une fausse manoeuvre le rapport est vierge. Toutafois je l'ai visionné et constaté les suppression. Il ne figure pas non plus dans la corbeille. J'ai toujours des problème avec bloc note mais je m'en sort toujours sauf là. Heureusement c'est pas grave. Merci pour ton aide et bonne soirée à moins que tu pense me garder encore un peu. | |||||||
Groupe Sécurité ![]() | OK, Tu peux mettre ta demande en résolue | |||||||
|
Les bons plans du moment PC Astuces | Tous les Bons Plans | |||||||||||||||
|