|
 Posté le 08/11/2018 @ 21:10 |
| bonjour à tous,
Mon ordinateur est très lents et je reçois des message plus que bizarre (que je n'ouvre pas ) et ce surtout depuis que j'ai changé d'opérateur téléphonique.
J'ai changé mes mots de passe.
Pouvez vous m'aider à vérifier si je n'ai pas été piratée et éventuellement m'aider à nettoyer en suppriment ce qui n'est pas nécessaire
Merci
|
|
|
|
|
|
Posté le 08/11/2018 à 21:16 |
Grand Maître astucien | Bonjour genedidi
Fais ce qui est demandé dans cette procédure, publie les rapports demandés (en suivant attentivement ce qui est indiqué) et attends qu'un membre du Groupe Sécurité te prenne en charge.
Cordialement.
|
|
Posté le 08/11/2018 à 21:53 |
| bonsoir clbugnot,
Çà commence bien avast ne me laisse pas télécharger le logiciel et je ne sais pas comment le désactiver. Modifié par genedidi le 08/11/2018 21:56 |
|
Posté le 08/11/2018 à 22:31 |
| Bonsoir genedidi
Si tu es d’accord, je peux t’aider pour désinfecter ton PC. Mon prénom est Pierre et tu peux donner le tien, si tu le désires. Si tu as des cracks , Keygens ou du P2P désinstalle les. Durant la désinfection, ne fais aucune modification de ta propre initiative qui fausserait les rapports, ne passe pas d’autres outils de désinfections à part ceux que je te donne . Si tu as posté sur d'autres forums, tu dois choisir celui que tu veux, mais pas travailler sur plusieurs à la fois . Si votre navigateur est Google Chrome => désactivez toute synchronisation ICI
Si par hasard, tu voyais à la lecture des rapports, des restes de logiciels que tu as désinstallés, signale moi le nom de ces logiciels.
Pour désactiver temporairement Avast
https://www.windows8facile.fr/avast-desactiver-antivirus/
Si tu veux, je te prendrais en charge.
Je demande ton transfert dans le Forum " Analyse de Rapports et désinfections "
Modifié par Pierre95 le 08/11/2018 22:39 |
|
Posté le 08/11/2018 à 22:51 |
| |
|
Posté le 08/11/2018 à 23:08 |
|
Unselected Options: NoFilter, MR, O40, O108, O109, O88,
~ End of the scan, 9136 items in 05mn41s (1269)(0)
Désolé, tu n'as pas mis toutes les options . Il ne faut pas lire en diagonale la procédure
ZHPDiag
Exécutez de nouveau le logiciel, à partir de son raccourci sur le bureau . Pour exécuter une analyse , cliquez sur le bouton " Scanner ".

L'analyse s'effectue, patientez quelques minutes pendant le travail de l'outil, ne l'interrompez pas. Quand l'analyse est terminée et que le rapport ZHPDiag.txt apparait sur le bureau, fermer l'outil en cliquant sur la croix en haut à droite.

Envoie le rapport ZHPDiag.txt nous en l' hébergeant sur CJOINT (diffusion: privée, durée: 21 jours) CJOINT CJOINT te donne un lien internet que tu postes dans ta réponse
************************************************************************** Avec Installation
ZHPDiag de Nicolas Coolman
Téléchargez ZHPDiag et enregistrez le sur votre ordinateur : Cliquez sur ce lien officiel Sur la page ouverte cliquez sur le bouton " Télécharger !"

Cliquez ensuite sur le fichier téléchargé pour exécuter le logiciel. Suite à cette action un raccourci sera présent sur le bureau et l'interface du logiciel s'ouvre. Fermez cette interface et exécutez de nouveau le logiciel, mais à partir du raccourci bureau cette fois ci. vérifiez avant de lancer le scan que toutes les options du scan sont cochés en cliquant sur le bouton " Options "


Pour cela, cliquer sur " tout cocher "puis sur " Fermer "
Pour exécuter une analyse , cliquez sur le bouton " Scanner ".

L'analyse s'effectue, patientez quelques minutes pendant le travail de l'outil, ne l'interrompez pas. Quand l'analyse est terminée et que le rapport ZHPDiag.txt apparait sur le bureau, fermer l'outil en cliquant sur la croix en haut à droite.

Envoie le rapport ZHPDiag.txt nous en l' hébergeant sur CJOINT (diffusion: privée, durée: 21 jours) Si le rapport n'apparait pas sur le bureau, vous l'obtiendrez aussi en cliquant sur le gros bouton " rapport " ayant un grand T dedans.

Envoie les nous en les hébergeant sur CJOINT (diffusion: privée, durée: 21 jours) CJOINT CJOINT te donne un lien internet que tu postes dans ta réponse |
|
Posté le 08/11/2018 à 23:29 |
| désolée Pierre ,
il faut que je recommence encore une fois je n'avais pas non plus désactivé la synchronisation de google chrome.
Tout ce qui est "Apple" on peut désinstaller c'est une de mes filles qui les a installés et j'en ai pas besoin j'ai un smartphone .
Je refais le scanne et te poste mon rapport . Gene |
|
Posté le 08/11/2018 à 23:41 |
| |
|
Posté le 09/11/2018 à 04:59 |
Equipe PC Astuces
| Bonjour,
Le sujet a été déplacé par la modération dans le forum Analyse de rapports et désinfection qui semble plus adéquat.
Vous pouvez continuer la discussion à la suite de ce message.
A bientôt. |
|
|
|
|
|
Posté le 09/11/2018 à 09:46 |
| Bonjour Gene,
Heureux de travailler avec toi
Il va y avoir du boulot au vu du rapport ZHPDiag ( infection, inutiles et superflus), un nettoyage à effectuer pour que le PC retrouve une seconde virginité
Tu peux désinstaller ces logiciels( inutiles, ou à risque comme QuickTime car Apple n'en assure plus la maintenance
QuickTime - (..) Advanced System Repair Pro - (.Advanced System Repair, Inc..) Restoro - (.Restoro.)
Tu désinstalles les logiciels estampillés Apple probablement installés par ta fille via Programmes et Fonctionnalités
Apple Application Support (32 bits) - (.Apple Inc..) Apple Application Support (64 bits) - (.Apple Inc..) Apple Mobile Device Support - (.Apple Inc..) Apple Software Update - (.Apple Inc..) Bonjour - (.Apple Inc..) iCloud - (.Apple Inc..) iTunes - (.Apple Inc..)
Ta version Adobe Flash Player date de la Préhistoire !! désinstalle la et installe la dernière version
Tu referas un nouveau ZHPDiag ainsi que le scan FRST avec ses 3 rapports Modifié par Pierre95 le 09/11/2018 09:47 |
|
Posté le 09/11/2018 à 10:36 |
| bonjour Pierre,
heureusement que tu m'as dit par où désinstaller les programmes j(e le fais via cclaener d'habitude ... )'j'ai oublié de te dire que je ne suis vraiment plus douée pour tout ça. Ça évolue trop vite pour moi .
Alors j'ai désinstaller tout ce que tu as demandé et quelques jeux des petits enfants (ils ont une tablette maintenant) .
Il y a juste restoro qui me dit qu'il ne trouve pas quelque chose et ne saurait pas le désinstaller. je crois que je l'avais déjà désinstallé
Je refais ZHPDiag mais je ne sais pas ce que c'est : scan FRST avec ses 3 rapports.
Encore merci .
Gene |
|
Posté le 09/11/2018 à 10:48 |
| Chère coéquipière,
Il est possible que restoro ne veux pas se désinstaller, mais ne t'en fais pas on réglera son sort à ce morpion par un autre moyen
Je refais ZHPDiag mais je ne sais pas ce que c'est : scan FRST avec ses 3 rapports.
gros oubli de ma part 
tu suivras attentivement la procédure ci dessous:
https://forum.pcastuces.com/aide_au_diagnostic_un_pc_infecte_pcastuces-f25s17490.htm
Tu peux ajouter un petit plus en faisant ensuite:
1 - CKScanner (de askey127)
Téléchargez et enregistrez CKScanner sur le Bureau. CKScanner Faites un double-clic sur CKScanner.exe pour lancer le programme. (Sous Vista et ultérieur, faites un clic droit et choisissez "Exécuter en tant qu'administrateur") Sur l'écran principal, cliquez sur le bouton "Search For Files". Après un court laps de temps, une liste s'affiche dans la partie droite de l'image. Cliquez sur le bouton "Save List to File", un message annonce que le fichier a été enregistré, cliquez sur "OK" Cliquez sur le bouton "Exit" pour fermer le programme. Le rapport CKFiles.txt est sur le bureau Envoie le nous en l’hébergeant sur CJOINT (diffusion: privée, durée: 21 jours) CJOINT CJOINT te donne un lien internet que tu postes dans ta réponse Vous pouvez fermer le programme
2 - WINCHK
Tu va le télécharger en cliquant sur la ligne Ci dessous Winchk Tu double cliques dessus pour l'ouvrir Tu cliques sur " executer "

Un rapport apparait sur le bureau. envoie le en l’hébergeant sur CJOINT (diffusion: privée, durée: 21 jours) CJOINT CJOINT te donne un lien internet que tu postes dans ta réponse
Tu reviendras donc avec les rapports (si ce n'est déjà fait ) 1 - CkScanner.txt 2 - WinChk.txt 3 - ZHPDiag.txt 4 - les 3 rapports de FRST ( Frst.txt , Addition.txt et Shortcut.txt )
Fournir les rapports au format.txt
Si par hasard, tu voyais à la lecture des rapports, des restes de logiciels que tu as désinstallés, signale moi le nom de ces logiciels.
Pierre
PS: je serais absent dans une demi heure et reviendrai en début d'après midi (corvée de courses) Modifié par Pierre95 le 09/11/2018 10:51 |
|
Posté le 09/11/2018 à 11:00 |
| |
|
Posté le 09/11/2018 à 11:40 |
| |
|
Posté le 09/11/2018 à 14:30 |
| Chère assistante,
Après m'avoir posté CKScaner et Winchk, on attaquera les hors d'oeuvre
Nous allons procéder à un premier toilettage grâce à ZHPFix2
Voila mon premier script: Je te préviens, Gene, il est copieux
ça décoiffe, alors roule ma poule et en voiture Simone, comme disait mon beau père !!
ZHPFIX2
Je vais te faire passer un script ZHPFix pour supprimer ce qui reste de nuisible ou d'inutile Avant de l'appliquer, on va créer un point de restauration par précaution, et pour permettre un retour en arrière en cas d'erreur. Pour créer un point de restauration :
==> Pour Windows 10 http://packard-bell-fr.custhelp.com/app/answers/detail/a_id/37154/~/windows-10-%3A-cr%C3%A9er-un-point-de-restauration
Tu vas télécharger le logiciel ZHPFIX2 ICI
Sur la page ouverte, tu cliques sur le bouton "Télécharger"
Un fichier ZHPFix2.exe est crée Tu fais un clic droit dessus " Executer en tant qu'administrateur " Un raccouci ZHPFix2 est crée sur ton bureau. Tu lances le programme à partir de ce raccourci Tu obtiens cette fenêtre ou tu copies colles ( coller en cliquant sur le calepin en [1]) à partir de tout en haut à gauche les lignes bleues suivantes

[hidden]Script ZHPFix EmptyCLSID Emptytemp EmptyFlash G2 - GCE: Preference [genevieve][User Data\Default] [emhginjpijfggbofeediiojmdlmlkoik] Avast Passwords O43 - CFD: 09/11/2018 - [] D -- C:\Program Files (x86)\QuickTime C:\Users\genevieve\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\emhginjpijfggbofeediiojmdlmlkoik C:\Program Files (x86)\QuickTime O23 - Service: Restoro Active Protection (RestoroActiveProtection) . (.Restoro - Restoro Protection.) - C:\Program Files\Restoro\bin\RestoroProtection.exe SR - Auto [07/10/2018] [ 9080672] Restoro Active Protection (RestoroActiveProtection) . (.Restoro.) - C:\Program Files\Restoro\bin\RestoroProtection.exe O4 - HKCU\..\Run: [iCloudDrive] . (. - .) -- C:\Program Files (x86)\Common Files\Apple\Internet Services\iCloudDrive.exe (.Not File.) O4 - HKCU\..\Run: [iCloudPhotos] . (. - .) -- C:\Program Files (x86)\Common Files\Apple\Internet Services\iCloudPhotos.exe (.Not File.) O4 - HKUS\S-1-5-21-2958146094-4251745740-173519943-1001\..\Run: [iCloudDrive] . (. - .) -- C:\Program Files (x86)\Common Files\Apple\Internet Services\iCloudDrive.exe (.Not File.) O4 - HKUS\S-1-5-21-2958146094-4251745740-173519943-1001\..\Run: [iCloudPhotos] . (. - .) -- C:\Program Files (x86)\Common Files\Apple\Internet Services\iCloudPhotos.exe (.Not File.) [MD5.E834D443EF63238A1A6901958FF50DAA] - (.Restoro - Restoro Protection.) -- C:\Program Files\Restoro\bin\RestoroProtection.exe [9080672] [PID.6128] [MD5.C2FBA091323C27CE1F1F504A3DB647D8] - (.Restoro - Restoro Service.) -- C:\Program Files\Restoro\bin\RestoroService.exe [8484192] [PID.9884] O42 - Logiciel: Restoro - (.Restoro.) [HKLM][64Bits] -- Restoro HKLM\SOFTWARE\SlimWare Utilities Inc HKLM\SOFTWARE\WOW6432Node\SlimWare Utilities Inc HKCU\SOFTWARE\Restoro HKU\S-1-5-21-2958146094-4251745740-173519943-1001\SOFTWARE\Restoro O43 - CFD: 08/11/2018 - [] D -- C:\Program Files\Restoro O43 - CFD: 02/08/2017 - [] AD -- C:\Program Files\Simple Driver Updater O43 - CFD: 31/10/2018 - [0] D -- C:\Program Files (x86)\ParetoLogic O43 - CFD: 08/11/2018 - [] D -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Restoro O43 - CFD: 31/10/2018 - [0] D -- C:\ProgramData\ParetoLogic O43 - CFD: 08/11/2018 - [] D -- C:\ProgramData\Restoro O43 - CFD: 09/07/2018 - [0] D -- C:\Users\genevieve\AppData\Roaming\ParetoLogic O43 - CFD: 09/07/2018 - [0] D -- C:\Users\genevieve\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\ParetoLogic O45 - LFCP:[MD5.C165D8BF6D6632B2DBBE06D3395C39C0] 31/10/2018 A -- C:\WINDOWS\Prefetch\ADVANCEDSYSTEMREPAIRPRO.EXE-7049416F.pf O45 - LFCP:[MD5.645F7E8167CE3E7FC082C31D3BFFAC1F] 08/11/2018 A -- C:\WINDOWS\Prefetch\RESTORO.EXE-5F6CE34F.pf O45 - LFCP:[MD5.D303269F5B181B4ACFB4094F2657A9E8] 08/11/2018 A -- C:\WINDOWS\Prefetch\RESTOROAM.EXE-6DE05D3F.pf O45 - LFCP:[MD5.E156E6AA90900FA1AABE8F37253D6185] 08/11/2018 A -- C:\WINDOWS\Prefetch\RESTOROPROTECTION.EXE-A48B999D.pf O45 - LFCP:[MD5.2E116D0E8D59845155CA2BF40D289A62] 08/11/2018 A -- C:\WINDOWS\Prefetch\RESTOROSERVICE.EXE-7E7B5947.pf O45 - LFCP:[MD5.7FE9374834C2C8C288F5028121E34508] 08/11/2018 A -- C:\WINDOWS\Prefetch\RESTOROSERVICESETUP.EXE-227751E9.pf O45 - LFCP:[MD5.B29F28960564A81FCF34D468B43632E0] 08/11/2018 A -- C:\WINDOWS\Prefetch\RESTOROSETUP.EXE-61FED874.pf O45 - LFCP:[MD5.EEAC79638A7410DDA8ED6670586C10C1] 08/11/2018 A -- C:\WINDOWS\Prefetch\RESTOROUPDATER.EXE-0CD18561.pf O108 - CMH1: DefragglerShellExtension [64Bits] - [CC]{4380C993-0C43-4E02-9A7A-0D40B6EA7590} . (.Orphan.) O108 - CMH1: Glary Utilities [64Bits] - {B3C418F8-922B-4faf-915E-59BC14448CF7} . (.Orphan.) O108 - CMH6: DefragglerShellExtension [64Bits] - [CC]{4380C993-0C43-4E02-9A7A-0D40B6EA7590} . (.Orphan.) O108 - CMH6: Glary Utilities [64Bits] - {B3C418F8-922B-4faf-915E-59BC14448CF7} . (.Orphan.) O108 - CMH7: Glary Utilities [64Bits] - [CC]{B3C418F8-922B-4faf-915E-59BC14448CF7} . (.Orphan.) O58 - SDL:2018/10/31 13:10:55 R . (...) -- C:\WINDOWS\System32\drivers\asrdmons.sys [18024] O61 - LFC: 2018/10/31 13:10:51 A . (.ASR DS Component.) -- C:\ProgramData\TSR7Settings\dsutil.exe [134656] O87 - FAEL: "{F1F3F73C-39D5-4781-B9F1-4E533C752432}" [In-None-P17-TRUE] .(...) -- C:\Program Files (x86)\Bonjour\mDNSResponder.exe (.not file.) O87 - FAEL: "{3F32ECBE-9AAF-4986-BB62-E364F58F3334}" [In-None-P6-TRUE] .(...) -- C:\Program Files (x86)\Bonjour\mDNSResponder.exe (.not file.) O87 - FAEL: "{8C86FC0E-3775-471D-B61A-EA56065EF0C6}" [In-None-P17-TRUE] .(...) -- C:\Program Files\Bonjour\mDNSResponder.exe (.not file.) O87 - FAEL: "{6DCBA4A5-13AD-4584-8783-57F75BE30E3D}" [In-None-P6-TRUE] .(...) -- C:\Program Files\Bonjour\mDNSResponder.exe (.not file.) HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Restoro C:\Program Files\Restoro C:\Program Files\Simple Driver Updater C:\Program Files (x86)\ParetoLogic C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Restoro C:\ProgramData\ParetoLogic C:\ProgramData\Restoro C:\Users\genevieve\AppData\Roaming\ParetoLogic C:\Users\genevieve\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\ParetoLogic C:\WINDOWS\Prefetch\ADVANCEDSYSTEMREPAIRPRO.EXE-7049416F.pf C:\WINDOWS\Prefetch\RESTORO.EXE-5F6CE34F.pf C:\WINDOWS\Prefetch\RESTOROAM.EXE-6DE05D3F.pf C:\WINDOWS\Prefetch\RESTOROPROTECTION.EXE-A48B999D.pf C:\WINDOWS\Prefetch\RESTOROSERVICE.EXE-7E7B5947.pf C:\WINDOWS\Prefetch\RESTOROSERVICESETUP.EXE-227751E9.pf C:\WINDOWS\Prefetch\RESTOROSETUP.EXE-61FED874.pf C:\WINDOWS\Prefetch\RESTOROUPDATER.EXE-0CD18561.pf HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\DefragglerShellExtension HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\Glary Utilities HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\DefragglerShellExtension HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\Glary Utilities HKLM\Software\Classes\Drive\shellex\ContextMenuHandlers\Glary Utilities C:\ProgramData\TSR7Settings\dsutil.exe [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run32]:ProductUpdater HKLM\SOFTWARE\ImInstaller HKLM\SOFTWARE\WOW6432Node\ImInstaller HKCU\SOFTWARE\ImInstaller HKU\S-1-5-21-2958146094-4251745740-173519943-1001\SOFTWARE\ImInstaller O53 - SMSR:HKLM\...\startupreg\iCloudServices [Key] [64Bits] . (...) -- C:\Program Files (x86)\Common Files\Apple\Internet Services\iCloudServices.exe (.not file.) O53 - SMSR:HKLM\...\startupreg\iTunesHelper [Key] [64Bits] . (...) -- C:\Program Files\iTunes\iTunesHelper.exe (.not file.) HKLM\SOFTWARE\Mozilla HKLM\SOFTWARE\MozillaPlugins HKLM\SOFTWARE\WOW6432Node\Mozilla HKLM\SOFTWARE\WOW6432Node\MozillaPlugins HKCU\SOFTWARE\MozillaPlugins HKU\.DEFAULT\SOFTWARE\Mozilla HKU\S-1-5-21-2958146094-4251745740-173519943-1001\SOFTWARE\MozillaPlugins HKLM\SOFTWARE\Apple Computer, Inc. HKLM\SOFTWARE\Apple Inc. HKLM\SOFTWARE\WOW6432Node\Apple Computer, Inc. HKLM\SOFTWARE\WOW6432Node\Apple Inc. HKCU\SOFTWARE\Apple Computer, Inc. HKCU\SOFTWARE\Apple Inc. HKU\.DEFAULT\SOFTWARE\Apple Inc. HKU\S-1-5-21-2958146094-4251745740-173519943-1001\SOFTWARE\Apple Computer, Inc. HKU\S-1-5-21-2958146094-4251745740-173519943-1001\SOFTWARE\Apple Inc. O43 - CFD: 09/11/2018 - [] D -- C:\ProgramData\Apple O43 - CFD: 24/08/2018 - [] D -- C:\ProgramData\Apple Computer O43 - CFD: 09/11/2018 - [0] D -- C:\Program Files (x86)\Common Files\Apple O43 - CFD: 09/11/2018 - [] D -- C:\Users\genevieve\AppData\Roaming\Apple Computer O43 - CFD: 13/03/2017 - [] D -- C:\Users\genevieve\AppData\Local\Apple O43 - CFD: 13/03/2017 - [] D -- C:\Users\genevieve\AppData\Local\Apple Computer O43 - CFD: 12/05/2018 - [] D -- C:\Users\genevieve\AppData\Local\Apple Inc O43 - CFD: 28/04/2015 - [] D -- C:\Users\genevieve\AppData\LocalLow\Apple Computer O43 - CFD: 22/05/2018 - [] D -- C:\Users\genevieve\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\iCloud HKLM\SOFTWARE\Eset HKLM\SOFTWARE\WOW6432Node\Eset HKLM\SOFTWARE\KasperskyLab HKLM\SOFTWARE\WOW6432Node\KasperskyLab O43 - CFD: 05/07/2017 - [] D -- C:\ProgramData\Kaspersky Lab O43 - CFD: 04/07/2017 - [] D -- C:\ProgramData\Kaspersky Lab Setup Files HKCU\SOFTWARE\TrendMicro HKU\.DEFAULT\SOFTWARE\TrendMicro HKU\S-1-5-21-2958146094-4251745740-173519943-1001\SOFTWARE\TrendMicro cmd: ipconfig /flushdns cmd: netsh winsock reset cmd: netsh advfirewall reset cmd: Netsh advfirewall set allprofiles state on [/hidden]
Vérifies que les lignes copiées dans le cadre sont celles du scripte et rien d’autre. Ceci fait , tu cliques sur le balai en haut à gauche

Si durant le traitement , tu as un message te disant qu'un reboot est nécessaire clique sur " oui"

A la fin du traitement un rapport ZHPFix.txt apparait sur ton bureau Héberge le sur CJOINT (diffusion: privée, durée: 21 jours) CJOINT CJOINT te donne un lien internet que tu postes dans ta réponse
Remarque: Tu peux aussi le récuperer en cliquant dans la case avec un grand T sous le balai en haut à gauche
1 - Après cela fait un rapport ZHPDiag pour vérifier que script a fait son travail communique le lien de Cjoint dans ta prochaine réponse 2 - Refais un scan FRST avec ses 3 rapports (FRST.txt, Addition.txt et Shortcut.txt pour que je puisse te faire un correctif. Modifié par Pierre95 le 09/11/2018 14:34 |
|
Posté le 09/11/2018 à 15:46 |
| |
|
Posté le 09/11/2018 à 16:02 |
| Gene, très bon boulot !, tu es une perle de coéquipière
Pendant que je te fignole aux petits oignons un script à passer avec FRST,
Peux tu me poster rapport ZHPFix.txt qui est sur ton bureau ? |
|
|
|
|
|
Posté le 09/11/2018 à 16:10 |
| |
|
Posté le 09/11/2018 à 16:22 |
| Tu m'as envoyé plusieurs Addition
moralité:il me manque le frst.txt
Puis je l'avoir et tu feras de moi un homme heureux et comblé |
|
Posté le 09/11/2018 à 18:04 |
| |
|
Posté le 09/11/2018 à 18:55 |
| Chère coéquipière
Adobe Flash Player 9 ActiveX est une version qui doit dater de la Préhistoire Peux tu la désinstaller et mettre la dernière version Il me semble qu'elle était utilisé par Internet Explorer mais qu'il n'en n'a plus besoin
On va asser un second coup de torchon Tu vas passer ce correctif avec FRST
Frst correctif
/!\ ce correctif est personnalisé, il est conçu uniquement pour cet utilisateur,si vous entreprenez de l'utiliser sur votre machine, c'est à vos risques et périls
Lance FRST en faisant un double-clique sur FRST64.exe
/!\ Sous Vista, Windows 7, 8 et 10, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur Une fois la fenêtre ouverte, Que les cases soient cochées ou pas cela n'a pas d'importance,

Copie colle à partir de tout en haut à gauche les lignes bleues ci dessous dans le cadre " Chercher " de FRST [1] puis valider par " Corriger " [2]", puis valide le Disclaimer par OK et patiente le temps de la correction
Citation
Start:: CreateRestorePoint: CloseProcesses: VirusTotal: C:\Program Files (x86)\ParetoLogic\PCHA\PCHA.exe DeleteKey: HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Restoro unlock: C:\WINDOWS\System32\drivers\asrdmons.sys C:\WINDOWS\System32\drivers\asrdmons.sys DeleteKey: HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Restoro DeleteValue: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run32|ProductUpdater HKLM Group Policy restriction on software: %systemroot%\system32\mrt.exe <==== ATTENTION HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restriction <==== ATTENTION HKU\S-1-5-21-2958146094-4251745740-173519943-1001\...\MountPoints2: {5ec11173-90bf-11e7-bbf2-001a7dda7111} - "E:\HiSuiteDownLoader.exe" Handler: tmtbim - {0B37915C-8B98-4B9E-80D4-464D2C830D10} - Pas de fichier FF HKLM\...\Firefox\Extensions: [{c2056674-a37f-4b29-9300-2004759d74fe}] - C:\Program Files\Trend Micro\AMSP\module\20013\FxExt\firefoxextension => non trouvé(e) CHR NewTab: Profile 1 -> Not-active:"chrome-extension://pbneiecbhikjapoihjpemfmpaalkafkh/newtabproduct.html", Not-active:"chrome-extension://mciognngefdgcpelkogfllkbdonkbiia/newtabproduct.html", Not-active:"chrome-extension://bidmloagildlhkkiabgfdhpgkmhmgjho/newtabproduct.html" CHR HKLM-x32\...\Chrome\Extension: [eofcbnmajmjmplflapaojjnihcjkigck] - hxxps://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - hxxps://clients2.google.com/service/update2/crx 2018-11-08 20:48 - 2018-11-08 20:53 - 000000140 _____ C:\WINDOWS\restoro.ini 2018-11-08 20:48 - 2018-11-08 20:48 - 000933784 _____ (Restoro) C:\Users\genevieve\Downloads\Restoro.exe ShellIconOverlayIdentifiers: [ OneDrive7] -> {C5FF006E-2AE9-408C-B85B-2DFDD5449D9C} => -> Pas de fichier ShellIconOverlayIdentifiers-x32: [ OneDrive7] -> {C5FF006E-2AE9-408C-B85B-2DFDD5449D9C} => -> Pas de fichier Task: {61BCEF95-63F6-4324-BF4E-24758542F050} - \Microsoft\Windows\UNP\RunCampaignManager -> Pas de fichier <==== ATTENTION Task: {792BD900-3E4F-44E6-873F-A98D84B7CCDC} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2016-07-17] (Google Inc.) Task: {BA9E3B8E-B8D3-491E-864E-3DFA9DF5BE6A} - System32\Tasks\{B4AAADFB-9A4B-40BC-8DF1-F99D2BAC1300} => C:\WINDOWS\system32\pcalua.exe -a F:\setup.exe -d F:\ Task: {D41A8B61-97D7-4789-83E8-BCE4D8751607} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2016-07-17] (Google Inc.) Task: {FA50120E-E4D3-4758-962A-74D148883504} - System32\Tasks\Mise à jour de PC Health Advisor => C:\Program Files (x86)\ParetoLogic\PCHA\PCHA.exe <==== ATTENTION Task: C:\WINDOWS\Tasks\Mise à jour de PC Health Advisor.job => C:\Program Files (x86)\ParetoLogic\PCHA\PCHA.exe <==== ATTENTION AlternateDataStreams: C:\ProgramData\TEMP:2CB9631F [134] AlternateDataStreams: C:\ProgramData\TEMP:A745DB5D [124] AlternateDataStreams: C:\ProgramData\TEMP:E51234A9 [408] HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service" C:\Users\genevieve\Pictures\phrases facebook\BELLES PHRASES\Camera Roll\WIN_20151128_00_15_54_Pro - Raccourci.lnk C:\Users\genevieve\Documents\CCF170817.pdf C:\Users\genevieve\Desktop\Afficher ControlCenter4 - Raccourci.lnk C:\Users\genevieve\Desktop\programmes pour ipad\iTunes (2).lnk C:\Users\genevieve\Desktop\programmes pour ipad\iTunes.lnk End::
Si FRST a besoin de redemarrer , accepte . Quand il a fini, FRST va créer un rapport placé sur le Bureau (Fixlog.txt). Héberge Fixlog.txt sur CJOINT (diffusion: privée, durée: 21 jours) CJOINT CJOINT te donne un lien internet que tu postes dans ta réponse
Remarque: tu peux trouver le rapport Fixlog.txt sous C:\FRST\Log sous la forme Fixlog_date heure.txt
Content de travailler avec toi |
|
Posté le 09/11/2018 à 21:12 |
| |
|
Posté le 09/11/2018 à 21:26 |
| Je te sens chaud motivée 
Alors après les entrés, attaquons les plats de résistances, chère assistante
==> Refait moi un scan ZHPDiag et un scan FRST avec ses 3 rapports
ZHPDiag et FRST ne détectent pas toutes les merdouilles.Je vais donc te faire passer des outils spécialisés dans la traque des nuisibles. Tu vas passer dans l'ordre uniquement en scan pour le moment sauf le dernier MBAM ou tu pourras mettre toutes les menaces détectées en quarantaine:
ZHPCLEANER en scan On continue l'auscultation de ton PC Télécharge ZHPCleaner (de Nicolas Coolman) => https://nicolascoolman.eu/download/zhpcleaner/ Installes le. Désactives temporairement ton antivirus. Lances le programme
Tu vas tout d'abord cliquer sur le bouton " Options "

Tu sélectionnes toutes les options
cliquer sur " Tout cocher "[ 1 ] puis " Fermer " [ 2 ]

Clique sur SCANNER

------------------------------------------------------------------------------- Notes:
1 - Durant le nettoyage, si l'outil te demande "Avez vous installé ce proxy ?" suivi de l’adresse IP du Proxy et que tu n'en as pas installé, clique sur "Non" 2 - S’il te demande Voulez vous remplacer la page d'accueil ?, et que tu ne la connais pas et que ce n’est pas toi qui l’a installé ,clique sur "Oui", 3 - S’il te demande Avez vous installer ce serveur ? suivi du nom du serveur , et que vous n’avez pas installé de serveur , clique sur “Non”
-------------------------------------------------------------------------------- Un rapport va s'ouvrir.S’il ne s’ouvre pas, appuies sur le bouton Rapport avec un grand T.

Tu l'enregistres sur ton bureau par exemple. Envoie le nous en les hébergeant sur CJOINT (diffusion: privée, durée: 21 jours) CJOINT CJOINT te donne un lien internet que tu postes dans ta réponse
Malwarebyte ADWCLEANER en mode scan
Télécharger Malwarebyte Adwcleaner sur le bureau en cliquant ICI Cliquer sur l'icône du fichier obtenu adwcleaner.exe Autoriser les modifications. ( Demande du contrôle des comptes d'utilisateur si c'est votre cas)
Cliques sur " j'accepte"

Tu peux le mettre en français si ce n'est pas le cas , en cliquant sur " Paramètres " puis en choisissant français dans " Langue d' affichage "

Dans la fenêtre de l'outil, cliquer sur "Analyser maintenant"

Quand le scan sera terminé , pour acceder aux rapports, tu cliques sur " annuler "

Tu cliques sur " Rapports " [1 ] , puis tu doubles cliques sur le dernier rapport [ 2 ] et quand le rapport s'ouvre en format TXT [ 3 ], tu l' enrgistres sur ton bureau par exemple

Il est aussi enregistré dans : C:\AdwCleaner[S1].txt

Enregistre le rapport sur le bureau et envoie le nous en l’hébergeant sur CJOINT (diffusion: privée, durée: 21 jours) CJOINT CJOINT te donne un lien internet que tu postes dans ta réponse
ROGUEKILLER en scan
Télécharges Roguekiller sur ton bureau ICI Quitte absolument tous tes travaux en cours et ferme toutes les applications Lance Roguekiller en cliquant sur son exe ( clique droit exécuter comme administrateur ) Tu le parametres en cliquant sur " Paramètres " [ 1 ] puis dans l'onglet " Géneral" [ 2 ] , tu désactives le démarrage en positionnant à gauche le bouton [ 3 ] comme sur la figure ci dessous

Lance l'exécution de RogueKiller en cliquant sur Démarrer le scan

Dans la fenêtre qui s'ouvre, clique sur Démarrer le scan

Le scan se déroule, patienter le temps de celui-ci

A la fin du scan, clique sur Historique puis sur Rapports de scan (à gauche) et tu choisis le dernier effectué (suivant date et heure) en cliquant dessus

Dans la fenêtre qui s'ouvre, clique sur Ouvrir TXT

Le rapport s'ouvre, enregistre le sur le bureau Envoie les nous en les hébergeant sur CJOINT (diffusion: privée, durée: 21 jours) CJOINT CJOINT te donne un lien internet que tu postes dans ta réponse
MBAM avec suppression
Télécharger le programme ICI et enregistrer le sur votre Bureau
http://downloads.malwarebytes.org/file/mbam/
Ensuite double-clic sur le fichier et l'installation commence. Laissez vous guider par l'assistant d'installation: choix de la langue, acceptation de la licence, ..etc ...cocher la case « Ne pas créer de dossiers dans le menu demarrer » Maintenant que MBAM est installé, clique sur Paramétres / Informations sur le compte (1) puis Désactiver l’essai premium (2) puis Yes (3)

Tu vas paramétrer MBAM en allant dans Parametres (1) puis Protection (2) puis en paramétrant les Options d'analyse comme sur la figure ci dessous (3) , (4) et (5)

Ceci fait tu vas Lancer un scan en cliquant l'onglet " Tableau de bord " puis en cliquant sur " Analyser maintenant " L'examen démarre , ne pas l'interrompre.
Tu seras informé du résultat par le programme,
s'il y a des détections malveillantes, cocher les toutes et cliquez sur "Quarantaine sélectionnée".

Accepte le redémarrage de la machine si c'est demandé par le programme. Pour avoir le rapport, tu cliques dans l'onglet " Compte rendu ", tu coches la case du compte rendu d'analyse de la date d' aujourd'hui puis sur "afficher le compte rendu "

Dans la fenêtre qui s'ouvre, tu cliques sur " exporter ", puis sur fichier texte (*.txt), tu le nommes MBAM.txt et tu l'enregistres sur ton bureau
Envoie le nous en l’hébergeant sur CJOINT (diffusion: privée, durée: 21 jours) CJOINT CJOINT te donne un lien internet que tu postes dans ta réponse
Modifié par Pierre95 le 09/11/2018 21:29 |
|
Posté le 09/11/2018 à 21:58 |
| |
|
Posté le 09/11/2018 à 22:25 |
| |
|
Posté le 09/11/2018 à 22:36 |
| |
|
|
|
|
|