> Tous les forums > Forum Analyse de rapports et désinfection
 [Pierre95]pc qui rameSujet résolu
Ajouter un message à la discussion
Pages : 1 [2] 3 4 ... Fin
Page 2 sur 4 [Fin]
Pierre95
 Posté le 13/09/2018 à 20:10 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Mamy,
Bonne soirée,
Je vais te donner ton prochain devoir quand tu reviendras au taff
On va faire un prochain nettoyage avec ce que nous possedons

ZHPFIX2

Je vais te faire passer un script ZHPFix pour supprimer ce qui reste de nuisible ou d'inutile
Avant de l'appliquer, on va créer un point de restauration par précaution, et pour permettre un retour en arrière en cas d'erreur.
Pour créer un point de restauration :

==> Pour Windows 7 http://www.pcastuces.com/pratique/astuces/3383.htm

Tu vas télécharger le logiciel ZHPFIX2 ICI

Sur la page ouverte, tu cliques sur le bouton "Télécharger"

Un fichier ZHPFix2.exe est crée Tu fais un clic droit dessus " Executer en tant qu'administrateur "
Un raccouci ZHPFix2 est crée sur ton bureau. Tu lances le programme à partir de ce raccourci
Tu obtiens cette fenêtre ou tu copies colles ( coller en cliquant sur le calepin en [1]) à partir de tout en haut à gauche les lignes bleues suivantes

image

Citation
Script ZHPFix
EmptyCLSID
Emptytemp
EmptyFlash
R3 - URLSearchHook: (no name)[HKCU] - {B821BF60-5C2D-41EB-92DC-3E4CCD3A22E4} Orphan
O108 - CMH1: WinRAR32 [64Bits] - {B41DB860-8EE4-11D2-9906-E49FADC173CA} . (.Orphan.)
O108 - CMH6: WinRAR32 [64Bits] - {B41DB860-8EE4-11D2-9906-E49FADC173CA} . (.Orphan.)
HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\WinRAR32
HKLM\Software\Classes\CLSID\{B41DB860-8EE4-11D2-9906-E49FADC173CA}
HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\WinRAR32
C:\Users\Josette Regnault\AppData\Local\Google\Chrome\User Data\Default\File System\000
C:\Users\Josette Regnault\AppData\Local\Google\Chrome\User Data\Default\File System\001
C:\Users\Josette Regnault\AppData\Local\Google\Chrome\User Data\Default\File System\002
C:\Users\Josette Regnault\AppData\Local\Google\Chrome\User Data\Default\File System\003
C:\Users\Josette Regnault\AppData\Local\Google\Chrome\User Data\Default\File System\004
C:\Users\Josette Regnault\AppData\Local\Google\Chrome\User Data\Default\File System\005
C:\Users\Josette Regnault\AppData\Local\Google\Chrome\User Data\Default\File System\006
C:\Users\Josette Regnault\AppData\Local\Google\Chrome\User Data\Default\File System\007
C:\Users\Josette Regnault\AppData\Local\Google\Chrome\User Data\Default\File System\008
C:\Users\Josette Regnault\AppData\Local\Google\Chrome\User Data\Default\File System\009
C:\Users\Josette Regnault\AppData\Local\Google\Chrome\User Data\Default\File System\010
C:\Users\Josette Regnault\AppData\Local\Google\Chrome\User Data\Default\File System\011
C:\Users\Josette Regnault\AppData\Local\Google\Chrome\User Data\Default\File System\012
C:\Users\Josette Regnault\AppData\Local\Google\Chrome\User Data\Default\File System\013
C:\Users\Josette Regnault\AppData\Local\Google\Chrome\User Data\Default\File System\014
C:\Users\Josette Regnault\AppData\Local\Google\Chrome\User Data\Default\File System\015
C:\Users\Josette Regnault\AppData\Local\Google\Chrome\User Data\Default\File System\016
G2 - GCE: Preference [Josette Regnault][User Data\Default] [kmhkepipobnjllejbafajoemahjejdcm] iGraal
C:\Users\Josette Regnault\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\kmhkepipobnjllejbafajoemahjejdcm
O23 - Service: Spybot-S&D 2 Scanner Service (SDScannerService) . (.Safer-Networking Ltd. - Spybot-S&D 2 Scanner Service.) - C:\Program Files (x86)\Spybot - Search & Destroy 2\SDFSSvc.exe
O23 - Service: Spybot-S&D 2 Updating Service (SDUpdateService) . (.Safer-Networking Ltd. - Spybot-S&D 2 Background update service.) - C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdSvc.exe
O23 - Service: Spybot-S&D 2 Security Center Service (SDWSCService) . (.Safer-Networking Ltd. - Windows Security Center integration..) - C:\Program Files (x86)\Spybot - Search & Destroy 2\SDWSCSvc.exe
SR - Auto [23/05/2017] [ 1776864] Spybot-S&D 2 Scanner Service (SDScannerService) . (.Safer-Networking Ltd..) - C:\Program Files (x86)\Spybot - Search & Destroy 2\SDFSSvc.exe
SR - Auto [23/05/2017] [ 2131760] Spybot-S&D 2 Updating Service (SDUpdateService) . (.Safer-Networking Ltd..) - C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdSvc.exe
SR - Auto [23/05/2017] [ 233936] Spybot-S&D 2 Security Center Service (SDWSCService) . (.Safer-Networking Ltd..) - C:\Program Files (x86)\Spybot - Search & Destroy 2\SDWSCSvc.exe
O4 - HKLM\..\Wow6432Node\Run: [SDTray] . (.Safer-Networking Ltd. - Spybot - Search & Destroy tray access.) -- C:\Program Files (x86)\Spybot - Search & Destroy 2\SDTray.exe
O4 - HKUS\.DEFAULT\..\Run: [SpybotPostWindows10UpgradeReInstall] . (.Safer-Networking Ltd. - Makes sure Spybot 2 is there on Windows 10..) -- C:\Program Files\Common Files\AV\Spybot - Search and Destroy\Test.exe
O4 - HKUS\S-1-5-18\..\Run: [SpybotPostWindows10UpgradeReInstall] . (.Safer-Networking Ltd. - Makes sure Spybot 2 is there on Windows 10..) -- C:\Program Files\Common Files\AV\Spybot - Search and Destroy\Test.exe
[MD5.B4337BA6754438CD2699D8A17DD8A359] - (.Safer-Networking Ltd. - Spybot-S&D 2 Scanner Service.) -- C:\Program Files (x86)\Spybot - Search & Destroy 2\SDFSSvc.exe [1776864] [PID.2280]
[MD5.30696A220D11270F4FC65C2D74CEE4D1] - (.Safer-Networking Ltd. - Spybot-S&D 2 Background update service.) -- C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdSvc.exe [2131760] [PID.1764]
[MD5.FDEF8DC6871B96BBBD39A648994F60D1] - (.Safer-Networking Ltd. - Windows Security Center integration..) -- C:\Program Files (x86)\Spybot - Search & Destroy 2\SDWSCSvc.exe [233936] [PID.3324]
[MD5.0EB54CE79A43ECFF46B6DAF7743E56F1] - (.Safer-Networking Ltd. - Spybot - Search & Destroy tray access.) -- C:\Program Files (x86)\Spybot - Search & Destroy 2\SDTray.exe [4174464] [PID.2344]
O4 - GS\ProgramsCommon [Public]: Spybot-S&D Start Center.lnk . (.Safer-Networking Ltd. - Start Center.) C:\Program Files (x86)\Spybot - Search & Destroy 2\SDWelcome.exe
O42 - Logiciel: Spybot - Search & Destroy - (.Safer-Networking Ltd..) [HKLM][64Bits] -- {B4092C6D-E886-4CB2-BA68-FE5A99D31DE7}_is1
O43 - CFD: 15/08/2018 - [] D -- C:\Program Files (x86)\Spybot - Search & Destroy 2
O43 - CFD: 22/11/2017 - [] D -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spybot - Search & Destroy 2
O43 - CFD: 19/08/2018 - [] D -- C:\ProgramData\Spybot - Search & Destroy
O108 - CMH1: SDECon32 [64Bits] - {44176360-2BBF-4EC1-93CE-384B8681A0BC} . (.Safer-Networking Ltd. - Windows Explorer context menu integration.) -- C:\Program Files (x86)\Spybot - Search & Destroy 2\SDECon64.dll
O108 - CMH1: SDECon64 [64Bits] - {44176360-2BBF-4EC1-93CE-384B8681A0BC} . (.Safer-Networking Ltd. - Windows Explorer context menu integration.) -- C:\Program Files (x86)\Spybot - Search & Destroy 2\SDECon64.dll
O108 - CMH6: SDECon32 [64Bits] - {44176360-2BBF-4EC1-93CE-384B8681A0BC} . (.Safer-Networking Ltd. - Windows Explorer context menu integration.) -- C:\Program Files (x86)\Spybot - Search & Destroy 2\SDECon64.dll
O108 - CMH6: SDECon64 [64Bits] - {44176360-2BBF-4EC1-93CE-384B8681A0BC} . (.Safer-Networking Ltd. - Windows Explorer context menu integration.) -- C:\Program Files (x86)\Spybot - Search & Destroy 2\SDECon64.dll
O38 - TASK: {321784DB-695C-4E73-91AA-14D8AF1B01EB} [64Bits][\Avast Software\Overseer] - (.AVAST Software - Avast Overseer.) -- C:\Program Files\Common Files\AVAST Software\Overseer\overseer.exe [2022264]
C:\Windows\System32\Tasks\Avast Software\Overseer - (.AVAST Software.) -- C:\Program Files\Common Files\AVAST Software\Overseer\overseer.exe []
HKLM\SOFTWARE\AVAST Software
HKLM\SOFTWARE\WOW6432Node\AVAST Software
HKCU\SOFTWARE\AvastAdSDK
HKCU\SOFTWARE\Browser Cleanup
HKU\S-1-5-21-1866081160-206520495-2343403741-1000\SOFTWARE\AvastAdSDK
HKU\S-1-5-21-1866081160-206520495-2343403741-1000\SOFTWARE\Browser Cleanup
O43 - CFD: 22/07/2018 - [] D -- C:\ProgramData\AVAST Software
O43 - CFD: 22/07/2018 - [] D -- C:\Users\Josette Regnault\AppData\Local\AVAST Software
O43 - CFD: 07/03/2018 - [] -- C:\Windows\System32\Config\systemprofile\AppData\Local\AVAST Software
HKLM\SOFTWARE\AVG
HKLM\SOFTWARE\WOW6432Node\AVG
HKCU\SOFTWARE\AVG
HKU\.DEFAULT\SOFTWARE\AVG
HKU\S-1-5-21-1866081160-206520495-2343403741-1000\SOFTWARE\AVG
O43 - CFD: 07/03/2018 - [] D -- C:\Program Files (x86)\AVG
O43 - CFD: 07/03/2018 - [] D -- C:\ProgramData\Avg
O43 - CFD: 10/12/2017 - [] D -- C:\Users\Josette Regnault\AppData\Local\Avg
O43 - CFD: 07/03/2018 - [] D -- C:\Users\Josette Regnault\AppData\Local\AvgSetupLog
O43 - CFD: 20/11/2017 - [] D -- C:\Users\Default\AppData\Local\AVG
O43 - CFD: 20/11/2017 - [] D -- C:\Users\Default User\AppData\Local\AVG
O43 - CFD: 24/09/2017 - [] D -- C:\Windows\System32\Config\systemprofile\AppData\Local\Avg
O43 - CFD: 06/03/2018 - [] -- C:\Windows\System32\Config\systemprofile\AppData\Local\AvgSetupLog
cmd: ipconfig /flushdns
cmd: netsh winsock reset
cmd: netsh advfirewall reset
cmd: Netsh advfirewall set allprofiles state on



Vérifies que les lignes copiées dans le cadre sont celles du scripte et rien d’autre.
Ceci fait , tu cliques sur le balai en haut à gauche

image

Si durant le traitement , tu as un message te disant qu'un reboot est nécessaire clique sur " oui"

image

A la fin du traitement un rapport ZHPFix.txt apparait sur ton bureau
Héberge le sur CJOINT (diffusion: privée, durée: 21 jours)
CJOINT
CJOINT te donne un lien internet que tu postes dans ta réponse

Remarque:
Tu peux aussi le récuperer en cliquant dans la case avec un grand T sous le balai en haut à gauche



1 - Après cela fait un rapport ZHPDiag pour vérifier que script a fait son travail communique le lien de Cjoint dans ta prochaine réponse
2 - Refais un scan FRST avec ses 3 rapports (FRST.txt, Addition.txt et Shortcut.txt pour que je puisse te faire un correctif.


mamy52
 Posté le 14/09/2018 à 14:39 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Bonjour cela commence mal pas moyen de créer un point de restauration ci joint message affiché merci pour votre patience

Pierre95
 Posté le 17/09/2018 à 08:59 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Bonjour,

Tout d'abord excuse moi de mon silence, ta demande était sortie de mes suivis.

En effet, je vois que ton système est corrompu et que tu ne peux créer des points de restauration dans Addition.txt

==================== Points de restauration =========================

Impossible de lister les points de restauration

Vérifiez le service "winmgmt" ou réparez WMI.

==================== Éléments en erreur du Gestionnaire de périphériques =============

Impossible de lister les périphériques. Vérifiez le service "winmgmt" ou réparez WMI.

Soit tu résous ce problème en ouvrant une demande dans le Forum " Windows7 " et on suspend temporairement la désinfection

soit tu passes le script ZHPFix

Par sécurité, je préférerais que tu choisisses la première solution

Dis moi ta réponse

Pierre

mamy52
 Posté le 17/09/2018 à 09:07 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Bonjour

Je vais suivre votre conseil et résoudre ce problème .Comment cela se passe t-il après cela merci

Pierre95
 Posté le 17/09/2018 à 09:54 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Auparavant chère mamy, tu vas faire ceci.

J'avais transmis le problème de blocage de ZHPDiag à Nicolas.

Il m'a répondu en me demandant d'essayer la dernière version de ZHPDiag.

Tu vas donc Mettre ZHPDiag à la poubelle et télécharger la dernière version la V.2018.9 14.172

et refaire l' essai avec toutes options

Tu me tiendras au parfum

Pour résoudre le problème de ne pouvoir creer un point de restauration, tu vas dans le Forum " Windows7"

https://forum.pcastuces.com/windows_7-f3

Tu ouvres ta demande et tu expliques que tu ne peux créer de point de restauration.

Peux tu mettre le lien de ta demande ici à la suite dans cette demande qu'on mettra en attente ?

Pierre

mamy52
 Posté le 17/09/2018 à 14:47 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Re : cette fois cela a fonctionné mais je ne vois pas de rapport a vous envoyer il y a un toolbar trouvé que dois-je faire merci

Pierre95
 Posté le 17/09/2018 à 15:09 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Re : cette fois cela a fonctionné mais je ne vois pas de rapport a vous envoyer il y a un toolbar trouvé que dois-je faire merci

Je t'ai suggéré d'ouvrir une demande dans le Forum " Windows 7 " ==> mon post de 9h54

Peux tu me faire un ZHPDiag ?

A ton service

Pierre

mamy52
 Posté le 17/09/2018 à 15:25 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

oui je l'ai fait j'ai posté une demande d'aide et j'ai fait un scan il a trouvé un toolbar mais je n'ai pas de rapport ?

Publicité
mamy52
 Posté le 17/09/2018 à 15:30 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Fichier joint : ZHPCleaner.txt

mamy52
 Posté le 17/09/2018 à 15:31 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

voila le rapport

Pierre95
 Posté le 17/09/2018 à 15:36 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Josette,

Je te demande un ZHPDiag et tu me fais un ZHPCleaner ??

J'attends le ZHPDiag, s'il te plait merci

mamy52
 Posté le 17/09/2018 à 15:57 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Excuser moi voila le rapport cela n'a pas fonctionné

Pierre95
 Posté le 17/09/2018 à 16:01 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

merci

Je vais remonter à Nicolas que le problème persite.

Tu peux faire le nettoyage avec ZHPCleaner et supprimer cette vilaine toolbar

mamy52
 Posté le 17/09/2018 à 16:05 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

D'accord merci

Pierre95
 Posté le 18/09/2018 à 16:30 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Bonjour ,

Peux tu me faire un scan FRST avec ses 3 rapports ?

mamy52
 Posté le 18/09/2018 à 17:26 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne
Publicité
mamy52
 Posté le 18/09/2018 à 17:27 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne
mamy52
 Posté le 18/09/2018 à 17:28 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne
mamy52
 Posté le 18/09/2018 à 17:30 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Bonjour

Voila les rapports demandés .Mon problème de création d'un point de restauration est résolu .Merci

Pierre95
 Posté le 18/09/2018 à 18:01 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Bonjour Josette,

En effet, j'ai suivi de mon côté et vu que le problème a été résolu avec l'aide de Daneel Olivaw qui a su te guider avec brio

bravo

Nous allons pouvoir continuer notre tache

Peux tu passer le script correctif avec ZHPFix2 ==> mon post du 13/09/2018 à 20:10 ?

mamy52
 Posté le 18/09/2018 à 18:30 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Fichier joint : ZHPFix.txt

mamy52
 Posté le 18/09/2018 à 18:37 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Fichier joint : ZHPDiag.txt

mamy52
 Posté le 18/09/2018 à 18:50 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Fichier joint : Shortcut.txt

mamy52
 Posté le 18/09/2018 à 18:51 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Fichier joint : Addition.txt

mamy52
 Posté le 18/09/2018 à 18:51 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Fichier joint : FRST.txt

Publicité
Pages : 1 [2] 3 4 ... Fin
Page 2 sur 4 [Fin]

Vous devez être connecté pour poster des messages. Cliquez ici pour vous identifier.

Vous n'avez pas de compte ? Créez-en un gratuitement !


Sujets relatifs
[El Magnifico] Pc qui rame... pour changer :)
[Pierre95]PC qui rame
[El Magnifico] pc rame ... fenêtres bloquent ...
[G225] PC QUI RAME VRAIMENT
[Pierre95]encore un PC qui Rame...le mien... help !
[Pierre95]PC rame et gèle souvent
[El Magnifico] Aide Pc rame brusquement
[Pierre95]Mon pc Rame
[Pierre95]mon pc rame
[Pierre95]pc qui rame......
Plus de sujets relatifs à [Pierre95]pc qui rame
 > Tous les forums > Forum Analyse de rapports et désinfection