> Tous les forums > Forum Analyse de rapports et désinfection
 [Pierre95]Supprimer les intrus sur un PC neufSujet résolu
Ajouter un message à la discussion
Pages : [1] 2 ... Fin
Page 1 sur 2 [Fin]
Prisca71
  Posté le 01/05/2019 @ 09:54 
Aller en bas de la page 
Petite astucienne

Bonjour

Je n'aurais jamais pensé faire de l'informatique pour une autre personne que moi. Mais voilà, je dois installer un PC neuf pour une amie

J'ai voulu désinstaller Mac Affee par Ccleaner parce que j'y suis ps arrivée par les liens qui m'ont été donnés par des astuciens

Pourrais tu SVP, d'après les rapports ci joint, vérifier qu'il ne reste rien et en même temps faire le ménage des saletés trouvées par les 2 ZHP

Eventuellement, il serait bien de supprimer tous les programmes inutiles

D'avance merci

Bonne journée



Modifié par Prisca71 le 02/05/2019 08:58
Publicité
El Magnifico
 Posté le 01/05/2019 à 10:33 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Prisca71

Souhaites tu que je prenne en charge ta demande ou préféres tu que ce soit Pierre ?



Modifié par El Magnifico le 01/05/2019 10:33
Pierre95
 Posté le 01/05/2019 à 10:34 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Bonne journée, Prisca

Je regarde tes rapports et pendant ce temps peux tu faire ceci

CKScanner (de askey127)

Téléchargez et enregistrez CKScanner sur le Bureau.
CKScanner
Faites un double-clic sur CKScanner.exe pour lancer le programme.
(Sous Vista et ultérieur, faites un clic droit et choisissez "Exécuter en tant qu'administrateur")
Sur l'écran principal, cliquez sur le bouton "Search For Files". Après un court laps de temps, une liste s'affiche dans la partie droite de l'image.
Cliquez sur le bouton "Save List to File", un message annonce que le fichier a été enregistré, cliquez sur "OK"
Cliquez sur le bouton "Exit" pour fermer le programme.
Le rapport CKFiles.txt est sur le bureau
Envoie le nous en l’hébergeant sur CJOINT (diffusion: privée, durée: 21 jours)
CJOINT
CJOINT te donne un lien internet que tu postes dans ta réponse
Vous pouvez fermer le programme

Winchk

Tu vas le télécharger en cliquant sur la ligne Ci dessous
Winchk
Tu double- cliques dessus pour l'ouvrir
Tu cliques sur " executer "

image

Un rapport apparait sur le bureau.
envoie le en l’hébergeant sur CJOINT (diffusion: privée, durée: 21 jours)
CJOINT
CJOINT te donne un lien internet que tu postes dans ta réponse



Modifié par Pierre95 le 01/05/2019 10:37
Prisca71
 Posté le 01/05/2019 à 10:34 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Coucou El magnifico

Non je n'ai pas de préférence. Ce sera un plaisir de travailler avec vous puisque tu n'aimes pas le tu

El Magnifico
 Posté le 01/05/2019 à 10:41 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Prisca71

Alors je te tutoie , je te laisse avec le Beau Pierrot qui est très galant avec les dames et il t' offre un très joli bouquet de circonstance

Prisca71
 Posté le 01/05/2019 à 10:49 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Wouahhhhhhhhhh ... j'ai de la chance d'avoir 2 hommes qui se battent pour moi

Merci pur ce joli beaucoup de muguet



Modifié par Prisca71 le 02/05/2019 08:59
El Magnifico
 Posté le 01/05/2019 à 11:40 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Wouahhhhhhhhhh ... j'ai de la chance d'avoir 2 hommes qui se battent pour moi

N' est ce pas ! petite veinarde

Pierre95
 Posté le 01/05/2019 à 12:06 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Hello Prisca,

Alors toi aussi, tu deviens à ta manière Helper !!

Les rapports à priori ne révelent pass d'infection, que des élements superflus.

Peux tu désinsyaller en premier lieu

Mozilla Maintenance Service


On va lister les fichiers, dossiers, clés liés à McAfee

FRST recherche de fichier

Tu va relancer FRST en double cliquant et en validant le disclamer
Quand tu aura ceci

image

Tu copieras colleras dans le cadre [ 1 ]Chercher la ligne bleue ci dessous

Citation
McAfee



Que les cases soient cochées ou pas cela n'a pas d'importance.

puis tu cliqueras sur le bouton chercher Fichiers

image

un rapport Search.txt apparaitra sur ton bureau
Envoie le nous en l’hébergeant sur CJOINT (diffusion: privée, durée: 21 jours)
CJOINT
CJOINT te donne un lien internet que tu postes dans ta réponse

Remarque: tu peux trouver le rapport Fixlog.txt sous C:\FRST\Log sous la forme Fixlog_date heure.txt


FRST recherche de clé

Tu va relancer FRST en double cliquant et en validant le disclamer
Quand tu aura ceci

image

Tu copieras colleras dans le cadre [ 1 ]Chercher la ligne bleue ci dessous

Citation
McAfee



Que les cases soient cochées ou pas cela n'a pas d'importance.

puis tu cliqueras sur le bouton chercher Registre [ 2 ]

image

un rapport Search.txt apparaitra sur ton bureau
Envoie le nous en l’hébergeant sur CJOINT (diffusion: privée, durée: 21 jours)
CJOINT
CJOINT te donne un lien internet que tu postes dans ta réponse

Remarque: tu peux trouver le rapport Fixlog.txt sous C:\FRST\Log sous la forme Fixlog_date heure.txt


Pierre95
 Posté le 01/05/2019 à 12:34 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

il a été mis à tord dans la zone de recherche McAfeeMcAfee

Peut tu mettre comme pour les fichiers dans la zone de recherche McAfee comme je te l'avais indiqué

***********************************

Demande à ton " assisté " s'il utilise ce Programme ==> Asus Hello

https://www.asus.com/fr/support/FAQ/1038248/

Si non désinstalle le sans vergogne

Il crée des services, des taches planifiées alors inutiles

Dans ce cas refait ZHPDiag et scan FRST



Modifié par Pierre95 le 01/05/2019 12:38
Publicité
Prisca71
 Posté le 01/05/2019 à 13:42 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Je n'avais pas fait correctement pour Mac Afee ?

J'ai désinstallé Asus Hello



Modifié par Prisca71 le 02/05/2019 09:00
Pierre95
 Posté le 01/05/2019 à 14:11 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

La recherche de clé par FRST, il n'y a dans son rapport que la dernière ligne

===== Fin de Chercher ======

Pas très causant, le rapport est incomplet ?

Peux tu le refaire ?

Entre temps, j'ai fait des recherches sur Internet

Tu peux désinstaller ce programme

-ASUS Live Update

Refait un ZHPDiag et un scan FRST

Prisca71
 Posté le 01/05/2019 à 14:30 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Ben voilà, j'ai refait pour la 3ème fois :



Modifié par Prisca71 le 02/05/2019 09:00
Pierre95
 Posté le 01/05/2019 à 14:45 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Impeccable,

J'ai vu ceci dans Frst.txt

2019-05-01 09:35 - 2019-05-01 08:42 - 000000000 ____D C:\Windows.old

Il reste le dossier de l'ancienne version de W10. Tu vas la supprimer car elle prend beaucoup de place et ton helpé ne revirendra pas en arrière.

Mais pour la supprimer tu la feras dans les règles de l'art !!

https://www.commentcamarche.net/faq/48997-windows-old-comment-le-supprimer-sous-windows-10

ou

https://forums.cnetfrance.fr/topic/1261205-windows-10--comment-supprimer-windows-old-pour-liberer-de-l-espace-disque/



Modifié par Pierre95 le 01/05/2019 14:48
Prisca71
 Posté le 01/05/2019 à 14:58 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Voilà, j'espère avoir fait correctement :



Modifié par Prisca71 le 02/05/2019 09:01
Pierre95
 Posté le 01/05/2019 à 15:56 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

As tu supprimé le Windows.old ?

Tu vas passer ce correctif avec FRST

Frst correctif

/!\ ce correctif est personnalisé, il est conçu uniquement pour cet utilisateur,si vous entreprenez de l'utiliser sur votre machine, c'est à vos risques et périls

Lance FRST en faisant un double-clique sur FRST64.exe

/!\ Sous Vista, Windows 7, 8 et 10, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
Une fois la fenêtre ouverte,
Que les cases soient cochées ou pas cela n'a pas d'importance,

image

Copie colle à partir de tout en haut à gauche les lignes bleues ci dessous dans le cadre " Chercher " de FRST [1] puis valider par " Corriger " [2]", puis valide le Disclaimer par OK et patiente le temps de la correction


Citation
Start::
CreateRestorePoint:
CloseProcesses:
Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.34.7 - Google LLC) Hidden
DeleteKey: HKCU\Software\undefined
DeleteKey: HKU\S-1-5-21-2526612161-1287165330-3936959415-1001\SOFTWARE\undefined
C:\Users\Chapon\AppData\Local\Temp\tmp-6of.xpi
DeleteKey: HKU\.DEFAULT\SOFTWARE\McAfee
unlock: C:\WINDOWS\System32\drivers\mfencbdc.sys
C:\WINDOWS\System32\drivers\mfencbdc.sys
DeleteKey: HKEY_LOCAL_MACHINE\SOFTWARE\ASUS\McAfee
DeleteKey: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\PackageRepository\Extensions\windows.protocol\mcafee-uwp
DeleteKey: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\PackageRepository\Extensions\windows.protocol\mcafee-uwp-dashboard
DeleteKey: HKEY_USERS\.DEFAULT\Software\McAfee
DeleteKey: HKEY_USERS\S-1-5-21-2526612161-1287165330-3936959415-1001\Software\Classes\mcafee-uwp
DeleteKey: HKEY_USERS\S-1-5-21-2526612161-1287165330-3936959415-1001\Software\Classes\mcafee-uwp-dashboard
DeleteKey: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AppModel\StateRepository\Cache\Package\Index\PackageFullName\5A894077.McAfeeSecurity_1.4.3.0_neutral_~_wafk5atnkzcwy
DeleteKey: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AppModel\StateRepository\Cache\Package\Index\PackageFullName\5A894077.McAfeeSecurity_1.4.3.0_x64__wafk5atnkzcwy
DeleteKey: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AppModel\StateRepository\Cache\PackageFamily\Index\PackageFamilyName\5A894077.McAfeeSecurity_wafk5atnkzcwy
DeleteKey: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Appx\AppxAllUserStore\Applications\5A894077.McAfeeSecurity_1.4.3.0_neutral_~_wafk5atnkzcwy
DeleteKey: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Appx\AppxAllUserStore\S-1-5-21-2526612161-1287165330-3936959415-1001\5A894077.McAfeeSecurity_1.4.3.0_neutral_~_wafk5atnkzcwy
DeleteKey: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\McAfee
DeleteKey: HKEY_LOCAL_MACHINE\SYSTEM\Setup\Upgrade\Appx\Applications\5A894077.McAfeeSecurity_wafk5atnkzcwy
DeleteKey: HKEY_LOCAL_MACHINE\SYSTEM\Setup\Upgrade\Appx\Applications\5A894077.McAfeeSecurity_wafk5atnkzcwy\5A894077.McAfeeSecurity_1.4.3.0_neutral_~_wafk5atnkzcwy
DeleteKey: HKEY_LOCAL_MACHINE\SYSTEM\Setup\Upgrade\Appx\AppxAllUserStore\S-1-5-21-2526612161-1287165330-3936959415-1001\5A894077.McAfeeSecurity_1.4.3.0_neutral_~_wafk5atnkzcwy
DeleteKey: HKEY_USERS\.DEFAULT\Software\McAfee
Task: {0C405D0F-46CE-44F2-97B5-EC398758804A} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [153168 2019-04-30] (Google Inc -> Google Inc.)
Task: {D4A4BBCF-75A4-44BE-837D-1869221AB03E} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [153168 2019-04-30] (Google Inc -> Google Inc.)
SearchScopes: HKU\S-1-5-21-2526612161-1287165330-3936959415-1001 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-21-2526612161-1287165330-3936959415-1001 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => -> Pas de fichier
Cmd: netsh advfirewall reset
Cmd: Netsh advfirewall set allprofiles state on
Cmd: ipconfig /flushdns
End::




Si FRST a besoin de redemarrer , accepte .
Quand il a fini, FRST va créer un rapport placé sur le Bureau (Fixlog.txt).
Héberge Fixlog.txt sur CJOINT (diffusion: privée, durée: 21 jours)
CJOINT
CJOINT te donne un lien internet que tu postes dans ta réponse

Remarque: tu peux trouver le rapport Fixlog.txt sous C:\FRST\Log sous la forme Fixlog_date heure.txt

Tu peux maintenant désinstaller ce logiciel car maintenant visible

Google Update Helper


Peux tu me refaire un rapport ZHPDiag et un scan FRST avec ses 3 rapports (FRST.txt, Addition.txt et Shortcut.txt ?

Prisca71
 Posté le 01/05/2019 à 16:02 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Je viens de désinstaller Google Update Helper



Modifié par Prisca71 le 02/05/2019 09:01
Pierre95
 Posté le 01/05/2019 à 16:10 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

As tu supprimé le Windows.old ?

Je dois m'absenter pendant 1h ou 2h

Publicité
Prisca71
 Posté le 01/05/2019 à 16:14 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Oui supprimer aussi Windows old

Pierre95
 Posté le 01/05/2019 à 18:33 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Me voilà de retour

Impeccable Prisca,

Pour vérifier et fignoler peux tu refaire une recherche de clé avec FRST ==> voir mon post de 12ho6

en mettant dans la Zone de recherche comme la première fois

Citation
McAfee

Tu me postes le rapport

Tu vas passer dans l'ordre uniquement en scan pour le moment sauf le dernier MBAM ou tu pourras mettre toutes les menaces détectées en quarantaine:

ZHPCLEANER en scan
On continue l'auscultation de ton PCimage
Télécharge ZHPCleaner (de Nicolas Coolman) => https://nicolascoolman.eu/download/zhpcleaner/
Installes le. Désactives temporairement ton antivirus. Lances le programme

Tu vas tout d'abord cliquer sur le bouton " Options "

image

Tu sélectionnes toutes les options

cliquer sur " Tout cocher "[ 1 ] puis " Fermer " [ 2 ]


image

Clique sur SCANNER

image

-------------------------------------------------------------------------------
Notes:

1 - Durant le nettoyage, si l'outil te demande "Avez vous installé ce proxy ?" suivi de l’adresse IP du Proxy et que tu n'en as pas installé, clique sur "Non"
2 - S’il te demande Voulez vous remplacer la page d'accueil ?, et que tu ne la connais pas et que ce n’est pas toi qui l’a installé ,clique sur "Oui",
3 - S’il te demande Avez vous installer ce serveur ? suivi du nom du serveur , et que vous n’avez pas installé de serveur , clique sur “Non”

--------------------------------------------------------------------------------
Un rapport ZHPCleaner (S).txt va s'ouvrir.S’il ne s’ouvre pas, appuies sur le bouton Rapport avec un grand T.

image

Tu l'enregistres sur ton bureau par exemple.
Envoie le nous en les hébergeant sur CJOINT (diffusion: privée, durée: 21 jours)
CJOINT
CJOINT te donne un lien internet que tu postes dans ta réponse

Ne ferme pas ZHPCleaner pour faire ensuite un éventuel nettoyage


Malwarebyte ADWCLEANER en mode scan

Télécharger Malwarebyte Adwcleaner sur le bureau en cliquant ICI
Cliquer sur l'icône du fichier obtenu adwcleaner.exe
Autoriser les modifications. ( Demande du contrôle des comptes d'utilisateur si c'est votre cas)

Cliques sur " j'accepte"

image

Tu peux le mettre en français si ce n'est pas le cas , en cliquant sur " Paramètres " puis en choisissant français dans " Langue d' affichage "

image

Dans la fenêtre de l'outil, cliquer sur "Analyser maintenant"

image


Quand le scan sera terminé , pour acceder aux rapports, tu cliques sur " annuler "

image

Tu cliques sur " Rapports " [1 ] , puis tu doubles cliques sur le dernier rapport [ 2 ] et quand le rapport s'ouvre en format TXT [ 3 ], tu l' enrgistres sur ton bureau par exemple

image

Il est aussi enregistré dans : C:\AdwCleaner[S1].txt

image

Enregistre le rapport sur le bureau et envoie le nous en l’hébergeant sur CJOINT (diffusion: privée, durée: 21 jours)
CJOINT
CJOINT te donne un lien internet que tu postes dans ta réponse

Ne ferme pas ADWCleaner pour faire ensuite un éventuel nettoyage


ROGUEKILLER en scan

Télécharges Roguekiller sur ton bureau ICI
Quitte absolument tous tes travaux en cours et ferme toutes les applications
Lance Roguekiller en cliquant sur son exe ( clique droit exécuter comme administrateur )
Tu le parametres en cliquant sur " Paramètres " [ 1 ] puis dans l'onglet " Géneral" [ 2 ] , tu désactives le démarrage en positionnant à gauche le bouton [ 3 ] comme sur la figure ci dessous

image


Lance l'exécution de RogueKiller en cliquant sur Démarrer le scan

image

Dans la fenêtre qui s'ouvre, clique sur Démarrer le scan

image

Le scan se déroule, patienter le temps de celui-ci

image

A la fin du scan, clique sur Historique puis sur Rapports de scan (à gauche) et tu choisis le dernier effectué (suivant date et heure) en cliquant dessus

image

Dans la fenêtre qui s'ouvre, clique sur Ouvrir TXT


image

Le rapport s'ouvre, enregistre le sur le bureau
Envoie les nous en les hébergeant sur CJOINT (diffusion: privée, durée: 21 jours)
CJOINT
CJOINT te donne un lien internet que tu postes dans ta réponse

Ne ferme pas Roguekiller pour faire ensuite un éventuel nettoyage


MBAM avec suppression


Télécharger le programme ICI et enregistrer le sur votre Bureau

http://downloads.malwarebytes.org/file/mbam/

Ensuite double-clic sur le fichier et l'installation commence.
Laissez vous guider par l'assistant d'installation: choix de la langue, acceptation de la licence, ..etc ...cocher la case « Ne pas créer de dossiers dans le menu demarrer »
Maintenant que MBAM est installé, clique sur Paramétres / Informations sur le compte (1) puis Désactiver l’essai premium (2) puis Yes (3)

image

Tu vas paramétrer MBAM en allant dans Parametres (1) puis Protection (2) puis en paramétrant les Options d'analyse comme sur la figure ci dessous (3) , (4) et (5)

image

Ceci fait tu vas Lancer un scan en cliquant l'onglet " Tableau de bord " puis en cliquant sur " Analyser maintenant "
L'examen démarre , ne pas l'interrompre.

Tu seras informé du résultat par le programme,

s'il y a des détections malveillantes, cocher les toutes et cliquez sur "Quarantaine sélectionnée".

image

Accepte le redémarrage de la machine si c'est demandé par le programme.
Pour avoir le rapport, tu cliques dans l'onglet " Compte rendu ", tu coches la case du compte rendu d'analyse de la date d' aujourd'hui puis sur "afficher le compte rendu "

image

Dans la fenêtre qui s'ouvre, tu cliques sur " exporter ", puis sur fichier texte (*.txt), tu le nommes MBAM.txt et tu l'enregistres sur ton bureau

Envoie le nous en l’hébergeant sur CJOINT (diffusion: privée, durée: 21 jours)
CJOINT
CJOINT te donne un lien internet que tu postes dans ta réponse

Prisca71
 Posté le 02/05/2019 à 06:51 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Bonjour Pierre

bonne journée



Modifié par Prisca71 le 02/05/2019 09:02
Pierre95
 Posté le 02/05/2019 à 08:41 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Bonjour Prisca,

Ton troisième lien ne marche pas,

Résultat des courses, il manque Roguekiller

On va changer de fusil d'épaule:

Tu vas faire dans l'ordre



ZHPCLEANER en nettoyage

On poursuit le nettoyage image

Désactive temporairement ton antivirus. Relance le programme si tu l'as fermé

Dans ce cas, cliques sur scanner

Notes:

1 - Durant le nettoyage, si l'outil te demande "Avez vous installé ce proxy ?" suivi de l’adresse IP du Proxy et que tu n'en as pas installé, clique sur "Non"
2 - S’il te demande "Voulez vous remplacer la page d'accueil ?", et que tu ne la connais pas et que ce n’est pas toi qui l’a installé ,clique sur "Oui",
3 - S’il te demande "Avez vous installer ce serveur ?" suivi du nom du serveur , et que vous n’avez pas installé de serveur , clique sur “Non”


Quand tu accéderas à l'interface de désinfection, tu laisseras coché toutes les lignes et tu cliqueras sur nettoyer


image

Un rapport ZHPCleaner (R).txt va s'ouvrir. S’il ne s’ouvre pas, appuies sur le bouton Rapport avec un grand T.

image

Enregistre le sur ton bureau.
Envoie le nous en les hébergeant sur CJOINT (diffusion: privée, durée: 21 jours)
CJOINT
CJOINT te donne un lien internet que tu postes dans ta réponse

*****

Tu repostes le scan de Roguekiller en scan

****

KVRT

Désactive temporairement ton antivirus
Tu vas télécharger l'outil ici
Déposez KVRT.exe sur votre bureau et pas ailleurs.
Tu le lances clique droit " Executer en tant qu'administrateur "
Tu valides le disclaimer en cliquant sur " Accept "
Dans la fenêtre qui s'ouvre, tu cliques sur " Changes Parameters " [1] , puis tu coches la case " System drive " [2] puis tu cliques sur "OK " [3]

image

puis " Start scan" pour lancer le scan

Cela va scanner tous les fichiers de l’ordinateur, c’est un peu long mais tu optimise les chances de détecter des virus/malwares
Puis lance l’analyse de l’ordinateur en cliquant sur Start scan

image

L'analyse est assez longue, elle peut prendre plus de 45 minutes

Une fois l’analyse terminée, les éléments détectés s’affichent en liste, et tu peut régler les actions à opérer

Je te conseille de laisser les options par défaut

Delete : Supprimer le fichier
Quarantine : placer le fichier en quarantaine.
Cure: Corriger le fichier
Skip: ne rien faire

Clique sur le bouton Continue

image

Kaspersky Virus Removal Tool propose ensuite de désinfecter l’ordinateur en redémarrant ce dernier : Disinfect and restart the computer
Note que tu as un bouton « Try to desinfect without computer restart » afin de tenter de supprimer les virus sans redémarrer l’ordinateur
Je te conseille de prendre l’option par défaut

image

La procédure « Cure » démarre

image

L’ordinateur va alors redémarrer, si tu obtient le message, ci-dessous, clique sur Exécuter

image

Puis Kaspersky Virus Removal Tool se relance pour terminer la désinfection

Quand c'est terminé, ouvre l'onglet " Report " [ 1 ] doubles clique sur l'heure du Report en [ 2 ]

image

Fais une capture d'écran de l'image

Comment faire une capture d'écran:

https://support.microsoft.com/fr-fr/help/13776/windows-use-snipping-tool-to-capture-screenshots

et nous l'envoyer en utilsant le bouton " envoyer une image depuis son ordinateur

image

Prisca71
 Posté le 02/05/2019 à 10:19 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Coucou Pierre

KVRT n'a détecté aucun virus mais comme pas de système pour copier, il faut me croire ...

Voilà pour ZHP

https://www.cjoint.com/c/IEcisxx6HTY



Modifié par Prisca71 le 02/05/2019 10:22
Pierre95
 Posté le 02/05/2019 à 10:55 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

KVRT n'a détecté aucun virus mais comme pas de système pour copier, il faut me croire

Alors parbleu, tu es la première à me faire ce coup là !! Tous les Windows ont un outil capture écran et les claviers la touche impression écran

Alors je ne vais pas être plus socialiste que le roi , je vais te croire .

Dommage, je suis perfectionniste et je préfère comme St Thomas voir de visu et de tactu

**********************

J'ai beau nettoyer, mes lorgnons, je cherche toujours le rapport Roguekiller en scan

Puis je l'avoir ?

**********************

Comment réactiver Windows défender

Je n'utilise pas Windows Defender.

J'ai dionc fait une recherche avec l'ami Gogol à ta place

J'ai trouvé ceci

https://www.papergeek.fr/windows-10-comment-activer-ou-desactiver-windows-defender-69901

Peux être trouveras tu ton bonheur



Modifié par Pierre95 le 02/05/2019 10:56
Prisca71
 Posté le 02/05/2019 à 11:07 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

En fait des fois je suis blonde et ça me fait rire Je n'avais même pas regardé pour le capteur d'écran

Pour défender j'ai fait un redémarrage et il s'est remis tout seul

Voilà



Modifié par Prisca71 le 02/05/2019 11:09
Pierre95
 Posté le 02/05/2019 à 11:18 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Pour Roguekiller, une capture d'écran, c'est pas mon truc,

Peux tu faire ceci scrupuleusement

Je te le remets

ROGUEKILLER en scan

Télécharges Roguekiller sur ton bureau ICI
Quitte absolument tous tes travaux en cours et ferme toutes les applications
Lance Roguekiller en cliquant sur son exe ( clique droit exécuter comme administrateur )
Tu le parametres en cliquant sur " Paramètres " [ 1 ] puis dans l'onglet " Géneral" [ 2 ] , tu désactives le démarrage en positionnant à gauche le bouton [ 3 ] comme sur la figure ci dessous

image


Lance l'exécution de RogueKiller en cliquant sur l' onglet " Scan " [ 1 ] puis " Démarrer " [ 2 ]

image


Le scan se déroule, patienter le temps de celui-ci

image

A la fin du scan, clique sur Historique puis sur Rapports de scan (à gauche) et tu choisis le dernier effectué (suivant date et heure) en cliquant dessus

image

Dans la fenêtre qui s'ouvre, clique sur Ouvrir TXT


image

Le rapport s'ouvre, enregistre le sur le bureau
Envoie les nous en les hébergeant sur CJOINT (diffusion: privée, durée: 21 jours)
CJOINT
CJOINT te donne un lien internet que tu postes dans ta réponse

Ne ferme pas Roguekiller pour faire ensuite un éventuel nettoyage

Prisca71
 Posté le 02/05/2019 à 11:54 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Voilà jeune Homme, tout vient à point à qui sait attendre surtout avec moi, mais comme tu as des tonnes de patience ....



Modifié par Prisca71 le 02/05/2019 15:23
Publicité
Pages : [1] 2 ... Fin
Page 1 sur 2 [Fin]

Vous devez être connecté pour poster des messages. Cliquez ici pour vous identifier.

Vous n'avez pas de compte ? Créez-en un gratuitement !


Sujets relatifs
Supprimer SUP ORPHAN (SUP. temporary
[Pierre95]Supprimer AVAST avant réinstallation
[El Magnifico] Message d'alerte sur page accueil FF impossible à supprimer
[El Magnifico] malware a supprimer
ANALYSES DES RAPPORTS SUIVANT TUTO DE PIERRE 95
Supprimer Bytefence
@ Magnifico & Pierre
[Pierre95]Lignes orphelines à supprimer ?
[Pierre95]Comment supprimer ce AVAST software récalcitrant ?
[El Magnifico] Comment supprimer Broken.OpenCommand
Plus de sujets relatifs à [Pierre95]Supprimer les intrus sur un PC neuf
 > Tous les forums > Forum Analyse de rapports et désinfection