> Tous les forums > Forum Internet et Réseaux
 searchers13,clubSujet résolu
Ajouter un message à la discussion
Pages : 1 [2] 3 ... Fin
Page 2 sur 3 [Fin]
renata1
 Posté le 25/12/2018 à 17:42 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

super!

Pierre95
 Posté le 25/12/2018 à 18:10 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Chère collaboratrice,

Tu peux désinstaller sauf si tu en as utilité ces logiciels

Bonjour - (.Apple Inc..)
Mozilla Maintenance Service


Ce premier script va être copieux, alors accroche toi Jeannot

ZHPFIX2

Je vais te faire passer un script ZHPFix pour supprimer ce qui reste de nuisible ou d'inutile
Avant de l'appliquer, on va créer un point de restauration par précaution, et pour permettre un retour en arrière en cas d'erreur.
Pour créer un point de restauration :

==> Pour Windows 7 http://www.pcastuces.com/pratique/astuces/3383.htm

Tu vas télécharger le logiciel ZHPFIX2 ICI

Sur la page ouverte, tu cliques sur le bouton "Télécharger"

Un fichier ZHPFix2.exe est crée Tu fais un clic droit dessus " Executer en tant qu'administrateur "
Un raccouci ZHPFix2 est crée sur ton bureau. Tu lances le programme à partir de ce raccourci
Tu obtiens cette fenêtre ou tu copies colles ( coller en cliquant sur le calepin en [1]) à partir de tout en haut à gauche les lignes bleues suivantes

image

Citation
Script ZHPFix
EmptyCLSID
Emptytemp
EmptyFlash
O4 - HKLM\..\Run: [VIAxHCUtl] . (. - .) -- C:\Program Files\VIA XHCI UASP Utility\usb3Monitor (.Not File.)
O4 - HKUS\.DEFAULT\..\Run: [GarminExpressTrayApp] . (. - .) -- C:\Program Files (x86)\Garmin\Express Tray\ExpressTray.exe (.Not File.)
O4 - HKUS\S-1-5-18\..\Run: [GarminExpressTrayApp] . (. - .) -- C:\Program Files (x86)\Garmin\Express Tray\ExpressTray.exe (.Not File.)
O108 - CMH1: Cover Designer [64Bits] - {73FCA462-9BD5-4065-A73F-A8E5F6904EF7} . (.Orphan.)
O108 - CMH1: IXnView [64Bits] - {A5D35F9F-6A11-4EAA-B70B-7BB6FE32663A} . (.Orphan.)
O108 - CMH1: WinRAR32 [64Bits] - {B41DB860-8EE4-11D2-9906-E49FADC173CA} . (.Orphan.)
O108 - CMH4: WinRAR32 [64Bits] - {B41DB860-8EE4-11D2-9906-E49FADC173CA} . (.Orphan.)
O108 - CMH6: WinRAR32 [64Bits] - {B41DB860-8EE4-11D2-9906-E49FADC173CA} . (.Orphan.)
[MD5.D2315820CBF3F165769574F4F57F9D59] [WIS][2015/11/25 10:42:23] (.Adobe Systems, Incorporated.) -- C:\Windows\Installer\18c2d09.msp [212992]
[MD5.894FC96EAD193C8AD29C2997EF797CFD] [WIS][2015/10/14 10:40:18] (.Adobe Systems, Incorporated.) -- C:\Windows\Installer\18c6343.msp [1224704]
[MD5.339631DF934AFC2BE35E2B27A6F7DB06] [WIS][2016/11/03 08:25:06] (.Adobe Systems, Incorporated.) -- C:\Windows\Installer\18c85dd.msp [1642496]
[MD5.65817E8993AA2B73C93E57CDECFBAECA] [WIS][2015/10/13 04:26:31] (.Adobe Systems, Incorporated.) -- C:\Windows\Installer\18d303f.msp [21102592]
[MD5.25F86D2EE0FAB79D6DCA727411962C32] [WIS][2016/02/16 13:48:12] (.Adobe Systems, Incorporated.) -- C:\Windows\Installer\18e27c9.msp [9687040]
[MD5.08615067E75539285F388EF4B41D669E] [WIS][2016/01/12 04:19:17] (.Adobe Systems, Incorporated.) -- C:\Windows\Installer\197cb8e.msp [46080000]
[MD5.4D64DE5B41C39FA6192C22CBCD826FBA] [WIS][2016/10/10 08:29:03] (.Adobe Systems, Incorporated.) -- C:\Windows\Installer\253fa5d.msp [36499456]
[MD5.5C1A7A8BB44DBD7C1773AF0FCAB08A6B] [WIS][2015/07/09 12:46:23] (.Adobe Systems, Incorporated.) -- C:\Windows\Installer\256e6f0.msp [49188864]
[MD5.557170C4FCC0754B372A5FC174735242] [WIS][2016/06/02 05:48:41] (.Adobe Systems, Incorporated.) -- C:\Windows\Installer\ca61f.msp [2772992]
[MD5.C233BD1DB45AF8BACD0F3C0D8A646740] [WIS][2016/05/19 04:30:11] (.Adobe Systems, Incorporated.) -- C:\Windows\Installer\cc3a3f.msp [1429504]
[MD5.BD4423645209FA4CE380C43C1633F4E4] [WIS][2016/07/12 04:25:29] (.Adobe Systems, Incorporated.) -- C:\Windows\Installer\d56ccb.msp [39538688]
[MD5.50A28B22FFDE4D837B145DB7A22E94C5] [WIS][2016/05/10 04:20:29] (.Adobe Systems, Incorporated.) -- C:\Windows\Installer\d928d.msp [58986496]
[MD5.307FCA5A8C1EDF5A94F46095589379CE] [WIS][2016/03/08 04:45:31] (.Adobe Systems, Incorporated.) -- C:\Windows\Installer\dd13e.msp [2719744]
[MD5.BFE991AC9BA8B9709C30ABBC85CDD6AB] [WIS][2015/10/29 08:48:45] (.Adobe Systems, Incorporated.) -- C:\Windows\Installer\f1de3.msp [1208320]
[MD5.F9FD1AB516C661D9938213AA661350B7] [WIS][2016/08/02 12:49:06] (.Adobe Systems, Incorporated.) -- C:\Windows\Installer\ffd508.msp [1511424]
HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\Cover Designer
HKLM\Software\Classes\CLSID\{73FCA462-9BD5-4065-A73F-A8E5F6904EF7}
HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\IXnView
HKLM\Software\Classes\CLSID\{A5D35F9F-6A11-4EAA-B70B-7BB6FE32663A}
HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\WinRAR32
HKLM\Software\Classes\CLSID\{B41DB860-8EE4-11D2-9906-E49FADC173CA}
HKLM\Software\Classes\Directory\ShellEx\ContextMenuHandlers\WinRAR32
HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\WinRAR32
C:\Windows\Installer\18c2d09.msp
C:\Windows\Installer\18c6343.msp
C:\Windows\Installer\18c85dd.msp
C:\Windows\Installer\18d303f.msp
C:\Windows\Installer\18e27c9.msp
C:\Windows\Installer\197cb8e.msp
C:\Windows\Installer\253fa5d.msp
C:\Windows\Installer\256e6f0.msp
C:\Windows\Installer\ca61f.msp
C:\Windows\Installer\cc3a3f.msp
C:\Windows\Installer\d56ccb.msp
C:\Windows\Installer\d928d.msp
C:\Windows\Installer\dd13e.msp
C:\Windows\Installer\f1de3.msp
C:\Windows\Installer\ffd508.msp
O53 - SMSR:HKLM\...\startupreg\GarminExpressTrayApp [Key] [64Bits] . (...) -- C:\Program Files (x86)\Garmin\Express Tray\ExpressTray.exe (.not file.)
HKLM\SOFTWARE\WOW6432Node\JavaSoft
HKCU\SOFTWARE\JavaSoft
HKU\S-1-5-21-3165422297-3204617055-4133454656-1000\SOFTWARE\JavaSoft
HKCU\SOFTWARE\ZebHelpProcess Helper
HKU\S-1-5-21-3165422297-3204617055-4133454656-1000\SOFTWARE\ZebHelpProcess Helper
cmd: ipconfig /flushdns
cmd: netsh winsock reset
cmd: netsh advfirewall reset
cmd: Netsh advfirewall set allprofiles state on



Vérifies que les lignes copiées dans le cadre sont celles du scripte et rien d’autre.
Ceci fait , tu cliques sur le balai en haut à gauche

image

Si durant le traitement , tu as un message te disant qu'un reboot est nécessaire clique sur " oui"

image

A la fin du traitement un rapport ZHPFix.txt apparait sur ton bureau
Héberge le sur CJOINT (diffusion: privée, durée: 21 jours)
CJOINT
CJOINT te donne un lien internet que tu postes dans ta réponse

Remarque:
Tu peux aussi le récuperer en cliquant dans la case avec un grand T sous le balai en haut à gauche



1 - Après cela fait un rapport ZHPDiag pour vérifier que script a fait son travail communique le lien de Cjoint dans ta prochaine réponse
2 - Refais un scan FRST avec ses 3 rapports (FRST.txt, Addition.txt et Shortcut.txt pour que je puisse te faire un correctif.


Au plaisir de travailler ensemble

Pierre

renata1
 Posté le 26/12/2018 à 09:41 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Pierre!

J'espère que tu attaques cette nouvelle journée en forme?

Voici les rapports demandés.

https://www.cjoint.com/c/HLAilzG2LnS

https://www.cjoint.com/c/HLAimyu1Z4S

https://www.cjoint.com/c/HLAintZF1aS

https://www.cjoint.com/c/HLAioknoptS

https://www.cjoint.com/c/HLAiI3bkBdS

Je ne sais plus tellement où j'en suis! il y a tellement de rapports sur mon bureau!

Dis moi s'il manque qqchose...

Encore merci pour cet accompagnement très clair et chaleureux.

A bientôt!

Pierre95
 Posté le 26/12/2018 à 10:21 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Chère Renée, mes hommages du matin

Tu m'as envoyé en double 2 rapports ZHPFix.txt

Moralité:

il me manque le rapport ZHPDiag

Puis je l'avoir, et tu feras de moi, un homme heureux et comblé

renata1
 Posté le 26/12/2018 à 12:05 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

encore une!

Mais j'avais un vague soupçon! dès que j'ai 2 fenêtres ouvertes sur l'écran, c'est la panique!

https://www.cjoint.com/c/HLAk7qSHI5N

Bon appétit, si toutefois mes bêtises ne te restent pas sur l'estomac!

A@

Pierre95
 Posté le 26/12/2018 à 12:27 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Il en faut plus pour me couper l'appetit

et puis c'est un vrai délice de travailler avec toi, Renée

Tu vas passer ce second script mais cette fois avec FRST pour varier les plaisirs

Tu vas passer ce correctif avec FRST

Frst correctif

/!\ ce correctif est personnalisé, il est conçu uniquement pour cet utilisateur,si vous entreprenez de l'utiliser sur votre machine, c'est à vos risques et périls

Lance FRST en faisant un double-clique sur FRST64.exe

/!\ Sous Vista, Windows 7, 8 et 10, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
Une fois la fenêtre ouverte,
Que les cases soient cochées ou pas cela n'a pas d'importance,

image

Copie colle à partir de tout en haut à gauche les lignes bleues ci dessous dans le cadre " Chercher " de FRST [1] puis valider par " Corriger " [2]", puis valide le Disclaimer par OK et patiente le temps de la correction


Citation
Start::
CreateRestorePoint:
CloseProcesses:
VirusTotal: C:\Windows\System32\DRIVERS\UsbCharger.sys
HKU\S-1-5-21-3165422297-3204617055-4133454656-1000\...\MountPoints2: {77d8f7b2-2ef3-11e4-a1cb-806e6f6e6963} - E:\Run.exe
SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKLM -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKLM-x32 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKLM-x32 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
CHR HKLM\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx
ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => -> Pas de fichier
DeleteValue: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|VIAxHCUtl
End::




Si FRST a besoin de redemarrer , accepte .
Quand il a fini, FRST va créer un rapport placé sur le Bureau (Fixlog.txt).
Héberge Fixlog.txt sur CJOINT (diffusion: privée, durée: 21 jours)
CJOINT
CJOINT te donne un lien internet que tu postes dans ta réponse

Remarque: tu peux trouver le rapport Fixlog.txt sous C:\FRST\Log sous la forme Fixlog_date heure.txt

Veux tu faire une vérification avec ZHPCleaner, ADWcleaner et Malware Byte anti Malware ?



Modifié par Pierre95 le 26/12/2018 12:29
renata1
 Posté le 26/12/2018 à 15:45 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

https://www.cjoint.com/c/HLAoPmAPH0N

https://www.cjoint.com/c/HLAoRb8RzlN

https://www.cjoint.com/c/HLAoR2cNV4N

J'ai l'impression que tout le monde est content du travail accompli!

On va couper l'electricité je me sauve.

Br_Fr
 Posté le 26/12/2018 à 18:08 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Maîtresse astucienne

renata

Il manque Adwcleaner..

Publicité
Pierre95
 Posté le 26/12/2018 à 18:15 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Impeccable, chère coéquipière

Peux tu me faire un scan avec ADWcleaner

Malwarebyte ADWCLEANER en mode scan

Télécharger Malwarebyte Adwcleaner sur le bureau en cliquant ICI
Cliquer sur l'icône du fichier obtenu adwcleaner.exe
Autoriser les modifications. ( Demande du contrôle des comptes d'utilisateur si c'est votre cas)

Cliques sur " j'accepte"

image

Tu peux le mettre en français si ce n'est pas le cas , en cliquant sur " " Paramètres " puis en choisissant français dans " Langue d' affichage "

image

Dans la fenêtre de l'outil, cliquer sur "Analyser maintenant"

image


Quand le scan sera terminé , pour acceder aux rapports, tu cliques sur " annuler "

image

Tu cliques sur " Rapports " [1 ] , puis tu doubles cliques sur le dernier rapport [ 2 ] et quand le rapport s'ouvre en format TXT [ 3 ], tu l' enrgistres sur ton bureau par exemple

image

Il est aussi enregistré dans : C:\AdwCleaner[S1].txt

image

Enregistre le rapport sur le bureau et envoie le nous en l’hébergeant sur CJOINT (diffusion: privée, durée: 21 jours)
CJOINT
CJOINT te donne un lien internet que tu postes dans ta réponse

Ne ferme pas ZHPCleaner pour faire ensuite un éventuel nettoyage

Comme j'ai peine à te quitter, un petit dernier, ton dernier devoir à faire quand l'électricité sera revenu

Dernière ligne droite avant l'arrivée ! un must, la cerise sur le gâteau !!

ESET ON LINE

Il peut exister des nuisibles qui n'ont pas été détectés par les outils qu'on a passé aussi dernière analyse...mais elle est longue

image

image

Tu peux brancher tes disques durs externes.

Tu vas faire un scan ESET ON LINE et pour cela tu vas suivre ce tutoriel :
https://forum.pcastuces.com/sujet.asp?f=25&s=73761
Tu prendras bien soin de décocher la case: " supprimer les menaces détectées " ==> on les supprimera plus tard après tests.
Lien pour le télécharger ici:
http://download.eset.com/special/eos/esetsmartinstaller_fra.exe
Tu reviendras avec le rapport d’ESET, sauf s’il n’y a pas de menaces détectées car dans ce cas, il n’y a pas de rapport et là tu me le diras.
S'il y a rapport, envoie le nous en l’hébergeant sur CJOINT (diffusion: privée, durée: 21 jours)

CJOINT

CJOINT te donne un lien internet que tu postes dans ta réponse

Remarque:
Tu peux aussi trouver le résultat du scan : un fichier log.txt sous C:\Program Files (x86)\ESET\ESET Online Scanner



Modifié par Pierre95 le 26/12/2018 19:14
renata1
 Posté le 27/12/2018 à 16:48 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

https://www.cjoint.com/c/HLBj6uhS1oN

https://www.cjoint.com/c/HLBpJyOVB8N

Pierre!

Ayant un tout petit débit internet, j'ai mis longtemps à obtenir le dernier rapport, mais le voila!

Mon ordi se plaint...Tellement on le passe au peigne fin à lui chercher les poux, il a le crâne en sang!

Merci de ta patience et de ton assiduité...Tu en a beaucoup en charge en ce moment? ça me parait énorme comme boulot!

J'espère que ça ira...a bientôt.

Pierre95
 Posté le 27/12/2018 à 18:11 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Mes hommages du soir, chère Dame Renata,

Pour répondre à ta question, je prends peu de demandes actuellement.

Ma plus grosse activité c'est sur le Forum de Nicolas Coolman ou je suis aussi helper ( assistant) et en je profite de faire des remontées à Nicolas sur ZHPDiag, ZHPCleaner et fais quelques recherches pour améliorer ses outils.

Ceci dit, je me suis aperçu que mon actuelle assistante, que tu étais aussi grapheuse (iste?)

https://forum.pcastuces.com/le_topic_des_grapheurs__-f5s32155.htm?page=336#5953369

Quand je veux me détendre, je passe en curieux dans le topique des Grapheurs ou je viens rêver et admirer les oeuvres de Brigitte et des autres grapheurs sans exception

Mais Renée, je dois redescendre sur terre

Tu as fait un excellent travail

Ton rapport AdWcleaner est nickel, vierge comme Marie

Plus interessant pour moi, est le rapport ESET car il a débusqué quelques sauvegardes vérolés

Nous allons vérifier celles sur C: par Virus Total via FRST

FRST de Farbar

En utilisant la même méthode que précedemment, tu vas passer ce nouveau correctif avec FRST64 en y mettant les lignes bleues ci dessous et en cliquant ensuite sur " Corriger "

Citation
Start::
CloseProcesses:
VirusTotal: C:\Users\Utilisateur\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\GWKXZHUA\pcanalyzertool.exe
VirusTotal: C:\Users\Utilisateur\Documents\pro telecharges\ccsetup326.exe
VirusTotal: C:\Users\Utilisateur\Documents\pro telecharges\unlocker_unlocker_1.9.1_32_bits_francais_20237.exe
End::



Quand il a fini, FRST va créer un rapport placé sur le Bureau (Fixlog.txt).
Héberge Fixlog.txt sur CJOINT (diffusion: privée, durée: 21 jours)
CJOINT
CJOINT te donne un lien internet que tu postes dans ta réponse

Remarque: tu peux trouver le rapport Fixlog.txt sous C:\FRST\Log sous la forme Fixlog_date heure.txt



Modifié par Pierre95 le 27/12/2018 18:18
renata1
 Posté le 27/12/2018 à 19:40 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Pierre!

https://www.cjoint.com/c/HLBsBh2goIN

Voici ce rapport fixlog. j'espère que mon dossier est vide maintenant?

J'ai rencontré Brigitte sur un forum de graphisme, mais nous ne boxons pas dans la même catégorie...elle, c'est une vraie créatrice! j'aime beaucoup ce qu'elle fait.

Et là, je découvre une autre face ...helper, c'est bien, mais je suis plutôt du côté des "helpés" comme tu vois.

Assez prudente d'ordinaire, il suffit que l'écran clignote et qu'on m'enjoigne d'accepter une MAJ...je m'affole et fais n'importe quoi!

Voila! a demain?

Pierre95
 Posté le 27/12/2018 à 21:27 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Chère coéquipière

Les résultats sur deux détections ne sont pas réjouissants:

Ce sont des merd bien pourries bien faisandées, de la daube

La preuve: La première https://www.virustotal.com/fr/file/f6f65048faf02f712b5fd316cb6be8e43999afbb8facdb82b6c947fca9ee0b6f/analysis/1543990494/

La dernière https://www.virustotal.com/fr/file/e6062e3f5cb60f73f75dbd640450cb1d8ad116b0a14180a0843f383a2707bc6c/analysis/1545460659/

de la pustule, il ne faut pas que tu conserve cela sur ton PC ca fait tâche et plutôt nuisible

FRST de Farbar

En utilisant la même méthode que précedemment, tu vas passer ce nouveau correctif avec FRST64 mais en y mettant les lignes bleues ci dessous et en cliquant ensuite sur " Corriger ":


Citation
Start::
CreateRestorePoint:
CloseProcesses:
C:\Users\Utilisateur\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\GWKXZHUA\pcanalyzertool.exe
C:\Users\Utilisateur\Documents\pro telecharges\ccsetup326.exe
C:\Users\Utilisateur\Documents\pro telecharges\unlocker_unlocker_1.9.1_32_bits_francais_20237.exe
D:\sauvegarde 02012014\Mes documents\pro telecharges\ccsetup326.exe
D:\sauvegarde 02012014\Mes documents\pro telecharges\pf7-setup-fr.exe
D:\sauvegarde 02012014\Mes documents\pro telecharges\unlocker_unlocker_1.9.1_32_bits_francais_20237.exe
D:\sauvegarde 20012015\Utilisateur\Documents\pro telecharges\ccsetup326.exe
D:\sauvegarde 20012015\Utilisateur\Documents\pro telecharges\unlocker_unlocker_1.9.1_32_bits_francais_20237.exe
End::



Quand il a fini, FRST va créer un rapport placé sur le Bureau (Fixlog.txt).
Héberge Fixlog.txt sur CJOINT (diffusion: privée, durée: 21 jours)
CJOINT
CJOINT te donne un lien internet que tu postes dans ta réponse

En tout cas poste le avant Delfix ==> sinon plus de rapport !


Remarque: tu peux trouver le rapport Fixlog.txt sous C:\FRST\Log sous la forme Fixlog_date heure.txt


Comment va ton PC ?
Si c'est bon on continue


1 – MBAM

Vide la quarantaine de Malwarebytes ( dans le cas bien sur ou il y a des menaces dans la quarantaine)
Relance Malwarebytes
Clique sur " historique "
Clique sur le bouton " quarantaine " puis clique sur " supprimer tout "
Confirme l'action en cliquant sur " Yes "

image


2 - TFC

On va faire de la place sur ton PC en passant TFC.exe

http://www.bleepingcomputer.com/download/tfc/

Lance TFC, exécuter en tant qu'administrateur sous Windows : 7/8/10 et Vista
Clique sur " Start "
Note : Patiente le temps du scan
Clique sur" Exit "
Il n'y a pas de rapport

image


3 - Suppression des outils

On va supprimer les autres outils de désinfection:
Tu vas mettre à la poubelle ZHPDiag, FRST, CKScaner, WinchK, ZHPCleaner, ADWCleaner,TFC, KVRT, ZHPFix2, Roguekiller et leurs rapports
Tu peux désinstaller via le panneau de config ESET on line scanner, s'il ne s'est pas désinstallé en fin de scan.


Tu vas créer un point de restauration que tu vas appeler par exemple " PC SAIN".

4 – Delfix

Télécharge DelFix (de Xplode ) sur ton bureau.

image

Exécute le...
Coche la case : "Supprimer les outils de désinfections"

Clique sur " Exécuter"
Patiente...
Lorsque les procédures seront terminées, l'outil va se fermer et disparaître du bureau
Tu m'envoies le rapport. Ce sera pour moi l'occasion de te féliciter

Pierre



Modifié par Pierre95 le 27/12/2018 22:12
renata1
 Posté le 27/12/2018 à 22:19 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Coucou cher helper!

Je poste tout de suite le rapport fixlog

https://www.cjoint.com/c/HLBvqX1i3PN

Si c'est bon, je ferai le reste demain bientôt l'arrivée !

Bonne nuit!

Pierre95
 Posté le 27/12/2018 à 22:37 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Impeccable, les crasses ont giclé

ca marche pour demain, la dernière ligne droite avant l'arrivée

Bonne nuit

Pierre

renata1
 Posté le 28/12/2018 à 09:27 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

coucou Pierre!

-MBAM: la quarantaine était vide.

-TFC: ras

-DELFIX:

https://www.cjoint.com/c/HLCipO0CYpN

Je crois que mon ordi n'a jamais été aussi propre!

Vous êtes beaucoup plus sérieux que mon informaticien habituel! je dis vous, car j'ai deja été "désinfectée" par el Magnifico!

et c'est bien pratique d'agir de chez soi!

STP, peux-tu m'indiquer une page qui me guiderait dans l'utilisation d'un DDE de sauvegarde ( j'ai le log syncBackFree, mais je n'arrive pas à m'en servir)

Ah! vous leur donnez la main, elles réclament le bras!

Merci cher ami

.

Publicité
liza33
 Posté le 28/12/2018 à 09:48 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Bonjour renata1,

Je m'excuse pour l'incruste

Voici un tuto complet pour SyncBack Free : https://www.astucesinternet.com/modules/news/article.php?storyid=247

Br_Fr
 Posté le 28/12/2018 à 09:48 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Maîtresse astucienne

renata

je t'ai envoyé un MP pour ta question concernant les sauvegardes.Pour y accéder clic sur l'enveloppe dans le bandeau bleu en haut de la page:

renata1
 Posté le 28/12/2018 à 09:59 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Au secours Pierre!

je viens de taper google et cette fois, c'est ausrch.club qui me répond!

Donc le même probleme qu'au début, avec un autre nom...

Sinon, je ne vois pas d'autre dysfonctionnement pour le moment!

sauf que delfix n'a pas supprimé les rapports ni les outils...

Merci les filles, je m'occuperai de la sauvegarde après...je m'arrache les cheveux!



Modifié par renata1 le 28/12/2018 10:08
Pierre95
 Posté le 28/12/2018 à 10:41 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Hello Renée,

je viens de taper google et cette fois, c'est ausrch.club qui me répond!

Peux tu expliciter en mettant des captures d'écran si nécessaire de ce que tu fais exactement ?

renata1
 Posté le 28/12/2018 à 10:51 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

la demande



Modifié par renata1 le 28/12/2018 10:53
renata1
 Posté le 28/12/2018 à 10:52 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

la reponse



Modifié par renata1 le 28/12/2018 10:54
Pierre95
 Posté le 28/12/2018 à 11:08 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Je ne suis pas un spécialiste Windows.

Mon humble avis ( et je peux me tromper)

Ce n'est pas un virus, morpion ou autre chose.

Il faut que tu changes le moteur de recherche de Gogol qui serait ausruch.club par celui qui te conviens

Pierre95
 Posté le 28/12/2018 à 11:22 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Br_Fr
 Posté le 28/12/2018 à 11:39 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Maîtresse astucienne

excuse encore mon intrusion ici Pierre mais c'est pour dire à renata (qui débute sur le forum) que je lui ai envoyé des MP "firefox"

et vider le cache de Firefox devrait suffire!

https://support.mozilla.org/fr/kb/comment-vider-le-cache-de-firefox



Modifié par Br_Fr le 28/12/2018 11:45
Publicité
Pages : 1 [2] 3 ... Fin
Page 2 sur 3 [Fin]

Vous devez être connecté pour poster des messages. Cliquez ici pour vous identifier.

Vous n'avez pas de compte ? Créez-en un gratuitement !


Les bons plans du moment PC Astuces

Tous les Bons Plans
129,99 €Kit de 32 Go (2 x 16 Go) de mémoire DDR4 Crucial Ballistix Sport LT 3000 MHz à 129,99 €
Valable jusqu'au 20 Février

Amazon fait une promotion sur le kit de 32 Go (2x16 Go) de mémoire DDR4 Crucial Ballistix Sport LT 3000 MT/s CL15 qui passe à 129,99 € livré gratuitement alors qu'on le trouve ailleurs à plus de 170 €.


> Voir l'offre
20,45 €Carte mémoire microSDXC UHS-I SanDisk A1 Ultra 128 Go à 20,45 €
Valable jusqu'au 22 Février

Amazon propose actuellement la carte mémoire microSDXC UHS-I SanDisk A1 Ultra 128 Go à 20,45 € livrée gratuitement. Cette carte mémoire offre des vitesses jusqu'à 100 Mo/s et est idéale pour les téléphones, caméras et appareils photo HD. Elle est certifiée GoPro et Switch.


> Voir l'offre
19,79 €Prise connectée Wi-Fi TP-Link HS100 à 19,79 €
Valable jusqu'au 22 Février

Amazon fait une promotion sur la prise intelligente Wi-Fi TP-Link HS100 qui passe à 19,79 € alors qu'on la trouve habituellement autour de 35 €. Cette prise peut être contrôlée à distance en utilisant l'app gratuite KASA sur votre smartphone (iOS ou Android). Vous pouvez créer des planifications horaires pour allumer ou éteindre automatiquement et quand vous le souhaitez, l'appareil qui y est branché. Pour en savoir plus, n'hésitez pas à lire notre dossier pratique Contrôler une prise électrique à distance.


> Voir l'offre

Sujets relatifs
searchers13,club
incredimail et club-internet
le smtp de club-internet....
Thunderbird pour Club-internet via SFR
wifi et club internetbox
Prendre un modem Club Internet pr connexion Orange
ANCIEN ABONNE DE CLUB-INTERNET ET MESSAGERIE SFR
CLUB INTERNET devient SFR = pagaille
SFR avantage les abonnés Club-Internet pour migrer
Connexion wifi très lente avec club internet
Plus de sujets relatifs à searchers13,club
 > Tous les forums > Forum Internet et Réseaux