> Tous les forums > Forum Sécurité
 Comportement bizarre du PC , lenteur, logiciels qui tournent mal etc..Sujet résolu
Ajouter un message à la discussion
Pages : [1] 2 3 ... Fin
Page 1 sur 3 [Fin]
GUY52
  Posté le 28/01/2017 @ 22:37 
Aller en bas de la page 
Petit astucien

Bonjour les Astuciens ,

J'ai un problème de lenteur avec mon PC , bizarrement des logiciels fonctionnent mal par instant, je voudrai être certain de ne pas être infecté

J'ai fais les tests demandés :

GACvCq4mMAH_ZHPDiag.txt

GACvGezu7HH_Addition.txt

http://www.cjoint.com/c/GACvG1LONVH

http://www.cjoint.com/c/GACvHGqICTH

D'avance merci pour votre aide

Guy

Publicité
GUY52
 Posté le 29/01/2017 à 10:19 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Bonjour,

J'ai reçu un avis dans ma boite de réception "Skynet", marcel58 m'aurait répondu, mais rien n'apparait dans le forum sécurité lorsque je clique sur les liens que j'ai reçu.
Je ne sais donc pas ce que dit votre réponse, je ne vois que mon message d'hier soir demandant de l'aide.

Un bizarrerie de plus !

Merci Guy



Modifié par GUY52 le 29/01/2017 11:42
belletoile
 Posté le 29/01/2017 à 11:41 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Bonjour Guy52

Il n'est guère prudent de laisser ton adresse mail sur le forum.

Concernant les messages de Marcel58. Suppression des messages par la modération.

belletoile
 Posté le 29/01/2017 à 11:43 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Plus rapide que moi Georges78660

GUY52
 Posté le 29/01/2017 à 11:44 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Bonjour et merci Georges78660 & belletoile de m'avertir concernant "marcel58" j'ai aussi supprimé mon adresse mail.

Je vais donc attendre que quelqu’un prenne mon "soucis" en charge.

Bonne journée

clbugnot
 Posté le 29/01/2017 à 12:55 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Grand Maître astucien

Bonjour GUY52

Si tu ne reçois pas d'autres réponses, je te suggère de contacter l'un des membres du Groupe Sécurité par Message Privé. Tu lui indiques l'adresse de ce sujet et lui dis que tu attends de l'aide. S'il ne répond pas, tu en essaies un autre.

Membres du
GS : Liza33, Evasion60, Labougie, G225, Pierre95.

Cordialement.

liza33
 Posté le 29/01/2017 à 16:08 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Bonjour GUY52,

Je m'appelle Joseph et, je vais te prendre en charge

J'examine tes rapports et je reviens pour la suite

GUY52
 Posté le 29/01/2017 à 16:19 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Merci Joseph !

liza33
 Posté le 29/01/2017 à 16:22 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Pendant que j'examine tes rapports, tu peut désinstaller Quick Time 7 via le Panneau de configuration

Il n'est plus maintenu et présente des failles de sécurité

GUY52
 Posté le 29/01/2017 à 16:36 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Je viens de désinstaller Quick Time 7

GUY52
 Posté le 29/01/2017 à 16:48 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Erreur je ne parviens pas à désinstaller QUICK TIME 7, lorsque j'arrive au bout de la désinstallation , j'ai une petite fenêtre dans laquelle il est indiqué "le compte spécifié existe déjà", si je dis OK ou si je ferme cette fenêtre Quick Time 7 reste dans le panneau de configuration !

liza33
 Posté le 29/01/2017 à 16:54 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

On va s'en occuper autrement

On commence la désinfection

Tu vas passer ces 2 logiciels dans l'ordre :

/!\ Ne passe l'outil qu'une seule fois afin de ne pas fausser le rapport /!\

image Tu vas passer ZHPCleaner

  • Désactive ton antivirus le temps du téléchargement et de l'utilisation.
  • Télécharge ZHPCleaner de Nicolas Coolman sur ton bureau et pas ailleurs
  • Ferme ton navigateur
  • Fais un double clique sur l'icône pour le lancer

    Note : Clique droit sur l'icône puis Exécuter en tant qu'administrateur sous Windows Vista, Seven et Windows 8
  • Accepte les conditions d'utilisation
  • Clique sur Scanner

    Note : Durant le scan, si l'outil te demande Avez-vous installé ce proxy ? et que tu n'en as pas installé, clique sur Non ou Voulez-vous remplacer la page d'accueil ?, clique sur Oui

    image
  • Tu trouveras le rapport sur le bureau, héberge le sur Cjoint et poste le lien fourni ici
  • Si le rapport ne s'ouvre pas clique sur la case T image pour le récupérer



N'oublie pas de réactiver ton antivirus.

________________________________________________________________________________________________________________________________________________________________________________________________________

image Tu vas passer Malwarebytes AdwCleaner

/!\ Ne passe l'outil qu'une seule fois afin de ne pas fausser le rapport /!\

  • Télécharge Malwarebytes AdwCleaner sur ton bureau et pas ailleurs
  • Lance-le en cliquant sur l'icône sur ton bureau image.Pour Vista et Seven, clic droit et Executer en tant qu'administrateur.
  • Dans cette fenêtre, clique sur J'accepte

    image
  • Clique sur Scanner et patiente le temps du scan

    image
  • Une fois le scan fini, poste le contenu du rapport.
  • Le rapport est également sauvegardé sous C:\AdwCleaner\AdwCleaner[S1].txt

GUY52
 Posté le 29/01/2017 à 16:57 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

OK je fais celà

GUY52
 Posté le 29/01/2017 à 18:35 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Désolé il a fallu du temps car j'ai eu une panne Internet.

Et pour le test ZHPCleaner J'ai du recommencer , je croyais avoir désactiver l'antivirus mais non j'avais fais une fausse manœuvre , j'ai donc retélécharger et refais le test avec l'anvirus cette fois désactivé.

~ ZHPCleaner v2017.1.29.20 by Nicolas Coolman (2017/01/29)
~ Run by Guy Masuy (Administrator)  (29/01/2017 18:08:02)
~ Web: https://www.nicolascoolman.com
~ Blog: https://www.anti-malware.top
~ Facebook : https://www.facebook.com/nicolascoolman1
~ State version : Version OK
~ Type : Scanner
~ Report : C:\Users\Guy Masuy\Desktop\ZHPCleaner.txt
~ Quarantine : C:\Users\Guy Masuy\AppData\Roaming\ZHP\ZHPCleaner_Quarantine.txt
~ UAC : Activate
~ Boot Mode : Normal (Normal boot)
Windows 8.1, 64-bit  (Build 9600)

---\\ Service. (0) ~ Aucun élément malicieux ou superflu trouvé.
---\\ Navigateur internet. (0) ~ Aucun élément malicieux ou superflu trouvé.
---\\ Fichier hôte. (1) ~ Le fichier hôte est légitime. (21)
---\\ Tâche planifiée. (0) ~ Aucun élément malicieux ou superflu trouvé.
---\\ Explorateur ( Dossiers, Fichiers ). (2) TROUVÉ fichier: C:\Windows\Installer\wix{F4404AFD-2EF3-40C1-8C09-29E5F3B6972B}.SchedServiceConfig.rmi =>.Superfluous.Empty TROUVÉ dossier: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\QuickTime =>Riskware.QuickTime
---\\ Base de Registres ( Clés, Valeurs, Données ). (2) TROUVÉ clé: HKEY_USERS\S-1-5-21-824189572-2926285482-529251555-1002\SOFTWARE\Distromatic [] =>PUP.Optional.AlexaTB TROUVÉ clé: HKCU\Software\Distromatic [] =>PUP.Optional.AlexaTB
---\\ Récapitulatif des éléments trouvés sur votre station. (3) https://nicolascoolman.eu/2017/01/20/logiciels-superflus/logiciels-superflus =>.Superfluous.Empty https://nicolascoolman.eu/2017/01/15/riskware-quicktime/ =>Riskware.QuickTime https://www.nicolascoolman.com/fr/repaquetage-et_infections/ =>PUP.Optional.AlexaTB
---\\ Bilan de la réparation ~ Aucune réparation effectuée. ~ Ce navigateur est absent (Google Chrome) ~ Ce navigateur est absent (Opera Software)
---\\ Statistiques ~ Items scannés : 90502 ~ Items trouvés : 4 ~ Items annulés : 0 ~ Items réparés : 0
~ End of search in 00h08mn36s ~==================== ZHPCleaner-[R]-18052016-07_35_19.txt ZHPCleaner-[R]-27072016-21_02_35.txt ZHPCleaner-[S]-04082016-08_30_28.txt ZHPCleaner-[S]-05092016-23_55_22.txt ZHPCleaner-[S]-26102016-15_54_02.txt ZHPCleaner-[S]-27072016-21_07_21.txt ZHPCleaner-[S]-28122016-11_29_35.txt ZHPCleaner-[S]-29012017-17_50_11.txt ZHPCleaner-[S]-29012017-18_16_38.txtZHPCleaner-[S]-27072016-21_00_02.txt

~ ZHPCleaner v2017.1.29.20 by Nicolas Coolman (2017/01/29)
~ Run by Guy Masuy (Administrator)  (29/01/2017 18:08:02)
~ Web: https://www.nicolascoolman.com
~ Blog: https://www.anti-malware.top
~ Facebook : https://www.facebook.com/nicolascoolman1
~ State version : Version OK
~ Type : Scanner
~ Report : C:\Users\Guy Masuy\Desktop\ZHPCleaner.txt
~ Quarantine : C:\Users\Guy Masuy\AppData\Roaming\ZHP\ZHPCleaner_Quarantine.txt
~ UAC : Activate
~ Boot Mode : Normal (Normal boot)
Windows 8.1, 64-bit  (Build 9600)

---\\ Service. (0) ~ Aucun élément malicieux ou superflu trouvé.
---\\ Navigateur internet. (0) ~ Aucun élément malicieux ou superflu trouvé.
---\\ Fichier hôte. (1) ~ Le fichier hôte est légitime. (21)
---\\ Tâche planifiée. (0) ~ Aucun élément malicieux ou superflu trouvé.
---\\ Explorateur ( Dossiers, Fichiers ). (2) TROUVÉ fichier: C:\Windows\Installer\wix{F4404AFD-2EF3-40C1-8C09-29E5F3B6972B}.SchedServiceConfig.rmi =>.Superfluous.Empty TROUVÉ dossier: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\QuickTime =>Riskware.QuickTime
---\\ Base de Registres ( Clés, Valeurs, Données ). (2) TROUVÉ clé: HKEY_USERS\S-1-5-21-824189572-2926285482-529251555-1002\SOFTWARE\Distromatic [] =>PUP.Optional.AlexaTB TROUVÉ clé: HKCU\Software\Distromatic [] =>PUP.Optional.AlexaTB
---\\ Récapitulatif des éléments trouvés sur votre station. (3) https://nicolascoolman.eu/2017/01/20/logiciels-superflus/logiciels-superflus =>.Superfluous.Empty https://nicolascoolman.eu/2017/01/15/riskware-quicktime/ =>Riskware.QuickTime https://www.nicolascoolman.com/fr/repaquetage-et_infections/ =>PUP.Optional.AlexaTB
---\\ Bilan de la réparation ~ Aucune réparation effectuée. ~ Ce navigateur est absent (Google Chrome) ~ Ce navigateur est absent (Opera Software)
---\\ Statistiques ~ Items scannés : 90502 ~ Items trouvés : 4 ~ Items annulés : 0 ~ Items réparés : 0
~ End of search in 00h08mn36s ~==================== ZHPCleaner-[R]-18052016-07_35_19.txt ZHPCleaner-[R]-27072016-21_02_35.txt ZHPCleaner-[S]-04082016-08_30_28.txt ZHPCleaner-[S]-05092016-23_55_22.txt ZHPCleaner-[S]-26102016-15_54_02.txt ZHPCleaner-[S]-27072016-21_07_21.txt ZHPCleaner-[S]-28122016-11_29_35.txt ZHPCleaner-[S]-29012017-17_50_11.txt ZHPCleaner-[S]-29012017-18_16_38.txtZHPCleaner-[S]-27072016-21_00_02.txt



# AdwCleaner v6.043 - Rapport créé le 29/01/2017 à 18:21:57 # Mis à jour le 27/01/2017 par Malwarebytes # Base de données : 2017-01-28.2 [Serveur] # Système d'exploitation : Windows 8.1 (X64) # Nom d'utilisateur : Guy Masuy - GUY # Exécuté depuis : C:\Users\Guy Masuy\Desktop\adwcleaner_6.043.exe # Mode: Scan # Support : https://www.malwarebytes.com/support ***** [ Services ] ***** Aucun service malveillant trouvé. ***** [ Dossiers ] ***** Aucun dossier malveillant trouvé. ***** [ Fichiers ] ***** Aucun fichier malveillant trouvé. ***** [ DLL ] ***** Aucune DLL patchée trouvée. ***** [ WMI ] ***** Aucune clé malveillante trouvée. ***** [ Raccourcis ] ***** Aucun raccourci infecté trouvé. ***** [ Tâches planifiées ] ***** Aucune tâche malveillante trouvée. ***** [ Registre ] ***** Clé trouvée: HKU\S-1-5-21-824189572-2926285482-529251555-1002\Software\distromatic Clé trouvée: HKCU\Software\distromatic Clé trouvée: [x64] HKCU\Software\distromatic ***** [ Navigateurs web ] ***** Aucune préférence Firefox malveillante trouvée. Aucune préférence Chromium malveillante trouvée. ************************* C:\AdwCleaner\AdwCleaner[C1].txt - [1298 octets] - [20/04/2016 21:43:43] C:\AdwCleaner\AdwCleaner[C2].txt - [1228 octets] - [03/05/2016 06:55:27] C:\AdwCleaner\AdwCleaner[C3].txt - [5311 octets] - [14/05/2016 08:20:22] C:\AdwCleaner\AdwCleaner[C4].txt - [2102 octets] - [05/09/2016 22:39:26] C:\AdwCleaner\AdwCleaner[S10].txt - [2188 octets] - [05/09/2016 22:38:30] C:\AdwCleaner\AdwCleaner[S11].txt - [2168 octets] - [26/10/2016 14:35:18] C:\AdwCleaner\AdwCleaner[S12].txt - [2385 octets] - [26/10/2016 14:36:28] C:\AdwCleaner\AdwCleaner[S13].txt - [2460 octets] - [28/12/2016 10:56:36] C:\AdwCleaner\AdwCleaner[S14].txt - [1831 octets] - [29/01/2017 18:21:57] C:\AdwCleaner\AdwCleaner[S1].txt - [1038 octets] - [20/04/2016 21:26:40] C:\AdwCleaner\AdwCleaner[S2].txt - [1113 octets] - [20/04/2016 21:27:40] C:\AdwCleaner\AdwCleaner[S3].txt - [1048 octets] - [03/05/2016 06:53:43] C:\AdwCleaner\AdwCleaner[S4].txt - [1198 octets] - [03/05/2016 06:59:48] C:\AdwCleaner\AdwCleaner[S5].txt - [1272 octets] - [04/05/2016 20:54:38] C:\AdwCleaner\AdwCleaner[S6].txt - [4880 octets] - [14/05/2016 08:12:35] C:\AdwCleaner\AdwCleaner[S7].txt - [4011 octets] - [14/05/2016 12:59:30] C:\AdwCleaner\AdwCleaner[S8].txt - [1571 octets] - [04/08/2016 07:21:41] C:\AdwCleaner\AdwCleaner[S9].txt - [1645 octets] - [07/08/2016 23:51:09] ########## EOF - C:\AdwCleaner\AdwCleaner[S14].txt - [2572 octets] ##########

liza33
 Posté le 29/01/2017 à 18:54 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

OK pour les rapports mais les prochains il faut que tu les postes avec Cjoint comme indiqué

Tu vas nettoyer avec ces deux logiciels et passer Malwarebytes

image Tu vas Nettoyer avec ZHPCleaner

/!\ Ne passe l'outil qu'une seule fois afin de ne pas fausser le rapport /!\

  • Relance ZHPCleaner
  • Désactive ton antivirus le temps de l'utilisation.
  • Clique sur Scanner puis ensuite tu clique sur Nettoyer

    image
  • Un clic sur le bouton Nettoyer permet d’accéder à l'interface de réparation si l'utilisateur le souhaite (message d'acceptation).

    image
  • Là trois boutons sont disponibles,

    - Le bouton Décocher permet de décocher toutes les lignes d'une fenêtre,
    - Le bouton Valider permet de valider la fenêtre qui a subi des décoches de lignes. Le compteur de détection de l'onglet est décrémenté du nombre de lignes décochées.
    - Le bouton Nettoyer permet de lancer le nettoyage.

    Note: Durant le nettoyage, si l'outil te demande Avez-vous installé ce proxy ? et que tu n'en as pas installé, clique sur Non ou Voulez-vous remplacer la page d'accueil ?, clique sur Oui
  • Tu trouveras le rapport sur le bureau, héberge le sur Cjoint et poste le lien fourni ici
  • Si le rapport ne s'ouvre pas clique sur la case T image pour le récupérer



N'oublie pas de réactiver ton antivirus.

________________________________________________________________________________________________________________________________________________________________________________________________________

image Tu vas Nettoyer avec Malwarebytes AdwCleaner

/!\ Ne passe l'outil qu'une seule fois afin de ne pas fausser le rapport /!\

  • Relance Malwarebytes AdwCleaner en cliquant sur l'icône sur ton bureau image.Pour Vista et Seven, clic droit et Executer en tant qu'administrateur.
  • Clique sur Scanner puis patiente le temps du scan.

    image
  • Une fois le scan fini, s'il à trouvé des nuisibles, clique sur Nettoyer.
  • Le PC sera redémarré automatiquement et le rapport apparaîtra à la fin du redémarrage : poste son contenu dans ta prochaine réponse.

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner\AdwCleaner[C1].txt




________________________________________________________________________________________________________________________________________________________________________________________________________


image Tu vas passer Malwarebytes

  • Télécharge Malwarebytes
  • Procède à l'installation de celui çi
  • Pour désactiver l'essai Premium, cliqu sur l'onglet Paramètres, puis sur Mon compte et ensuite clique sur Désactiver l'essai Premium

    image
  • Une fenêtre comme ci dessous s'ouvre et tu clique sur OK

    image
  • Une autre fenêtre s'ouvre en bas à droite, coche Conserver la version actuelle et clique sur OK

    image
  • Clique sur l'onglet Analyse

    image
  • Sélectionne Analyse des menaces
  • Clique sur Lancer l'analyse
  • Une fois le scan terminé, si des menaces ont été trouvées, clique sur Quarantaine

    image
  • Si un message demande de redémarrer le PC pour terminer la suppression, accepte
  • Le rapport est disponible dans l'ongletComptes-rendus
  • Coche la case en face de Compte rendu d'analyse
  • Clique sur Afficher le compte rendu

    image
  • Une autre fenêtre s'ouvre ou tu clique sur Exporter puis sur Fichier texte

    image
  • Renomme le en MBAM.txt
  • Enregistre le rapport sur le bureau, héberge le sur Cjoint (diffusion : Privée et durée : 21 jours) et poste le lien fourni ici


GUY52
 Posté le 29/01/2017 à 20:43 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

J'ai encore eu des problèmes de coupure Internet , le test AdwCleaner a du être recommencé.

Voici les résultats des tests.

http://www.cjoint.com/c/GADtPffZXRH

http://www.cjoint.com/c/GADtP7cYFEH

http://www.cjoint.com/c/GADtN7QW3HH

Guy

liza33
 Posté le 30/01/2017 à 07:19 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Bonjour,

Tu va refaire un scan avec ZHPDiag et FRST et poster les 4 rapports

GUY52
 Posté le 30/01/2017 à 17:23 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien
liza33
 Posté le 30/01/2017 à 17:30 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

C'est bon pour FRST

Mais tu poste un scan de ZHPCleaner alors que je te demande un scan avec ZHPDiag

En attente du rapport de ZHPDiag

GUY52
 Posté le 30/01/2017 à 18:02 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Aie aie aie comme je peux parfois être distrait

Voilà : http://www.cjoint.com/c/GAEraU0jTnH

liza33
 Posté le 30/01/2017 à 18:29 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Je t'ai préparé deux scripts pour supprimer les restes, un que tu va passer avec ZHPFix et l'autre avec FRST

image ZHPFix : correctif

imageAttention script personnalisé à ne pas reproduire sur un autre ordinateur risque de plantage !

  • Télécharge ZHPFix sur ton bureau et pas ailleurs

    Installe ZHPFix sur ton bureau en faisant un clic droit sur l'icône image Executer en tant qu'administrateur

    Lance le en faisant un clic droit sur l'icône image Exécuter en tant qu'administrateur sous Windows : 7/8 et Vista
  • Clique sur Importer

    image
  • Clique sur OK

    image
  • Si cela n'a pas fonctionné, sélectionne les lignes en gras ci-dessous et copie les dans la fenêtre de ZHPFix qui s'ouvre

    Code
    Script ZHPFix
    O42 - Logiciel: QuickTime 7 - (.Apple Inc..) [HKLM][64Bits] -- {FF59BD75-466A-4D5A-AD23-AAD87C5FD44C}
    HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{FF59BD75-466A-4D5A-AD23-AAD87C5FD44C}
    HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{FF59BD75-466A-4D5A-AD23-AAD87C5FD44C}
    O39 - APT: HIDMonitor - (...) -- C:\WINDOWS\System32\Tasks\HIDMonitor [93345] (.Orphan.)
    O4 - HKLM\..\Wow6432Node\Run: [LManager] (.Orphan.)
    O43 - CFD: 05/05/2016 - [] D -- C:\Program Files (x86)\Free Audio Editor 2015
    O43 - CFD: 20/03/2016 - [0] D -- C:\Users\Guy Masuy\AppData\Local\Wisdom-soft
    O43 - CFD: 20/03/2016 - [0] D -- C:\Users\Guy Masuy\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Wisdom-soft ScreenHunter 6 Free
    EmptyFlash
    EmptyTemp
    EmptyCLSID
    FirewallRAZ
    EmptyPrefetch


    image
  • Si ca ne marche pas, fait un copié/collé.
  • Si le script n'est pas conforme un message d'exemple s'affiche.

    /!\ IMPORTANT /!\ Vérifie que les lignes du script importé dans ZHPFix correspondent bien à celles du script que je t'ai donné.
  • Puis Clic sur "GO"
  • Confirme les nettoyages des données en cliquant sur "Oui"
  • Une fois le scan terminé rends toi sur le bureau, le fichier ZHPFixReport à été crée.
  • Copie le rapport, et colle-le dans la prochaine réponse sur le forum.

image FRST : Correctif

imageAttention script personnalisé à ne pas reproduire sur un autre ordinateur sous risque de plantage !

  • Enregistre sur ton bureau au même endroit que FRST.exe le fichier fixlist.txt téléchargé ci dessous

    https://1fichier.com/?gyjeh0l76w
  • Comme sur la capture ci-dessous

    image
  • Ferme toutes les applications, y compris ton navigateur
  • Double-clique sur FRST64.exe

    /!\ Sous Vista, Windows 7, 8 et 10, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
  • Sur le menu principal, clique une seule fois sur Corriger, puis valide le Disclaimer par OK et patiente le temps de la correction

    image
  • Si, pour une raison quelconque, l'outil a besoin d'un redémarrage, laisse le système redémarrer normalement. Ensuite laisse l'outil terminer son travail
  • Quand il a fini, FRST va créer un rapport placé sur le Bureau (Fixlog.txt). Copie/colle ce rapport dans ta réponse



image Ensuite tu refait un scan avec ZHPDiag et tu poste le rapport ici.

image

GUY52
 Posté le 30/01/2017 à 19:23 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien
liza33
 Posté le 30/01/2017 à 20:08 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Le rapport ZHPDiag est propre, tu as bien travaillé

Il se peut qu'il reste des nuisibles non détectés par les outils que tu as passé

Donc on fait une dernière analyse, sois patient, l'analyse est assez longue

image Tu vas faire un scan en ligne avec ESET Online Scanner

  • Tu peut brancher tous tes diques durs amovibles (disque dur extene, clé USB...)
  • Télécharge ESET Online Scanner sur ton bureau et pas ailleurs

  • Voici un tuto pour te guider :

    Tu prendras bien soin de décocher la case: supprimer les menaces détectées==> on les supprimera plus tard après tests.

    Tuto ESET Online Scanner
  • Tu posteras le rapport d’ESET, sauf s’il n’y a pas de menaces détectées car dans ce cas, il n’y a pas de rapport et là tu m'en informeras



image





GUY52
 Posté le 31/01/2017 à 15:38 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Bonjour,

J'ai fais le test il n'y a pas de rapport , toutefois j'ai copié ce qui suis , mais je pense que ce n'est pas dangereux.

http://www.cjoint.com/c/GAFoFKMktrn

Et au fait qu'y avait il comme problème sur mon PC, que je sache à l'avenir plutôt prévenir que guérir

Bonne après - midi

Guy

liza33
 Posté le 01/02/2017 à 07:02 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Bonjour,

Tu va analyser les 2 fichiers trouvés sur Virus Total avec Zoek

image Tu vas télécharger Zoek sur ton bureau et pas ailleurs

Tu désactive ton antivirus car Zoek.exe sera sans doute supprimé au chargement, l'outil est reconnu néfaste mais ne l'est pas, c'est un faux positif

Ferme tous tes navigateurs internet et tous tes programmes en cours

image

Tu copie colle dans le cadre les lignes en gras ci-dessous

Code
C:\Program Files (x86)\Freemake\Freemake Video Converter\SetupUpdate.exe;virustotal
C:\Programmes Guy\Screenhunter\screenhunter-free_screenhunter_free_6.0.221_anglais_65388.exe;virustotal



Tu clique sur Run Script

La fenêtre de l'outil disparait un instant puis affichera ce texte

Citation
Zoek.exe is running now.
Do not start any browser windows, they may get closed automatically.
Please wait! This window will close when finished.
A logfile will open afterwards and can also be found on your systemdrive as zoek-results.log



Patiente le temps que l'outil produise son rapport.
En fonction des options demandées, le scan peut être long 5 à 10 min

Des fenêtres Virus Total vont apparaitre sur ton écran.

Si un redémarrage est nécessaire, fais le, et le rapport s'ouvrira ensuite.

A la fin, un compte rendu ZOEK- RESULTS.TXT apparait sur le bureau, héberge le sur Cjoint et poste le lien fourni ici

GUY52
 Posté le 01/02/2017 à 18:58 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Bonsoir , voilà le résultat du test "zoek"

http://www.cjoint.com/c/GBbr5TdrDTn

Publicité
Pages : [1] 2 3 ... Fin
Page 1 sur 3 [Fin]

Vous devez être connecté pour participer à la discussion.
Cliquez ici pour vous identifier.

Vous n'avez pas de compte ? Créez-en un gratuitement !
Recevoir PC Astuces par e-mail


La Lettre quotidienne +226 000 inscrits
Avec l'actu, des logiciels, des applis, des astuces, des bons plans, ...

Les bonnes affaires
Une fois par semaine, un récap des meilleurs offres.

Les fonds d'écran
De jolies photos pour personnaliser votre bureau. Une fois par semaine.

Les nouveaux Bons Plans
Des notifications pour ne pas rater les bons plans publiés sur le site.

Les bons plans du moment PC Astuces

Tous les Bons Plans
79,99 €SSD Samsung 870 QVO 1 To à 79,99 €
Valable jusqu'au 25 Octobre

Cdiscount fait une promotion sur le SSD Samsung 870 QVO 1 To qui passe à 79,99 € au lieu de 100 €. Ce SSD offre des vitesses de 560 Mo/s en lecture et 530 Mo/s en écriture. Il est garanti 3 ans.


> Voir l'offre
264,40 €Ecran PC 28 pouces Samsung U28R552 (4K, IPS, 4 ms, HDR10) à 264,40 € livré
Valable jusqu'au 25 Octobre

Amazon Allemagne fait une promotion sur l'écran PC 28 pouces Samsung U28R552 qui passe à 251,09 €. Comptez 13,31 € pour la livraison en France soit un total de 264,40 € livré. On le trouve ailleurs à partir de 329 €. Cet écran dispose d'une dalle IPS 4K UHD (3840x2160) sans bordure. Grâce à la fonction PBP, vous pourrez afficher en même temps le contenu de 2 sources différentes (2 HDMI et DP). Il est compatible HDR10.

Vous pouvez utiliser votre compte Amazon France sur Amazon Allemagne et il n'y a pas de douane. L'écran bénéficie d'une garantie européenne de 2 ans.


> Voir l'offre
444,00 €Unité centrale Shinobee (Ryzen 3, 16 Go de RAM, SSD 500 Go, Radeon R7 4 Go, Windows 10) à 444 €
Valable jusqu'au 25 Octobre

Amazon fait une promotion sur l'unité centrale Shinobee qui passe à 444 € livrée gratuitement. Cette tour d'ordinateur possède un processeur AMD Ryzen 3 4300GE (4 coeurs / 8 threads), 16 Go de mémoire DDR4, un SSD de 500 Go, une carte graphique AMD Radeon R7 4 Go, un graveur DVD, un adapteur WiFi et tourne sous Windows 10 Pro 64 bits en français que vous pourrez passer gratuitement à Windows 11 si vous le souhaitez.

La tour dispose de 6 ports USB 2.0, 1 port USB 3.0, d'un port Ethernet et d'une prise Jack pour y raccorder des haut-parleurs. Rajoutez simplement un écran (comme cet écran Huawei 24 pouces IPS à 139,99 €), un clavier et une souris (comme ce pack Logitech MK270 à 24,99 €) pour avoir un ordinateur complet largement suffisant pour de la bureautique, Internet, le multimédia et les jeux en HD (Fortnite, Apex, ... tournent sans problème). Une belle affaire qui est garantie 2 ans. 


> Voir l'offre

Sujets relatifs
Comportement logiciel bizarre de la souris
Pc portable comportement bizarre,rapportZHPDiag
pc au comportement bizarre
PC à comportement bizarre suite à une installation d'émulation manette
Comportement bizarre de mon pc
pc portable comportement bizarre
Lenteur téléchargement logiciels
Comportement Bizarre
Comportement bizarre de mon PC
Comportement bizarre
Plus de sujets relatifs à Comportement bizarre du PC , lenteur, logiciels qui tournent mal etc..
 > Tous les forums > Forum Sécurité