> Tous les forums > Forum Sécurité
 AviraSujet résolu
Ajouter un message à la discussion
Pages : [1] 2 ... Fin
Page 1 sur 2 [Fin]
pppa
  Posté le 28/09/2017 @ 17:52 
Aller en bas de la page 
Petit astucien

Bonjour à tous et à toutes

La question concerne mon PC sous Windows 10 64 bits (que je n'ouvre pas tous les jours)

Ce matin en l'ouvrant il m'a détecté le trojan floxif trace, que j'ai supprimé, puis j'ai désinstallé CCleaner dont il est la cause.

J'ai passe Malwarebytes, aucune anomalie

puis avira en scan complet ; est-il normal que le scan ait duré près de 5 heures ? Aucune menace détectée

Qu'en dites-vous et que me conseillez vous ? Notamment comment faire pour purger fichiers temporaires et cookies, et être sûr que je peux naviguer en sécurité sur des sites où apparaissent mes données personnelles (banque, impôts...)

Merci par avance



Modifié par pppa le 28/09/2017 17:53
Publicité
El Magnifico
 Posté le 28/09/2017 à 18:04 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Bonjourimage



• Mon prénom est Gerard, si vous pensez que votre machine est infectée, lisez ceci.
Les développeurs, les modérateurs et les administrateurs du site déclinent toutes responsabilité quant à l'utilisation des procédures de désinfection.
Nous ne sommes que des bénévoles, nous n' avons donc aucune obligation de résultat , en aucun cas il sera possible de se retourner contre nous en cas de problèmes ou de perte de données.
Nous ne désinfectons pas les machines comportant des Cracks ou Activateurs, ainsi que les machines sous Windows XP ou VISTA dont Microsoft n'assure plus la maintenance.
Si vous acceptez, c'est avec plaisir que nous allons commencer ensemble quelques procédures.

Nous utiliserons différents outils dont certains demanderont beaucoup de temps pour réaliser le travail demandé , ceci en fonction du volume à traiter, pas de stress, soyez patient(e) même si rien ne bouge, la fin du processus sera défini par l'apparition d'un rapport.

  • Désinstallez les programmes crackés et leurs cracks si vous en avez !

  • Désinstallez les P2P , bien que légaux, ils sont vecteurs d' infections.



Il est demandé de télécharger tous les outils et sripts sur le Bureau, de poster des rapports avec l'aide de CJoint, cochez Privée et 21 jours.
En cas de difficulté pour télécharger et executer les outils , désactivez l 'Antivirus et éventuellement le Filtre SmartScreen le temps des opérations
(exemples)

  • Démo pour télécharger sur le bureau depuis IE=> ICI

  • Démo pour télécharger sur le bureau depuis Firefox=> ICI



Si votre navigateur est Google Chrome => désactivez toute synchronisation ICI

Tous les outils ne seront exécutés qu'une seule fois pour ne pas fausser les rapports. N'utilisez pas d'autres outils de votre propre chef !

Petites questions:


• Réalisez vous des sauvegardes image du système sur un disque dur externe ainsi que les données que vous créez ?
• Quel antivirus utilisez vous ? J'ai lu que vous aviez Avira, oui , c'est très long en analyse de la machine
• Donnez moi les infos que vous jugez utiles



.........................



image Pour commencer vous allez régler et créer un point de restauration système que vous nommez : Avant désinfection

Solution de repli stratégiqueimage

  • Tuto animé => ICI


Touches Windows image + R , tapez ou Copiez / Collez sysdm.cpl dans la fenêtre puis OK / Onglet protection du système / surlignez C (système) [s'il est indiqué (manquant) en faire part] / configurer / cochez Activer la protection ( ou) Restaurer les paramètres système / mettre le curseur sur 15% / validez par OK
Puis revenir sur l'onglet protection du système surlignez C (système)/Créer/………/créer.

Si le point de restauration ne se crée pas , désactivez votre AntiVirus.


(En cas de besoin, pour restaurer à une date antérieure => Touches Windows image + R taper ou Copier / Coller rstrui dans la fenêtre puis OK) Choisir la dernière date.
Si le point de restauration ne se crée pas , désactivez votre AntiVirus.


.........................

• Puis , suivez les 2 chapitres de cette procédure => ICI

• Postez tous les rapports avec l'aide de CJoint, Svp

A vous lire image



Modifié par El Magnifico le 28/09/2017 18:06
pppa
 Posté le 28/09/2017 à 19:00 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Bonjour Gérard et merci de me prendre en charge

ZHPdiag exécuté et pas d'anomalies apparemment (vous verrez le rapport)

FRST64 sur mon bureau mais

"Windows Defender SmartScreen a empêché le démarrage d’une application non reconnue. L’exécution de cette application peut mettre votre ordinateur en danger"

Que faire svp ?

Merci

El Magnifico
 Posté le 28/09/2017 à 20:40 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

pppa

Desactivez SmartScreen qui n'aime pas les outils de correction , mais FRST est clean , désactivez également l'antivirus le temps des téléchargements et de l' utilisation des outils.

je ne vois pas le rapport ZHPDiag

pppa
 Posté le 28/09/2017 à 20:45 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Pour désactiver smartscreen c'est via le panneau de configuration ?

J'enverrai tous les rapports ZHP et FRST ensemble, et répondrai à vos questions avec l'envoi des rapports. Merci

pppa
 Posté le 28/09/2017 à 21:18 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Je ne trouve pas Smartscreen dans le panneau de configuration

Une recherche par moteur de recherche "désactiver smartscreen " me donne une méthodologie mais les captures d'écran ne correspondent pas à ce que j'ai. Lorsque je tape Smartscreen dans la zone cortana (à côté du symbole windows en bas à gauche, je ne retrouve pas de champ "désinstaller smartscreen", mais des liens web .

Merci de m'aider pour y parvenir, je voudrais le désinstaller et leréinstaller après que nous aurons terminé.

Merci

El Magnifico
 Posté le 28/09/2017 à 22:01 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

SmartScreen

Que dit le message ?

****

Regardez dans Windows defender => https://www.pcastuces.com/pratique/astuces/5052.htm

****

Téléchargez avec IE et vous le trouver là:



Modifié par El Magnifico le 28/09/2017 22:50
Joekid33
 Posté le 28/09/2017 à 22:47 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Astucien

Bonsoir,

Je me permets une légère intrusion sur le sujet, pensant que si l'on ne

maitrise pas par la suite, pour une autre application, il suffit sur W10 au message que sans doute

pppa reçoit :

de cliquer sur informations complémentaires ! et ok et ensuite Exécuter quand même !

Bonne soirée



Modifié par Joekid33 le 28/09/2017 22:47
El Magnifico
 Posté le 28/09/2017 à 23:57 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Joekid33

Je connaissais cette fenetre, mais impossible de remettre la main dessus, dans mon stock

Merci

Publicité
pppa
 Posté le 29/09/2017 à 10:31 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Fichier joint : ZHPDiag.txt

pppa
 Posté le 29/09/2017 à 10:32 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Fichier joint : FRST.txt

pppa
 Posté le 29/09/2017 à 10:33 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Fichier joint : Addition.txt

pppa
 Posté le 29/09/2017 à 10:34 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Fichier joint : Shortcut.txt

pppa
 Posté le 29/09/2017 à 10:35 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

>>Joekid33 merci pour ton immixtion pertinente, qui est opérante et m"a fait gagner du temps

>> Gérard : vous trouverez les 4 rapports demandés en fichiers joints

J'ai des DDE sur lequel je stocke mes principales données élaborées et autre fichiers (sains - pdf le plus souvent, musicaux, photos et videos aussi) mais par contre je ne réalise pas des sauvegardes image du système sur un disque dur externe, je ne sais pas comment on procède.

D'ailleurs j'y pense, ce PC que j'ai acheté par correspondance ne m'a pas suggéré, à la mise en route (déc 2015) de faire des sauvegardes systèmes (sur mes deux autres PC - que j'ai toujours d'ailleurs - une étape consistait à graver sur des DVD vierges tout le système usine, là rien ; si une infection grave se produisait, je serais très embêté je pense)

Dans l'attente de vos commentaires et solutions, merci par avance

El Magnifico
 Posté le 29/09/2017 à 13:02 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

pppa

Je regarde les liens et je reviens

Pour les sauvegardes, on en parlera à la fin de la désinfection

El Magnifico
 Posté le 29/09/2017 à 14:32 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

pppaimage

      Merci d'avoir lu et accepté les conditions citées en accueil.


      On attaque dans l’ dur
image


imageZHPFix
      (de Nicolas Coolman)


image


1) INSTALLATION
      de ZHPFix


      Téléchargez
ICI
      , Clic sous le compteur (
bouton bleu clair
      ) et enregistrez sur votre
Bureau
      et pas ailleurs !. (Enregistrer sous=> bureau) Téléchargement de secours :
Blog US
      ou
ICI

      • Démo animée =>
ICI

      ……………………………


2) ENREGISTREMENT
      du scriptZHPfix pour correctif.


      • Avec ce correctif nous allons effectuer un premier nettoyage


      Copiez tout ceci (
commence par
      Script ZHPFix
et fini par
      Fin)
Citation

Script ZHPFix
ShortcutFix
IFEOFix
EmptyCLSID
FirewallRaz
EmptyPrefetch
EmptyTemp
EmptyFlash
ProxyFix
SysRestore
[HKLM\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\firewallRules]UDP Query User{A02546BB-5C4A-4459-B940-7217B03BB9BA}C:\program files\maple player\jre\bin\javaw.exe
[HKLM\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\firewallRules]TCP Query User{9BD5180F-B96B-475C-8819-2AF6FFC0623B}C:\program files\maple player\jre\bin\javaw.exe
[HKLM\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\firewallRules]{1B9E1199-DB7B-4549-8338-7BB19C923F57}
[HKLM\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\firewallRules]{BEBAB8D2-0D15-451E-9782-0A06D69AB969}
[HKLM\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\firewallRules]{347BD22F-479E-49BB-BD89-3839468FE34C}
[HKLM\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\firewallRules]{FFF42DA1-46BB-4011-BB67-39B94702FBCD}
[HKLM\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\firewallRules]{95C6A91F-51C2-46E5-9380-25B3ECEF34B2}
[HKLM\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\firewallRules]{B87B278F-411B-4265-9216-3249E7D6C802}
[HKLM\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\firewallRules]{30E7E991-D9AD-4E36-818A-D853D8258CB0}
C:\ProgramData\ALLPlayerRemote
O43 - CFD: 10/12/2015 - [] D -- C:\ProgramData\McAfee =>.McAfee
G2 - GCE: Preference [User Data\Default] [pkedcjkdefgpdelpbcmbmeomcjbeemfm] Chrome Media Router =>.Google Inc.
O17 - HKLM\System\CCS\Services\Tcpip\..\{4095a064-fbc6-481d-afec-716f733c6de6}: DhcpNameServer = 192.168.216.1 =>.Hewlett-Packard
fin



image Ces instructions ne concernent que cet ordinateur. Elles ne doivent pas être appliquées sur un autre PC sous peine de l'endommager

…………………………………

3) EXECUTION du Nettoyage

Lancez ZHPFix ( clic droit en tant qu’ administrateur ) sur l'icone ZHPFix (seringue)

Cliquez sur le bouton "IMPORTER"

Si une fenêtre d'avertissement apparait => Cliquez sur OK puis sur GO

S'il est demandé "Confirmez-vous le nettoyage de ces données", accepter

S'il est demandé de redémarrer l'ordinateur, refuser sinon le script va être interrompu

…………………………………………..

/!\ .Si rien ne s’inscrit et que la fenêtre reste vide => Alors, Faire un copier/coller du contenu du script que j’ ai envoyé vers cette fenêtre vide à partir de tout en haut à gauche .( clic droit sur le texte / Tout sélectionner / clic droit / copier => puis coller dans la fenetre de ZHPfix)
Vérifier que les lignes copiées dans le cadre sont celles du script et rien d’autre. Si ce n'est pas le cas, ne surtout pas cliquer sur le bouton GO


……………………………………………

4) HEBERGEZ le rapport ZHPFixReport.txt qui se trouve sur le bureau et communiquez le lien de Cjoint dans la prochaine réponse. Le rapport est aussi sauvegardé sur le Bureau Windows

Et dans le dossier => C:\user\nomxxx\AppData\Roaming\ZHP\ZHPFix.txt……….Pour ce faire afficher les dossiers cachés (comme Appdata) => W7 => ICI W8.1 => ICI W10=> ICI

……………………………………………

Redemarrer l‘ordinateur pour la prise en compte des modifications.

.....................................

A vous lire image

pppa
 Posté le 29/09/2017 à 16:00 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Fichier joint : ZHPFixReport.txt

Publicité
pppa
 Posté le 29/09/2017 à 16:01 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Ci-joint le dernier rapport

NB : je ne comprends pas pourquoi mon PC a été identifié avec un système d'exploitation W8 alors que c'est censé être un W10 ?

El Magnifico
 Posté le 29/09/2017 à 16:58 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

pppa a écrit :

Ci-joint le dernier rapport

NB : je ne comprends pas pourquoi mon PC a été identifié avec un système d'exploitation W8 alors que c'est censé être un W10 ?

A l'origine l'OS n'était pas W8 ?

Si vous pouviez poster les liens avec Cjoint ce serait sympa, plus pratique pour moi

ZHPCleaner
    (de Nicolas Coolman)



image


image Téléchargez (clic sur le bouton bleu en dessous du compteur) => ZHPCleaner et enregistrez sous / sur votre bureau. (Enregistrer sous => bureau) Téléchargement de secours : Blog US

Si aucun des liens ne fonctionnent utilisez cette version : ZHPCleaner

Cet outil puissant supprimera des malveillants présents dans la machine

  • Démo animée => ICI



Double cliquez sur ZHPCleaner pour l'exécuter.

Au premier lancement, cliquez sur "J'accepte" dans les conditions d'utilisation.

Suite à cette action un raccourci sera présent sur le bureau et l'interface du logiciel s'ouvre.

  • Pour exécuter une analyse , cliquez sur le bouton "Scanner".



La fonction Scanner ne supprime aucun élément de l'ordinateur.

La fonction Scanner ne fait que lister les éléments qui seront supprimés en cliquant sur Nettoyer.

L 'analyse s'effectue...patienter quelques minutes.

A l'issue de l'analyse qui sera indiquée dans l'interface du programme, le rapport se trouvera sur le bureau.

En cas de présence d'un proxy, un message apparaît avec la question suivante:
- Avez-vous installé ce proxy ? suivi de l'adresse IP du proxy.
- Si vous n'avez pas installé de Proxy, cliquez sur "NON" pour accepter la réparation du proxy.
En cas de présence d'un serveur inconnu, un message peut apparaître avec la question suivante:
- Avez-vous installé ce serveur ? suivi du nom du serveur.
- Si vous n'avez pas installé de serveur, cliquez sur "NON" pour accepter le nettoyage.



Si des détections malveillantes sont mises en évidence fermer la fenetre blanche par clic sur la croix, puis cliquer sur le bouton "Nettoyer".

La réparation s'effectue...patienter quelques minutes.

Redémarrer l' ordinateur, et le rapport s'affichera au redémarrage. Fermer le rapport.


Postez le rapport avec l’aide de Cjoint

La procédure pour Cjoint est la suivante :
Rendez-vous sur ce site :http://www.cjoint.com/ cocher : privée et 21 jours
Cliquez sur Parcourir et cherchez le fichier à héberger sur le disque


*****************************************************************************************************

MBAR



image


Téléchargez MBAR sur votre bureau ICI

Avec cet outil nous allons vérifier de suite si un roootkit se cache dans la machine.

Démo animée ICI


Attention! MBAR doit être exécuté à partir d'un compte avec des droits d'administrateur.

· Clic droit sur le fichier téléchargé / Exécuter en tant qu' administrateur. OK, auto-extraction rapide.

· MBAR démarre. Cliquez sur "Next" pour continuer.

· Cliquez sur l'écran suivant "Update" pour obtenir les dernières définitions de logiciels malveillants. Puis sur Next

· Cochez les 3 cases – Drivers-Sectors-System

· Une fois la mise à jour terminée, sélectionnez "Scan"

· Lorsque l’ analyse est terminée et qu'aucun logiciel malveillant n'a été trouvé, sélectionnez "Exit"

· Si des logiciels malveillants ont été détectés, assurez-vous de vérifier tous les éléments et cliquez sur "Cleanup". Redémarrez votre ordinateur.

Uniquement si des malveillants ont été détectés=> Ouvrez le dossier MBAR situé sur votre bureau puis dans ce fichier => "System-log.txt" et collez le contenu des fichiers suivants dans votre prochaine réponse: "Mbar-log- {date} (xx-xx-xx) .txt"

Uniquement si des malveillants ont été détectés=>Exécutez une nouvelle analyse avec Malwarebytes Anti-Rootkit (MBAR) pour vérifier qu'aucune menace ne demeure. S'il en reste, cliquez sur le bouton de nettoyage une nouvelle fois et répétez le processus.

S’il n’y a plus rien de détectés par Malwarebytes Anti-Rootkit (MBAR), vérifiez que votre système fonctionne maintenant normalement, en s'assurant que les éléments suivants soient fonctionnels :

  • Accès à Internet

  • Mise à jour de Windows

  • Pare-feu Windows



S’il y a d'autres problèmes avec votre système, comme un problème avec l’un des éléments ci-dessus, ou n’importe quel autre problème, exécutez l'outil « FixDamage » inclus avec Malwarebytes Anti-Rootkit (MBAR), que vous trouverez dans le répertoire « Plugins », puis redémarrez l’ordinateur.

Vérifiez que votre système fonctionne désormais normalement.

Si vous rencontrez le moindre problème dans l'exécution de Malwarebytes Anti-Rootkit (MBAR), ou s’il n'a pas entièrement résolu tous les problèmes que vous avez eus, s'il vous plaît contactez le support technique.
Un journal est produit, déposé dans le répertoire où se trouve MBAR, sous le nom system-log.txt. Les analyses successives sont cumulatives.



***************************************************************************************************

ADWCleaner


image

image Téléchargez la derniere version AdwCleaner. et enregistrez le sur votre Bureau => Lien direct. (Enregistrer sous => bureau)

Adwcleaner va rechercher les Adwares

Tutoriel d’ utilisation ADWCleaner en images ( version 7.00 et +) ICI



Cliquez sur le programme pour l'exécuter.

Cliquez sur "J'accepte/I Agree" dans les conditions d'utilisation.

Cliquez sur Language, Choisir en Français, fermez le logiciel puis le réouvrir.

  • Cliquez sur Outils puis Options puis cochez : Fichiers Prefetch ; Clés Tracing ; IFEO

  • Puis dans la colonne de droite : cochez en plus de Winsock ; IEPolicies ; Policies Chrome ; Parefeu ; validez par OK



Cliquez sur Analyser pour lancer l'analyse.

Cette fonction ne fait que lister les éléments qui seront supprimés en cliquant sur Nettoyer.

Patientez le temps de l'analyse .

Si des détections malveillantes sont mises en évidence, postez le rapport

Cliquer sur Nettoyer .

L'utilitaire va fermer tous vos programmes pendant la suppression, cliquez sur "OK"

Confirmez le redémarrage de l'ordinateur.

Au redémarrage le rapport s'ouvrira dans le bloc note.

  • Démo animée pour creer un lien avec Cjoint=> ICI



Postez le rapport .

Note : Les rapports sont stockés dans C:\AdwCleaner (ou le dossier courant) et sont nommés selon le format suivant:

  • Analyse: AdwCleaner[Sxxx].txt
  • Nettoyage: AdwCleaner[Cxxx].txt



Avec Internet Explorer et Edge, le filtre SmartScreen peut déclencher une alerte. Cliquez sur Actions ou Informations complémentaires puis sur Exécuter quand même

Si l' antivirus émet une alerte ou bloque l'outil, il faut le désactiver temporairement (AdwCleaner.exe est sûr)

En cas de perte de connexion internet après le passage de l'outil, appliquer une de ces procédures Perte de connexion internet après l'utilisation d'un outil

pppa
 Posté le 29/09/2017 à 19:18 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Merci

les prochains rapports j essaie de vous les adresser via Cjoint

Comme c'est un travail de longue haleine je le ferai demain matin

Le PC je l"ai acheté neuf, via Carrefour (ce serait un ancien modèle sorti d usine en W8, invendu lorsque on est passé à W10, et pour lequel le système d exploitation aurait été changé ??)

El Magnifico
 Posté le 29/09/2017 à 20:04 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

pppa a écrit :

Merci

les prochains rapports j essaie de vous les adresser via Cjoint

Comme c'est un travail de longue haleine je le ferai demain matin

Le PC je l"ai acheté neuf, via Carrefour (ce serait un ancien modèle sorti d usine en W8, invendu lorsque on est passé à W10, et pour lequel le système d exploitation aurait été changé ??)

Ne vous souciez pas, votre machine est bien affiché W10

Ok , à demain

pppa
 Posté le 29/09/2017 à 23:24 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Finalement je l'ai fait ce soir

rapport adw cleaner : http://www.cjoint.com/data/GIDvrOlJpAV_AdwCleaner-C2-.txt

rapport ZHCleaner : http://www.cjoint.com/data/GIDvuFle1EV_ZHPCleaner.txt

Pas d'anomalies MBAR (et il a pris son temps)

J'accède à internet (opera et chrome) ; pour les MàJ windows je ne sais pas, elles se font automatiquement ; pour le pare-feu, je ne sais pas comment vérifier.

A demain si vous êtes disponible

El Magnifico
 Posté le 30/09/2017 à 00:00 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

A demain matin pppa

Bonne nuit

pppa
 Posté le 02/10/2017 à 17:44 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Bonjour Gérard

En avons-nous terminé ? Pardon si je me trompe, mais je ne pense pas.

Si oui, que dois-je faire de toutes les icônes que j'ai sur mon bureau de PC.

Merci

El Magnifico
 Posté le 02/10/2017 à 18:59 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Bonjour pppa

C'est pô tout à fait fini, pour les outils et icones on supprimera tout ça à la fin du nettoyage

Voici la suite

Junkware Removal Tool



image


image Téléchargez Junkware Removal Tool et enregistrez le sur votre Bureau => ICI. (Enregistrer sous => bureau)

C' est un outil qui vous aide à supprimer les logiciels et toolbars indésirables comme Ask, Babylon, iLivid, MyWebSearch et bien d'autres....

Quittez tous les programmes ouverts et pensez à sauvegarder vos travaux en cours !

Faites un clic droit -> lancez le programme en tant qu'administrateur

L'outil de suppression va maintenant commencer son travail, appuyez sur une touche de votre clavier pour confirmer cette action.

image Soyez patient(e) car les processus peuvent prendre un certain temps en fonction des spécifications de votre système.

Si votre bureau disparaît provisoirement lors du travail de l'outil, pas de panique , c'est normal !

Junkware Removal Tool fait un nettoyage automatique et crée un point de restauration .

Lorsque le nettoyage est terminée, le rapport JRT.txt s'ouvre automatiquement dans le bloc note, une copie se trouve aussi à proximité de Junkware Removal Tool.

Poster le rapport avec l’aide de Cjoint


***************************************************************************************************

Kaspersky Virus Removal Tool



image

  • Téléchargez sur ce site : ICI
  • A défaut sur PCA :



Cet outil recherche les Malwares

Kaspersky Virus Removal Tool ne requiert pas d'installation. Avant de lancer l'application, il est recommandé d'effectuer les opérations suivantes :

· Fermez toutes les applications en cours d'exécution.

· Assurez-vous que votre ordinateur répond à la configuration requise pour Kaspersky Virus Removal Tool.

Vous pouvez lancer l'application à partir de tout média, par exemple, à partir d'un disque amovible.

image Pour lancer l'application :


1. Double-cliquez sur le fichier téléchargé pour l'exécuter.
2. Prenez connaissance du Contrat de licence et cliquez sur le bouton Accept.
3. Patientez jusqu'à la fin de l'initialisation.
4. Maintenant vous êtes prêt à utiliser Kaspersky Virus Removal Tool.
5. Cliquer sur Start scan
6. Patientez jusqu'à la fin de l'analyse.
7. Si des menaces ont été détectées lors de l'analyse, une notification s'affichera sur l'écran vous invitant à choisir des actions à exécuter.
8. cliquer sur « Neutralize All » pour supprimer les éléments identifiés comme malwares ou indésirables.
9. Pour consulter les détails de l'analyse, cliquez sur le lien détails.
10. Pour quitter Kaspersky Virus Removal Tool cliquez sur le bouton Close ou sur la croix dans le coin supérieur droit de la fenêtre de l'utilitaire.

Si une infection active a été détectée, la notification Malware detected (Un programme malveillant a été détecté) sera affichée. La réparation avec le redémarrage de l'ordinateur sera lancée automatiquement dans 120 secondes après l'apparition de la notification (vous pouvez voir le compte à rebours dans le bas de la fenêtre). Si vous avez besoin de plus de temps pour enregistrer vos données et fermer les applications en cours d'exécution, cliquez sur le compte à rebours pour l'arrêter.

A vous lire image

pppa
 Posté le 05/10/2017 à 15:43 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Bonjour Gérard

ci après le lien pour le rapport JRT

http://www.cjoint.com/c/GJfnOQ87FNV

Kaspersky : 2418 objets analysés en 9min 27 sec ; pas de menaces trouvées

A vous lire

merci par avance pour le suivi

Publicité
Pages : [1] 2 ... Fin
Page 1 sur 2 [Fin]

Vous devez être connecté pour poster des messages. Cliquez ici pour vous identifier.

Vous n'avez pas de compte ? Créez-en un gratuitement !


Les bons plans du moment PC Astuces

Tous les Bons Plans
64,13 €Disque dur externe portable Toshiba Canvio Basics 2 To USB 3.0 à 64,13 €
Valable jusqu'au 26 Février

Amazon propose actuellement le disque dur externe portable Toshiba Canvio Basics 2 To USB 3.0 à 64,13 € seulement ! Avec ses 2 To et sa connectique USB 3.0 compatible USB 2.0, vous aurez de quoi stocker rapidement et emporter avec vous vos photos, vos films, etc.  La livraison est gratuite.


> Voir l'offre
32,99 €Imprimante multifonction HP DeskJet 2620 + Instant Ink 6 mois à 32,99 €
Valable jusqu'au 23 Février

Cdiscount propose actuellement l'imprimante multifonction HP DeskJet  2620 à 32,99 €. Cette imprimante 3 en 1 fait donc imprimante, photocopieur et scanner. Elle dispose d'un chargeur automatique de documents. Elle fonctionne avec 2 cartouches d'encre (une noire et une 3 couleurs). Avec l'imprimante, vous pouvez également bénéficier de 6 mois d'abonnement gratuit au service HP Instant Ink où vos cartouches sont automatiquement commandées par votre imprimante.  Afin de bénéficier du service vous devrez sélectionner un forfait parmi les quatre forfaits existants (15, 50, 100, 300 pages) en fonction de votre prévision de consommation. HP vous enverra ainsi gratuitement assez d'encre pour imprimer jusqu'à 300 pages / mois pendant 6 mois. Vous pouvez bien sûr résilier ce forfait à la fin des 6 mois (ou bien passer au forfait gratuit qui offre 15 pages / mois). Notez que ce service n'est pas obligatoire et que si vous ne souhaitez pas y souscrire, vous pouvez acheter vous même vos cartouches.


> Voir l'offre
49,90 €Microphone USB Bird UM1 à 49,90 €
Valable jusqu'au 28 Février

Amazon fait une vente flash sur le Microphone USB Bird UM1 qui passe à 49,90 € alors qu'on le trouve ailleurs à partir de 69 €. La livraison est gratuite. Le Bird UM1 est un micro de studio d'excellente qualité avec interface USB intégrée. C'est une solution idéale et tout-en-un qui évite d'avoir à acheter un préampli ou une interface audio supplémentaire.  Idéal pour le studio, YouTube ou l'animation de votre blog.


> Voir l'offre

Sujets relatifs
2 problèmes causés par Avira
Les mise à jour Avira Connect ne sont plus automatiques
VPN Avira
Message avira ce jour
Avira antivirus : registre bloqué
message avira
Avira Phantom VPN.
MàJ avira impossible
AVIRA Free parapluie se cache ...
AVIRA et Mail
Plus de sujets relatifs à Avira
 > Tous les forums > Forum Sécurité