× Aidez la recherche contre le COVID-19 avec votre ordi ! Rejoignez l'équipe PC Astuces Folding@home
 > Tous les forums > Forum Analyse de rapports et désinfection
 [El Magnifico]Rapport ZHP positifSujet résolu
Ajouter un message à la discussion
Pages : [1] 2 ... Fin
Page 1 sur 2 [Fin]
valika
  Posté le 27/02/2020 @ 05:39 
Aller en bas de la page 
Petite astucienne

Bonjour amis astuciens

Mon PC portable lenovo yoga 2 ss windows 10 a probablement besoin d'un ménage, suite à une navigation un peu laborieuse j'ai passé ZHPsuite (sur la nouvelle procédure, ça fait longtemps que je ne suis pas venue) voilà le rapport avec des "positifs" :

rapport ZHPDiag

Je ne sais pas si je passe FRST maintenant ou j'attends une réponse ?

... A bientôt

Merci beaucoup d'être là

Publicité
El Magnifico
 Posté le 27/02/2020 à 08:42 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

valika

Des superflus mais pas d' infection majeure

Nous allons dépoussiérer la machine

Quel navigateur utilisez vous et quel antivirus ?

valika
 Posté le 27/02/2020 à 17:27 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Bonjour

merci pour votre message et me voilà rassurée

J'utilise chrome et Avira

El Magnifico
 Posté le 27/02/2020 à 17:39 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Reparer Chrome

Réinitialiser Google Chrome ne supprime pas les données utilisateurs, vous ne perdez pas vos favoris, ni les mots de passe enregistrés.

Ouvrez les Paramètres du navigateur, à partir du menu en haut à droite.

Accéder aux paramètrex de Google Chrome
Entrer sur la page des paramètres, à gauche, déroulez les paramètres avancés de Google Chrome puis cliquez sur Système en bas.

Ouvrir les paramètres systèmes sur Chrome

Enfin, cliquer sur le bouton pour Réinitialiser Google Chrome.
Une popup réinitialiser les paramètres s’ouvre alors pour confirmer la réinitialisation.
Sur cette dernière, cliquez simplement sur le bouton Réinitialiser.



*********************************************

• Pour les utilisateurs de W10, pas besoin d' un antivirus tiers , Windows défender est l' équivalent des AV gratuit. Je vous invite à désinstallez votre antivirus tiers qui ralentit la machine

Info => ICI


Pour Avira => https://www.avira.com/fr/download/product/avira-registry-cleaner


Si vous n' utilisez pas One Drive => ICI

*********************************************************


Bloquez les mises à jour windows , tout au moins pendant la désinfection.

Pour ce faire :Téléchargez ce petit log : https://www.sordum.org/9470/windows-update-blocker-v1-2/

Cliquez sur le bouton gris " Download" environ en milieu de page.

Puis clic Droit / Extraire tout. Cliquez sur le nouveau dossier puis sur l' Application

Puis Desactiver Service / Appliquer Maintenant

Démo animée => ICI



****************************************************************************************


image
    => Je vous invite à désinstaller ces programmes inutiles cités sous "Citation"

Code
Pour obtenir directement l'accés à ces programmes :
Touches Windows image + R , tapez ou Copiez / Collez appwiz.cpl puis validez par un clic sur OK



Citation


=> Dropbox ( sauf si utilisé)




***************************************************************************************************



Commençons par un pré-nettoyage.

Désactivez l' antivirus si celui-ci couine, ces outils sont propres!

• Suivre cette procédure avec l' utilisation de ces outils Premiere et deuxiéme partie => ICI

Attention, ne pas désinstaller ASUS Smart Gesture avec ADWcleaner, si celui ci est proposé dans la section désinstallation des programmes préinstallés. Car il gère le pavé tactile.

Pour les utilisateurs de W10, lire => ICI

Postez les rapports ici




Modifié par El Magnifico le 27/02/2020 17:41
valika
 Posté le 27/02/2020 à 18:18 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Ok je vois en rentrant

Je commence par bloquer les MAJ windows, ou seulement après réinitialiser chrome et supprimer avira ?

El Magnifico
 Posté le 27/02/2020 à 18:30 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Avant ou aprés cela n' a pas d' importance dans ce cas.

valika
 Posté le 28/02/2020 à 00:23 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Bonsoir

- pour Chrome c'est fait -je peux me resynchroniser ou j'attends ? Je peux remettre adblock ?

- je n'arrive pas à désinstaller Avira j'ai fini par retrouver Avira registry cleaner (sur le lien donné quand je clic sur télécharger il ne se passait rien : j'ai été ailleurs sur le site). Je l'ai lancé en laissant cochées les cases qui le sont déjà (il en reste plein décochées c'est bon ?) mais ça ne marche pas : message "not all selected Avira registry keys could be removed. Please restart your computer into safe mode..." j'ai recommencé, pareil... C'est quoi "safe mode" ?

Voilà ce qui s'affiche en dessous https://www.cjoint.com/c/JBBxoTJkuHW

Je peux enlever Avira autrement ("désinstaller" dans paramètres?)?

- je me suis servie 1 ou 2 fois de dropbox mais ça fait longtemps. Si je le supprime je pourrai le remettre si besoin ?

...merci

El Magnifico
 Posté le 28/02/2020 à 08:52 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

valika

Resynchroniser qu' en cas de necessité, à la place de Adblock installez µblock .

Utilisez Revo pour désinstaller Avira, c' est une glue !

Si un jour vous souhaitez utiliser Dropbox => ICI

valika
 Posté le 28/02/2020 à 15:24 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Bonjour

j'ai désinstallé Avira hier soir en passant par "désinstaller" mais du coup je suppose qu'il reste des trucs : c'est quoi revo ?

Merci pour Dropbox (je vais l'enlever) et je continue le reste.

A bientôt

Publicité
El Magnifico
 Posté le 28/02/2020 à 15:27 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité


Téléchargez Revo Uninstaller ICI en mode Avancé Choisir la version Free
Un très bon tuto ICI



Modifié par El Magnifico le 28/02/2020 15:27
valika
 Posté le 28/02/2020 à 19:02 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Super revo, merci ! j'en ai profité pour désinstaller Dropbox. Pour Avira quand j'ai redémarré (après avoir fini fini selon le tuto, pas en cours de route) j'ai quand même eu un message au démarrage me demandant d'accepter et installer Avira - j'ai dit non : il reste encore quelque chose ? Au redémarrage suivant rien.

valika
 Posté le 29/02/2020 à 00:44 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Bonsoir

pré-nettoyage commencé, voilà les rapports :

ZHPCleanerS

ZHPCleanerR

ADWCleanerS

ADWCleanerC

Je n'ai pas encore passé MBAM car ADWCleaner a trouvé des logiciels préinstallés mais je ne sais pas si certains ne sont pas utiles, je ne les ai pas supprimés : comment je peux trier ?

A demain

El Magnifico
 Posté le 29/02/2020 à 09:21 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Les logiciels préinstallés ne sont pas des malveillants, tout au plus des superflus, vous pouvez les garder.

valika
 Posté le 29/02/2020 à 16:38 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Ok

Pour finir rapport MBAM (rien trouvé, ouf ! Il y avait beaucoup de trucs avec ZHP j'avais peur) :

MBAM

Je remets quand les MAJ Windows ?

A bientôt

El Magnifico
 Posté le 29/02/2020 à 16:57 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

valika

Pour la fin et un dernier diagnostic, vous allez suivre ce tutoriel en entier

https://forum.pcastuces.com/procedure_a_suivre_pour_une_demande_de_desinfection-f26s60.htm

valika
 Posté le 29/02/2020 à 20:43 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Bonsoir

rapport ZHPSuite

Il a trouvé 2 trucs : je continue la suite ou je fais "nettoyer" ?

Merci

El Magnifico
 Posté le 01/03/2020 à 09:29 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Bonjour valika

Faites la suite avec FRST

Publicité
valika
 Posté le 01/03/2020 à 20:59 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Bonsoir

Voilà la suite :

FRST

Addition

Shortcut

Désolée pour mes délais de réponse, j'ai bcp de mal avec ma connexion (mais j'ai l'impression que ça ne vient pas de mon PC du coup même s'il y avait du ménage à faire !) je dois par exemple m'y reprendre plusieurs fois pour créer les liens Cjoint

A bientôt

El Magnifico
 Posté le 02/03/2020 à 09:35 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Bonjour

Vous n' avez pas désinstallé Avira qui ralentit la machine, windows defender est trés efficace avec W10.

valika
 Posté le 02/03/2020 à 21:58 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

J'ai pourtant passé revo et je ne le voyais plus !

Et la revo ne le trouve pas : en effet une vrie plaie ce truc ! Comment faire ?

El Magnifico
 Posté le 03/03/2020 à 10:31 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

      Voici un correctif avec
FRST


Ce correctif est personnalisé, il est conçu uniquement pour cet utilisateur, si vous entreprenez de l'utiliser sur votre machine, c'est à vos risques et périls


ENREGISTREMENT du script FixList pour correction.


Desactivez votre antivirus le temps de la correction, si celui ci couine .



Ne passer qu'une fois le correctif !


Cliquez sur ce lien : https://www.cjoint.com/data3/JCdjzrv8kA0_Fixlist.txt


Sur la page qui s'ouvre clic droit et " Sélectionner tout ", refaire un clic droit et "Copier" ou utilisez les séquences de touches Ctrl A et Ctrl C

Pas besoin de faire un "Coller" il se fera automatiquement suivant la procédure.

Maintenant lancez FRST.exe avec un clic droit dessus, puis sur "Executer en tant qu' administrateur"

Que les cases soient cochées ou non, cela n'a pas d'importance !

Cliquez sur image puis validez le Disclaimer par "Ok"

image

Laissez le travailler, cela peut durer un certain temps. image

La machine doit redemarrer seule.

Postez le rapport Fixlog.txt quand celui ci est disponible.

Il se termine de cette manière => ==== Fin de Fixlog 15:59:05 ====

image

.........................

Normalement Avira doit apparaitre.

Ouvrez REVO en mode administrateur puis suivez bien le tuto pour utiliser le mode avancé

valika
 Posté le 04/03/2020 à 23:34 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Bonsoir

Voilà le rapport Fixlog, ça a redémarré en cours de correction - normal je suppose mais je n'avais pas fermé Chrome et mon historique récent n'a rien enregistré : je peux retrouver mes onglets quelque part ? Sinon tant pis.

Revo a effectivement débusqué un Avira fantôme, j'espère qu'il l'a eu !

Mon réseau est toujours aussi naze, pas simple...

El Magnifico
 Posté le 05/03/2020 à 09:04 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Ma mission se termine


C ' est la dernière ligne droite



Videz la Corbeille image


.......................

Ouvrez Ccleaner

Si vous ne l' avez pas , téléchargez le , prendre la version uniquement Portable ( Zip ) image

image

image / Analyser / Nettoyer.

Puis toujours dans Ccleaner
Cliquez sur Outils/ Demarrage/ dans les onglets "Taches planifiées" et "Windows" surlignez toutes les lignes sauf l'antivirus s'il est présent ,
puis cliquez en haut à droite sur DESACTIVER. S'il reste des lignes Activées , c'est normal !

.......................

KpRm (de Kernel-panik)

· Téléchargez sur le bureau => https://kernel-panik.me/filer/sharing/1552562016/2/
· Désactivez temporairement l’ antivirus si vous l' aviez réactivé.
· Lancez l'exécution par clic-droit -> Exécuter en tant qu'administrateur

· Cochez les cases suivantes :


      o Supprimer les outils

      o Créer un point de restauration

      o Supprimer dans 7 jours



image

· Cliquez sur [Exécuter]...
· Un rapport kprm-aaaammjj.txt se trouve sur le bureau
· Hébergez le rapport sur Cjoint
· Donnez le lien créé dans votre réponse.


Si des outils restent présents sur le bureau, désinstallez les manuellement.



Puis image

• Vous pouvez activer le service des mises à jour avec WUB

Cochez la case: Activer Service puis cliquez sur : Appliquer Maintenant.

Redémarrez la machine pour la prise en compte de ce service.

Ouvrez de nouveau WUB, cliquez sur menu puis sur options mise à jour, enfin cliquez sur Rechercher des mises à jour, installez les.

• Réactivez l' Antivirus

……………………………….

Fin de désinfection

image

Je vous suis reconnaissant de m'avoir accordé votre confiance.

Maintenant que la machine est propre, il est judicieux de sauvegarder régulièrement les données personnelles que l'on ne souhaite pas perdre, et surtout de créer une image disque du Système Windows.

Il est très important d' utiliser un programme permettant de créer des images de son système et aussi de faire les sauvegardes de ses données personnelles que l'on ne souhaite pas perdre, images disque et sauvegardes dont on privilégiera de les sauvegarder régulièrement sur un support externe, et qui par prudence sera déconnecté aussitôt l’opération réussie.

Pourquoi? => https://www.nicolascoolman.com/forum/post94895.html#p94895

Comment créer une sauvegarde de son système:

En cas de gros plantage, de défaillance matérielle, d'infection incurable, il est possible ainsi en quelques minutes remettre sa machine sur pied à partir d'un CD de démarrage spécialement conçu à cet effet.
Il existe des solutions commerciales payantes de qualité (Acronis true type, Ghost, Paragon), mais aussi des versions bridées gratuites de ces outils.
Vous pouvez aussi créer une image complète de votre système avec Windows sans opter pour un logiciel tiers.



En cas de besoin des intervenants compétents restent à disposition dans cette section : Forum Sauvegarde et prévention


N'utilisez pas le P2P => https://www.generation-nt.com/utorrent-torrent-bittorrent-securite-tavis-ormandy-actualite-1951180.html
et => https://www.generation-nt.com/client-bittorrent-vulnerabilite-ormandy-transmission-actualite-1949990.html


Merci de votre coopération.Toute l'équipe du forum vous remercie et vous souhaite une agréable journée.



image

.

valika
 Posté le 05/03/2020 à 23:20 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Bonsoir

Dans CCleaner j'arrive sur "health check" quand je l'ouvre, je ne sais pas si je fais quelque chose avec ? Sinon en dessous j'ai "custom clean" qui a l'air de correspondre à la page de fin du tutoriel, avec "analyse" en bas à gauche, "run cleaner" à droite mais je n'ai pas vu s'il fallait lancer l'un ou l'autre, avant de passer à "tools" (outils) et ce qui est décrit après le tuto ?

Merci

El Magnifico
 Posté le 06/03/2020 à 08:48 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Mettez CCleaner en Français

Options/settings/Language/Français

valika
 Posté le 06/03/2020 à 21:33 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Bonsoir

J'ai fait "nettoyer" dans CCLeaner, et "désactiver"

Puis KpRm rapport

... et arrivée là je me rends compte qu'Avira est toujours là dans les programmes, et raccourci sur le bureau ! Je n'ai pas enlevé revo je ne sais pas si je réessaye ?

Publicité
Pages : [1] 2 ... Fin
Page 1 sur 2 [Fin]

Vous devez être connecté pour poster des messages. Cliquez ici pour vous identifier.

Vous n'avez pas de compte ? Créez-en un gratuitement !


Les bons plans du moment PC Astuces

Tous les Bons Plans
499,99 €Xbox Series X en précommande à 499,99 €
Valable jusqu'au 30 Septembre

La nouvelle console Xbox Series X de Microsoft sort le 10/11 et vous pouvez d'ores et déjà la précommander à 499,99 €. La nouvelle Xbox embarque une puce graphique de 12 teraflops, compatible avec 4 générations de jeux, alliant puissance et rapidité. Elle intègre un lecteur optique et un SSD de 1 To. Sur AmazonCdiscountFnacBoulanger, ...


> Voir l'offre
51,99 €SSD SanDisk Plus 480 Go à 51,99 €
Valable jusqu'au 25 Septembre

Amazon fait une promotion  sur le SSD SanDisk SSD Plus 480 Go à 51,99 € livré gratuitement alors qu'on le trouve actuellement autour de 80 € ailleurs. Une bonne affaire pour ce SSD performant qui offre des débits de 535 Mo/s en lecture et 445 Mo/s en écriture. Cette version est garantie 3 ans. 


> Voir l'offre
209,99 €Box Android Nvidia Shield TV Pro 2019 16 Go avec télécommande à 209,99 €
Valable jusqu'au 30 Septembre

Amazon fait une petite promotion sur la box Android Nvidia Shield TV Pro 2019 16 Go avec sa télécommande à 209,99 € avec le code SMARTHOME. On trouve ailleurs ce pack à partir de 219 €. Compatible FullHD et 4K, vous pourrez utiliser vos applications Android, jouer et regarder des films et des séries en très haute résolution sur votre TV (compatible Kodi, Molotov, Netflix, YouTube ...). La box permet également de jouer à vos jeux PC diffusés en streaming directement avec une très faible latence.  La livraison est gratuite.


> Voir l'offre

Sujets relatifs
[Pierre95]Rapport ZHP diag positif
[El Magnifico] Analyse rapport ZHP Diag
[El Magnifico] demande avis sur rapport zhp
[El Magnifico] Mémoire saturée, rapport ZHP Diag
[El Magnifico] Rapport ZHP Diag
[Pierre95]Analyse rapport zhp diag
[presence de sup orphan sur rapport zhp diag
[Pierre95]besoin d'aide suite rapport ZHPDiag positif
Que faire de ce rapport Adwcleaner ?
G2 rapport de scan de sécurité suite à prise en main à distance frauduleuse
Plus de sujets relatifs à [El Magnifico]Rapport ZHP positif
 > Tous les forums > Forum Analyse de rapports et désinfection