Maîtresse astucienne | bonjour à tous et Pierre si tu es là,tu vas te demander ce que je fais pour être infectée une semaine après une désinfection!.. Hier MAN de Windows 10 et un bug de surcroît,ce matin à tout hasard je scanne avec ZHPCleaner qui indique 8 détections! https://www.cjoint.com/c/HEcktOf3P68
| |||||||
Publicité | ||||||||
Groupe Sécurité ![]() |
Modifié par Pierre95 le 02/05/2018 12:23 | |||||||
![]() | Merci Pierre suis en train de scanner avec ZHPDiag,il a fini et il indique 2,dans la foulée je te mets le rapport avant de faire la suite: https://www.cjoint.com/c/HEckBCBxUW8
| |||||||
![]() | Les rapports pour FRST et ensuite je pars me cuisiner quelque chose (et toi tu dois être en train de https://www.cjoint.com/c/HEckSyhs5C8 https://www.cjoint.com/c/HEckSXxvMP8 https://www.cjoint.com/c/HEckTnCVUN8
| |||||||
Groupe Sécurité ![]() | J'ai déja mangé mais j'aurais quelques retards) car Mise à jour chez moi de W10 1803 Modifié par Pierre95 le 02/05/2018 13:03 | |||||||
Groupe Sécurité ![]() | Chère Brigitte, Citation
Script ZHPFix
EmptyCLSID Emptytemp EmptyFlash O2 - BHO: (no name) [64Bits] - {1DAC0C53-7D23-4AB3-856A-B04D98CD982A} (.Orphan.) O69 - SBI: prefs.js [today - wsdpvc0e.default] user_pref("browser.download.save_converter_index", 0); HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1DAC0C53-7D23-4AB3-856A-B04D98CD982A} HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1DAC0C53-7D23-4AB3-856A-B04D98CD982A} HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{1DAC0C53-7D23-4AB3-856A-B04D98CD982A} cmd: ipconfig /flushdns cmd: netsh winsock reset Cmd: netsh advfirewall reset Cmd: Netsh advfirewall set allprofiles state on
| |||||||
![]() | Il met un peu de temps à afficher un rapport et j'ai eu l'impression que mon clic sur le balai n'avait pas été pris en compte,j'ai recliqué une 2ème fois???bref voici le rapport: https://www.cjoint.com/c/HEcmKR61yZ8
| |||||||
Groupe Sécurité ![]() |
Pierre, j' ai l' impression que Nicolas à mis une temporisation pour l' affichage du rapport, ce qui porte une confusion et une interrogation sur le passage réel du correctif . Apparemment Br n' a pas eu de demande de reboot ! | |||||||
![]() | gérard non pas eu de reboot edit:dois-je redémarrer?
Modifié par Br_Fr le 02/05/2018 14:57 | |||||||
Publicité | ||||||||
Groupe Sécurité ![]() | Hello le Magnifique, Nicolas met un reboot quand, c'est nécessaire . Il y a des elements qui ne peuvent être supprimé qu'au redémarrage ( ex: clés liées aux Taches planifiées) Alors la ZHPFix met des runonce dans la bécane du demandeur. qui fait qu'au démarrage de Windows, par des delete les clés seront supprimées. Et les renonce disparaitront d'elles mêmes : elles s'autodétruisent. Mais pour notre amie Brigitte, ce ne sont probablement que des pipis de chat et Nicolas n'a pas eu besoin de mettre des runonce et de proposer un reboot. Je t'ai repondu sans avoir vu son ZHPfix.txt. ****************************** Je viens de lire son rapport les fichiers ont été mis en quarantaine comme les clés Tout semble impecc Brigitte confirme le nous en nous faisant un ZHPDiag de controle Pas la peine de faire actuellement un reboot
| |||||||
![]() | Pierre,voici pour ZHPDiag: https://www.cjoint.com/c/HEcnHwtZKr8 toujours le spigot!
Modifié par Br_Fr le 02/05/2018 15:34 | |||||||
Groupe Sécurité ![]() |
Oui, celui la , ma chère Brigitte, tu vas être obligé de réinitialiser ton Firefox à la fin de la désinfection Tu vas passer ce correctif avec FRST Citation
Start::
CreateRestorePoint: CloseProcesses: BHO: Pas de nom -> {1DAC0C53-7D23-4AB3-856A-B04D98CD982A} -> Pas de fichier S3 BcastDVRUserService_2b77f7c; C:\WINDOWS\system32\svchost.exe [51288 2018-04-12] (Microsoft Corporation) <==== ATTENTION (pas de ServiceDLL) S3 BcastDVRUserService_2b77f7c; C:\WINDOWS\SysWOW64\svchost.exe [44520 2018-04-12] (Microsoft Corporation) <==== ATTENTION (pas de ServiceDLL) S3 BluetoothUserService_2b77f7c; C:\WINDOWS\system32\svchost.exe [51288 2018-04-12] (Microsoft Corporation) <==== ATTENTION (pas de ServiceDLL) S3 BluetoothUserService_2b77f7c; C:\WINDOWS\SysWOW64\svchost.exe [44520 2018-04-12] (Microsoft Corporation) <==== ATTENTION (pas de ServiceDLL) ShellIconOverlayIdentifiers: [ OneDrive7] -> {C5FF006E-2AE9-408C-B85B-2DFDD5449D9C} => -> Pas de fichier ShellIconOverlayIdentifiers-x32: [ OneDrive7] -> {C5FF006E-2AE9-408C-B85B-2DFDD5449D9C} => -> Pas de fichier ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => -> Pas de fichier HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\AudioEndpointBuilder => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\AudioSrv => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\HdAudAddService.Sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\HdAudBus.Sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\usbaudio.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{4D36E96C-E325-11CE-BFC1-08002BE10318} => ""="Media" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{4D36E96C-E325-11CE-BFC1-08002BE10318} => "SafeBootDrivers"="1" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\AudioEndpointBuilder => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\AudioSrv => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\HdAudAddService.Sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\HdAudBus.Sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\usbaudio.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\{4D36E96C-E325-11CE-BFC1-08002BE10318} => ""="Media" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\{4D36E96C-E325-11CE-BFC1-08002BE10318} => "SafeBootDrivers"="1" End::
| |||||||
![]() | Pierre95 a écrit :
oui j'avais vu cela ici: http://forums.cnetfrance.fr/topic/1404527-demande-de-desinfection/?p=3647337 je continue avec FRST | |||||||
![]() | ||||||||
Groupe Sécurité ![]() | Parfait Refais moi, un scan FRST ?
Réinitialisation de FireFox
Refais un ZHPDiag | |||||||
![]() | FRST: https://www.cjoint.com/c/HEcoAYyFaB8 https://www.cjoint.com/c/HEcoBlTiNP8 https://www.cjoint.com/c/HEcoBJvqjK8 donc pour Firefox,ce n'est pas une réparation?(qui,elle,crée un nouveau profil,je crois)? | |||||||
Groupe Sécurité ![]() | Je te fais tout raser et tout refaire donc nouveau profil | |||||||
Publicité | ||||||||
![]() | Pierre95 a écrit : j'y vais! | |||||||
![]() | Je crois que je reviendrai demain... Déjà pour réinstaller uniquement le programme Firefox ,ça m'a stressé car Bitdefender me bloquait l'installation et puis pour trouver la version 64 bits,je n'avais plus mes marque-pages pour retrouver mes liens,j'aurais dû y penser avant ainsi que pour le thème que j'avais choisi...Heureusement que pour uBlock origin j'avais exporté les paramètres! | |||||||
![]() | ||||||||
Groupe Sécurité ![]() | Alors Brigitte, s 'ti pas du beau travail !! cela valait il pas le coup ? Plus du vilain méchant spigot qui était une verrue sur ton PC, parbleu Quand pense tu ? on conclue ? Modifié par Pierre95 le 02/05/2018 21:21 | |||||||
![]() | Ok pour la conclusion! | |||||||
![]() | je crois que tu es parti
| |||||||
Groupe Sécurité ![]() | 1 - TFC Citation
C:\FRST 3 – Delfix Télécharge DelFix (de Xplode ) sur ton bureau. ![]() Exécute le... Si tu es certain que ton PC marche bien, coche les cases : "Supprimer les outils de désinfections" et "Purger la restauration système" Si tu veux du recul, coche uniquement "Supprimer les outils de désinfections" et après confirmation que tu n’as pas de problème, tu relanceras Delfix en cochant cette fois là la case "Purger la restauration système" Attention : la case Purger la restauration système n'est à cocher que si tu es certain(e) que tout fonctionne parfaitement, il ne sera plus possible de revenir en arrière. Clique sur " Exécuter" Patiente... Lorsque les procédures seront terminées, l'outil va se fermer et disparaître du bureau Tu m'envoies le rapport Pierre | |||||||
![]() | je continue,je te croyais parti! | |||||||
![]() | # DelFix v1.013 - Rapport créé le 02/05/2018 à 22:04:43 j'ai aussi supprimé dans Roaming le dossier ZHP.
D'autre part comme tu as vidé mon fichier Hosts de MVPS qui se trouvait dans:C:\Windows\System32\drivers\etc, et que je l'aime bien,je l'ai coché dans uBlock mais il est beaucoup moins complet: et avant de te laisser aller te vider la tête de tout cela,penses-tu comme moi que ces détections sont la conséquence de la MAN d'hier?Moi je le pense car je ne vais actuellement que regarder ce qui concerne Gimp et lire des tutos ou voir des vidéos de tutos...et la plupart du temps j'analyse les liens avec Virustotal...
| |||||||
Publicité | ||||||||
| ||||||||
Les bons plans du moment PC Astuces | Tous les Bons Plans | |||||||||||||||
|