× Aidez la recherche contre le COVID-19 avec votre ordi ! Rejoignez l'équipe PC Astuces Folding@home
 > Tous les forums > Forum Analyse de rapports et désinfection
 [El Magnifico] Mon pc est attaquè par un virus
Ajouter un message à la discussion
Pages : [1] 2 ... Fin
Page 1 sur 2 [Fin]
sa.niceman
  Posté le 06/11/2017 @ 16:01 
Aller en bas de la page 
Petit astucien

Bonjour à tous..mon pc est attaquè par un virus.lorsque je fais un clic sur n'inporte chose: image,fichier,dossier ,..?une boîte de dialogue s'apparaît : supprimer ce dossier.....oui .non.

Merci bcq d'avance

Publicité
poussebois
 Posté le 06/11/2017 à 16:11 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Maître astucien

Bonjour ,

As-tu essayé avec une autre souris ?

Si tu penses que ton PC est infecté :

1. Clique sur le dans le bandeau au-dessus de ton post et demande le transfert de celui-ci vers le forum "Analyse de rapports et désinfection".

2. Suis scrupuleusement la "procédure pour le diagnostic d’un PC infecté" (lien en rouge en bas dans ma signature),
poste, dans l'ordre, les 4 rapports demandés en utilisant les services de www.cjoint.com,
et attend qu'un membre du Groupe Sécurité te prenne en charge.

@ +



Modifié par poussebois le 06/11/2017 16:20
sa.niceman
 Posté le 06/11/2017 à 17:02 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Merci.j ai un laptop..

pcastuces
 Posté le 07/11/2017 à 09:56 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Equipe PC Astuces
Bonjour,

Le sujet a été déplacé par la modération dans le forum Sécurité qui semble plus adéquat.

Vous pouvez continuer la discussion à la suite de ce message.

A bientôt.
El Magnifico
 Posté le 07/11/2017 à 10:43 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

sa.niceman

Bonjourimage



• Mon prénom est Gerard, si vous pensez que votre machine est infectée, lisez ceci: https://forum.pcastuces.com/sujet.asp?f=26&s=4

Si vous acceptez, c'est avec plaisir que nous allons commencer ensemble quelques procédures.

image Commencez par ceci : https://forum.pcastuces.com/sujet.asp?f=26&s=3 vous posterez les rapports qu' avec le lien donné par CJoint

Il est demandé de télécharger tous les outils et sripts sur le Bureau, de poster des rapports avec l'aide de CJoint, cochez Privée et 21 jours.
=> Démo animée ICI

En cas de difficulté pour télécharger et executer les outils , désactivez l 'Antivirus et éventuellement le Filtre SmartScreen le temps des opérations
(exemples)


Tous les outils ne seront exécutés qu'une seule fois pour ne pas fausser les rapports. N'utilisez pas d'autres outils de votre propre chef !

• Questions:


• Réalisez vous des sauvegardes image du système sur un disque dur externe ainsi que les données que vous créez ?
• Quel antivirus utilisez vous ?
• Donnez moi les infos que vous jugez utiles



image Pour commencer vous allez régler et créer un point de restauration système que vous nommez : Avant désinfection

Solution de repli stratégiqueimage
  • Tuto animé => ICI


Touches Windows image + R , tapez ou Copiez / Collez sysdm.cpl dans la fenêtre puis OK / Onglet protection du système / surlignez C (système) / configurer / cochez Activer la protection ( ou) Restaurer les paramètres système / mettre le curseur sur 15% / validez par OK
Puis revenir sur l'onglet protection du système surlignez C (système)/Créer/………/créer.


image

PS: A reception des rapports votre sujet sera déplacer vers le forum "Analyse des rapports et desinfection"



Modifié par El Magnifico le 07/11/2017 10:46
sa.niceman
 Posté le 08/11/2017 à 10:41 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Fichier joint : ZHPDiag.txt

El Magnifico
 Posté le 08/11/2017 à 11:34 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

sa.niceman

Votre machine est bien infectée! je vais vous prendre en charge.

Il est demandé de télécharger tous les outils et sripts sur le Bureau, de poster des rapports avec l'aide de CJoint, cochez Privée et 21 jours.
=> Démo animée ICI

Repostez le rapport ZHPDiag avec Cjoint SVP , merci

sa.niceman
 Posté le 08/11/2017 à 12:36 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Bonjour El magifico

Merci bcq..s v p comment je peux telecharger tous les outils et les sripts sur le bureau..

A bientot ..Mon ami

El Magnifico
 Posté le 08/11/2017 à 13:02 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Re,

Demo pour telecharger sur le bureau depuis IE => https://forum.pcastuces.com/img/4cbf99df272e57c83959734cce6980df.gif

Demo pour telecharger sur le bureau depuis Firefox=> https://forum.pcastuces.com/img/98fbe73d3758d20492339f0e4b428fdc.gif

/!\ Désactivez votre antivirus le temps du téléchargement et de l'utilisation.

Publicité
pcastuces
 Posté le 08/11/2017 à 13:15 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Equipe PC Astuces
Bonjour,

Le sujet a été déplacé par la modération dans le forum Analyse de rapports et désinfection qui semble plus adéquat.

Vous pouvez continuer la discussion à la suite de ce message.

A bientôt.
sa.niceman
 Posté le 08/11/2017 à 14:43 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien
El Magnifico a écrit :

Re,

Demo pour telecharger sur le bureau depuis IE => https://forum.pcastuces.com/img/4cbf99df272e57c83959734cce6980df.gif

Demo pour telecharger sur le bureau depuis Firefox=> https://forum.pcastuces.com/img/98fbe73d3758d20492339f0e4b428fdc.gif

/!\Désactivez votre antivirus le temps du téléchargement et de l'utilisation.


Merci svp donnez moi le lien pour telecharger l'ogiciel qui pourque je puisse tlecharger les outils et les sripts sur bureau

El Magnifico
 Posté le 08/11/2017 à 14:50 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

sa.niceman
 Posté le 11/11/2017 à 19:09 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Bonjour El Magnifico...

JrMerci de me dire l demarche á suivre pour desinfecter mon pc...A bientôt Monsieur

El Magnifico
 Posté le 11/11/2017 à 20:01 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

sa.niceman
 Posté le 11/11/2017 à 21:00 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Bonjour..deja fait et j ai envoye tous les rapports...

El Magnifico
 Posté le 11/11/2017 à 21:55 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Dites moi où ils sont , car moi j' ai beau regardé vos messages je ne les vois pas et vous ?

sa.niceman
 Posté le 11/11/2017 à 22:09 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Je les ai envoyé le 08/11 apres 16h07..

Publicité
El Magnifico
 Posté le 11/11/2017 à 22:18 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Désolé , mais regardez par vous même il n' y a rien dans aucun de vos messages, à part celui du 08.11 à 10H41 .......... et ensuite je vous demande de le poster avec l'aide de Cjoint , vous n'avez rien posté.

Je vais me débrouiller avec ce que j'ai, mais par la suite utiliser CJOINT svp

Je vous prépare un script de correction

sa.niceman

Votre machine est bien infectée! je vais vous prendre en charge.

Il est demandé de télécharger tous les outils et sripts sur le Bureau, de poster des rapports avec l'aide de CJoint, cochez Privée et 21 jours.
=> Démo animée ICI

Repostez le rapport ZHPDiag avec Cjoint SVP , merci

sa.niceman
 Posté le 11/11/2017 à 22:25 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien
El Magnifico a écrit :

Désolé , mais regardez par vous même il n' y a rien dans aucun de vos messages, à part celui du 08.11 à 10H41 .......... et ensuite je vous demande de le poster avec l'aide de Cjoint , vous n'avez rien posté.

Je vais me débrouiller avec ce que j'ai, mais par la suite utiliser CJOINT svp

Je vous prépare un script de correction

Je les ai poste avec l aide de cjoint

e les ai posté avec l aide de cjoint..je suis sure

El Magnifico
 Posté le 11/11/2017 à 22:34 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Je vous explique , vous ouvrez Cjoint, vous cliquez sur parcourir, vous cherchez le rapport en principe dans Bureau , vous valider , puis Cjoint vous donne un lien "Http://................." c'est celui ci qu'il faut copier et ensuite vous le collez dans votre réponse ici sur PCA.

*****************

image

      Merci d'avoir lu et accepté les conditions citées en accueil. A la lecture des rapports, votre machine est infectée, vous allez dans un premier temps désinstaller ces programmes inutiles , sauf votre avis contraire !


Pour obtenir directement l'accés aux programmes :
Touches Windows image + R , tapez ou Copiez / Collez appwiz.cpl puis validez par un clic sur OK


Code

Java
µTorrent




On attaque dans l’ dur image


image ZHPFix (de Nicolas Coolman)

image


1) INSTALLATION de ZHPFix

Téléchargez ICI , Clic sous le compteur (bouton bleu clair) et enregistrez sur votre Bureau et pas ailleurs !. (Enregistrer sous=> bureau) Téléchargement de secours : Blog US ou ICI

• Démo animée => ICI

2) ENREGISTREMENT du scriptZHPfix pour correctif.

• Avec ce correctif nous allons effectuer un premier nettoyage

Copiez tout ceci ( commence par Script ZHPFix et fini par Fin)

Citation


Script ZHPFix
ShortcutFix
IFEOFix
SysRestore
C:\Users\Hallo\AppData\Roaming\Mozilla\Firefox\Profiles\rt81vs29.default\searchplugins\yahoo! powered.xml
HKLM\SOFTWARE\WebDiscoverBrowser
HKCU\SOFTWARE\AskBarDis
HKCU\SOFTWARE\csastats
HKCU\SOFTWARE\ProductSetup
HKCU\SOFTWARE\VideoBox
HKCU\SOFTWARE\WebDiscoverBrowser
HKCU\SOFTWARE\AppDataLow\AskBarDis
C:\Program Files\AskBarDis
C:\Program Files\AskPartnerNetwork
C:\Program Files\ScreenSnapshotTool
C:\ProgramData\WindowsErrorReporting
C:\Windows\System32\Config\systemprofile\AppData\Local\LavasoftTcpService
HKLM\SOFTWARE\Microsoft\Tracing\RegistryReviver_RASAPI32
HKLM\SOFTWARE\Microsoft\Tracing\RegistryReviver_RASMANCS
[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:uTorrent
C:\Users\Hallo\AppData\Roaming\uTorrent\uTorrent.exe
[HKU\S-1-5-21-1085653029-1842661147-1675230002-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:uTorrent
C:\Users\Administrateur\Desktop\µTorrent.lnk
C:\Users\Administrateur\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\µTorrent.lnk
C:\Users\Hallo\Desktop\µTorrent.lnk
C:\Users\Hallo\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\µTorrent.lnk
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\uTorrent
HKCU\SOFTWARE\BitTorrent
C:\Users\Hallo\AppData\Roaming\uTorrent
HKLM\SYSTEM\CurrentControlSet\Services\ByteFenceService
C:\Program Files\ByteFence\ByteFenceService.exe
HKLM\SYSTEM\CurrentControlSet\Services\rtop
C:\Program Files\ByteFence\rtop\bin\rtop_svc.exe
HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{12718E8E-F5B7-4C4C-B95D-E25508249BA6}
HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{12718E8E-F5B7-4C4C-B95D-E25508249BA6}
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{12718E8E-F5B7-4C4C-B95D-E25508249BA6}
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{12718E8E-F5B7-4C4C-B95D-E25508249BA6}
C:\Windows\System32\Tasks\{D5BB7425-4468-404F-BA67-5B2850FEA054}
HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{1B81A74D-BF93-4DBB-852E-26873387B7C6}
HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{1B81A74D-BF93-4DBB-852E-26873387B7C6}
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{1B81A74D-BF93-4DBB-852E-26873387B7C6}
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{1B81A74D-BF93-4DBB-852E-26873387B7C6}
C:\Windows\System32\Tasks\ByteFence
C:\Program Files\ByteFence\ByteFence.exe
HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{1E812747-2B49-468D-966D-4F8F1FE7B9AC}
HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{1E812747-2B49-468D-966D-4F8F1FE7B9AC}
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{1E812747-2B49-468D-966D-4F8F1FE7B9AC}
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{1E812747-2B49-468D-966D-4F8F1FE7B9AC}
C:\Windows\System32\Tasks\Microsoft\Windows\Media Center\RecordingRestart
HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{6672DEB7-16AB-40A4-8AE9-F895CF5AA9E6}
HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{6672DEB7-16AB-40A4-8AE9-F895CF5AA9E6}
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{6672DEB7-16AB-40A4-8AE9-F895CF5AA9E6}
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{6672DEB7-16AB-40A4-8AE9-F895CF5AA9E6}
C:\Windows\System32\Tasks\Microsoft\Windows\Windows Error Reporting\ErrorReporting
HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{7DFECEDA-302B-4B4E-B2FE-FA5648AFF93F}
HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{7DFECEDA-302B-4B4E-B2FE-FA5648AFF93F}
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{7DFECEDA-302B-4B4E-B2FE-FA5648AFF93F}
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{7DFECEDA-302B-4B4E-B2FE-FA5648AFF93F}
C:\Windows\System32\Tasks\Microsoft\Windows\Media Center\mcupdate
HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{BB3368BC-471C-4CD7-8A7B-4C07BD2C23F8}
HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{BB3368BC-471C-4CD7-8A7B-4C07BD2C23F8}
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{BB3368BC-471C-4CD7-8A7B-4C07BD2C23F8}
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{BB3368BC-471C-4CD7-8A7B-4C07BD2C23F8}
C:\Windows\System32\Tasks\Microsoft\Windows\Media Center\mcupdate_scheduled
HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{D0F01EC3-7C9C-409B-B3C3-801644F37ED2}
HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{D0F01EC3-7C9C-409B-B3C3-801644F37ED2}
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{D0F01EC3-7C9C-409B-B3C3-801644F37ED2}
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{D0F01EC3-7C9C-409B-B3C3-801644F37ED2}
C:\Windows\System32\Tasks\Microsoft\Windows\Media Center\StartRecording
HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{E454D216-04D5-4D1C-9BD7-47EC0FA50505}
HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{E454D216-04D5-4D1C-9BD7-47EC0FA50505}
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{E454D216-04D5-4D1C-9BD7-47EC0FA50505}
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{E454D216-04D5-4D1C-9BD7-47EC0FA50505}
C:\Windows\System32\Tasks\{3999B46F-28AB-4382-ADAA-8360A8DBE40C}
HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{EDE2F08F-6647-4811-AF69-EC60774BAA05}
HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{EDE2F08F-6647-4811-AF69-EC60774BAA05}
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{EDE2F08F-6647-4811-AF69-EC60774BAA05}
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{EDE2F08F-6647-4811-AF69-EC60774BAA05}
C:\Windows\System32\Tasks\ByteFence Scan
HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{F71D0C41-33C3-483E-915E-4F8EBDBDE1A4}
HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{F71D0C41-33C3-483E-915E-4F8EBDBDE1A4}
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{F71D0C41-33C3-483E-915E-4F8EBDBDE1A4}
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{F71D0C41-33C3-483E-915E-4F8EBDBDE1A4}
C:\Windows\System32\Tasks\{83AC487F-DC2C-4610-A705-9AD77BABCB22}
C:\Users\utilisateur\AppData\Local\Google\Chrome\User Data\Default\nahhmpbckpgdidfnmfkfgiflpjijilce
C:\Users\utilisateur\AppData\Local\Google\Chrome\User Data\Default\pilplloabdedfmialnfchjomjmpjcoej
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{9306C813-ECBD-402A-A3E3-06988BA11E44}_is1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ByteFence
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\59C8F990B798EC69C6E741C98FD95390D0EFE379
HKLM\SOFTWARE\ByteFence
HKLM\SOFTWARE\Reimage
HKLM\SOFTWARE\Uniblue
HKCU\SOFTWARE\ByteFence
HKCU\SOFTWARE\Magicbit
HKCU\SOFTWARE\Reimage
HKCU\SOFTWARE\TeleCharger
HKCU\SOFTWARE\undefined
C:\Program Files\ByteFence
C:\Program Files\WebDiscoverBrowser
C:\Program Files\Webteh
C:\Program Files\WinZip Driver Updater
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ByteFence Anti-Malware
C:\ProgramData\ByteFence
C:\ProgramData\Solvusoft
C:\Users\Hallo\AppData\Roaming\Solvusoft
C:\Users\Hallo\AppData\Local\Systweak
C:\Users\Hallo\AppData\Local\WebDiscoverBrowser
C:\Windows\Prefetch\BYTEFENCE.EXE-C79121AD.pf
C:\Windows\Prefetch\BYTEFENCESCAN.EXE-A1003246.pf
HKLM\SOFTWARE\Microsoft\Tracing\ByteFenceScan_RASAPI32
HKLM\SOFTWARE\Microsoft\Tracing\ByteFenceScan_RASMANCS
HKLM\SOFTWARE\Microsoft\Tracing\ByteFence_RASAPI32
HKLM\SOFTWARE\Microsoft\Tracing\ByteFence_RASMANCS
HKLM\SOFTWARE\Microsoft\Tracing\ReimagePackage_RASAPI32
HKLM\SOFTWARE\Microsoft\Tracing\ReimagePackage_RASMANCS
HKLM\SOFTWARE\Microsoft\Tracing\ReimageRepair_RASAPI32
HKLM\SOFTWARE\Microsoft\Tracing\ReimageRepair_RASMANCS
HKLM\SOFTWARE\Microsoft\Tracing\Reimage_RASAPI32
HKLM\SOFTWARE\Microsoft\Tracing\Reimage_RASMANCS
HKLM\SOFTWARE\Microsoft\Tracing\WinThruster_RASAPI32
HKLM\SOFTWARE\Microsoft\Tracing\WinThruster_RASMANCS
C:\Users\Hallo\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\nahhmpbckpgdidfnmfkfgiflpjijilce
C:\Users\Hallo\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\pilplloabdedfmialnfchjomjmpjcoej
HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{9306C813-ECBD-402A-A3E3-06988BA11E44}_is1
EmptyCLSID
FirewallRaz
EmptyPrefetch
EmptyTemp
EmptyFlash
ProxyFix
fin







image Ces instructions ne concernent que cet ordinateur. Elles ne doivent pas être appliquées sur un autre PC sous peine de l'endommager

…………………………………

3) EXECUTION du Nettoyage

Lancez ZHPFix ( clic droit en tant qu’ administrateur ) sur l'icone ZHPFix (seringue)

Cliquez sur le bouton "IMPORTER"

Si une fenêtre d'avertissement apparait => Cliquez sur OK puis sur GO

S'il est demandé "Confirmez-vous le nettoyage de ces données", accepter

S'il est demandé de redémarrer l'ordinateur, refuser sinon le script va être interrompu

…………………………………………..

/!\ .Si rien ne s’inscrit et que la fenêtre reste vide => Alors, Faire un copier/coller du contenu du script que j’ ai envoyé vers cette fenêtre vide à partir de tout en haut à gauche .( clic droit sur le texte / Tout sélectionner / clic droit / copier => puis coller dans la fenetre de ZHPfix)
Vérifier que les lignes copiées dans le cadre sont celles du script et rien d’autre. Si ce n'est pas le cas, ne surtout pas cliquer sur le bouton GO


……………………………………………

4) HEBERGEZ le rapport ZHPFixReport.txt qui se trouve sur le bureau et communiquez le lien de Cjoint dans la prochaine réponse. Le rapport est aussi sauvegardé sur le Bureau Windows

Et dans le dossier => C:\user\nomxxx\AppData\Roaming\ZHP\ZHPFix.txt……….Pour ce faire afficher les dossiers cachés (comme Appdata) => W7 => ICI W8.1 => ICI W10=> ICI

……………………………………………

Redemarrer l‘ordinateur pour la prise en compte des modifications.

.....................................

A vous lire image

sa.niceman
 Posté le 13/11/2017 à 11:55 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien
sa.niceman
 Posté le 13/11/2017 à 12:15 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Bonjour El Magnifio ....pour le ZHPFIX je n'arrive pas a faire le demarche demandé , toujours la boite de dialogue est s'apparait me demande de supprimer.....je n'arrive pas faire copier coller du contenu de script

El Magnifico
 Posté le 13/11/2017 à 13:44 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

INSTALLATION de ZHPFix

Téléchargez ICI , Clic sous le compteur (bouton bleu clair) et enregistrez dans votre Bureau et pas ailleurs !. (Enregistrer sous=> bureau) Téléchargement de secours : Blog US ou ICI

• Démo animée => ICI

.

Puis vous Copiez tout le sript qui se trouve au dessus surlignez tout / clic droit / copier ( commence par Script ZHPFix et fini par Fin)

.

Puis EXECUTION du Nettoyage

Lancez ZHPFix ( clic droit en tant qu’ administrateur ) sur l'icone ZHPFix (seringue)

Cliquez sur le bouton "IMPORTER"

Si une petite fenêtre d'avertissement apparait , la supprimer, puis clic droit coller => Cliquez sur OK puis sur GO

S'il est demandé "Confirmez-vous le nettoyage de ces données", accepter

sa.niceman
 Posté le 13/11/2017 à 14:50 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Bonjour lorsque je clic sur go une boitte de dialoque s'apparait s vp voyez l'image attachée

:

El Magnifico
 Posté le 13/11/2017 à 15:09 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

oui, j' ai écrit juste au dessus qu'il faut supprimer la fenetre "Avertissement" cliquez sur la croix sur fond rouge, et coller le script

sa.niceman
 Posté le 13/11/2017 à 17:03 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Bonjour apres un clic sur le bouton bleu clair il n y a rien au surlignez.......



Modifié par sa.niceman le 13/11/2017 17:13
Publicité
Pages : [1] 2 ... Fin
Page 1 sur 2 [Fin]

Vous devez être connecté pour poster des messages. Cliquez ici pour vous identifier.

Vous n'avez pas de compte ? Créez-en un gratuitement !


Les bons plans du moment PC Astuces

Tous les Bons Plans
36,99 €Gel hydroalcoolique 5L (70% d'alcool, fait en France) à 36,99 €
Valable jusqu'au 26 Octobre

Amazon propose actuellement le bidon de 5 L de gel hydroalcoolique (70% d'alcool, fait en France) à 36,99 € livré gratuitement (7,40 € / litre). De plus, si vous êtes un membre Amazon Prime, un coupon de réduction de 10 € vous sera offert pour le Prime Day (le 13 et 14 Octobre prochain).


> Voir l'offre
54,99 €Microsoft Flight Simulator à 54,99 €
Valable jusqu'au 30 Octobre

Amazon fait une promotion sur le tout nouveau Microsoft Flight Simulator sur PC qui passe à 54,99 € livré gratuitement au lieu de 69,99 €. La boite contient les 10 DVD du jeu.


> Voir l'offre
62,66 €Outil 3 en 1 Coupe-bordure/Tondeuse/Dresse-bordure 550 W 30 cm Black + Decker à 62,66 €
Valable jusqu'au 26 Octobre

Amazon fait une promotion sur l'outil 3 en 1 Black + Decker ST5530CM qui passe à 62,66 € livré gratuitement alors qu'on le trouve ailleurs à partir de 80 €. Cet outil de 550W pour le jardin regroupe un coupe-bordure, une tondeuse 30 cm et un dresse-bordure.


> Voir l'offre

Sujets relatifs
[G225]Virus ou incompatibilité ?
 > Tous les forums > Forum Analyse de rapports et désinfection