Astucien ![]() |
Après avoir installé la dernière version de PDF Creator, mon antivirus (Windows Defender) a émis l'alerte de sécurité suivante Merci de m'indiquer la procédure à suivre pour me débarrasser de cela svp . Merci d'avance. Cordialement. | |||||||
Publicité | ||||||||
Groupe Sécurité ![]() | Bienvenu dans le Forum " Analyse de rapports et Désinfections " | |||||||
Astucien ![]() |
Merci d'avance pour ton aide dans cette procédure que je vais suivre. Je posterai alors tous les rapports demandés. Cordialement. | |||||||
Groupe Sécurité ![]() | OK, ça roule et bonnes Pâques !! | |||||||
Astucien ![]() | En ces fêtes de Pâques, il y a quelque chose qui cloche J'ai été un peu embêté avec Defender ….. mais : Voici les rapports demandés : 1 - CkScanner.txt https://www.cjoint.com/c/IDwiTnJgyEA 2 - WinChk.txt https://www.cjoint.com/c/IDwiQX3RQhA 3 - ZHPDiag.txt https://www.cjoint.com/c/IDwiRB8PEnA 4 - les 3 rapports de FRST ( Frst.txt , Addition.txt et Shortcut.txt ) https://www.cjoint.com/c/IDwiR70bxRA https://www.cjoint.com/c/IDwiSvEHunA https://www.cjoint.com/c/IDwiSVae51A
Modifié par F46 le 22/04/2019 10:49 | |||||||
Groupe Sécurité ![]() | Est ce que Windows Defender te donne toujours des alertes ? Si oui, signale t il l'emplacement d'un fichier infecté ? ZHPDiag et FRST ne détectent pas toutes les merdouilles.Je vais donc te faire passer des outils spécialisés dans la traque des nuisibles. Modifié par Pierre95 le 22/04/2019 12:19 | |||||||
Astucien ![]() | Windows Defender est silencieux. Voici les rapports : ZHP Cleaner : https://www.cjoint.com/c/IDwnxvRXPvA ADWCleaner : https://www.cjoint.com/c/IDwnyE0zjbA RoqueKiller : https://www.cjoint.com/c/IDwnznyy1QA MBAM : https://www.cjoint.com/c/IDwnzO0XfIA Modifié par F46 le 22/04/2019 15:26 | |||||||
Groupe Sécurité ![]() |
Il semble que Windows Defender a bien fait son job et a bloqué la menace quand tu a téléchargé PDF Creator Les outils ont trouvé quelques bricoles que nous allons dégommer. ZHPDiag et FRST ont trouvé des éléments superflus et orphelins que nous corrigerons après. ZHPCLEANER ( de Nicolas Coolman ) en nettoyage
| |||||||
Astucien ![]() | ZhpCleaner a tellement bien fait son travail qu'il m'a désinstallé Driver Booster Pro Ca m'a un peu agacé. De fait, j'ai omis de sauvegarder le fichier texte. Quant à KVRT, il n'a rien trouvé de suspect après un scan qui a duré 1h30 environ. Il a juste signalé la présence de Display Driver Uninstaller comme non dangereux et ne nécessitant aucune action particulière. | |||||||
Publicité | ||||||||
Groupe Sécurité ![]() | Peux tu me faire un ZHPDiag et un scan FRST avec ses 3 rapports pour faire le point ? | |||||||
Astucien ![]() | Bonjour Pierre, Voici les nouveaux rapports demandés : ZHPDiag https://www.cjoint.com/c/IDxdFuaz1cA FRST https://www.cjoint.com/c/IDxdGTXRNfA Shortcut https://www.cjoint.com/c/IDxdHwRfXDA Addition https://www.cjoint.com/c/IDxdHYm3UvA Bonne journée. A ce soir. | |||||||
Groupe Sécurité ![]() | Bonjour, Bonjour, Citation
Script ZHPFix
EmptyCLSID Emptytemp EmptyFlash O4 - HKLM\..\Run: [SysTrayApp] . (. - .) -- C:\Program Files\IDT\WDM\sttray64.exe (.Not File.) HKLM\SOFTWARE\Wow6432Node\IObit\Driver Booster O108 - CMH1: IObitUnstaler [64Bits] - {B19ED566-D419-470b-B111-3C89040BC027} . (.Orphan.) O108 - CMH1: WinRAR32 [64Bits] - {B41DB860-8EE4-11D2-9906-E49FADC173CA} . (.Orphan.) O108 - CMH2: IObitUnstaler [64Bits] - {B19ED566-D419-470b-B111-3C89040BC027} . (.Orphan.) O108 - CMH2: WinRAR32 [64Bits] - {B41DB860-8EE4-11D2-9906-E49FADC173CA} . (.Orphan.) O108 - CMH4: IObitUnstaler [64Bits] - {B19ED566-D419-470b-B111-3C89040BC027} . (.Orphan.) O108 - CMH6: IObitUnstaler [64Bits] - {B19ED566-D419-470b-B111-3C89040BC027} . (.Orphan.) O108 - CMH6: WinRAR32 [64Bits] - {B41DB860-8EE4-11D2-9906-E49FADC173CA} . (.Orphan.) HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\IObitUnstaler HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\WinRAR32 HKLM\Software\Classes\lnkfile\shellex\ContextMenuHandlers\IObitUnstaler HKLM\Software\Classes\lnkfile\shellex\ContextMenuHandlers\WinRAR32 HKLM\Software\Classes\Directory\ShellEx\ContextMenuHandlers\IObitUnstaler HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\IObitUnstaler HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\WinRAR32 HKLM\SOFTWARE\Wow6432Node\IObit\Driver Booster G2 - GCE: Preference [Francis][User Data\Default] [aapocclcgogkmnckokdopfmhonfmgoek] =>.Google Inc. {Slides} G2 - GCE: Preference [Francis][User Data\Default] [aohghmighlieiainnegkcijnfilokake] =>.Google Inc. {Docs} G2 - GCE: Preference [Francis][User Data\Default] [apdfllckaahabafndbhieahigkjlhalf] http://drive.google.com/ =>.Google Inc. {Drive} G2 - GCE: Preference [Francis][User Data\Default] [blpcfgokakmgnkcojhhkbfbldkacnbeo] http://www.youtube.com =>.Youtube {Youtube} G2 - GCE: Preference [Francis][User Data\Default] [cfhdojbkjhnklbpkdaibdccddilifddb] Eyeo GmbH =>.eyeo GmbH {AdBlock Plus} G2 - GCE: Preference [Francis][User Data\Default] [felcaaldnbdncclmgdcncolpebgiejap] =>.Google Inc. {Sheets} G2 - GCE: Preference [Francis][User Data\Default] [ghbmnnjooekpmoecnnnilnnbdlolhkhi] =>.Google Inc. {Docs hors connexion} G2 - GCE: Preference [Francis][User Data\Default] [nmmhkkegccagdldgiimedpiccmgmieda] =>.Google Inc. {Wallet} G2 - GCE: Preference [Francis][User Data\Default] [pdabfienifkbhoihedcgeogidfmibmhp] http://www.hotcleaner.com/ =>.hotcleaner.com {Click&Clean App} G2 - GCE: Preference [Francis][User Data\Default] [pjkljhegncpnkpknbcohdijeoejaedia] http://mail.google.com/ =>.Google Inc. {Gmail} G2 - GCE: Preference [Francis][User Data\Default] [pkedcjkdefgpdelpbcmbmeomcjbeemfm] Chrome Media Router =>.Google Inc. HKLM\SOFTWARE\AVAST Software HKLM\SOFTWARE\WOW6432Node\AVAST Software HKCU\SOFTWARE\AVAST Software HKCU\SOFTWARE\AvastAdSDK HKCU\SOFTWARE\Browser Cleanup HKU\.DEFAULT\SOFTWARE\Avast Software HKU\.DEFAULT\SOFTWARE\Browser Cleanup HKU\S-1-5-21-582440096-2122287809-1419773751-1001\SOFTWARE\AVAST Software HKU\S-1-5-21-582440096-2122287809-1419773751-1001\SOFTWARE\AvastAdSDK HKU\S-1-5-21-582440096-2122287809-1419773751-1001\SOFTWARE\Browser Cleanup O43 - CFD: 01/10/2018 - [] D -- C:\ProgramData\AVAST Software O43 - CFD: 13/04/2017 - [0] D -- C:\Program Files (x86)\Common Files\AV O43 - CFD: 01/10/2018 - [] D -- C:\Users\Francis\AppData\Local\AVAST Software HKLM\SOFTWARE\WOW6432Node\Acronis HKLM\SOFTWARE\WOW6432Node\Symantec HKLM\SOFTWARE\WOW6432Node\SymNRT HKCU\SOFTWARE\Symantec HKU\S-1-5-21-582440096-2122287809-1419773751-1001\SOFTWARE\Symantec O43 - CFD: 24/07/2013 - [] D -- C:\Program Files (x86)\SymSilent O43 - CFD: 07/12/2013 - [] D -- C:\ProgramData\Norton O43 - CFD: 07/12/2013 - [] D -- C:\ProgramData\NortonInstaller HKCU\SOFTWARE\ZebHelpProcess Helper HKU\S-1-5-21-582440096-2122287809-1419773751-1001\SOFTWARE\ZebHelpProcess Helper cmd: ipconfig /flushdns cmd: netsh winsock reset cmd: netsh advfirewall reset cmd: Netsh advfirewall set allprofiles state on
Citation
C:\ProgramData\launcher
| |||||||
Astucien ![]() | Bonsoir, Je viens de désinstaller : Bonjour Java 8 Update 211 Mozilla Maintenance Service Je conserve : Tous les Cyberlink Driver Booster 6 EaseUS Partition Master 12.9 Trial Edition
GooGle Chrome: Je l'ai désinstallé. Pouvons nous supprimer les restes ? Est ce que le script ne va pas affecter IOBIT (driver booster) , Winrar, les Cyberlink, Easeus ? Modifié par F46 le 23/04/2019 19:44 | |||||||
Astucien ![]() | Voici l'image et donc le contenu de C:\ProgramData\launcher Un log qui est vide !!!
Est ce que je dois le supprimer ? | |||||||
Groupe Sécurité ![]() | Bonsoir F46, Peux tu m'envoyer ce dossier comme je te l'avais demandé ? s'il te plait merci. Tu le zippes puis tu l'héberges, et tu me transmet le lien.Ensuite tu peux le supprimer.
Bien sur, je ne vais pas intégrer dans mon script , ce que tu veux conserver aux niveaux programmes. Ne sera supprimé que des restes de programme que tu as désinstallés. Point barre Dans l'attente du ZHPDiag et du scan FRST | |||||||
Astucien ![]() | Voici les rapports ZHPFix : https://www.cjoint.com/c/IDxt21iw1uA ZHPDiag : https://www.cjoint.com/c/IDxt3Qp4nfA FRST : https://www.cjoint.com/c/IDxt6nw4OhA Addition : https://www.cjoint.com/c/IDxt6nw4OhA Shortcut : https://www.cjoint.com/c/IDxt7wMQEeA launcher.zip :https://www.cjoint.com/c/IDxua6Y0ZzA
Je te souhaite une bonne soirée et une bonne nuit. A demain pour la suite . Cordialement.
Modifié par F46 le 23/04/2019 22:04 | |||||||
Groupe Sécurité ![]() |
Tu m'as envoyé 2 fois le rapport Addition.txt Moralité: Il me manque le rapport Frst.txt Puis je l'avoir ? A demain
Modifié par Pierre95 le 23/04/2019 22:37 | |||||||
Publicité | ||||||||
Astucien ![]() | ||||||||
Groupe Sécurité ![]() | Hello F46,
Citation
Start::
CreateRestorePoint: CloseProcesses: ExportKey: HKCU\SOFTWARE\LowRegistry ExportKey: HKU\S-1-5-21-582440096-2122287809-1419773751-1001\SOFTWARE\LowRegistry DeleteValue: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|SysTrayApp DeleteKey: HKCU\SOFTWARE\AppDataLow\Software\JavaSoft C:\Program Files\Java HKLM\...\Run: [SysTrayApp] => C:\Program Files\IDT\WDM\sttray64.exe HKU\S-1-5-21-582440096-2122287809-1419773751-1001\...\MountPoints2: {47991fe0-1c24-11e9-84d1-8851fb68ebea} - "F:\HiSuiteDownLoader.exe" HKU\S-1-5-21-582440096-2122287809-1419773751-1001\...\MountPoints2: {547effa8-e601-11e7-829a-8851fb68ebea} - "F:\HiSuiteDownLoader.exe" GroupPolicy: Restriction ? <==== ATTENTION Task: {05329FF9-6D04-4BA6-A5BF-BC01982A125F} - \Microsoft\Windows\Setup\GWXTriggers\OnIdle-5d -> Pas de fichier <==== ATTENTION Task: {0E7DCF92-63D7-4338-8720-C5643D02AE16} - \Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeTime -> Pas de fichier <==== ATTENTION Task: {196EF063-F279-460C-B71F-E9FA59563292} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> Pas de fichier <==== ATTENTION Task: {1B19EA21-60C1-433E-9CA7-5D5781C2F8A6} - System32\Tasks\Avast Software\Overseer => C:\Program Files\Common Files\Avast Software\Overseer\overseer.exe Task: {1E92343F-799F-44E4-AAD5-2682A5EFEC93} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> Pas de fichier <==== ATTENTION Task: {257474FA-391D-4E88-A4CC-36799A619829} - System32\Tasks\SafeZone scheduled Autoupdate 1460135797 => C:\Program Files\AVAST Software\SZBrowser\launcher.exe Task: {45B4426A-BABD-46F2-BC51-E6F927234305} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> Pas de fichier <==== ATTENTION Task: {46F8B245-CCBD-41DE-BA6E-054153C38853} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> Pas de fichier <==== ATTENTION Task: {4822D8C0-D9B7-4E94-B234-2B17AAFFA169} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> Pas de fichier <==== ATTENTION Task: {49F654C4-3400-411F-B925-D5FE79CE9E4E} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> Pas de fichier <==== ATTENTION Task: {714B6054-E018-4572-891D-FE47EC73B3A3} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> Pas de fichier <==== ATTENTION Task: {785FEEDC-D129-47DA-92CC-B0D6E279011F} - System32\Tasks\Norton WSC Integration => C:\Program Files (x86)\Norton Internet Security\Engine\20.0.0.136\WSCStub.exe Task: {8CDF0326-F843-4C78-8C50-67015CEA1EC1} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> Pas de fichier <==== ATTENTION Task: {9779F8B0-16F1-4C80-8416-A1318D283D55} - \Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeReminderTime -> Pas de fichier <==== ATTENTION Task: {A9AAC1EE-5E51-4E5C-AD08-61164A3EEDB8} - System32\Tasks\Norton Internet Security\Norton Error Analyzer => C:\Program Files (x86)\Norton Internet Security\Engine\20.0.0.136\SymErr.exe Task: {B0FEB0CD-C222-464B-B654-EB9035AE1010} - \Microsoft\Windows\UNP\RunCampaignManager -> Pas de fichier <==== ATTENTION Task: {BA653BEA-AEA0-47FD-806D-5F56DAD0A209} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> Pas de fichier <==== ATTENTION Task: {BBF9ED24-288E-4F81-8073-4797A19F1CF4} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> Pas de fichier <==== ATTENTION Task: {DACC21F1-40B4-4B25-8FA6-B794D23A1379} - System32\Tasks\Norton Internet Security\Norton Error Processor => C:\Program Files (x86)\Norton Internet Security\Engine\20.0.0.136\SymErr.exe Task: {FCD631FA-89C8-4070-A355-A7FFC3EB207B} - System32\Tasks\Avast Emergency Update => C:\Program Files\AVAST Software\Avast\AvEmUpdate.exe SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-21-582440096-2122287809-1419773751-1001 -> {D944BB61-2E34-4DBF-A683-47E505C587DC} URL = Toolbar: HKLM - Pas de nom - {318A227B-5E9F-45bd-8999-7F8F10CA4CF5} - Pas de fichier Toolbar: HKLM - Pas de nom - {CC1A175A-E45B-41ED-A30C-C9B1D7A0C02F} - Pas de fichier FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI ipt;version=2.1.42 -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIIPT.dll [Pas de fichier] FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI updater -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIUpdater.dll [Pas de fichier] CHR Profile: C:\Users\Francis\AppData\Local\Google\Chrome\User Data\Default [2019-04-23] CHR HKLM-x32\...\Chrome\Extension: [efaidnbmnnnibpcajpcglclefindmkaj] - hxxps://clients2.google.com/service/update2/crx ShellIconOverlayIdentifiers: [ OneDrive1] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} => -> Pas de fichier ShellIconOverlayIdentifiers: [ OneDrive2] -> {5AB7172C-9C11-405C-8DD5-AF20F3606282} => -> Pas de fichier ShellIconOverlayIdentifiers: [ OneDrive3] -> {A78ED123-AB77-406B-9962-2A5D9D2F7F30} => -> Pas de fichier ShellIconOverlayIdentifiers: [ OneDrive4] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} => -> Pas de fichier ShellIconOverlayIdentifiers: [ OneDrive5] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} => -> Pas de fichier ShellIconOverlayIdentifiers: [ OneDrive6] -> {9AA2F32D-362A-42D9-9328-24A483E2CCC3} => -> Pas de fichier ShellIconOverlayIdentifiers: [ OneDrive7] -> {C5FF006E-2AE9-408C-B85B-2DFDD5449D9C} => -> Pas de fichier ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Pas de fichier ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Pas de fichier ShellIconOverlayIdentifiers-x32: [ OneDrive1] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} => -> Pas de fichier ShellIconOverlayIdentifiers-x32: [ OneDrive2] -> {5AB7172C-9C11-405C-8DD5-AF20F3606282} => -> Pas de fichier ShellIconOverlayIdentifiers-x32: [ OneDrive3] -> {A78ED123-AB77-406B-9962-2A5D9D2F7F30} => -> Pas de fichier ShellIconOverlayIdentifiers-x32: [ OneDrive4] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} => -> Pas de fichier ShellIconOverlayIdentifiers-x32: [ OneDrive5] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} => -> Pas de fichier ShellIconOverlayIdentifiers-x32: [ OneDrive6] -> {9AA2F32D-362A-42D9-9328-24A483E2CCC3} => -> Pas de fichier ShellIconOverlayIdentifiers-x32: [ OneDrive7] -> {C5FF006E-2AE9-408C-B85B-2DFDD5449D9C} => -> Pas de fichier C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk C:\Windows\Temp\ *.* C:\Users\Francis\Appdata\Local\Temp\ *.* C:\Windows\SoftwareDistribution\Download\ * End:: Si FRST a besoin de redemarrer , accepte . Modifié par Pierre95 le 24/04/2019 11:34 | |||||||
Astucien ![]() | Bonsoir Pierre, A force de petits oignons, j'espère que je ne vais pas pleurer Voici les rapports : Fixlog.txt : https://www.cjoint.com/c/IDysMrKf1lA FRST.txt : https://www.cjoint.com/c/IDysNne3KaA Addition.txt : https://www.cjoint.com/c/IDysNWY8DLA Shortcut.txt : https://www.cjoint.com/c/IDysOxEzXlA Je vais lancer ESET ON LINE. Je posterai le rapport plus tard Cordialement. @+ | |||||||
Astucien ![]() | ESET ON LINE me pose un problème. Impossible de télécharger la mise à jour de la base virale. Idem après plusieurs essais . | |||||||
Groupe Sécurité ![]() | Il manque le rapport ZHPDiag. Peux tu me le faire ? Pour ESET essaye ceci: Clique sur "précédent " puis re avance. Parfois cela passe Sinon change de navigateur | |||||||
Astucien ![]() | Bonjour Pierre,
Rapport ZHPDiag : https://www.cjoint.com/c/IDzdm2XXFZA
Déjà fait plusieurs fois, sans résultat.
Mon navigateur par défaut est Edge. Je n'ai aucune proposition d'installation de module complémentaire, j'arrive à l'étape 5 et j'applique les consignes. J'ai bien entendu désactivé Windows Defender. Cordialement.
| |||||||
Groupe Sécurité ![]() | Bonjour F46 Pour ESET, change temporairement de navigateur par défaut . Mets par exemple Firefox Pour ESET télecharges le ici https://1fichier.com/?y9c74hcblfezo7vz0iwp Si, cela ne marche pas, on laissera tomber
| |||||||
Astucien ![]() |
On laisse tomber. Quelle est la suite s'il en est une ?
| |||||||
Groupe Sécurité ![]() | Bonsoir, Je te donne donc la suite FRST de Farbar Citation
Start::
CreateRestorePoint: CloseProcesses: unlock: C:\WINDOWS\System32\drivers\1D814996.sys C:\WINDOWS\System32\drivers\1D814996.sys unlock: C:\WINDOWS\System32\drivers\51C132EF.sys C:\WINDOWS\System32\drivers\51C132EF.sys unlock: C:\WINDOWS\System32\drivers\722E63C9.sys C:\WINDOWS\System32\drivers\722E63C9.sys End::
| |||||||
Publicité | ||||||||
| ||||||||
Les bons plans du moment PC Astuces | Tous les Bons Plans | |||||||||||||||
|
Sujets relatifs | ||||||
|