Système d'exploitation Windows => Support Windows => Discussion démarrée par: mijean le décembre 19, 2018, 20:21:32 pm

Titre: pc infecté
Posté par: mijean le décembre 19, 2018, 20:21:32 pm
Bonsoir

Je pense que mon pc est infecté pourriez vous svp m'aider pour un nettoyage

merci

ci dessous les différents rapports
Titre: Re : pc infecté
Posté par: Gerard le décembre 19, 2018, 20:31:17 pm
Bonsoir Mijean
Je regarde vos liens et reviens vers vous
 ;)
Titre: Re : pc infecté
Posté par: Gerard le décembre 19, 2018, 20:47:22 pm
Re,

Commencez par créer un point de restauration que vous nommez "Avant désinfection"



 (https://forum.pcastuces.com/img/75a9811597d09b0e0d80f36dd139216f.gif) Si votre navigateur est Google Chrome => désactivez toute synchronisation ICI (https://support.google.com/chrome/answer/185277?hl=fr&visit_id=0-636499667349187578-2586661023&rd=1)


Tous les outils ne seront exécutés qu'une seule fois pour ne pas fausser les rapports. N'utilisez pas d'autres outils de votre propre initiative !

(https://forum.pcastuces.com/img/ca306154ad4bb9553ec849ddee99d9c5.gif) =>  Avant d' utiliser tous les outils que l' on vous propose, enregistrez tous vos travaux en cours, à défaut vous perdrez tout votre travail en cours !


(https://forum.pcastuces.com/img/75a9811597d09b0e0d80f36dd139216f.gif) =>  Je vous invite dans un premier temps à désinstaller ces programmes inutiles cités dans le caqre , sauf votre avis contraire !

Pour obtenir directement l'accés à ces programmes :
Touches Windows (https://forum.pcastuces.com/img/4581f5c529f733acb6c7a55d1365c5db.png) + R  , tapez ou Copiez / Collez appwiz.cpl puis validez par un clic sur  OK

Citer


=> Mozilla Maintenance Service
=> Yahoo




Desactivez votre antivirus le temps du telechargement et de la correction .

Puis:


• Touches Windows (https://forum.pcastuces.com/img/4581f5c529f733acb6c7a55d1365c5db.png) + R  , tapez ou Copiez/Collez  cmd /c rd /s /q %appdata%\zhp   puis validez par un clic sur  OK



 (https://forum.pcastuces.com/img/75a9811597d09b0e0d80f36dd139216f.gif) ZHPFix   (de Nicolas Coolman)


1) INSTALLATION de ZHPFix

Téléchargez ZHPFix sur le bureau  (https://forum.pcastuces.com/img/78bda993f2c5d0c71545d2b363138a6c.png) (https://nicolascoolman.eu/download/zhpfix-script-manager/) , puis cliquez sur le (bouton bleu) "Download Now"et enregistrez le sur votre Bureau et pas ailleurs !. (Enregistrer sous=> bureau)  Téléchargement de secours : Blog US (https://www.nicolascoolman.com/download/zhpfix/) ou ICI (https://toolslib.net/downloads/viewdownload/10-zhpfix/)

2) ENREGISTREMENT du scriptZHPfix pour correctif.

• Avec ce correctif nous allons effectuer un premier nettoyage

Tuto animé =>  ICI  (https://forum.pcastuces.com/img/59a8fdb1b569be9c6daf17945c22a0a3.gif)

=> Surlignez toutes les lignes  qui se trouvent sous  "Citer",  ( commence par Script ZHPFix et fini par Cmd: Netsh advfirewall set allprofiles state on) puis clic droit / Copier




Citer

Script ZHPFix
EmptyCLSID
EmptyFlash
EmptyTemp
EmptyTracing
EmptyPrefetch
EmptyProxy
HKCU\Software\Yahoo\YFriendsBar
HKCU\SOFTWARE\AppDataLow\Software\Yahoo\Companion
HKLM\SOFTWARE\Yahoo\Companion
C:\Users\Clément\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_secure.booking.com_0.localstorage
C:\Users\Clément\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_secure.booking.com_0.localstorage-journal
C:\Users\Clément\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_www.booking.com_0.localstorage
C:\Users\Clément\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_www.booking.com_0.localstorage-journal
C:\Users\Clément\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_easydocmerge.dl.myway.com_0.localstorage
C:\Users\Clément\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_easydocmerge.dl.myway.com_0.localstorage-journal
HKCU\Software\Yahoo\YFriendsBar
HKCU\SOFTWARE\AppDataLow\Software\Yahoo\Companion
HKLM\SOFTWARE\Yahoo\Companion
HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\BriefcaseMenu
HKLM\Software\Classes\CLSID\{85BBD920-42A0-1069-A2E4-08002B30309D}
HKLM\Software\Wow6432Node\Classes\CLSID\{85BBD920-42A0-1069-A2E4-08002B30309D}
HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\Sharing
HKLM\Software\Classes\CLSID\{f81e9010-6ea4-11ce-a7ff-00aa003ca9f6}
HKLM\Software\Wow6432Node\Classes\CLSID\{f81e9010-6ea4-11ce-a7ff-00aa003ca9f6}
HKLM\Software\Classes\Directory\ShellEx\ContextMenuHandlers\Sharing
HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\BriefcaseMenu
HKLM\Software\Classes\Drive\shellex\ContextMenuHandlers\Sharing
C:\Users\Clément\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_d22j4fzzszoii2.cloudfront.net_0.localstorage
C:\Users\Clément\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_d22j4fzzszoii2.cloudfront.net_0.localstorage-journal
C:\Users\Clément\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_static.audienceinsights.net_0.localstorage
C:\Users\Clément\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_static.audienceinsights.net_0.localstorage-journal
C:\Users\Clément\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_fromdoctopdf.dl.myway.com_0.localstorage
C:\Users\Clément\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_fromdoctopdf.dl.myway.com_0.localstorage-journal
C:\Users\Clément\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_fromdoctopdf.dl.tb.ask.com_0.localstorage
C:\Users\Clément\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_fromdoctopdf.dl.tb.ask.com_0.localstorage-journal
C:\Users\Clément\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_static.audienceinsights.net_0.localstorage
C:\Users\Clément\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_static.audienceinsights.net_0.localstorage-journal
C:\Users\Clément\AppData\Local\Google\Chrome\User Data\Default\File System\000
C:\Users\Clément\AppData\Local\Google\Chrome\User Data\Default\File System\001
C:\Users\Clément\AppData\Local\Google\Chrome\User Data\Default\File System\002
C:\Users\Clément\AppData\Local\Google\Chrome\User Data\Default\File System\003
C:\Users\Clément\AppData\Local\Google\Chrome\User Data\Default\File System\004
C:\Users\Clément\AppData\Local\Google\Chrome\User Data\Default\File System\005
C:\Users\Clément\AppData\Local\Google\Chrome\User Data\Default\File System\006
C:\Users\Clément\AppData\Local\Google\Chrome\User Data\Default\File System\007
C:\Users\Clément\AppData\Local\Google\Chrome\User Data\Default\File System\008
C:\Users\Clément\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_easydocmerge.dl.tb.ask.com_0.localstorage
C:\Users\Clément\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_easydocmerge.dl.tb.ask.com_0.localstorage-journal
O108 - CMH1: BriefcaseMenu - {85BBD920-42A0-1069-A2E4-08002B30309D} . (...) -- syncui.dll (.not file.)
O108 - CMH1: Sharing - {f81e9010-6ea4-11ce-a7ff-00aa003ca9f6} . (...) -- ntshrui.dll (.not file.)
O108 - CMH4: Sharing - {f81e9010-6ea4-11ce-a7ff-00aa003ca9f6} . (...) -- ntshrui.dll (.not file.)
O108 - CMH6: BriefcaseMenu - {85BBD920-42A0-1069-A2E4-08002B30309D} . (...) -- syncui.dll (.not file.)
O108 - CMH7: Sharing - {f81e9010-6ea4-11ce-a7ff-00aa003ca9f6} . (...) -- ntshrui.dll (.not file.)
O53 - SMSR:HKLM\...\startupreg\mcagent_exe  [Key] . (...) -- C:\Program Files\McAfee.com\Agent\mcagent.exe (.not file.)
O53 - SMSR:HKLM\...\startupreg\SetPanel  [Key] . (...) -- C:\Acer\APanel\APanel.cmd (.not file.)
O53 - SMSR:HKLM\...\startupreg\SiteAdvisor  [Key] . (...) -- C:\Program Files\SiteAdvisor\6172\SiteAdv.exe (.not file.)
R0 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://fr.fr.acer.yahoo.com
R0 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://fr.fr.acer.yahoo.com
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr.fr.acer.yahoo.com
R3 - URLSearchHook: (no name)[HKCU] - {EF99BD32-C1FB-11D2-892F-0090271D4F88} . (.Yahoo! Inc. - Yahoo! Toolbar.) (2006, 11, 29, 1) -- C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} . (.Yahoo! Inc. - Yahoo! Toolbar.) -- C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O40 - ASIC: YInstStarterUpgrade Class - {0291E591-EA41-4c82-8106-3DC6CE7F7664} . (.Yahoo! Inc. - YInstHelper Module.) -- C:\Program Files\Yahoo!\Common\yinsthelper.dll
O40 - ASIC: YInstStarter Class - {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} . (.Yahoo! Inc. - YInstHelper Module.) -- C:\Program Files\Yahoo!\Common\yinsthelper.dll
O40 - ASIC: YSearchSetting2 Class - {347B0667-C7ED-429B-BDE3-CC8D3BACAA31} . (.Yahoo! Inc. - YInstHelper Module.) -- C:\Program Files\Yahoo!\Common\yinsthelper.dll
O42 - Logiciel: Yahoo! Install Manager - (..) [HKLM] -- YInstHelper
O42 - Logiciel: Yahoo! Toolbar - (.Yahoo! Inc..) [HKLM] -- Yahoo! Toolbar
O42 - Logiciel: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - (.Yahoo! Inc..) [HKLM] -- Yahoo! Companion
HKCU\Software\Yahoo\YFriendsBar
HKCU\SOFTWARE\AppDataLow\Software\Yahoo\Companion
HKLM\SOFTWARE\Yahoo\Companion
HKLM\SOFTWARE\Yahoo
HKCU\SOFTWARE\Yahoo
HKCU\SOFTWARE\AppDataLow\Software\Yahoo
HKU\S-1-5-21-489474890-1978217070-687316746-1000\SOFTWARE\Yahoo
O43 - CFD: 05/11/2018 - [] D -- C:\Program Files\Yahoo!
O69 - SBI: SearchScopes [HKCU]{DECA3892-BA8F-44b8-A993-A466AD694AE4} [DefaultScope] - (Yahoo!) - http://fr.search.yahoo.com/
[HKLM\SOFTWARE\\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_DISABLE_UNICODE_HANDLE_CLOSING_CALLBACK]:YahooMusicEngine.exe
HKCU\Software\Yahoo\YFriendsBar
HKCU\SOFTWARE\AppDataLow\Software\Yahoo\Companion
HKLM\SOFTWARE\Yahoo\Companion
O43 - CFD: 01/12/2015 - [] D -- C:\ProgramData\McAfee
O43 - CFD: 01/12/2015 - [] D -- C:\ProgramData\SiteAdvisor
Fin




(https://forum.pcastuces.com/img/ca306154ad4bb9553ec849ddee99d9c5.gif)    Ces instructions ne concernent que cet ordinateur. Elles ne doivent pas être appliquées sur un autre PC sous peine de l'endommager


…………………………………

3) EXECUTION du Nettoyage

Lancez ZHPFix ( clic droit en tant qu’ administrateur )

Cliquez sur le bouton (https://forum.pcastuces.com/img/6c3cbcbd1d0155929d9d89afc4bef4a2.png)

Le script apparait dans la fenetre

Vérifier que les lignes copiées dans le cadre sont celles du script et rien d’autre. Si ce n'est pas le cas, ne surtout pas cliquer sur le bouton ci dessous

Cliquez sur le balai pour démarrer le correctif (https://forum.pcastuces.com/img/402d84224db138a9b547febd4e52a626.png)


(https://forum.pcastuces.com/img/5e282c922841536be62bc87d16917b14.png)

Si en cours de traitement une fenetre apparait avec une demande d' accord de redémarrer la machine, cliquez sur OUI.
Il y aura un écran noir pendant un certain temps , pas de stress!!

(https://forum.pcastuces.com/img/fa2bb61c477372a3f3cda3af86ea63ab.png)
……………………………………………

4) HEBERGEZ  le rapport ZHPFixReport.txt qui se trouve sur le bureau et communiquez le lien de Cjoint  dans la prochaine réponse.   


Le rapport  ZHPFix.txt se trouve  sur le bureau.
A defaut,  Touches Windows + R Copier/>Coller dans la fenetre %AppData% /ZHP puis OK. dans la fentre explorateur cliquez sur ZHP

 • Postez le rapport avec l’aide de Cjoint

La procédure pour Cjoint est la suivante :
 Rendez-vous sur ce site :http://www.cjoint.com/ (http://www.cjoint.com/) cocher : privée et 21 jours
Cliquez sur Parcourir et cherchez le fichier à héberger sur le disque

.....................................

A vous lire (https://forum.pcastuces.com/img/f23233fb442e66f06bfee788e7cf6aad.gif)

***************************************************************************************************

ADWCleaner[/size]

(https://forum.pcastuces.com/img/80274a2a69a7fffa2d86e16149cfe3b4.png)

(https://forum.pcastuces.com/img/75a9811597d09b0e0d80f36dd139216f.gif)  Téléchargez la derniere version AdwCleaner. et enregistrez le sur votre Bureau => (https://forum.pcastuces.com/img/78bda993f2c5d0c71545d2b363138a6c.png) (https://toolslib.net/downloads/finish/1/). (Enregistrer sous => bureau)

Attendre quelques secondes l' apparition de la fenetre de téléchargement.

Adwcleaner va rechercher les Adwares

Tuto animé =>ICI  (https://forum.pcastuces.com/img/e24e56e005243703d47a5fb5884af006.gif)

Cliquez sur le programme pour l'exécuter.

Cliquez sur "J'accepte"

Cliquez sur "Settings" puis sous Display Language , choisir "Français"

Cliquez sur "Tableau de bord" puis sur Analyser maintenant pour lancer l'analyse.

Si des détections malveillantes sont mises en évidence

Cliquer sur Nettoyer et réparer .

(https://forum.pcastuces.com/img/4412b4ecfb2ba1a169c089b808bf6076.png)

L'utilitaire va fermer tous vos programmes pendant la suppression

Confirmez le Nettoyage et le redémarrage de l'ordinateur, faire de même , même s' il n' y a aucune menace de détectée.


(https://forum.pcastuces.com/img/b1416480f568e7cb814f781adf54c2a4.png)

Postez le rapport .

Note : Les rapports sont stockés dans sous C/Adwcleaner/Logs/ Adwcleaner [Cxx] .txt ( à la date d' aujourd'hui) et sont nommés selon le format suivant:

Avec Internet Explorer et Edge, le filtre SmartScreen peut déclencher une alerte. Cliquez sur Actions ou Informations complémentaires puis sur Exécuter quand même

Si l' antivirus émet une alerte ou bloque l'outil, il faut le désactiver temporairement (AdwCleaner.exe est sûr)

En cas de perte de connexion internet après le passage de l'outil, appliquer une de ces procédures Perte de connexion internet après l'utilisation d'un outil (https://forum.security-x.fr/tutoriels-317/perte-de-connexion-internet-apres-l'utilisation-d'un-outil-12204/)

Redemarrez la machine.[/list]
Titre: Re : pc infecté
Posté par: mijean le décembre 19, 2018, 21:23:03 pm
Bonsoir Gérard

merci d'avoir répondu rapidement

en fichiers joints le rapport de ZHPFix

je continue
Titre: Re : pc infecté
Posté par: mijean le décembre 19, 2018, 21:41:43 pm
ci dessous les rapports les 2 rapports adwCleaner

j'ai oublié de te dire que je n'ai pas trouvé d'antivirus sur le pc de mon ami
Titre: Re : pc infecté
Posté par: Gerard le décembre 20, 2018, 10:38:16 am
Bonjour,
C' est parfait.
Peux tu pour les prochains rapports les poster avec CJoint( plus simple pour moi) Merci
Il faudra dire à l' ami de télécharger un AV, Kaspersky free ( gratuit) est très bien.

 • ZHPCleaner (de Nicolas Coolman)


(https://forum.pcastuces.com/img/39c4d09b1d4c290467a347572981327e.png)


(https://forum.pcastuces.com/img/75a9811597d09b0e0d80f36dd139216f.gif)   Téléchargez (clic sur le bouton bleu en dessous du compteur) => (https://forum.pcastuces.com/img/78bda993f2c5d0c71545d2b363138a6c.png) (https://www.nicolascoolman.com/fr/download/zhpcleaner) et enregistrez sous / sur votre bureau. (Enregistrer sous => bureau) Téléchargement de secours : Blog US (https://www.nicolascoolman.com/download/zhpcleaner/)

Si aucun des liens ne fonctionnent utilisez cette version :  ZHPCleaner (https://toolslib.net/downloads/viewdownload/288-zhpcleaner/)

Cet outil puissant supprimera des malveillants présents dans la machine

Double cliquez sur ZHPCleaner pour l'exécuter.

Au premier lancement, cliquez sur "J'accepte" dans les conditions d'utilisation.

Suite à cette action un raccourci sera présent sur le bureau et l'interface du logiciel s'ouvre.

Tuto animé =>  ICI  (https://forum.pcastuces.com/img/dac9e5a082e6aa3e4d6e575d4e9edac3.gif)


(https://forum.pcastuces.com/img/4c4dccb941c6cff77679771c071ba6ba.png)


La fonction Scanner ne supprime aucun élément de l'ordinateur.

La fonction Scanner ne fait que lister les éléments qui seront supprimés en cliquant sur Nettoyer.

L 'analyse s'effectue...patienter quelques minutes.

A l'issue de l'analyse qui sera indiquée par une nouvelle fenêtre, Supprimez ce rapport succinct par un clic sur la croix

(https://forum.pcastuces.com/img/913e0e0e602e12268febe0a3b45e4968.png)

Le rapport se trouvera sur le bureau

En cas de présence d'un proxy, un message apparaît avec la question suivante:
- Avez-vous installé ce proxy ? suivi de l'adresse IP du proxy.
- Si vous n'avez pas installé de Proxy, cliquez sur "NON" pour accepter la réparation du proxy.
En cas de présence d'un serveur inconnu, un message peut apparaître avec la question suivante:
- Avez-vous installé ce serveur ? suivi du nom du serveur.
- Si vous n'avez pas installé de serveur, cliquez sur "NON" pour accepter le nettoyage.



Si des détections malveillantes sont mises en évidence cliquez sur le bouton "Nettoyer".

Une fenetre "Reparation" s'ouvre avec l' affichage des rubriques et des détections.
Tout est précoché, pour tout supprimer cliquez sur Nettoyer


(https://forum.pcastuces.com/img/75fc3d95aeccdf05c300d32280fc9f05.png)

La réparation s'effectue...patienter quelques minutes.

Redémarrer l' ordinateur, et le rapport s'affichera au redémarrage. Fermer le rapport.

 • Le rapport ZHPCleaner.txt est présent sur le bureau, il se trouve aussi dans le dossier utilisateur=>
Touches Windows (https://forum.pcastuces.com/img/4581f5c529f733acb6c7a55d1365c5db.png) + R  , tapez ou Copiez / Collez %AppData% /ZHP puis validez par un clic sur  OK 

 • Postez le rapport avec l’aide de Cjoint

La procédure pour Cjoint est la suivante :
 Rendez-vous sur ce site :http://www.cjoint.com/ (http://www.cjoint.com/) cocher : privée et 21 jours
Cliquez sur Parcourir et cherchez le fichier à héberger sur le disque

*****************************************************************************************************

MBAR

(https://forum.pcastuces.com/img/3c75dfd9be6b40b914ffadf6e8a70b87.png)


Téléchargez MBAR  sur votre bureau  (https://forum.pcastuces.com/img/78bda993f2c5d0c71545d2b363138a6c.png) (https://www.malwarebytes.com/antirootkit/)

Avec cet outil nous allons vérifier de suite si un roootkit se cache dans la machine.

Tuto animé =>  ICI  (https://forum.pcastuces.com/img/8ab4ff57b3be2861b92ca6e12fac76ad.gif)


Attention!  MBAR doit être exécuté à partir d'un compte avec des droits d'administrateur.

· Clic droit sur le fichier téléchargé / Exécuter en tant qu' administrateur. OK, auto-extraction rapide.

 · MBAR démarre. Cliquez sur "Next" pour continuer.

 · Cliquez sur l'écran suivant "Update" pour obtenir les dernières définitions de logiciels malveillants. Puis sur Next

 · Cochez les 3 cases – Drivers-Sectors-System

 · Une fois la mise à jour terminée, sélectionnez "Scan"

 · Lorsque l’ analyse est terminée et qu'aucun logiciel malveillant n'a été trouvé, sélectionnez "Exit"

 · Si des logiciels malveillants ont été détectés, assurez-vous de vérifier tous les éléments et cliquez sur "Cleanup" .

Dés que le “nettoyage” est terminé, un message s’affiche “Cleanup scheduled successfully” ainsi qu’une fenêtre, Cliquez dans cette fenêtre sur “Yes
Votre ordinateur redémarre.

Le rapport se trouve ici=> Ouvrez le dossier MBAR situé sur votre bureau puis dans ce fichier => "Mbar-log- {date} (xx-xx-xx) .txt"

Uniquement si des malveillants ont été détectés=> Exécutez une nouvelle analyse avec Malwarebytes Anti-Rootkit (MBAR) pour vérifier qu'aucune menace ne demeure. S'il en reste, cliquez sur le bouton de nettoyage une nouvelle fois et répétez le processus.

S’il n’y a plus rien de détectés par Malwarebytes Anti-Rootkit (MBAR), vérifiez que votre système fonctionne maintenant normalement, en s'assurant que les éléments suivants soient fonctionnels :

S’il y a d'autres problèmes avec votre système, comme un problème avec l’un des éléments ci-dessus, ou n’importe quel autre problème, exécutez l'outil « FixDamage » inclus avec Malwarebytes Anti-Rootkit (MBAR), que vous trouverez dans le répertoire « Plugins », puis redémarrez l’ordinateur.

Vérifiez que votre système fonctionne désormais normalement.
 
Si vous rencontrez le moindre problème dans l'exécution de Malwarebytes Anti-Rootkit (MBAR), ou s’il n'a pas entièrement résolu tous les problèmes que vous avez eus, s'il vous plaît contactez le support technique.
Un journal est produit, déposé dans le répertoire où se trouve MBAR, sous le nom system-log.txt. Les analyses successives sont cumulatives.
Titre: Re : pc infecté
Posté par: mijean le décembre 20, 2018, 13:01:47 pm
Bonjour
ci dessous le rapport ZHPCleaner

https://www.cjoint.com/c/HLul7eKIFnQ
Titre: Re : pc infecté
Posté par: Gerard le décembre 20, 2018, 13:11:11 pm
Ok
En attente de MBAR
.
Titre: Re : pc infecté
Posté par: mijean le décembre 20, 2018, 13:22:11 pm
apparemment pas logiciels malveillants

Titre: Re : pc infecté
Posté par: Gerard le décembre 20, 2018, 13:42:53 pm
Nickel

On poursuit

Junkware Removal Tool

(https://forum.pcastuces.com/img/f8d479a27f16f214db907df67b3acac1.png)

 
(https://forum.pcastuces.com/img/75a9811597d09b0e0d80f36dd139216f.gif)   Téléchargez Junkware Removal Tool et enregistrez le sur votre Bureau =>. (https://forum.pcastuces.com/img/78bda993f2c5d0c71545d2b363138a6c.png) (https://www.bleepingcomputer.com/download/junkware-removal-tool/) (Bouton vert de gauche)(bleepingComputer)

C' est un outil qui vous aide à supprimer les logiciels et toolbars indésirables comme Ask, Babylon, iLivid, MyWebSearch et bien d'autres....

Quittez tous les programmes ouverts et pensez à sauvegarder vos travaux en cours !


L'outil de suppression va maintenant commencer son travail, appuyez sur une touche de votre clavier pour confirmer cette action.

(https://forum.pcastuces.com/img/b967575589c54f3e4be56d4b4840e6f4.gif)  Soyez patient(e) car les processus peuvent prendre un certain temps en fonction des spécifications de votre système.

Si votre bureau disparaît provisoirement lors du travail de l'outil, pas de panique , c'est normal !

Junkware Removal Tool fait un nettoyage automatique et crée un point de restauration .

Lorsque le nettoyage est terminée, le rapport JRT.txt s'ouvre automatiquement dans le bloc note, une copie se trouve aussi à proximité de Junkware Removal Tool.

Poster le rapport avec l’aide de Cjoint

***************************************************************************************************


Nettoyage des fichiers temporaires inutiles avec SFT de Pierre13

Désactiver l'anti virus avant ! en cas de soucis, lire ces instructions (http://forum.zebulon.fr/a-important-2-outils-de-desinfection-faux-positifs-t212365.html).

Sous IE9, IE10 ou IE11, le filtre SmartScreen déclenche une alerte. Cliquer sur Actions puis sur Exécuter quand même

Fermer tous les programmes en cours ==>> Important !

 (https://forum.pcastuces.com/img/75a9811597d09b0e0d80f36dd139216f.gif)  Télécharger SFT.exe sur le bureau  (https://forum.pcastuces.com/img/78bda993f2c5d0c71545d2b363138a6c.png) (https://pierre13.fr/outils/SFT.exe)

Il doit s' afficher comme ceci obligatoirement (https://forum.pcastuces.com/img/aa67e1912f2173145b5d300049a0d89f.png)


(https://forum.pcastuces.com/img/7c14443bf68a2c2f57c0e48c952c19cb.png)

Si l'antivirus fait des siennes: désactive-le provisoirement. Pour savoir comment faire, voir cet article (http://assiste.forum.free.fr/viewtopic.php?t=27097&sid=3e73e49880a6c5b5110ce3053700f381).

Exécuter en temps qu'administrateur.

Demo annimée ICI (https://forum.pcastuces.com/img/bac71a3b53e91653d19015d3adc03683.gif)

Pour lancer le nettoyage, il suffit de cliquer sur Go. Patienter...[/list]

A la fin, un message demandera si on veut vider la corbeille..Accepter.

(https://forum.pcastuces.com/img/84610069321c2b95beca13802363a183.png)


(https://forum.pcastuces.com/img/6508f3fc70fe644fb490998041839c6a.png)

Utilisez Cjoint pour poster le rapport

Communiquez le lien, merci.

********************************************************************



Téléchargez AdliceDiag

(https://forum.pcastuces.com/img/7f7ee318807dfcd850697cf873df5072.gif)   (https://www.adlice.com/fr/download/diag/#download)

Choisir la version installable qui correspond à votre machine:

(https://forum.pcastuces.com/img/3d91c3da1eb6f20eaf9a2cb4fd6645d4.png)

Cliquez sur Scan

Laissez les parametres par défaut

Demarrez le scan

(https://forum.pcastuces.com/img/aa01f2c9337d1ee40c2bf79882268c33.png)

Ala fin du scan cliquez sur le bouton Resultas

 puis sur le bouton Rapport

(https://forum.pcastuces.com/img/4b4d6f3e3185a5cc07caa2fb89e51253.png)

pour obtenir  cette fenêtre

(https://forum.pcastuces.com/img/d6b5972a48959c2400c311f9c11ba10b.png)

Cliquez sur onglet upload/suppressioncloud

assigner le helper ElMagnifico

puis  cliquez sur le bouton Uploader

Une petite fenetre s' ouvre cliquez sur OK

(https://forum.pcastuces.com/img/35fb86c1b3a2f21581acbd7ef91205af.png)


Aprés quelques instants, vous obtenez un lien Permalink en bas de l'écran à me fournir

(https://forum.pcastuces.com/img/8f3066ecf567da420732bef1af14a634.png)

.

Peux tu poster les rapports avec CJoint( plus simple pour moi) si non , je ne les ouvre pas !!

.
Titre: Re : pc infecté
Posté par: mijean le décembre 20, 2018, 14:21:48 pm


en attendant le téléchargement de Adlice

ci joint les rapports JRT et SFT

j'espère

https://www.cjoint.com/c/HLunrIT4CuQ
https://www.cjoint.com/c/HLunuf8ciFQ
Titre: Re : pc infecté
Posté par: mijean le décembre 20, 2018, 14:28:42 pm
j’espère que  j'ai bien posté les rapports !!!
Titre: Re : pc infecté
Posté par: Gerard le décembre 20, 2018, 14:36:07 pm
Re

Avec CJoint c'est (https://forum.pcastuces.com/emotions/smile_top.gif)

par contre j' ai deux fois SFT !

 :P
Titre: Re : pc infecté
Posté par: mijean le décembre 20, 2018, 14:36:41 pm
https://diag.adlice.com/report.php?id=500a356cb56203a66760cbd10cac2326
Titre: Re : pc infecté
Posté par: mijean le décembre 20, 2018, 14:38:42 pm
excuse moi ci dessous rapport JRT

https://www.cjoint.com/c/HLunL2fRhBQ
Titre: Re : pc infecté
Posté par: mijean le décembre 20, 2018, 14:42:56 pm
Gérard, je dois m'absenter cet AM je reprends vers 17 H 30
Titre: Re : pc infecté
Posté par: Gerard le décembre 20, 2018, 14:44:53 pm
Ok,
pas de souci !
Titre: Re : pc infecté
Posté par: mijean le décembre 20, 2018, 17:42:41 pm
revenu

y a t il autre chose à faire?

est ce que j'installe mon AV maintenant?
Titre: Re : pc infecté
Posté par: Gerard le décembre 20, 2018, 18:22:07 pm
Quel antivirus ? non pas maintenant .

******

* Relancez Adlice Diag (raccourci bureau)

 * Cliquez sur "Historique" (menu de gauche), puis sur "Rapports"

(https://forum.pcastuces.com/img/078a0861fbdc50cfc8e5995c5b2564db.png)

 * Ouvrez le dernier rapport en date  par un  double clic.

 * Une popup disant qu'un script est prêt va s'ouvrir, l'accepter.

(https://forum.pcastuces.com/img/f39698e683b5b3377fe5fc037651ea11.png)

 * Dans l'onglet " Upload / Suppression Cloud ", le script doit être présent.

 * Appliquez le script avec le bouton en haut à droite.

(https://forum.pcastuces.com/img/b3208f3650ccc5856c4b544ca3905aa8.png)

 * Envoyez les résultats de suppression avec le bouton" Uploader résultats"
Une petite fenêtre confirme l' envoi du rapport.[/list]
(https://forum.pcastuces.com/img/e69fda90e721a857f8030932929826e5.png)

(https://forum.pcastuces.com/img/20566ddb1779ec15026864929c6599b9.png)

************************

Refaire un scan avec ZHPDiag postez le rapport

et

FRST de Farbar

(https://forum.pcastuces.com/img/f6a7b058c0ea22b7ee2aed13e1690334.png)

Avec cet outil nous allons effectuer un nouveau diagnostic, et créer un correctif si nécessaire


Chargez la version qui convient à votre PC, si vous ne l'avez pas déjà sur votre bureau. Dans le cas où votre AV le prend pour un malveillant, désactivez votre AV le temps du téléchargement et du scan.

• Frst 64 bits version (https://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/dl/82/) ou ICI (https://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/)
• Frst 32 bits version (https://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/dl/81/)[/list]

(https://forum.pcastuces.com/img/75a9811597d09b0e0d80f36dd139216f.gif)   32 ou 64 bits => Comment savoir (https://www.astuces-aide-informatique.info/2738/windows-32-bits-ou-64-bits) ?

•  Déposez   Frst.exe sur votre Bureau et pas ailleurs !. (Enregistrer sous => bureau)

Maintenant que vous avez chargé la bonne version de l'outil, double-cliquez dessus, puis validez le Disclaimer par "Ok"

Cochez en plus les cases :  MD5 Pilotes //Shorcut // Fichiers 90jours 

Cliquez sur (https://forum.pcastuces.com/img/a494c30225ffec7f03eeb74ee7e09994.png)

Patienter le temps que l'outil analyse votre pc.Les rapports dont j'ai besoin se situent dans le même dossier que Frst.exe, ils se nomment Frst.txt // Addition.txt & Shorcut.txt . Poster les rapports avec l’aide de Cjoint . Svp

Les 3 rapports attendus sont :   Frst.txt // Addition.txt // shortcut.txt

 (https://forum.pcastuces.com/img/1d7e4ec0bee186829d77aec3d92adfa4.png) (https://forum.pcastuces.com/img/b7298ec7839f16348e1bace10dda7168.gif)


………………………

Dans l’attente des  liens avec l’aide de  Cjoint , svp.

....................

 (https://forum.pcastuces.com/img/f23233fb442e66f06bfee788e7cf6aad.gif)

...[/list]
Titre: Re : pc infecté
Posté par: mijean le décembre 20, 2018, 19:07:23 pm
problème avec le pc

arret

après redémarrrage
Titre: Re : pc infecté
Posté par: Gerard le décembre 20, 2018, 19:53:13 pm
Redemarrer 3 trois fois , une fenetre doit apparaitre, restaurer à la derniere date ( FRT)
Titre: Re : pc infecté
Posté par: Gerard le décembre 20, 2018, 20:49:17 pm
mijean

Je poste ici la capture d' écran que tu m' as fait parvenir
Au cas où ta machine ne redémarrerait pas , je ferais appel à Zorkas pour t' aider

(https://forum.pcastuces.com/img/12fbb4410c3582a8a9f9eeda5ab855e8.jpg)

Je compléte

(https://forum.pcastuces.com/img/232c2b5ef01cb09d2e4b947c73ce01ac.JPG)

.
Titre: Re : pc infecté
Posté par: mijean le décembre 20, 2018, 21:08:04 pm
OK MERCI
Titre: Re : pc infecté
Posté par: Gerard le décembre 20, 2018, 21:12:13 pm
J' ai posté un message à Zorkas pour qu'il vienne t 'aider, plus pointu que moi dans ce domaine.

Ce n' est pas sûr qu'il passe ce soir.

En demarrage normal, c' est pas bon non plus ?

.
Titre: Re : pc infecté
Posté par: mijean le décembre 20, 2018, 21:14:49 pm
en démarrage normal j'ai l'écran bleu que revient pdt 5 secondes puis retour à l'écran précédent
Titre: Re : pc infecté
Posté par: ZorKas le décembre 21, 2018, 06:36:53 am
Bonjour à vous 2,

Pour information:

Fin du support de Windows Vista

Depuis le 11 avril 2017 et après 10 ans de service, Windows Vista n’est plus pris en charge par Microsoft. Cela signifie que Windows Vista ne reçoit plus de nouvelles mises à jour de sécurité, de correctifs logiciels et d’options de support assisté.
Il est fortement recommandé de migrer vers un système d’exploitation plus récent tel que Windows 10.


Donc si un antivirus doit être installé par la suite (free ou payant), aucune garantie de ce côté là car le produit n'est plus suivi par Microsoft en ce qui concerne l'opérateur system Vista

Question est-ce que le DVD d'installation est disponible pour le PC en panne ?
Dans l'attente...

Édit: Suite au regard du scan de ZHPDiag il apparait des obsolescences ci-dessous:

Windows VISTA, 32-bit Service Pack 1 (Build 6001)

---\\ NAVIGATEURS INTERNET (3) - 0s
~ GCIE: Google Chrome v49.0.2623.112
~ MFIE: Mozilla Firefox 52.9.0 ESR (x86 fr)
~ MSIE: Internet Explorer v7.0.6001.18000

C'est très loin d'être à jour   

 
Titre: Re : pc infecté
Posté par: mijean le décembre 21, 2018, 09:28:06 am
Bonjour,

Merci  ZorKas et Gérard

je passer sous win 7 ou 10 j'ai un cd avec licence de win 7 je vais essayer de l'installer, malheureusement je vais perdre mes données que je n'ai pas sauvegardées

si j'ai besoin d'un coup de main pour l'installation peut-être vous ferais je appel

merci encore
Titre: Re : pc infecté
Posté par: ZorKas le décembre 21, 2018, 11:22:33 am
Bonjour,

Merci  ZorKas et Gérard

je passer sous win 7 ou 10 j'ai un cd avec licence de win 7 je vais essayer de l'installer, malheureusement je vais perdre mes données que je n'ai pas sauvegardées

si j'ai besoin d'un coup de main pour l'installation peut-être vous ferais je appel

merci encore
Il est possible de récupérer les données avec un LiveCD
Au besoin fait signe pour te guider dans la démarche  ;)
Titre: Re : pc infecté
Posté par: mijean le décembre 21, 2018, 17:09:05 pm

MERCI    ZorKas très sympa de répondre à ma demande

je viens d'installer win 7 sur mon pc je suis en train de faire les mises à jours (très long 173)

j'avais un cd d'installation Windows 7 Professional SP 1 il me faut maintenant acheter une clé d'activation,, je pense que je vais en trouver sur Amazon ou  autres

J'ai récupéré en partie mes fichiers, ils étaient stockés ds un disque local D, il m'a fallu seulement réinstaller les logiciels

(pour info si tu peux m'indiquer un site ou je peux acheter une clé d'activation !!!)

merci d'avance
Titre: Re : pc infecté
Posté par: ZorKas le décembre 21, 2018, 17:41:30 pm
Pas de problème mijean, ce forum est là pour aider  ;)

Zut pour Windows 7 la fin du support Microsoft est "La prise en charge de Windows 7 prendra fin le 14 janvier 2020" bref dans 1 an.
Si j'ai un bon conseil à te donner c'est d'installer Windows 10 Home version 32bits (x86) le support étant encore pour longtemps & franchement y'a un moment que j'ai abandonné Win7

Pour la licence Windows 7 elle est plus chère que Windows 10 car plus aucun PC vendu à ce jour n'est fourni avec Win7
Je te passe par message privé un lien pour l'achat d'une clé Windows 10 et Win7

Pour l'instant n'achète pas de licence. Si tu désire changer d'avis et passé à Windows 10 Home x86 (que je conseille) tu me le dis car tu n'a pas besoin de licence pour l'instant, la période de grâce étant de 30 jours (délai d'activation licence).
Seulement c'est le fait d'upgrader Win 7 à Win 10 qui te fera perdre du temps, donc ou tu as installé Win7 puis tu l'upgrade à Win10 par la méthode de Microsoft (que je t'expliquerai) et là tu achète la licence Windows 10 sur l'adresse que je t'ai envoyé en MP au moins tu sera avec un OS au top Windows 10 RD5 1809 pour longtemps
Ou tu installe à neuf Windows 10 Home 32bits

A toi de voir

ps: ouvre ta messagerie pour lire le message MP

(https://zorkas.nhvvs.fr/uploads/member_1/1545411144.jpg)

Édit: Annonce Microsoft sur la fin de support Windows 7

https://support.microsoft.com/fr-fr/help/4057281/windows-7-support-will-end-on-january-14-2020