Security-X
Forum Security-X => Désinfections => Discussion démarrée par: zim33057 le octobre 11, 2015, 15:06:17
-
bonjour,
j'ai une imprimante qui ne veut plus se connecter en wifi et le spouleur d'impression ne fonctionne pas. De plus google chrome ne fonctionne plus normalement cela rame.(Windows 10, 64 bits)
donc comme je mis connaît pas je vous demande de m'aider pour mon problème s'il vous plait et bonne journée a vous.
-
bonjour
on va regarder ton système pour Google Chrome ... pas sûr de savoir répondre pour ton imprimante
/!\ Ne passe l'outil qu'une seule fois afin de ne pas fausser le rapport /!\
choisis ci-dessous la version compatible avec ton système (32 bits ou 64 bits)
et Important, Enregistre FRST sur ton Bureau
- Télécharge FRST 32 bits (http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/dl/81/) de Farbar
- Télécharge FRST 64 bits (http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/dl/82/) de Farbar
Clique sur ce lien si tu ne sais pas: Comment savoir quelle version 32 bits ou 64 bits est exécutée sur mon système ? (http://windows.microsoft.com/fr-fr/windows7/find-out-32-or-64-bit)
Sous Internet Explorer et Edge, le filtre SmartScreen peut déclencher une alerte. Cliquer sur Actions ou Informations complémentaires puis sur Exécuter quand même
- Ferme toutes les applications, y compris ton navigateur
- Double-clique sur FRST.exe et clique sur Oui pour accepter le Disclaimer
/!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
- Sur le menu principal, clique sur Analyser et patiente le temps de l'analyse
- A la fin du scan, un rapport FRST.txt s'ouvre.
- A son premier lancement, l'outil va aussi créer un fichier nommé Addition.txt
- Héberge ces rapports sur ce site d'hébergement de fichiers (http://security-x.fr/up/) et indique les liens fournis dans ta réponse. Aide en images (http://forum.security-x.fr/cours-et-tutoriels-322/(tutoriel)-impression-d%27ecran-et-hebergement-de-rapport/msg60884/#msg60884)
Les rapports sont enregistrés au même emplacement que l'outil et sous C:\FRST\Logs
*****
tu as donc deux rapports à fournir
--> FRST.txt
--> Addition.txt
-
rebonjour,
voici mes deux liens:
-http://up.security-x.fr/file.php?h=R02e7d7499f3e98ac01ae8da9c134faf4 = FRST.txt
-http://up.security-x.fr/file.php?h=Ra9123b4dbf272fd13ce6771ac86a5662 = addition.txt
merci encore pour tous
-
re
Tu as placé FRST dans ton dossier Téléchargement
Fais un copier/coller de FRST.exe pour le placer sur ton Bureau
Une fois fait
FRST - Correctif :
Désinstalle via Panneau de configuration -> Désinstaller un programme: (si un programme ne veut pas se désinstaller ou bien absent de la liste, passes à la suite)
--> Setup
--> Java 8 Update 51 (pas à jour = faille de sécurité)
--> HP Connected Remote
beaucoup d'erreur pour ce programme
Erreurs Application:
==================
Error: (10/11/2015 10:03:29 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Nom de l?application défaillante HPConnectedRemoteService.exe, version : 1.0.1218.0, horodatage : 0x5078a573
Nom du module défaillant : KERNELBASE.dll, version : 10.0.10240.16384, horodatage : 0x559f38c3
Code d?exception : 0xe0434352
Décalage d?erreur : 0x000000000002a1c8
ID du processus défaillant : 0x1cec
Heure de début de l?application défaillante : 0xHPConnectedRemoteService.exe0
Chemin d?accès de l?application défaillante : HPConnectedRemoteService.exe1
Chemin d?accès du module défaillant: HPConnectedRemoteService.exe2
ID de rapport : HPConnectedRemoteService.exe3
Nom complet du package défaillant : HPConnectedRemoteService.exe4
ID de l?application relative au package défaillant : HPConnectedRemoteService.exe5
et HP Connected Remote n'est plus proposé par HP (L'application mobile HP Connected Remote n'est plus disponible dans les boutiques d'applications (http://support.hp.com/us-en/document/c03836523) ... lien pour Windows 8, mais même chose pour Windows 10)
Tu connais ce programme ?
--> Slideshow Alt
***
/!\ Ne passe l'outil qu'une seule fois afin de ne pas fausser le rapport /!\
- Ouvre le Bloc-notes (Démarrer => Tous les programmes => Accessoires => Bloc-notes)
- Copie/colle la totalité du contenu de la zone Code ci-dessous dans le Bloc-notes
--> de start inclus dans le copié à end inclus dans le copié
start
CreateRestorePoint:
CloseProcesses:
Task: {105B4878-3294-411D-BEE8-0711DF269367} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> Pas de fichier <==== ATTENTION
Task: {29B3FF2C-1216-4B9E-8F71-56B56DF7FDD3} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> Pas de fichier <==== ATTENTION
Task: {2A3BCDE2-9AAD-4D33-B649-74A9EE73FC03} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> Pas de fichier <==== ATTENTION
Task: {2F5A8F1C-5ADF-4ED5-8CFB-8216225D9C01} - System32\Tasks\runTask => %TEMP%/Updater.exe
Task: {52B5E415-2FF4-48DB-9CC8-26C26E0191D2} - \SwiftSearch Auto Updater 1.10.0.25 Core -> Pas de fichier <==== ATTENTION
Task: {5DC99789-EAA5-4E94-A438-88B9FF24E7D3} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> Pas de fichier <==== ATTENTION
Task: {71051F4E-EFE0-4664-9677-0AD1BC89FD00} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> Pas de fichier <==== ATTENTION
Task: {85652FE1-2E50-4A2F-954E-C5E2DC6745B4} - System32\Tasks\updateTask => c:\task.vbs
Task: {A1A4480F-74C2-48A9-90EA-FF20CA0A5174} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> Pas de fichier <==== ATTENTION
Task: {A992C066-4C17-42D6-AE30-8D73F607B18A} - \Microsoft\Windows\Setup\GWXTriggers\Telemetry-4xd -> Pas de fichier <==== ATTENTION
Task: {AD4E49A3-4738-44EF-90B5-AF9507927128} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> Pas de fichier <==== ATTENTION
Task: {B4837B9B-7351-4B1C-9EC4-D73EA4992125} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> Pas de fichier <==== ATTENTION
Task: {C4CE6FA7-9BB4-401D-A199-0C54BBF60299} - \SwiftSearch Auto Updater 1.10.0.25 Pending Update -> Pas de fichier <==== ATTENTION
Task: {C90AD97B-45D4-4C82-A82C-3A982BC4E365} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> Pas de fichier <==== ATTENTION
Task: {D59827B9-1F73-4303-8CB7-74CF3FCB2D9D} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> Pas de fichier <==== ATTENTION
FirewallRules: [{CE07230A-F61D-4E1F-BEF8-9441CB0AE709}] => (Allow) C:\Program Files (x86)\Remote Manipulator System - Host\rutserv.exe
HKLM\...\Policies\Explorer: [NoFolderOptions] 0
HKLM\...\Policies\Explorer: [NoControlPanel] 0
HKU\S-1-5-21-156583882-1487704016-2722767079-1001\...\Policies\Explorer: [NoLowDiskSpaceChecks] 1
HKU\S-1-5-21-156583882-1487704016-2722767079-1001\...\Policies\Explorer: [NoFolderOptions] 0
HKU\S-1-5-21-156583882-1487704016-2722767079-1001\...\Policies\Explorer: [NoControlPanel] 0
ShellIconOverlayIdentifiers: [ OneDrive1] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} => Pas de fichier
ShellIconOverlayIdentifiers: [ OneDrive2] -> {5AB7172C-9C11-405C-8DD5-AF20F3606282} => Pas de fichier
ShellIconOverlayIdentifiers: [ OneDrive3] -> {A78ED123-AB77-406B-9962-2A5D9D2F7F30} => Pas de fichier
ShellIconOverlayIdentifiers: [ OneDrive4] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} => Pas de fichier
ShellIconOverlayIdentifiers: [ OneDrive5] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} => Pas de fichier
ShellIconOverlayIdentifiers-x32: [ OneDrive1] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} => Pas de fichier
ShellIconOverlayIdentifiers-x32: [ OneDrive2] -> {5AB7172C-9C11-405C-8DD5-AF20F3606282} => Pas de fichier
ShellIconOverlayIdentifiers-x32: [ OneDrive3] -> {A78ED123-AB77-406B-9962-2A5D9D2F7F30} => Pas de fichier
ShellIconOverlayIdentifiers-x32: [ OneDrive4] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} => Pas de fichier
ShellIconOverlayIdentifiers-x32: [ OneDrive5] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} => Pas de fichier
CHR HKLM\SOFTWARE\Policies\Google: Restriction <======= ATTENTION
Winsock: Catalog9-x64 01 C:\WINDOWS\system32\acengine64.dll Pas de fichier
Winsock: Catalog9-x64 02 C:\WINDOWS\system32\acengine64.dll Pas de fichier
Winsock: Catalog9-x64 03 C:\WINDOWS\system32\acengine64.dll Pas de fichier
Winsock: Catalog9-x64 04 C:\WINDOWS\system32\acengine64.dll Pas de fichier
Winsock: Catalog9-x64 16 C:\WINDOWS\system32\acengine64.dll Pas de fichier
SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-21-156583882-1487704016-2722767079-1001 -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL =
SearchScopes: HKU\S-1-5-21-156583882-1487704016-2722767079-1001 -> {D944BB61-2E34-4DBF-A683-47E505C587DC} URL =
Edge HomeButtonPage: HKU\S-1-5-21-156583882-1487704016-2722767079-1001 -> hxxp://www.oursurfing.com/?type=hp&ts=1444230435&z=168517029eccdbf02bb4912g0z3zez2oaceeczfc3w&from=amt&uid=st500dm002-1bd142_w2apmvep
CHR HomePage: Default -> hxxp://www.oursurfing.com/?type=hp&ts=1444230435&z=168517029eccdbf02bb4912g0z3zez2oaceeczfc3w&from=amt&uid=st500dm002-1bd142_w2apmvep
CHR HKU\S-1-5-21-156583882-1487704016-2722767079-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [apdfllckaahabafndbhieahigkjlhalf] - C:\Users\lydie\AppData\Local\Google\Drive\user_default\apdfllckaahabafndbhieahigkjlhalf_live.crx [2014-05-22]
CHR HKU\S-1-5-21-156583882-1487704016-2722767079-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [lmjegmlicamnimmfhcmpkclmigmmcbeh] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [olghjjajidfdflkafeekiojnfmiolccp] - hxxps://clients2.google.com/service/update2/crx
C:\WINDOWS\system32\acengine64.dll
2015-10-07 17:42 - 2015-10-07 20:23 - 00000000 ____D C:\Program Files (x86)\Iminent
2015-10-07 17:42 - 2015-10-07 17:42 - 00003300 _____ C:\WINDOWS\System32\Tasks\runTask
2015-10-07 17:42 - 2015-10-07 17:42 - 00003210 _____ C:\WINDOWS\System32\Tasks\updateTask
2015-10-07 17:42 - 2015-10-07 17:42 - 00000000 ____D C:\Users\lydie\AppData\Roaming\RunDir
2015-10-07 17:11 - 2015-10-07 17:11 - 00000008 _____ C:\END
2015-10-07 17:11 - 2015-10-07 17:11 - 00000000 ____D C:\S
2015-08-14 20:33 - 2015-08-14 20:33 - 0000036 _____ () C:\Users\lydie\AppData\Roaming\SuYZkvrV.tmp
2015-05-27 12:18 - 2015-05-27 12:18 - 0008288 ____H () C:\Users\lydie\AppData\Local\Plugin.dat
c:\task.vbs
cmd: netsh winsock reset
EmptyTemp:
end
- Enregistre le fichier au même endroit que FRST= ton bureau /!\Important/!\ sous le nom fixlist.txt
- Ferme toutes les applications, y compris ton navigateur
- Double-clique sur FRST.exe
/!\ Sous Vista, Windows 7 et 8.1, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
- Sur le menu principal, clique une seule fois sur Corriger et patiente le temps de la correction
- L'outil va créer un rapport de correction Fixlog.txt. Poste ce rapport dans ta réponse.
Redémarre ton ordinateur s'il ne le fait pas automatiquement
Héberge ce rapport sur ce site d'hébergement de fichiers (http://security-x.fr/up/) et indique les liens fournis dans ta réponse. Aide en images (http://forum.security-x.fr/cours-et-tutoriels-322/(tutoriel)-impression-d%27ecran-et-hebergement-de-rapport/msg60884/#msg60884)
/!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!\
***
=> AdwCleaner- Scanner:
/!\ Ne passe l'outil qu'une seule fois afin de ne pas fausser le rapport /!\
- Télécharge AdwCleaner (http://www.bleepingcomputer.com/download/adwcleaner/dl/125/) de Xplode et enregistre le fichier sur ton Bureau
- Ferme toutes les applications, y compris ton navigateur
- Double-clique sur l'icône AdwCleaner.exe pour lancer l'installation
/!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
- Sur le menu principal, clique sur Scanner
- Les éléments détectés s'affichent dans les différents onglets. Clique sur Rapport
- Un rapport AdwCleaner(R).txt s'ouvre. Poste ce rapport dans ta prochaine réponse
Le rapport se trouve sous C:\AdwCleaner(S).txt
Aide en image pour AdwCleaner (http://forum.security-x.fr/tutoriels-317/%28tutoriel%29-adwcleaner/)
- Héberge ce rapport sur ce site d'hébergement de fichiers (http://security-x.fr/up/) et indique les liens fournis dans ta réponse. Aide en image (http://forum.security-x.fr/cours-et-tutoriels-322/(tutoriel)-impression-d%27ecran-et-hebergement-de-rapport/msg60884/#msg60884)
***
Deux rapports attendus
--> Fixlog.txt
--> C:\AdwCleaner(S).txt --> mode scanner/rechercher
-
bonjour,
voici mes deux nouveaux liens :
adwcleaner.txt =http://up.security-x.fr/file.php?h=R18a19c0d16390405ff467b40bfdead89
fixlog.txt = http://up.security-x.fr/file.php?h=R5e65b9514890fe463dc2cc59eae52695
merci encore
-
re
tu vas créer un point de restauration (on les supprime à la fin) --> nomme le de façon à savoir que c'est le point de restauration avant les suppressions
créer un point de restauration Windows 10 (http://windows.microsoft.com/fr-fr/windows-10/create-a-system-restore-point)
AdwCleaner - Correction/Suppression
/!\ Ne passe l'outil qu'une seule fois afin de ne pas fausser le rapport /!\
- Ferme toutes les applications, y compris ton navigateur
- Double-clique sur l'icône AdwCleaner.exe
/!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
- Sur le menu principal, clique sur Scanner
- Les éléments détectés s'affichent dans les différents onglets. Clique sur Nettoyer et valide par OK la fermeture des programmes
- Patiente le temps de l'analyse et valide le message d'informations
- Un redémarrage est demandé, valider par OK
- Au redémarrage, un rapport AdwCleaner(C).txt s'ouvre. Poste ce rapport dans ta prochaine réponse
Le rapport se trouve sous C:\AdwCleaner(C).txt
Sous IE, le filtre SmartScreen déclenche une alerte. Cliquer sur Actions puis sur Exécuter quand même
Héberge ce rapport sur ce site d'hébergement de fichiers (http://security-x.fr/up/) et indique les liens fournis dans ta réponse. Aide en images (http://forum.security-x.fr/cours-et-tutoriels-322/(tutoriel)-impression-d%27ecran-et-hebergement-de-rapport/msg60884/#msg60884)
Si ton antivirus émet une alerte ou bloque l'outil, il faut le désactiver temporairement (le fichier AdwCleaner.exe est sûr)
Aide en image pour AdwCleaner (http://forum.security-x.fr/tutoriels-317/%28tutoriel%29-adwcleaner/)
***
ZHPCleaner-Scanner
/!\ Ne passe l'outil qu'une seule fois afin de ne pas fausser le rapport /!\
- Télécharge ZHPCleaner (http://www.nicolascoolman.fr/download/zhpcleaner-2/) de Nicolas Coolman en cliquant sur le bouton bleu "Télécharger" et enregistre-le sur le Bureau
- Ferme toutes les applications, y compris le navigateur
- Double-clique sur l'icône ZHPCleaner.exe
/!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
- Accepte, après l'avoir lu, l'accord de licence en cliquant sur J'accepte
- Clique sur le bouton Scanner
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fsecurity-x.fr%2Fimg%2Fpublic%2Fzhpcleaner%2Fzhpcleaner-2.jpg&hash=2e7faa87a0226fe59ef633f5836f77d93e1a9d92)
- Poste le rapport obtenu ZHPCleaner.txt qui s'affiche.
Tutoriel d'utilisation ZHPCleaner en images (http://forum.security-x.fr/tutoriels-317/tutoriel-zhpcleaner/)
Héberge ce rapport sur ce site d'hébergement de fichiers (http://security-x.fr/up/) et indique les liens fournis dans ta réponse. Aide en images (http://forum.security-x.fr/cours-et-tutoriels-322/(tutoriel)-impression-d%27ecran-et-hebergement-de-rapport/msg60884/#msg60884)
***
deux rapports attendus
--> C:\AdwCleaner(C).txt --> mode correction/suppression
--> ZHPCleaner.txt --> mode scanner/rechercher
-
bonjour,
voici mes liens:
adwcleaner = http://up.security-x.fr/file.php?h=Rc622cdcb6767060309bd0688883fbd93
zhpcleaner = http://up.security-x.fr/file.php?h=R39d82abc9c494d655abc1103d32eeced
encore merci et bonne soiree
-
re
refais un point de restauration (on les supprime ensuite)
--> Créer un point de restauration système Windows 10 (http://windows.microsoft.com/fr-fr/windows-10/create-a-system-restore-point)
***
ZHPCleaner-Nettoyer
/!\ Ne passe l'outil qu'une seule fois afin de ne pas fausser le rapport /!\
- Ferme toutes les applications, y compris le navigateur
- Double-clique sur l'icône ZHPCleaner.exe
/!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
- Clique sur le bouton Scanner et patiente le temps de l'analyse, puis clique sur le bouton Nettoyer
- L'interface de réparation s'affiche, clique sur Nettoyer. Le nettoyage se lance
[(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fsecurity-x.fr%2Fimg%2Fpublic%2Fzhpcleaner%2Fzhpcleaner-2.jpg&hash=2e7faa87a0226fe59ef633f5836f77d93e1a9d92)
- Patiente le temps du nettoyage
- Si un redémarrage est nécessaire pour compléter le nettoyage, clique sur OK et redémarre le système
- Au redémarrage, le rapport de nettoyage ZHPCleaner.txt s'affiche. Poste le rapport obtenu.
Tutoriel d'utilisation ZHPCleaner en images (http://forum.security-x.fr/tutoriels-317/tutoriel-zhpcleaner/)
Héberge ce rapport sur ce site d'hébergement de fichiers (http://security-x.fr/up/) et indique les liens fournis dans ta réponse. Aide en images (http://forum.security-x.fr/cours-et-tutoriels-322/(tutoriel)-impression-d%27ecran-et-hebergement-de-rapport/msg60884/#msg60884)
***
Malwarebytes
/!\ Ne passe l'outil qu'une seule fois afin de ne pas fausser le rapport /!\
- Télécharge Malwarebytes Anti-Malware (http://www.malwarebytes.org/mwb-download/) et enregistre le sur le Bureau (choisis la version gratuite)
- Double-clique sur le fichier mbam-setup.exe pour lancer l'installation
/!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
- Choisis ta langue et accepte la licence
- A la fin de l'installation, décoche l'option "Activer l'essai gratuit de Malwarebytes Anti-Malware Premium". La case Exécuter Malwarebytes Anti-Malware reste cochée.
- Clique sur Terminer. Malwarebyte's s'ouvre
- Pour mettre en français s'il est en anglais, dans Settings, puis General Settings, dans Language, sélectionne French
- Dans le tableau de bord qui s'ouvre, la Version de la base de données doit se mettre à jour, si non, clique sur le lien Mettre à jour pour installer les mises à jour et laisse l'outil les installer
- Dans Paramètres, puis Détection et protection, sélectionne Traiter les détections comme des malveillants pour les détections PUP et PUM
- Dans Examen, coche Analyse des Menacessi elle n'est pas sélectionnée, puis clique sur Lancer l'analyse
- Si l'outil te propose d'autres mises à jour, valide en cliquant sur Mettre à jour maintenant
- Patiente le temps de l'analyse
- Pour supprimer les éléments détectés, clique sur Tout mettre en quarantaine
- Si un redémarrage est demandé, clique sur Yes
- Au redémarrage, relance Malwarebytes
- Dans Historique, clique sur Journaux de l'application
- Sélectionne le journal d'examen le plus récent , puis clique sur Afficher
- ce rapport commence comme ceci --> Malwarebytes Anti-Malware / www malwarebytes org / Date de l'analyse / Heure de l'analyse / Fichier journal / Administrateur
- Clique sur Exporter puis sur Fichier texte (*.txt)
- Enregistre le rapport sur ton Bureau. Poste ce rapport dans ta prochaine réponse
Le journal d'examen est aussi enregistré sous C:\ProgramData\Malwarebytes\Malwarebytes' Anti-Malware\Logs[/list]
Tutoriel d'utilisation Malwarebytes Aide en images (http://forum.security-x.fr/tutoriels-317/tutoriel-malwarebytes-anti-malware-version-2/)
Héberge ce rapport sur ce site d'hébergement de fichiers (http://security-x.fr/up/) et indique les liens fournis dans ta réponse. Aide en images (http://forum.security-x.fr/cours-et-tutoriels-322/(tutoriel)-impression-d%27ecran-et-hebergement-de-rapport/msg60884/#msg60884)
***
deux rapports attendus
--> ZHPCleaner.txt --> mode correction/suppression
--> Malwarebytes --> JOURNAL D'ANALYSE de Malwarebytes --> Exporter le rapport d'analyse (http://forum.security-x.fr/tutoriels-317/tutoriel-malwarebytes-anti-malware-version-2/msg116398/#msg116398)
-
bonjour,
voici les deux liens
Malwarebytes = http://up.security-x.fr/file.php?h=R2e34cc535d262345b93449745efa527c
zhpcleaner = http://up.security-x.fr/file.php?h=Rd378987688097fbdf5ce80c3ed927614
encore bonne journee a vous et merci
-
re
ouvre Malwarebytes (clic droit exécuter en tant qu'administrateur)
clique sur l'onglet Historique puis --> Quarantaine et cliques sur Supprimer tout
***
comment se comporte ton système ? .... (hors imprimante)
-
bonjour,
mon système se comporte très bien, tout fonctionne normalement.
merci encore pour tous
-
re
très bien,
Installe la dernière version de java (https://www.java.com/fr/)
***
Pour ton imprimante, poste un sujet dans le forum Hardware (http://forum.security-x.fr/hardware/)
***
Télécharge DelFix (https://toolslib.net/downloads/finish/2/) (de Xplode) sur ton bureau.
- Ferme toutes tes fenêtres, puis double clique sur DelFix.exe pour le lancer.
(Utilisateur de Vista/Windows 7/windows 8.1, faites un clic droit -> "Exécuter en tant qu'administrateur")
- laisse l'option "Supprimer les outils de désinfection" cochée
- coche aussi l'option "Purger la restauration système" <-- /!\ important /!\
- Clique sur le bouton "Exécuter"
- Laisse travailler l'outil.
Le rapport est enregistré à la base de ton disque dur, (C:\DelFix.txt généralement)
copie/colle simplement le rapport dans ton prochain message
***
Tu es la meilleure protection pour ton pc , en suivant quelques conditions:
--> /!\ Tenir à jour son système /!\ (windows, navigateurs, java, Adobe Reader, Flash player, etc ...)=> Qu'est-ce qu'une faille de sécurité? (http://www.secuser.com/faq/securite/#faille_securite)
--> D'une manière générale, vérifier/décocher les cases (http://forum.security-x.fr/tutoriels-317/installation-d%27une-application-sponsorisee-les-pieges-a-eviter) qui proposent d'ajouter des logiciels additionnels dans les programmes d'installation , lire ici aussi (http://forum.security-x.fr/securite-generale/stop-la-pub/)
--> P2P (http://assiste.com/Risque_juridique_de_complicite_passive_de_l_Internaute.html), crack, keygen .... <= Attention ... (http://forum.malekal.com/danger-des-cracks-t893.html)
--> Il faut éviter de télécharger des applications sur des plateformes comme Softonic et O1.net (ou toute autre plateforme, sans faire une recherche préalable sur le site en question) qui repackent les logiciels et les redistribuent avec des indésirables, tout simplement pour gagner de l'argent, alors que l'auteur de l'application la distribue gratuitement.
/!\ Toujours privilégier le téléchargement d'une application sur le site de l'éditeur /!\
--> /!\ Sauvegarder ses données /!\ régulièrement (photos, documents,etc ...) sur un autre support (DVD, disque dur externe ...) avant qu'il ne soit trop tard (ordinateur qui tombe en panne, malware de type Ransomware (http://assiste.com/Ransomware.html), ...etc...) .... ou bien faire des images systèmes régulières
-
re
voici mon rapport de delfix,
-
re
voici mon rapport de delfix,
# DelFix v1.011 - Rapport créé le 17/10/2015 à 16:54:02
# Mis à jour le 18/08/2015 par Xplode
# Nom d'utilisateur : lydie - HOUPIN
# Système d'exploitation : Windows 10 Home (64 bits)
~ Suppression des outils de désinfection ...
Supprimé : C:\FRST
Supprimé : C:\AdwCleaner
Supprimé : C:\Users\lydie\Desktop\Addition.txt
Supprimé : C:\Users\lydie\Desktop\AdwCleaner.exe
Supprimé : C:\Users\lydie\Desktop\AdwCleaner[C1].txt
Supprimé : C:\Users\lydie\Desktop\AdwCleaner[S1].txt
Supprimé : C:\Users\lydie\Desktop\Fixlog.txt
Supprimé : C:\Users\lydie\Desktop\FRST.txt
Supprimé : C:\Users\lydie\Desktop\FRST64.exe
Supprimé : C:\Users\lydie\Desktop\ZHPCleaner.exe
Supprimé : C:\Users\lydie\Desktop\ZHPCleaner.lnk
Supprimé : C:\Users\lydie\Desktop\ZHPCleaner.txt
Supprimé : C:\Users\lydie\Desktop\ZHPCleaner.txt1.txt
Supprimée : HKLM\SOFTWARE\AdwCleaner
~ Purge de la restauration système ...
Supprimé : RP #11 [Windows Update | 10/02/2015 09:31:07]
Supprimé : RP #12 [Removed HP Connected Remote | 10/13/2015 09:07:08]
Supprimé : RP #14 [Restore Point Created by FRST | 10/13/2015 18:48:40]
Supprimé : RP #15 [toto | 10/14/2015 19:35:45]
Supprimé : RP #16 [anto | 10/16/2015 10:08:10]
Nouveau point de restauration créé !
########## - EOF - ##########
merci encore pour tous