Winifighter

Résolu
louisxv1 Messages postés 94 Statut Membre -  
sKe69 Messages postés 21955 Statut Contributeur sécurité -
Bonjour,
Le rapport ne s'affiche pas a la fin du scanner

117 réponses

sKe69 Messages postés 21955 Statut Contributeur sécurité 463
 
re,

je répète donc :

Le rapport est en outre sauvegardé à la racine du disque maitre ( C:\FindyKill.txt ).

poste donc le contenu de ce rapport ...

0
louisxv1 Messages postés 94 Statut Membre
 
http://www.cijoint.fr/cjlink.php?file=cj200908/cijpel1kKt.txt
0
sKe69 Messages postés 21955 Statut Contributeur sécurité 463
 
Bien ...

fait ceci maintenant :

1- Supprime proprement l'outil Ad-Remover ainsi :

* Relance l'outil , au menu principal choisis l'option D et valide ..
Lors de l'apparition du message d'avertissement , clique sur "Ok" .

* Supprime les fichiers : C:\Ad-Report-CLEAN.log et C:\Ad-Report-SCAN.log
Et supprime, au prochain démarrage du PC, le répertoire C:\Program Files\AD-Remover qui sera vide .

======================

2- ! Déconnecte toi d'internet, désactives ton antivirus et ferme toutes applications en cours !

Impératif :
Branche toutes tes unités externes à ton PC (clé USB, DD externe, flash disk, lecteur MP3,carte SD, etc...) succeptibles d'avoir été infectés ( mais sans les ouvrir ! ) .

# Double clique sur le raccourci FindyKill présent sur ton bureau pour lancer l'outil .

# Cette fois ci , tu choisis l' option 2 ( Suppression ) .

> Ton bureau disparaitra et le pc redémarrera ( c'est normal ).

# Au redémarrage , Findykill scannera ton pc , laisse travailler l'outil et ne touche à rien .

# Une fois terminé, poste le nouveau rapport Findykill.txt qui apparaitra avec le bureau .

( Le rapport est en outre sauvegardé à la racine du disque maitre > C:\Findykill.txt ).

Note :
Si le Bureau ne réapparait pas, presse Ctrl + Alt + Suppr , Onglet "Fichier"-> "Nouvelle tâche":
tape explorer.exe et valide .

============================

3- Refais un scan ZHPDiag, coche bien toutes les options ( sauf la 045 et 061 ), poste le nouveau rapport obtenu ( via Cijoint ) pour analyse et attends la suite ...

0
louisxv1 Messages postés 94 Statut Membre
 
je n'ai plus internet depuis que j'ai supprimer Ad-Remover pourquoi ? (c'est un résau sans fil)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
sKe69 Messages postés 21955 Statut Contributeur sécurité 463
 
salut,

Je n'ai plus internet depuis que j'ai supprimer Ad-Remover pourquoi ? (c'est un résau sans fil)

> je ne crois pas que cela provient de AR-Remover ...

cependant l'étape 2 de la manipe que je t'ai demandé ici https://forums.commentcamarche.net/forum/affich-13698874-winifighter?page=4#63 devrait résoudre ce prb ....

j'attends donc les rapports demandés de cette manipe ....

0
louisxv1 Messages postés 94 Statut Membre
 
Le scanne se bloque a 30 %
0
sKe69 Messages postés 21955 Statut Contributeur sécurité 463
 
patiente et laisse travailler ...



si cela ne bouge pas au bout d'une 20aine de min , préviens moi ....

0
louisxv1 Messages postés 94 Statut Membre
 
je te prévien que sa na pas bougé au bout de 30 mn
0
sKe69 Messages postés 21955 Statut Contributeur sécurité 463
 
bon .... patiente encore un peu ...

et si cela ne bronche pas , reprend cette manipe depuis le mode sans échec :

/!\ Ne jamais démarrer en mode sans échec via MSCONFIG /!\

Comment aller en Mode sans échec :
1) Redémarre ton ordi .
2) Tapote la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip" .
3) Tu tapotes jusqu' à l'apparition de l'écran avec les options de démarrage .
4) Choisis la première option : Sans Échec , et valide en tapant sur [Entrée] .
5) Choisis ton compte habituel ( et pas Administrateur ).
attention : pas de connexion possible en mode sans échec , donc copie ou imprime bien la manipe pour éviter les erreurs ...

poste le rapport obtenu ... ainsi qu'un nouveau rapport ZHPDiag comme demandé précédemment ...

0
louisxv1 Messages postés 94 Statut Membre
 
http://www.cijoint.fr/cjlink.php?file=cj200908/cijHKFHsLf.txt
0
louisxv1 Messages postés 94 Statut Membre
 
Désolé mais je n'arrive toujours pas a faire l'autre il se bloque toujours a 30 %
0
sKe69 Messages postés 21955 Statut Contributeur sécurité 463
 
re,

1- supprime FindyKill ainsi :

# Double clique sur le raccourci FindyKill présent sur ton bureau .

# Choisis l' option 5 ( Désinstaller ) et laisse toi guider ...

( au prochain démarrage du PC , tu pourras aussi supprimer ce dossier > C:\FindyKill )

==========================

2- Dis moi , tu as récupérer ton Wifi ou pas ...?

=======================

puis fais ceci :

Télécharge UsbFix ( de C_XX, Chimay8 & Chiquitine29 ) sur ton bureau :

> http://sd-1.archive-host.com/membres/up/127028005715545653/UsbFix.exe

! Déconnecte toi d'internet et ferme toutes applications en cours !

--> Double-clique sur l' .exe pour lancer l'installation de l'outil ( ne touche pas aux paramètres d'installe ) .

Impératif :
Branche toutes tes unités externes à ton PC (clé USB, DD externe, flash disk, lecteur MP3,carte SD, etc...) succeptibles d'avoir été infectés ( mais sans les ouvrir ! ) .

# Double clique sur le raccourci UsbFix présent sur ton bureau pour lancer l'outil.

# Choisis l' option 1 ( Recherche )

# Laisse travailler l'outil et ne touche à rien pendant le scan .

# Une fois terminé, poste le rapport UsbFix.txt qui apparaitra.

Le rapport est en outre sauvegardé à la racine du disque maitre ( C:\UsbFix.txt ).

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

Note :
"Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

Site de l'auteur > http://pagesperso-orange.fr/NosTools/usbfix.html

0
louisxv1 Messages postés 94 Statut Membre
 
http://www.cijoint.fr/cjlink.php?file=cj200908/cijuYaFtGE.txt
0
louisxv1 Messages postés 94 Statut Membre
 
et mon wifi remarche
0
sKe69 Messages postés 21955 Statut Contributeur sécurité 463
 
re,

1- supprime ce fichier :

C:\temp.txt

===================

2- ! Déconnecte toi d'internet et ferme toutes applications en cours !

Impératif :
Branche toutes tes unités externes à ton PC (clé USB, DD externe, flash disk, lecteur MP3,carte SD, etc...) succeptibles d'avoir été infectés ( mais sans les ouvrir ! ) .

# Double clique sur le raccourci UsbFix présent sur ton bureau pour lancer l'outil .

# Cette fois ci , tu choisis l' option 4 ( Listing ) .

> poste moi le rapport obtenu pour analyse ....

==================

3- Télécharge GenProc (de Jean-Chretien1 et Narco4) sur ton bureau (et pas ailleur !) :
http://www.genproc.com/GenProc.exe

!! ferme tes applications en cours !!

* double-clique sur GenProc.exe pour lancer le scan et laisse faire ...

* A la question "faites vous aidez sur un forum..." > clique sur " oui " .

-> poste le contenu du rapport qui s'ouvre ...

Aide en images ici : http://www.alt-shift-return.org/Info/GenProc-HowTo.html

IMPORTANT : poste le rapport et ne fais rien d'autre pour l'instant ( souvant il faut ajouter des consignes à la manipe indiquée pour que cela fonctionne parfaitement ) .

0
louisxv1 Messages postés 94 Statut Membre
 
http://www.cijoint.fr/cjlink.php?file=cj200908/cijYZYP9uh.txt
0
louisxv1 Messages postés 94 Statut Membre
 
http://www.cijoint.fr/cjlink.php?file=cj200908/cij9j3UvV9.txt
0
sKe69 Messages postés 21955 Statut Contributeur sécurité 463
 
bien ....

tout ceci semble clean .... dis moi comment va le PC ... encore des soucis ?

puis fais ce qui suit dans l'ordre ( si le dernier rapport est clean , on finalisera ) :

( ne saute pas d'étape ! si tu rencontres un soucis lors de cette manipe , tu stoppes et tu m'en fais part )

1-Télécharge ToolsCleaner (de A.Rothstein) sur ton Bureau.
http://pc-system.fr/

Déconnecte toi et ferme bien toutes tes applications en cours .

Lances le .
*Clique sur Recherche et laisse le scan se terminer (cela peut être long).
*Clique sur Suppression pour finaliser.
*Clique sur "quitter" pour générer un rapport ( et pas sur la croix rouge !) :
--> Poste ce rapport : il se trouve à la racine de ton disque dur -> C:\TCleaner.txt .

Note : Ce petit soft va te nettoyer tout les trucs dont on c'est servi pour la désinfection .
Supprime tout les outils , dossiers ou rapports consernant la désinfection que Toolscleaner2 n'a pas supprimé .

( garde CCleaner et Malwarebytes : très utiles ! )

======================================

2- Refais un coup de CCleaner ( registre compris ) .

======================================

3- Retélécharge et réinstalle hijackthis ( car supprimé par Toolscleaner2 ) ,

Télécharge et installe le logiciel HijackThis :

ici https://www.commentcamarche.net/telecharger/securite/11747-hijackthis/
ou ici http://www.trendsecure.com/portal/en-US/_download/HJTInstall.exe
ou ici https://www.clubic.com/telecharger-fiche17891-hijackthis.html

-> Clique sur le setup pour lancer l'installe : laisse toi guider et ne modifie pas les paramètres d'installation .
A la fin de l'installe , le prg ce lance automatiquement : ferme le en cliquant sur la croix rouge .
Au final, tu dois avoir un raccourci sur ton bureau et aussi un cheminement comme :
"C:\ program files\Trend Micro\HijackThis\HijackThis.exe " .

( ne fais pas de scan pour le moment )

======================================

4- Important :
Purge de la restauration système
*Désactive ta restauration :
Clique droit sur poste de travail/propriétés/Restauration système/coche la case désactiver la restauration, appliquer, OK
---> Redémarre ton PC ...

*Réactive ta restauration :
Clique droit sur poste de travail/propriétés/Restauration système/décoche la case désactiver la restauration, appliquer, OK
--->Redémarre ton PC ...

( Note : tu peux aussi y accéder via panneau de configuration->" système "->" restauration système " ).

======================================

5- Fais un scan en ligne avec Kaspersky :

Suis les indications de ce tuto > https://www.commentcamarche.net/faq/17751-scanner-en-ligne-avec-kaspersky

Fait un scan du "poste de travail" .
Sauvegarde bien le rapport en ".txt" et poste son contenu dans ta prochaine réponse ...

0
louisxv1 Messages postés 94 Statut Membre
 
http://www.cijoint.fr/cjlink.php?file=cj200908/cijr6gj8kw.txt
0
sKe69 Messages postés 21955 Statut Contributeur sécurité 463
 
re,

tu supprimeras Combofix manuellement ...

continue .... ;)

0
louisxv1 Messages postés 94 Statut Membre
 
La mise a jour de la base de donné se met en echec tout le temp
0