Help me pour désinfecter Pc Svp
Ferela
Messages postés
5
Date d'inscription
Statut
Membre
Dernière intervention
-
Fish66 Messages postés 17505 Date d'inscription Statut Contributeur sécurité Dernière intervention -
Fish66 Messages postés 17505 Date d'inscription Statut Contributeur sécurité Dernière intervention -
Bonjour,
Mon PC rame au démarrage même je dirais tout le temps....
Je souhaiterais avoir des conseils du helper, svp.
J'ai fait les diag :
1er ZHPDiag
https://www.cjoint.com/?3EpigdxwfMF
Ensuite j'ai fait :
Shortcut_Module : https://www.cjoint.com/?3EpijMvrmch
AdwCleaner : https://www.cjoint.com/?3EpilbIN2d8
Puis 2ème ZHPDiag
https://www.cjoint.com/?3EpimiHxDRl
En vous remerciant de votre aide Merci
Ferela
Mon PC rame au démarrage même je dirais tout le temps....
Je souhaiterais avoir des conseils du helper, svp.
J'ai fait les diag :
1er ZHPDiag
https://www.cjoint.com/?3EpigdxwfMF
Ensuite j'ai fait :
Shortcut_Module : https://www.cjoint.com/?3EpijMvrmch
AdwCleaner : https://www.cjoint.com/?3EpilbIN2d8
Puis 2ème ZHPDiag
https://www.cjoint.com/?3EpimiHxDRl
En vous remerciant de votre aide Merci
Ferela
A voir également:
- Help me pour désinfecter Pc Svp
- Telecharger downloader pour pc - Télécharger - Téléchargement & Transfert
- Zuma pour pc - Télécharger - Jeux vidéo
- Reinitialiser pc - Guide
- Test performance pc - Guide
- Pc lent - Guide
4 réponses
J'ai oublié de mettre que j'ai également fait Ccleaner, Défrag, et enlever tous mes fichiers photos music...
Bonjour,
1/
* Télécharge MBAM et installe le selon l'emplacement par défaut
https://www.malwarebytes.com/mwb-download/
* Mets le à jour puis lance un examen "Menaces".
* A la fin du scan, clic sur "Mettre tous en quarantaine" en bas à gauche.
* Redémarre l'ordinateur si besoin.
* Après redémarrage, relance Malwarebytes.
* Vas chercher le rapport dans l'onglet "Historique".
* Clic à gauche sur l'onglet Journaux de l'application.
* Double-clic sur le journal d'examen pour l'afficher.
* En bas à gauche choisis "Copier dans le presse papier"
* colle le rapport le contenu du journal ici
=================================
Si tu as besoin d'aide tu peux voir ce tutoriel : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
2/
* Télécharge et installe USBFix à partir l'un des deux liens ci-dessous :
https://www.usb-antivirus.com/download/usbfix/
ou
https://www.usb-antivirus.com/fr/produit/usbfix-premium/
(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d'avoir été infectés sans les ouvrir
* Double clique sur le raccourci UsbFix sur ton Bureau (clique droit avec la souris
:exécuter en tant qu'administrateur pour vista/seven), l'installation se fera
automatiquement
* Clique sur "Recherche"
* Laisse travailler l'outil
* A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur : C:\UsbFix.txt )
@+
1/
* Télécharge MBAM et installe le selon l'emplacement par défaut
https://www.malwarebytes.com/mwb-download/
* Mets le à jour puis lance un examen "Menaces".
* A la fin du scan, clic sur "Mettre tous en quarantaine" en bas à gauche.
* Redémarre l'ordinateur si besoin.
* Après redémarrage, relance Malwarebytes.
* Vas chercher le rapport dans l'onglet "Historique".
* Clic à gauche sur l'onglet Journaux de l'application.
* Double-clic sur le journal d'examen pour l'afficher.
* En bas à gauche choisis "Copier dans le presse papier"
* colle le rapport le contenu du journal ici
=================================
Si tu as besoin d'aide tu peux voir ce tutoriel : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
2/
* Télécharge et installe USBFix à partir l'un des deux liens ci-dessous :
https://www.usb-antivirus.com/download/usbfix/
ou
https://www.usb-antivirus.com/fr/produit/usbfix-premium/
(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d'avoir été infectés sans les ouvrir
* Double clique sur le raccourci UsbFix sur ton Bureau (clique droit avec la souris
:exécuter en tant qu'administrateur pour vista/seven), l'installation se fera
automatiquement
* Clique sur "Recherche"
* Laisse travailler l'outil
* A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur : C:\UsbFix.txt )
@+
Me revoilà,
Après presque 6h d'analyse...... voici le rapport MBAM :
https://www.cjoint.com/?3Eptm1SHxCF
https://www.cjoint.com/?3EptnKeVGVU
Après presque 6h d'analyse...... voici le rapport MBAM :
https://www.cjoint.com/?3Eptm1SHxCF
https://www.cjoint.com/?3EptnKeVGVU
Bonsoir,
1/
--> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").
Script ZHPFix
EmptyPrefetch
ShortcutFix
O90 - PUC: "79CAA1B036589D14EA74856E2A220F1E" . (.Search Settings 1.2.1.) -- C:\Windows\Installer\{0B1AAC97-8563-41D9-AE47-58E6A222F0E1}\ARPPRODUCTICON.exe =>Adware.SearchSettings
[HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{266c7330-c0f4-49e5-8f20-a56f9f822875}] =>PUP.SweetIM
[HKCU\Software\Microsoft\Windows\CurrentVersion\Run]:GM4IE =>PUP.Facemoi
OPT:O4 - HKLM\..\Run: [cfFncEnabler.exe] Clé orpheline
OPT:O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] Clé orpheline
OPT:O4 - HKUS\S-1-5-20\..\Run: [WindowsWelcomeCenter] Clé orpheline
[MD5.00000000000000000000000000000000] [APT] [{3348DE11-4C8F-4797-A847-202132B9EAF5}] (...) -- C:\Users\Gwen\Downloads\WLMUninstaller(3).exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{40E430AF-A80F-49B8-B774-131244CC76FD}] (...) -- C:\Users\Gwen\Downloads\epson324826eu(1).exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{46E1C449-1474-478E-97C2-11E88A9EA2F9}] (...) -- C:\Users\Gwen\Downloads\WLMUninstaller(2).exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{943CAF83-56FF-4B3F-9FED-634C1BF80238}] (...) -- C:\Users\Gwen\Downloads\Sound(2).exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{9E199162-48F3-4858-837D-FC3E5C77922A}] (...) -- C:\Users\Gwen\Downloads\scrabbleproB(1).exe (.not file.) [0]
O51 - MPSK:{2ed6b24c-f689-11de-a712-00238b46d2cc}\AutoRun\command. (...) -- C:\Windows\system32\Si016131.exe (.not file.)
O51 - MPSK:{8a78c6c8-0e3e-11df-a1b2-00238b46d2cc}\AutoRun\command. (...) -- D:\ScrabbleAutorun.exe (.not file.)
O51 - MPSK:{ec008e0e-da86-11e2-8dc5-00238b46d2cc}\AutoRun\command. (...) -- H:\LGAutoRun.exe (.not file.)
O3 - Toolbar\WebBrowser: (no name) - [HKCU]{A057A204-BACC-4D26-969A-2AB983EE729B} Clé orpheline
O9 - Extra button: eBay - Achetez, Vendez - {76577871-04EC-495E-A12B-91F7C3600AFA} . (...) -- c:\toshiba\Webshops\ebay.ico =>Toolbar.eBay
[HKCU\Software\AppDataLow\Software\SKYROCKTBAR]
O53 - SMSR:HKLM\...\startupreg\avast5 [Key] . (...) -- C:\Program Files\Alwil Software\Avast5\avastUI.exe (.not file.)
O43 - CFD: 22/02/2009 - 12:50:28 - [] ----D C:\ProgramData\F-Secure
O43 - CFD: 22/02/2009 - 12:22:30 - [] ----D C:\ProgramData\McAfee
O43 - CFD: 22/02/2009 - 12:35:45 - [] ----D C:\Users\Gwen\AppData\Roaming\F-Secure
EmptyCLSID
EmptyFlash
EmptyTemp
=> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.
(Sous Vista/Win7/Win8, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)
=> Une fois ZHPFix ouvert, clique sur "importer" puis sur "ok" et ensuite colle le texte dans la fenêtre, clique sur GO en bas de page et confirme par oui pour lancer le nettoyage des données
=> laisse travailler l'outil et ne touche à rien ...
=> S'il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !
Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...
Ce rapport est copié sur le bureau
( ce rapport est en outre sauvegardé dans ce dossier C:/ZHP/ZHPDIAG)
===================================
Aide :http://helper-formation.fr/entraide/viewtopic.php?f=31&t=2333
2/
* Télécharge Adobe reader à partir :>>>>Ce lien<<<< en décochant la case : installer McAfee Security Scan Plus (facultatif)
* Désinstalle ta version d'adobe par : ajout/suppression de programme
* Exécute le fichier téléchargé pour installation en suivant les instructions.
Bonne soirée..
1/
--> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").
Script ZHPFix
EmptyPrefetch
ShortcutFix
O90 - PUC: "79CAA1B036589D14EA74856E2A220F1E" . (.Search Settings 1.2.1.) -- C:\Windows\Installer\{0B1AAC97-8563-41D9-AE47-58E6A222F0E1}\ARPPRODUCTICON.exe =>Adware.SearchSettings
[HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{266c7330-c0f4-49e5-8f20-a56f9f822875}] =>PUP.SweetIM
[HKCU\Software\Microsoft\Windows\CurrentVersion\Run]:GM4IE =>PUP.Facemoi
OPT:O4 - HKLM\..\Run: [cfFncEnabler.exe] Clé orpheline
OPT:O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] Clé orpheline
OPT:O4 - HKUS\S-1-5-20\..\Run: [WindowsWelcomeCenter] Clé orpheline
[MD5.00000000000000000000000000000000] [APT] [{3348DE11-4C8F-4797-A847-202132B9EAF5}] (...) -- C:\Users\Gwen\Downloads\WLMUninstaller(3).exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{40E430AF-A80F-49B8-B774-131244CC76FD}] (...) -- C:\Users\Gwen\Downloads\epson324826eu(1).exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{46E1C449-1474-478E-97C2-11E88A9EA2F9}] (...) -- C:\Users\Gwen\Downloads\WLMUninstaller(2).exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{943CAF83-56FF-4B3F-9FED-634C1BF80238}] (...) -- C:\Users\Gwen\Downloads\Sound(2).exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{9E199162-48F3-4858-837D-FC3E5C77922A}] (...) -- C:\Users\Gwen\Downloads\scrabbleproB(1).exe (.not file.) [0]
O51 - MPSK:{2ed6b24c-f689-11de-a712-00238b46d2cc}\AutoRun\command. (...) -- C:\Windows\system32\Si016131.exe (.not file.)
O51 - MPSK:{8a78c6c8-0e3e-11df-a1b2-00238b46d2cc}\AutoRun\command. (...) -- D:\ScrabbleAutorun.exe (.not file.)
O51 - MPSK:{ec008e0e-da86-11e2-8dc5-00238b46d2cc}\AutoRun\command. (...) -- H:\LGAutoRun.exe (.not file.)
O3 - Toolbar\WebBrowser: (no name) - [HKCU]{A057A204-BACC-4D26-969A-2AB983EE729B} Clé orpheline
O9 - Extra button: eBay - Achetez, Vendez - {76577871-04EC-495E-A12B-91F7C3600AFA} . (...) -- c:\toshiba\Webshops\ebay.ico =>Toolbar.eBay
[HKCU\Software\AppDataLow\Software\SKYROCKTBAR]
O53 - SMSR:HKLM\...\startupreg\avast5 [Key] . (...) -- C:\Program Files\Alwil Software\Avast5\avastUI.exe (.not file.)
O43 - CFD: 22/02/2009 - 12:50:28 - [] ----D C:\ProgramData\F-Secure
O43 - CFD: 22/02/2009 - 12:22:30 - [] ----D C:\ProgramData\McAfee
O43 - CFD: 22/02/2009 - 12:35:45 - [] ----D C:\Users\Gwen\AppData\Roaming\F-Secure
EmptyCLSID
EmptyFlash
EmptyTemp
=> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.
(Sous Vista/Win7/Win8, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)
=> Une fois ZHPFix ouvert, clique sur "importer" puis sur "ok" et ensuite colle le texte dans la fenêtre, clique sur GO en bas de page et confirme par oui pour lancer le nettoyage des données
=> laisse travailler l'outil et ne touche à rien ...
=> S'il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !
Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...
Ce rapport est copié sur le bureau
( ce rapport est en outre sauvegardé dans ce dossier C:/ZHP/ZHPDIAG)
===================================
Aide :http://helper-formation.fr/entraide/viewtopic.php?f=31&t=2333
2/
* Télécharge Adobe reader à partir :>>>>Ce lien<<<< en décochant la case : installer McAfee Security Scan Plus (facultatif)
* Désinstalle ta version d'adobe par : ajout/suppression de programme
* Exécute le fichier téléchargé pour installation en suivant les instructions.
Bonne soirée..