Demande d'analyse pc svp?
Résolu/Fermé
zutzut33
Messages postés
154
Date d'inscription
lundi 23 avril 2012
Statut
Membre
Dernière intervention
23 août 2018
-
27 juil. 2016 à 20:51
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 - 29 juil. 2016 à 10:52
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 - 29 juil. 2016 à 10:52
A voir également:
- Demande d'analyse pc svp?
- Test performance pc - Guide
- Reinitialiser pc - Guide
- Pc lent - Guide
- Analyse composant pc - Guide
- Whatsapp pc - Télécharger - Messagerie
11 réponses
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
27 juil. 2016 à 23:11
27 juil. 2016 à 23:11
Bonsoir,
Hijackthis n'est plus à jour! ;)
On va lancer un autre outil de diagnostique :
---
[*] Télécharge :Farbar Recovery Scan Tool (FRST) à partir
ce lien : https://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/
[*] Enregistre le sur votre bureau ( Vous devez exécuter la version compatible avec votre système 32 bits ou 64 bits)
==> Comment savoir quelle version 32 bits ou 64 bits est exécutée sur mon système ?
[*] Lance FRST, exécuter en tant qu'administrateur sous Windows : 7/8/10 et Vista
[*] Sur le menu principal, vérifie que la case "Addition.txt" soit cochée puis clique sur "Analyser" et patiente le temps de l'analyse
[*] Une fois le scan terminé rends toi sur le bureau, deux rapports FRST.txt et Addition.txt ont été créés.
[*] Héberge les rapports FRST.txt et Addition.txt présent sur ton bureau sur : malekal.com
[*] Fais copier/coller les liens fournis dans ta prochaine réponse.
Bonne soirée ;)
Hijackthis n'est plus à jour! ;)
On va lancer un autre outil de diagnostique :
---
[*] Télécharge :Farbar Recovery Scan Tool (FRST) à partir
ce lien : https://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/
[*] Enregistre le sur votre bureau ( Vous devez exécuter la version compatible avec votre système 32 bits ou 64 bits)
==> Comment savoir quelle version 32 bits ou 64 bits est exécutée sur mon système ?
[*] Lance FRST, exécuter en tant qu'administrateur sous Windows : 7/8/10 et Vista
[*] Sur le menu principal, vérifie que la case "Addition.txt" soit cochée puis clique sur "Analyser" et patiente le temps de l'analyse
[*] Une fois le scan terminé rends toi sur le bureau, deux rapports FRST.txt et Addition.txt ont été créés.
[*] Héberge les rapports FRST.txt et Addition.txt présent sur ton bureau sur : malekal.com
[*] Fais copier/coller les liens fournis dans ta prochaine réponse.
Bonne soirée ;)
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
28 juil. 2016 à 11:37
28 juil. 2016 à 11:37
Bonjour,
Pour continuer :
1/
Correction à effectuer avec FRST :
Avertissement :Ces instructions ne concernent que cet ordinateur. Elles ne doivent pas être appliquées sur un autre sous peine de l'endommager
[*] A partir ce lien : https://up2sha.re/libraries/force-download.php?d=P48yrpWIuJBo
[*] Téléchargez puis enregistrez ce fichier sous le nom Fixlist.txt sur le bureau de ton PC
[*] Sur votre bureau vous avez le fichier texte (fixlist.txt & FRST.exe)
[*] Lancez FRST, "exécuter en tant qu'administrateur" sous Windows Vista, Windows Seven et Windows 8/8.1
[*] Cliquez sur "Corriger"
[*] Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
[*] Redémarre l’ordinateur.
2/
[*] Lance Malwarebytes.
[*] Mets le à jour puis lance un examen "Menaces".
[*] coche "Recherche de rootkits" (Paramètres -> Détection et protection)
[*] A la fin du scan, clic sur "Mettre tous en quarantaine" en bas à gauche.
[*] Redémarre l'ordinateur si besoin.
[*] Après redémarrage, relance Malwarebytes.
[*] Vas chercher le rapport dans l'onglet "Historique".
[*] Clic à gauche sur l'onglet Journaux de l'application.
[*] Double-clic sur le journal d'examen pour l'afficher.
[*] En bas à gauche choisis "Copier dans le presse papier"
[*] colle le rapport le contenu du journal ici
3/
Télécharger Eset Nod32 :
http://download.eset.com/special/eos/esetsmartinstaller_fra.exe
Il est recommandé de désactiver votre antivirus afin de ne pas ralentir le scan et d'afficher des message d'alerte !
Vous pouvez l'enregistrer sur le bureau en lui donnant un nom. Poster le rapport sur le forum.
Si le rapport n'est pas sur le bureau regarde ici ==> C:\Program Files\EsetOnlicer le fichier
Pour vous aider voici un tuto rédigé par dorgane :
https://www.commentcamarche.net/faq/29643-scanner-en-ligne-avec-eset-nod32
@+
Pour continuer :
1/
Correction à effectuer avec FRST :
Avertissement :Ces instructions ne concernent que cet ordinateur. Elles ne doivent pas être appliquées sur un autre sous peine de l'endommager
[*] A partir ce lien : https://up2sha.re/libraries/force-download.php?d=P48yrpWIuJBo
[*] Téléchargez puis enregistrez ce fichier sous le nom Fixlist.txt sur le bureau de ton PC
[*] Sur votre bureau vous avez le fichier texte (fixlist.txt & FRST.exe)
[*] Lancez FRST, "exécuter en tant qu'administrateur" sous Windows Vista, Windows Seven et Windows 8/8.1
[*] Cliquez sur "Corriger"
[*] Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
[*] Redémarre l’ordinateur.
2/
[*] Lance Malwarebytes.
[*] Mets le à jour puis lance un examen "Menaces".
[*] coche "Recherche de rootkits" (Paramètres -> Détection et protection)
[*] A la fin du scan, clic sur "Mettre tous en quarantaine" en bas à gauche.
[*] Redémarre l'ordinateur si besoin.
[*] Après redémarrage, relance Malwarebytes.
[*] Vas chercher le rapport dans l'onglet "Historique".
[*] Clic à gauche sur l'onglet Journaux de l'application.
[*] Double-clic sur le journal d'examen pour l'afficher.
[*] En bas à gauche choisis "Copier dans le presse papier"
[*] colle le rapport le contenu du journal ici
3/
Télécharger Eset Nod32 :
http://download.eset.com/special/eos/esetsmartinstaller_fra.exe
- Lannt)
- Téléchargement des signatures
Il est recommandé de désactiver votre antivirus afin de ne pas ralentir le scan et d'afficher des message d'alerte !
- Le scan débute dés la fin du téléchargement
- Générer le rapport
- Cliquer sur liste des menaces détectées puis sur exporter dans un fichier texte...
Vous pouvez l'enregistrer sur le bureau en lui donnant un nom. Poster le rapport sur le forum.
Si le rapport n'est pas sur le bureau regarde ici ==> C:\Program Files\EsetOnlicer le fichier
- Accepter les conditions
- Autoriser le programme à accéder à Internet
- Cliquer sur paramètre avancées pour ouvrir le menu et sélectionner les options (par défaut le scanner analyse votre ordinateur entièremeneScanner\log.txt
Pour vous aider voici un tuto rédigé par dorgane :
https://www.commentcamarche.net/faq/29643-scanner-en-ligne-avec-eset-nod32
@+
zutzut33
Messages postés
154
Date d'inscription
lundi 23 avril 2012
Statut
Membre
Dernière intervention
23 août 2018
3
28 juil. 2016 à 17:37
28 juil. 2016 à 17:37
Re..
Voici le Rapport FRST:
Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 27-07-2016
Exécuté par BOLIFRAUD (2016-07-28 12:57:00) Run:1
Exécuté depuis C:\Users\BOLIFRAUD\Desktop
Profils chargés: BOLIFRAUD (Profils disponibles: BOLIFRAUD & AUTRE & Administrateur & Invité)
Mode d'amorçage: Normal
==============================================
fixlist contenu:
start
CreateRestorePoint:
HKLM-x32\...\Run: [] => [X]
Winlogon\Notify\igfxcui: igfxdev.dll [X]
2015-01-20 12:06 - 2015-01-20 12:21 - 0000129 _____ () C:\Users\BOLIFRAUD\AppData\Local\029dc8ed4fcf30abc2efc268ddab1636
2014-08-29 09:12 - 2014-12-31 19:17 - 0005632 _____ () C:\Users\BOLIFRAUD\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
C:\Users\BOLIFRAUD\ZHPCleaner.exe
C:\Windows\Tasks\{6F8EF154-31CD-86D4-64C9-0E54560BA0BE}.job
2016-07-04 08:57 - 2016-07-04 08:57 - 00000000 ____D C:\Users\BOLIFRAUD\AppData\Local\Setup1881406
Task: {1B73E0F0-0426-4B95-B404-B20F7DEF3F23} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> Pas de fichier <==== ATTENTION
Task: {2D960E86-56BF-4B51-B2A8-2FB70B4629B3} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> Pas de fichier <==== ATTENTION
Task: {A0FC4D17-724A-477E-8AB5-5A793F413943} - \Microsoft\Windows\Setup\GWXTriggers\OnIdle-5d -> Pas de fichier <==== ATTENTION
Task: {B8E61F03-99A1-4D6B-B17B-69F3DFB5887A} - System32\Tasks\{6F8EF154-31CD-86D4-64C9-0E54560BA0BE} => C:\Users\BOLIFRAUD\AppData\Roaming\{716847D3-543A-2AA5-3F0C-0D77E3DEF049}\synctask.exe [2013-04-11] () <==== ATTENTION
Task: {EDC15061-9DB2-4052-A4BF-EEC4BB4C102A} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> Pas de fichier <==== ATTENTION
Task: {EECDB783-24DB-493E-B330-042898B367CF} - \Microsoft\Windows\Setup\GWXTriggers\Time-Weekend -> Pas de fichier <==== ATTENTION
Task: {F6BFF239-0F83-4161-9BE7-258BA4C1046E} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> Pas de fichier <==== ATTENTION
Task: {FAB18ECC-D7BB-40F4-ABE2-7BFD0EF002B2} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> Pas de fichier <==== ATTENTION
Task: C:\WINDOWS\Tasks\{6F8EF154-31CD-86D4-64C9-0E54560BA0BE}.job => C:\Users\BOLIFR~1\AppData\Roaming\{71684~1\synctask.exe <==== ATTENTION
Hosts:
EmptyTemp:
end
Le Point de restauration a été créé avec succès.
HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\ => valeur supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\igfxcui" => clé supprimé(es) avec succès
C:\Users\BOLIFRAUD\AppData\Local\029dc8ed4fcf30abc2efc268ddab1636 => déplacé(es) avec succès
C:\Users\BOLIFRAUD\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini => déplacé(es) avec succès
C:\Users\BOLIFRAUD\ZHPCleaner.exe => déplacé(es) avec succès
C:\Windows\Tasks\{6F8EF154-31CD-86D4-64C9-0E54560BA0BE}.job => déplacé(es) avec succès
C:\Users\BOLIFRAUD\AppData\Local\Setup1881406 => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{1B73E0F0-0426-4B95-B404-B20F7DEF3F23}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{1B73E0F0-0426-4B95-B404-B20F7DEF3F23}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{2D960E86-56BF-4B51-B2A8-2FB70B4629B3}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{2D960E86-56BF-4B51-B2A8-2FB70B4629B3}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\Logon-5d" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{A0FC4D17-724A-477E-8AB5-5A793F413943}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{A0FC4D17-724A-477E-8AB5-5A793F413943}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\OnIdle-5d" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{B8E61F03-99A1-4D6B-B17B-69F3DFB5887A}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{B8E61F03-99A1-4D6B-B17B-69F3DFB5887A}" => clé supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\{6F8EF154-31CD-86D4-64C9-0E54560BA0BE} => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{6F8EF154-31CD-86D4-64C9-0E54560BA0BE}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{EDC15061-9DB2-4052-A4BF-EEC4BB4C102A}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{EDC15061-9DB2-4052-A4BF-EEC4BB4C102A}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{EECDB783-24DB-493E-B330-042898B367CF}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{EECDB783-24DB-493E-B330-042898B367CF}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\Time-Weekend" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{F6BFF239-0F83-4161-9BE7-258BA4C1046E}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{F6BFF239-0F83-4161-9BE7-258BA4C1046E}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{FAB18ECC-D7BB-40F4-ABE2-7BFD0EF002B2}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{FAB18ECC-D7BB-40F4-ABE2-7BFD0EF002B2}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\Time-5d" => clé supprimé(es) avec succès
C:\WINDOWS\Tasks\{6F8EF154-31CD-86D4-64C9-0E54560BA0BE}.job => non trouvé(e).
C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
Hosts restauré(es) avec succès.
=========== EmptyTemp: ==========
BITS transfer queue => 8388608 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 25255535 B
Java, Flash, Steam htmlcache => 604 B
Windows/system/drivers => 105516 B
Edge => 0 B
Chrome => 0 B
Firefox => 17420419 B
Opera => 0 B
Temp, IE cache, history, cookies, recent:
Default => 9172 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 0 B
NetworkService => 29674990 B
BOLIFRAUD => 656153 B
AUTRE => 1066219 B
Administrator => 130 B
Invité.Maumau => 918890 B
RecycleBin => 1832248 B
EmptyTemp: => 81.4 MB données temporaires supprimées.
================================
Le système a dû redémarrer.
https://pjjoint.malekal.com/files.php?id=20160728_y13o13j11o8j5
Voici le Rapport de ESET Nod 32
ESETSmartInstaller@High as downloader log:
all ok
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# EOSSerial=bb32541e9a4ab3429a412b38b1e97582
# end=init
# utc_time=2016-07-28 12:56:31
# local_time=2016-07-28 02:56:31 )
# country="France"
# osver=6.2.9200 NT
ESETSmartInstaller@High as downloader log:
all ok
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# EOSSerial=bb32541e9a4ab3429a412b38b1e97582
# end=init
# utc_time=2016-07-28 12:59:24
# local_time=2016-07-28 02:59:24 )
# country="France"
# osver=6.2.9200 NT
Update Init
Update Download
Update Finalize
Updated modules version: 30250
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# EOSSerial=bb32541e9a4ab3429a412b38b1e97582
# end=updated
# utc_time=2016-07-28 01:02:18
# local_time=2016-07-28 03:02:18 )
# country="France"
# osver=6.2.9200 NT
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.7777
# api_version=3.1.1
# EOSSerial=bb32541e9a4ab3429a412b38b1e97582
# engine=30250
# end=finished
# remove_checked=true
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=true
# antistealth_checked=true
# utc_time=2016-07-28 03:17:06
# local_time=2016-07-28 05:17:06 )
# country="France"
# lang=1036
# osver=6.2.9200 NT
# compatibility_mode_1=''
# compatibility_mode=5893 16776573 100 94 33944 33508596 0 0
# scanned=270478
# found=18
# cleaned=18
# scan_time=8087
sh=3292B6541847BE4043421F616B18AD3F958F5D08 ft=1 fh=66deaf53c465521e vn="une variante de Win32/DealPly.DM application potentiellement indésirable (nettoyé par suppression)" ac=C fn="C:\Users\BOLIFRAUD\AppData\Roaming\{716847D3-543A-2AA5-3F0C-0D77E3DEF049}\synctask.exe"
sh=C133DB147FA578119F34B675D45B477E110761B2 ft=1 fh=9272027fde077ca7 vn="Win32/Bundled.Toolbar.Google.D application potentiellement dangereuse (supprimé)" ac=C fn="C:\Users\BOLIFRAUD\Documents\Archives sécurité\ccsetup412.exe"
sh=42697B3B2A0FB929E4D76BF33E023456C014A071 ft=1 fh=6e8d145c6961dcde vn="une variante de Win32/Toptools.A application potentiellement indésirable (supprimé)" ac=C fn="C:\Users\BOLIFRAUD\Documents\Archives sécurité\formatfactory_3-8-0-0_fr_223920.exe"
sh=DD6E088E22874B283348A15DB5159C7B20CC6D22 ft=1 fh=fe9dda6ca79832a6 vn="Win32/Bundled.Toolbar.Google.D application potentiellement dangereuse (supprimé)" ac=C fn="C:\Users\BOLIFRAUD\Documents\Archives sécurité ancien ordi\ccsetup407.exe"
sh=722843E57423A01A3F5F4DF456E42BFD280A9059 ft=1 fh=9e7a2696bc878761 vn="une variante de Win32/Bundled.Toolbar.Ask application potentiellement dangereuse (supprimé)" ac=C fn="C:\Users\BOLIFRAUD\Documents\Archives sécurité ancien ordi\pf-setup-fr-653.exe"
sh=B7C20CA5F3D03CA0B47FE84EA238FF4F69E5183B ft=1 fh=075c4223825eb116 vn="Win32/Bundled.Toolbar.Google.D application potentiellement dangereuse (supprimé)" ac=C fn="C:\Users\BOLIFRAUD\Downloads\ccsetup513.exe"
sh=91352F7C0C03DBAFE73A9D7B2539C7B346EF9582 ft=1 fh=50f3aee05957228d vn="Win32/Bundled.Toolbar.Google.D application potentiellement dangereuse (supprimé)" ac=C fn="C:\Users\BOLIFRAUD\Downloads\ccsetup514.exe"
sh=8B1F53A9E0FFB090032A69312B1BC1121CB97601 ft=1 fh=9ae2658579d22504 vn="Win32/Bundled.Toolbar.Google.D application potentiellement dangereuse (supprimé)" ac=C fn="C:\Users\BOLIFRAUD\Downloads\ccsetup515.exe"
sh=E473F5DB747773B80FCCA8A50B4CF7BAEEC1EA47 ft=1 fh=0b4bffcfb4a8cb37 vn="Win32/Bundled.Toolbar.Google.D application potentiellement dangereuse (supprimé)" ac=C fn="C:\Users\BOLIFRAUD\Downloads\ccsetup516.exe"
sh=F2812D6ECF216B1137B86BF4E0AFB4F6B012FF85 ft=1 fh=a0e15a68d2773df5 vn="Win32/Bundled.Toolbar.Google.D application potentiellement dangereuse (supprimé)" ac=C fn="C:\Users\BOLIFRAUD\Downloads\ccsetup517.exe"
sh=065541754D2A46F2D0242D0D531188E5BACDF828 ft=1 fh=5079c4d5a4b31f01 vn="Win32/Bundled.Toolbar.Google.D application potentiellement dangereuse (supprimé)" ac=C fn="C:\Users\BOLIFRAUD\Downloads\ccsetup518.exe"
sh=40F6CA5EF25B7DBD42AE8B4FDA5F98144B1AD360 ft=1 fh=08965c270c124c2f vn="Win32/Bundled.Toolbar.Google.D application potentiellement dangereuse (supprimé)" ac=C fn="C:\Users\BOLIFRAUD\Downloads\ccsetup519.exe"
sh=68B0376FB80EC5DBF7B47DCC7B5335383E9B063A ft=1 fh=893d1fa1996eca88 vn="Win32/Bundled.Toolbar.Google.D application potentiellement dangereuse (supprimé)" ac=C fn="C:\Users\BOLIFRAUD\Downloads\ccsetup520.exe"
sh=76DCEB196BCD24167FBA1A412CF895172600B801 ft=1 fh=703c6b9610f61462 vn="menaces multiples (nettoyé par suppression)" ac=C fn="C:\Users\BOLIFRAUD\Downloads\IDPS [1].exe"
sh=3A850827FB087FB18C4E794850BAAE943D7A2B7B ft=1 fh=cb07b7692be9da1c vn="Win32/Bundled.Toolbar.Google.D application potentiellement dangereuse (supprimé)" ac=C fn="C:\Users\BOLIFRAUD\Downloads\rcsetup152(1).exe"
sh=3A850827FB087FB18C4E794850BAAE943D7A2B7B ft=1 fh=cb07b7692be9da1c vn="Win32/Bundled.Toolbar.Google.D application potentiellement dangereuse (supprimé)" ac=C fn="C:\Users\BOLIFRAUD\Downloads\rcsetup152.exe"
sh=1AB704FE0D4FA8C1585A6E98571E646FDBCCEE30 ft=1 fh=78e31d99fdba020d vn="Win32/Bundled.Toolbar.Google.D application potentiellement dangereuse (supprimé)" ac=C fn="C:\Users\BOLIFRAUD\Downloads\rcsetup153.exe"
sh=10EEB19222A5F6382A1B0B5DECA1DB182AB599A0 ft=1 fh=867941217a2978cd vn="Win32/Solvusoft.B application potentiellement indésirable (supprimé)" ac=C fn="C:\Users\BOLIFRAUD\Downloads\Setup_FileViewPro_2016.exe"
Cordialement.
Voici le Rapport FRST:
Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 27-07-2016
Exécuté par BOLIFRAUD (2016-07-28 12:57:00) Run:1
Exécuté depuis C:\Users\BOLIFRAUD\Desktop
Profils chargés: BOLIFRAUD (Profils disponibles: BOLIFRAUD & AUTRE & Administrateur & Invité)
Mode d'amorçage: Normal
==============================================
fixlist contenu:
start
CreateRestorePoint:
HKLM-x32\...\Run: [] => [X]
Winlogon\Notify\igfxcui: igfxdev.dll [X]
2015-01-20 12:06 - 2015-01-20 12:21 - 0000129 _____ () C:\Users\BOLIFRAUD\AppData\Local\029dc8ed4fcf30abc2efc268ddab1636
2014-08-29 09:12 - 2014-12-31 19:17 - 0005632 _____ () C:\Users\BOLIFRAUD\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
C:\Users\BOLIFRAUD\ZHPCleaner.exe
C:\Windows\Tasks\{6F8EF154-31CD-86D4-64C9-0E54560BA0BE}.job
2016-07-04 08:57 - 2016-07-04 08:57 - 00000000 ____D C:\Users\BOLIFRAUD\AppData\Local\Setup1881406
Task: {1B73E0F0-0426-4B95-B404-B20F7DEF3F23} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> Pas de fichier <==== ATTENTION
Task: {2D960E86-56BF-4B51-B2A8-2FB70B4629B3} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> Pas de fichier <==== ATTENTION
Task: {A0FC4D17-724A-477E-8AB5-5A793F413943} - \Microsoft\Windows\Setup\GWXTriggers\OnIdle-5d -> Pas de fichier <==== ATTENTION
Task: {B8E61F03-99A1-4D6B-B17B-69F3DFB5887A} - System32\Tasks\{6F8EF154-31CD-86D4-64C9-0E54560BA0BE} => C:\Users\BOLIFRAUD\AppData\Roaming\{716847D3-543A-2AA5-3F0C-0D77E3DEF049}\synctask.exe [2013-04-11] () <==== ATTENTION
Task: {EDC15061-9DB2-4052-A4BF-EEC4BB4C102A} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> Pas de fichier <==== ATTENTION
Task: {EECDB783-24DB-493E-B330-042898B367CF} - \Microsoft\Windows\Setup\GWXTriggers\Time-Weekend -> Pas de fichier <==== ATTENTION
Task: {F6BFF239-0F83-4161-9BE7-258BA4C1046E} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> Pas de fichier <==== ATTENTION
Task: {FAB18ECC-D7BB-40F4-ABE2-7BFD0EF002B2} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> Pas de fichier <==== ATTENTION
Task: C:\WINDOWS\Tasks\{6F8EF154-31CD-86D4-64C9-0E54560BA0BE}.job => C:\Users\BOLIFR~1\AppData\Roaming\{71684~1\synctask.exe <==== ATTENTION
Hosts:
EmptyTemp:
end
Le Point de restauration a été créé avec succès.
HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\ => valeur supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\igfxcui" => clé supprimé(es) avec succès
C:\Users\BOLIFRAUD\AppData\Local\029dc8ed4fcf30abc2efc268ddab1636 => déplacé(es) avec succès
C:\Users\BOLIFRAUD\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini => déplacé(es) avec succès
C:\Users\BOLIFRAUD\ZHPCleaner.exe => déplacé(es) avec succès
C:\Windows\Tasks\{6F8EF154-31CD-86D4-64C9-0E54560BA0BE}.job => déplacé(es) avec succès
C:\Users\BOLIFRAUD\AppData\Local\Setup1881406 => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{1B73E0F0-0426-4B95-B404-B20F7DEF3F23}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{1B73E0F0-0426-4B95-B404-B20F7DEF3F23}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{2D960E86-56BF-4B51-B2A8-2FB70B4629B3}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{2D960E86-56BF-4B51-B2A8-2FB70B4629B3}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\Logon-5d" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{A0FC4D17-724A-477E-8AB5-5A793F413943}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{A0FC4D17-724A-477E-8AB5-5A793F413943}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\OnIdle-5d" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{B8E61F03-99A1-4D6B-B17B-69F3DFB5887A}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{B8E61F03-99A1-4D6B-B17B-69F3DFB5887A}" => clé supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\{6F8EF154-31CD-86D4-64C9-0E54560BA0BE} => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{6F8EF154-31CD-86D4-64C9-0E54560BA0BE}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{EDC15061-9DB2-4052-A4BF-EEC4BB4C102A}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{EDC15061-9DB2-4052-A4BF-EEC4BB4C102A}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{EECDB783-24DB-493E-B330-042898B367CF}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{EECDB783-24DB-493E-B330-042898B367CF}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\Time-Weekend" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{F6BFF239-0F83-4161-9BE7-258BA4C1046E}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{F6BFF239-0F83-4161-9BE7-258BA4C1046E}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{FAB18ECC-D7BB-40F4-ABE2-7BFD0EF002B2}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{FAB18ECC-D7BB-40F4-ABE2-7BFD0EF002B2}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\Time-5d" => clé supprimé(es) avec succès
C:\WINDOWS\Tasks\{6F8EF154-31CD-86D4-64C9-0E54560BA0BE}.job => non trouvé(e).
C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
Hosts restauré(es) avec succès.
=========== EmptyTemp: ==========
BITS transfer queue => 8388608 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 25255535 B
Java, Flash, Steam htmlcache => 604 B
Windows/system/drivers => 105516 B
Edge => 0 B
Chrome => 0 B
Firefox => 17420419 B
Opera => 0 B
Temp, IE cache, history, cookies, recent:
Default => 9172 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 0 B
NetworkService => 29674990 B
BOLIFRAUD => 656153 B
AUTRE => 1066219 B
Administrator => 130 B
Invité.Maumau => 918890 B
RecycleBin => 1832248 B
EmptyTemp: => 81.4 MB données temporaires supprimées.
================================
Le système a dû redémarrer.
Fin de Fixlog 12:57:59
Voici le lien de Malwarebyteshttps://pjjoint.malekal.com/files.php?id=20160728_y13o13j11o8j5
Voici le Rapport de ESET Nod 32
ESETSmartInstaller@High as downloader log:
all ok
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# EOSSerial=bb32541e9a4ab3429a412b38b1e97582
# end=init
# utc_time=2016-07-28 12:56:31
# local_time=2016-07-28 02:56:31 )
# country="France"
# osver=6.2.9200 NT
ESETSmartInstaller@High as downloader log:
all ok
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# EOSSerial=bb32541e9a4ab3429a412b38b1e97582
# end=init
# utc_time=2016-07-28 12:59:24
# local_time=2016-07-28 02:59:24 )
# country="France"
# osver=6.2.9200 NT
Update Init
Update Download
Update Finalize
Updated modules version: 30250
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# EOSSerial=bb32541e9a4ab3429a412b38b1e97582
# end=updated
# utc_time=2016-07-28 01:02:18
# local_time=2016-07-28 03:02:18 )
# country="France"
# osver=6.2.9200 NT
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.7777
# api_version=3.1.1
# EOSSerial=bb32541e9a4ab3429a412b38b1e97582
# engine=30250
# end=finished
# remove_checked=true
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=true
# antistealth_checked=true
# utc_time=2016-07-28 03:17:06
# local_time=2016-07-28 05:17:06 )
# country="France"
# lang=1036
# osver=6.2.9200 NT
# compatibility_mode_1=''
# compatibility_mode=5893 16776573 100 94 33944 33508596 0 0
# scanned=270478
# found=18
# cleaned=18
# scan_time=8087
sh=3292B6541847BE4043421F616B18AD3F958F5D08 ft=1 fh=66deaf53c465521e vn="une variante de Win32/DealPly.DM application potentiellement indésirable (nettoyé par suppression)" ac=C fn="C:\Users\BOLIFRAUD\AppData\Roaming\{716847D3-543A-2AA5-3F0C-0D77E3DEF049}\synctask.exe"
sh=C133DB147FA578119F34B675D45B477E110761B2 ft=1 fh=9272027fde077ca7 vn="Win32/Bundled.Toolbar.Google.D application potentiellement dangereuse (supprimé)" ac=C fn="C:\Users\BOLIFRAUD\Documents\Archives sécurité\ccsetup412.exe"
sh=42697B3B2A0FB929E4D76BF33E023456C014A071 ft=1 fh=6e8d145c6961dcde vn="une variante de Win32/Toptools.A application potentiellement indésirable (supprimé)" ac=C fn="C:\Users\BOLIFRAUD\Documents\Archives sécurité\formatfactory_3-8-0-0_fr_223920.exe"
sh=DD6E088E22874B283348A15DB5159C7B20CC6D22 ft=1 fh=fe9dda6ca79832a6 vn="Win32/Bundled.Toolbar.Google.D application potentiellement dangereuse (supprimé)" ac=C fn="C:\Users\BOLIFRAUD\Documents\Archives sécurité ancien ordi\ccsetup407.exe"
sh=722843E57423A01A3F5F4DF456E42BFD280A9059 ft=1 fh=9e7a2696bc878761 vn="une variante de Win32/Bundled.Toolbar.Ask application potentiellement dangereuse (supprimé)" ac=C fn="C:\Users\BOLIFRAUD\Documents\Archives sécurité ancien ordi\pf-setup-fr-653.exe"
sh=B7C20CA5F3D03CA0B47FE84EA238FF4F69E5183B ft=1 fh=075c4223825eb116 vn="Win32/Bundled.Toolbar.Google.D application potentiellement dangereuse (supprimé)" ac=C fn="C:\Users\BOLIFRAUD\Downloads\ccsetup513.exe"
sh=91352F7C0C03DBAFE73A9D7B2539C7B346EF9582 ft=1 fh=50f3aee05957228d vn="Win32/Bundled.Toolbar.Google.D application potentiellement dangereuse (supprimé)" ac=C fn="C:\Users\BOLIFRAUD\Downloads\ccsetup514.exe"
sh=8B1F53A9E0FFB090032A69312B1BC1121CB97601 ft=1 fh=9ae2658579d22504 vn="Win32/Bundled.Toolbar.Google.D application potentiellement dangereuse (supprimé)" ac=C fn="C:\Users\BOLIFRAUD\Downloads\ccsetup515.exe"
sh=E473F5DB747773B80FCCA8A50B4CF7BAEEC1EA47 ft=1 fh=0b4bffcfb4a8cb37 vn="Win32/Bundled.Toolbar.Google.D application potentiellement dangereuse (supprimé)" ac=C fn="C:\Users\BOLIFRAUD\Downloads\ccsetup516.exe"
sh=F2812D6ECF216B1137B86BF4E0AFB4F6B012FF85 ft=1 fh=a0e15a68d2773df5 vn="Win32/Bundled.Toolbar.Google.D application potentiellement dangereuse (supprimé)" ac=C fn="C:\Users\BOLIFRAUD\Downloads\ccsetup517.exe"
sh=065541754D2A46F2D0242D0D531188E5BACDF828 ft=1 fh=5079c4d5a4b31f01 vn="Win32/Bundled.Toolbar.Google.D application potentiellement dangereuse (supprimé)" ac=C fn="C:\Users\BOLIFRAUD\Downloads\ccsetup518.exe"
sh=40F6CA5EF25B7DBD42AE8B4FDA5F98144B1AD360 ft=1 fh=08965c270c124c2f vn="Win32/Bundled.Toolbar.Google.D application potentiellement dangereuse (supprimé)" ac=C fn="C:\Users\BOLIFRAUD\Downloads\ccsetup519.exe"
sh=68B0376FB80EC5DBF7B47DCC7B5335383E9B063A ft=1 fh=893d1fa1996eca88 vn="Win32/Bundled.Toolbar.Google.D application potentiellement dangereuse (supprimé)" ac=C fn="C:\Users\BOLIFRAUD\Downloads\ccsetup520.exe"
sh=76DCEB196BCD24167FBA1A412CF895172600B801 ft=1 fh=703c6b9610f61462 vn="menaces multiples (nettoyé par suppression)" ac=C fn="C:\Users\BOLIFRAUD\Downloads\IDPS [1].exe"
sh=3A850827FB087FB18C4E794850BAAE943D7A2B7B ft=1 fh=cb07b7692be9da1c vn="Win32/Bundled.Toolbar.Google.D application potentiellement dangereuse (supprimé)" ac=C fn="C:\Users\BOLIFRAUD\Downloads\rcsetup152(1).exe"
sh=3A850827FB087FB18C4E794850BAAE943D7A2B7B ft=1 fh=cb07b7692be9da1c vn="Win32/Bundled.Toolbar.Google.D application potentiellement dangereuse (supprimé)" ac=C fn="C:\Users\BOLIFRAUD\Downloads\rcsetup152.exe"
sh=1AB704FE0D4FA8C1585A6E98571E646FDBCCEE30 ft=1 fh=78e31d99fdba020d vn="Win32/Bundled.Toolbar.Google.D application potentiellement dangereuse (supprimé)" ac=C fn="C:\Users\BOLIFRAUD\Downloads\rcsetup153.exe"
sh=10EEB19222A5F6382A1B0B5DECA1DB182AB599A0 ft=1 fh=867941217a2978cd vn="Win32/Solvusoft.B application potentiellement indésirable (supprimé)" ac=C fn="C:\Users\BOLIFRAUD\Downloads\Setup_FileViewPro_2016.exe"
Cordialement.
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
28 juil. 2016 à 19:16
28 juil. 2016 à 19:16
Salut,
1/
[*]Désactive temporairement ton antivirus.
[*] Télécharge : Zoek.exe sur ton bureau
[*] Ferme toutes les applications en cours, puis lance Zoek.exe
[*] Sous Windows Vista/Seven/8/10, clique droit sur Zoek.exe puis Exécuter en tant qu'administrateur
[*] Clique sur ce lien: https://up2sha.re/libraries/force-download.php?d=6RZi7eOyewh4
[*] Sur la page qui s'ouvre clic droit et Tout sélectionner
[*] Refais un clic droit et Copier
[*] Colle ensuite les lignes précédemment copiées dans la fenêtre de Zoek
[*] Puis clique sur le bouton Run Script. Patiente.
[*] A la fin du scan, le PC va redémarrer.
[*] Un rapport est généré ici : C:\zoek-result.log.
[*] Héberge ce rapport sur : ci-joint pour poster le lien dans ta prochaine réponse
2/
Comment fonctionne ton PC maintenant ?
@+
1/
[*]Désactive temporairement ton antivirus.
[*] Télécharge : Zoek.exe sur ton bureau
[*] Ferme toutes les applications en cours, puis lance Zoek.exe
[*] Sous Windows Vista/Seven/8/10, clique droit sur Zoek.exe puis Exécuter en tant qu'administrateur
[*] Clique sur ce lien: https://up2sha.re/libraries/force-download.php?d=6RZi7eOyewh4
[*] Sur la page qui s'ouvre clic droit et Tout sélectionner
[*] Refais un clic droit et Copier
[*] Colle ensuite les lignes précédemment copiées dans la fenêtre de Zoek
[*] Puis clique sur le bouton Run Script. Patiente.
[*] A la fin du scan, le PC va redémarrer.
[*] Un rapport est généré ici : C:\zoek-result.log.
[*] Héberge ce rapport sur : ci-joint pour poster le lien dans ta prochaine réponse
2/
Comment fonctionne ton PC maintenant ?
@+
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
zutzut33
Messages postés
154
Date d'inscription
lundi 23 avril 2012
Statut
Membre
Dernière intervention
23 août 2018
3
28 juil. 2016 à 20:42
28 juil. 2016 à 20:42
Re
J'ai un problème avec Zoek J'ai désactivé l'anti virus puis j'ai enregistré Zoek exe j'ai donné l'autorisation d'enregistrer le fichier sur le bureau.Mais lorsque je clique exécuter en tant qu'administrateur il ne s'ouvre pas j'ai tenté plusieurs fois mais il ne veut pas s'ouvrir..
Que dois je faire?
CDLT.
J'ai un problème avec Zoek J'ai désactivé l'anti virus puis j'ai enregistré Zoek exe j'ai donné l'autorisation d'enregistrer le fichier sur le bureau.Mais lorsque je clique exécuter en tant qu'administrateur il ne s'ouvre pas j'ai tenté plusieurs fois mais il ne veut pas s'ouvrir..
Que dois je faire?
CDLT.
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
28 juil. 2016 à 21:08
28 juil. 2016 à 21:08
Bonsoir,
On va procéder autrement :
[*] Télécharge Reset Browser
sur ton bureau et pas ailleurs
[*] Pour Vista, Windows 7 et 8 clic droit sur [*] Clique sur : ResetBrowser.exe choisis Exécuter en tant qu'administrateur
[*] Clique ensuite sur "Réinitialiser Chrome"
[*] Clique ensuite sur ”Réinitialiser Internet explorer”
[*] Clique enfin sur ”Réinitialiser Firefox”
[*] Les opérations suivantes seront effectuées :
------------
-----------
Une fois terminé, tiens moi au courant de l'état de fonctionnement
de ton PC..
Bonne soirée ;)
On va procéder autrement :
[*] Télécharge Reset Browser
sur ton bureau et pas ailleurs
[*] Pour Vista, Windows 7 et 8 clic droit sur [*] Clique sur : ResetBrowser.exe choisis Exécuter en tant qu'administrateur
[*] Clique ensuite sur "Réinitialiser Chrome"
[*] Clique ensuite sur ”Réinitialiser Internet explorer”
[*] Clique enfin sur ”Réinitialiser Firefox”
[*] Les opérations suivantes seront effectuées :
------------
- Sauvegarde des favoris et des mots de passes.
- Suppression des cookies, de l'historique, du cache et des fichiers temporaires.
- Suppression des toutes ses extensions.
- Suppression du navigateur.
- Réinstallation du navigateur.
- Rétablissement des favoris et des mots de passe
-----------
Une fois terminé, tiens moi au courant de l'état de fonctionnement
de ton PC..
Bonne soirée ;)
zutzut33
Messages postés
154
Date d'inscription
lundi 23 avril 2012
Statut
Membre
Dernière intervention
23 août 2018
3
28 juil. 2016 à 22:17
28 juil. 2016 à 22:17
Bonsoir
Mon pc est plus rapide.
C'est très sympa d'aider ce qui sont novices en informatique.
Vous nous apportez une grande aide.
Merci pour l'aide que vous m'avez apporté.
Bonne soirée.
Est ce que je peux supprimer tout ce quia été mis sur le bureau?
Mon pc est plus rapide.
C'est très sympa d'aider ce qui sont novices en informatique.
Vous nous apportez une grande aide.
Merci pour l'aide que vous m'avez apporté.
Bonne soirée.
Est ce que je peux supprimer tout ce quia été mis sur le bureau?
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
28 juil. 2016 à 22:43
28 juil. 2016 à 22:43
Parfait!
On va les supprimer d'un seul coup avec Delfix.
----
Pour finir :
1/
Téléchargez Delfix sur ton bureau à partir l'un des deux liens :
https://toolslib.net/downloads/viewdownload/2-delfix/
ou
Coche les cases suivantes :
[*] Réactive l'Uac (juste pour Vista, Seven et W8)
[*] Supprimer les outils de désinfection (coché par défaut)
[*] Purger la restauration système
Clique ensuite sur Exécuter puis patiente pendant le Télécharge processus de suppression.
Lorsque les procédures seront terminées, l'outil va se fermer et disparaître du bureau
Un rapport est sauvegardé dans le presse-papier : il te suffit de faire un clic droit et "coller" dans ta prochaine réponse pour me poster le rapport
le rapport est stocké à cet emplacement : C:\DelFix.txt
Attention : Le rapport est unique et est supprimé à chaque fois que l'on ré-exécute une ou plusieurs options de DelFix.
===========================================
2/
Tu peux garder Malwarebytes et l'utiliser une fois par semaine.
3/ Un peu de lecture :
Les dangers du Peer-To-Peer, Emule etc..
Comment Sécuriser son ordinateur...
Pourquoi et comment je me fais infecter
pourquoi maintenir son navigateur à jour
Bonne soirée
Est ce que je peux supprimer tout ce quia été mis sur le bureau?
On va les supprimer d'un seul coup avec Delfix.
----
Pour finir :
1/
Téléchargez Delfix sur ton bureau à partir l'un des deux liens :
https://toolslib.net/downloads/viewdownload/2-delfix/
ou
Coche les cases suivantes :
[*] Réactive l'Uac (juste pour Vista, Seven et W8)
[*] Supprimer les outils de désinfection (coché par défaut)
[*] Purger la restauration système
Clique ensuite sur Exécuter puis patiente pendant le Télécharge processus de suppression.
Lorsque les procédures seront terminées, l'outil va se fermer et disparaître du bureau
Un rapport est sauvegardé dans le presse-papier : il te suffit de faire un clic droit et "coller" dans ta prochaine réponse pour me poster le rapport
le rapport est stocké à cet emplacement : C:\DelFix.txt
Attention : Le rapport est unique et est supprimé à chaque fois que l'on ré-exécute une ou plusieurs options de DelFix.
===========================================
2/
Tu peux garder Malwarebytes et l'utiliser une fois par semaine.
3/ Un peu de lecture :
Les dangers du Peer-To-Peer, Emule etc..
Comment Sécuriser son ordinateur...
Pourquoi et comment je me fais infecter
pourquoi maintenir son navigateur à jour
Bonne soirée
zutzut33
Messages postés
154
Date d'inscription
lundi 23 avril 2012
Statut
Membre
Dernière intervention
23 août 2018
3
28 juil. 2016 à 22:56
28 juil. 2016 à 22:56
Bonsoir
Voici le rapport de Delfix
# DelFix v1.013 - Rapport créé le 28/07/2016 à 22:54:36
# Mis à jour le 17/04/2016 par Xplode
# Nom d'utilisateur : BOLIFRAUD - MAUMAU
# Système d'exploitation : Windows 8.1 (64 bits)
~ Activation de l'UAC ... OK
~ Suppression des outils de désinfection ...
Supprimé : C:\FRST
Supprimé : C:\zoek_backup
Supprimé : C:\AdwCleaner
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Program Files (x86)\ZHPDiag
Supprimé : C:\sc-cleaner.tmp
Supprimé : C:\Users\BOLIFRAUD\Desktop\Addition.txt
Supprimé : C:\Users\BOLIFRAUD\Desktop\adwcleaner_5.201.exe
Supprimé : C:\Users\BOLIFRAUD\Desktop\esetsmartinstaller_fra.exe
Supprimé : C:\Users\BOLIFRAUD\Desktop\Fixlog.txt
Supprimé : C:\Users\BOLIFRAUD\Desktop\FRST.txt
Supprimé : C:\Users\BOLIFRAUD\Desktop\FRST64.exe
Supprimé : C:\Users\BOLIFRAUD\Desktop\Search.txt
Supprimé : C:\Users\BOLIFRAUD\Desktop\ZHPCleaner.exe
Supprimé : C:\Users\BOLIFRAUD\Desktop\ZHPCleaner.txt
Supprimé : C:\Users\BOLIFRAUD\Desktop\zoek.exe
Supprimé : C:\Users\Public\Desktop\RogueKiller.lnk
Supprimé : C:\Users\BOLIFRAUD\Downloads\adwcleaner_5.119.exe
Supprimé : C:\Users\BOLIFRAUD\Downloads\HijackThis-2.0.5 beta.exe
Supprimé : C:\Users\BOLIFRAUD\Downloads\hijackthis.log
Supprimé : C:\Users\BOLIFRAUD\Downloads\RogueKillerX64(1).exe
Supprimé : C:\Users\BOLIFRAUD\Downloads\RogueKillerX64(2).exe
Supprimé : C:\Users\BOLIFRAUD\Downloads\RogueKillerX64.exe
Supprimée : HKLM\SOFTWARE\AdwCleaner
Supprimée : HKLM\SOFTWARE\TrendMicro\Hijackthis
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
~ Purge de la restauration système ...
Supprimé : RP #147 [Windows Update | 07/08/2016 12:24:14]
Supprimé : RP #148 [Windows Update | 07/12/2016 20:15:30]
Supprimé : RP #149 [Windows Update | 07/17/2016 16:43:45]
Supprimé : RP #150 [Installed Lenovo Solution Center. | 07/21/2016 07:53:36]
Supprimé : RP #152 [Restore Point Created by FRST | 07/28/2016 10:57:01]
Supprimé : RP #154 [Restore Point Created by FRST | 07/28/2016 11:12:51]
Supprimé : RP #155 [ResetBrowser | 07/28/2016 20:02:26]
Nouveau point de restauration créé !
########## - EOF - ##########
Bonne soirée.
Voici le rapport de Delfix
# DelFix v1.013 - Rapport créé le 28/07/2016 à 22:54:36
# Mis à jour le 17/04/2016 par Xplode
# Nom d'utilisateur : BOLIFRAUD - MAUMAU
# Système d'exploitation : Windows 8.1 (64 bits)
~ Activation de l'UAC ... OK
~ Suppression des outils de désinfection ...
Supprimé : C:\FRST
Supprimé : C:\zoek_backup
Supprimé : C:\AdwCleaner
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Program Files (x86)\ZHPDiag
Supprimé : C:\sc-cleaner.tmp
Supprimé : C:\Users\BOLIFRAUD\Desktop\Addition.txt
Supprimé : C:\Users\BOLIFRAUD\Desktop\adwcleaner_5.201.exe
Supprimé : C:\Users\BOLIFRAUD\Desktop\esetsmartinstaller_fra.exe
Supprimé : C:\Users\BOLIFRAUD\Desktop\Fixlog.txt
Supprimé : C:\Users\BOLIFRAUD\Desktop\FRST.txt
Supprimé : C:\Users\BOLIFRAUD\Desktop\FRST64.exe
Supprimé : C:\Users\BOLIFRAUD\Desktop\Search.txt
Supprimé : C:\Users\BOLIFRAUD\Desktop\ZHPCleaner.exe
Supprimé : C:\Users\BOLIFRAUD\Desktop\ZHPCleaner.txt
Supprimé : C:\Users\BOLIFRAUD\Desktop\zoek.exe
Supprimé : C:\Users\Public\Desktop\RogueKiller.lnk
Supprimé : C:\Users\BOLIFRAUD\Downloads\adwcleaner_5.119.exe
Supprimé : C:\Users\BOLIFRAUD\Downloads\HijackThis-2.0.5 beta.exe
Supprimé : C:\Users\BOLIFRAUD\Downloads\hijackthis.log
Supprimé : C:\Users\BOLIFRAUD\Downloads\RogueKillerX64(1).exe
Supprimé : C:\Users\BOLIFRAUD\Downloads\RogueKillerX64(2).exe
Supprimé : C:\Users\BOLIFRAUD\Downloads\RogueKillerX64.exe
Supprimée : HKLM\SOFTWARE\AdwCleaner
Supprimée : HKLM\SOFTWARE\TrendMicro\Hijackthis
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
~ Purge de la restauration système ...
Supprimé : RP #147 [Windows Update | 07/08/2016 12:24:14]
Supprimé : RP #148 [Windows Update | 07/12/2016 20:15:30]
Supprimé : RP #149 [Windows Update | 07/17/2016 16:43:45]
Supprimé : RP #150 [Installed Lenovo Solution Center. | 07/21/2016 07:53:36]
Supprimé : RP #152 [Restore Point Created by FRST | 07/28/2016 10:57:01]
Supprimé : RP #154 [Restore Point Created by FRST | 07/28/2016 11:12:51]
Supprimé : RP #155 [ResetBrowser | 07/28/2016 20:02:26]
Nouveau point de restauration créé !
########## - EOF - ##########
Bonne soirée.
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
28 juil. 2016 à 23:21
28 juil. 2016 à 23:21
On a terminé!
Sois prudent (te) et bon surf.. ;)
Bonne nuit
Sois prudent (te) et bon surf.. ;)
Bonne nuit
zutzut33
Messages postés
154
Date d'inscription
lundi 23 avril 2012
Statut
Membre
Dernière intervention
23 août 2018
3
29 juil. 2016 à 07:30
29 juil. 2016 à 07:30
Bonjour
Je serais prudente.
Encore merci pour ton aide.
Bonne journée.
Je serais prudente.
Encore merci pour ton aide.
Bonne journée.
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
29 juil. 2016 à 10:52
29 juil. 2016 à 10:52
Bonjour,
De rien, passe une bonne journée ;)
De rien, passe une bonne journée ;)
28 juil. 2016 à 08:13
Merci de m'aider.
J'ai du désactiver Windows SmartScreen car je ne pouvais pas exécuter FRST.
Voici le lien du rapport Addition.txt
https://pjjoint.malekal.com/files.php?id=20160728_t6r10i8k5o11
Voici le lien pour FRST.txt
https://pjjoint.malekal.com/files.php?id=FRST_20160728_h13x8n5z7p5
Cordialement.