Après bug/piratage/réinstallation PDF ne fonctionne plus
Résolu/FerméMisteryBean Messages postés 8773 Date d'inscription jeudi 19 décembre 2019 Statut Modérateur, Contributeur sécurité Dernière intervention 6 novembre 2024 - 14 oct. 2022 à 21:28
- Après bug/piratage/réinstallation PDF ne fonctionne plus
- Lire le coran en français pdf - Télécharger - Histoire & Religion
- Bug yahoo mail - Accueil - Mail
- Comment récupérer son compte facebook apres piratage - Guide
- Comment faire un pdf - Guide
- Save as pdf - Télécharger - Bureautique
59 réponses
13 oct. 2022 à 14:22
re/ j'ai bien peur d'être arrivée dans une impasse :
essaie à nouveau de télécharger Fixlist ; -------------j'ai fait plusieurs fois le téléchargement et pour celui ci nul part je n'ai eu (comme les autres) enregistrement administrateur
F:\Donnees_Monique\Telechargements
--> Ouvres FRST(ou FRST64) en administrateur et cliques sur Corriger------ouvrir en administrateur ? comment ? quand j'ouvre j'ai le texte simple et je ne vois nul part ni "administrateur" ni "corriger"
--> Un fichier fixlog est créé au même endroit que FRST , postes le------------donc je ne vois nul par un fichier fixlog
à ce stade je suis dans la panique et totalement impuissante car je ne vois pas les éléments que vous m'indiquez.
13 oct. 2022 à 16:09
RE_
Pas de panique ;-)
F:\Donnees_Monique\Telechargements
Est ce que dans ce dossier apparait un fichier texte appelé Fixlist ?
13 oct. 2022 à 17:31
oui, Fixlist avec écrit à côté Bloc Notes et le symbole bleu "comme un calendrier" et j'ai copié collé les 3 premières lignes
start
closeprocesses:
createrestorepoint:
virustotal: C:\WINDOWS\System32\drivers\webshieldfilter.sys
c'est en regardant de plus près ce qui était écrit que j'ai vu "virustotal" et comme j'avais téléchargé l'antivirus du même nom !!!
13 oct. 2022 à 17:38
RE et bizarrement en même temps je reçois un mail me disant que l'antivirus total arrive à échéance demain ,
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre questionModifié le 13 oct. 2022 à 23:48
RE_
oui, Fixlist avec écrit à côté Bloc Notes et le symbole bleu "comme un calendrier"
Fais une capture d'écran
et j'ai copié collé les 3 premières lignes
Je n'ai jamais demandé ça , mais on verra plus tard, après la capture
RE et bizarrement en même temps je reçois un mail me disant que l'antivirus total arrive à échéance demain ,
Tu avais payé quelque chose pour TotalAV ?
14 oct. 2022 à 10:58
bonjour Monsieur,
il y a sûrement qq chose que je n'ai pas fait comme les autres téléchargements, car là il y a écrit "raccourci".
Modifié le 14 oct. 2022 à 11:33
RE_
C'est parce que tu n'as pas copié/coller mais que tu as fais un glisser / déposer, de plus les fichiers FRST et Addition n'ont pas été téléchargés , ils ont été créés par l'analyse FRST64
Supprimes le . Va dans le dossier de téléchargement , clic droit sur Fixlist => Copier , va sur le bureau , clic droit dans une zone vide (sans icone) , clic droit => Coller
Ensuite , tu cliques droit sur FRST64 que tu as téléchargé pour lancer l'analyse sur ton PC et exécuter en tant qu'administrateur.
Rappel : FRST64 et Fixlist doivent être au même endroit.
Cliques sur corriger . La correction se lance , ne touches à rien jusqu'à ce qu'il demande à redémarrer .
Redémarres le PC , postes le fixlog qui a été créé
14 oct. 2022 à 12:12
ça fait 2 jours que je suis là dessus, et il y a des choses que moi je ne vois pas par rapport à ce que vous me dites :
avant cela, quand vous dites FRST64 et Fixlist doivent être au même endroit ? ça veut dire quoi pour moi ? ils sont bien dans mes téléchargements et ils sont bien sur mon bureau - est ce que c'est ça ?
ensuite, quand je clique droit sur FRST64 je n'ai pas "exécuter en tant qu'administrateur".
c'est vraiment pas simple pour mon vieux cerveau. pardon pour tout ce tracas
14 oct. 2022 à 12:16
ensuite, quand je clique droit sur FRST64 je n'ai pas "exécuter en tant qu'administrateur".
Fais une capture de l'icone FRST64
14 oct. 2022 à 13:57
RE_
Je m'en doutais un peu , pourtant , je te l'ai précisé dans mon message précédent
Ensuite , tu cliques droit sur FRST64 que tu as téléchargé pour lancer l'analyse sur ton PC et exécuter en tant qu'administrateur.
Là , tu me montres le fichier txt qui a été généré justement par FRST64.
FRST64 , c'est ceci
14 oct. 2022 à 14:38
Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 14-10-2022
Exécuté par Monique (14-10-2022 14:12:42) Run:1
Exécuté depuis F:\Donnees_Monique\Telechargements
Profils chargés: Monique
Mode d'amorçage: Normal
==============================================
fixlist contenu:
*****************
start
closeprocesses:
createrestorepoint:
virustotal: C:\WINDOWS\System32\drivers\webshieldfilter.sys
ShellIconOverlayIdentifiers: [ OneDrive1] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} => -> Pas de fichier
ShellIconOverlayIdentifiers: [ OneDrive2] -> {5AB7172C-9C11-405C-8DD5-AF20F3606282} => -> Pas de fichier
ShellIconOverlayIdentifiers: [ OneDrive3] -> {A78ED123-AB77-406B-9962-2A5D9D2F7F30} => -> Pas de fichier
ShellIconOverlayIdentifiers: [ OneDrive4] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} => -> Pas de fichier
ShellIconOverlayIdentifiers: [ OneDrive5] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} => -> Pas de fichier
ShellIconOverlayIdentifiers: [ OneDrive6] -> {9AA2F32D-362A-42D9-9328-24A483E2CCC3} => -> Pas de fichier
ShellIconOverlayIdentifiers: [ OneDrive7] -> {C5FF006E-2AE9-408C-B85B-2DFDD5449D9C} => -> Pas de fichier
ShellIconOverlayIdentifiers-x32: [ OneDrive1] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} => -> Pas de fichier
ShellIconOverlayIdentifiers-x32: [ OneDrive2] -> {5AB7172C-9C11-405C-8DD5-AF20F3606282} => -> Pas de fichier
ShellIconOverlayIdentifiers-x32: [ OneDrive3] -> {A78ED123-AB77-406B-9962-2A5D9D2F7F30} => -> Pas de fichier
ShellIconOverlayIdentifiers-x32: [ OneDrive4] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} => -> Pas de fichier
ShellIconOverlayIdentifiers-x32: [ OneDrive5] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} => -> Pas de fichier
ShellIconOverlayIdentifiers-x32: [ OneDrive6] -> {9AA2F32D-362A-42D9-9328-24A483E2CCC3} => -> Pas de fichier
ShellIconOverlayIdentifiers-x32: [ OneDrive7] -> {C5FF006E-2AE9-408C-B85B-2DFDD5449D9C} => -> Pas de fichier
Task: {9543D7BC-8EBF-4A9C-98FB-4AC6019DD6C6} - System32\Tasks\GoogleUpdateTaskUserS-1-5-21-3065520701-40544923-2359576779-1001Core => C:\Users\Monique\AppData\Local\Google\Update\GoogleUpdate.exe /c (Pas de fichier)
Task: {F2F8FF8F-4251-4EC0-8BFA-6ED77152EBB5} - System32\Tasks\GoogleUpdateTaskUserS-1-5-21-3065520701-40544923-2359576779-1001UA => C:\Users\Monique\AppData\Local\Google\Update\GoogleUpdate.exe /ua /installsource scheduler (Pas de fichier)
FF Plugin-x32: @foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/vnd.cpdf -> C:\Program Files (x86)\Foxit Software\Foxit PDF Reader\plugins\npFoxitPDFReaderPlugin.dll [Pas de fichier]
FF Plugin-x32: @foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/vnd.fdf -> C:\Program Files (x86)\Foxit Software\Foxit PDF Reader\plugins\npFoxitPDFReaderPlugin.dll [Pas de fichier]
FF Plugin-x32: @foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/vnd.xdp -> C:\Program Files (x86)\Foxit Software\Foxit PDF Reader\plugins\npFoxitPDFReaderPlugin.dll [Pas de fichier]
FF Plugin-x32: @foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/vnd.xfdf -> C:\Program Files (x86)\Foxit Software\Foxit PDF Reader\plugins\npFoxitPDFReaderPlugin.dll [Pas de fichier]
R2 avgntflt; C:\WINDOWS\System32\DRIVERS\avgntflt.sys [209088 2022-09-27] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG)
R1 avipbb; C:\WINDOWS\system32\DRIVERS\avipbb.sys [199312 2022-09-27] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\WINDOWS\system32\DRIVERS\avkmgr.sys [46704 2022-09-27] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG)
2022-10-07 16:56 - 2022-09-27 11:42 - 000209088 _____ (Avira Operations GmbH & Co. KG) C:\WINDOWS\system32\Drivers\avgntflt.sys
2022-10-07 16:56 - 2022-09-27 11:42 - 000199312 _____ (Avira Operations GmbH & Co. KG) C:\WINDOWS\system32\Drivers\avipbb.sys
2022-10-07 16:56 - 2022-09-27 11:42 - 000046704 _____ (Avira Operations GmbH & Co. KG) C:\WINDOWS\system32\Drivers\avkmgr.sys
2022-10-07 11:30 - 2022-10-07 11:30 - 000000000 ____D C:\Users\Monique\AppData\Roaming\TeamViewer
2022-10-07 11:30 - 2022-10-07 11:30 - 000000000 ____D C:\Users\Monique\AppData\Local\TeamViewer
2022-10-06 16:50 - 2022-10-06 16:51 - 000000000 ____D C:\ProgramData\TotalAV
emptytemp:
end
*****************
Processus fermé avec succès.
Le Point de restauration a été créé avec succès.
VirusTotal: C:\WINDOWS\System32\drivers\webshieldfilter.sys => https://www.virustotal.com/gui/file/c190a676d707f290a0f6fccb60ecbc4b3b5dea5ea27d552095acd4110aff51bc/detection/f-c190a676d707f290a0f6fccb60ecbc4b3b5dea5ea27d552095acd4110aff51bc-1655591743
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive1 => supprimé(es) avec succès
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive2 => supprimé(es) avec succès
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive3 => supprimé(es) avec succès
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive4 => supprimé(es) avec succès
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive5 => supprimé(es) avec succès
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive6 => supprimé(es) avec succès
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive7 => supprimé(es) avec succès
HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive1 => supprimé(es) avec succès
HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive2 => supprimé(es) avec succès
HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive3 => supprimé(es) avec succès
HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive4 => supprimé(es) avec succès
HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive5 => supprimé(es) avec succès
HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive6 => supprimé(es) avec succès
HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive7 => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{9543D7BC-8EBF-4A9C-98FB-4AC6019DD6C6}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{9543D7BC-8EBF-4A9C-98FB-4AC6019DD6C6}" => supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\GoogleUpdateTaskUserS-1-5-21-3065520701-40544923-2359576779-1001Core => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\GoogleUpdateTaskUserS-1-5-21-3065520701-40544923-2359576779-1001Core" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{F2F8FF8F-4251-4EC0-8BFA-6ED77152EBB5}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{F2F8FF8F-4251-4EC0-8BFA-6ED77152EBB5}" => supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\GoogleUpdateTaskUserS-1-5-21-3065520701-40544923-2359576779-1001UA => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\GoogleUpdateTaskUserS-1-5-21-3065520701-40544923-2359576779-1001UA" => supprimé(es) avec succès
HKLM\Software\Wow6432Node\MozillaPlugins\@foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/vnd.cpdf => supprimé(es) avec succès
HKLM\Software\Wow6432Node\MozillaPlugins\@foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/vnd.fdf => supprimé(es) avec succès
HKLM\Software\Wow6432Node\MozillaPlugins\@foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/vnd.xdp => supprimé(es) avec succès
HKLM\Software\Wow6432Node\MozillaPlugins\@foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/vnd.xfdf => supprimé(es) avec succès
avgntflt => Impossible d'arrêter le service.
HKLM\System\CurrentControlSet\Services\avgntflt => supprimé(es) avec succès
avgntflt => service supprimé(es) avec succès
avipbb => Service arrêté avec succès.
HKLM\System\CurrentControlSet\Services\avipbb => supprimé(es) avec succès
avipbb => service supprimé(es) avec succès
avkmgr => Impossible d'arrêter le service.
HKLM\System\CurrentControlSet\Services\avkmgr => supprimé(es) avec succès
avkmgr => service supprimé(es) avec succès
C:\WINDOWS\system32\Drivers\avgntflt.sys => déplacé(es) avec succès
C:\WINDOWS\system32\Drivers\avipbb.sys => déplacé(es) avec succès
C:\WINDOWS\system32\Drivers\avkmgr.sys => déplacé(es) avec succès
C:\Users\Monique\AppData\Roaming\TeamViewer => déplacé(es) avec succès
C:\Users\Monique\AppData\Local\TeamViewer => déplacé(es) avec succès
C:\ProgramData\TotalAV => déplacé(es) avec succès
=========== EmptyTemp: ==========
FlushDNS => terminé(e)
BITS transfer queue => 1310720 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 32717331 B
Java, Discord, Steam htmlcache, WinHttpAutoProxySvc/winhttp *.cache => 0 B
Windows/system/drivers => 8050113 B
Edge => 0 B
Brave => 172032 B
Firefox => 1109092776 B
Opera => 0 B
Temp, IE cache, history, cookies, recent:
Default => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 0 B
NetworkService => 10268 B
Monique => 21275640 B
RecycleBin => 0 B
EmptyTemp: => 1.1 GB données temporaires supprimées.
================================
Le système a dû redémarrer.
==== Fin de Fixlog 14:16:32 ====
EST CE QU ENFIN J AI REUSSI ? - il faut dire que après avoir lancé analyser, tout un tas de pages d'analyses se sont ouvertes, et les jours précédents je n'osais pas y toucher ! là, je les ai toutes fermées et enfin j'ai revu le cadre où il y avait "corriger" et enfin voilà Fixlog.
j'espère que ce sera le bon résultat.
14 oct. 2022 à 14:45
RE_
OK , cette fois , c'est bon .
Quels sont les problèmes encore présents ?
RE et bizarrement en même temps je reçois un mail me disant que l'antivirus total arrive à échéance demain ,
Tu avais payé quelque chose pour TotalAV ?
14 oct. 2022 à 14:54
Bien contente croyez moi,
non je n'ai rien payé à TotalAV
ensuite pour ce qui est des problèmes, je ne sais pas si ce sont des bricoles dues à ça, mais donc les mails reçus des infos de france tv qui sont codés, Picasa qui n'a pas mon adresse mail orange pour l'envoi des photos, la réception des mails justement qui avant étaient signalés par un bip sonore et "plus" maintenant.
question : est ce que je suis obligée de garder le bloc pubs car quand je veux voir TF1 en direct sur le PC je suis obligée de le désactiver, sinon je n'ai plus accès (cause de cessation d'émission de TF1 sur la télé à cause de canal+) c'est le seul moyen que j'ai pour voir certains programmes.
je ne sais pas pour l'instant, si j'ai d'autres choses à signaler. Il faudrait que j'ai besoin de me servir de l'ordi pour voir.
merci encore à vous
14 oct. 2022 à 15:02
RE_
ensuite pour ce qui est des problèmes, je ne sais pas si ce sont des bricoles dues à ça, mais donc les mails reçus des infos de france tv qui sont codés, Picasa qui n'a pas mon adresse mail orange pour l'envoi des photos, la réception des mails justement qui avant étaient signalés par un bip sonore et "plus" maintenant.
OK , donc , les mêmes problèmes que précédemment , il faudra donc voir pour créer un sujet dans la section adéquate.
question : est ce que je suis obligée de garder le bloc pubs car quand je veux voir TF1 en direct sur le PC je suis obligée de le désactiver, sinon je n'ai plus accès (cause de cessation d'émission de TF1 sur la télé à cause de canal+) c'est le seul moyen que j'ai pour voir certains programmes.
Si les pubs ne te gêne pas , tu peux effectivement supprimer l'extension
https://support.mozilla.org/fr/kb/desactiver-supprimer-modules#w_supprimer-des-extensions
Ok , pour terminer , suis la procédure de Bazfile pour supprimer FRST et ses fichiers
14 oct. 2022 à 15:24
Merci Monsieur pour votre aide vraiment très sympa ! et surtout très patiente et compréhensive à mon égard. une dernière question :
je viens de voir qu'il y a toujours microsoft edge et edge "mium" je ne sais quoi ? est ce que je suis obligée de garder ça, car en fait j'ai commencé d'avoir des soucis à partir du moment où j'ai été forcée de passer à Windows 10 et là j'ai eu Edge et je n'affirme pas que c'est ça qui est la cause, mais j'ai eu tout un tas de problèmes où c'était edge qui s'ouvrait et moi je suis habituée à tout passer par Firefox, mais mails orange, et le courrier word ou libre office. Je ne souhaite pas autre chose pour ce que je sais faire.
Quoi qu'il en soit, je tiens à vous adresser tous mes remerciements.
Mamie Boutique
14 oct. 2022 à 18:39
RE_
=> Appuie les touches Windows + i pour ouvrir les paramètres
=> Cliques sur Applications => A gauche => Applications par défaut
=> Descends dans Navigateur Web
=> Cliques dessus (sur EDGE)
=> Choisis Firefox dans la liste
=> Fermes tout et testes si ça fonctionne
14 oct. 2022 à 20:00
Bonsoir Monsieur,
c'est fait, super et encore un grand merci à vous "ou tu" mais je n'y arrive pas au tutoiement.
Je pense que j'en ai fini de vous déranger et j'espère que vous ne m'en voulez pas trop de mon ignorance.
Bonne soirée à vous et si tous les forums étaient dotés de contributeurs sécurité comme vous, ce serait tellement agréable. Parfois on se sent humiliée, ridiculisée, au point d'hésiter à refaire un "appel au secours". les gens ne se rendent peut-être pas compte, mais comme ils ont les connaissances, ils ont le chic pour vous le faire ressentir.
j'espère que je n'aurai plus de bug ou piratage et que votre savoir pourra profiter à d'autres.
bien cordialement.
Mamie Boutique
14 oct. 2022 à 21:28
c'est fait, super et encore un grand merci à vous "ou tu" mais je n'y arrive pas au tutoiement.
Oui , en général , sur les forums , le tutoiement est préféré car à travers un écran , il y a un nivellement des classes sociales , tout le mode est au même niveau ;-)
Je pense que j'en ai fini de vous déranger et j'espère que vous ne m'en voulez pas trop de mon ignorance.
C'est pas toujours évident, car n'étant pas devant l'écran , c'est difficile parfois de se rendre compte des difficultés rencontrées .
@ bientôt sur CCM (ou pas si pas d'autres soucis) ;-)