Qui peut m'aider a dechiffrer rapport ZHPDiag

Résolu/Fermé
hriabrow Messages postés 55 Date d'inscription lundi 2 novembre 2015 Statut Membre Dernière intervention 24 avril 2016 - 4 nov. 2015 à 00:16
hriabrow Messages postés 55 Date d'inscription lundi 2 novembre 2015 Statut Membre Dernière intervention 24 avril 2016 - 15 nov. 2015 à 17:12
Bonjour,

https://pjjoint.malekal.com/files.php?id=20151104_f8l8o5x12p8

je suis tres limitée en informatique toute aide serait la bienvenue
pour malwarebyte anti malware je ne sais comment faire un copier /coller car apres sauvegarde du raport
le logitiel ne propose pas de fenetre enregistrement et dans la legende non plus
le clic droit ne marche pas

j'ai suivi un forum qui conseillait de telecharger et zhpdiag et malwarebyte anti malwar en vue d'une desinfection qui etait necessaire suite a des problemes multiples
blocage des recherches google
ralentissement catastrophique de l'ordianteur
etc.....pages IE vides disparition barre d'outils ,dedoublement de la barre des taches une en bas et une en miroir en haut


<config>Windows 7professionnel
A voir également:

21 réponses

jmdepise Messages postés 1646 Date d'inscription jeudi 30 janvier 2014 Statut Contributeur sécurité Dernière intervention 8 août 2019 411
4 nov. 2015 à 00:23
Bonsoir

Quels sont les symptômes que tu as sur le pc ?

Lorsque tu en registre un rapport, il faudrait que tu l'enregistre avec un Document texte (notepad)

jm
0
hriabrow Messages postés 55 Date d'inscription lundi 2 novembre 2015 Statut Membre Dernière intervention 24 avril 2016
4 nov. 2015 à 00:45
les problemes je les ai decrits dans ma demande
0
hriabrow Messages postés 55 Date d'inscription lundi 2 novembre 2015 Statut Membre Dernière intervention 24 avril 2016
4 nov. 2015 à 00:49
le rapport est tres tres long et les forums proposent le lien de www. pjjoint.malekal .com
comme je l'ai fait pour le soumettre a la comunauté d'entraide
j'ai tente de le mettre sous forme de copier coller ici mais il a été rejeté sous forme ''erreur de syntaxe'' merci d'avoir esayer de m'aider
0
jmdepise Messages postés 1646 Date d'inscription jeudi 30 janvier 2014 Statut Contributeur sécurité Dernière intervention 8 août 2019 411 > hriabrow Messages postés 55 Date d'inscription lundi 2 novembre 2015 Statut Membre Dernière intervention 24 avril 2016
4 nov. 2015 à 08:40
si tu ne sais pas comment poster un rapport voici une explication >>ICI<<
0
jmdepise Messages postés 1646 Date d'inscription jeudi 30 janvier 2014 Statut Contributeur sécurité Dernière intervention 8 août 2019 411
4 nov. 2015 à 00:54
Effectivement ;)

J'ai regardé ton rapport et il y a des chose à supprimer :-/

/!\ Attention tu as posté 2 message pour le même sujet, merci de rester sur un seul sujet sinon risque de conflit pendant la procédure et plante !


tout d'abord merci de lire ceci :

================================
/!\Quelques recommandations avant de commencer
  • Suivre à la lettre les instructions que je te donnerai
  • Ne plus télécharger ou installer d'autres programmes durant la désinfection,sauf ceux que je dirai de télécharger et d'installer
  • Ne pas ouvrir un autre sujet pour le même problème
  • La désinfection se déroulera en plusieurs étapes. Rester patient et respecter les temps de réponses
  • Même si les symptômes de l'infection disparaissent, Merci de continuer pour finaliser la procédure jusqu'au bout.


===========================

/!\ Ensuite dans l'ordre et sans redémarrer le pc tu vas faire ceci;
  • 1-Rkill
  • 2-adwcleaner


============
1 -Rkill
  • Télécharger Rkill.exe sur le bureau
  • Lancer Rkill.exe :
  • /!\ Les Utilisateurs de Windows Vista-7-8-10 , Cliquer droit sur l'icône Rkill.exe puis"exécuter en tant qu'Administrateur"
  • Une fenêtre Comme celle-ci s'ouvre ... Laisser travailler l'outil sans rien toucher.
  • A la fin du scan, une autre fenêtre apparait >> comme celle-ci > cliquer OK
  • Un rapport sera généré sur le bureau "Rkill.txt"
  • Merci de le poster dans la prochaine réponse.


===============================
2-Adwcleaner
  • Télécharger sur le bureau AdwCleaner > (tuto) et lancer son exécution.
  • /!\ Les Utilisateurs de Windows Vista-7-8-10 , Cliquer droit sur l'icône adwcleaner puis "exécuter en tant qu'Administrateur"
  • Le programme va s'ouvrir.
  • Cliquer sur le bouton Scanner Patienter le temps du scan.

  • Une fois le scan terminé,Sans rien décocher cliquer sur Nettoyer

  • Adwcleaner demandera un redémarre du pc >> OK .

Une fois Redémarré, un rapport sera éditer > enregistre-le sur ton bureau.
  • Merci de poster ce rapport dans ta prochaine réponse.
    • Le rapport est également sauvegardé sous C:\AdwCleaner\AdwCleaner[].txt
  • si tu ne sais pas comment poster un rapport voici une explication >> ICI



====

jm
0
hriabrow Messages postés 55 Date d'inscription lundi 2 novembre 2015 Statut Membre Dernière intervention 24 avril 2016
4 nov. 2015 à 10:30
bonjour jmdepise merci pour ta patience de m'interpreter d'abord les diferentes procedures deja faites
avant ton courier afin qu'iln'y ait pas de conflits avec ce que tu me proposes
peux tu voir dans les raports si j'ai suprimer des choses importantes du systeme je ne sais pas du tout lire le langage de ces raports

j'ai donc pu trouver dans documents les rapports de malwarebyte anti malwar alors que je n'ai pas retrouve de log du logiciel pour proceder a l'enregistrement il s'est fait tout seul donc

voici le rapport de malwarbyte antimawar mais j'ai remarqué il y en a plusieurs datés du 02/11 03/11
et 04/11 je poste les 2 dernier .il y en a du 03/11 et du 02/11/2015 date a laquelle j'ai telechargé le
logitiel
comme indiqué j'avais fait selection et supprimer
mais ne conaisant rien je ne sais pas si j'ai effacé des trucs importants
peux tu m'aidera ler dechifrer

https://www.cjoint.com/doc/15_11/EKejiO6Pnbq_protection-log-2015-11-04.xml
https://www.cjoint.com/c/EKejp0wwNbq

ensuite j'ai telechargé dans l'ordre suivant zhpdiag

https://pjjoint.malekal.com/files.php?id=20151104_f8l8o5x12p8

puis
rsthosts
https://www.cjoint.com/c/EKejADdREoq
0
jmdepise Messages postés 1646 Date d'inscription jeudi 30 janvier 2014 Statut Contributeur sécurité Dernière intervention 8 août 2019 411
4 nov. 2015 à 10:55
Bonjour hriabrow

Une chose importante, lorsque tu enregistres un rapport, peux tu faire en sorte qu'il soit au format Texte (NotePad) stp ;)
tes liens ne sont pas exploitable mis à par zhpdiag qui indique que ton pc est infecté ...
Tu dois faire comme ceci:



En générale, pour zhpdiag, le rapport est sur le bureau.
Dis moi stp sous quel format il est enregistré sur ton bureau
  • Format Texte

ou
  • Format Word ?


Pour nous transmettre un rapport, tu dois le faire par ce site:


===================

jm
0
hriabrow Messages postés 55 Date d'inscription lundi 2 novembre 2015 Statut Membre Dernière intervention 24 avril 2016
4 nov. 2015 à 23:10
1-telechargement de malwarebyte anti malware resultats
C:\ProgramData\Malwarebytes\Malwarebytes Anti-Malware\Logs
en essayant de le telecharger sur ci joint ce raport est fractioné avec plusieurs dates
02/10/2015
03/10/2015
04/10/2015
je te poste ceux du 04/10/2015 dis mois'il faut envoyer ceux du 02 et 03 octobre

https://www.cjoint.com/c/EKev1hqSid0
https://www.cjoint.com/c/EKev4QaiLr0
0
hriabrow Messages postés 55 Date d'inscription lundi 2 novembre 2015 Statut Membre Dernière intervention 24 avril 2016
4 nov. 2015 à 23:30
le rapport zhpdiag est enregistré dans documents et non dans bureau
0
hriabrow Messages postés 55 Date d'inscription lundi 2 novembre 2015 Statut Membre Dernière intervention 24 avril 2016
4 nov. 2015 à 23:32
les rapports de malwarebytes anti malwar sont systematiquement enregistrés dans disque C
sans les autres choix.
0
jmdepise Messages postés 1646 Date d'inscription jeudi 30 janvier 2014 Statut Contributeur sécurité Dernière intervention 8 août 2019 411
4 nov. 2015 à 23:33
Bonsoir hriabrow

/!\ merci pour les rapports, mais je t'avais demandé de réaliser cette procédure :-/

=============================
Pour enregistre un rapport mbam regarde ce tuto et lis bien la procédure .
  • Tu peux te rendre sur cette page pour suivre le tuto et télécharger > MalwareBytes Anti-Malware
  • Ton pc est effectivement infecté ++ et que tu devrais suivre ce qui est dit dans les messages.

"Réf ton rapport"


=========================
Merci de suivre cette procédure avant de continuer


===============

jm
0
hriabrow Messages postés 55 Date d'inscription lundi 2 novembre 2015 Statut Membre Dernière intervention 24 avril 2016
4 nov. 2015 à 23:46
Rkill 2.8.2 by Lawrence Abrams (Grinler)
https://www.bleepingcomputer.com/
Copyright 2008-2015 BleepingComputer.com
More Information about Rkill can be found at this link:
https://www.bleepingcomputer.com/forums/t/308364/rkill-what-it-does-and-what-it-doesnt-a-brief-introduction-to-the-program/

Program started at: 11/04/2015 11:37:14 PM in x64 mode.
Windows Version: Windows 7 Professional Service Pack 1

Checking for Windows services to stop:
  • No malware services found to stop.


Checking for processes to terminate:
  • No malware processes found to kill.


Active Proxy Server Detected
  • Proxy Disabled.
  • ProxyOverride value deleted.
  • ProxyServer value deleted.
  • AutoConfigURL value deleted.
  • Proxy settings were backed up to Registry file.


Checking Registry for malware related settings:
  • No issues found in the Registry.


Backup Registry file created at:
C:\Users\toshiba\Desktop\rkill\rkill-11-04-2015-11-37-31.reg

Resetting .EXE, .COM, & .BAT associations in the Windows Registry.

Performing miscellaneous checks:
  • No issues found.


Checking Windows Service Integrity:
  • No issues found.


Searching for Missing Digital Signatures:
  • No issues found.


Checking HOSTS File:
  • Cannot edit the HOSTS file.
  • Permissions Fixed. Administrators can now edit the HOSTS file.
  • HOSTS file entries found:


127.0.0.1 localhost
::1 localhost

Program finished at: 11/04/2015 11:41:40 PM
Execution time: 0 hours(s), 4 minute(s), and 25 seconds(s)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jmdepise Messages postés 1646 Date d'inscription jeudi 30 janvier 2014 Statut Contributeur sécurité Dernière intervention 8 août 2019 411
5 nov. 2015 à 00:40
Bon ok
  • Télécharge Ceci sur ton bureau RstAssociations
  • Clique droit sur l'outil > "exécuter en tant qu'administrateur"

Cliquer sur le bouton [TOUS] et ensuite [Restaurer]



================================
  • Relance ADWcleaner et pas autre chose ...
  • Tu me poste RstHosts ??? Je ne t'ai pas demandé ça ;-/


==============
  • Très important: merci de poster les rapports comme expliqué ici >>

https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers

======================

j'attends ;)

jm
0
hriabrow Messages postés 55 Date d'inscription lundi 2 novembre 2015 Statut Membre Dernière intervention 24 avril 2016
5 nov. 2015 à 08:30
bonjour
voila apres nettoyage par adwclenear redemarrage .PAR CONTRE LE LOGITIEL N'Y EST PLUS CE MATIN .
PS;j'avais zappé desactiver windows defender est ce grave

https://www.cjoint.com/c/EKfhyPT8P6f
https://www.cjoint.com/c/EKfhAmSbp6f
http://www.cjoint.com/c/EKfhBGSg4xf
0
hriabrow Messages postés 55 Date d'inscription lundi 2 novembre 2015 Statut Membre Dernière intervention 24 avril 2016
5 nov. 2015 à 08:39
RstAssociations Rapport enregistré sur notpad puis cijoint

https://www.cjoint.com/c/EKfhLPhYJRf
0
hriabrow Messages postés 55 Date d'inscription lundi 2 novembre 2015 Statut Membre Dernière intervention 24 avril 2016
5 nov. 2015 à 08:40
parcontre le logitiel adwclenear a disparu il faut le telecherger de nouveau?
0
hriabrow Messages postés 55 Date d'inscription lundi 2 novembre 2015 Statut Membre Dernière intervention 24 avril 2016
5 nov. 2015 à 09:14
je desative windows defender
relancé adwcleaner retéléchargé
en lançant le scan ilne trouve rien
j'ai rescané 3 fois toujours rien
dois je cliquer sur netoyer comme meme?
0
hriabrow Messages postés 55 Date d'inscription lundi 2 novembre 2015 Statut Membre Dernière intervention 24 avril 2016
5 nov. 2015 à 09:27
peut etre faut il attendre tres tres longtemps
0
jmdepise Messages postés 1646 Date d'inscription jeudi 30 janvier 2014 Statut Contributeur sécurité Dernière intervention 8 août 2019 411
Modifié par jmdepise le 6/11/2015 à 17:21
Salut hriabrow

Aahhh on y arrive ;))
  • Bon tes rapports sont bien au format .Txt c'est parfait.

Pour les prochains rapports que tu posteras, tu les enverras de la même façon c'est Super .
  • Bon à présent tu vas suivre attentivement le tuto de malwarebytes anti-malware que tu trouveras dans la description de la procédure ci-dessous.


Il y a 4 choses à ne pas oublier :
  • 1-Décocher l'essai gratuit proposé en fin d'installation
  • 2-Ne pas oublier de cocher [recherche de Rootkits] avant le lancement de l'analyse
  • 3-/!\/!\/!\ Une fois l'examen terminé vérifier que toutes les détections sont bien cochées, puis clique sur "Supprimer la sélection" (comme illustré ici)
  • 4-Toujours effectuer une mise à jour avant de lancer l'analyse .






======================================
hriabrow
  • Merci de suivre le tuto à la lettre, et je répète ... Une fois l'examen terminé vérifie que toutes les détections sont bien cochées, puis clique sur [Supprimer la sélection]

======================================

L'examen est assez long donc laisser travailler l'outil jusqu'au bout
//
  • Décocher l'essai gratuit proposé en fin d'installation
  • Ne pas oublier de cocher 'recherche de Rootkits' avant le lancement de l'analyse
  • Toujours effectuer une mise à jour avant de lancer l'analyse .

//
Tu vas utiliser MalwareBytes Anti-Malware et faire une analyse personnalisée.

/!\ Pendant l'installation MBAM propose cette option => "activer l'essai gratuit de Malawarybyte anti-malware". Il est important de décocher cette option pour ne pas mettre en conflit ton antivirus et MBAM /!\

/\
  • Tu peux te rendre sur cette page pour suivre le tuto et télécharger > MalwareBytes Anti-Malware .
  • A l'installation, ne pas oublier de décocher "Activer l'essai gratuit de Malwarebytes Premium"
  • /!\ /!\ Ne pas oublier de cocher "Recherche de rootkits" (comme ceci) avant de commencer l'analyse
  • /!\ Une fois l'examen terminé vérifie que toutes les détections sont bien cochées, puis clique sur [Supprimer la sélection] (comme illustré ici)
  • Un redémarrage sera peut-être nécessaire, si "oui" laisse faire et relance ensuite Malwarebytes pour récupérer le rapport.
  • Ouvre l'onglet "Historique" puis "Journaux d'application"
  • Fais un double-clic sur le dernier Journal d'analyse en date (celui du haut)
  • En bas clique sur [Exporter] -> sélectionne "Fichier texte (*.txt)"
  • Dans l'explorateur sélectionne le bureau, nomme-le mbam.txt , clique sur [Enregistrer]

>>Merci de poster dans ta prochaine réponse le rapport de MBAM ...

================

@ + tard

jm
0
hriabrow Messages postés 55 Date d'inscription lundi 2 novembre 2015 Statut Membre Dernière intervention 24 avril 2016
7 nov. 2015 à 01:19
bonsoir jm et merci encore pour ton aide ,ton attention et tes disponibilités
peux tu me dire quels etaient les fichiers infectés que tu aurais pu dechiffrer dans ce qui est pour moi du chinois
au long de toute ton assistance

pour malwarebytes anti malware le lien que tu m'as envoyé a ete bloqué avec un triangle jaune +un message en anglais
ce type de fichier peut emdommager votre computer

mais il etait deja sur mon pc depuis le 02/11
dernier scan n'a pas trouvé de fichier infecté
dernier rapport
https://www.cjoint.com/c/EKhag1rIzp2
0
hriabrow Messages postés 55 Date d'inscription lundi 2 novembre 2015 Statut Membre Dernière intervention 24 avril 2016
7 nov. 2015 à 01:24
dans la version de MBAM que j'ai je n'ai pas de legende detailléé pour ''analyse'' qui s'appele 'exam'' dans la version que tu m'as postée
et donc je n'ai pas de case rootkits
0
hriabrow Messages postés 55 Date d'inscription lundi 2 novembre 2015 Statut Membre Dernière intervention 24 avril 2016
7 nov. 2015 à 01:29
0
jmdepise Messages postés 1646 Date d'inscription jeudi 30 janvier 2014 Statut Contributeur sécurité Dernière intervention 8 août 2019 411
Modifié par jmdepise le 7/11/2015 à 02:20
C'est avec plaisir si je peux t'aider, mais là je ne vais pas pouvoir t'aider de façon efficace si tu ne suis pas les tutos ou consignes :-/
Ton rapport est au format Xml ...
Désactive ton anti virus le temps du téléchargement et la manip ....
  • Dans le tuto il est bien expliqué comment sortir le rapport .
  • Retourne stp sur cette page et regarde comment on enregistre le dernier rapport MBAM au format txt (texte)


=
IMPORTANT ET A FAIRE:
  • Stp > /!\ /!\ EXAMEN personnalisé /!\ /!\
  • Tu coches Recherche de rootkits Puis le Disque C:
  • /!\/!\ A la fin du scan >> Vérifie que toutes les détections sont bien cochées, puis clique sur [Supprimer la sélection]
  • Enregistre le rapport en t'aidant du tuto pour le sortir au format Texte (.txt)


AIDE TOI DU TUTO sur cette page :
  • http://helper-formation.fr/entraide/securite-virus/mbam-examen-personnalise-t3422.html

+++++++++++++++++++++++++++++++++++++++++++









============
jm
0
hriabrow Messages postés 55 Date d'inscription lundi 2 novembre 2015 Statut Membre Dernière intervention 24 avril 2016
7 nov. 2015 à 15:22
bonjour jm je voulais en finir aujourd'hui mais je vois que la route est longue
ainsi en suivant tes recommandations j'ai pu trouver le choix de la l'analyse personnalisée et cocher sans savoir ce que c'est rootkits
seulement voila ça fait 4 h que j'ai lancée cette analyse et ca vient juste de finir .C'est normal?
0
hriabrow Messages postés 55 Date d'inscription lundi 2 novembre 2015 Statut Membre Dernière intervention 24 avril 2016
7 nov. 2015 à 15:33
apres 4 heures d'analyse rootkits activé
voila 3 menaces detectées
https://www.cjoint.com/c/EKhoGrShzbP
0
jmdepise Messages postés 1646 Date d'inscription jeudi 30 janvier 2014 Statut Contributeur sécurité Dernière intervention 8 août 2019 411
7 nov. 2015 à 16:14
Bonjour hriabrow :))

Super, tu es enfin arrivé à terminer avec succès cette analyse ;)

Tu pourras te servir de cet outil régulièrement pour nettoyer/entretenir ton windows sans oublier de cliquer sur [supprimer la sélection] en fin d'analyse. C'est un outil fiable...

=============
On avance.
Peux tu refaire un nouveau scan ZHPdaig et me transmettre le rapport dans ta prochaine réponse.

ZHPdiag:
  • Télécharger >ZHPdiag sur le bureau
    • Ou utiliser ce lien si le précédent lien ne fonctionne pas
  • Une fois téléchargé sur le bureau, lance-le
  • /!\ Les Utilisateurs de Windows Vista-7-8-10 , Cliquer droit sur l'icône ZHPdiag puis "exécuter en tant qu'Administrateur"
  • Cliquer ensuite sur "Scanner"
  • Laisser travailler l'outil sans rien toucher même s'il semble bloqué !
  • A la fin du scan, le rapport s'affiche et sera enregistré sur le bureau.
  • Merci de poster ce rapport dans ta prochaine réponse.


======

jm
0
hriabrow Messages postés 55 Date d'inscription lundi 2 novembre 2015 Statut Membre Dernière intervention 24 avril 2016
7 nov. 2015 à 18:24
bonsoir jm je te remercie pour toute cette peine que tu donnes ,mais dis en moi un de ce que tu as trouvé d'anormal je suis un peu frustrée que tu ne t'aies prononcé sur aucun rapport je n'ai eu aucune interpretation excuses moi mais j'attend vraiment car quand je lançais avast il y avait toujours 4 ou 5 fichiers sous clés qu'il n'arrivait pas a scanner .il faut te preciser que ce pc je l'ai acheté en seconde main chez quelqu'un qui m'avait dit qu'il etait neuf et qu'il travailait pour une société qui en bradait quelques uns qui n'étaeint pas adaptés pour eux
justement y a t il un moyen de le mettre a mon nom
d'aileurs je ne sais pas ou sont fichés les rapports d'avast que j'ai toujours sur ma machine
pour le dernier rapport
https://www.cjoint.com/c/EKhrqPIrGAB
0
hriabrow Messages postés 55 Date d'inscription lundi 2 novembre 2015 Statut Membre Dernière intervention 24 avril 2016
7 nov. 2015 à 18:29
au fait depuis hier l'historique est bloqué je n'accede qu'a l'historique dujour
tous les autres jours sont affichés jusqu'a 3 semaines mais bloqués
c la 1ere fois que ca arrive
y a t il une raison /un lien apres tous ces nettoyages
bien a toi
0
Utilisateur anonyme
7 nov. 2015 à 18:39
Bonjour,

je me permets une petite intervention rapide :

dis moi un de ce que tu as trouvé d'anormal je suis un peu frustrée que tu ne t'aies prononcé sur aucun rapport je n'ai eu aucune interpretation excuses moi mais j'attend vraiment car quand je lançais avast il y avait toujours 4 ou 5 fichiers sous clés qu'il n'arrivait pas a scanner .il faut te preciser que ce pc je l'ai acheté en seconde main chez quelqu'un qui m'avait dit qu'il etait neuf et qu'il travailait pour une société qui en bradait quelques uns qui n'étaeint pas adaptés pour eux


Ton pc Toshiba a une petite configuration (vraiment petite !)

Sous W7 64 bit, tu as 2 Go de ram et un petit disque dur !


---\\ Information on the system (6) - 0s
~ Operating System: Intel64 Family 6 Model 37 Stepping 5, GenuineIntel
~ Operating System: 64-bit
~ Boot mode: Normal (Normal boot)
Total RAM: 1956.708 MB (7% free)
System Restore: Activé (Enable)
System drive C: has 10 GB (16%) free of 59 GB


ton disque dur est quasi plein ! donc il faut faire de la place pour que Windows puisse fonctionner normalement !



justement y a t il un moyen de le mettre a mon nom

ceci n'as rien à voir avec le nettoyage que jmdepise te propose !

d'ailleurs, ton pc est blindé d'adwares et publie logiciels (Pup)!

d'où le passage des outils pour l'amorcer le nettoyage !

pour modifier le nom du pc :

https://support.microsoft.com/en-us/windows?ui=en-US&rs=en-001&ad=US#1TC=windows-7

pour changer le nom d'utilisateur :

http://www.chantal11.com/2009/05/changer-le-nom-utilisateur-apres-installation-windows-7-vista/


attention, ceci ne change pas le nom des répertoires des anciens utilisateurs !

seul la réinstallation de Windows permet de faire le ménage proprement !


d'ailleurs je ne sais pas ou sont fichés les rapports d'avast que j'ai toujours sur ma machine

laisse tomber Avast pour le moment, suis les indications de jmdepise et tout se passera bien !

0
jmdepise Messages postés 1646 Date d'inscription jeudi 30 janvier 2014 Statut Contributeur sécurité Dernière intervention 8 août 2019 411
Modifié par jmdepise le 7/11/2015 à 19:30
Re :)

Merci pour le rapport il reste des PUP/Adaware
=======

Il n'y a pas de problème je vais t'expliquer.
Au vu de ton 1er rapport, nous pouvions constater que ce pc n'était pas à jour (on fera les mises à jour + tard) il y a des nuisibles tel que:
des PUP/ Adware / redirection de navigations divers / Toolbar etc.
Voici un lien où tu trouveras des définitions et renseignements sur le sujet :
  • /!\ Un Site à visiter /!\ (merci malekal)


Je n'ai pas pris le temps de t'expliquer tout ça car , comme tu as pu le constater, le départ était assez difficile.
Il a fallu que je te sensibilise sur l'hébergement des rapports, de suivre les procédures de façon rigoureuses, de ne pas aller trop vite et surtout lancer les outils conseillés . Dans ce style d'aide, il faut éviter de lancer des outils de façon aléatoire et sans avis préalable... ;)
Chaque outils passés permet d'alléger le pc (dans ton cas et ta configuration PC) avant d'arriver à ce stade de la procédure ci-dessous. De plus ton pc est limité en mémoire donc il faut y aller "Mollo" :))

=============
/!\/!\ A faire avant de continuer merci :

/!\ Il y a 2 antivirus de trop d'activés sur ton pc qu'il faut absolument désinstaller ou désactiver. Je te l'ai déjà demandé à 2 reprises ...
===

========================

A l'issu de cette manip , merci de refaire un nouveau scan ZHPdiag et me poster le rapport dans ta prochaines réponses.

==============

jm
0
hriabrow Messages postés 55 Date d'inscription lundi 2 novembre 2015 Statut Membre Dernière intervention 24 avril 2016
7 nov. 2015 à 22:38
jm excuses pour tout ce temps
pour moi c du chinois j'essaye de suivre comme j'y connais rien donc j'ai eu le temps de dechiffrer les dernieres recommandations
donc j'ai procede a la suppresion mais comme c des outils de windows enfin je crois je ne suis pas tres sur pour mac fee ,quels sont les risques encourus pour defender windows
voila en tous les cas dernier rapport demandé

http://www.cjoint.com/c/EKhvtmwnmPB
0
jmdepise Messages postés 1646 Date d'inscription jeudi 30 janvier 2014 Statut Contributeur sécurité Dernière intervention 8 août 2019 411
Modifié par jmdepise le 7/11/2015 à 23:25
  • Mcafee n'est pas un programme windows. c'est un antivirus
  • Mais tu as déjà Avast installé . Avast est fiable...
    • Voici une info importante a lire sur le danger d'avoir plusieurs antivirus sur son système :

En plus de ralentir ton PC , ça risque de le planter totalement !!!
Tu as désactivé Windows defender c'est bien.... Ça veut dire que tu avais 3 antivirus sur un pc de petit configuration (capacité de mémoire et stockage)
  • https://www.commentcamarche.net/faq/8835-installer-plusieurs-antivirus-pour-augmenter-la-securite

Tu sais ici , on ne va pas te demander des choses qui risqie de mettre ton pc en péril ... Au contraire . ;)


Voici ce que tu vas faire en suivant soigneusement les instructions
===========================================
ZHPfix

Voici la correction à apporter avec zhpfix et on voit ensuite
  • Télécharger et enregistrer Zhpfix sur ton bureau
  • lancer zhpfix, il va s'installer sur le pc,
  • /!\ Les Utilisateurs de Vista-7-8-10 Cliquer droit sur le logo de ZHPfix et "exécuter en tant qu'Administrateur"

/!\ Avertissement /!\
ce script est spécialement rédigé pour ce pc en cours du nettoyage, ne pas utiliser ce script sur un autre pc, Risque de Plantage !
  • Lancer ZHPFix via le raccourci qui se trouve sur le Bureau. "L'icône ressemble à une seringue".
  • Cliquer sur "importer" > Une fenêtre d'avertissement apparait cliquer sur OK
  • Copier ( Ctrl + C ) et coller ( Ctrl + V ) les lignes ci-dessous en gras dans la fenêtre de Zhpfix.


Script ZHPFix
HKLM\SOFTWARE\Wow6432Node\IncrediMail
O43 - CFD: 01/02/2015 - [0] D -- C:\Program Files (x86)\GUMB0B8.tmp
O43 - CFD: 02/11/2015 - [] D -- C:\Program Files (x86)\GUMDEF5.tmp
O43 - CFD: 24/05/2015 - [0] D -- C:\Program Files (x86)\GUMF7FA.tmp
O43 - CFD: 03/09/2015 - [] D -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\McAfee Security Scan Plus
O43 - CFD: 03/09/2015 - [] D -- C:\ProgramData\McAfee Security Scan
[MD5.A302AE354F6A164DB1AE2A778EA48B9D] - (.Copyright 2001 - hpgs2wnf Module.) -- C:\Program Files (x86)\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe [77824] [PID.4476]
O4 - HKUS\.DEFAULT\..\Run: [systray] C:\Program Files (x86)\TheBestMatch\Homepage\DWCSysTray.exe (.not file.)
O4 - HKUS\S-1-5-18\..\Run: [systray] C:\Program Files (x86)\TheBestMatch\Homepage\DWCSysTray.exe (.not file.)
O4 - HKUS\S-1-5-19\..\Run: [systray] C:\Program Files (x86)\TheBestMatch\Homepage\DWCSysTray.exe (.not file.)
O4 - HKUS\S-1-5-20\..\Run: [systray] C:\Program Files (x86)\TheBestMatch\Homepage\DWCSysTray.exe (.not file.)
O4 - GS\TaskBar [Administrator]: Bubble Dock installer.lnk . (...) C:\Users\toshiba\AppData\Roaming\Nosibay\Bubble Dock\tmp\updates\Bubble Dock AddonsUI.exe
O4 - GS\TaskBar [Guest]: Bubble Dock installer.lnk . (...) C:\Users\toshiba\AppData\Roaming\Nosibay\Bubble Dock\tmp\updates\Bubble Dock AddonsUI.exe
O4 - GS\TaskBar [toshiba]: Bubble Dock installer.lnk . (...) C:\Users\toshiba\AppData\Roaming\Nosibay\Bubble Dock\tmp\updates\Bubble Dock AddonsUI.exe
O4 - GS\CommonDesktop [Public]: DriverToolkit.lnk . (...) C:\Program Files (x86)\DriverToolkit\DriverToolkit.exe
O4 - GS\CommonDesktop [Public]: Readiris.lnk . (.Copyright 2001 - read70 Module.) C:\Readiris\readiris.exe
HKCU\SOFTWARE\AppDataLow\Software\Smartbar
O43 - CFD: 02/11/2015 - [] D -- C:\Program Files (x86)\Software
O43 - CFD: 09/01/2013 - [] D -- C:\Users\toshiba\AppData\Local\Software
HKLM\SOFTWARE\Microsoft\Tracing\BackupStack_RASAPI32
HKLM\SOFTWARE\Microsoft\Tracing\BackupStack_RASMANCS
C:\Program Files (x86)\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
HKCU\SOFTWARE\AppDataLow\Software\Smartbar
C:\Program Files (x86)\Software
C:\Users\toshiba\AppData\Local\Software
HKLM64\SOFTWARE\Microsoft\Tracing\BackupStack_RASAPI32
HKLM64\SOFTWARE\Microsoft\Tracing\BackupStack_RASMANCS
R3 - URLSearchHook: (no name) - {e78569be-555b-4b4a-b7e5-647c31ca7ddc} Orphean
O3 - Toolbar: FR-mywebsites.pro Toolbar - [HKLM]{e78569be-555b-4b4a-b7e5-647c31ca7ddc} . (...) -- (.not file.)
O43 - CFD: 11/08/2013 - [] D -- C:\Users\toshiba\AppData\Local\yesmessenge
HKCU\SOFTWARE\YesMessenger
O3 - Toolbar: 0xB1C218236549D4119B18009027A5CD4F - [HKCU]{2318C2B1-4965-11D4-9B18-009027A5CD4F} . (...) -- (.not file.)
HKLM\SOFTWARE\Wow6432Node\FR-mywebsites.pro
HKCU\SOFTWARE\AppDataLow\Software\FR-mywebsites.pro
[MD5.E175D10D3ADFA6479E3984E695499175] - (.McAfee, Inc. - McAfee Security Scanner Scheduler.) -- C:\Program Files\McAfee Security Scan\3.11.163\SSScheduler.exe
HKLM\SOFTWARE\Wow6432Node\McAfee.com
HKCU\SOFTWARE\MCAFEE
O42 - Logiciel: McAfee Security Scan Plus - (.McAfee, Inc..) [HKLM][64Bits] -- McAfee Security Scan ©
O43 - CFD: 01/11/2012 - [] D -- C:\ProgramData\McAfee
O43 - CFD: 03/09/2015 - [] D -- C:\ProgramData\McAfee Security Scan
O43 - CFD: 03/09/2015 - [] D -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\McAfee Security Scan Plus
SS - Demand [31/07/2015] [ 289256] McAfee Security Scan Component Host Service (McComponentHostService) . (.McAfee, Inc..) - C:\Program Files\McAfee Security Scan\3.11.163\McCHSvc.exe ©
O3 - Toolbar: FR-mywebsites.pro Toolbar - [HKLM]{e78569be-555b-4b4a-b7e5-647c31ca7ddc} . (...) -- (.not file.)
O3 - Toolbar: 0xB1C218236549D4119B18009027A5CD4F - [HKCU]{2318C2B1-4965-11D4-9B18-009027A5CD4F} . (...) -- (.not file.)
O4 - HKUS\.DEFAULT\..\Run: [systray] C:\Program Files (x86)\TheBestMatch\Homepage\DWCSysTray.exe (.not file.)
O4 - HKUS\S-1-5-18\..\Run: [systray] C:\Program Files (x86)\TheBestMatch\Homepage\DWCSysTray.exe (.not file.)
O4 - HKUS\S-1-5-19\..\Run: [systray] C:\Program Files (x86)\TheBestMatch\Homepage\DWCSysTray.exe (.not file.)
O4 - HKUS\S-1-5-20\..\Run: [systray] C:\Program Files (x86)\TheBestMatch\Homepage\DWCSysTray.exe (.not file.)
O68 - StartMenuInternet: <FIREFOX.EXE> <Mozilla Firefox>[HKLM\..\InstallInfo\ShowIconsCommand] (...) -- C:\Program Files (x86)\Mozilla Firefox\uninstall\helper.exe (.not file.)
O68 - StartMenuInternet: <FIREFOX.EXE> <Mozilla Firefox>[HKLM\..\InstallInfo\ReinstallCommand] (...) -- C:\Program Files (x86)\Mozilla Firefox\uninstall\helper.exe (.not file.)
O68 - StartMenuInternet: <FIREFOX.EXE> <Mozilla Firefox>[HKLM\..\InstallInfo\HideIconsCommand] (...) -- C:\Program Files (x86)\Mozilla Firefox\uninstall\helper.exe (.not file.)
EmptyTemp
EmptyCLSID
EmptyFlash
EmptyPrefetch
ShortCutFix
HiddenFix
FirewallRAZ
ProxyFix
SysRestore
  • Cliquer sur le bouton "GO" pour lancer le nettoyage puis Confirmer le nettoyage

  • Redémarre le pc ... et dans ta prochaine réponse, dis moi comment se comporte le pc .
  • Un rapport ZHPfix.txt se trouvera sur le bureau...
    • Merci de poster ce rapport (zhpfix) dans ta prochaine réponse.

0
hriabrow Messages postés 55 Date d'inscription lundi 2 novembre 2015 Statut Membre Dernière intervention 24 avril 2016
8 nov. 2015 à 13:38
bonjour jm
en cliquant sur importer
il y a une page plein un rapiort a été importer sans avoir eu a faire copier coller
que dois je faire
0
hriabrow Messages postés 55 Date d'inscription lundi 2 novembre 2015 Statut Membre Dernière intervention 24 avril 2016
8 nov. 2015 à 13:49
comme ils sont a peu pres identique j'ai procede au nettoyage.apres ce dernier voici
rapport
https://www.cjoint.com/c/EKimWX0LAmy
0
jmdepise Messages postés 1646 Date d'inscription jeudi 30 janvier 2014 Statut Contributeur sécurité Dernière intervention 8 août 2019 411
8 nov. 2015 à 15:02
Bonjour hriabrow

Oui c'est bien comme tu as fais ;)

Relance un nouveau Scan zhpdiag stp, pour vérifier que tout c'est bien passé .

Poste dans ta prochaine réponse le nouveau scan zhpdiag merci
0
hriabrow Messages postés 55 Date d'inscription lundi 2 novembre 2015 Statut Membre Dernière intervention 24 avril 2016
8 nov. 2015 à 15:56
mille merci pour tout ce temps consacré et ta patience surtout
https://www.cjoint.com/c/EKio05XyIQy
0
jmdepise Messages postés 1646 Date d'inscription jeudi 30 janvier 2014 Statut Contributeur sécurité Dernière intervention 8 août 2019 411
8 nov. 2015 à 16:34
re bonjour hriabrow

C'est avec plaisir que je t'aide. Je comprends aussi qu'il est difficile de sortir d'un impasse quand l'informatique n'est pas notre domaine ... ;)

Le rapport que tu m'as transmis présentement n'est pas le bon .

Je t'ai demandé de refaire un Scan avec le logiciel ZHPdiag et non pas ZFPfix
  • Donc il faut relancer ZHPdiag et lancer un Scan stp, comme ça je regarde si je dois te faire supprimer en core des trucs ;)

=======================================
  • ZHPdiag:
  • Lancer ZHPdiag:
  • /!\ Les Utilisateurs de Windows Vista-7-8-10 , Cliquer droit sur l'icône ZHPdiag puis "exécuter en tant qu'Administrateur"
  • Cliquer ensuite sur "Scanner"
  • Laisser travailler l'outil sans rien toucher même s'il semble bloqué !
  • A la fin du scan, le rapport s'affiche et sera enregistré sur le bureau.
  • Merci de poster ce rapport dans ta prochaine réponse.



Allez, encore un petit effort, on a presque terminé mdr :))

=========

jm
0
hriabrow Messages postés 55 Date d'inscription lundi 2 novembre 2015 Statut Membre Dernière intervention 24 avril 2016
8 nov. 2015 à 18:15
https://www.cjoint.com/c/EKirlN278ry
en fait c 'etait fait c en chargeant dans cjoint que je n'ai pas pris le bon pensant avoir les precedents suprimer au fur et a mesure sur le bureau
excuses
0
jmdepise Messages postés 1646 Date d'inscription jeudi 30 janvier 2014 Statut Contributeur sécurité Dernière intervention 8 août 2019 411
Modifié par jmdepise le 8/11/2015 à 18:45
Ok

Dans cet ordre tu vas faire ceci :
  • Lancer Rkill et une fois son travail terminé passe à :
  • Lancer ZHPfix pour appliquer la correction .


=============================

1- RKill
  • Télécharger Rkill.exe sur le bureau
  • Lancer Rkill.exe :
  • /!\ Les Utilisateurs de Windows Vista-7-8-10 , Cliquer droit sur l'icône Rkill.exe puis"exécuter en tant qu'Administrateur"
  • Une fenêtre Comme celle-ci s'ouvre ... Laisser travailler l'outil sans rien toucher.
  • A la fin du scan, une autre fenêtre apparait >> comme celle-ci > cliquer OK
  • Un rapport sera généré sur le bureau "Rkill.txt"
  • Merci de le poster dans la prochaine réponse.


====================================

2- ZHPfix
  • lancer zhpfix, il va s'installer sur le pc,
  • /!\ Les Utilisateurs de Vista-7-8-10 Cliquer droit sur le logo de ZHPfix et "exécuter en tant qu'Administrateur"

/!\ Avertissement /!\
ce script est spécialement rédigé pour ce pc en cours du nettoyage, ne pas utiliser ce script sur un autre pc, Risque de Plantage !
  • Lancer ZHPFix via le raccourci qui se trouve sur le Bureau. "L'icône ressemble à une seringue".
  • Cliquer sur "importer" > Une fenêtre d'avertissement apparait cliquer sur OK
  • Copier ( Ctrl + C ) et coller ( Ctrl + V ) les lignes ci-dessous en gras dans la fenêtre de Zhpfix.


Script ZHPFix
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\NOHIDDEN] CheckedValue: Modified
[MD5.00000000000000000000000000000000] [APT] [DriverToolkit Autorun] (...) -- C:\Program Files (x86)\DriverToolkit\DriverToolkit.exe (.not file.) [0]
O3 - Toolbar: 0xB1C218236549D4119B18009027A5CD4F - [HKCU]{2318C2B1-4965-11D4-9B18-009027A5CD4F} . (...) -- (.not file.)
O39 - APT: DriverToolkit Autorun - (...) -- C:\Windows\Tasks\DriverToolkit Autorun.job [362]
O39 - APT: DriverToolkit Autorun - (...) -- C:\Windows\System32\Tasks\DriverToolkit Autorun [2726]
O4 - GS\TaskBar [Administrator]: Bubble Dock installer.lnk . (...) C:\Users\toshiba\AppData\Roaming\Nosibay\Bubble Dock\tmp\updates\Bubble Dock AddonsUI.exe
O4 - GS\TaskBar [Guest]: Bubble Dock installer.lnk . (...) C:\Users\toshiba\AppData\Roaming\Nosibay\Bubble Dock\tmp\updates\Bubble Dock AddonsUI.exe
O4 - GS\TaskBar [toshiba]: Bubble Dock installer.lnk . (...) C:\Users\toshiba\AppData\Roaming\Nosibay\Bubble Dock\tmp\updates\Bubble Dock AddonsUI.exe
O4 - GS\CommonDesktop [Public]: DriverToolkit.lnk . (...) C:\Program Files (x86)\DriverToolkit\DriverToolkit.exe
O4 - GS\CommonDesktop [Public]: Readiris.lnk . (.Copyright 2001 - read70 Module.) C:\Readiris\readiris.exe
C:\Windows\Tasks\DriverToolkit Autorun.job
C:\Windows\System32\Tasks\DriverToolkit Autorun
O3 - Toolbar: FR-mywebsites.pro Toolbar - [HKLM]{e78569be-555b-4b4a-b7e5-647c31ca7ddc} . (...) -- (.not file.)
OPT:O4 - HKLM\..\Run: [IgfxTray] . (.Intel Corporation - igfxTray Module.) -- C:\Windows\system32\igfxtray.exe ©
OPT:O4 - HKLM\..\Run: [HotKeysCmds] . (.Intel Corporation - hkcmd Module.) -- C:\Windows\System32\hkcmd.exe ©
OPT:O4 - HKLM\..\Run: [Persistence] . (.Intel Corporation - persistence Module.) -- C:\Windows\System32\igfxpers.exe ©
OPT:O4 - HKCU\..\Run: [Speech Recognition] . (.Microsoft Corporation - Speech Recognition.) -- C:\Windows\Speech\Common\sapisvr.exe ©
OPT:O4 - HKCU\..\Run: [KiesPreload] . (.Samsung - Kies.) -- C:\Program Files (x86)\Samsung\Kies\Kies.exe ©
OPT:O4 - HKCU\..\Run: [KiesPDLR.exe] . (.Samsung - .) -- C:\Program Files (x86)\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe ©
OPT:O4 - HKLM\..\Wow6432Node\Run: [KiesTrayAgent] . (.Samsung Electronics Co., Ltd. - Kies TrayAgent Application.) -- C:\Program Files (x86)\Samsung\Kies
\KiesTrayAgent.exe ©
OPT:O4 - HKLM\..\Wow6432Node\Run: [Share-to-Web Namespace Daemon] . (.Hewlett-Packard - hpgs2wnd.) -- C:\Program Files (x86)\Hewlett-Packard\HP Share-to-Web
\hpgs2wnd.exe ©
OPT:O4 - HKLM\..\Wow6432Node\Run: [Wondershare Helper Compact.exe] . (.Wondershare - Wondershare Studio.) -- C:\Program Files (x86)\Common Files\Wondershare
\Wondershare Helper Compact\WSHelper.exe ©
OPT:O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] . (.Microsoft Corporation - MCTAdmin.) -- C:\Windows\System32\mctadmin.exe ©
OPT:O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] . (.Microsoft Corporation - MCTAdmin.) -- C:\Windows\System32\mctadmin.exe ©
OPT:O4 - HKUS\S-1-5-21-147999173-481393161-876854721-1000\..\Run: [Speech Recognition] . (.Microsoft Corporation - Speech Recognition.) -- C:\Windows\Speech\Common
\sapisvr.exe ©
OPT:O4 - HKUS\S-1-5-21-147999173-481393161-876854721-1000\..\Run: [KiesPreload] . (.Samsung - Kies.) -- C:\Program Files (x86)\Samsung\Kies\Kies.exe ©
OPT:O4 - HKUS\S-1-5-21-147999173-481393161-876854721-1000\..\Run: [KiesPDLR.exe] . (.Samsung - .) -- C:\Program Files (x86)\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe ©
EmptyTemp
SysRestore
  • Cliquer sur le bouton "GO" pour lancer le nettoyage puis Confirmer le nettoyage

  • Redémarre le pc ... et dans ta prochaine réponse, dis moi comment se comporte le pc stp .
  • Un rapport ZHPfix.txt se trouvera sur le bureau...
    • Merci de poster ce rapport (zhpfix) dans ta prochaine réponse.


=======================


2 rapports attendus dans ta prochaine réponse
  • Rkill
  • ZHPfix


========

jm
0
hriabrow Messages postés 55 Date d'inscription lundi 2 novembre 2015 Statut Membre Dernière intervention 24 avril 2016
9 nov. 2015 à 00:14
bonsoir jm
ça semble sans fin c encore beaucoup infecté?

https://www.cjoint.com/c/EKixjaaYnFy
https://www.cjoint.com/c/EKixnrP3Vyy

j'espere ariver au bout avec ton aide si prescieuse
le pc semble revivre
0
jmdepise Messages postés 1646 Date d'inscription jeudi 30 janvier 2014 Statut Contributeur sécurité Dernière intervention 8 août 2019 411
9 nov. 2015 à 12:16
Bonjour hriabrow

On arrive au bout pas d'inquiétude, tu te débrouilles très bien ;) ...
  • Le sript que tu as lancé avec ZHPfix n'était pas des lignes infectieuses. C'est juste pour arrêter quelques programmes au démarrage du PC, ainsi ton ordinateur à un peu plus de ressources pour tourner correctement ;)
  • Ça se termine :))

Il ne reste plus que 2 ou 3 outils à passer pour terminer la désinfection...


===================
Maintenant nous allons réinitialiser tes navigateurs Firefox/chrome/et Internet explorer:
===================
RestBrowser
Tu vas réinitialiser tes navigateurs à l'aide de ce logiciel. Cela ne supprimera pas tes mots de passe et tes favoris, en revanche, tu devras 

réinstaller les modules complémentaires
  • Télécharger resetbrowser sur le bureau
  • Lance-le :
    /!\ Les Utilisateurs de Vista-7-8-10 Cliquer droit sur resetbrowser  et "exécuter en tant qu'Administrateur"

//
\\
  • 2) Ensuite réinitialisation des navigateurs 1 après l'autre :

=
  • Cliquer sur "Réinitialiser Chrome".... laisser travailler l'outil ...
  • Ensuite :
  • Cliquer sur "Réinitialiser Internet Explorer" ...
  • Enfin
  • Cliquer sur "Firefox"



===============

Informe moi dès que c'est terminé pour qu'on puisse mettre à jour ton PC et ainsi finaliser cette désinfection

============

jm .
0
hriabrow Messages postés 55 Date d'inscription lundi 2 novembre 2015 Statut Membre Dernière intervention 24 avril 2016
9 nov. 2015 à 19:39
bonsoir jm

enfin! plus d'infection .dans cette derniére n'as tu pas trouvé de virus?
pour la dernière étape que tu me propose il y a des soucis a le faire notament pour explorer

--internet-explorer
en effet quand j'etais acheté ce pc ,chez quelqu'un il ne m'a pas fourni de licence alors que le pc etait neuf .il m'a vendu le pc avec le programme windows 7 professionel en anglais ! d'aileurs j'ai beaucoup de soucis quand j'ai un probleme quelconque tout est en anglais dans barre de commande et de statut ,les outils file edit view tools et help
pour help justement je n'y comprends rien dejà que meme en français ce n'est pas evident de piger une explication encore moins en anglais
enfin comme j'avais perdu mon emploi c'etait ça ou creve il me vendait un pc toshiba neuf a 200 euros.il m'avait averti que qu'il n'avait pas de license.comme a l'epoque je ne pigeais rien car c'etait la 1ere fois je l'ai aheté .
donc si je fais la reinitialisation je risque d'avoir des soucis c'est la raison pour la quelle j'ai gardé cette version windows 7 professionnel car je n'ai pas de cd au cas où.je n'ai pas de license
meme sur le pc j'ai une fenetre qui s'ouvre regulierment me demandant de passer a la version 10 je ne l'ai pas fait pour la raison que je viens de t'exposer

-mozilla-firefox
je suis étonnée que tu trouve firefox alors que je l'ai suprimé dans les programmes avant que je n'ouvre le sujet sur le forum car mon pc s'etait vraiment detraqué avec firefox .donc autrement dit je n'ai pas a faire de reinitialisation

-gogle chrome
je l'a fait par contre pour gogle chrome que j'etais obligée de retelechargé apres l'avoir supprimé car google simple etait devenu ''bloqué'' quand je tentais de faire une recherche bien que la page s'ouvrait.

merci pour ton aide apportée pour la desinfection si tu peux juste me repondre pour firefox pourquoi on le retrouve alors qu'il est efacé des programme et internet explorer
0
jmdepise Messages postés 1646 Date d'inscription jeudi 30 janvier 2014 Statut Contributeur sécurité Dernière intervention 8 août 2019 411
9 nov. 2015 à 20:12
Bonjour hriabrow
  • Ok je comprends ton souci concernant ce pc ...:(

Pour firefox, navré, c'est une confusion de ma part, mes messages sont (en parti) déjà rédigés pour aller plus vite, du coup j'ai oublié d'effacer la partie Firefox dans ce message.. donc ne prends pas en compte pour Firefox .
  • Pour internet explorer donne moi plus de détails stp, je ne saisi pas trop le problème que tu rencontres . et dis moi aussi comment se comporte le pc ?
  • Après ton message, si tu veux bien on terminera la procédure de désinfection qui est une partie importante. il s'agit de vérifier si ton système est bien à jour ... On pourra alors le sécuriser correctement ;)


===


jm
0
hriabrow Messages postés 55 Date d'inscription lundi 2 novembre 2015 Statut Membre Dernière intervention 24 avril 2016
9 nov. 2015 à 20:20
bonsoir jm
il a l'air de devenir comme avant
l'ouverture des pages est rapide
je n'ai plus de fenetre intempestives
mais j'ai la certitude que d'autres personnes y rentrent comme dans un moulin
des adresses skypes ont disparus celles des personnes justement que je soupçcone de malveillances
ainsi que sur mon compte hotmail que j'avais et qui, ne veut plus s'ouvrir

est ce que mes craintes pour internet explorer sont fondées comme le vendeur ne m'a pas donné de cd
merci
0
jmdepise Messages postés 1646 Date d'inscription jeudi 30 janvier 2014 Statut Contributeur sécurité Dernière intervention 8 août 2019 411
9 nov. 2015 à 20:27
Tu n'as plus d'infections sur ton pc, tu peux être tranquilles.
Je te conseilles de changer tous tes mots de passe...
  • Messagerie mail
  • Banque
  • Skype ... Etc c'est très important.


Je vais regarder un truc :

Tu vas lancer ceci et je regarde, ensuite je te dirai quoi faire si je peux ;)...

=============================
  • Télécharger SX Check&Update sur ton bureau.
  • Si l'antivirus émet des alertes, désactive-le temporairement.
  • Lancer sxcu.exe >
    /!\ Les Utilisateurs de Windows Vista-7-8-10 , Cliquer droit sur sxcu.exe puis "exécuter en tant qu'Administrateur"
  • Cliquer ensuite sur le bouton Rapport : Comme indiqué ici
  • Un rapport,rapport_SX.txt, s'ouvre automatiquement et présent sur le bureau.
  • Merci de poster ce rapport dans ta prochaine réponse.

0
hriabrow Messages postés 55 Date d'inscription lundi 2 novembre 2015 Statut Membre Dernière intervention 24 avril 2016
9 nov. 2015 à 22:07
quel ''antivirus'' faut il ''desactiver -le-temporairement''
j'ai telecharger sxmachin en lançant le scan il ne se passe rien
0
jmdepise Messages postés 1646 Date d'inscription jeudi 30 janvier 2014 Statut Contributeur sécurité Dernière intervention 8 août 2019 411
9 nov. 2015 à 22:48
  • 1-Désactive ton antivirus comme expliqué ici >> cliquer sur ce lien >>Désactiver son antivirus Avast<< "choisir 10 minutes" ça suffit pour lancer et exécuter SX Check&Update
  • Cliquer sur [Rapport] >> un Rapport va s'ouvrir >> copier la totalité du rapport puis coller ces lignes dans la prochaines réponse
0
hriabrow Messages postés 55 Date d'inscription lundi 2 novembre 2015 Statut Membre Dernière intervention 24 avril 2016
10 nov. 2015 à 08:24
bonjour jm excuses je pensais qu'i fallait d'abord scaner a partir du logo scan pour le rapport oui il y est effectivement
mais si court que je pensais qu'il fallait scaner
merci
ps :ça n'a pas été necesaire de desactiver avast



SX Check&Update
Lien vers le tutoriel : https://forum.security-x.fr/tutoriels-317/tutoriel-sx-checkupdate/
---
Windows Version : Windows 7 64bits
Service Pack : 1
UserName : toshiba
10/11/2015
08:18:18
version = v1.0.0
---
Windows Update Information :
AUOptions :
Automatically, no notification

--- VERSION 64 BITS



--- VERSION 32 BITS


Name : FlashPlayer ActiveX
Version : 19.0.0.226
Flash Player ActiveX est à jour

Name : FlashPlayer NPAPI
Version : 19.0.0.226
Flash Player NPAPI est à jour

Java Information :
Nom : Java 7 Update 80
Version : 7.0.800
Java 7 Update 80 n'est pas à jour! (7.0.790)

Java Information :
Nom : Java 8 Update 45
Version : 8.0.450
Java 8 Update 45 n'est pas à jour! (8.0.650.17)

Java Information :
Nom : Java 8 Update 60
Version : 8.0.600.27
Java 8 Update 60 n'est pas à jour! (8.0.650.17)

Java Information :
Nom : Java 8 Update 66
Version : 8.0.660.17
Java 8 Update 66 n'est pas à jour! (8.0.650.17)

Nom : Google Chrome
Version : 46.0.2490.80

Nom : Adobe Acrobat Reader DC - Français
Version : 15.009.20077
Adobe Reader n'est pas à jour! (15.009.20069)

Nom (svc) : Internet Explorer
Version : 11.0.9600.18059
0
hriabrow Messages postés 55 Date d'inscription lundi 2 novembre 2015 Statut Membre Dernière intervention 24 avril 2016
10 nov. 2015 à 08:35
dans le rapport des logitiels de avast que je ne sais pas copier coller car les racourcis ctrl +C et ctrl +Vne marche plus chez moi .d'aileurs je suis tres embetee pour ca car le racourci ctrl +F dont je me servais beaucoup pour trouver un mot ne marche plus non plus .j'ai esayer de trouver dans ces forums une solution il n'y en a pas a ce sujet

donc les pages de avast je ne sais coment les raporter voila sur celles des logitiels qu'il appelle logitiels obsoletes:



adobe reader à jour (adobe reader et non adobe acrobat reader)

java runtine environnement7 (32 bites) à jour

java runtine environement 8(32 bites ) à jour
0
jmdepise Messages postés 1646 Date d'inscription jeudi 30 janvier 2014 Statut Contributeur sécurité Dernière intervention 8 août 2019 411
Modifié par jmdepise le 10/11/2015 à 10:51
Bonjour hriabrow
Pour les touches crtl + (...) je ne sais pas d'où ça vient ?
Il faudra voir ça plus tard... ;)

=================
  • Dans un 1er temps tu vas ouvrir Ccleaner .
    • Si le programme te propose une mise à jour > Accepter >> télécharger la nouvelle version et l'installer ...


==================================
1-Désinstaller des programmes avec Ccleaner:
==================================
//

Donc ... Avec Ccleaner tu vas désinstaller Un programme après l'autre:
  • Nom : Java 7 Update 80
    • Version : 7.0.800
  • Nom : Java 8 Update 45
    • Version : 8.0.450
  • Nom : Java 8 Update 60
    • Version : 8.0.600.27
  • Nom : Java 8 Update 66
    • Version : 8.0.660.17
  • Nom : Adobe Acrobat Reader
    • Version : 15.009.20077


=====================================
2-Installation:
=====================================
//
Ensuite ... Tu vas installer les programmes suivant:

Attention de bien décocher Mcafee

===========
A l'installation, si java te propose ceci ... Décocher !



=========================

Tu m'informes lorsque c'est fait , et nous passerons à la suite


====

jm
0
hriabrow Messages postés 55 Date d'inscription lundi 2 novembre 2015 Statut Membre Dernière intervention 24 avril 2016
10 nov. 2015 à 20:06
bonsoir jm
remerciements infinis pour toute cette disponibilté
voila j'ai procede aux suppressions puis telechargés les liens recomandés

2 fenetres se sont ouvertes
une permanente
the java (tm) plug in ssv helper add on from oracle america ,inc; is ready for use _ enable _ don't enable
sur quoi faut il cliquer

2eme fenetre de avast
211 fichiers java encore presents apres suppresion de java 66
suppimer?
0
jmdepise Messages postés 1646 Date d'inscription jeudi 30 janvier 2014 Statut Contributeur sécurité Dernière intervention 8 août 2019 411
Modifié par jmdepise le 10/11/2015 à 20:15
Avec plaisir
  • 1-"Java (tm) brancher SSV Helper Ajouter à partir Oracle America, (inc) est prêt à l'emploi. >> Activer ou ne pas Activer"
    • Tu peux cliquer sur >> Enable

#######################################
  • 2-211 fichiers java encore presents apres suppresion de java 66
    • oui supprimer (version obsolète)


;)
0
hriabrow Messages postés 55 Date d'inscription lundi 2 novembre 2015 Statut Membre Dernière intervention 24 avril 2016
10 nov. 2015 à 21:40
bonsoir jm
les fenetres ont disparues desoleé comme je n'ai pas une bonne connection j'ai du mal a aller vite
j'ai internet au travers de mon tel sur lequel j'ai un abonnement free
le signal indique excellent mais la conection est tres lente le temps de retrouver un debit corect les fenetres ont disparues
est ce important ?

donc que devons nous voir a present que tu voulais me faire faire
merci
0
jmdepise Messages postés 1646 Date d'inscription jeudi 30 janvier 2014 Statut Contributeur sécurité Dernière intervention 8 août 2019 411
10 nov. 2015 à 22:26
Je voulais savoir si tout est ok :
  • Les navigateurs sont-ils fonctionnels (malgré une connexion moyenne) ? (plus de pub ou redirections ...?
  • Ton pc fonctionne-t-il mieux qu'avant ?


==============
  • Pour ma part, la désinfection est terminée ;)
  • Ton système est à jour, plus de traces d'infections .
  • Cependant, je te conseillerais de faire un peu de place sur ton disque dur.
    • C'est a dire désinstaller quelques programmes dont tu ne te sers plus,
  • Vider tes dossiers personnel "Photos, films etc" (si tu en as sur le pc) en les transférant vers un disque dur externe ... ça permettra de récupérer un peu de place.


#############
Voici un dernier outil qui permet de désinstaller les programmes de désinfection:
/!\ Les utilisateurs de Vista-7-8-10, cliquer droit puis "Exécuter en temps qu'administrateur".
  • Cocher les cases comme indiqué ci-dessous:
  • Supprimer les outils de désinfection
  • Cliquer ensuite sur Exécuter puis patienter pendant le processus de suppression.
  • Laisser travailler l'outil.
  • Un rapport s'ouvre Copie la totalité (Ctrl+C) >> colle (Ctrl+V) le contenu dans ta prochaine réponse
  • Delfix se supprime automatiquement
  • /!\ Le rapport se trouve aussi >> C\Defix.txt

/


##########################

Pour info concernant ton problème Windows en anglais et De renommer ton système, je te propose de te rendre sur ce forum >>> https://forums.commentcamarche.net/forum/windows-7-124 pour ouvrir un autre sujet...
Des personnes plus compétentes que moi pour ce genre de problème pourrons te guider et te conseiller ;)

====

Voilà

en tout cas merci d'avoir suivi jusqu'au bout la désinfection


J'attends ton rapport et si t'as des questions ?

jm
0
hriabrow Messages postés 55 Date d'inscription lundi 2 novembre 2015 Statut Membre Dernière intervention 24 avril 2016
10 nov. 2015 à 23:34
mercibeaucoup jm mon pc a resussité bravo
donc je fais cette procedure demain
j'ai des photos de familles et pas des tonnes picassa et quelques lettres dans documents
donc je ne sais pas pourquoi mon disque est surchargé
j'ai mon neveu qui visionne des films mais ne les enregistrent pas a moins qu'ils se chargent automatiquement alors je ne sais pas ou les suprimer

ccleaner propose dans la rubrique nettoyage ''nettoyage de vider l'espace libre ''mais la case est decochée

d'aileurs je ne sais pas ce qu'il faut cocher et ce qu'il ne faut pas cocher
il n'y a que les fichiers temporaires ,cookies dans internet explorer
explorateur windows caches vignettes, jumps
fichiers temporaires , corbeille presse papiers

qui sont regulierement coches et nettoyes

je ne sais meme pas ce que ça veut dire en dehors de la corbeille

peux tu me dire quelles sont les cases a cocher sans riques de perdre mes photos et mes documents ,mes mots de passe et mon historique

ce qu'il propose d'autres je ne sais pas ce que c'est

merci jm et vive la jeunesse
0
jmdepise Messages postés 1646 Date d'inscription jeudi 30 janvier 2014 Statut Contributeur sécurité Dernière intervention 8 août 2019 411
11 nov. 2015 à 00:10
Mdrr Vive la jeunesse :))
  • Voici ce que tu peux cocher pour ccleaner pas plus ça suffit .
    • Ne touche pas au nettoyeur de registre a mon sens il faut éviter de toucher le registre ...
    • Il est préférable de désinstaller un programme avec Révo uninstaller que tu as installé précedement voici un tuto



========

========
  • Et comme je t'ai dis précédemment, si tu as des logiciels qui ne te servent plus ou pas, tu peux désinstaller.
  • Je te conseille d'installer Filehippo pour détecter les programmes a mettre à jour ...

***Je te conseille de ne pas mettre a jour vers des versions Béta (donc tu devras vérifier dans les paramètres que la proposition des mises à jour Béta est bien décochéede filehippo) , ceci dit, ça reste un petit programme très pratique si tu oublies de faire tes MAJ
exemple configuration :
  • *
    *


==============

Si tu n'as plus de questions, je vais t'envoyer un peu lecture pour garder ton Windows en bonne santé ;))

jm
0
hriabrow Messages postés 55 Date d'inscription lundi 2 novembre 2015 Statut Membre Dernière intervention 24 avril 2016
11 nov. 2015 à 00:14
trop compliqué pour lire tout ça ce soir il est tard pour moi excuses
# DelFix v1.011 - Logfile created 11/11/2015 at 00:04:49
# Updated 18/08/2015 by Xplode
# Username : toshiba - TOSHIBA-PC
# Operating System : Windows 7 Professional Service Pack 1 (64 bits)

~ Removing disinfection tools ...

Deleted : C:\AdwCleaner
Deleted : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Deleted : C:\RstAssociations.txt
Deleted : C:\RstHosts.txt
Deleted : C:\Users\toshiba\Desktop\AdwCleaner[C1]1.txt
Deleted : C:\Users\toshiba\Desktop\rapport_SX.txt
Deleted : C:\Users\toshiba\Desktop\rapport_SX2.txt
Deleted : C:\Users\toshiba\Desktop\Rkill.txt
Deleted : C:\Users\toshiba\Desktop\Rkill2.txt
Deleted : C:\Users\toshiba\Desktop\ZHPFixReport.txt
Deleted : C:\Users\toshiba\Desktop\ZHPFix[R2].txt
Deleted : C:\Users\Public\Desktop\ZHPFix.lnk
Deleted : HKLM\SOFTWARE\AdwCleaner

~ Cleaning system restore ...

Deleted : RP #386 [Removed Java 8 Update 45 | 11/10/2015 18:13:27]
Deleted : RP #387 [Removed Java 8 Update 66 | 11/10/2015 18:16:10]
Deleted : RP #388 [Removed Java 8 Update 60 | 11/10/2015 18:19:51]
Deleted : RP #389 [Removed Adobe Acrobat Reader DC - Français. | 11/10/2015 18:22:44]

New restore point created !

########## - EOF - ##########
0
jmdepise Messages postés 1646 Date d'inscription jeudi 30 janvier 2014 Statut Contributeur sécurité Dernière intervention 8 août 2019 411
11 nov. 2015 à 00:20
No problemo ;)

Bonne nuit

et

bonne lecture


=======================

---------- Sécurisation --- A lire ----------

/!\ Comment maintenir son système en bonne santé /!\
=====================================

/!\ Un Site à visiter /!\ (merci malekal)
  • Télécharger depuis les sites officiels des éditeurs > Éviter les sites de téléchargement comme Softonic, telecharger.com, 01.com / 01men / tuto4you ...
  • Lire cet article préventif de Malekal => "Stop les publicités"
  • /!\Bannir les CRACKS : danger-des-cracks-keygen /!\<souligne>
  • !!! Éviter le PEER to PEER !!! : les-dangers-peer-peer
  • Maintenir son système et ses programmes à jours (Windows UPDATE) : helper-formation.fr
    =====================================
    =====================================
    • Pour finir , tu peux Garder Malwarebytes anti-malware et faire un Scan de temps en temps ( 2 fois / mois) .... /!\ Attention de mettre à jour MBAM avant de lancer l'analyse
      • >>Malwarebytes anti-Malware // TUTO et téléchargement<<

    =====================================
    Attention aux Adware !!!
    Adware Prevention (de guigui0001)
    • voici un petit outil qui te permet d'apprendre à bien installer un programme et de connaitre certains pièges</gras>
    • Télécharge Adware Prevention (de guigui0001) sur ton bureau.
    • Lance-le > clique-droit > exécuter en tant qu'administrateur
    • Cet outil va simuler une installation bourrée d'adwares.
    • A la fin de cette fausse installation, l'outil fait un bilan de l'installation.
    • Voici un Tutoriel

    =====================================

    jm
0
hriabrow Messages postés 55 Date d'inscription lundi 2 novembre 2015 Statut Membre Dernière intervention 24 avril 2016
11 nov. 2015 à 11:41
bonjour jm
j'en suis encore a cclenear
tu me dis de cocher les cases raccourcis bureau et menu demarrer s'il les netoye ou vais je les trouver ?
par contre est ce que je peux cocher dans le chapitre avancé la case de ''espace libre du disque'

filehippo c bon je l'ai telechargé et lancé plusieurs fois quand j'apuie sur resulats il m'ouvre la page du site avec cette note

Erreur 404
Désolé, la page que vous avez demandée est introuvable.


pour tous ces derniers liens que tu me recommandes je vais prendre le temps de les lires comme je conais rien je suis tres lente a dechifrer la portée
faut il les laissetr apres telechargement ou les supprimer au fur et a mesure

encore merci merci de m'avoir apporter ton aide, je n'y serais pas arrivé toute seule.
C'est très sympa de ta part.
0
hriabrow Messages postés 55 Date d'inscription lundi 2 novembre 2015 Statut Membre Dernière intervention 24 avril 2016
11 nov. 2015 à 11:54
dans ces dernieres recomandations postes hier je vais me plonger dans les lectures recommandes
pour ceux qu'ils faut telecharger je comence par le plus simple qu'on a deja fait je crois
il dit que java 66 n'est pas a jour alors que je l'ai suprimé en principe pourquoi est il encore dans la liste

SX Check&Update
Lien vers le tutoriel : https://forum.security-x.fr/tutoriels-317/tutoriel-sx-checkupdate/
---
Windows Version : Windows 7 64bits
Service Pack : 1
UserName : toshiba
11/11/2015
11:49:02
version = v1.0.0
---
Windows Update Information :
AUOptions :
Automatically, no notification

--- VERSION 64 BITS



--- VERSION 32 BITS


Name : FlashPlayer ActiveX
Version : 19.0.0.226
Flash Player ActiveX est à jour

Name : FlashPlayer NPAPI
Version : 19.0.0.226
Flash Player NPAPI est à jour

Java Information :
Nom : Java 8 Update 65
Version : 8.0.650.17
Java 8 Update 65 est à jour

Java Information :
Nom : Java 8 Update 66
Version : 8.0.660.17
Java 8 Update 66 n'est pas à jour! (8.0.650.17)

Nom : Google Chrome
Version : 46.0.2490.80

Nom : Adobe Acrobat Reader DC - Français
Version : 15.009.20069
Adobe Reader est à jour

Nom (svc) : Internet Explorer
Version : 11.0.9600.18097
0
jmdepise Messages postés 1646 Date d'inscription jeudi 30 janvier 2014 Statut Contributeur sécurité Dernière intervention 8 août 2019 411
Modifié par jmdepise le 11/11/2015 à 15:16
salut hriabrow ;)
"Les cases raccourcis bureau et menu démarrer"
Cocher raccourcis du bureau : effacer les raccourcis vides ;)
==
==

filehippo >> Erreur 404
ça peut arriver ... Il faut relancer une analyse et se connecter.



===================

Refais un scan zhpdiag je regarde pour Java ...

Comme zhpdiag est supprimé, je te redonne la démarche pour télécharger et scan ZHPdiag
  • Télécharger >ZHPdiag sur le bureau
    • Ou utiliser ce lien si le précédent lien ne fonctionne pas
  • Une fois téléchargé sur le bureau, lance-le
  • /!\ Les Utilisateurs de Windows Vista-7-8-10 , Cliquer droit sur l'icône ZHPdiag puis "exécuter en tant qu'Administrateur"
  • Cliquer ensuite sur "Scanner"



jm
0
hriabrow Messages postés 55 Date d'inscription lundi 2 novembre 2015 Statut Membre Dernière intervention 24 avril 2016
15 nov. 2015 à 17:12
BonSoir jm j'espere te retrouver avec la meme gentilesse
excuses absentes quelques temps .je reprend le fil de la derniere recommandation
je vais te poster icile dernier rapport demandé
https://www.cjoint.com/c/EKpqk4YvS1C
0