Aller au contenu


Photo
- - - - -

Éradiquer les restes de AVAST et plus dans Windows 10 ?


  • Veuillez vous connecter pour répondre
12 réponses à ce sujet

#1 dudu 24

dudu 24

    Power Member

  • Membres
  • 136 messages

Posté 03 décembre 2017 - 11:25

Bonjour,
Sur les conseils de "Tonton" comment enlever des restes de Avast et quelques lignes supplémentaires..?
Merci. Cdt 
 
-édit- Rapport ZHPDiag

sujet d'origine Impossible de lire mes PPS et MP4


Modifié par Dylav, 03 décembre 2017 - 12:03 .
Ajout des liens ;o)

  • 0

PUBLICITÉ

    Annonces Google

#2 pear

pear

    Devil Member !

  • Equipe Sécurité
  • 27 666 messages

Posté 03 décembre 2017 - 12:36

Bonjour,

 

1)Certains outils sont parfois  détectés par votre Anti-virus ou votre Anti-Malware comme étant un "RiskTool", un virus ou un "Trojan"
Dans ce cas:
Autorisez l'outil dans les exceptions de votre antivirus ou antimalware.
ou
Comment désactiver les protections résidentes
Bien évidemment, vous les rétablirez ensuite.

De même,votre navigateur peut bloquer un programme parce qu'il le croit dangereux.
Il faut donc décocher le blocage provisoirement
Sous Firefox ,
Options->Sécurité
 Décocher : "Bloquer les sites signalés comme site d'attaque" .

Sous Chrome
Appuyer sur Ctrl+J (Downloads) -> "Récupérer le fichier malveillant" -> "Récupérer malgré tout"

Sous IE
Désactiver le filtre Smart Screen


Télécharger Zhpfix
Cliquer sur l'icône Zhpfix puis "Exécuter En tant qu'Administrateur
Cocher la case permettant de mettre un raccourci sur le Bureau
Copiez/Collez les lignes vertes dans le cadre ci dessous:
pour cela;
Clic gauche maintenu enfoncé, Balayer l'ensemble du texte à copier avec la souris pour le mettre en surbrillance ,de gauche à droite et de haut en bas
Ctrl+c mettre le tout en mémoire
Cliquer sur Importer pour inscrire le texte dans la fenêtre vide qui s'ouvre
Cliquer sur Importer pour inscrire le texte dans la fenêtre vide qui s'ouvre



Script ZHPFix

HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\MEGA (Context menu) =>.SUP.Orphan
HKLM\Software\Classes\CLSID\{0229E5E7-09E9-45CF-9228-0228EC7D5F17} =>.SUP.Orphan
HKLM\Software\Wow6432Node\Classes\CLSID\{0229E5E7-09E9-45CF-9228-0228EC7D5F17} =>.SUP.Orphan
HKLM\Software\Classes\AllFileSystemObjects\ShellEx\ContextMenuHandlers\MEGA (Context menu) =>.SUP.Orphan
HKLM\Software\Classes\Directory\ShellEx\ContextMenuHandlers\###MegaContextMenuExt =>.SUP.Orphan
HKLM\Software\Classes\Directory\ShellEx\ContextMenuHandlers\MEGA (Context menu) =>.SUP.Orphan


Ifeofix
PROXYFix
EmptyPrefetch
EmptyCLSID
FirewallRaz
EmptyTemp
EmptyFlash
Sysrestore




Cliquer sur "Go" en bas, à gauche

    Redémarrer pour achever le nettoyage.

    Copier-coller,dans la réponse, le contenu du rapport ZHPFixReport.txt qui s'affiche .
    Si besoin; il est enregistré sous C:\ZHP\ZHPFixReport.txt



2) Fermez toutes les applications en cours (notamment votre navigateur)
Téléchargez sur le bureau ZhpCleaner
867077ZhpCleaner.png
    Double cliquer sur  Scanner  pour  lancer l'application
     clic droit > Exécuter en tant qu'administrateur
    Accepter "les conditions d'utilisation"
     
    Cliquer sur Nettoyer
    En cas de présence d'un proxy, un message apparaît avec cette question suivie de l'adresse IP du proxy.:
    Avez-vous installé ce proxy ?
    Si vous n'avez pas installé de Proxy, cliquer sur Non pour en accepter la réparation.


3)Si vous avez Adwcleaner depuis quelque temps, désinstallez le et installez la dernière version
Si vous utilisez Avast, desactivez le avant d'utiliser AdwCleaner
Télécharger AdwCleaner
Sous Vista et Windows 7_ 8-> Exécuter en tant qu'administrateur
Afin de ne pas fausser les rapports,Scanner et Nettoyer ne doivent être lancés qu'une seule fois
Cliquez sur Scanner
13082303453515405011487723.png
Nettoyage A faire sans délai
Cliquez sur Nettoyer et postez le rapport C:\AdwCleaner[S1].txt

En cas de problème de connexion, cocher toutes les cases dans le menu "Options"  ce qui peut réparer une connexion internet défaillante à la suite d'un nettoyage.

Après redémarrage , un rapport à poster sera sur le bureau

4) Réinitialiser le navigateur
ResetBrowser a pour objectif de réinitialiser les navigateurs  internet Chrome, Firefox ou Internet Explorer.
Toutes vos données sont conservées comme vos mots de passes et vos favoris.
 Dans certains cas, resetBrowser peut supprimer les navigateurs de votre ordinateur et les réinstaller avec leur paramètres initiaux
Télécharger ResetBrowser
Ici

ou là

resetbrowser-v-0-6.png
Cliquer en haut sur Réinitialisation des DNS (Reset Dns)
Cliquer sur les boutons correspondant aux  navigateurs présents

ou en cas d'échec;

Réinitialiser le navigateur


5)-=Suppression des fichiers temporaires=-

Compatible avec XP, Vista, Win 7, Win 8 et Windows 10 en 32 et 64 bits.
Télécharger SFTGC.exe sur le Bureau, impérativement sous peine de risquer un plantage
Ici
ou
LA

Il peut être nécessaire de fermer ou désactiver tous les programmes Antivirus, Antispyware, Pare-feu actifs car ils pourraient perturber le fonctionnement de cet outil
qui va nettoyer les fichiers temporaires.
Certains outils sont parfois  detectés par votre Anti-virus ou votre Anti-Malware comme étant un "RiskTool", un virus ou un "Trojan", or ce n'est pas le cas.
Comment désactiver les protections résidentes

Bien évidemment, vous les rétablirez ensuite.
Dans Firefox ->Options->Sécurité
Décocher"Bloquer les sites signalés comme risque d'attaque"






 


Modifié par pear, 03 décembre 2017 - 12:38 .

  • 0

#3 dudu 24

dudu 24

    Power Member

  • Membres
  • 136 messages

Posté 03 décembre 2017 - 02:42

Bonjour,

Rapport de ZHPFix 2017.06.13.1 par Nicolas Coolman, Update du 13/06/2017
Fichier d'export Registre :
Run by Famille at 03/12/2017 14:19:35
High Elevated Privileges : OK
Windows 8 Home Premium Edition, 32-bit Service Pack 1 (16299)

Corbeille vidée (00mn 56s)
Dossier Prefetcher vidé

========== Clés du Registre ==========
SUPPRIMÉ: HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\MEGA (Context menu)
SUPPRIMÉ: HKLM\Software\Classes\CLSID\{0229E5E7-09E9-45CF-9228-0228EC7D5F17}
SUPPRIMÉ: HKLM\Software\Classes\AllFileSystemObjects\ShellEx\ContextMenuHandlers\MEGA (Context menu)
SUPPRIMÉ: HKLM\Software\Classes\Directory\ShellEx\ContextMenuHandlers\###MegaContextMenuExt
SUPPRIMÉ: HKLM\Software\Classes\Directory\ShellEx\ContextMenuHandlers\MEGA (Context menu)
Branche de Base de Registres IFEO non infectée !
[HKLM\SOFTWARE\Microsoft\...\Image File Execution Options\taskmgr.exe]SUPPRIMÉ (taskmgr.exe)

========== Valeurs du Registre ==========
ProxyFix : Configuration proxy supprimée avec succès
SUPPRIMÉ ProxyServer Value
SUPPRIMÉ ProxyEnable Value
SUPPRIMÉ EnableHttp1_1 Value
SUPPRIMÉ ProxyHttp1.1 Value
SUPPRIMÉ ProxyOverride Value
Aucune Valeur Standard Profile: FirewallRaz :
Aucune Valeur Domain Profile: FirewallRaz :
SUPPRIMÉ: FirewallRaz (None) : MCX-Prov-Out-TCP
SUPPRIMÉ: FirewallRaz (None) : MCX-McrMgr-Out-TCP
SUPPRIMÉ: FirewallRaz (None) : {5DEB216D-E3DB-424B-8E11-9455802C96AB}
SUPPRIMÉ: FirewallRaz (None) : {95734BAB-A9B2-4A0B-BDC7-C26F018E51EB}
SUPPRIMÉ: FirewallRaz (Private) : TCP Query User{45FB4E4D-A470-482C-BE94-DBFEED10F182}C:\program files\java\jre1.8.0_91\bin\javaw.exe
SUPPRIMÉ: FirewallRaz (Private) : UDP Query User{2DD61AA5-CC0E-4F46-8CBC-FCD1F87F9753}C:\program files\java\jre1.8.0_91\bin\javaw.exe
SUPPRIMÉ: FirewallRaz (Private) : TCP Query User{F0056300-4DC8-419E-917D-D263C9476562}C:\program files\java\jre1.8.0_101\bin\javaw.exe
SUPPRIMÉ: FirewallRaz (Private) : UDP Query User{AF530754-1F4D-4A63-AE35-E16F2D769419}C:\program files\java\jre1.8.0_101\bin\javaw.exe
SUPPRIMÉ: FirewallRaz (Private) : {0412BD60-5250-4F75-B885-5B7B1C6359E1}
SUPPRIMÉ: FirewallRaz (Private) : {21D97DE4-6C81-4F6D-96A1-71801BFB2280}
SUPPRIMÉ: FirewallRaz (Private) : {47002EDA-364E-477C-88EF-DCB48D2DB238}
SUPPRIMÉ: FirewallRaz (Private) : {A08978BA-462B-4E77-8871-845E3E157EC4}
SUPPRIMÉ: FirewallRaz (Private) : TCP Query User{A542E87E-565F-4396-B05C-18FA4293D036}C:\skypeportable\app\skype\phone\skype.exe
SUPPRIMÉ: FirewallRaz (Private) : UDP Query User{60608C51-ADD6-4BC8-9D21-6EE50DEBA706}C:\skypeportable\app\skype\phone\skype.exe
SUPPRIMÉ: FirewallRaz (Private) : TCP Query User{950C13A7-D01E-4F55-A43D-A4BC3AAB9C7A}C:\program files\java\jre1.8.0_131\bin\javaw.exe
SUPPRIMÉ: FirewallRaz (Private) : UDP Query User{674ECDFB-29A2-4889-8F67-AB5C651DF9FB}C:\program files\java\jre1.8.0_131\bin\javaw.exe
SUPPRIMÉ: FirewallRaz (Private) : TCP Query User{609A20CF-3D10-411B-811A-4278F8AEF4F9}C:\users\famille\downloads\pcconfig.exe
SUPPRIMÉ: FirewallRaz (Private) : UDP Query User{4987BBE0-DFB6-406E-99D8-D0FD7C33E8CC}C:\users\famille\downloads\pcconfig.exe

========== Dossiers ==========
Aucun dossiers CLSID Local utilisateur vide
SUPPRIMÉS Temporaires Windows (11)
SUPPRIMÉS Flash Cookies (0)

========== Fichiers ==========
SUPPRIMÉS Temporaires Windows (120) (1 692 133 octets)
SUPPRIMÉS Flash Cookies (0) (0 octets)

========== Restauration Système ==========
Point de restauration du système créé avec succès


========== Récapitulatif ==========
7 : Clés du Registre
26 : Valeurs du Registre
3 : Dossiers
2 : Fichiers
1 : Restauration Système


End of clean in 01mn 48s

========== Chemin de fichier rapport ==========
C:\Users\Famille\AppData\Roaming\ZHP\ZHPFix[R1].txt - 03/12/2017 14:20:33 [3724]
  • 0

#4 dudu 24

dudu 24

    Power Member

  • Membres
  • 136 messages

Posté 03 décembre 2017 - 04:06

# AdwCleaner 7.0.5.0 - Logfile created on Sun Dec 03 14:37:07 2017
# Updated on 2017/29/11 by Malwarebytes
# Database: 11-29-2017.1
# Running on Windows 10 Home (X86)
# Mode: scan
# Support: https://www.malwarebytes.com/support

***** [ Services ] *****

No malicious services found.

***** [ Folders ] *****

PUP.Optional.Legacy, C:\Users\Famille\AppData\Local\YSearchUtil
PUP.Optional.SpyHunter, C:\sh4ldr
PUP.Optional.SpyHunter, C:\sh4ldr


***** [ Files ] *****

PUP.Optional.Legacy, C:\Windows\System32\lavasofttcpservice.dll
PUP.Optional.Legacy, C:\Windows\System32\LavasoftTcpServiceOff.ini
PUP.Optional.Legacy, C:\Users\Famille\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\ScreenShot.lnk
PUP.Optional.Legacy, C:\TOSTACK


***** [ DLL ] *****

No malicious DLLs found.

***** [ WMI ] *****

No malicious WMI found.

***** [ Shortcuts ] *****

No malicious shortcuts found.

***** [ Tasks ] *****

No malicious tasks found.

***** [ Registry ] *****

PUP.Optional.Legacy, [Key] - HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\vshare.io
PUP.Optional.Legacy, [Key] - HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\EdpDomStorage\d10lpsik1i8c69.cloudfront.net
PUP.Optional.Legacy, [Key] - HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\DOMStorage\d10lpsik1i8c69.cloudfront.net
PUP.Optional.Legacy, [Key] - HKLM\SOFTWARE\Lavasoft\Web Companion
PUP.Optional.Legacy, [Key] - HKU\.DEFAULT\Software\Lavasoft\Web Companion
PUP.Optional.Legacy, [Key] - HKU\S-1-5-21-542473268-4130394001-3245292904-1001\Software\Lavasoft\Web Companion
PUP.Optional.Legacy, [Key] - HKU\S-1-5-18\Software\Lavasoft\Web Companion
PUP.Optional.Legacy, [Key] - HKCU\Software\Lavasoft\Web Companion
PUP.Optional.Legacy, [Key] - HKLM\SOFTWARE\Classes\CLSID\{0015CAC9-FC30-4CD0-BFAA-7412CC2C4DD9}
PUP.Optional.Legacy, [Key] - HKLM\SOFTWARE\Classes\CLSID\{26C7AFDB-3690-449E-B979-B0AF5CC56DD4}
PUP.Optional.Legacy, [Key] - HKLM\SOFTWARE\Classes\CLSID\{3A5A5381-DAAF-4C0D-B032-2C66B3EE4A8D}
PUP.Optional.Legacy, [Key] - HKLM\SOFTWARE\Classes\CLSID\{472EF1D2-4AAE-470D-AE85-6AF8177916FD}
PUP.Optional.Legacy, [Key] - HKLM\SOFTWARE\Classes\CLSID\{8F010D54-C023-457F-AF03-497EACB6D519}
PUP.Optional.Legacy, [Key] - HKLM\SOFTWARE\Classes\CLSID\{9A754403-27B1-4ED7-96D7-588F07888EBF}
PUP.Optional.Legacy, [Key] - HKLM\SOFTWARE\Classes\CLSID\{CB31FF8F-BF80-4D2B-ADBE-12C6F5347890}
PUP.Optional.Legacy, [Key] - HKLM\SOFTWARE\Classes\CLSID\{FCAA532B-E807-4027-940C-BA16B9D50105}
PUP.Optional.Legacy, [Key] - HKLM\SOFTWARE\Classes\TypeLib\{ED62BC6E-64F1-46BE-866F-4C8DC0DF7057}
PUP.Optional.Legacy, [Value] - HKU\S-1-5-21-542473268-4130394001-3245292904-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run | Web Companion
PUP.Optional.Legacy, [Key] - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\webcompanion.com
PUP.Optional.ByteFence, [Key] - HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Reason\ReasonByteFence
PUP.Optional.ByteFence, [Value] - HKCU\Software\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store | C:\Program Files\ByteFence\Uninstall.exe
PUP.Optional.ScreenShot, [Key] - HKLM\SOFTWARE\ScreenShot
PUP.Optional.ScreenShot, [Key] - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ScreenShot


***** [ Firefox (and derivatives) ] *****

No malicious Firefox entries.

***** [ Chromium (and derivatives) ] *****

No malicious Chromium entries.

*************************



########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt ########
  • 0

#5 dudu 24

dudu 24

    Power Member

  • Membres
  • 136 messages

Posté 03 décembre 2017 - 04:42

OK voila le dernier rapport de SFTGC.exe

http://www.cjoint.com/c/GLdpP3IwMcz

Cdt
  • 0

#6 pear

pear

    Devil Member !

  • Equipe Sécurité
  • 27 666 messages

Posté 04 décembre 2017 - 08:45

Cela fait un sérieux nettoyage !

 

Comment va la machine ?


  • 0

#7 dudu 24

dudu 24

    Power Member

  • Membres
  • 136 messages

Posté 04 décembre 2017 - 09:39

Bonjour,
Non non, toujours 1pps ou mp4 sur 3 ,qui se bloque en cours de lecture....
  • 0

#8 pear

pear

    Devil Member !

  • Equipe Sécurité
  • 27 666 messages

Posté 04 décembre 2017 - 11:20

Sélectionner Invite de commandes  et Exécuter en tant qu'administrateur
 
1)DISM /Online /Cleanup-image /Restorehealth

2)sfc /scannow
et validez

 La commande sfc /scannow vérifie tous les fichiers système protégés et remplace les versions incorrectes par des versions Microsoft appropriées.
 


  • 1

#9 dudu 24

dudu 24

    Power Member

  • Membres
  • 136 messages

Posté 04 décembre 2017 - 01:48

Après 1) et 2): aucune anomalie de constatée...
Cdt
  • 0

#10 dudu 24

dudu 24

    Power Member

  • Membres
  • 136 messages

Posté 05 décembre 2017 - 09:51

Bonjour,

Mais toujours des problèmes pour lire certains PPS sous VLC et bien d'autres....

 

Cdt


  • 0









Sujets similaires :     x