Aller au contenu


Photo
- - - - -

[Résolu] Ton PC a besoin d'un bon nettoyage


  • Veuillez vous connecter pour répondre
7 réponses à ce sujet

#1 kuro_sagi

kuro_sagi

    Junior Member

  • Membres
  • 13 messages

Posté 01 décembre 2017 - 09:06

Bonjour à vous,

 

Je viens par ce message solliciter votre aide afin d'effectuer un bon nettoyage sur mon PC.

En effet, depuis quelques temps (il y a 4 jours environ), mon PC se fige sur l'écran "Toshiba leading innovation". Cependant, depuis 2 jours, il démarre qu'en mode sans échec avec prise de réseau... Bref!

 

J'ai posté le sujet dans la section "Software"; lien : http://forum.zebulon...ur-t222055.html

 

La personne me prenant en charge m'a conseillé de faire un bon nettoyage en venant auprès de vous.

Voici le lien du rapport ZHPDiag: http://www.cjoint.com/c/GLbdLIssbgL

 

D'avance, je vous remercie pour votre attention et pour votre aide.

 

Cordialement,


Modifié par kuro_sagi, 02 décembre 2017 - 10:15 .

  • 0

PUBLICITÉ

    Annonces Google

#2 pear

pear

    Devil Member !

  • Equipe Sécurité
  • 27 666 messages

Posté 01 décembre 2017 - 09:15

Bonjour,

 


1)Certains outils sont parfois  détectés par votre Anti-virus ou votre Anti-Malware comme étant un "RiskTool", un virus ou un "Trojan"
Dans ce cas:
Autorisez l'outil dans les exceptions de votre antivirus ou antimalware.
ou
Comment désactiver les protections résidentes
Bien évidemment, vous les rétablirez ensuite.

De même,votre navigateur peut bloquer un programme parce qu'il le croit dangereux.
Il faut donc décocher le blocage provisoirement
Sous Firefox ,
Options->Sécurité
 Décocher : "Bloquer les sites signalés comme site d'attaque" .

Sous Chrome
Appuyer sur Ctrl+J (Downloads) -> "Récupérer le fichier malveillant" -> "Récupérer malgré tout"

Sous IE
Désactiver le filtre Smart Screen


Télécharger Zhpfix
Cliquer sur l'icône Zhpfix puis "Exécuter En tant qu'Administrateur
Cocher la case permettant de mettre un raccourci sur le Bureau
Copiez/Collez les lignes vertes dans le cadre ci dessous:
pour cela;
Clic gauche maintenu enfoncé, Balayer l'ensemble du texte à copier avec la souris pour le mettre en surbrillance ,de gauche à droite et de haut en bas
Ctrl+c mettre le tout en mémoire
Cliquer sur Importer pour inscrire le texte dans la fenêtre vide qui s'ouvre
Cliquer sur Importer pour inscrire le texte dans la fenêtre vide qui s'ouvre



Script ZHPFix

HKLM\SYSTEM\CurrentControlSet\Services\Service KMSELDI =>HackTool.KMSpico
C:\Program Files\KMSpico\Service_KMS.exe =>HackTool.KMSpico
C:\Program Files\KMSpico =>HackTool.KMSpico
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\KMSpico =>HackTool.KMSpico
C:\ProgramData\panda_url_filtering =>.SUP.StartSearch
C:\Users\KuRosaGi\AppData\Roaming\HMYGSetting =>Adware.Suspect
C:\Users\KuRosaGi\AppData\Local\MSfree Inc =>HackTool.WinActivator
C:\Users\KuRosaGi\AppData\Local\PackageAware =>.SUP.BearShare
HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\01EgnyteContextMenu =>.SUP.Orphan
HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\IObitUnstaler =>.SUP.Orphan
HKLM\Software\Wow6432Node\Classes\CLSID\{B19ED566-D419-470b-B111-3C89040BC027} =>.SUP.Orphan
HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\PDFCreator.ShellContextMenu =>.SUP.Orphan
HKLM\Software\Classes\CLSID\{d9cea52e-100d-4159-89ea-76e845bc13e1} =>.SUP.Orphan
HKLM\Software\Wow6432Node\Classes\CLSID\{d9cea52e-100d-4159-89ea-76e845bc13e1} =>.SUP.Orphan
HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\WinRAR32 =>.SUP.Orphan
HKLM\Software\Classes\CLSID\{B41DB860-8EE4-11D2-9906-E49FADC173CA} =>.SUP.Orphan
HKLM\Software\Classes\lnkfile\shellex\ContextMenuHandlers\IObitUnstaler =>.SUP.Orphan
HKLM\Software\Classes\Directory\ShellEx\ContextMenuHandlers\01EgnyteContextMenu =>.SUP.Orphan
HKLM\Software\Classes\Directory\ShellEx\ContextMenuHandlers\IObitUnstaler =>.SUP.Orphan
HKLM\Software\Classes\Directory\Background\ShellEx\ContextMenuHandlers\igfxcui =>.SUP.Orphan
HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\IObitUnstaler =>.SUP.Orphan
HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\WinRAR32 =>.SUP.Orphan




Ifeofix
PROXYFix
EmptyPrefetch
EmptyCLSID
FirewallRaz
EmptyTemp
EmptyFlash
Sysrestore



Cliquer sur "Go" en bas, à gauche

    Redémarrer pour achever le nettoyage.

    Copier-coller,dans la réponse, le contenu du rapport ZHPFixReport.txt qui s'affiche .
    Si besoin; il est enregistré sous C:\ZHP\ZHPFixReport.txt



2) Fermez toutes les applications en cours (notamment votre navigateur)
Téléchargez sur le bureau ZhpCleaner
867077ZhpCleaner.png
    Double cliquer sur  Scanner  pour  lancer l'application
     clic droit > Exécuter en tant qu'administrateur
    Accepter "les conditions d'utilisation"
     
    Cliquer sur Nettoyer
    En cas de présence d'un proxy, un message apparaît avec cette question suivie de l'adresse IP du proxy.:
    Avez-vous installé ce proxy ?
    Si vous n'avez pas installé de Proxy, cliquer sur Non pour en accepter la réparation.


3)Si vous avez Adwcleaner depuis quelque temps, désinstallez le et installez la dernière version
Si vous utilisez Avast, desactivez le avant d'utiliser AdwCleaner
Télécharger AdwCleaner
Sous Vista et Windows 7_ 8-> Exécuter en tant qu'administrateur
Afin de ne pas fausser les rapports,Scanner et Nettoyer ne doivent être lancés qu'une seule fois
Cliquez sur Scanner
13082303453515405011487723.png
Nettoyage A faire sans délai
Cliquez sur Nettoyer et postez le rapport C:\AdwCleaner[S1].txt

En cas de problème de connexion, cocher toutes les cases dans le menu "Options"  ce qui peut réparer une connexion internet défaillante à la suite d'un nettoyage.

Après redémarrage , un rapport à poster sera sur le bureau

4) Réinitialiser le navigateur
ResetBrowser a pour objectif de réinitialiser les navigateurs  internet Chrome, Firefox ou Internet Explorer.
Toutes vos données sont conservées comme vos mots de passes et vos favoris.
 Dans certains cas, resetBrowser peut supprimer les navigateurs de votre ordinateur et les réinstaller avec leur paramètres initiaux
Télécharger ResetBrowser
Ici

ou là

resetbrowser-v-0-6.png
Cliquer en haut sur Réinitialisation des DNS (Reset Dns)
Cliquer sur les boutons correspondant aux  navigateurs présents

ou en cas d'échec;

Réinitialiser le navigateur


5)-=Suppression des fichiers temporaires=-

Compatible avec XP, Vista, Win 7, Win 8 et Windows 10 en 32 et 64 bits.
Télécharger SFTGC.exe sur le Bureau, impérativement sous peine de risquer un plantage
Ici
ou
LA

Il peut être nécessaire de fermer ou désactiver tous les programmes Antivirus, Antispyware, Pare-feu actifs car ils pourraient perturber le fonctionnement de cet outil
qui va nettoyer les fichiers temporaires.
Certains outils sont parfois  detectés par votre Anti-virus ou votre Anti-Malware comme étant un "RiskTool", un virus ou un "Trojan", or ce n'est pas le cas.
Comment désactiver les protections résidentes

Bien évidemment, vous les rétablirez ensuite.
Dans Firefox ->Options->Sécurité
Décocher"Bloquer les sites signalés comme risque d'attaque"






 


  • 0

#3 kuro_sagi

kuro_sagi

    Junior Member

  • Membres
  • 13 messages

Posté 01 décembre 2017 - 10:35

Je vous remercie pour votre attention.
 
J'ai respecté les étapes que vous avez énoncées ci-dessus et voici les différents rapports:
 
ZHPFix : 
 
Rapport de ZHPFix 2017.06.13.1 par Nicolas Coolman, Update du 13/06/2017
Fichier d'export Registre : 
Run by KuRosaGi at 01/12/2017 09:23:32
High Elevated Privileges : OK
Windows 8 Home Premium Edition, 64-bit Service Pack 1 (16299)
 
Corbeille vidée (00mn 05s)
Dossier Prefetcher vidé
 
========== Processus mémoire ==========
SUPPRIMÉ: Memory Process: C:\Program Files\KMSpico\Service_KMS.exe
 
========== Clés du Registre ==========
SUPPRIMÉ: HKLM\SYSTEM\CurrentControlSet\Services\Service KMSELDI
SUPPRIMÉ: HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\01EgnyteContextMenu
SUPPRIMÉ: HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\IObitUnstaler
SUPPRIMÉ: HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\PDFCreator.ShellContextMenu
SUPPRIMÉ:* HKLM\Software\Classes\CLSID\{d9cea52e-100d-4159-89ea-76e845bc13e1}
SUPPRIMÉ: HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\WinRAR32
SUPPRIMÉ: HKLM\Software\Classes\lnkfile\shellex\ContextMenuHandlers\IObitUnstaler
SUPPRIMÉ: HKLM\Software\Classes\Directory\ShellEx\ContextMenuHandlers\01EgnyteContextMenu
SUPPRIMÉ: HKLM\Software\Classes\Directory\ShellEx\ContextMenuHandlers\IObitUnstaler
SUPPRIMÉ: HKLM\Software\Classes\Directory\Background\ShellEx\ContextMenuHandlers\igfxcui
SUPPRIMÉ: HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\IObitUnstaler
SUPPRIMÉ: HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\WinRAR32
Branche de Base de Registres IFEO non infectée !
 
========== Valeurs du Registre ==========
ProxyFix : Configuration proxy supprimée avec succès
SUPPRIMÉ ProxyServer Value
SUPPRIMÉ ProxyEnable Value
SUPPRIMÉ EnableHttp1_1 Value
SUPPRIMÉ ProxyHttp1.1 Value
SUPPRIMÉ ProxyOverride Value
Aucune Valeur Standard Profile: FirewallRaz : 
Aucune Valeur Domain Profile: FirewallRaz : 
SUPPRIMÉ: FirewallRaz (None) : MCX-Prov-Out-TCP
SUPPRIMÉ: FirewallRaz (None) : MCX-McrMgr-Out-TCP
 
========== Dossiers ==========
Aucun dossiers CLSID Local utilisateur vide
SUPPRIMÉS Temporaires Windows (0)
SUPPRIMÉS Flash Cookies (0)
 
========== Fichiers ==========
SUPPRIMÉS Temporaires Windows (0) (0 octets)
SUPPRIMÉS Flash Cookies (0) (0 octets)
 
========== Restauration Système ==========
Aucun Point de restauration du système crée
 
 
========== Récapitulatif ==========
1 : Processus mémoire
13 : Clés du Registre
10 : Valeurs du Registre
3 : Dossiers
2 : Fichiers
1 : Restauration Système
 
 
End of clean in 00mn 46s
 
========== Chemin de fichier rapport ==========
C:\Users\KuRosaGi\AppData\Roaming\ZHP\ZHPFix[R1].txt - 01/12/2017 09:23:39 [2512]
 
 
ZhpCleaner: 
 
~ ZHPCleaner v2017.12.1.208 by Nicolas Coolman (2017/12/01)
~ Run by KuRosaGi (Administrator)  (01/12/2017 09:47:41)
~ State version : Version OK
~ Certificate ZHPCleaner: Legal
~ Type : Nettoyer
~ Report : C:\Users\KuRosaGi\Desktop\ZHPCleaner.txt
~ Quarantine : C:\Users\KuRosaGi\AppData\Roaming\ZHP\ZHPCleaner_Reg.txt
~ UAC : Activate
~ Boot Mode : 
Windows 10 Home, 64-bit  (Build 16299)
 
 
---\\  Service. (0)
~ Aucun élément malicieux ou superflu trouvé.
 
 
---\\  Navigateur internet. (0)
~ Aucun élément malicieux ou superflu trouvé.
 
 
---\\  Fichier hôte. (2)
REMPLACÉ: 127.0.0.3 techbrowsing.com/away.php
~ Nombre de redirections trouvées 1/10
 
 
---\\  Tâche planifiée. (0)
~ Aucun élément malicieux ou superflu trouvé.
 
 
---\\  Explorateur  ( Dossiers, Fichiers ). (3)
DEPLACÉ fichier: C:\Windows\SECOH-QAD.dll    =>HackTool.KMSpico
DEPLACÉ fichier: C:\Windows\SECOH-QAD.exe    =>HackTool.KMSpico
DEPLACÉ dossier: C:\Users\KuRosaGi\AppData\Roaming\IObit\Advanced SystemCare  =>.SUP.AdvancedSystemCare
 
 
---\\  Base de Registres ( Clés, Valeurs, Données ). (3)
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Classes\AppID\{4D076AB4-7562-427A-B5D2-BD96E19DEE56} [secman]  =>PUP.Optional.Camec
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Wow6432Node\Tencent []  =>.SUP.Tencent
SUPPRIMÉ clé: [X64] HKLM\SOFTWARE\Wow6432Node\Classes\AppID\{4D076AB4-7562-427A-B5D2-BD96E19DEE56} [secman]  =>PUP.Optional.Camec
 
 
---\\  Récapitulatif des éléments trouvés sur votre station. (4)
 
 
---\\  Nettoyage Additionnel. (23)
~ Suppression des Clés de registre Tracing. (23)
~ Suppression des anciens rapports ZHPCleaner. (0)
 
 
---\\ Bilan de la réparation
~ Réparation réalisée avec succès.
 
 
---\\ Statistiques
~ Items scannés : 920
~ Items trouvés : 0
~ Items annulés : 0
~ Items réparés : 7
 
 
~ End of clean in 00h00mn25s
~====================
ZHPCleaner-[R]-01122017-09_48_06.txt
ZHPCleaner-[S]-01122017-09_44_57.txt
 
 
AdwCleaner: 
 
# AdwCleaner 7.0.5.0 - Logfile created on Fri Dec 01 08:53:07 2017
# Updated on 2017/29/11 by Malwarebytes 
# Database: 11-29-2017.1
# Running on Windows 10 Home (X64)
# Mode: scan
 
***** [ Services ] *****
 
No malicious services found.
 
***** [ Folders ] *****
 
No malicious folders found.
 
***** [ Files ] *****
 
No malicious files found.
 
***** [ DLL ] *****
 
No malicious DLLs found.
 
***** [ WMI ] *****
 
No malicious WMI found.
 
***** [ Shortcuts ] *****
 
No malicious shortcuts found.
 
***** [ Tasks ] *****
 
No malicious tasks found.
 
***** [ Registry ] *****
 
PUP.Optional.Legacy, [Value] - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce | Application Restart #1
 
 
***** [ Firefox (and derivatives) ] *****
 
No malicious Firefox entries.
 
***** [ Chromium (and derivatives) ] *****
 
No malicious Chromium entries.
 
*************************
 
C:/AdwCleaner/AdwCleaner[C0].txt - [1260 B] - [2017/8/22 16:18:57]
C:/AdwCleaner/AdwCleaner[S0].txt - [1112 B] - [2017/8/22 16:16:45]
C:/AdwCleaner/AdwCleaner[S1].txt - [1081 B] - [2017/11/27 22:52:54]
C:/AdwCleaner/AdwCleaner[S2].txt - [1226 B] - [2017/11/30 0:30:48]
 
 
########## EOF - C:\AdwCleaner\AdwCleaner[S3].txt ##########

  • 1

#4 pear

pear

    Devil Member !

  • Equipe Sécurité
  • 27 666 messages

Posté 01 décembre 2017 - 04:49

Bien.

 

Comment va la machine ?


  • 0

#5 kuro_sagi

kuro_sagi

    Junior Member

  • Membres
  • 13 messages

Posté 01 décembre 2017 - 05:48

Quand je redémarre il redémarre toujours en mode sans échec avec prise en charge du réseau :'(


  • 0

#6 pear

pear

    Devil Member !

  • Equipe Sécurité
  • 27 666 messages

Posté 01 décembre 2017 - 06:20

Tentez ceci:

 

Pour rétablir le démarrage normal :
- Ouvrir la fenêtre "msconfig", ( "démarrer", "rechercher", "msconfig"),
- Sur le 1er onglet, cocher "démarrage normal".


  • 1

#7 kuro_sagi

kuro_sagi

    Junior Member

  • Membres
  • 13 messages

Posté 01 décembre 2017 - 06:28

Je viens d'effectuer vos instructions... Malheureusement, il a encore démarrer en mode sans échec :'(


  • 0

#8 kuro_sagi

kuro_sagi

    Junior Member

  • Membres
  • 13 messages

Posté 01 décembre 2017 - 06:59

Je viens de faire la manip conseillée et cette fois, je suis allé dans l'onglet "démarrer" et j'ai dé-sélectionné "Démarrage sécurisé" et hop! 

Mon PC vient de démarrer en mode normal!!! C'est coool!

 

Je vais attendre jusque demain et si tout est normal, je reviens vers vous pour mettre le sujet en résolu.

 

Je vous remercie encore pour tout!!!

 

Chouette correspondance et conseils... Professionnels! 


  • 0









Sujets similaires :     x