Aller au contenu

ab-web

Equipe Sécurité
  • Compteur de contenus

    13 086
  • Inscription

  • Dernière visite

  • Jours gagnés

    284

Tout ce qui a été posté par ab-web

  1. hello je ne suis pas chez moi , je reviens ce soir avec une procédure .
  2. Hello Non Zhplite n'est pas infecté , les logiciels utilisés pour la désinfection , sont souvent victimes de faux positif . mais que veux tu faire avec ? ne cherche pas a faire des actions sur ton PC , que j'ai pris en charge en désinfection .
  3. Salut Apollo ça ne changera rien , que le setup.exe soit exécuté depuis une image iso montée ou depuis un DVD ou Clé USB , c'est pareil ! Sur ce PC , il y a d'autres soucis , voir ici : ça doit être le même pC > https://forum.zebulon.fr/topic/227493-resolu-nettoyage-pc/#comments
  4. Bonjour ça me semble bon , mais encore un contrôle . Télécharger AdwCleaner Sur le bureau Sous Vista et Windows 7- 8- 10> Exécuter en tant qu'administrateur Afin de ne pas fausser les rapports, Analyser et Nettoyer ne doivent être lancés qu'une seule fois Clic Accepter sur la première fenêtre Cliquer sur Analyser Maintenant cliquer sur rapport , sinon les rapports se trouvent sous C:\Adwcleaner\Logs Ensuite si des éléments sont trouvés Cliquer sur Nettoyer&Reparer ou mettre en quarantaine ! poster le rapport de nettoyage qui se trouve sous C/Adwcleaner/Logs .txt En cas de présence d'un proxy, un message apparaît avec cette question suivie de l'adresse IP du proxy.: Avez-vous installé ce proxy ? Si vous n'avez pas installé de Proxy, cliquer sur Non pour en accepter la réparation. Après redémarrage , un rapport à poster sera sur le bureau Héberger le rapport et mettre le lien , dans la réponse !
  5. ab-web

    Ouverture de Firefox

    Bonjour C'est parce que tu n'a pas lu et appliqué ce que je marque Alors en passant par les options de windows comme tu l'a fait , c'est dans : Applications > Démarrage
  6. Bonjour tu pourras faire ce qui suis afin de finaliser ce sujet Télécharge KPTemp (de Kernel-panik) , sur le bureau KPTEMP Lance le en tant qu'administrateur Un rapport sera crée , héberge le , et donne le lien dans ta réponse ! Ensuite Pour supprimer les outils et purger la restauration système KpRm (de Kernel-panik) Si l'antivirus râle : il faut le désactiver ! le temps du téléchargement et de l'exécution Télécharge KPRM (de Kernel-panik) sur le bureau et pas ailleurs Téléchargement direct sur ToolsLib KPRM.EXE OU informations + Téléchargement > KPRM.INFOS Lance l'exécution par clic-droit -> Exécuter en tant qu'administrateur Accèpte le disclaimer , en cochant Yes . Coche les cases : comme sur l'image ci dessous. suppression immédiate des quarantaines Clique sur [Exécuter] ...laisse travailler jusqu'au bout : il est possible qu'un redémarrage soi demandé Un rapport kprm.txt se trouve sur le bureau héberge le sur CJOINT Donne le lien créé dans ta réponse.
  7. Bonsoir He oui c'est une belle arnaque , qui devient trop courante malheureusement . si tu a peur de te connecter tu peu télécharger les outils que je t'indique sur une clé USB et tu les fera exécuter sur l'ordi depuis la clé il te faudra récupérer le rapports sur la clé pour pouvoir les héberger et me donner les liens Télécharge Farbar Recovery scaner Farbar recovery choisi la version en fonction du système ( 32 ou 64 bit ) si vous ne savez pas quel est votre système Fermer toutes les applications, y compris le navigateur Sous Windows 7 - 8 et 10 il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur Sur le menu principal, laisser les options par défaut > clique sur le bouton Analyser A la fin du scan, un rapport FRST.txt s'ouvre. Il y aura 2 rapports à poster : Addition.txt et FRST.txt Comment poster les rapports , Aller sur le site Cjoint.com >> cjoint Appuyer sur Parcourir et chercher le rapport sur le bureau. Cliquer sur Ouvrir>> Cliquer sur Créer le lien CJoint, >> dans la page suivante --> une adresse http//.. sera crée Copier /coller cette adresse dans votre prochain message. télécharge ZHPDIAG ici >> N Coolman/FR-ZHPDIAG ou la >> N Coolman/site US si l'antivirus râle il faut le désactiver sous vista - 7 - 8 - 10 - clic droit exécuter en tant qu'administrateur Clic sur Options , tout cocher , décoche seulement comme ci dessous ( celle surligné en jaune ) clic sur Scanner , laisse travailler A la fin du scan après fermeture de zhpdiag : le rapport zhpdiag.txt apparait sur le bureau Comment poster les rapports Aller sur le site : Cjoint ou utiliser 1 fichier.com > https://1fichier.com/?lg=fr Appuie sur Parcourir et chercher les rapports sur le bureau Cliquer sur Ouvrir Cliquer sur Créer le lien CJoint >> dans la page suivante --> une adresse http//.. sera crée Copier /coller cette adresse dans ton prochain message.
  8. Merci c'est mieux comme ça un contrôle avec Awcleaner . Télécharger AdwCleaner Sur le bureau Sous Vista et Windows 7- 8- 10> Exécuter en tant qu'administrateur Afin de ne pas fausser les rapports, Analyser et Nettoyer ne doivent être lancés qu'une seule fois Clic Accepter sur la première fenêtre Cliquer sur Analyser Maintenant cliquer sur rapport , sinon les rapports se trouvent sous C:\Adwcleaner\Logs Ensuite si des éléments sont trouvés Cliquer sur Nettoyer&Reparer ou mettre en quarantaine ! poster le rapport de nettoyage qui se trouve sous C/Adwcleaner/Logs .txt En cas de présence d'un proxy, un message apparaît avec cette question suivie de l'adresse IP du proxy.: Avez-vous installé ce proxy ? Si vous n'avez pas installé de Proxy, cliquer sur Non pour en accepter la réparation. Après redémarrage , un rapport à poster sera sur le bureau Héberger le rapport et mettre le lien , dans la réponse ! A demain
  9. Bonsoir J'aimerais bien que tu réponde aux questions , simplement pour faciliter le travail Maintenant une autre question A tu essayer d'avoir une information sur le ransomware , en allant sur les sites que je t'ai indiqués ? il y a du nettoyage a faire mais cela ne peu pas déchiffrer les fichiers . Pour le nettoyage Télécharge ZHPCleaner ZHpCleaner lien de secours US BlogUsZHP Cet outil ne nécessite aucune installation Sous Windows Vista / 7 / 8 / 10 - clic-droit > exécuter en tant qu'administrateur - Accepte "les conditions d'utilisation" Important >> Avant de lancer le scan clic sur options et tout cocher . - 1 Cliquer sur Scanner - laisse travailler : Ferme les fenêtres de navigateur , qui peuvent s'ouvrir a la fin du scan ! Dans la fenêtre de Zhpcleaner : Clic sur nettoyer L'interface de réparation s'affiche sous forme d'onglets où sont listés les éléments détectés. Tous les éléments sont sélectionnés par défaut. cliquer sur nettoyer pour lancer la suppression des éléments détectés - Fermeture des navigateurs pour le nettoyage - En cas de présence d'un proxy, un message apparaît avec la question suivante "Avez-vous installé ce proxy ?" suivi de l'adresse IP du proxy . Si vous n'avez pas installé de Proxy, cliquer sur "NON" pour accepter la réparation du proxy. - En cas de présence d'un serveur inconnu, un message peut apparaître avec la question suivante "Avez-vous installé ce serveur ?" suivi du nom du serveur, si vous n'avez pas installé de serveur,, cliquer sur "NON" pour accepter la réparation. héberge le rapport sur cjoint met le lien sur ta réponse. Ensuite analyse Malwarebytes Télécharger Malwarebytes Anti-Malware lien de téléchargement direct Mbam ou MbamAntiMlawares Lancer l'installation par clic droit >exécuter en tant qu'administrateur . Après installation et redémarrage , lancer Malwarebytes en tant qu'administrateur Clic sur utiliser la version gratuite > confirme si besoin Clic sur Analyse laisse tourner l'analyse jusqu'a la fin Si des éléments sont trouvés clic sur quarantaine - Clic ensuite sur afficher le compte rendu Une autre fenêtre s'ouvre... tu cliques sur Exporter puis sur Fichier texte. Renomme le rapport en Malwarebyte.txt Enregistre le rapport sur le bureau. Héberge ce rapport sur cjoint > https://cjoint.com Copie/Colle le lien généré dans ta réponse.
  10. Hello Attention un peu de rigueur , tu a mis le script FRST , pour la correction ZHPFIX , Heureusement sans conséquences On reprend donc la procédure ZHPfix ( pas obligé de le re-télécharger) ZHPFIX 2019 Si l'antivirus Râle , il faut le désactiver le temps du téléchargement et de l'exécution . Télécharge ZHPFIX 2019 sur le bureau> ZHPFIX2019 A lancer en tant qu'administrateur Copie la totalité du Script ( y compris Start:: et end:: ) hébergé a cette adresse >> SCRIPT-ZHPFIX Colle le Script puis clic sur le balai ( voir ci dessous) Laisser travailler l'outil ne pas le fermer avant la fin Quand la fenêtre d'information apparait > clic OK et Accepte la demande de création d'un point de restauration, , laisse le temps de la création Ferme la petite fenêtre qui indique que le point a bien été crée ! >> Le nettoyage commence , laisse travailler jusqu'a l'affichage du résultat ! Un rapport "ZHPFix.txt" sera placé sur le bureau redémarre la machine . Héberge le rapport sur CJOINT met le lien vers le rapport dans ta prochaine réponse
  11. Hello Continuons le nettoyage correction Copier la totalité du texte hébergé ( de Start:: a End:: ) sur cette page >> CORRECTIF-FRST le texte sera copié dans le presse papier Fermer toutes les applications ouvertes sur le bureau , y compris le navigateur ATTENTION: Ces lignes ont été écrites spécialement pour cet utilisateur pour être utilisées exclusivement sur ce PC. Exécuter ces instructions sur une autre machine pourrait endommager le système d'exploitation. Lancer FRST en tant qu'administrateur cliquer une seule fois sur le bouton Corriger et attendre Si l'outil a besoin d'un redémarrage : Laisser le système redémarrer normalement. Ensuite laisser l'outil terminer son travail. Quand il a fini, FRST va créer un rapport placé sur le Bureau (Fixlog.txt). héberger le rapport , mettre le lien dans la prochaine réponse . Ensuite correctif a faire avec ZHPFix ZHPFIX 2019 Si l'antivirus Râle , il faut le désactiver le temps du téléchargement et de l'exécution . Télécharge ZHPFIX 2019 sur le bureau> ZHPFIX2019 A lancer en tant qu'administrateur Copie la totalité du Script ( y compris Start:: et end:: ) hébergé a cette adresse >> SCRIPT-ZHPFIX Colle le Script puis clic sur le balai ( voir ci dessous) Laisser travailler l'outil ne pas le fermer avant la fin Quand la fenêtre d'information apparait > clic OK et Accepte la demande de création d'un point de restauration, , laisse le temps de la création Ferme la petite fenêtre qui indique que le point a bien été crée ! >> Le nettoyage commence , laisse travailler jusqu'a l'affichage du résultat ! Un rapport "ZHPFix.txt" sera placé sur le bureau redémarre la machine . Héberge le rapport sur CJOINT met le lien vers le rapport dans ta prochaine réponse
  12. Hello On termine avec un correctif ZHPfix ZHPFIX 2019 Si l'antivirus Râle , il faut le désactiver le temps du téléchargement et de l'exécution . Télécharge ZHPFIX 2019 sur le bureau> ZHPFIX2019 A lancer en tant qu'administrateur Copie la totalité du Script ( y compris Start:: et end:: ) hébergé a cette adresse >> SCRIPT-ZHPFIX Colle le Script puis clic sur le balai ( voir ci dessous) Laisser travailler l'outil ne pas le fermer avant la fin Quand la fenêtre d'information apparait > clic OK et Accepte la demande de création d'un point de restauration, , laisse le temps de la création Ferme la petite fenêtre qui indique que le point a bien été crée ! >> Le nettoyage commence , laisse travailler jusqu'a l'affichage du résultat ! Un rapport "ZHPFix.txt" sera placé sur le bureau redémarre la machine . Héberge le rapport sur CJOINT met le lien vers le rapport dans ta prochaine réponse
  13. Bonjour On peu dire qu'il y avait une bonne pollution , Zhpcleaner a bien travaillé On fait une analyse avec malwarebytes Télécharger Malwarebytes Anti-Malware lien de téléchargement direct Mbam ou MbamAntiMlawares Lancer l'installation par clic droit >exécuter en tant qu'administrateur . Après installation et redémarrage , lancer Malwarebytes en tant qu'administrateur Clic sur utiliser la version gratuite > confirme si besoin Clic sur Analyse laisse tourner l'analyse jusqu'a la fin Si des éléments sont trouvés clic sur quarantaine - Clic ensuite sur afficher le compte rendu Une autre fenêtre s'ouvre... tu cliques sur Exporter puis sur Fichier texte. Renomme le rapport en Malwarebyte.txt Enregistre le rapport sur le bureau. Héberge ce rapport sur cjoint > https://cjoint.com Copie/Colle le lien généré dans ta réponse. Ensuite tu feras les deux diagnostiques suivants 1 Télécharge Farbar Recovery scaner Farbar recovery choisi la version en fonction du système ( 32 ou 64 bit ) si vous ne savez pas quel est votre système Installe FRST sur le Bureau et pas ailleurs Fermer toutes les applications, y compris le navigateur Sous Windows 7 - 8 et 10 il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur Sur le menu principal, laisser les options par défaut > clique sur le bouton Analyser A la fin du scan, un rapport FRST.txt s'ouvre. Il y aura 2 rapports à poster : Addition.txt et FRST.txt Comment poster les rapports , Aller sur le site Cjoint.com >> cjoint Appuyer sur Parcourir et chercher le rapport sur le bureau. Cliquer sur Ouvrir>> Cliquer sur Créer le lien CJoint, >> dans la page suivante --> une adresse http//.. sera crée Copier /coller cette adresse dans votre prochain message. 2 télécharge ZHPDIAG sur le bureau et lance le scan ici >> N Coolman/FR-ZHPDIAG ou la >> N Coolman/site US si l'antivirus râle il faut le désactiver sous vista - 7 - 8 - 10 - clic droit exécuter en tant qu'administrateur Clic sur Options , tout cocher , décoche seulement comme ci dessous ( celle surligné en jaune ) clic sur Scanner , laisse travailler A la fin du scan après fermeture de zhpdiag : le rapport zhpdiag.txt apparait sur le bureau Comment poster les rapports Aller sur le site : Cjoint ou utiliser 1 fichier.com > https://1fichier.com/?lg=fr Appuie sur Parcourir et chercher les rapports sur le bureau Cliquer sur Ouvrir Cliquer sur Créer le lien CJoint >> dans la page suivante --> une adresse http//.. sera crée Copier /coller cette adresse dans ton prochain message.
  14. Hello il me faut le rapport de nettoyage pour Zhpcleaner , qui doit être celui ci : ZHPCleaner-[R]-04022020-15_50_58.txt
  15. Bonjour Tu devrais essayer de mettre l'image ISO , sur ton disque dur interne Avant de lancer l'installation débranche tout disques externes y compris les clés USB . quand tu arrive au stade ci dessous , coche : pas maintenant . Décoche : je veux aider a améliorer l'installation de windows
  16. Hello Merci du retour tu peu relancer ZHPcleaner avec toutes les options cochées >> Scanner laisse travailler : Ferme les fenêtres de navigateur , qui peuvent s'ouvrir a la fin du scan ! Dans la fenêtre de Zhpcleaner : Clic sur nettoyer L'interface de réparation s'affiche sous forme d'onglets où sont listés les éléments détectés. Tous les éléments sont sélectionnés par défaut. cliquer sur nettoyer pour lancer la suppression des éléments détectés - Fermeture des navigateurs pour le nettoyage - En cas de présence d'un proxy, un message apparaît avec la question suivante "Avez-vous installé ce proxy ?" suivi de l'adresse IP du proxy . Si vous n'avez pas installé de Proxy, cliquer sur "NON" pour accepter la réparation du proxy. - En cas de présence d'un serveur inconnu, un message peut apparaître avec la question suivante "Avez-vous installé ce serveur ?" suivi du nom du serveur, si vous n'avez pas installé de serveur,, cliquer sur "NON" pour accepter la réparation. héberge le rapport sur cjoint met le lien sur ta réponse. Ensuite refait un ZHPDIAG , donne le lien vers le rapport .
  17. Bonjour Tu est apparemment victime d'un ransomware , il est malheureusement souvent impossible de les décihffrés tu n'a pas eu de demande de rançon ? On peu essayer de connaitre le type de Ransomware , mais ceux ci évoluent . Suivre les instructions sur cette page > https://www.nomoreransom.org/crypto-sheriff.php?lang=fr un autre site Rends-toi sur >> ID Ransomware Sous " Notice d'instruction du Ransomware " clique sur [Parcourir] : sélectionne un de tes fichiers de demande de rançon (extension .txt) Sous "Échantillon de fichier chiffré" clique sur [Parcourir] : sélectionne un de tes fichiers chiffrés Clique sur [Envoi]... Donne le résultat. la plupart du temps une fois "son travail fait" le malware ne laisse pas de traces , mais Il faut faire un diagnostique , pour s'en assurer . Télécharge Farbar Recovery scaner Farbar recovery choisi la version en fonction du système ( 32 ou 64 bit ) si vous ne savez pas quel est votre système Installe FRST sur le Bureau et pas ailleurs Fermer toutes les applications, y compris le navigateur Sous Windows 7 - 8 et 10 il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur Sur le menu principal, laisser les options par défaut > clique sur le bouton Analyser A la fin du scan, un rapport FRST.txt s'ouvre. Il y aura 2 rapports à poster : Addition.txt et FRST.txt Comment poster les rapports , Aller sur le site Cjoint.com >> cjoint Appuyer sur Parcourir et chercher le rapport sur le bureau. Cliquer sur Ouvrir>> Cliquer sur Créer le lien CJoint, >> dans la page suivante --> une adresse http//.. sera crée Copier /coller cette adresse dans votre prochain message. télécharge ZHPDIAG sur le bureau et lance le scan ici >> N Coolman/FR-ZHPDIAG ou la >> N Coolman/site US si l'antivirus râle il faut le désactiver sous vista - 7 - 8 - 10 - clic droit exécuter en tant qu'administrateur Clic sur Options , tout cocher , décoche seulement comme ci dessous ( celle surligné en jaune ) clic sur Scanner , laisse travailler A la fin du scan après fermeture de zhpdiag : le rapport zhpdiag.txt apparait sur le bureau Comment poster les rapports Aller sur le site : Cjoint ou utiliser 1 fichier.com > https://1fichier.com/?lg=fr Appuie sur Parcourir et chercher les rapports sur le bureau Cliquer sur Ouvrir Cliquer sur Créer le lien CJoint >> dans la page suivante --> une adresse http//.. sera crée Copier /coller cette adresse dans ton prochain message.
  18. Hello Nous allons faire une petite correction avec FRST correction Copier la totalité du texte hébergé ( de Start:: a End:: ) sur cette page >> CORRECTIF-FRST le texte sera copié dans le presse papier Fermer toutes les applications ouvertes sur le bureau , y compris le navigateur ATTENTION: Ces lignes ont été écrites spécialement pour cet utilisateur pour être utilisées exclusivement sur ce PC. Exécuter ces instructions sur une autre machine pourrait endommager le système d'exploitation. Lancer FRST en tant qu'administrateur cliquer une seule fois sur le bouton Corriger et attendre Si l'outil a besoin d'un redémarrage : Laisser le système redémarrer normalement. Ensuite laisser l'outil terminer son travail. Quand il a fini, FRST va créer un rapport placé sur le Bureau (Fixlog.txt). héberger le rapport , mettre le lien dans la prochaine réponse . Ensuite fait une analyse avec ZHPcleaner JUSTE Scanner télécharge ZHPCleaner ZHpCleaner lien de secours US BlogUsZHP Cet outil ne nécessite aucune installation Sous Windows / 7 / 8 / 10 - clic-droit > exécuter en tant qu'administrateur - Accepte "les conditions d'utilisation" Important >> Avant de lancer le scan clic sur options et tout cocher . - 1 Cliquer sur Scanner - 2 laisse travailler Ferme les fenêtres de navigateurs qui peuvent s'ouvrir a la fin du scan ! héberge le rapport sur cjoint met le lien sur ta réponse.
  19. Hello Merci pour les rapports , je doit m'absenter, je reviens en fin d'après midi
  20. Bonjour SpyHunter n'est pas des plus recommandés , en tout cas il n'est pas utilisé par les helpers tu ferais mieux de le désinstaller on va faire un diagnostique du PC Télécharge Farbar Recovery scaner Farbar recovery choisi la version en fonction du système ( 32 ou 64 bit ) si vous ne savez pas quel est votre système Installe FRST sur le Bureau et pas ailleurs Fermer toutes les applications, y compris le navigateur Sous Windows 7 - 8 et 10 il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur Sur le menu principal, laisser les options par défaut > clique sur le bouton Analyser A la fin du scan, un rapport FRST.txt s'ouvre. Il y aura 2 rapports à poster : Addition.txt et FRST.txt Comment poster les rapports , Aller sur le site Cjoint.com >> cjoint Appuyer sur Parcourir et chercher le rapport sur le bureau. Cliquer sur Ouvrir>> Cliquer sur Créer le lien CJoint, >> dans la page suivante --> une adresse http//.. sera crée Copier /coller cette adresse dans votre prochain message. télécharge ZHPDIAG sur le bureau et lance le scanici >> N Coolman/FR-ZHPDIAG ou la >> N Coolman/site US si l'antivirus râle il faut le désactiver sous vista - 7 - 8 - 10 - clic droit exécuter en tant qu'administrateur Clic sur Options , tout cocher , décoche seulement comme ci dessous ( celle surligné en jaune ) clic sur Scanner , laisse travailler A la fin du scan après fermeture de zhpdiag : le rapport zhpdiag.txt apparait sur le bureau Comment poster les rapports Aller sur le site : Cjoint ou utiliser 1 fichier.com > https://1fichier.com/?lg=fr Appuie sur Parcourir et chercher les rapports sur le bureau Cliquer sur Ouvrir Cliquer sur Créer le lien CJoint >> dans la page suivante --> une adresse http//.. sera crée Copier /coller cette adresse dans ton prochain message.
  21. Merci Dommage que je ne suis pas docteur C'est tout bon , tu va pouvoir marquer le sujet [Resolu] Pour marquer [Résolu] > comment-marquer-un-sujet-resolu
  22. ab-web

    Ouverture de Firefox

    Bonjour a tous si tu est sous windows 8.1 ou 10 : clic droit sur la barre des tâches > gestionnaire des taches > Démarrage , regarde s'il est dans la liste et activé . au cas ou tu serais encore sous windows 7 , dans exécuter , tape : msconfig > ok > onglet Démarrage .
  23. Bonjour KpRm (de Kernel-panik) Si l'antivirus râle : il faut le désactiver ! le temps du téléchargement et de l'exécution Télécharge KPRM (de Kernel-panik) sur le bureau Téléchargement direct sur ToolsLib KPRM.EXE OU informations + Téléchargement > KPRM.INFOS Lance l'exécution par clic-droit -> Exécuter en tant qu'administrateur Accèpte le disclaimer , en cochant Yes . Coche les cases : comme sur l'image ci dessous. avec suppression des points de restauration Clique sur [Exécuter] ...laisse travailler jusqu'au bout : il est possible qu'un redémarrage soi demandé Un rapport kprm.txt se trouve sur le bureau héberge le sur CJOINT Donne le lien créé dans ta réponse.
  24. Bonsoir c'est vous qui voyez
  25. Bonsoir C'est toi qui vois , je ne peu pas te forcer ! Dans ce cas tu peu marquer ton sujet [Abandonné] a la place de [Resolu] Pour marquer ton sujet [Abandonné] > comment-marquer-un-sujet-resolu
×
×
  • Créer...