-
Compteur de contenus
13 086 -
Inscription
-
Dernière visite
-
Jours gagnés
284
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par ab-web
-
PC Acer Aspire ES 17 infecté
ab-web a répondu à un(e) sujet de 38JPC38 dans Analyses et éradication malwares
bonsoir désolé pour le retard , c'est tout bon Pour finaliser , fait ce qui suis KpRm (de Kernel-panik) Si l'antivirus râle : il faut le désactiver ! Télécharge KPRM (de Kernel-panik) sur le bureau Téléchargement direct sur ToolsLib KPRM.EXE OU informations + Téléchargement > KPRM.INFOS Lance l'exécution par clic-droit -> Exécuter en tant qu'administrateur Coche les cases : comme sur l'image ci dessous. avec suppression des points de restauration Clique sur [Exécuter] ...laisse travailler jusqu'au bout : il est possible qu'un redémarrage soi demandé Un rapport kprm.txt se trouve sur le bureau héberge le sur CJOINT Donne le lien créé dans ta réponse. -
PC Acer Aspire ES 17 infecté
ab-web a répondu à un(e) sujet de 38JPC38 dans Analyses et éradication malwares
Hello Merci on fait un contrôle supplémentaire Télécharger Malwarebytes Anti-Malware lien de téléchargement direct Mbam ou MbamAntiMlawares Lancer l'installation par clic droit >exécuter en tant qu'administrateur . Après installation et redémarrage , lancer Malwarebytes en tant qu'administrateur Clic sur utiliser la version gratuite > confirme si besoin Clic sur Analyse laisse tourner l'analyse jusqu'a la fin Si des éléments sont trouvés clic sur quarantaine - Clic ensuite sur afficher le compte rendu Une autre fenêtre s'ouvre... tu cliques sur Exporter puis sur Fichier texte. Renomme le rapport en Malwarebyte.txt Enregistre le rapport sur le bureau. Héberge ce rapport sur cjoint > https://cjoint.com Copie/Colle le lien généré dans ta réponse. -
PC Acer Aspire ES 17 infecté
ab-web a répondu à un(e) sujet de 38JPC38 dans Analyses et éradication malwares
Hello encore un petit nettoyage avec ZHpfix ZHPFIX 2019 Si l'antivirus Râle , il faut le désactiver le temps du téléchargement et de l'exécution . Télécharge ZHPFIX 2019 sur le bureau> ZHPFIX2019 A lancer en tant qu'administrateur Copie la totalité du Script ( y compris Start:: et end:: ) Contenu dans la boite code ci dessous Start:: CreateRestorePoint EmptyCLSID EmptyFlash EmptyTracing C:\Users\jpier\AppData\Local\Google\Chrome\User Data\Default\File System\000 =>.SUP.Temporary.Chrome C:\Users\jpier\AppData\Local\Google\Chrome\User Data\Default\File System\001 =>.SUP.Temporary.Chrome C:\Users\jpier\AppData\Local\Google\Chrome\User Data\Default\File System\002 =>.SUP.Temporary.Chrome O4 - GS\ProgramsCommon [Public]: App Explorer.lnk . (.SweetLabs, Inc - Host App Service.) C:\Users\jpier\AppData\Local\Host App Service\Engine\HostAppService.exe /OPEN"4efc125e5bdfe64bf86cc73a85a9d56ebf10231c" =>SUP.Optional.SweetLabs WinsockFix C:\Users\jpier\AppData\Local\Host App Service\Engine\HostAppService.exe =>SUP.Optional.SweetLabs EmptyRecycle EmptyTemp End:: Colle le Script puis clic sur le balai ( voir ci dessous) Laisser travailler l'outil ne pas le fermer avant la fin Quand la fenêtre d'information apparait > clic OK et Accepte la demande de création d'un point de restauration, , laisse le temps de la création Ferme la petite fenêtre qui indique que le point a bien été crée ! >> Le nettoyage commence , laisse travailler jusqu'a l'affichage du résultat ! Un rapport "ZHPFix.txt" sera placé sur le bureau redémarre la machine . Héberge le rapport sur CJOINT met le lien vers le rapport dans ta prochaine réponse -
PC Acer Aspire ES 17 infecté
ab-web a répondu à un(e) sujet de 38JPC38 dans Analyses et éradication malwares
Bonjour Relance ZHPcleaner en faisant le nettoyage Télécharge ZHPCleaner ZHpCleaner lien de secours US BlogUsZHP Cet outil ne nécessite aucune installation Sous Windows Vista / 7 / 8 / 10 - clic-droit > exécuter en tant qu'administrateur - Accepte "les conditions d'utilisation" - 1 Cliquer sur Scanner - laisse travailler : Ferme la fenêtre de navigateur (Zone anti-Malware ) qui va s'ouvrir a la fin du scan ! Dans la fenêtre de Zhpcleaner : Clic sur nettoyer L'interface de réparation s'affiche sous forme d'onglets où sont listés les éléments détectés. Tous les éléments sont sélectionnés par défaut. cliquer sur nettoyer pour lancer la suppression des éléments détectés - Fermeture des navigateurs pour le nettoyage - En cas de présence d'un proxy, un message apparaît avec la question suivante "Avez-vous installé ce proxy ?" suivi de l'adresse IP du proxy . Si vous n'avez pas installé de Proxy, cliquer sur "NON" pour accepter la réparation du proxy. - En cas de présence d'un serveur inconnu, un message peut apparaître avec la question suivante "Avez-vous installé ce serveur ?" suivi du nom du serveur, si vous n'avez pas installé de serveur,, cliquer sur "NON" pour accepter la réparation. héberge le rapport sur cjoint met le lien sur ta réponse. Ensuite refait un ZHPdiag + une analyse avec FRST Télécharge Farbar Recovery scaner Farbar recovery choisi la version en fonction du système ( 32 ou 64 bit ) si vous ne savez pas quel est votre système Installe FRST sur le Bureau et pas ailleurs Fermer toutes les applications, y compris le navigateur Sous Windows 7 - 8 et 10 il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur Sur le menu principal, laisser les options par défaut > clique sur le bouton Analyser A la fin du scan, un rapport FRST.txt s'ouvre. Il y aura 2 rapports à poster : Addition.txt et FRST.txt Comment poster les rapports , Aller sur le site Cjoint.com >> cjoint Appuyez sur Parcourir et chercher le rapport sur le bureau. Cliquer sur Ouvrir>> Cliquer sur Créer le lien CJoint, >> dans la page suivante --> une adresse http//.. sera crée Copier /coller cette adresse dans votre prochain message. -
Hello C'est avec quel navigateur ? une réinitialisation du navigateur serai la bienvenue Une autre chose que tu peu vérifier > clic droit sur la barre des tâches > gestionnaire des tâches > démarrage désactive tout sauf l'antivirus , puis redémarre la machine
-
Hello On va éliminer tous les restes Refait l'opération ZHPfix , avec le script suivant > > https://textup.fr/391432As héberge le rapport et donne le lien Dit moi si tu constate une amélioration !
-
-
Hello Un peu de nettoyage a faire par contre il y a plusieurs antivirus présents , ce n'est pas recommandé , cela ne peu qu'engendrer des dysfonctionnements et lenteurs . Windows defender est activé , c'est lui que je te recommande d'utiliser sur windows 10. par conséquent tu doit désinstaller Avira et McAfee . Ensuite nous allons faire une correction avec ZHPfix ZHPFIX 2019 Si l'antivirus Râle , il faut le désactiver le temps du téléchargement et de l'exécution . Télécharge ZHPFIX 2019 sur le bureau> ZHPFIX2019 A lancer en tant qu'administrateur Copie la totalité du Script ( y compris Start:: et end:: ) hébergé a cette adresse >> SCRIPT-ZHPFIX Colle le Script puis clic sur le balai , voir ci dessous Laisser travailler l'outil ne pas le fermer avant la fin Quand la fenêtre d'information apparait > clic OK et Accepte la demande de création d'un point de restauration, , laisse le temps de la création Ferme la petite fenêtre qui indique que le point a bien été crée ! >> Le nettoyage commence , laisse travailler jusqu'a l'affichage du résultat ! Un rapport "ZHPFix.txt" sera placé sur le bureau redémarre la machine . Héberge le rapport sur CJOINT met le lien vers le rapport dans ta prochaine réponse Refait moi un ZHPdiag
-
Bonjour je regarde de près le rapport et je reviens
-
Bonjour Toutes les pistes sont bonnes a suivre , mais je pense que le souci est vraiment le disque lui même . pour les raisons suivantes Le disque externe a été essayé sur d'autres ordinateurs , ça n'a rien donné ! Le disque est bien reconnu , mais comme disque vide de tout format ou système de fichiers . Dans le gestionnaire , le clic droit sur le petit carré en début de disque >> propriétés : donne ce qui suis : Donc certainement pas un problème de contrôleur usb . ou alors les autres PC sur lesquels a été essayé le disque ont le même souci
-
[Résolu] Suspicion d'infection
ab-web a répondu à un(e) sujet de quicksilver dans Analyses et éradication malwares
Bonjour Super , tu va pouvoir mettre ton sujet en resolu. Pour marquer [Résolu] > comment-marquer-resolu-un-sujet n'installe pas d'autres programme de sécurité , avec kaspersky , la sécurité antiransomware de Acronis , malwarebytes Free pour faire des analyses a la demande , cela est amplement suffisant . -
Bonsoir Franpare Pour résumer essaie la procédure que j'avais posté plus haut ! En fonction de ton syetème , ouvre un invite de commande en tant qu'administrateur , ou un invite Powershell (admin) tape la commande diskpart > valide par entrée tape list disk > entrée tu devrais voir le disque avec son N° ( certainement 1 ) tape sel disk son N° > entrée tape detail disk > entrée Agrandie un peu la fenêtre si besoin et fait une capture d'écran , que tu héberge , puis donne le lien dans ta réponse . Regarde également , la suggestion de longaripa clic droit sur le petit carré ou est indiqué "Disque1" "inconnu" clic sur propriétés , qu'est il indiqué sous "état du périphérique" ?
-
[Résolu] Suspicion d'infection
ab-web a répondu à un(e) sujet de quicksilver dans Analyses et éradication malwares
Hello De rien c'était avec plaisir , mais je ne sais pas pour Kaspersky , j'ai fait l'essai en installant une version d'essai de kaspersky antivirus 2020 je n'ai pas rencontré de souci d'accès au web avec le VPN actif Refait l'opération KPRM , comme indiqué ci dessous ! KpRm (de Kernel-panik) Si l'antivirus râle : il faut le désactiver ! Télécharge KPRM (de Kernel-panik) sur le bureau Téléchargement direct sur ToolsLib KPRM.EXE OU informations + Téléchargement > KPRM.INFOS Lance l'exécution par clic-droit -> Exécuter en tant qu'administrateur Coche les cases : comme sur l'image ci dessous. avec suppression des points de restauration + quarantaines dans 7 jours Clique sur [Exécuter] ...laisse travailler jusqu'au bout : il est possible qu'un redémarrage soi demandé Un rapport kprm.txt se trouve sur le bureau héberge le sur CJOINT Donne le lien créé dans ta réponse. -
Hello exact je viens de modifier .
-
Hello longaripa déjà vu , Franpare a répondu Alors dans ce cas Franpare : qu'est ce qu'affiche si tu clic propriétés ? J'attend les résultats de diskpart !
-
Hello c'est normal on ne peu pas attribuer une lettre a un volume non alloué ( sans système de fichier ) Voyons ce que ça donne avec diskpart en fonction de ton syetème , ouvre un invite de commande en tant qu'administrateur , ou un invite Powershell (admin) tape la commande diskpart > valide par entrée tape list disk > entrée tu devrais voir le disque avec son N° ( certainement 1 ) tape sel disk son N° > entrée tape detail disk > entrée Agrandie un peu la fenêtre si besoin et fait une capture d'écran , que tu héberge , puis donne le lien dans ta réponse .
-
[Résolu] Suspicion d'infection
ab-web a répondu à un(e) sujet de quicksilver dans Analyses et éradication malwares
Bonjour Merci pour le retour , on a terminé pour le nettoyage . Je ne connais pas l'utilisation de Kaspersky , mais je ne comprend pas ce qui peu provoquer la coupure d'internet , quand tu active la connexion sécurisé. est ce que cela se produit sur tous les navigateurs ? -
Hello Normal , on ne peu pas attribuer une lettre a un disque qui n'a pas de système de fichier ! s'il avait un système de fichier on le verrai sur la capture . le disque semble bel et bien érasé .( le volume a été supprimé ) ou il a tout simplement rendu l'âme .
-
[Résolu] Suspicion d'infection
ab-web a répondu à un(e) sujet de quicksilver dans Analyses et éradication malwares
Bonsoir On enlève des éléments superflus ou devenus inutiles ZHPFIX 2019 Si l'antivirus Râle , il faut le désactiver le temps du téléchargement et de l'exécution . Télécharge ZHPFIX 2019 sur le bureau> ZHPFIX2019 A lancer en tant qu'administrateur Copie la totalité du Script ( y compris Start:: et end:: ) hébergé a cette adresse >> SCRIPT-ZHPFIX Colle le Script puis clic sur le balai ( voir ci dessous) Laisser travailler l'outil ne pas le fermer avant la fin Quand la fenêtre d'information apparait > clic OK et Accepte la demande de création d'un point de restauration, , laisse le temps de la création Ferme la petite fenêtre qui indique que le point a bien été crée ! >> Le nettoyage commence , laisse travailler jusqu'a l'affichage du résultat ! Un rapport "ZHPFix.txt" sera placé sur le bureau redémarre la machine . Héberge le rapport sur CJOINT met le lien vers le rapport dans ta prochaine réponse Dit moi comment ça se passe , encore les soucis avec le VPN Kaspersky ? -
Bonjour C'est mal barré , tout l'espace est non alloué , ce qui veux dire qu'il n'a aucun format de fichier , en fait exactement comme quand on supprime un volume . Peu être qu'un membre plus technicien que moi pourra t'aider , mais je le sens bien mal .
-
Bonjour Tu est sur pour mettre une image : il faut la faire héberger sur par exemple https://cjoint.com Nous mettre ensuite le lien crée sur Cjoint .
-
[Résolu] Suspicion d'infection
ab-web a répondu à un(e) sujet de quicksilver dans Analyses et éradication malwares
Bonjour Pour éclaircir un peu tu va supprimer les outils, et créer un point de restauration avec KPRM Si l'antivirus râle : il faut le désactiver ! Télécharge KPRM (de Kernel-panik) sur le bureau Téléchargement direct sur ToolsLib KPRM.EXE OU informations + Téléchargement > KPRM.INFOS Lance l'exécution par clic-droit -> Exécuter en tant qu'administrateur Coche les cases : comme sur l'image ci dessous. Sans suppression des points et des quarantaines Clique sur [Exécuter] ...laisse travailler jusqu'au bout : il est possible qu'un redémarrage soi demandé Un rapport kprm.txt se trouve sur le bureau héberge le sur CJOINT Donne le lien créé dans ta réponse. Ensuite refait moi l'analyse FRST et ZHPdiag , pour que je recherche les éventuelles taches planifiés qui auraient pu rester Ainsi que les restants de bittorent et glary soft , que j'avais aperçu. peu tu me dire si tu connais ce truc que l'on retrouve sur plusieurs répertoires et si tu sais a quoi il peu être lié .[HKCU\SOFTWARE\PCurVersion =>.Unknown] Tu va faire une analyse avec Malwarebytes , bien que tu l'ai sur le PC , réinstalle le pour avoir le dernier Pack de composant .( pas besoin de désinstaller la version e,n place ) Télécharger Malwarebytes Anti-Malware lien de téléchargement direct Mbam ou MbamAntiMlawares Lancer l'installation par clic droit >exécuter en tant qu'administrateur . Après installation et redémarrage , lancer Malwarebytes en tant qu'administrateur Clic sur utiliser la version gratuite > confirme si besoin Clic sur Analyse laisse tourner l'analyse jusqu'a la fin Si des éléments sont trouvés clic sur quarantaine - Clic ensuite sur afficher le compte rendu Une autre fenêtre s'ouvre... tu cliques sur Exporter puis sur Fichier texte. Renomme le rapport en Malwarebyte.txt Enregistre le rapport sur le bureau. Héberge ce rapport sur cjoint > https://cjoint.com Copie/Colle le lien généré dans ta réponse. -
[Résolu] Suspicion d'infection
ab-web a répondu à un(e) sujet de quicksilver dans Analyses et éradication malwares
Hello Merci du retour Comment se comporte la machine par rapport aux ennuis qui t'on amené ici ? Remarque tu d'autre dysfonctionnements ? -
[Résolu] Suspicion d'infection
ab-web a répondu à un(e) sujet de quicksilver dans Analyses et éradication malwares
Bonsoir Télécharge ZHPCleaner ZHpCleaner lien de secours US BlogUsZHP Sous Windows Vista / 7 / 8 / 10 - clic-droit > exécuter en tant qu'administrateur - Accepte "les conditions d'utilisation" Avant de lancer le Scan > clic sur options > tout cocher - 1 Cliquer sur Scanner - laisse travailler : Ferme la fenêtre de navigateur (Zone anti-Malware ) qui va s'ouvrir : ! Dans la fenêtre de Zhpcleaner : Clic sur nettoyer L'interface de réparation s'affiche sous forme d'onglets où sont listés les éléments détectés. Tous les éléments sont sélectionnés par défaut. cliquer sur nettoyer pour lancer la suppression des éléments détectés - Fermeture des navigateurs pour le nettoyage - En cas de présence d'un proxy, un message apparaît avec la question suivante "Avez-vous installé ce proxy ?" suivi de l'adresse IP du proxy . Si vous n'avez pas installé de Proxy, cliquer sur "NON" pour accepter la réparation du proxy. - En cas de présence d'un serveur inconnu, un message peut apparaître avec la question suivante "Avez-vous installé ce serveur ?" suivi du nom du serveur, si vous n'avez pas installé de serveur,, cliquer sur "NON" pour accepter la réparation. héberge le rapport sur cjoint met le lien sur ta réponse. -
Dernières versions des principaux logiciels
ab-web a répondu à un sujet dans Mises à jour utilitaires
Bonjour a tous Nouvelle version de RevoUninstaller , il passe en version 2.1.1.0