Aller au contenu

ab-web

Equipe Sécurité
  • Compteur de contenus

    13 086
  • Inscription

  • Dernière visite

  • Jours gagnés

    284

Tout ce qui a été posté par ab-web

  1. Hello C'est tout bon , on peu finaliser , mais ce genre de cochonneries n'arrivent pas par hasard , elles s'installent souvent avec le consentement de l'internaute ( manque de vigilance a l'installation de certains programmes ou clics sans réfléchir ) Toujours télécharger sur le site des éditeurs : attention aux sites qui repackent http://www.malekal.com/les-sites-de-telechargements-qui-repackent/ pourquoi et comment je me fait infecter http://forum.malekal.com/viewtopic.php?t=3259&start= Pour finir KpRm (de Kernel-panik) Si l'antivirus râle : il faut le désactiver ! Télécharge KPRM (de Kernel-panik) sur le bureau > KPRM informations + Téléchargement > KPRM.exe Lance l'exécution par clic-droit -> Exécuter en tant qu'administrateur Coche les cases : comme sur l'image ci dessous. Clique sur [Exécuter]...laisse travailler jusqu'au message indiquant la fin des opérations. Un rapport kprm.txt se trouve sur le bureau héberge le sur CJOINT Donne le lien créé dans ta réponse.
  2. Hello si tu n'a pas fait le Zhpdiag , laisse tomber . je crois que l'on va avoir le coupable , Merci au collègue helper , qui m'a ouvert les yeux on va faire une correction avec FRST Copier la totalité du texte hébergé , sur cette page > https://textup.fr/374250pP le texte sera copié dans le presse papier Fermer toutes les applications ouvertes sur le bureau , y compris le navigateur ATTENTION: Ces lignes ont été écrites spécialement pour cet utilisateur pour être utilisées exclusivement sur ce PC. Exécuter ces instructions sur une autre machine pourrait endommager le système d'exploitation. Lancer FRST en tant qu'administrateur cliquer une seule fois sur le bouton Corriger et attendre Si l'outil a besoin d'un redémarrage laissez le système redémarrer normalement. Ensuite laissez l'outil terminer son travail. Quand il a fini, FRST va créer un rapport placé sur le Bureau (Fixlog.txt). héberger le rapport , mettre le lien dans la prochaine réponse .
  3. Hello. Refait un zhpdiag > fait le héberger . met moi le lien vers le rapport
  4. Hello OK , Malwarebytes , avait donc bien fait le nettoyage ( il ne trouve plus rien ) Ce que liste Adwcleaner sont les logiciels préinstallés d'usine . donc pas d'action , sauf si tu veux toi même en désinstaller . Et malgré cela tu dit toujours avoir ces pages qui s'ouvrent ? tu va désactiver tous les programmes ou processus qui se lancent au démarrage ( Sauf l'antivirus ) Clic droit sur la barre des tâches > gestionnaire des tâches > onglet démarrage ! redémarre la machine et dit moi ce que ça donne . J'ai vu que tu a un Navigateur "BraveBrowser" il se pourrai qu'il se lance au démarrage et que tes ennuis viennent de la .
  5. Bonjour C'est normal tu n'a pas passé Adwcleaner mais Malwarebytes sur la page de téléchargement tu n'a pas pris le bon bouton , il faut cliquer sur le bouton vert au centre de la page . D'autre part tu n'a rien mis en quarantaine , sur le rapport Malwarebytes que tu a mis , il est indiqué "aucune action utilisateur " donc refait Adawcleaner correctement , mais aussi Malwarebytes .
  6. Bonsoir Action - 1 ZHPFIX 2019 Télécharge ZHPFIX 2019 sur le bureau> ZHPFIX2019 A lancer en tant qu'administrateur Copie tout le texte hébergé a cette adresse > https://textup.fr/374198tI Colle le texte puis clic sur le balai ( voir ci dessous) Laisser trvailler l'outil ne pas le fermer avant la fin Quand la fenêtre d'information apparait > clic OK et Accepte la demande de création d'un point de restauration, , laisse le temps de la création , ferme la petite fenêtre qui indique que le point a bien été crée ! Le nettoyage commence , laisse travailler jusqu'a l'affichage du résultat ! Un rapport "ZHPFix.txt" sera placé sur le bureau redémarre la machine . Héberge le rapport sur CJOINT met le lien vers le rapport dans ta prochaine réponse Action - 2 Si vous avez Adwcleaner depuis quelque temps, désinstallez le et installez la dernière version Télécharger AdwCleanerSur le bureau Sous Vista et Windows 7- 8- 10> Exécuter en tant qu'administrateur Afin de ne pas fausser les rapports, Analyser et Nettoyer ne doivent être lancés qu'une seule fois Clic Accepter sur la première fenêtre Cliquer sur Analyser Maintenant cliquer sur rapport , sinon les rapports se trouvent sous C:\Adwcleaner\Logs cliquer sur rapport , sinon les rapports se trouvent sous C:\Adwcleaner\Logs Ensuite si des éléments sont trouvés Cliquer sur Nettoyer&Reparer poster le rapport de nettoyage qui se trouve sous C/Adwcleaner/Logs .txt En cas de présence d'un proxy, un message apparaît avec cette question suivie de l'adresse IP du proxy.: Avez-vous installé ce proxy ? Si vous n'avez pas installé de Proxy, cliquer sur Non pour en accepter la réparation. Après redémarrage , un rapport à poster sera sur le bureau Héberger le rapport sur : CJOINT Action - 3 télécharge ZHPCleaner ZHpCleaner lien de secours US BlogUsZHP Sous Windows Vista / 7 / 8 / 10 - clic-droit > exécuter en tant qu'administrateur Cet outil ne nécessite aucune installation - Accepte "les conditions d'utilisation" - 1 Cliquer sur Scanner - laisse travailler : si des détections sont faites , une fenêtre Zone anti-Malware va s'ouvrir : ferme cette fenêtre ! L'interface de réparation s'affiche sous forme d'onglets où sont listés les éléments détectés. Tous les éléments sont sélectionnés par défaut. cliquer sur nettoyer pour lancer la suppression des éléments détectés - Fermeture des navigateurs pour le nettoyage - En cas de présence d'un proxy, un message apparaît avec la question suivante "Avez-vous installé ce proxy ?" suivi de l'adresse IP du proxy . Si vous n'avez pas installé de Proxy, cliquer sur "NON" pour accepter la réparation du proxy. - En cas de présence d'un serveur inconnu, un message peut apparaître avec la question suivante "Avez-vous installé ce serveur ?" suivi du nom du serveur, si vous n'avez pas installé de serveur,, cliquer sur "NON" pour accepter la réparation. héberge le rapport sur cjoint met le lien sur ta réponse. Met les liens vers les rapports dans ta prochaine réponse .
  7. Hello Dans ce cas il faut complètement Désinstaller firefox , et supprimer toutes les traces de firefox , Supprimer les dossiers Mozilla Dans AppData\Local - AppData\roaming - AppData\LocalLow ! Et aussi dans ProgramData , surtout ne pas recharger le profil que tu avais stocké a un autre emplacement Réinstaller et reconfigurer Firefox a ta convenance .
  8. Hello C'est tout bon Adwcleaner n'a rien trouvé , ce qui est trouvé sont les logiciels préinstallés par Asus Si tu veux en supprimer , tu peu faire le nettoyage et choisir ceux que tu voudrais enlever , mais moi je n'en prend pas l'initiative , pour moi c'est terminé ! Fait juste la réinitialisation de internet explorer situé dans le dossier "programmes" ( c'est internet explorer64 bit) Celui que tu a réinitialisé dans "Programmes (x86)" , est la version 32 bit ! et j'ignore si une action faite sur l'un se répercute sur l'autre ! Ensuite pour terminer fait ceci ! KpRm (de Kernel-panik), Télécharge sur le bureau https://kernel-panik.me/filer/sharing/1552562016/2/ Désactive temporairement ton antivirus s'il réagit Lance l'exécution par clic-droit -> Exécuter en tant qu'administrateur Coche les cases : Supprimer des outils (précochée) Supprimer les points de restauration Créer un point de restauration Clique sue [Exécuter]...laisse travailler Un rapport kprm-aaaammjj.txt se trouve sur le bureau Héberge le rapport sur Cjoint Donne le lien créé dans ta réponse.
  9. Hello OK Malwarebytes n'a rien trouvé Passe quand même Adwcleaner , et met aussi sont rapport . Note : il faut héberger le rapportset donner le lien
  10. ce n'est pas Edge , mais internet explorer qu'il faut réinitialiser Ouvre le disque système , dans Programmes cherche le dossier internet explorer , ouvre le et lance internet explorer , en cliquant droit sur iexplore.exe > exécuter en tant qu'administrateur .
  11. Hello Avant de commencer, je souhaite que tu désinstalle Bittorent , s'il est encore présent dans les programmes Dit moi également si tu connais les éléments ci dessous et si tu les a installé toi même ! C:\Program Files (x86)\eAorLPY.exe C:\Program Files (x86)\KHAN.exe
  12. Hello désinstalle Java 8 update 171 , obsolète et a risque met a jour le lecteur VLC > videolan.org Réinitialise internet explorer Fermez toutes les fenêtres et les programmes ouverts. Ouvrez Internet Explorer et sélectionnez Outils > Options Internet. Sélectionnez l’onglet Avancé. Dans la boîte de dialogue Réinitialiser les paramètres d’Internet Explorer, sélectionnez Réinitialiser. Dans l'encadré Voulez-vous vraiment réinitialiser tous les paramètres d’Internet Explorer ?, sélectionnez Réinitialiser. Lorsque Internet Explorer a terminé d’appliquer les paramètres par défaut, sélectionnez Fermer, puis OK. Redémarrez votre PC pour appliquer les modifications. Ensuite on fait une correction avec FRST . Copier la totalité du texte hébergé , sur cette page >> https://textup.fr/374125i9 le texte sera copié dans le presse papier Fermer toutes les applications ouvertes sur le bureau , y compris le navigateur ATTENTION: Ces lignes ont été écrites spécialement pour cet utilisateur pour être utilisées exclusivement sur ce PC. Exécuter ces instructions sur une autre machine pourrait endommager le système d'exploitation. Lancer FRST en tant qu'administrateur cliquer une seule fois sur le bouton Corriger et attendre Si l'outil a besoin d'un redémarrage laissez le système redémarrer normalement. Ensuite laissez l'outil terminer son travail. Quand il a fini, FRST va créer un rapport placé sur le Bureau (Fixlog.txt). héberger le rapport , mettre le lien dans la prochaine réponse . Fait un scan Adwcleaner Si vous avez Adwcleaner depuis quelque temps, désinstallez le et installez la dernière version Télécharger AdwCleanerSur le bureau Sous Vista et Windows 7- 8- 10> Exécuter en tant qu'administrateur Clic Accepter sur la première fenêtre Cliquer sur Analyser Maintenant cliquer sur rapport , sinon les rapports se trouvent sous C:\Adwcleaner\Logs Héberger le rapport sur : CJOINT
  13. Bonjour Nous allons commencer par un diagnostique de ta machine Télécharge Farbar Recovery scaner Farbar recovery choisi la version en fonction du système ( 32 ou 64 bit ) si vous ne savez pas quel est votre système Installe FRST sur le Bureau et pas ailleurs Fermer toutes les applications, y compris le navigateur Sous Windows 7 - 8 et 10 il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur Sur le menu principal, laisser les options par défaut > clique sur le bouton Analyser A la fin du scan, un rapport FRST.txt s'ouvre. Il y aura 2 rapports à poster : Addition.txt et FRST.txt Comment poster les rapports , Aller sur le site Cijoint cjoint Appuyez sur Parcourir et chercher le rapport sur le bureau. Cliquer sur Ouvrir>> Cliquer sur Créer le lien CJoint, >> dans la page suivante --> une adresse http//.. sera crée Copier /coller cette adresse dans votre prochain message. télécharge ZHPDIAG sur le bureau et lance le scanici >> N Coolman/FR-ZHPDIAG ou la >> N Coolman/site US si l'antivirus râle il faut le désactiver sous vista - 7 - 8 - 10 - clic droit exécuter en tant qu'administrateur clic sur Scanner , laisse travailler a la fin du scan le rapport zhpdiag.txt apparait sur le bureau Comment poster les rapports Aller sur le site : Cjoint ou utiliser 1 fichier.com > https://1fichier.com/?lg=fr Appuie sur Parcourir et chercher les rapports sur le bureau Cliquer sur Ouvrir Cliquer sur Créer le lien CJoint, >> dans la page suivante --> ,, une adresse http//.. sera crée Copier /coller cette adresse dans ton prochain message.
  14. Bonjour Pour te rassurer , il n'y a rien d'inquiétant , je reviens dans la matinée , on fera un simple petit nettoyage
  15. Hello On va regarder cela de plus près , je vais te demander deux analyses télécharge ZHPDIAG sur le bureau et lance le scanici >> N Coolman/FR-ZHPDIAG ou la >> N Coolman/site US si l'antivirus râle il faut le désactiver sous vista - 7 - 8 - 10 - clic droit exécuter en tant qu'administrateur clic sur Scanner , laisse travailler a la fin du scan le rapport zhpdiag.txt apparait sur le bureau Comment poster les rapports Aller sur le site : Cjoint ou utiliser 1 fichier.com > https://1fichier.com/?lg=fr Appuie sur Parcourir et chercher les rapports sur le bureau Cliquer sur Ouvrir Cliquer sur Créer le lien CJoint, >> dans la page suivante --> ,, une adresse http//.. sera crée Copier /coller cette adresse dans ton prochain message. Télécharge Farbar Recovery scaner Farbar recovery choisi la version en fonction du système ( 32 ou 64 bit ) si vous ne savez pas quel est votre système Installe FRST sur le Bureau et pas ailleurs Fermer toutes les applications, y compris le navigateur Sous Windows 7 - 8 et 10 il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur Sur le menu principal, laisser les options par défaut > clique sur le bouton Analyser A la fin du scan, un rapport FRST.txt s'ouvre. Il y aura 2 rapports à poster : Addition.txt et FRST.txt Comment poster les rapports , Aller sur le site Cijoint cjoint Appuyez sur Parcourir et chercher le rapport sur le bureau. Cliquer sur Ouvrir>> Cliquer sur Créer le lien CJoint, >> dans la page suivante --> une adresse http//.. sera crée Copier /coller cette adresse dans votre prochain message. J'attend donc le rapport Zhpdiag et les deux rapports FRST .
  16. Bonjour Tu peu toujours attendre après a voir jauni le titre , il faut positionner le pointeur de la souris en début de ligne et taper résolu , entre crochet [Résolu] EDIT : ha oui tu a réussi
  17. Bon anniversaire Ticlou
  18. Bonjour maiteline et salut a Apollo Tu est vraissemblablement , victime d'un détournement de navigateur . a tu un autre PC , ou un collègue qui te permettrai de télécharger ZHPCleaner sur une clé usb voici la procédure télécharge ZHPCleaner ZHpCleaner lien de secours US BlogUsZHP Enregistre le fichier sur une clé usb , pour le faire exécuter ensuite sur le PC en souffrance , depuis la clé USB . Sous Windows Vista / 7 / 8 / 10 - clic-droit > exécuter en tant qu'administrateur Cet outil ne nécessite aucune installation - Accepte "les conditions d'utilisation" - 1 Cliquer sur Scanner - laisse travailler : si des détections sont faites , une fenêtre Zone anti-Malware va s'ouvrir : ferme cette fenêtre ! L'interface de réparation s'affiche sous forme d'onglets où sont listés les éléments détectés. Tous les éléments sont sélectionnés par défaut. cliquer sur nettoyer pour lancer la suppression des éléments détectés - Fermeture des navigateurs pour le nettoyage - En cas de présence d'un proxy, un message apparaît avec la question suivante "Avez-vous installé ce proxy ?" suivi de l'adresse IP du proxy . Si vous n'avez pas installé de Proxy, cliquer sur "NON" pour accepter la réparation du proxy. - En cas de présence d'un serveur inconnu, un message peut apparaître avec la question suivante "Avez-vous installé ce serveur ?" suivi du nom du serveur, si vous n'avez pas installé de serveur,, cliquer sur "NON" pour accepter la réparation. héberge le rapport sur cjoint met le lien sur ta réponse.
  19. Hello je me répète , c'est complètement inutile et contre productif , deux protection en temps réel , ce n'est pas bon , il n'en faut qu'une . vouloir se barder de protection est la pire des erreurs
  20. Hello Un peu compliqué , mais c'est tout bon . reste a voir si tu considère que ton problème est résolu .
  21. Bonjour Les articles sur sofpedia , sont plus orientés vers une clientèle US . me semble t-il . les mises a jour en question sont différentes en fonction des systèmes IE Cumulative KB4522007 , pour windows7 64 bit Sécurity update , pour les windows 10 : en fonction des versions la mise a jour est différente KB4522014 , pour une version 1803 KB4522016 , pour une version 1903 ces mises a jour sont récentes (20/09) et qui peu dire qu'elle ne seront pas proposées , par windows update prochainement ?
  22. Bonjour il est totalement inutile d'avoir Malwarebytes Premium + Kaspersky , on ne peu pas avoir deux antivirus en protection résidente , cela est contre productif et ne peu entrainer que des ennuis je pense d'ailleurs que c'est la présence de kaspersky qui empêche l'activation de la protection . Malwarebytes est très bien mais il faut l'avoir uniquement en version Free , simplement pour faire des analyses a la demande
  23. Bonjour Ok , non pas d'autres actions d'analyses . Tu va faire ce qui suis , pour supprimer les outils et créer un nouveau point de restauration ! KpRm (de Kernel-panik) Si l'antivirus râle : il faut le désactiver ! Télécharge KPRM (de Kernel-panik) sur le bureau > KPRM informations + Téléchargement > KPRM.exe Lance l'exécution par clic-droit -> Exécuter en tant qu'administrateur Coche les cases : comme sur l'image ci dessous. Coche en +( a l'appréciation du helper) Clique sur [Exécuter]...laisse travailler jusqu'au message indiquant la fin des opérations. Un rapport kprm.txt se trouve sur le bureau héberge le sur CJOINT Donne le lien créé dans ta réponse.
  24. Bonjour il s'agit de apparemment de traces d'installation , de programmes qui sont joints a certains téléchargements , fait sur des sites qui ne sont pas les éditeurs des logiciels . on parle de repackage , les sites ajoutent des téléchargement ou des installations de programmes non désirés . Tu peu donc faire le nettoyage avec ZHPCleaner ; tu doit repasser par le scan (sauf si tu a laissé ZHPCLeaner ouvert) - 1 Cliquer sur Scanner - laisse travailler : si des détections sont faites , une fenêtre Zone anti-Malware va s'ouvrir : ferme cette fenêtre ! L'interface de réparation s'affiche sous forme d'onglets où sont listés les éléments détectés. Tous les éléments sont sélectionnés par défaut. cliquer sur nettoyer pour lancer la suppression des éléments détectés - Fermeture des navigateurs pour le nettoyage - En cas de présence d'un proxy, un message apparaît avec la question suivante "Avez-vous installé ce proxy ?" suivi de l'adresse IP du proxy . Si vous n'avez pas installé de Proxy, cliquer sur "NON" pour accepter la réparation du proxy. - En cas de présence d'un serveur inconnu, un message peut apparaître avec la question suivante "Avez-vous installé ce serveur ?" suivi du nom du serveur, si vous n'avez pas installé de serveur,, cliquer sur "NON" pour accepter la réparation. héberge le rapport sur cjoint met le lien sur ta réponse.
  25. Bonsoir Désolé du retard , pas trop libre le week end Certains sites , ont cette capacité a ouvrir un ongelt , par exemple quand on clic sur un lien , un onglet supplémentaire et non attendu va s'ouvrir . ce genre de manifestations n'est généralement pas du a un malware . mais a un comportement de site , et parfois au comportement de surf des internautes . Si tu le veux bien on va faire deux analyses supplémentaires . Si vous avez Adwcleaner depuis quelque temps, désinstallez le et installez la dernière version Télécharger AdwCleanerSur le bureau Sous Vista et Windows 7- 8- 10> Exécuter en tant qu'administrateur Clic Accepter sur la première fenêtre Cliquer sur Analyser Maintenant cliquer sur rapport , sinon les rapports se trouvent sous C:\Adwcleaner\Logs Héberger le rapport sur : CJOINT télécharge ZHPCleaner ZHpCleaner lien de secours US BlogUsZHP Sous Windows Vista / 7 / 8 / 10 - clic-droit > exécuter en tant qu'administrateur Cet outil ne nécessite aucune installation - Accepte "les conditions d'utilisation" - 1 Cliquer sur Scanner héberge le rapport sur cjoint met le lien sur ta réponse. J'attend donc les rapports Analyse Adwcleaner Scan Zhpcleaner .
×
×
  • Créer...