Aller au contenu

tomtom95

Equipe Sécurité
  • Compteur de contenus

    19 274
  • Inscription

  • Dernière visite

  • Jours gagnés

    856

Tout ce qui a été posté par tomtom95

  1. Bonjour, C'est plus simple si tu ne change pas de compte de connexion. Tu vas réactiver les programmes nécessaire au démarrage de windows. Dans recherche de windows tape Msconfig et tape sur Entrée. Puis dans l'onglet Démarrage >> coche toutes les cases des programmes. Clique sur Appliquer et redémarre ton ordinateur. Après désinstaller les programmes si c'est possible. Désinstalle via Panneau de configuration >> programmes et fonctionnalités Java 7 Update 7 AOL - Assistant de désinstallation GameSpy Arcade Pro Cycling Manager Désinstalle aussi des jeux que tu n'utilise plus pour gagner un peu d'espace sur le disque. Si ce n'est pas possible passe a la suite. Par contre >> Déplace l'outil FRST (Pas de raccourci) sur ton BUREAU << il est actuellement dans le dossier Téléchargements. On va faire une Correction avec l'outil FRST Ouvre l'outil >> Clique-droit sur FRST.exe > exécuter en tant qu'administrateur Puis >> Copie la totalité du contenu de ce correctif hébergé ici >>> https://textup.fr/362506Ed Pour ce faire, sélectionne toutes les lignes, de Start:: jusqu'a End:: puis clique droit sur le teste et sur copier (le correctif est copié automatiquement dans le Presse-Papier) >>>> Fermer toutes les applications ouverte, y compris le navigateur NOTICE: Ces lignes ont été écrites spécialement pour cet utilisateur, pour être utilisées exclusivement sur ce PC. Exécuter ces instructions sur une autre machine pourrait endommager le système d'exploitation. Clique une seule fois sur le bouton CORRIGER et et patiente le temps de la correction. Si, pour une raison quelconque, l'outil a besoin d'un redémarrage, laisse le système redémarrer normalement. Ensuite laissez l'outil terminer son travail. Quand il a fini, FRST va créer un rapport placé sur le Bureau (Fixlog.txt). Héberge le rapport présent sur ton bureau sur le site ,ce service de rapport en ligne Puis copie/colle le lien fourni dans ta prochaine réponse. Télécharge Malwarebytes Anti-Malware et enregistre-le sur le Bureau. Double-clique sur le fichier mbam-setup.exe pour lancer l'installation Clique-droit > exécuter en tant qu'administrateur sur le fichier mbam-setup.exe pour lancer l'installation. A la fin de l'installation, Clique sur Terminer. Malwarebyte's s'ouvre Lancer l'examen >> Analyse Maintenant Quand l'examen est terminé, SI des éléments ont été Détectés, Appliquer les actions cliquez sur Quarantaine sélectionnée Pour laisser MBAM nettoyer ce qui a été détecté. Si un redémarrage est demandé, clique sur OUI. Attende l'affichage du message vous invitant à faire redémarrer le PC, puis clique sur Oui. . Après le redémarrage, quand vous êtes de retour sur le Bureau, ouvre de nouveau MBAM. Clique sur l'onglet Comptes-rendus . Faites un double clique sur comptre-rendu d'analyse qui vient d'être effectuée. Clique sur Afficher Exporter. Clique sur Fichier texte (*.txt) Dans la boîte de dialogue 'Enregistrer le fichier' qui s'est ouverte, clique sur le Bureau. Dans la zone Nom du fichier: saisir un nom pour le journal d'examen. Une boîte de message intitulée Fichier enregistré doit apparaître et t'annoncer que "Votre fichier a été exporté avec succès". Clique sur OK Héberge le contenu du rapport sur le site Service de rapport en ligne Puis copie/colle le lien fourni dans ta prochaine réponse. Tutoriel Malwarebytes en images
  2. De rien c'était avec plaisir surtout que c'était une vrai Mer**. Si tu veux en complément tu peux vérifier les fichiers système avec CMD(Admin) et la commande sfc /scannow Voilà un petit tag Résolu. Bon début de semaine.
  3. Re, OK même s'il ne sont pas très utile laisse tomber. Supprimer les outils et purger la restauration. Télécharge KpRm sur ton Bureau Coche les 3 cases. Supprimer les outils. Supprimer les points de restaurations. Créer un point de restauration Puis clique sur Exécuter Héberge le rapport sur le site ce site d'hébergement de fichiers Puis copier/coller le lien fourni dans votre prochaine réponse. Je te conseille pour l'avenir pour éviter les convenu de faire avant l'installation d'un programme.. Un point de restauration système et un scan du setup d'installation avec MBAM. Lorsque tu fait un clique droit sur le setup du doit avoir dans la liste Examiner avec Malwarebytes.
  4. N'importe comment on est obligé de purger la restauration système. Ce qui évite en cas de problème de restaurer un point infecté. AdwCleaner informe que tu as 4 logiciels pré-installés non qui veut les supprimer. Par contre il Détecté 22 fichiers ils ont été supprimer ?? Bien dis moi comment se comporte le système maintenant ? si c'est bon je te donne le reste des démarches pour terminé cette désinfection.
  5. Bonjour, Pourtant j'ai télécharger le deux setup.(je ne les pas encore teste sur une VM) Le deuxième setup avec le bouton Télécharger. Un scanne rapide du setup avec MBAM qui le détecte comme néfaste.
  6. OK bonne nouvelle. On verra ensuite en ce qui concerne les autres réseaux (surement des anciennes connexions que l'on supprimera) Pour le wi-fi il faudra que tu essaies. Mais avant je pense qu'il faut vérifier l'ordinateur avec l'outil FRST pour d'éventuel reste d'infection. A plus.
  7. Re, Très bien la correction a bien fonctionner en mode sans échec. Ce qui a permis a MBAM de finir la suppression des fichiers et clés du registre de l'infection Segurazo. Oui tu peux vider la quarantaine de Malwarebytes. En ce qui concerne les points de restauration ce n'est pas grave. D'ailleur on va les purger en fin d'intervention. Pas grave non plus pour startup repair, restore c'est la réparation de démarrage de windows l'infection avais modifier celui-ci. WerFault c'est un processus système de Windows qui fonctionne avec Windows Error Reporting. Ce sont des processus qui enregistre les erreurs de Windows. Pour le moment tu n'as pas de fenêtre d'erreurs ?? Rien d'inquiétant la KB915597 concerne la mise à jour de l'antispyware Windows Defender. Oui tu peux refaire un scan avec MBAM. Voir avant un scan avec Adwcleaner Télécharges Adwcleaner sur ton Bureau Ferme toutes les applications en cours (notamment votre navigateur) Fais clique droit dessus, exécuter en tant qu'administrateur Clique sur oui pour Accepter la licence Clique sur Analyser Maintenant Lorsque le scan est terminé les éléments détectés s'affichent Choisir l'option Nettoyer/réparer Accepte l'avertissement en cliquant sur redémarrer maintenant l'ordinateur. Ensuite clique sur voir le rapport Héberge le contenu du rapport sur le site ce site d'hébergement de fichiers Puis copie/colle le lien fourni dans votre prochaine réponse.
  8. Re, Tu n'as pu faire le scan avec l'outil FRST ? Merci pour la capture. Retourne dans le gestionnaire des périphériques. Déroule la petite fléche de carte réseau Clique droit sur le pilote >> Broadcom NetLink TM gigabit Ethernet Puis clique sur Activer Faire la même démarche pour le pilote Microfost Virtual Wifi Miniport Adapter#2 Clique droit sur le pilote puis clique sur Activer. Il faudra peut-être redémarre ton ordinateur Ensuite branche ton câble RJ45 normalement tu dois pouvoir te connecter.
  9. Bonjour dagmey, Si tu n'as toujours pas de connexion avec le câble RJ45. Oui c'est la seule solution pour le moment de transférer l'outil FRST pour faire le scan et ensuite de poster les deux rapports. Par la même occasion si tu peux me faire une capture dans le gestionnaire des périphériques des pilotes réseau Ouvre le gestionnaire des périphériques En haut clique sur Affichage et sur Afficher les périphériques cachés. Déroule la petite fléche de carte réseau puis fait une capture des pilotes Merci.
  10. Bonjour à vous deux, Dommage que tu n'aimes pas Firefox. La gestion est vraiment beaucoup plus simple avec les favoris etc.. Bon dimanche.
  11. Bonjour Dylav, Ce n'est pas très grave pour MBAM en plus en mode normal l'antivirus Avira ne doit pas nous faciliter la tâche pour le scanne. As-tu regardé si des fichiers ont été mis dans la quarantaine de MBAM ? Pour la dernière version néfaste télécharger de FormatFactory peux-tu pour le moment la désinstaller ? Puis de réinitialiser la pare-feu de windows. Clique sur Démarrer >> panneau de configuration >> icône pare-feu de windows. Puis sur la gauche clique sur Paramètres par défaut. On va travailler en mode sans échec. Avant en mode normal Copie la totalité du contenu de ce correctif hébergé ici >>> https://textup.fr/362179f9 Pour ce faire, sélectionne toutes les lignes, de Start:: jusqu'a End:: puis clique droit sur le teste et sur copier Crée un fichier texte sur ton bureau >>> Colle le script dans un fichier texte et enregistre le. Ensuite redémarre l'ordinateur en mode sans échec. Puis Ouvre l'outil >> Clique-droit sur FRST.exe > exécuter en tant qu'administrateur Dans ton fichier texte surligne le script de Start:: jusqu'a End:: (le correctif est copié automatiquement dans le Presse-Papier) >>>>Fermer toutes les applications ouverte. Clique une seule fois sur le bouton CORRIGER et et patiente le temps de la correction. Si, pour une raison quelconque, l'outil a besoin d'un redémarrage, laisse le système redémarrer normalement. Ensuite laissez l'outil terminer son travail. Quand il a fini, FRST va créer un rapport placé sur le Bureau (Fixlog.txt). Héberge le rapport présent sur ton bureau sur le site ,ce service de rapport en ligne Puis copie/colle le lien fourni dans ta prochaine réponse. Ensuite toujours en mode sans échec fait un scanne simple Analyse maintenant avec MBAM. post son rapport Merci.
  12. Bonsoir Apollo, Regarde ici >> Afficher le volet des favoris dans Microsoft Edge Ou ici Barre de favoris et Microsoft Edge
  13. Le redémarrage de l'ordinateur concernent les modifications de la réinitialisation d'Internet Explorer qui ont été faite. La couleur des embouts des câbles n'est pas très importante. Du moment que le câble est bien brancher sur ton ordinateur et la bonne sortie RJ45 de ta box. Voici un exemple en image Ethernet connecter un ordinateur On va faire un autre diagnostic plus complet de l'ordinateur avec l'outil FRST Télécharger sur Bureau << IMPORTANT pas ailleurs Farbar Recovery Scan Tool Pour systèmes x64 Ferme toutes les applications en cours (notamment le navigateur) Faire un clique droit sur le fichier téléchargé (FRST.exe) et choisir Exécuter en tant qu'administrateur puis clique sur 'Exécuter' lors de l'Avertissement de sécurité - Fichier ouvert. Quand l'outil démarre, clique sur Oui Acceptez les termes de la fenêtre Disclaimer (clause de non-responsabilité). Clique sur le bouton ANALYSE. L'outil va créer un fichier rapport [log] nommé FRST.txt situé sur le bureau et Addition.txt - situé également sur le bureau Héberge les rapports sur le site Service de rapport en ligne Sur le site clique sur Parcourir et chercher les rapports sur le bureau et sélectionne le Sur la page Clique sur Ouvrir Puis sur le site Clique sur ENVOI, Ensuite copie/colle les liens fourni ICI dans ta prochaine réponse.
  14. Re, Le script de correction n'a fonctionné que partiellement. Cette Mer** est bien incrustée dans le système. Que donne l'analyse avec Malwarebytes ? Autrement on va essayer en mode sans échec. Avant refait un diagnostic avec l'outil FRST.
  15. Re, C'est un peu normal le service a été déverrouillé et il consomme des ressources. On va essayer de le virer de cette façon. Pour éviter des problèmes avec ton antivirus désactive le avant l'utilisation de FRST. Correction avec l'outil FRST Ouvre l'outil >> Clique-droit sur FRST.exe > exécuter en tant qu'administrateur Puis >> Copie la totalité du contenu de ce correctif hébergé ici >>> https://textup.fr/361904aM Pour ce faire, sélectionne toutes les lignes, de Start:: jusqu'a End:: puis clique droit sur le teste et sur copier (le correctif est copié automatiquement dans le Presse-Papier) >>>> Fermer toutes les applications ouverte, y compris le navigateur NOTICE: Ces lignes ont été écrites spécialement pour cet utilisateur, pour être utilisées exclusivement sur ce PC. Exécuter ces instructions sur une autre machine pourrait endommager le système d'exploitation. Clique une seule fois sur le bouton CORRIGER et et patiente le temps de la correction. Si, pour une raison quelconque, l'outil a besoin d'un redémarrage, laisse le système redémarrer normalement. Ensuite laissez l'outil terminer son travail. Quand il a fini, FRST va créer un rapport placé sur le Bureau (Fixlog.txt). Héberge le rapport présent sur ton bureau sur le site ,ce service de rapport en ligne Puis copie/colle le lien fourni dans ta prochaine réponse. Ensuite avec Malwarebytes fait un scan personnalisé. Ouvre MBAM Sur le Tableau de bord, clique en haut sur Analyse Après sélectionner Analyse Personnalisé.>> Configurer Analyse Coche toutes les cases puis Lancer l'examen >> Analyse Maintenant Quand l'examen est terminé, SI des éléments ont été Détectés, Appliquer les actions clique sur Quarantaine sélectionnée Pour laisser MBAM nettoyer ce qui a été détecté. Si un redémarrage est demandé, clique sur OUI. Attende l'affichage du message t invitant à faire redémarrer le PC, puis clique sur Oui. Après le redémarrage, quand tu es de retour sur le Bureau, ouvre de nouveau MBAM. Clique sur l'onglet Comptes-rendus . Faites un double clique sur comptre-rendu d'analyse qui vient d'être effectuée. Clique sur Afficher Exporter. Clique sur Fichier texte (*.txt) Dans la boîte de dialogue 'Enregistrer le fichier' qui s'est ouverte, clique sur le Bureau. Dans la zone Nom du fichier: saisir un nom pour le journal d'examen. Une boîte de message intitulée Fichier enregistré doit apparaître et t'annoncer que "Votre fichier a été exporté avec succès". Clique sur OK Héberge le contenu du rapport sur le site Service de rapport en ligne Puis copie/colle le lien fourni dans ta prochaine réponse.
  16. Bonjour, Le programme fait l'objet d'un repackage. Sur le site Format Factory il y a deux boutons de téléchargements (site 1) et (télécharger) Lorsque l'on regarde les liens. Le bouton site 1 l'adresse c'est pcfreetime.com avec une taille du fichier de 87.1Mo L'autre bouton télécharger c'est canirtap.com avec une taille du fichier de 1,8 Mo Je n'ai pas testé plus en avant sur une VM pour savoir lequel est responsable.
  17. OK Malgré tout, redémarre ton ordinateur pour prendre en compte les modifications que tu viens de faire.. Puis recommence la démarche pour Internet explorer. Pour le câble RJ45 (Ethernet) en général ils sont standard dans les commerces ( type catégorie 6/7)
  18. Internet Explorer est bien présent sur ton ordinateur. Pour le réinitialiser procède comme ceci Clique sur Démarrer >> panneau de configuration Clique sur l'icône options internet Clique sur l’onglet avancé > Clique sur rétablir les paramètres avancés Ensuite sur réinitialiser Coche la case >supprimer les paramètres personnels et sur l’onglet réinitialiser. Lorsque c’est fini valide par Appliquer. Tu peux Fermer les options internet.
  19. Bonjour dagmey, OK c'est très bien pour les rapports. Je pense que l'on a supprimé le plus gros mais qu'il reste encore des fichiers d'infections. Pour bien faire il faudrait l'on fasse un autre diagnostic avec l'outil FRST. Pour que ce soit plus simple pour toi il faudrait que tu retrouves une connexion avec l'ordinateur. As-tu réinitialiser les navigateurs puis tester la connexion avec un câble RJ45 ?
  20. Bonjour Dylav, C'est bien un néfaste compliqué à supprimer. Télécharger sur Bureau l'outil FRST<< IMPORTANT pas ailleurs Selon votre système exploitation 32 Bit ou 64 Bits Farbar Recovery Scan Tool pour systèmes x32 (x86) Farbar Recovery Scan Tool Pour systèmes x64 Ferme toutes les applications en cours (notamment le navigateur) Faire un clique droit sur le fichier téléchargé (FRST.exe) et choisir Exécuter en tant qu'administrateur puis clique sur 'Exécuter' lors de l'Avertissement de sécurité - Fichier ouvert. Quand l'outil démarre, clique sur Oui Acceptez les termes de la fenêtre Disclaimer (clause de non-responsabilité). Clique sur le bouton ANALYSE. L'outil va créer un fichier rapport [log] nommé FRST.txt situé sur le bureau et Addition.txt - situé également sur le bureau Héberge les rapports sur le site Service de rapport en ligne Sur le site clique sur Parcourir et chercher les rapports sur le bureau et sélectionne le Sur la page Clique sur Ouvrir Puis sur le site Clique sur ENVOI, Ensuite copie/colle les liens fourni ICI dans ta prochaine réponse.
  21. Pour le moment ce n'est pas très grave pour les programmes. On verra après les outils par contre c'est important d'avoir les dernières versions. A plus.
  22. Normalement avec le câble tu devrais avoir une connexion. L'outils Adwcleaner de 2015 est complètement obsolète. Télécharge les dernières versions des outils.
  23. Re, C'est tout bon pour le rapport. Alors bonne nouvelle il y a assez espace libre sur ton lecteur C. Par contre ton ordinateur est infecté. Lorsque tu branche un câble RJ45 sur ton PC et ta box tu n'as pas de connexion ? La solution pour le moment c'est de nettoyer l'ordinateur et de transférer les outils avec un clé USB. Commence par Désinstaller via Panneau de configuration >> programmes et fonctionnalités: AOL - Assistant de désinstallation Java 7 Update 7 Ensuite Réinitialise les navigateurs: Internet Explorer Clique sur Démarrer >> panneau de configuration Clique sur l'icône options internet Clique sur l’onglet avancé > Clique sur rétablir les paramètres avancés Ensuite sur réinitialiser Coche la case >supprimer les paramètres personnels et sur l’onglet réinitialiser. Lorsque c’est fini valide par Appliquer. Tu peux Fermer les options internet. Tu peux Fermer les options internet. Google Chrome Cliquer sur le menu Google Chrome en haut à droite de l'écran Clique sur Personnaliser et contrôler Google Chrome Sélectionne le menu Paramètres Puis sélectionne afficher les paramètres avancées (lien en bas de la page) En bas de page clique sur Rétablir les valeurs par défaut des paramètres du navigateur Clique sur Reset, Puis fermer le navigateur Redémarre le pc pour la validation des modifications Après on va utiliser des outils que tu transfére via une clé USB. Télécharges Adwcleaner sur ton Bureau Ferme toutes les applications en cours et navigateur Fais clique droit dessus, exécuter en tant qu'administrateur Clique sur oui pour Accepter la licence Clique sur Analyser Maintenant Lorsque le scan est terminé les éléments détectés s'affichent Choisir l'option Nettoyer/réparer Accepte l'avertissement en cliquant sur redémarrer maintenant l'ordinateur. Ensuite clique sur voir le rapport Héberge le contenu du rapport sur le site ce site d'hébergement de fichiers Puis copie/colle le lien fourni dans votre prochaine réponse. Télécharge ZHPCleaner sur le bureau. Ferme toutes les applications en cours et navigateur Pour le lancer l'outil clique-droit > exécuter en tant qu'administrateur Accepte "les conditions d'utilisation" Clique sur Analyser Lorsque le scan est terminé Clique sur Nettoyer (ferme la page du navigateur qui s'ouvre) L'interface de réparation s'affiche sous forme d'onglets où sont listés les éléments détectés. Tous les éléments sont sélectionnés par défaut. Clique sur Nettoyer pour lancer la suppression des éléments détectés Si un redémarrage est nécessaire pour compléter le nettoyage, clique sur OK et redémarrer le système Au redémarrage, le rapport de nettoyage ZHPCleaner.txt s'affiche. Héberge le rapport ZHPCleaner.txt sur le site Service de rapport en ligne Puis copier/coller le lien fourni dans ta prochaine réponse. Voilà pour le moment post les 2 rapport et test la connexion. A plus.
  24. Bonjour, Oui bien sûr sinon les paramètres par défaut du pare-feu ne seront pas appliqués. Autrement pour avancé et en savoir un peu plus il faut le rapport de l'outil ZHPDiag.
  25. D'accord merci. En premier réinitialise le pare-feu de Windows. Clique sur Démarrer >> panneau de configuration >> icône pare-feu de windows. Puis sur la gauche clique sur Paramètres par défaut. Pour ton pilote qui pose problème je peux te faire parvenir un lien de téléchargement Avant dis-moi si ton système W7 c'est un 32 bits ou un 64 bits et la marque du PC . En ce qui concerne le disque trop plein tu as essayé de transférer l'outil ZHPDiag avec un clé USB ? Ensuite de faire l'analyse avec l'outil et de poster le rapport ce qui va nous permettre de mieux t'aider pour ce problème.
×
×
  • Créer...