

MAR13
Membres-
Compteur de contenus
61 -
Inscription
-
Dernière visite
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par MAR13
-
[Résolu] Portable très lent - MAJ bloque
MAR13 a répondu à un(e) sujet de MAR13 dans Analyses et éradication malwares
Merci pour les infos Cortana et merci encore pour la supervision sur la procédure. Un bon bout d’an. MAR13 -
[Résolu] Portable très lent - MAJ bloque
MAR13 a répondu à un(e) sujet de MAR13 dans Analyses et éradication malwares
OK, le rapport: https://up.security-x.fr/file.php?h=R49b56f9aba2b2a61ece24412c6570524 pas très clair pour Cortana, beaucoup d'approches différentes, un conseil? @+ MAR13 -
[Résolu] Portable très lent - MAJ bloque
MAR13 a répondu à un(e) sujet de MAR13 dans Analyses et éradication malwares
Bonsoir, Ca va mieux 😀. Mozilla reste lent à l’ouverture. J’ai vu dans un autre post la désactivation de Cortana qui pouvait améliorer? Y a t-il encore des étapes? @+ MAR13 -
[Résolu] Portable très lent - MAJ bloque
MAR13 a répondu à un(e) sujet de MAR13 dans Analyses et éradication malwares
Merci, une autre étape de validée. le fix: https://up.security-x.fr/file.php?h=R7a950e5c008d4e976fe9294474f1c4e2 @+ MAR13 -
[Résolu] Portable très lent - MAJ bloque
MAR13 a répondu à un(e) sujet de MAR13 dans Analyses et éradication malwares
Bonsoir Tomtom95, OK, merci. Avast, AVG Tune UP désinstallés, quelques App désinstallées Une analyse à nouveau FRST: https://up.security-x.fr/file.php?h=R496c90536340fbe07c3a45df49efee7f Additional: https://up.security-x.fr/file.php?h=Rd0babfb29947bb067145e2fe7ef91072 @+ MAR13 -
[Résolu] Portable très lent - MAJ bloque
MAR13 a répondu à un(e) sujet de MAR13 dans Analyses et éradication malwares
Bonjour TomTom95, Vraiment très lent... FRST: https://up.security-x.fr/file.php?h=Rb7f3b0ee10d4aa05e88608cf430002ee Additional: https://up.security-x.fr/file.php?h=Rc7fd1abab1560d1a51e8e8f57a1bd246 @+ MAR13 -
[Résolu] Portable très lent - MAJ bloque
MAR13 a posté un sujet dans Analyses et éradication malwares
Bonjour, En espérant que Noël se soit bien passé et en attendant le Jour de l’An. J’ai déjà utilisé le forum pour remettre à jour des ordis et ça s’est toujours bien passé, merci aux experts de Zebulon. Je voudrais remettre à niveau un portable qui a beaucoup ralenti et qui n’accepte pas les mises à jour Office (dernier pb rencontré qui me pousse à faire le grand ménage). Je vais lancer l’outil diagnostic et je poste le rapport dans le message suivant. Merci d’avance à celui qui prendra en charge ma demande. @+ MAR13 -
Message automatique de redémarrage sans possibilité de désactiver
MAR13 a répondu à un(e) sujet de MAR13 dans Analyses et éradication malwares
Ce sujet est-il vraiment suivi? Y a t'il un pb de gestion des posts? Serait-il possible de reprendre le fil? Merci -
Message automatique de redémarrage sans possibilité de désactiver
MAR13 a répondu à un(e) sujet de MAR13 dans Analyses et éradication malwares
Ca devient confus si DISM ne convient pas pourquoi le proposer? J'ai fait donc RepWin Pas de bouton Tool Microsoft Windows Update (en lieu et place "erreur 0x80070005 Windows Update" et les commandes tapez Vérification magasin Windows puis Réparation du magasin Windows n'ont pas générées d'activité de l'ordi ou trop courtes pour être décelée. Y a t'il d'autre étapes? Merci Cdlt Michel -
Message automatique de redémarrage sans possibilité de désactiver
MAR13 a répondu à un(e) sujet de MAR13 dans Analyses et éradication malwares
DISM Scan OK DISM restore revoie le message d'erreur suivant : http://www.cjoint.com/c/FJvl6gXYMbu Je fais quoi? Merci @+ Michel -
Message automatique de redémarrage sans possibilité de désactiver
MAR13 a répondu à un(e) sujet de MAR13 dans Analyses et éradication malwares
Ben dans mon mail précédent j'explique que IE plante mon ordi et j'ai mis la photo de l'écran bleu du plantage -
Message automatique de redémarrage sans possibilité de désactiver
MAR13 a répondu à un(e) sujet de MAR13 dans Analyses et éradication malwares
Bonjour, Merci pour la réponse je vais essayer de faire ça entre midi et 2. DISM? Ca concerne l'écran bleu? @+ Michel -
Message automatique de redémarrage sans possibilité de désactiver
MAR13 a répondu à un(e) sujet de MAR13 dans Analyses et éradication malwares
Bonsoir, JRT report : http://www.cjoint.com/c/FJutF4NnOvu Mbam report : http://www.cjoint.com/c/FJutItNJdfu OK reset browser SC report : http://www.cjoint.com/c/FJutKWabbSu J'ai un problème car IE plante mon ordi (après quelques minutes écran bleu). Je travaille avec Firefox qui ne plante pas. Ca a commencé après JRT. Ecran bleu sur le lien : http://www.cjoint.com/c/FJutQEGsGdu J'ai toujours le pb de windows update qui se lance et je suis obligé de reporter le redémarrrage de 4 heures pour être tranquille. Il y a plein de MAJ en attente (W10) qui sont en échec. Peut-on faire le ménage. Merci d'avance pour la suite @+ Michel -
Message automatique de redémarrage sans possibilité de désactiver
MAR13 a répondu à un(e) sujet de MAR13 dans Analyses et éradication malwares
Bonsoir, Et le dernier http://www.cjoint.com/c/FJtvDSC4qtu pour CTR.exe de Pierre 13 @+ Michel -
Message automatique de redémarrage sans possibilité de désactiver
MAR13 a répondu à un(e) sujet de MAR13 dans Analyses et éradication malwares
Bonsoir, Désolé, pour le premier rapport, j'ai vu à la fin les infos cjoint. Donc, ZHP cleaner: http://www.cjoint.com/c/FJtuJhn18tu AdwCleaner: http://www.cjoint.com/c/FJtuMgrjKQu La suite dans un autre post @+ Michel -
Message automatique de redémarrage sans possibilité de désactiver
MAR13 a répondu à un(e) sujet de MAR13 dans Analyses et éradication malwares
Bonsoir, ZHP Fix report: Rapport de ZHPFix 2015.10.19.9 par Nicolas Coolman, Update du 19/10/2015 Fichier d'export Registre : Run by ARDEVI at 19/10/2016 21:45:21 High Elevated Privileges : OK Windows 7 Business Edition, 64-bit Service Pack 1 (Build 7601) Corbeille vidée (00mn 18s) Dossier Prefetcher vidé Réparation des raccourcis navigateur ========== Logiciels ========== SUPPRIMÉ: Google Update Helper SUPPRIMÉ: QuickTime 7 ========== Clés du Registre ========== SUPPRIMÉ: [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}] SUPPRIMÉ: [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{FF59BD75-466A-4D5A-AD23-AAD87C5FD44C}] SUPPRIMÉ: Service: wsasvc_1.10.0.19 SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Plus HD Video 3.1cV22.07-nv-ie SUPPRIMÉ: HKCU\SOFTWARE\Plus HD Video 3.1cV22.07 SUPPRIMÉ: HKCU\SOFTWARE\Webinternetsecurity SUPPRIMÉ:* StartupReg: QuickTime Task SUPPRIMÉ: HKCU\SOFTWARE\TeleCharger SUPPRIMÉ: HKCU\SOFTWARE\WebApp Branche de Base de Registres IFEO non infectée ! ========== Valeurs du Registre ========== Aucune Valeur Standard Profile: FirewallRaz : Aucune Valeur Domain Profile: FirewallRaz : SUPPRIMÉ: FirewallRaz (Private) : {145B0BEF-2ACB-4B30-AC12-19FC9729AA37} SUPPRIMÉ: FirewallRaz (Private) : {E44865E6-B545-4FE2-B084-55E3B942D440} SUPPRIMÉ: FirewallRaz (Private) : {C22FF1FC-7319-49B6-8EAC-DCFC67316277} ProxyFix : Configuration proxy supprimée avec succès SUPPRIMÉ ProxyServer Value SUPPRIMÉ ProxyEnable Value SUPPRIMÉ EnableHttp1_1 Value SUPPRIMÉ ProxyHttp1.1 Value SUPPRIMÉ ProxyOverride Value ========== Dossiers ========== SUPPRIMÉ: C:\Program Files (x86)\67E007CA-1437682361-11E0-AD84-4EC25F06E09A SUPPRIMÉ: C:\Program Files (x86)\Plus HD Video 3.1cV22.07 SUPPRIMÉ: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\QuickTime SUPPRIMÉS Flash Cookies (0) ========== Fichiers ========== SUPPRIMÉ Redémarrage: c:\windows\system32\tasks\sab3009 SUPPRIMÉ Redémarrage: c:\windows\system32\tasks\{928ead20-72c5-495f-b75c-d7a69c8a27fc} SUPPRIMÉ: C:\windows\System32\Tasks\sab3009 SUPPRIMÉ: C:\windows\System32\Tasks\{928EAD20-72C5-495F-B75C-D7A69C8A27FC} SUPPRIMÉ: c:\windows\tasks\googleupdatetaskmachinecore.job SUPPRIMÉ: c:\windows\tasks\googleupdatetaskmachineua.job SUPPRIMÉ Redémarrage: c:\windows\system32\tasks\createchoiceprocesstask SUPPRIMÉ Redémarrage: c:\windows\system32\tasks\{dab78bd5-ff54-4de8-84aa-786205ab2a86} SUPPRIMÉ Redémarrage: c:\windows\system32\tasks\{e4047fb3-aa4e-4b9b-bd99-5c216e7f5ade} SUPPRIMÉS Flash Cookies (0) (0 octets) ========== Restauration Système ========== Point de restauration du système créé avec succès ========== Récapitulatif ========== 10 : Clés du Registre 11 : Valeurs du Registre 4 : Dossiers 10 : Fichiers 2 : Logiciels 1 : Restauration Système End of clean in 07mn 59s ========== Chemin de fichier rapport ========== C:\Users\ARDEVI\AppData\Roaming\ZHP\ZHPFix[R1].txt - 19/10/2016 21:45:41 [2941] -
Message automatique de redémarrage sans possibilité de désactiver
MAR13 a répondu à un(e) sujet de MAR13 dans Analyses et éradication malwares
Merci, j'ai du boulot ce soir @+ Michel -
Message automatique de redémarrage sans possibilité de désactiver
MAR13 a répondu à un(e) sujet de MAR13 dans Analyses et éradication malwares
Bonsoir, Le rapport: http://www.cjoint.com/c/FJssGpAOTru J'ai eu une demande de mise à jour mais j'ai pu reporter ce coup ci. Je vois que ma clef USB n'a pas été reconnue (avec les outils ZHP diag). De plus comme je suis passé par Internet je vois que IE ne fonctionne plus et que Mozilla Firefox a été installé. J'aimerais bien revenir à IE ou du moins faire propre. Je vois que l'ordi est chargé et ZHP Diag est copieux Je suis prêt. Bonne soirée Cdlt Michel -
Message automatique de redémarrage sans possibilité de désactiver
MAR13 a répondu à un(e) sujet de MAR13 dans Analyses et éradication malwares
Je pensais qu'on parlait de la procédure et non du processus Je le dirais ce soir car je ne suis pas devant l'ordi. @+ Michel -
Message automatique de redémarrage sans possibilité de désactiver
MAR13 a répondu à un(e) sujet de MAR13 dans Analyses et éradication malwares
Bonjour Pear, J'arrête le processus par Ctrl+Alt+Suppr et ensuite sélection du processus en cours et "Arréter le processus". Il réapparait aussitôt. Je vais ce soir faire le diagnostic et le soumettre. Bon après midi Michel -
Bonjour, Avant d'aller plus loin je soumets un comportement de mon ordi dont je n'ai trouvé aucun parrallèle dans les posts du forum. L'ordi génère un message de demande de redémarrage comme après téléchargement et installation d'une mise à jour. C'est devenu assez fréquent. Maintenant il y a un message de redémarrage systématique et aucune possibilité d'annuler ou retarder celle ci (pas de bouton). L'ordi s'arrète quoiqu'il arrive 10 minutes après l'apparition du message. J'ai essayé de supprimer le processus, mais il réapparait aussitôt et.... Avez vous rencontré ce problème? Suis je au bon endroit pour aller plus loin et soumettre le rapport ZHPdiag? Une bonne journée et merci d'avance Michel
-
Reimageplus Crossbrowser... Help
MAR13 a répondu à un(e) sujet de MAR13 dans Analyses et éradication malwares
Bonsoir, J'ai fait une analyse MBAM (rapport: http://www.cjoint.com/c/EGCtJxLileu) Voici l'écran de fin d'analyse: il dit avoir identifié 190 menaces !? (http://www.cjoint.com/c/EGCtMYGqxCu) L'ordi se comporte bien dans l'ensemble. A chaque session il apparait une fenêtre: "Windows Install Compatibility Advisor Inventory tool" qui me demande d'envoyer un rapport à Microsoft. Le rapport: --- Début du rapport Fichiers aidant à décrire le problème : C:\ProgramData\Microsoft\Windows\WER\ReportQueue\AppCrash_WicaInventory.ex_d61afe6da39a7c97de3265fa606b883873ebfb_cab_115d3fb0\WER37D3.tmp.appcompat.txt C:\ProgramData\Microsoft\Windows\WER\ReportQueue\AppCrash_WicaInventory.ex_d61afe6da39a7c97de3265fa606b883873ebfb_cab_115d3fb0\WER39C8.tmp.WERInternalMetadata.xml C:\ProgramData\Microsoft\Windows\WER\ReportQueue\AppCrash_WicaInventory.ex_d61afe6da39a7c97de3265fa606b883873ebfb_cab_115d3fb0\WER39C9.tmp.hdmp Lire notre déclaration de confidentialité en ligne : http://go.microsoft.com/fwlink/?linkid=104288&clcid=0x040c Si la déclaration de confidentialité en ligne n’est pas disponible, lisez la version hors connexion : C:\windows\system32\fr-FR\erofflps.txt --- Fin du rapport Et une deuxième fenêtre qui dit que "Windows Install Compatibility Advisor Inventory tool" a cessé de fonctionner. Merci pour la suite @+ Michel -
Reimageplus Crossbrowser... Help
MAR13 a répondu à un(e) sujet de MAR13 dans Analyses et éradication malwares
Je ne suis pas allé me coucher tout de suite après notre dernier échange et j'ai donc pu faire l'action demandée, voir rapport dans la réponse précédente. A ta dispo pour la suite @+ Michel -
Reimageplus Crossbrowser... Help
MAR13 a répondu à un(e) sujet de MAR13 dans Analyses et éradication malwares
Un dernier sursaut, lancement de RK, scan, suppression des clefs de registres et rapport: http://www.cjoint.com/c/EGBadn7twnu -
Reimageplus Crossbrowser... Help
MAR13 a répondu à un(e) sujet de MAR13 dans Analyses et éradication malwares
OK moi aussi, je vais aller me coucher😄 Merci et à demain Michel