Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e) (modifié)

Bonjour à vous,

 

Je viens par ce message solliciter votre aide afin d'effectuer un bon nettoyage sur mon PC.

En effet, depuis quelques temps (il y a 4 jours environ), mon PC se fige sur l'écran "Toshiba leading innovation". Cependant, depuis 2 jours, il démarre qu'en mode sans échec avec prise de réseau... Bref!

 

J'ai posté le sujet dans la section "Software"; lien : http://forum.zebulon.fr/mon-pc-se-fige-apres-avoir-valide-mon-mot-de-passe-dutilisateur-t222055.html

 

La personne me prenant en charge m'a conseillé de faire un bon nettoyage en venant auprès de vous.

Voici le lien du rapport ZHPDiag: http://www.cjoint.com/c/GLbdLIssbgL

 

D'avance, je vous remercie pour votre attention et pour votre aide.

 

Cordialement,

Modifié par kuro_sagi

Posté(e)

Bonjour,

 


1)Certains outils sont parfois détectés par votre Anti-virus ou votre Anti-Malware comme étant un "RiskTool", un virus ou un "Trojan"
Dans ce cas:
Autorisez l'outil dans les exceptions de votre antivirus ou antimalware.
ou
Comment désactiver les protections résidentes
Bien évidemment, vous les rétablirez ensuite.

De même,votre navigateur peut bloquer un programme parce qu'il le croit dangereux.
Il faut donc décocher le blocage provisoirement
Sous Firefox ,
Options->Sécurité
Décocher : "Bloquer les sites signalés comme site d'attaque" .

Sous Chrome
Appuyer sur Ctrl+J (Downloads) -> "Récupérer le fichier malveillant" -> "Récupérer malgré tout"

Sous IE
Désactiver le filtre Smart Screen


Télécharger Zhpfix
Cliquer sur l'icône Zhpfix puis "Exécuter En tant qu'Administrateur
Cocher la case permettant de mettre un raccourci sur le Bureau
Copiez/Collez les lignes vertes dans le cadre ci dessous:
pour cela;
Clic gauche maintenu enfoncé, Balayer l'ensemble du texte à copier avec la souris pour le mettre en surbrillance ,de gauche à droite et de haut en bas
Ctrl+c mettre le tout en mémoire
Cliquer sur Importer pour inscrire le texte dans la fenêtre vide qui s'ouvre
Cliquer sur Importer pour inscrire le texte dans la fenêtre vide qui s'ouvre



Script ZHPFix

HKLM\SYSTEM\CurrentControlSet\Services\Service KMSELDI =>HackTool.KMSpico
C:\Program Files\KMSpico\Service_KMS.exe =>HackTool.KMSpico
C:\Program Files\KMSpico =>HackTool.KMSpico
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\KMSpico =>HackTool.KMSpico
C:\ProgramData\panda_url_filtering =>.SUP.StartSearch
C:\Users\KuRosaGi\AppData\Roaming\HMYGSetting =>Adware.Suspect
C:\Users\KuRosaGi\AppData\Local\MSfree Inc =>HackTool.WinActivator
C:\Users\KuRosaGi\AppData\Local\PackageAware =>.SUP.BearShare
HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\01EgnyteContextMenu =>.SUP.Orphan
HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\IObitUnstaler =>.SUP.Orphan
HKLM\Software\Wow6432Node\Classes\CLSID\{B19ED566-D419-470b-B111-3C89040BC027} =>.SUP.Orphan
HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\PDFCreator.ShellContextMenu =>.SUP.Orphan
HKLM\Software\Classes\CLSID\{d9cea52e-100d-4159-89ea-76e845bc13e1} =>.SUP.Orphan
HKLM\Software\Wow6432Node\Classes\CLSID\{d9cea52e-100d-4159-89ea-76e845bc13e1} =>.SUP.Orphan
HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\WinRAR32 =>.SUP.Orphan
HKLM\Software\Classes\CLSID\{B41DB860-8EE4-11D2-9906-E49FADC173CA} =>.SUP.Orphan
HKLM\Software\Classes\lnkfile\shellex\ContextMenuHandlers\IObitUnstaler =>.SUP.Orphan
HKLM\Software\Classes\Directory\ShellEx\ContextMenuHandlers\01EgnyteContextMenu =>.SUP.Orphan
HKLM\Software\Classes\Directory\ShellEx\ContextMenuHandlers\IObitUnstaler =>.SUP.Orphan
HKLM\Software\Classes\Directory\Background\ShellEx\ContextMenuHandlers\igfxcui =>.SUP.Orphan
HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\IObitUnstaler =>.SUP.Orphan
HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\WinRAR32 =>.SUP.Orphan




Ifeofix
PROXYFix
EmptyPrefetch
EmptyCLSID
FirewallRaz
EmptyTemp
EmptyFlash
Sysrestore



Cliquer sur "Go" en bas, à gauche

Redémarrer pour achever le nettoyage.

Copier-coller,dans la réponse, le contenu du rapport ZHPFixReport.txt qui s'affiche .
Si besoin; il est enregistré sous C:\ZHP\ZHPFixReport.txt



2) Fermez toutes les applications en cours (notamment votre navigateur)
Téléchargez sur le bureau ZhpCleaner
867077ZhpCleaner.png
Double cliquer sur Scanner pour lancer l'application
clic droit > Exécuter en tant qu'administrateur
Accepter "les conditions d'utilisation"

Cliquer sur Nettoyer
En cas de présence d'un proxy, un message apparaît avec cette question suivie de l'adresse IP du proxy.:
Avez-vous installé ce proxy ?
Si vous n'avez pas installé de Proxy, cliquer sur Non pour en accepter la réparation.


3)Si vous avez Adwcleaner depuis quelque temps, désinstallez le et installez la dernière version
Si vous utilisez Avast, desactivez le avant d'utiliser AdwCleaner
Télécharger AdwCleaner
Sous Vista et Windows 7_ 8-> Exécuter en tant qu'administrateur
Afin de ne pas fausser les rapports,Scanner et Nettoyer ne doivent être lancés qu'une seule fois
Cliquez sur Scanner
13082303453515405011487723.png
Nettoyage A faire sans délai
Cliquez sur Nettoyer et postez le rapport C:\AdwCleaner[s1].txt
En cas de problème de connexion, cocher toutes les cases dans le menu "Options" ce qui peut réparer une connexion internet défaillante à la suite d'un nettoyage.

Après redémarrage , un rapport à poster sera sur le bureau

4) Réinitialiser le navigateur
ResetBrowser a pour objectif de réinitialiser les navigateurs internet Chrome, Firefox ou Internet Explorer.
Toutes vos données sont conservées comme vos mots de passes et vos favoris.
Dans certains cas, resetBrowser peut supprimer les navigateurs de votre ordinateur et les réinstaller avec leur paramètres initiaux
Télécharger ResetBrowser
Ici

ou là

resetbrowser-v-0-6.png
Cliquer en haut sur Réinitialisation des DNS (Reset Dns)
Cliquer sur les boutons correspondant aux navigateurs présents

ou en cas d'échec;

Réinitialiser le navigateur


5)-=Suppression des fichiers temporaires=-

Compatible avec XP, Vista, Win 7, Win 8 et Windows 10 en 32 et 64 bits.
Télécharger SFTGC.exe sur le Bureau, impérativement sous peine de risquer un plantage
Ici
ou
LA

Il peut être nécessaire de fermer ou désactiver tous les programmes Antivirus, Antispyware, Pare-feu actifs car ils pourraient perturber le fonctionnement de cet outil
qui va nettoyer les fichiers temporaires.
Certains outils sont parfois detectés par votre Anti-virus ou votre Anti-Malware comme étant un "RiskTool", un virus ou un "Trojan", or ce n'est pas le cas.
Comment désactiver les protections résidentes

Bien évidemment, vous les rétablirez ensuite.
Dans Firefox ->Options->Sécurité
Décocher"Bloquer les sites signalés comme risque d'attaque"






Posté(e)
Je vous remercie pour votre attention.


J'ai respecté les étapes que vous avez énoncées ci-dessus et voici les différents rapports:


ZHPFix :


Rapport de ZHPFix 2017.06.13.1 par Nicolas Coolman, Update du 13/06/2017

Fichier d'export Registre :

Run by KuRosaGi at 01/12/2017 09:23:32

High Elevated Privileges : OK

Windows 8 Home Premium Edition, 64-bit Service Pack 1 (16299)


Corbeille vidée (00mn 05s)

Dossier Prefetcher vidé


========== Processus mémoire ==========

SUPPRIMÉ: Memory Process: C:\Program Files\KMSpico\Service_KMS.exe


========== Clés du Registre ==========

SUPPRIMÉ: HKLM\SYSTEM\CurrentControlSet\Services\Service KMSELDI

SUPPRIMÉ: HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\01EgnyteContextMenu

SUPPRIMÉ: HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\IObitUnstaler

SUPPRIMÉ: HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\PDFCreator.ShellContextMenu

SUPPRIMÉ:* HKLM\Software\Classes\CLSID\{d9cea52e-100d-4159-89ea-76e845bc13e1}

SUPPRIMÉ: HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\WinRAR32

SUPPRIMÉ: HKLM\Software\Classes\lnkfile\shellex\ContextMenuHandlers\IObitUnstaler

SUPPRIMÉ: HKLM\Software\Classes\Directory\ShellEx\ContextMenuHandlers\01EgnyteContextMenu

SUPPRIMÉ: HKLM\Software\Classes\Directory\ShellEx\ContextMenuHandlers\IObitUnstaler

SUPPRIMÉ: HKLM\Software\Classes\Directory\Background\ShellEx\ContextMenuHandlers\igfxcui

SUPPRIMÉ: HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\IObitUnstaler

SUPPRIMÉ: HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\WinRAR32

Branche de Base de Registres IFEO non infectée !


========== Valeurs du Registre ==========

ProxyFix : Configuration proxy supprimée avec succès

SUPPRIMÉ ProxyServer Value

SUPPRIMÉ ProxyEnable Value

SUPPRIMÉ EnableHttp1_1 Value

SUPPRIMÉ ProxyHttp1.1 Value

SUPPRIMÉ ProxyOverride Value

Aucune Valeur Standard Profile: FirewallRaz :

Aucune Valeur Domain Profile: FirewallRaz :

SUPPRIMÉ: FirewallRaz (None) : MCX-Prov-Out-TCP

SUPPRIMÉ: FirewallRaz (None) : MCX-McrMgr-Out-TCP


========== Dossiers ==========

Aucun dossiers CLSID Local utilisateur vide

SUPPRIMÉS Temporaires Windows (0)

SUPPRIMÉS Flash Cookies (0)


========== Fichiers ==========

SUPPRIMÉS Temporaires Windows (0) (0 octets)

SUPPRIMÉS Flash Cookies (0) (0 octets)


========== Restauration Système ==========

Aucun Point de restauration du système crée



========== Récapitulatif ==========

1 : Processus mémoire

13 : Clés du Registre

10 : Valeurs du Registre

3 : Dossiers

2 : Fichiers

1 : Restauration Système



End of clean in 00mn 46s


========== Chemin de fichier rapport ==========

C:\Users\KuRosaGi\AppData\Roaming\ZHP\ZHPFix[R1].txt - 01/12/2017 09:23:39 [2512]



ZhpCleaner:


~ ZHPCleaner v2017.12.1.208 by Nicolas Coolman (2017/12/01)

~ Run by KuRosaGi (Administrator) (01/12/2017 09:47:41)




~ State version : Version OK

~ Certificate ZHPCleaner: Legal

~ Type : Nettoyer

~ Report : C:\Users\KuRosaGi\Desktop\ZHPCleaner.txt

~ Quarantine : C:\Users\KuRosaGi\AppData\Roaming\ZHP\ZHPCleaner_Reg.txt

~ UAC : Activate

~ Boot Mode :

Windows 10 Home, 64-bit (Build 16299)



---\\ Service. (0)

~ Aucun élément malicieux ou superflu trouvé.



---\\ Navigateur internet. (0)

~ Aucun élément malicieux ou superflu trouvé.



---\\ Fichier hôte. (2)

REMPLACÉ: 127.0.0.3 techbrowsing.com/away.php

~ Nombre de redirections trouvées 1/10



---\\ Tâche planifiée. (0)

~ Aucun élément malicieux ou superflu trouvé.



---\\ Explorateur ( Dossiers, Fichiers ). (3)

DEPLACÉ fichier: C:\Windows\SECOH-QAD.dll =>HackTool.KMSpico

DEPLACÉ fichier: C:\Windows\SECOH-QAD.exe =>HackTool.KMSpico

DEPLACÉ dossier: C:\Users\KuRosaGi\AppData\Roaming\IObit\Advanced SystemCare =>.SUP.AdvancedSystemCare



---\\ Base de Registres ( Clés, Valeurs, Données ). (3)

SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Classes\AppID\{4D076AB4-7562-427A-B5D2-BD96E19DEE56} [secman] =>PUP.Optional.Camec

SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Wow6432Node\Tencent [] =>.SUP.Tencent

SUPPRIMÉ clé: [X64] HKLM\SOFTWARE\Wow6432Node\Classes\AppID\{4D076AB4-7562-427A-B5D2-BD96E19DEE56} [secman] =>PUP.Optional.Camec



---\\ Récapitulatif des éléments trouvés sur votre station. (4)







---\\ Nettoyage Additionnel. (23)

~ Suppression des Clés de registre Tracing. (23)

~ Suppression des anciens rapports ZHPCleaner. (0)



---\\ Bilan de la réparation

~ Réparation réalisée avec succès.



---\\ Statistiques

~ Items scannés : 920

~ Items trouvés : 0

~ Items annulés : 0

~ Items réparés : 7



~ End of clean in 00h00mn25s

~====================

ZHPCleaner-[R]-01122017-09_48_06.txt

ZHPCleaner--01122017-09_44_57.txt



AdwCleaner:


# AdwCleaner 7.0.5.0 - Logfile created on Fri Dec 01 08:53:07 2017

# Updated on 2017/29/11 by Malwarebytes

# Database: 11-29-2017.1

# Running on Windows 10 Home (X64)

# Mode: scan



***** [ Services ] *****


No malicious services found.


***** [ Folders ] *****


No malicious folders found.


***** [ Files ] *****


No malicious files found.


***** [ DLL ] *****


No malicious DLLs found.


***** [ WMI ] *****


No malicious WMI found.


***** [ Shortcuts ] *****


No malicious shortcuts found.


***** [ Tasks ] *****


No malicious tasks found.


***** [ Registry ] *****


PUP.Optional.Legacy, [Value] - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce | Application Restart #1



***** [ Firefox (and derivatives) ] *****


No malicious Firefox entries.


***** [ Chromium (and derivatives) ] *****


No malicious Chromium entries.


*************************


C:/AdwCleaner/AdwCleaner[C0].txt - [1260 B] - [2017/8/22 16:18:57]

C:/AdwCleaner/AdwCleaner[s0].txt - [1112 B] - [2017/8/22 16:16:45]

C:/AdwCleaner/AdwCleaner[s1].txt - [1081 B] - [2017/11/27 22:52:54]

C:/AdwCleaner/AdwCleaner[s2].txt - [1226 B] - [2017/11/30 0:30:48]



########## EOF - C:\AdwCleaner\AdwCleaner[s3].txt ##########

  • Upvote 1
Posté(e)

Quand je redémarre il redémarre toujours en mode sans échec avec prise en charge du réseau :'(

Posté(e)

Tentez ceci:

 

Pour rétablir le démarrage normal :
- Ouvrir la fenêtre "msconfig", ( "démarrer", "rechercher", "msconfig"),
- Sur le 1er onglet, cocher "démarrage normal".

  • Upvote 1
Posté(e)

Je viens d'effectuer vos instructions... Malheureusement, il a encore démarrer en mode sans échec :'(

Posté(e)

Je viens de faire la manip conseillée et cette fois, je suis allé dans l'onglet "démarrer" et j'ai dé-sélectionné "Démarrage sécurisé" et hop!

Mon PC vient de démarrer en mode normal!!! C'est coool!

 

Je vais attendre jusque demain et si tout est normal, je reviens vers vous pour mettre le sujet en résolu.

 

Je vous remercie encore pour tout!!!

 

Chouette correspondance et conseils... Professionnels!

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...