Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e) (modifié)

Bonjour,

 

1)Certains outils sont parfois détectés par votre Anti-virus ou votre Anti-Malware comme étant un "RiskTool", un virus ou un "Trojan"
Dans ce cas:
Autorisez l'outil dans les exceptions de votre antivirus ou antimalware.
ou
Comment désactiver les protections résidentes
Bien évidemment, vous les rétablirez ensuite.

De même,votre navigateur peut bloquer un programme parce qu'il le croit dangereux.
Il faut donc décocher le blocage provisoirement
Sous Firefox ,
Options->Sécurité
Décocher : "Bloquer les sites signalés comme site d'attaque" .

Sous Chrome
Appuyer sur Ctrl+J (Downloads) -> "Récupérer le fichier malveillant" -> "Récupérer malgré tout"

Sous IE
Désactiver le filtre Smart Screen


Télécharger Zhpfix
Cliquer sur l'icône Zhpfix puis "Exécuter En tant qu'Administrateur
Cocher la case permettant de mettre un raccourci sur le Bureau
Copiez/Collez les lignes vertes dans le cadre ci dessous:
pour cela;
Clic gauche maintenu enfoncé, Balayer l'ensemble du texte à copier avec la souris pour le mettre en surbrillance ,de gauche à droite et de haut en bas
Ctrl+c mettre le tout en mémoire
Cliquer sur Importer pour inscrire le texte dans la fenêtre vide qui s'ouvre
Cliquer sur Importer pour inscrire le texte dans la fenêtre vide qui s'ouvre



Script ZHPFix

HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\MEGA (Context menu) =>.SUP.Orphan
HKLM\Software\Classes\CLSID\{0229E5E7-09E9-45CF-9228-0228EC7D5F17} =>.SUP.Orphan
HKLM\Software\Wow6432Node\Classes\CLSID\{0229E5E7-09E9-45CF-9228-0228EC7D5F17} =>.SUP.Orphan
HKLM\Software\Classes\AllFileSystemObjects\ShellEx\ContextMenuHandlers\MEGA (Context menu) =>.SUP.Orphan
HKLM\Software\Classes\Directory\ShellEx\ContextMenuHandlers\###MegaContextMenuExt =>.SUP.Orphan
HKLM\Software\Classes\Directory\ShellEx\ContextMenuHandlers\MEGA (Context menu) =>.SUP.Orphan


Ifeofix
PROXYFix
EmptyPrefetch
EmptyCLSID
FirewallRaz
EmptyTemp
EmptyFlash
Sysrestore




Cliquer sur "Go" en bas, à gauche

Redémarrer pour achever le nettoyage.

Copier-coller,dans la réponse, le contenu du rapport ZHPFixReport.txt qui s'affiche .
Si besoin; il est enregistré sous C:\ZHP\ZHPFixReport.txt



2) Fermez toutes les applications en cours (notamment votre navigateur)
Téléchargez sur le bureau ZhpCleaner
867077ZhpCleaner.png
Double cliquer sur Scanner pour lancer l'application
clic droit > Exécuter en tant qu'administrateur
Accepter "les conditions d'utilisation"

Cliquer sur Nettoyer
En cas de présence d'un proxy, un message apparaît avec cette question suivie de l'adresse IP du proxy.:
Avez-vous installé ce proxy ?
Si vous n'avez pas installé de Proxy, cliquer sur Non pour en accepter la réparation.


3)Si vous avez Adwcleaner depuis quelque temps, désinstallez le et installez la dernière version
Si vous utilisez Avast, desactivez le avant d'utiliser AdwCleaner
Télécharger AdwCleaner
Sous Vista et Windows 7_ 8-> Exécuter en tant qu'administrateur
Afin de ne pas fausser les rapports,Scanner et Nettoyer ne doivent être lancés qu'une seule fois
Cliquez sur Scanner
13082303453515405011487723.png
Nettoyage A faire sans délai
Cliquez sur Nettoyer et postez le rapport C:\AdwCleaner[s1].txt
En cas de problème de connexion, cocher toutes les cases dans le menu "Options" ce qui peut réparer une connexion internet défaillante à la suite d'un nettoyage.

Après redémarrage , un rapport à poster sera sur le bureau

4) Réinitialiser le navigateur
ResetBrowser a pour objectif de réinitialiser les navigateurs internet Chrome, Firefox ou Internet Explorer.
Toutes vos données sont conservées comme vos mots de passes et vos favoris.
Dans certains cas, resetBrowser peut supprimer les navigateurs de votre ordinateur et les réinstaller avec leur paramètres initiaux
Télécharger ResetBrowser
Ici

ou là

resetbrowser-v-0-6.png
Cliquer en haut sur Réinitialisation des DNS (Reset Dns)
Cliquer sur les boutons correspondant aux navigateurs présents

ou en cas d'échec;

Réinitialiser le navigateur


5)-=Suppression des fichiers temporaires=-

Compatible avec XP, Vista, Win 7, Win 8 et Windows 10 en 32 et 64 bits.
Télécharger SFTGC.exe sur le Bureau, impérativement sous peine de risquer un plantage
Ici
ou
LA

Il peut être nécessaire de fermer ou désactiver tous les programmes Antivirus, Antispyware, Pare-feu actifs car ils pourraient perturber le fonctionnement de cet outil
qui va nettoyer les fichiers temporaires.
Certains outils sont parfois detectés par votre Anti-virus ou votre Anti-Malware comme étant un "RiskTool", un virus ou un "Trojan", or ce n'est pas le cas.
Comment désactiver les protections résidentes

Bien évidemment, vous les rétablirez ensuite.
Dans Firefox ->Options->Sécurité
Décocher"Bloquer les sites signalés comme risque d'attaque"






Modifié par pear
Posté(e)

Bonjour,

 

Rapport de ZHPFix 2017.06.13.1 par Nicolas Coolman, Update du 13/06/2017

Fichier d'export Registre :

Run by Famille at 03/12/2017 14:19:35

High Elevated Privileges : OK

Windows 8 Home Premium Edition, 32-bit Service Pack 1 (16299)

 

Corbeille vidée (00mn 56s)

Dossier Prefetcher vidé

 

========== Clés du Registre ==========

SUPPRIMÉ: HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\MEGA (Context menu)

SUPPRIMÉ: HKLM\Software\Classes\CLSID\{0229E5E7-09E9-45CF-9228-0228EC7D5F17}

SUPPRIMÉ: HKLM\Software\Classes\AllFileSystemObjects\ShellEx\ContextMenuHandlers\MEGA (Context menu)

SUPPRIMÉ: HKLM\Software\Classes\Directory\ShellEx\ContextMenuHandlers\###MegaContextMenuExt

SUPPRIMÉ: HKLM\Software\Classes\Directory\ShellEx\ContextMenuHandlers\MEGA (Context menu)

Branche de Base de Registres IFEO non infectée !

[HKLM\SOFTWARE\Microsoft\...\Image File Execution Options\taskmgr.exe]SUPPRIMÉ (taskmgr.exe)

 

========== Valeurs du Registre ==========

ProxyFix : Configuration proxy supprimée avec succès

SUPPRIMÉ ProxyServer Value

SUPPRIMÉ ProxyEnable Value

SUPPRIMÉ EnableHttp1_1 Value

SUPPRIMÉ ProxyHttp1.1 Value

SUPPRIMÉ ProxyOverride Value

Aucune Valeur Standard Profile: FirewallRaz :

Aucune Valeur Domain Profile: FirewallRaz :

SUPPRIMÉ: FirewallRaz (None) : MCX-Prov-Out-TCP

SUPPRIMÉ: FirewallRaz (None) : MCX-McrMgr-Out-TCP

SUPPRIMÉ: FirewallRaz (None) : {5DEB216D-E3DB-424B-8E11-9455802C96AB}

SUPPRIMÉ: FirewallRaz (None) : {95734BAB-A9B2-4A0B-BDC7-C26F018E51EB}

SUPPRIMÉ: FirewallRaz (Private) : TCP Query User{45FB4E4D-A470-482C-BE94-DBFEED10F182}C:\program files\java\jre1.8.0_91\bin\javaw.exe

SUPPRIMÉ: FirewallRaz (Private) : UDP Query User{2DD61AA5-CC0E-4F46-8CBC-FCD1F87F9753}C:\program files\java\jre1.8.0_91\bin\javaw.exe

SUPPRIMÉ: FirewallRaz (Private) : TCP Query User{F0056300-4DC8-419E-917D-D263C9476562}C:\program files\java\jre1.8.0_101\bin\javaw.exe

SUPPRIMÉ: FirewallRaz (Private) : UDP Query User{AF530754-1F4D-4A63-AE35-E16F2D769419}C:\program files\java\jre1.8.0_101\bin\javaw.exe

SUPPRIMÉ: FirewallRaz (Private) : {0412BD60-5250-4F75-B885-5B7B1C6359E1}

SUPPRIMÉ: FirewallRaz (Private) : {21D97DE4-6C81-4F6D-96A1-71801BFB2280}

SUPPRIMÉ: FirewallRaz (Private) : {47002EDA-364E-477C-88EF-DCB48D2DB238}

SUPPRIMÉ: FirewallRaz (Private) : {A08978BA-462B-4E77-8871-845E3E157EC4}

SUPPRIMÉ: FirewallRaz (Private) : TCP Query User{A542E87E-565F-4396-B05C-18FA4293D036}C:\skypeportable\app\skype\phone\skype.exe

SUPPRIMÉ: FirewallRaz (Private) : UDP Query User{60608C51-ADD6-4BC8-9D21-6EE50DEBA706}C:\skypeportable\app\skype\phone\skype.exe

SUPPRIMÉ: FirewallRaz (Private) : TCP Query User{950C13A7-D01E-4F55-A43D-A4BC3AAB9C7A}C:\program files\java\jre1.8.0_131\bin\javaw.exe

SUPPRIMÉ: FirewallRaz (Private) : UDP Query User{674ECDFB-29A2-4889-8F67-AB5C651DF9FB}C:\program files\java\jre1.8.0_131\bin\javaw.exe

SUPPRIMÉ: FirewallRaz (Private) : TCP Query User{609A20CF-3D10-411B-811A-4278F8AEF4F9}C:\users\famille\downloads\pcconfig.exe

SUPPRIMÉ: FirewallRaz (Private) : UDP Query User{4987BBE0-DFB6-406E-99D8-D0FD7C33E8CC}C:\users\famille\downloads\pcconfig.exe

 

========== Dossiers ==========

Aucun dossiers CLSID Local utilisateur vide

SUPPRIMÉS Temporaires Windows (11)

SUPPRIMÉS Flash Cookies (0)

 

========== Fichiers ==========

SUPPRIMÉS Temporaires Windows (120) (1 692 133 octets)

SUPPRIMÉS Flash Cookies (0) (0 octets)

 

========== Restauration Système ==========

Point de restauration du système créé avec succès

 

 

========== Récapitulatif ==========

7 : Clés du Registre

26 : Valeurs du Registre

3 : Dossiers

2 : Fichiers

1 : Restauration Système

 

 

End of clean in 01mn 48s

 

========== Chemin de fichier rapport ==========

C:\Users\Famille\AppData\Roaming\ZHP\ZHPFix[R1].txt - 03/12/2017 14:20:33 [3724]

Posté(e)

# AdwCleaner 7.0.5.0 - Logfile created on Sun Dec 03 14:37:07 2017

# Updated on 2017/29/11 by Malwarebytes

# Database: 11-29-2017.1

# Running on Windows 10 Home (X86)

# Mode: scan

# Support: https://www.malwarebytes.com/support

 

***** [ Services ] *****

 

No malicious services found.

 

***** [ Folders ] *****

 

PUP.Optional.Legacy, C:\Users\Famille\AppData\Local\YSearchUtil

PUP.Optional.SpyHunter, C:\sh4ldr

PUP.Optional.SpyHunter, C:\sh4ldr

 

 

***** [ Files ] *****

 

PUP.Optional.Legacy, C:\Windows\System32\lavasofttcpservice.dll

PUP.Optional.Legacy, C:\Windows\System32\LavasoftTcpServiceOff.ini

PUP.Optional.Legacy, C:\Users\Famille\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\ScreenShot.lnk

PUP.Optional.Legacy, C:\TOSTACK

 

 

***** [ DLL ] *****

 

No malicious DLLs found.

 

***** [ WMI ] *****

 

No malicious WMI found.

 

***** [ Shortcuts ] *****

 

No malicious shortcuts found.

 

***** [ Tasks ] *****

 

No malicious tasks found.

 

***** [ Registry ] *****

 

PUP.Optional.Legacy, [Key] - HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\vshare.io

PUP.Optional.Legacy, [Key] - HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\EdpDomStorage\d10lpsik1i8c69.cloudfront.net

PUP.Optional.Legacy, [Key] - HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\DOMStorage\d10lpsik1i8c69.cloudfront.net

PUP.Optional.Legacy, [Key] - HKLM\SOFTWARE\Lavasoft\Web Companion

PUP.Optional.Legacy, [Key] - HKU\.DEFAULT\Software\Lavasoft\Web Companion

PUP.Optional.Legacy, [Key] - HKU\S-1-5-21-542473268-4130394001-3245292904-1001\Software\Lavasoft\Web Companion

PUP.Optional.Legacy, [Key] - HKU\S-1-5-18\Software\Lavasoft\Web Companion

PUP.Optional.Legacy, [Key] - HKCU\Software\Lavasoft\Web Companion

PUP.Optional.Legacy, [Key] - HKLM\SOFTWARE\Classes\CLSID\{0015CAC9-FC30-4CD0-BFAA-7412CC2C4DD9}

PUP.Optional.Legacy, [Key] - HKLM\SOFTWARE\Classes\CLSID\{26C7AFDB-3690-449E-B979-B0AF5CC56DD4}

PUP.Optional.Legacy, [Key] - HKLM\SOFTWARE\Classes\CLSID\{3A5A5381-DAAF-4C0D-B032-2C66B3EE4A8D}

PUP.Optional.Legacy, [Key] - HKLM\SOFTWARE\Classes\CLSID\{472EF1D2-4AAE-470D-AE85-6AF8177916FD}

PUP.Optional.Legacy, [Key] - HKLM\SOFTWARE\Classes\CLSID\{8F010D54-C023-457F-AF03-497EACB6D519}

PUP.Optional.Legacy, [Key] - HKLM\SOFTWARE\Classes\CLSID\{9A754403-27B1-4ED7-96D7-588F07888EBF}

PUP.Optional.Legacy, [Key] - HKLM\SOFTWARE\Classes\CLSID\{CB31FF8F-BF80-4D2B-ADBE-12C6F5347890}

PUP.Optional.Legacy, [Key] - HKLM\SOFTWARE\Classes\CLSID\{FCAA532B-E807-4027-940C-BA16B9D50105}

PUP.Optional.Legacy, [Key] - HKLM\SOFTWARE\Classes\TypeLib\{ED62BC6E-64F1-46BE-866F-4C8DC0DF7057}

PUP.Optional.Legacy, [Value] - HKU\S-1-5-21-542473268-4130394001-3245292904-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run | Web Companion

PUP.Optional.Legacy, [Key] - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\webcompanion.com

PUP.Optional.ByteFence, [Key] - HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Reason\ReasonByteFence

PUP.Optional.ByteFence, [Value] - HKCU\Software\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store | C:\Program Files\ByteFence\Uninstall.exe

PUP.Optional.ScreenShot, [Key] - HKLM\SOFTWARE\ScreenShot

PUP.Optional.ScreenShot, [Key] - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ScreenShot

 

 

***** [ Firefox (and derivatives) ] *****

 

No malicious Firefox entries.

 

***** [ Chromium (and derivatives) ] *****

 

No malicious Chromium entries.

 

*************************

 

 

 

########## EOF - C:\AdwCleaner\AdwCleaner[s0].txt ########

Posté(e)

Sélectionner Invite de commandes et Exécuter en tant qu'administrateur

1)DISM /Online /Cleanup-image /Restorehealth

2)sfc /scannow
et validez

La commande sfc /scannow vérifie tous les fichiers système protégés et remplace les versions incorrectes par des versions Microsoft appropriées.

  • Upvote 1

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...