Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

[Résolu] ZHPDiag me détecte bon nombre de petites bêtes


Boheme

Messages recommandés

Bonjour,

j'ai fait une restauration à une date antérieure, suite à quelques dysfonctionnements, mais le seul point de restauration était vraiment antérieur, de plusieurs années

Mal m'en a pris, je l'ai fait quand même, mais en suite cata...grosse galère pour les mises à jour de Windows, impossible de mettre à jour Avira, mise à jour de Mozilla m'a effacé toutes les données...et j'en passe

Et plein de dysfonctionnements, par exemple ne pouvant mettre à jour Avira j'ai installé Avast, mais impossible de désactiver Avira, ni de le désinstaller. Les programmes que je lance sont long à s'ouvrir, certains ouvrent une fenêtre qui disparait puis plus rien...

Bref j'ai lancé ZHPDiag qui a détecté plein de bestioles dont je ne sais comment me débarrasser

Je compte sur un magicien...

Merci d'avance

J'ai mis le rapport ici : https://www.cjoint.com/c/IHnh7u7Evxj

 

 

Lien vers le commentaire
Partager sur d’autres sites

Hello

Désinstalle ces logiciels obsolètes et a risque

  • QuickTime 7
  • Java 7 Update 67
  • Java Auto Updater

1 - Nous allons faire une correction avec ZHPFIX 2019

Télécharge ZHPFIX 2019 sur le bureau> ZHPFIX2019

Copie tout le texte contenu dans la boite code  ci dessous

Start::
CreateRestorePoint
EmptyCLSID
EmptyFlash
EmptyTracing
EmptyPrefetch
EmptyProxy
WinsockFix
EmptyRecycle
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\InfoTrigger2_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\InfoTrigger2_RASMANCS
HKCU\SOFTWARE\DriverTuner
HKCU\SOFTWARE\DriverTuner_Init
HKCU\SOFTWARE\PennyBee
C:\Program Files (x86)\DriverTuner
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DriverTuner
C:\ProgramData\PC Drivers HeadQuarters
C:\Users\Marco\AppData\Local\DriverTuner
[HKLM\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\firewallRules]:{ABF695C1-1FE5-450F-92C4-B64C0C8022AE}
[HKLM\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\firewallRules]:{B03A3345-77A9-4A62-8C5A-87C6F4CC1284}
[HKLM\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\firewallRules]:{E4E1A37C-DA5C-4A21-81ED-E118AD8B3ADC}
[HKLM\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\firewallRules]:{3C908674-FA2B-44C8-9467-E91D49CCC6C2}
[HKLM\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\firewallRules]:{C35E1841-C0CF-457A-9EC7-6B2E6FCFEE8F}
[HKLM\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\firewallRules]:{5B09DE1A-B79B-428A-9B5D-390FF8326ACF}
[HKLM\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\firewallRules]:{968BC8E4-FAFB-4730-BD46-4FB49C18A5D9}
[HKLM\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\firewallRules]:TCP Query User{67D9B2D2-F916-4727-8569-AD559178FF9A}C:\program files (x86)\pinnacle\studio 14\programs\studio.exe
[HKLM\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\firewallRules]:UDP Query User{D914E863-2A4A-4C1E-BB6B-FA86A423F99F}C:\program files (x86)\pinnacle\studio 14\programs\studio.exe
[HKLM\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\firewallRules]:{15D623CF-A4B1-45DA-9995-A6C614C79A45}
[HKLM\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\firewallRules]:{44C1195B-88EC-494B-A24D-8E9929BDC177}
[HKLM\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\firewallRules]:{BC01F56D-D779-4939-9292-00735D1EF1EA}
EmptyTemp
End::

Colle le texte puis clic sur le balai ( voir ci dessous)

36ai.png

Un rapport "ZHPFix.txt" sera placé sur le bureau .
Héberge le rapport sur CJOINT
met le lien vers le rapport dans ta prochaine réponse

2 -

  • Si vous avez Adwcleaner depuis quelque temps, désinstallez le et installez la dernière version
    Télécharger AdwCleanerSur le bureau
    Sous Vista et Windows 7- 8- 10> Exécuter en tant qu'administrateur
    Afin de ne pas fausser les rapports,Scanner et Nettoyer ne doivent être lancés qu'une seule fois
     
    • Clic Accepter sur la première fenêtre
    • Cliquer sur Analyser Maintenant

    c974.png

    Ensuite si des éléments sont trouvésCliquer sur Nettoyer&Reparer

    x06c.png
    poster le rapport de nettoyage qui se trouve sous C/Adwcleaner/Logs .txt
    En cas de présence d'un proxy, un message apparaît avec cette question suivie de l'adresse IP du proxy.:
    Avez-vous installé ce proxy ?
    Si vous n'avez pas installé de Proxy, cliquer sur Non pour en accepter la réparation.
    Après redémarrage , un rapport à poster sera sur le bureau
    Héberger le rapport sur : CJOINT

3 -

lancer l'installation : sous vsta 7 - 8 ou 10 : clic droit >exécuter en tant qu'administrateur .

lance le programme en tant qu'administrateur > désactive l'essai Prémium.
ouvre l'onglet :information sur le compte >> en bas : clic sur désactiver l'essai prémium

mbam12.jpg

Paramétrer Malwarebytes en allant dans Paramètres > Protection
Cocher les Options d'analyse comme en image.

dzah.png

  • Clique sur l'onglet Analyse.

    Aqqqb8Y.png

     

  • Sélectionne "Analyse des menaces"

  • Clique sur "Lancer l'analyse"



Une fois le scan terminé, si des menaces ont été trouvées, clique sur "Supprimer la sélection", tout sera mis en Quarantaine.

ouvre les comptes-rendu
imo9VJf.png

[*]Une autre fenêtre s'ouvre... tu cliques sur Exporter puis sur Fichier texte.

Y2N725d.png

 [*]Renomme le rapport en malwares.txt

[*]Enregistre le rapport sur le bureau.

[*]Héberge ce rapport sur cjoint > http://cjoint.com
Copie/Colle le lien généré dans ta réponse.

J'attend donc les rapports
- de Zhpfix
- de nettoyage Adwcleaner
- de nettoyage Malwarebytes

Lien vers le commentaire
Partager sur d’autres sites

  • Dylav a modifié le titre en ZHPDiag me détecte bon nombre de petites bêtes

Merci ab-web de te préoccuper de mes soucis

J'ai suivi scrupuleusement tes conseils et voici les résultats

D'abord je n'ai pas pu désinstaller Java Auto Updater car apparemment il n'existe pas sur mon pc

Zhpfix : https://www.cjoint.com/c/IHnmsDgtQ0j

Adwcleaner : ily a 2 rapports  : https://www.cjoint.com/c/IHnmyaHDMOj    https://www.cjoint.com/c/IHnmzq8OjMj    avant et après redémarrage du pc
Malwarebytes  :  https://www.cjoint.com/c/IHnmDEoDy3j     https://www.cjoint.com/c/IHnmEjvjokj

j'attends tes conseils pour la suite

Merci

Lien vers le commentaire
Partager sur d’autres sites

Hello

il y avait vraiment un paquet de saloperies , je pense qu'on en est venu a bout ,
comment se comporte le PC maintenant ?
Avast est opérationnel ?
quel antivirus souhaite tu garder ?
si tu veux désinstaller avira , fait ce qui suis .

désinstallation de Avira

Télécharger Avira Registry cleaner AviraRegcleaner

Faire la désinstallation de Avira par le panneau de configuration , même si cela réussi fait quand même ce qui suis .

Obligatoire : redémarre le PC en mode sans echec

Lancer Avira Registry Cleaner

sous vista- 7- 8 - 10 = clic droit > exécuter en tant qu'administrateur

sur la première fenêtre clic sur accèpte
ensuite
clic select hall >>puis remove

j0jb.png

Refait un scan avec ZHPDIAG

 

 

  • Like 1
Lien vers le commentaire
Partager sur d’autres sites

Bonsoir Ab-web

Désolé pour le blanc depuis ta réponse; mais nous étions 14 à la maison avec les enfants et petits enfants...ça ne laisse pas beaucoup de temps libre

là le programme est plus léger, j'ai le temps de respirer 😀

Je n'arrivais toujours pas à désinstaller Avira, mais avec tes instructions, ça a l'air d"avoir marcher, cependant dans le rapport ZHPDiag, il me semble qu'il y a encore quelques traces

Dis moi ce que t'en penses

et d’après ZHPdiag il semble qu'il y ait encore des "indésirables" : https://www.cjoint.com/c/IHtquuqJ66j

Lien vers le commentaire
Partager sur d’autres sites

Pour toi il vaut mieux utiliser Avira ou Avast ?

Il y a quelques temps Zébulon préconisait plutôt Avira et jusqu'à présent j'en étais satisfait

Mais quand j'ai voulu faire une mise à jour suite aux manips de point de restauration, Avira s'installe avec 4 ou 5 autres logiciels, Opéra...et d'autres

C'est pour ça que je l'ai remplacé par Avast

Merci pour ton avis

Lien vers le commentaire
Partager sur d’autres sites

Bonsoir

Bon il reste encore des indésirables et pas mal d'entrées avira nous allons faire une correction avec FRST .

  • télécharge Farbar Recovery scaner

Farbar recovery

choisi la version en fonction du système ( 32 ou 64 bit )
si vous ne savez pas quel est votre système

Installe FRST  sur le Bureau et pas ailleurs

7wot.png

Tu va lancer FRST en tant qu'administrateur
tu copie tout le texte contenu dans la boite code ci dessous , ensuite dans FRST , tu clic une seule fois sur corriger , ferme le navigateur , attend la fin de la correction
normalement le système va redémarrer , après le redémarrage et fin de correction un fichier Fixlog.txt , sera placé sur le bureau
héberge le et donne moi le lien
 


Start::
CreateRestorePoint:
CloseProcesses:
Hosts:
unlock: C:\Program Files (x86)\Avira 
RemoveDirectory: C:\Program Files (x86)\Avira 
C:\Users\Marco\AppData\Local\Chromium
C:\Users\Marco\AppData\Local\Avira
C:\Users\Marco\AppData\Roaming\Avira
C:\ProgramData\Avira
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avira
unlock: HKCU\SOFTWARE\Avira
DeleteKey: HKCU\SOFTWARE\Avira
unlock: C:\Windows\System32\drivers\avgntflt.sys
C:\Windows\System32\drivers\avgntflt.sys
unlock: C:\Windows\System32\drivers\avipbb.sys
C:\Windows\System32\drivers\avipbb.sys
unlock: C:\Windows\System32\drivers\avkmgr.sys
C:\Windows\System32\drivers\avkmgr.sys
unlock: C:\Windows\System32\drivers\avnetflt.sys
C:\Windows\System32\drivers\avnetflt.sys
C:\Users\Marco\AppData\Roaming\Mozilla\Firefox\Profiles\mu09i7of.default-1352213431800\extensions\[email protected]
cmd: ipconfig /flushdns
cmd: netsh advfirewall reset
cmd: netsh advfirewall set allprofiles state on
cmd: netsh winsock reset
Removeproxy:
Emptytemp: 
End::

Ensuite

 

télécharge ZHPCleaner ZHpCleaner

lien de secours US BlogUsZHP

Sous Windows Vista / 7 / 8 / 10 - clic-droit > exécuter en tant qu'administrateur

 Cet outil ne nécessite aucune installation
- Accepte "les conditions d'utilisation"
- 1 Cliquer sur Scanner

kbgi.png

- laisse travailler

héberge le rapport sur cjoint  met le lien sur ta réponse.

j'attend donc le rapport fixlog de FRST et le rapport de scan de ZHPcleaner .

Lien vers le commentaire
Partager sur d’autres sites

  • Tonton a modifié le titre en [Résolu] ZHPDiag me détecte bon nombre de petites bêtes

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...