Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

Bonjour nanard1,

On va continuer ensemble pour cette désinfection et réparation..
Présence d'infection par adwares/hijackers qui se sont installés avec ton consentement.

Commence par désinstaller quelques programmes via  >> programmes et fonctionnalités
Tape sur les touches de ton clavier Démarrer+ R pour ouvrir Exécuter
Dans la fenêtre tape ou copie/colle  appwiz.cpl et clique sur OK
Dans programmes et fonctionnalités recherche le programme et désinstalle.
uTorrent  BitTorrent (Source d'infection multiple risque de vols et perte de données)
Avast Antivirus Gratuit <<<<< important (tu verras par la suite si tu veux le réinstaller après la désinfection.)
Adobe AIR (inutile)
Glary Utilities...
Malware Hunter

Lorsque les désinstallations sont faites , Ouvre une invite de commandes avec élévation de privilèges
Clique droit sur Démarrer >> puis sur  Windows PowerShell (admin)
Puis copie/colle chaques commandes suivante et valide a chaque fois avec la touche Entrée.
net stop vss
net stop swprv
regsvr32 ole32.dll
regsvr32 vss_ps.dll
vssvc /Register
regsvr32 stdprov.dll
regsvr32 msxml3.dll

Tu auras plusieurs messages indiquant que l'enregistrement s'est effectué avec succès.
Ferme l'invité de commande tape exit et valide avec Entrée.

Vérifie que la restauration système est activé.
Tape sur les touches de ton clavier Démarrer+ R pour ouvrir Exécuter
Dans la fenêtre tape ou copie/colle  Control panel et clique sur OK
Dans le Panneau de configuration >> Système >> Protection du système.
L’onglet Protection du système s’ouvre.
La protection est désactivée, il faut la réactiver.
Sélectionner le lecteur C
Cliquez sur Configurer
Cochez l’option Activer la protection du système.
Déterminez l’espace disque avec le curseur 15% pour stocker les points de restauration créés.
Cliquez sur Appliquer et OK

Ensuite on va faire une Correction avec l'outil FRST
Ouvre l'outil FRST.exe >> Clique-droit sur > exécuter en tant qu'administrateur
Puis va sur le site >> Copie la totalité du contenu de ce correctif hébergé ici >>>  https://textup.fr/527232p6

Pour ce faire, sélectionne avec ta souris toutes les lignes, de Start:: jusqu'a End:: puis clique droit sur le teste et sur copier
(le correctif est copié automatiquement dans le Presse-Papier du PC>>>> Fermer toutes les applications ouverte, y compris le navigateur

Ces lignes ont été écrites spécialement pour cet utilisateur,
pour être utilisées exclusivement sur ce PC. Exécuter ces instructions sur une autre machine pourrait endommager le système d'exploitation.
180531042708840164.png

Clique une seule fois sur le bouton CORRIGER et et patiente le temps de la correction
L'outil aura besoin d'un redémarrage, laisse le système redémarrer normalement.
Ensuite laisse l'outil terminer son travail.
Quand il a fini, FRST va créer un rapport placé sur le Bureau (Fixlog.txt).
Héberge le rapport présent sur ton bureau sur le site ,ce service de rapport en ligne
Puis copie/colle le lien fourni dans ta prochaine réponse.

Après fait de nouveau un diagnostic avec FRST puis Héberge les rapports FRST.txt et Addition.txt
Puis copie/colle les liens fourni dans ta prochaine réponse.

 

Posté(e) (modifié)

Merci à tonton et tomotom95

Les programmes à désinstaller l'ont été.

 

image.png

Modifié par nanard1
  • Modérateurs
Posté(e)

Bonjour à tous les deux,

@tomtom95 :

Il y a 10 heures, tomtom95 a dit :

On va continuer ensemble pour cette désinfection et réparation..
Présence d'infection par adwares/hijackers qui se sont installés avec ton consentement.

Tu avais vu juste ! Tout s’explique. :super:
J'ai splité cette partie dans la section Analyse et éradication des malwares.

Bonne continuation ! :-)

 

  • Upvote 1
Posté(e) (modifié)

Pour info, cette fenêtre s'est ouverte avec mise à jour et analyse Windows Defender

image.png.7a23692972a16d1362f19db1caea5aac.png

image.png.713fc276a5701f2df6f449f3e387b503.png

image.png.f3e7f3d70ae490436949a909b8f45553.png

Je n'ai rien engagé

Modifié par nanard1
Posté(e)

Bonjour nanard1,

Peux-tu suivre les procédures demander dans l'ordre pour que l'on puisse résoudre tes problèmes s'il te plaît.

Pour Windows defender qui trouve tes cracks d'activation illégale de produit Microsoft.
Laisse en supprimer et clique sur appliquer les actions.

Donc suis les démarches ,avec l'invité de commande Windows PowerShell (admin) après la commande net stop vss (ok le service cliché instantané des volumes n'est pas lancé)
Applique les autres commandes et valide a chaque fois avec la touche Entrée.

net stop swprv
regsvr32 ole32.dll
regsvr32 vss_ps.dll
vssvc /Register
regsvr32 stdprov.dll
regsvr32 msxml3.dll

Ensuite  les restes des procédures.Merci

Posté(e)

Bien on commence à voir plus clair
Le programme TeamViewer crée plusieurs  erreurs sur ordinateur désinstalle le programme.

Débranche tous les supports de l'ordinateur (imprimante,disque externe..)

Vérifie que le  service cliché instantané des volumes est en Automatique et Démarrer.
Tape sur les touches de ton clavier Démarrer+ R pour ouvrir Exécuter
Dans la fenêtre tape ou copie/colle  services.msc et clique sur OK
Double clique sur cliché instantané des volumes puis mettre en Automatique et Démarrer
Clique sur Appliquer et OK
Redémarre ton ordinateur.

Puis nouvelle correction Ouvre l'outil FRST.exe
Puis >> Copie la totalité du contenu de ce correctif hébergé ici >>>  https://textup.fr/527356Cx

Pour ce faire, sélectionne avec ta souris toutes les lignes, de Start:: jusqu'a End:: puis clique droit sur le teste et sur copier
(le correctif est copié automatiquement dans le Presse-Papier du PC>>>> Fermer toutes les applications ouverte, y compris le navigateur

Ces lignes ont été écrites spécialement pour cet utilisateur,
pour être utilisées exclusivement sur ce PC. Exécuter ces instructions sur une autre machine pourrait endommager le système d'exploitation.
180531042708840164.png

Clique une seule fois sur le bouton CORRIGER et et patiente le temps de la correction
L'outil aura besoin d'un redémarrage, laisse le système redémarrer normalement.
Ensuite laisse l'outil terminer son travail.
Quand il a fini, FRST va créer un rapport placé sur le Bureau (Fixlog.txt).
Héberge le rapport présent sur ton bureau sur le site ,ce service de rapport en ligne
Puis copie/colle le lien fourni dans ta prochaine réponse.

Télécharger Junkware Removal Tool sur le bureau
Ferme toutes les applications en cours (notamment votre navigateur)
clique droit sur l'icône JRT exécuter en tant qu'administrateur.
Une fenêtre va s'ouvrir, appuie sur une touche pour continuer...
Le scanne va ce lancer.
Au message The scan completed successfully
Attendre l'affichage du rapport il sera enregistré sur le bureau
Héberge le rapport sur le site site d'hébergement de fichiers
puis copie/colle le lien fourni dans ta prochaine réponse.

Posté(e)

Re,

Ton système est vraiment très corrompu, on va essayer de le réparer (mais sans certitude de réussite)

Commencer par cette procédure.
Ouvre une invite de commandes avec élévation de privilèges
Clique droit sur Démarrer >> puis sur  Windows PowerShell (admin)
Copie/colle la commande suivante :
Get-Service | Out-file $home\Desktop\Service.txt valide avec la touche Entrée

Un fichier service.txt sera sur ton bureau.
Héberge le rapport  sur le site service de rapport en ligne
Puis copie/colle le lien fourni dans ta prochaine réponse.

 

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...