Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

[Résolu] Ordinateur vérolé : ouverture onglets AdBlock, passage en mode dark, etc.


Messages recommandés

Posté(e)

Hello

OK pas de bol , je vais chercher ce que je peu faire , mais je te promet pas de réponse avant mercredi soir ou jeudi .

En attendant fait ce qui suis ( désinstallation des outils + purge de la restauration système ) avec KPRM


KpRm (de Kernel-panik)

Si l'antivirus râle : il faut le désactiver ! le temps du téléchargement et de l'exécution

Télécharge KPRM (de Kernel-panik) sur le bureau (obligatoire)

Téléchargement sur Tools lib>> xdqh.png

Lance l'outil par clic-droit -> Exécuter en tant qu'administrateur
Accepte les conditions (Disclaimer of warranty!) en cochant Yes .

Coche les cases : comme sur l'image ci dessous.
o8il.png

Clique sur [Exécuter] ...laisse travailler jusqu'au bout

il est possible qu'un redémarrage soi demandé
    
rvzo.png

Un rapport kprm sera placé sur le bureau , héberge le >>  CJOINT
Donne le lien créé dans ta réponse.
    

 

Posté(e)

OK, je vais faire les désinstallations d'outils. 

Est-ce que mes parents peuvent utiliser leur ordi 'normalement' à part cette fenêtre à l'ouverture ?

Merci beaucoup de ton aide, pas de soucis pour une réponse mercredi ou jeudi soir, je n'ai pas arrêté de te faire patienter !

Je ne serai de mon côté probablement pas dispo mercredi soir, mais je te répondrai quoi qu'il en soit au plus tard vendredi

 

Posté(e)

hello

Oui ils peuvent continuer a utiliser normalement  si l'ordi démarre en cliquant sur annuler sur la fenêtre bizarre

Si sfcfix est encore présent tu peu le supprimer , on le re téléchargera si besoin

Posté(e)

Hello,

Super merci, ils sont bien rassurés déjà, merci beaucoup !

Oui, l'ordi démarre correctement après cette satané fenêtre...

Ok pour la suppression de SFCFix, je m'en occupe dès que je reprends la main sur l'ordi

 

Posté(e) (modifié)

Bonsoir

Nous allons réinstaller le package corrompu qui ne peu pas être réparé . et ajouter une petite correction .

Tu va re-télécharger FRST , sur le bureau ( OBLIGATOIRE) ainsi que les autres fichiers sur le bureau .

Ensuite : copie le script ci dessous > colle le dans le bloc note et enregistre le sur le bureau
sous le nom de  Fixlist.txt

Citation


Closeprocesses:
cmd: xcopy C:\Users\utili\Desktop\SystemApps\*.* C:\WINDOWS\SystemApps  /e /f /l /y
AV: Kaspersky Anti-Virus (Disabled - Up to date) {4F76F112-43EB-40E8-11D8-F7BD1853EA23}
AV: Kaspersky Anti-Virus (Enabled - Up to date) {0AB30972-4BAC-7BEE-CBCA-B8F9E68797D8}
AS: Kaspersky Internet Security (Enabled - Up to date) {B1D2E896-6D96-7460-F17A-838B9D00DD65}
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Secure Access - Notifications.lnk [2018-11-11]
ShortcutTarget: Secure Access - Notifications.lnk -> C:\Program Files (x86)\Societe Generale\Secure Access\SecureAccessNotification.exe (Pas de fichier)
Task: {6DFCB649-0769-4F83-BB10-F60F235F6D3D} - System32\Tasks\Microsoft\Windows\SkyDrive\Idle Sync Maintenance Task => {BF6C1E47-86EC-4194-9CE5-13C15DCB2001}
Task: {872D0E53-FD2E-41E3-B431-698AF82882CE} - System32\Tasks\Microsoft\Windows\SkyDrive\Routine Maintenance Task => {1B1F472E-3221-4826-97DB-2C2324D389AE}
Task: {F24512B0-3B3B-43B7-ABFE-BE24ED03A4C6} - System32\Tasks\Microsoft\Windows\Shell\FamilySafetyUpload => {EBF00FCB-0769-4B81-9BEC-6C05514111AA}
cmd: netsh winsock reset
Emptytemp:

Ensuite, accède a CE LIEN puis clique surMLvnEFg2rKK_Capture7.PNG
(En haut a gauche) pour télécharger le dossier compressé SystemApps.zip sur ton bureau
Fait un clic droit sur le dossier SystemApps.zip et sélectionne Extraire tout ...
Un nouveau dossier SystemApps sera créé sur ton bureau
lance frst64.exe puis clique sur corriger , laisse travailler héberge le fichier Fixlog.txt qui sera crée et donne le lien dans ta réponse .

Modifié par ab-web
Posté(e) (modifié)

hello

il semble qu'il utilise Windows defender comme suite de sécurité .

Malgré cela on vois des lignes concernant Kaspersky , qui a du être a un moment donné sur l'ordi .confirme moi stp!

Je rajoute les lignes Kaspersky au correctif !

Modifié par ab-web

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...