FORUM D’ENTRAIDE INFORMATIQUE (FEI)
Site d’assistance et de sécurité informatique

Aide à la désinfection (pages publicitaires, moteur de recherche remplacé, redirections, virus...).
Règles du forum : Entraide concernant la désinfection et la sécurité informatique : en cas de publicités intempestives, pop-up, redirections, logiciels indésirables, ralentissements suspects, virus, etc.
Une désinfection complète vous sera assurée : désinfection, sécurisation, puis prévention.
Seuls les helpers (personnes qualifiées et formées à la désinfection) ainsi que le staff sont autorisés à apporter leur aide dans cette section.
Merci également de prendre connaissance de la charte générale du forum.
  • Avatar du membre
  • Avatar du membre
  • Avatar du membre
#190120
Bonjour a tous, je viens vers vous car mon ordinateur me fait la misère, lorsque j'ouvre mon gestionnaire de taches il y a plus de 200 taches et des doublons triplons, et donc lorsque ce n'est pas la mémoire qui est a 100% c'est le processeur ou le disque, pourtant l'ordinateur est assez récent. Au début aucun mal pour regarder des vidéos mais maintenant elles sont pour la plupart sacadé et il ram pour tous et n'importe quoi s'il vous plais aidez moi je vous en supplie.
#190122
salut

ceci stp

Image Télécharger zhpdiag de N Coolman

https://www.sosvirus.net/telecharger/zhpdiag/

ou

https://www.sosvirus.net/telecharger/zhpcleaner/

Enregistrer le Fichier sur le bureau important

exécuter en tant qu'administrateur pour Vista/7) pour lancer le programme d'assistant d'installation

1/ ouvrir les options et tout cocher

Image


Image


cliquer sur scanner

Image

cliques sur rapport


Le rapport zhpdiag.txt sera sur ton bureau

très volumineux incomplet sur le forum

il faut le poster sur www.cjoint.com

Image

Me donner le lien formé qui ressemble a çà
http://cjoint.com/?BJlkjReCl6v4

2/
Image Télécharger FARBAR et l' enregistrer-le sur le Bureau

prendre la version compatible 32 ou 64 bits


http://www.bleepingcomputer.com/downloa ... scan-tool/

ou

https://www.sosvirus.net/telecharger/zhpcleaner/


Faites un clic droit sur le fichier téléchargé (FRST.exe/FRST64.exe) et choisissez Exécuter en tant qu'administrateur


cocher les cases comme sur l'image ci dessous

Cliquer sur le bouton Analyser


Image


L'outil va créer 3 rapports sur le bureau:
  • Frst.txt
    Addition.txt
    Shortcut.txt

Mettre les 3 rapports
Frst Addition et Shorcut ici car ils prennent bien de la place.

http://cjoint.com/ et me donner les liens

@+
#190159
salut guillaume

pour que posts soient publies

http://www.forum-entraide-informatique. ... t7282.html

2/

1/ a désintaller ~ McAfee Security Scan Plus v3.11.717.1 (Superflu)

2 antivirus
McAfee LiveSafe v16.0.4 (Protection)
Windows Defender W10 (Activate) (Protection)

ATTENTION: La Restauration système est désactivée


2/Lance Farbar

Image


Copies les lignes suivantes dans le cadre rouge


start::
CloseProcesses:
CreateRestorePoint:
(SweetLabs, Inc) C:\Users\guill\AppData\Local\Host App Service\Engine\HostAppServiceUpdater.exe
C:\Users\guill\AppData\Local\Host App Service\Engine\HostAppServiceUpdater.exe
SearchScopes: HKU\S-1-5-21-3193242988-2877000853-902565089-1001 -> DefaultScope {276A84BB-7B9A-4523-B6AD-31F70D9FDD4B} URL =
SearchScopes: HKU\S-1-5-21-3193242988-2877000853-902565089-1001 -> {4D0393F3-D210-4896-BF2C-5F5F3C0346F1} URL =
U3 mfeavfk01; pas de ImagePath
ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => -> Pas de fichier
Task: {F7EC2B45-97AE-4679-9B80-47F6225759D5} - System32\Tasks\App Explorer => C:\Users\guill\AppData\Local\Host App Service\Engine\HostAppServiceUpdater.exe [2018-03-02] (SweetLabs, Inc) <==== ATTENTION
DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{F7EC2B45-97AE-4679-9B80-47F6225759D5}
DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{F7EC2B45-97AE-4679-9B80-47F6225759D5}
DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{F7EC2B45-97AE-4679-9B80-47F6225759D5}
DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Maintenance\{F7EC2B45-97AE-4679-9B80-47F6225759D5}
DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{F7EC2B45-97AE-4679-9B80-47F6225759D5}
DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{F7EC2B45-97AE-4679-9B80-47F6225759D5}
C:\Windows\System32\Tasks\App Explorer
C:\Users\guill\AppData\Local\Host App Service\Engine\HostAppServiceUpdater.exe
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\App Explorer.lnk
DeleteKey: HKCU\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Host App Service {0F7E0DF0322A8671137D1B293F2CA818}
DeleteKey: HKCU\SOFTWARE\Host App Service
C:\Users\guill\AppData\Local\Host App Service
C:\Users\Default\AppData\Local\Host App Service
C:\Users\Default User\AppData\Local\Host App Service
DeleteValue: HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|TCP Query User{92D7B206-F008-4DEE-90AF-E0BEA67974F8}C:\riot games\league of legends\rads\projects\league_client\releases\0.0.0.137\deploy\leagueclient.exe
DeleteValue: HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|UDP Query User{12EF67AF-F028-4EE0-A89E-689AC2F2922B}C:\riot games\league of legends\rads\projects\league_client\releases\0.0.0.137\deploy\leagueclient.exe
DeleteValue: HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|TCP Query User{22E90663-86BB-4536-BDE2-3B518ACD9339}C:\riot games\league of legends\rads\projects\league_client\releases\0.0.0.137\deploy\leagueclient.exe
DeleteValue: HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|UDP Query User{6DE0BC0E-28D0-4EA7-9825-B180DA6B569D}C:\riot games\league of legends\rads\projects\league_client\releases\0.0.0.137\deploy\leagueclient.exe
DeleteKey: HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Host App Service


EmptyTemp:
end::

Corrige et heberge le rapport fixlog

@+
#190164
Bonjour, je me suis inscrit mais je crois que je me suis trompé dans l'adresse mail la premiere fois et la j'attends le mail de confirmation :).

Voici le rapport demandé:

https://www.cjoint.com/c/HDswRz8dQV5

Encore merci pour votre aide, j'aime beaucoup votre proverbe signature un peu dans l'esprit de celui de Saint François :)
#190170
salut Guillaume42



Image Télécharge ZHPCleaner de Nicolas Coolman sur ton bureau

https://www.sosvirus.net/telecharger/zhpcleaner/


Faire un click droit sur zhpcleaner


execute le en tant qu'administrateur

1/ ouvrir les options et tout cocher

Image


Image


Scanner

puis cliques sur nettoyer


Image



Le rapport se trouve sur ton bureau et

dans ton dossier utilisateur « %AppData% /ZHP »

héberger le rapport sur www.cjoint.com/ si volumineux

@+
#190173
Hey :) Merci beaucoup je comprend pas vraiment tout ce qu'il se passe mais le disque va beaucoup mieux et le processeur egalement on dirais bien. Mais la memoire physique reserve aux processus individuel est toujours tres haute.
Voici le nouveau rapport zhpcleaner :

https://www.cjoint.com/c/HDtutljR4p5

A très vite.
#190181
salut B.Guillaume42

ceci stp

Image Télécharger Malwarebytes

https://www.sosvirus.net/telecharger/malwarebytes-anti-malware/
ou
https://www.sosvirus.net/telecharger/malwarebytes-anti-malware/


Pour windowsVista/7/8/8.1/10 cliquer droit sur « Exécuter en temps qu’administrateur 

Paramétrer comme ceci


Image


Mettre a jour les bases virales

« Lancer le scan »

Rapport
  1. Compte rendus
  2. Compte rendu d'analyse
  3. Afficher le compte rendu


Exporter Fichier.txt


Si le rapport (compte rendu) est important, Héberger le rapport ici http://cjoint.com/

Image


1 parcourir : Malwarebytes..txt sur le bureau

2 déposer
3 me donner le lien formé qui ressemble a çà : http://www.cjoint.com/c/EHtpyhh8Vkv

@+
#190189
salut B.Guillaume42

ceci stp

Image Télécharger kapersky removal tool


https://www.sosvirus.net/telecharger/kaspersky-virus-removal-tool/



mettre sur le bureau KVRT.exe



désactiver l'antivirus


executer en mode administrateur le fichier kvrt



accepter les conditions d'utilisation


parametrer


Image




lancer le scan

Image



Scanner

Image




Si des menaces ont été détectées lors de l'analyse, une notification s'affichera sur l'écran vous invitant à choisir des actions à exécuter.


il n'y a pas de rapport si l'outil ne trouve pas d'infection
Image


Delete : Supprimer le fichier
Quarantine : place le fichier en quarantaine.
Clique sur le bouton Continue




Kaspersky Virus Removal Tool propose ensuite de désinfecter l’ordinateur en redémarrant ce dernier : Disinfect and restart the computer
Note que tu as un bouton « Try to desinfect without computer restart » afin de tenter de supprimer les virus sans redémarrer l’ordinateur

Image


L’ordinateur va alors redémarrer, si tu obtient le message, ci-dessous, clique sur Exécuter

Image

@+

Elevate your online presence with our expert wiki […]

Message d'erreur

Bonjour, Je viens de reconditionner un PC portable[…]

C'est formidable que l'édition gratuite de […]

La pharmacie en ligne Panda.Healthcare semble simp[…]