FORUM D’ENTRAIDE INFORMATIQUE (FEI)
Site d’assistance et de sécurité informatique

Aide à la désinfection (pages publicitaires, moteur de recherche remplacé, redirections, virus...).
Règles du forum : Entraide concernant la désinfection et la sécurité informatique : en cas de publicités intempestives, pop-up, redirections, logiciels indésirables, ralentissements suspects, virus, etc.
Une désinfection complète vous sera assurée : désinfection, sécurisation, puis prévention.
Seuls les helpers (personnes qualifiées et formées à la désinfection) ainsi que le staff sont autorisés à apporter leur aide dans cette section.
Merci également de prendre connaissance de la charte générale du forum.
  • Avatar du membre
  • Avatar du membre
#188436
Bonsoir,

N'étant pas à la maison cet après-midi en rentrant j'ai désinstallé proprement AVAST et installé KASPERSKY Free mais j'ai pas réussi car le téléchargement bloquait constamment. Alors j'ai remis AVAST pour être couvert. Toujours le problème avec le pilote Anti-Rootkit.
Le PC est lent au démarrage et en navigation, j'ai bien fait TFC. Le seul problème que je pense résolu est "L'agent Actions Suspectes".

A te lire.
#188450
Bon jour,

Fais ce qui suit (Source CCM)


Ouvrir une fenêtre MS-Dos (Démarrer > Exécuter > cmd > OK),
Saisir: chkdsk c: /F
Si l'ordinateur demande si vous voulez faire la vérification au prochain redémarrage, confirmez avec O en Entrée, puis redémarrez votre ordinateur.
http://www.cjoint.com/c/GEeptWwShdv

Image


Pour faire une analyse profonde, il suffit de saisir la commande chkdsk c: /F /R

Cette solution est recommandée car cela permet à Windows de faire une vérification du disque avant le démarrage des programmes.




Pourrais tu en deuxième me refaire un MBAM surtout met le à jour avant de le lancer


Une suggestion pour accélérer ton Windows 7 au démarrage

Regarde ici:
http://www.commentcamarche.net/faq/2908 ... -demarrage

A te lire
#188462
Re,

Quand je veux ouvrir une fenêtre MS-Dos par Démarrer ----> Exécuter ---> cmd ---> OK.
Je tombe sur la fenêtre MS-Dos ;
Administrateur: C:\Windows\System32\CMD.exe

Microsoft Windows ( version 6.1.7601 )
Copyright (c) 2009 Microsoft Corporation. Tous droits réservés:
c:\Users\Administrateur>

A te lire.
#188466
Bonsoir,

Pour Kaspersky regarde ici : https://support.kaspersky.com/fr/11044#block2
Et dis moi si tu as pu le télécharger de nouveau

Pour La deuxième manipulation .
Lis bien la description elle est très claire, pour mieux voir le détail des images clique sur ces dernières pour les agrandir
Et tu applique ce qui est dit au fur et à mesure

En premier a faire : Ouvrir le registre
Pour ce faire
Allez dans Démarrer -> Tout les programmes -> Accessoires -> Exécuter.
( il n'est pas dis ceci que tu as fais : Démarrer ----> Exécuter ---> cmd ---> OK.)
Et là tu marque regedit ici>>> : Image
Et vois la suite avec les images du tutoriel donné dans le lie que je t’ai transmis.

Si tu n'y arrive pas laisse tomber pour le moment

Puis

Désactive ton antivirus le temps du téléchargement et de l'utilisation.

Télécharges roguekiller de Tigzy Sur le Bureau et pas ailleurs.


http://www.adlice.com/fr/logiciels/roguekiller/
1. POUR Information : Si le programme est tué par un malware, ne pas hesiter à renommer l’exécutable enwinlogon.exe, ou changer l’extension de fichier en .com (ex: Roguekiller.com)

SMARTSCREEN
Sous les systèmes d’exploitation récents (Windows 7 / Windows 8 /10), le filtre SmartScreen empêche l’exécution de programmes inconnus (de Microsoft). Pour passer outre cette protection et pouvoir lancer RogueKiller, procéder comme suit:
1. Cliquer sur Informations complémentaires
Image

2. Puis sur Exécuter quand même

Image


Pour télécharger il faut cliquer sur le bouton « Download »correspondant a ton système a côté de Lien de Téléchargements 32 ou 64 Bit
Dans ce tableau ci-dessous
Image
Ce sera un de ces deux boutons « Download »correspondant à ton système
Image
• Quitte tous les programmes en cours.
Sous Vista/Seven/8/10 , clic droit ->>> lancer en tant qu'administrateur

• Sinon lance simplement RogueKiller.exe

Tu auras une demande d’autorisation clique sur oui

Sur image apparue à l’écran

Image

Cliquer sur « Démarrer le scan »

Sur cette image apparue à l’écran

Laisser coché comme tel par défault
Et confirmer par » Démarrer le scan »
Image
Le scan va démarrer
Laisse le se terminer
Image
Une fois l’analyse terminée si rie de trouvé comme infection
Clique sur « Ouvrir le rapport »
Image
Tu auras ceci
Et là cliquer sur » onglet Ouvrir TXT »
Image

Pour afficher le rapport complet (exemple ci-dessous)

Image
Héberge le sur Cjoint : http://www.cjoint.com/

Tuto Cjoint: http://blog.security-helpzone.com/cjoin ... s-109.html

Si Des menaces sont détectées
Image
Cocher les Menaces trouvées et cliquer sur « Supprimer sélections »
Image
Et enfin cliquer sur « Supprimer tout «
Image
Et cliquer sur « Terminer »
Image
TU auras ceci et là cliquer sur « Ouvrir TXT »
Image
Pour afficher le rapport complet
Image
Héberge le sur Cjoint : http://www.cjoint.com/

Tuto Cjoint: http://blog.security-helpzone.com/cjoin ... s-109.html
Dans l'attente de ce rapport

A te lire
#188474
Bonjour,

Pour ceci
Ouvrir une fenêtre MS-Dos (Démarrer > Exécuter > cmd > OK),
c'est pour faire un CHKDSK

Et regarde bien l'image et ce qui est marqué

Et l'autre pour arrêter la défragmentation au démarrage u pc sous windows 7 ceci le 20 janvier

Tu mélange les deux

Pour Rogue Killer on y reviendra

Je te remet le canned de ZhpDiag que tu vas me refaire surtout met le à jour et lance le et donne moi son rapport en ta possession ?

1) Désactive temporairement l'antivirus , ou les agents de protection qu'il contient, AVANT de passer à l'étape 2.

2)Télécharge zhpdiag de N Coolman
https://www.sosvirus.net/telecharger/zhpcleaner/
ou ici http://www.nicolascoolman.fr/download/z ... wpdmdl=803

Enregistrer le Fichier sur le bureau c'est impératif
tu auras ceci

Image
Exécutes le en tant qu'administrateur pour Vista/7/8/10 pour lancer le programme d'assistant d'installation
en cliquant sur son raccourci

Image
vérifiez avant de lancer le scan que toutes les options du scan sont cochés en cliquant sur le bouton " Options "
Image
Tout cocher / Valider/Fermer
Image

Puis cliques sur scanner
Note : Ne pas fermer le programme même si il est indiqué qu'il ne répond plus.

Image
A la fin du scan le rapport est sauvegardé directement sur ton bureau. ZHPDiag.txt
Si vous êtes infecté(e) une fenêtre s'ouvre vous montant les infections trouvées sur votre
machine.
Image


Si Aucun rapport s’affiche, clique sur le bouton « Rapport », il s’ouvrira.|/i]

Héberge le rapport ici http://cjoint.com/ car il prend beaucoup de place
Image
1 parcourir : zhpdiag.txt sur le bureau
2 déposer
3 me donner le lien formé qui ressemble a çà : http://www.cjoint.com/c/EHtpyhh8Vkv

Tuto ici: http://blog.security-helpzone.com/cjoin ... s-109.html

Regarde cette vidéo: https://www.youtube.com/watch?v=eEsaF1NOrdw

Pour Information au cas ou :
ZHPdiag n'a pas pu se connecter au serveur et s'actualiser avant l'analyse
A ce moment là, il faut le supprimer et le télécharger à nouveau . Ta version est trop vieille.



Une question pour ton windows 7 tu as le dvd ? ,et comment, si ce n'est pas indiscret ,as tu obtenu cette version Ultimat ??

Courage et à te lire
#188478
Re...,

As tu au moins une étiquette au dos de ton pc avec la licence de windows 7 (clef) ?

Pas d’infection
Juste Adobe qui n’est pas à jour tu vas le mettre à jour
Donc pour moi encore à faire ce qui suit
Le CHKDSK déjà demandé le 19 Janvier et une fois fait

Me faire ceci :

• Aller dans : Menu Démarrer > Tout les programmes > Accessoires > Invite de commande
• Cliquez droit sur Invite de commande et sélectionnez "Exécuter en administrateur"
• Dans la fenêtre Noire qui va s'ouvrir et derrière le curseur clignotant que vous verrez et qui suit la ligne c:\windows\system32>
• Tapez en respectant les espaces.(ou copier/coller les commandes) sfc /scannow et appuyez sur la touche [Entrée] de votre clavier
• Vous demandez à Windows de vérifier l'intégrité de ses fichiers et de les réparer, une analyse va s'exécuter, patientez pendant l'opération.
• A l'issue de l'analyse le résultat vous sera indiqué dans la fenêtre noire d'invite de commande.
• Pour fermer l'Invite de commande, tapez la commande exit et appuyez sur la touche [Entrée] de votre clavier

Pour information
. Pour simplifer, la commande chkdsk (check disk) sert davantage à tester l'intégrité physique du disque et à le rafistoler (y compris le système qui s'y trouve) en fonction de "trous" et incohérences (clusters à la dérive etc.)
.. Pour simplifier aussi, sfc scannow est plus orienté rafistolage des fichiers d'un système Windows pourri.

Courage et a te lire
#188483
Re,

J'ai fait le CHKDSK et ensuite sfc / scannow .
Résultat de sfc / scannow " La protection des ressources Windows a trouvé des fichiers endommagés, mais n'a pas réussi à tous les réparer.
Au dos du PC j'ai une étiquette Windows Vista Home Premium OEMAct
120100100144158945241.
J'ai toujours le problème avec le pilote Anti-Rootkit DDA.

A te lire
#188486
Bonsoir,

Pour MBAM on va essayer ce qui suit :
Essaye une réinstallation complète en utilisant MB-Clean . Faits moi savoir si résultat positif pour MBAM
Si résultat négatif
Au lieu d'un redémarrage, "quitte juste malwarebytes" et puis relance le ,et vois si là il fonctionne normalement

Ensuite je vais tacher ce voir si solution pour ton Windows 7 endommagé

Par hazard aurais tu un point de restauration d’avant ce problème de lenteur ?


Donne mois la marque de ton pc de plus est ce un portable ou pc de bureau ??
A te lire
#188491
Bonjour,

Je vous répond seulement ce matin car hier soir j'étais absent.
J'ai fait une réinstallation complète en utilisant MB-Clean résultat positif pour MBAM.
J'ai fait une analyse voici le rapport:
https://www.cjoint.com/c/HAwjJbyblar
Non je n'ai pas de point de restauration d'avant le problème de lenteur.
La marque de mon PC de bureau est acer.
Je vous remercie de chercher une solution pour mon Windows 7 endommagé.

A te lire.
#188496
Re,
Je vais essayer de le faire avec le premier lien. Pour Adobe quel lien utilisé pour le mettre à jour.
Quel logiciel prendre pour supprimer les outils.
J'attends votre réponse avant de commencer.

A te lire.
#188497
Re...,

fais ce qui suit pour désinstaller les outils

DelFix va supprimer les outils utilisés pour cette désinfection.(quarantaines comprises) DelFix va purger la restauration systéme potentiellement infectée
et créer un nouveau point de restauration propre. Ce point de restauration sera nommé "Fin de désinfection"
A l'issue Delfix s'auto-supprimera

Téléchargez et enregistrez DelFixsur votre bureau.
Cliquez sur Delfix pour le lancer.
Vista/ 7 et 8, faites un clic droit et choisissez "Exécuter en tant qu'administrateur"
Cochez les cases : "Supprimer les outils de désinfections" et "Purger la restauration système" Effectuer une sauvegarde du Régistre " sans oublier de cocher "Réactiver l'UAC" s'il a été désactivé !
Image

Tu coches les quatres stp

Cliquez sur "Exécuter", Delfix fera son travail et se supprimera lui même à l'issue.
Pour avoir le rapport de l'outils qui est enregistré dans le presse papier Windows.
Faites un clic droit de souris dans votre bloc notes (Notepad) ouvert et sélectionnez "Coller".
Ou Appuyez simultanément sur les touches CTRL et V pour coller le contenu du presse-papier.

Dans l’attente du rapport

A te lire
#188498
# DelFix v1.013 - Rapport créé le 22/01/2018 à 14:49:22
# Mis à jour le 17/04/2016 par Xplode
# Nom d'utilisateur : Administrateur - FIXE-PC
# Système d'exploitation : Windows 7 Ultimate Service Pack 1 (64 bits)

~ Activation de l'UAC ... OK

~ Suppression des outils de désinfection ...

Supprimé : C:\FRST
Supprimé : C:\AdwCleaner
Supprimé : C:\AdsFix
Supprimé : C:\WinChk.txt
Supprimé : C:\Users\Administrateur\Desktop\adwcleaner_7.0.6.0 - Raccourci.lnk
Supprimé : C:\Users\Administrateur\Desktop\TFC - Raccourci.lnk
Supprimé : C:\Users\Administrateur\Desktop\ZHPDiag3 - Raccourci.lnk
Supprimé : C:\Users\Administrateur\Downloads\adwcleaner_7.0.6.0.exe
Supprimé : C:\Users\Administrateur\Downloads\RogueKiller_setup(1).exe
Supprimé : C:\Users\Administrateur\Downloads\RogueKiller_setup.exe
Supprimé : C:\Users\Administrateur\Downloads\TFC.exe
Supprimé : C:\Users\Administrateur\Downloads\ZHPDiag3.exe
Supprimée : HKLM\SOFTWARE\OldTimer Tools

~ Sauvegarde de la base de registre ... OK https://www.cjoint.com/c/HAwjJbyblar

~ Purge de la restauration système ...

Supprimé : RP #1129 [ZHPFix Restore System Point | 01/11/2018 15:24:26]
Supprimé : RP #1131 [Revo Uninstaller's restore point - Kaspersky Free | 01/19/2018 20:22:33]
Supprimé : RP #1133 [Revo Uninstaller's restore point - Avast Antivirus Gratuit | 01/19/2018 20:31:13]
Supprimé : RP #1135 [Revo Uninstaller's restore point - Avast Antivirus Gratuit | 01/21/2018 22:09:47]

Nouveau point de restauration créé !

########## - EOF - ##########
#188499
Re,

J'ai fait l'analyse comme indiqué dans le premier lien, voici le résultat:

La protection des ressources Windows a trouvé des fichiers endommagés, mais n'a pas réussi à tous les réparer.

Ensuite commande: defrag c: -b voici le résultat:
Impossible d'exécuter l'optimisation du démarrage car le fichier de disposition de préconfiguration est manquant ou non valide ( Ox8900001B )

A te lire.
#188504
Re,

Oui j'ai regardé le deuxième lien avec vidéo, c'est exactement le même principe que le premier lien.
Les vidéos expliquent comme j'ai fais tout à l'heure. Avez-vous un autre moyen de régler ce problème.

A te lire.
#188525
Bonsoir,

As tu une clef USB ??,,je vais tacher de te traduire le canned

Lis bien ce qui est détaillé pour réparer windows 7 les images sont en Anglais mais les explications correspondantes sont en Français

A te lire
#188535
Bonjour,

Quelle est la capacité de ta clef usb ??,

Et ce que veut tu sauvegarder, ça représente combien de GB

De là vois si ta clef est suffisante ,si oui utilise l'outil donné avec les images (en Anglais) mais explications pour utiliser l'outil en Français, tu dois y arriver.

A te lire
#188536
Bonsoir,

La capacité de ma clef USB est de 16 GB.
Je ne sais pas quoi sauvegarder, pouvez-vous me conseillé.
Que dois-je faire avec la clef USB, car là je suis perdu. Pouvez-vous m'expliquer plus détaillé s'il vous plait.

A te lire
#188538
Bonsoir,

Tu branche ta clef usb sur un port usb de ton pc Puis pour la suite regarde ici tu comprendra :

https://www.pcastuces.com/pratique/astuces/2929.htm

En résumé>>>>> Rien de très compliqué en théorie.
--> Branche ta clé USB a un connecteur USB de ton ordi
--> Va dans poste de travail, normalement tu devrais y voir apparaitre ta clé USB, click dessus pour y entrer
--> Ouvre dans une autre fenêtre le dossier ou se trouve les fichiers que tu veux sauvegarder
--> Fait les simplement glisser les fichiers que tu veux sauvegarder dans la fenêtre correspondante a ta clé USB
(Ou la bonne veille méthode du copier/coller)

Bon courage et a te lire
#188550
Bonjour,
J'avais essayé avec une clef USB de 16 GB mail il y avait pas assez de place. Ce matin j'ai acheté une clef de 64 GB.
Je voudrais savoir si dans la partie "Configurer la sauvegarde"
--Laisser Windows Choisir.
--Me laisser choisir.
Si je choisi la première j'aurai peut-être pas assez de place sur la clef.

A te lire.
#188556
Re,

J'ai commencé à faire la sauvegarde et un moment çà marqué "Gérer la sauvegarde"
Date de la sauvegarde 25/01/2018
Emplacement USB DISK (I:)
Code d'erreur 0x8007007B

Pouvez-vous m'expliquer quoi faire.

A te lire
#188561
Bonjour

Cela est ,en principe un code d'erreur d'activation Windows

Tu ne dois sauvegarder que les fichiers et ou document important pour toi ,et non Windows lui même

Dis moi quel sont les fichiers ou document que tu as dans tes documents et qui sont important pour toi

A te lire
#188563
Bonjour,

Pour sauvegarder tes photos sur ta clef regarde ici: https://fr.wikihow.com/transf%C3%A9rer- ... %C3%A9-USB

Sauvegarder ses fichiers regarde ici : https://www.pcastuces.com/pratique/astuces/2929.htm

Sous quel navigateur as tu tes favoris IE Google Firefox ??

Pour tes contactes sous quel mail les utilises-tu Google mail ou autre

Le plus simple faire un copier/coller des adresse mail de tes contacte sur un document texte tel Microsot office ou Word ou autre que tu as

A te lire
#188565
Bonsoir,
Je n'arrive pas à faire la sauvegarde çà marque: une erreur interne s'est produit . Paramètre incorrect (0x80070057).

Mes favoris sont sur le navigateur Firefox.

Mes contacts je les utilisent sur Hotmail et Windows Live Mail.

A te lire.
Présentation

Hello, Bienvenue sur FEI :) @+ Gabriel.

Bonjour :bonjour: Merci de m'accueillir sur votr[…]

Bonjour à tous, D'abord, désol&eacut[…]

Salutations, chers amis, Les joueurs peuvent profi[…]