FORUM D’ENTRAIDE INFORMATIQUE (FEI)
Site d’assistance et de sécurité informatique

Aide à la désinfection (pages publicitaires, moteur de recherche remplacé, redirections, virus...).
Règles du forum : Entraide concernant la désinfection et la sécurité informatique : en cas de publicités intempestives, pop-up, redirections, logiciels indésirables, ralentissements suspects, virus, etc.
Une désinfection complète vous sera assurée : désinfection, sécurisation, puis prévention.
Seuls les helpers (personnes qualifiées et formées à la désinfection) ainsi que le staff sont autorisés à apporter leur aide dans cette section.
Merci également de prendre connaissance de la charte générale du forum.
  • Avatar du membre
  • Avatar du membre
  • Avatar du membre
  • Avatar du membre
Avatar du membre
par Ballu11
#188449
Bonjour à tous,
Nouveau sur ce forum, je viens vers vous pour le PC d'une amie qui présente de sérieux dysfonctionnements: détournement de pages d'accueil, très grandes difficultés à ouvrir certains sites ou certaines applications,lenteur d'exécution etc. Il s'agit d'un PC ASUS d'origine Windows 7, je pense, et migré vers Windows 10. Version Windows 10 à jour: 1709 version 16299.192.
Diverses actions dont je n'ai pas connaissance ont déjà du être essayées. Je pense qu'il faut repartir à zéro et je suis prêt à suivre vos consignes.
Compte tenu de l'état du PC malade, j'utiliserai le mien qui tourne sous Windows VISTA 64 bits.
D'avance je vous remercie pour l'intérêt porté à ma demande.
Avatar du membre
par did80
#188451
salut Ballu11
Je m'appelle Didier et je vais tenter de résoudre votre problème.

ceci stp

Télécharger CKScanner (de askey127)

Image CKScanner

Faites un double-clic sur CKScanner.exe pour lancer le programme.

(Sous Vista et ultérieur, faites un clic droit et choisissez "Exécuter en tant qu'administrateur")

Sur l'écran principal, cliquez sur le bouton "Search For Files".

Image

Après un court laps de temps, une liste s'affiche dans la partie droite de l'image.

Cliquez sur le bouton "Save List to File", un message annonce que le fichier a été enregistré, cliquez sur "OK"

Cliquez sur le bouton "Exit" pour fermer le programme.

Copier le rapport CKFiles.txt qui est sur le bureau


télécharger WINCHK

Image WINCHK

double cliquer dessus pour l'ouvrir

Image

cliquer sur " exécuter "

copier le rapport CKFiles.txt

2/
Image Télécharger zhpdiag de N Coolman

https://www.sosvirus.net/telecharger/zhpdiag/

ou

https://www.sosvirus.net/telecharger/zhpcleaner/

Enregistrer le Fichier sur le bureau important

exécuter en tant qu'administrateur pour Vista/7) pour lancer le programme d'assistant d'installation

1/ ouvrir les options et tout cocher

Image

Image


cliquer sur scanner

Image

cliques sur rapport


Le rapport zhpdiag.txt sera sur ton bureau

très volumineux incomplet sur le forum

il faut le poster sur www.cjoint.com

Image


Me donner le lien formé qui ressemble a çà
http://cjoint.com/?BJlkjReCl6v4

@+
Avatar du membre
par Ballu11
#188457
Bonjour Didier,
Pas encore habitué à ce forum, j'ai un doute sur l'envoi de ma réponse.Je préfère donc la doubler en demandant de m'excuser pour cette incertitude.
Rapport CKScanner:
CKScanner 2.5 - Additional Security Risks - These are not necessarily bad
scanner sequence 3.RP.11.VNAAR0
----- EOF -----
RapportWinCHK:
Rapport WinChk v2.0 - 20/01/2018 à 12:18
Mis à jour le 08/07/11 à 16h par Xplode
Système d'exploitation : Windows 10 Home (64 bits) [version 10.0.16299.192]
Nom d'utilisateur : annick - SEDAN (Administrateur)
Exécuté depuis : C:\Users\annick\Desktop\winchk_2.0.exe


¤¤¤¤¤ Recherche | KMS ¤¤¤¤¤

... OK !

¤¤¤¤¤ Recherche | Fichiers suspect ¤¤¤¤¤

... OK !

¤¤¤¤¤ Vérification | Fichiers système ¤¤¤¤¤

... OK !

¤¤¤¤¤ Vérification | Fichier Hosts ¤¤¤¤¤

... OK !

¤¤¤¤¤ Vérification | Windows Update ¤¤¤¤¤

¤ Paramètres : Les mises à jour automatiques sont activées et sont installées automatiquement.

¤ Dernière mise à jour détectée le
¤ Dernière mise à jour téléchargée le
¤ Dernière mise à jour installée le

########## EOF - "C:\WinChk.txt" - [860 octets] ##########
Lien Rapport ZHPDiag:
https://www.cjoint.com/c/HAumOKqRDWy
Bonne journée; Cordialement
Avatar du membre
par did80
#188461
re

télécharger ZHPFIX

https://www.nicolascoolman.com/fr/download/zhpfix/

http://zupimages.net/up/17/30/kfzr.png

/!\ A ne pas Appliquer sur une autre machine /!]]

Correctif a éxécuter:

Script ZHPFix
HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{79B2735D-4432-499A-900D-215FDFD94FA4}
HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{79B2735D-4432-499A-900D-215FDFD94FA4}
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{79B2735D-4432-499A-900D-215FDFD94FA4}
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{79B2735D-4432-499A-900D-215FDFD94FA4}
C:\Windows\System32\Tasks\{86B2E2B7-F4B4-4860-9ED7-1820BDB2EC90}
HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{A3FB97BA-0064-48C4-B76E-37CD7DA0F32E}
HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{A3FB97BA-0064-48C4-B76E-37CD7DA0F32E}
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{A3FB97BA-0064-48C4-B76E-37CD7DA0F32E}
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{A3FB97BA-0064-48C4-B76E-37CD7DA0F32E}
C:\Windows\System32\Tasks\CreateChoiceProcessTask
[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:HP Photosmart 5520 series (NET)
[HKUS\S-1-5-21-10751758-2780565895-3344799761-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:HP Photosmart 5520 series (NET)
HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\XXX Groove GFS Context Menu Handler XXX
HKLM\Software\Classes\CLSID\{6C467336-8281-4E60-8204-430CED96822D}
HKLM\Software\WOW6432Node\Classes\CLSID\{6C467336-8281-4E60-8204-430CED96822D} <== Reinstall Software XXX Groove GFS Context Menu Handler XXX
HKLM\Software\Classes\AllFileSystemObjects\ShellEx\ContextMenuHandlers\00avast <== Reinstall Software 00avast
HKLM\Software\Classes\AllFileSystemObjects\ShellEx\ContextMenuHandlers\XXX Groove GFS Context Menu Handler XXX
HKLM\Software\Classes\CLSID\{6C467336-8281-4E60-8204-430CED96822D}
HKLM\Software\WOW6432Node\Classes\CLSID\{6C467336-8281-4E60-8204-430CED96822D} <== Reinstall Software XXX Groove GFS Context Menu Handler XXX
HKLM\Software\Classes\Directory\ShellEx\ContextMenuHandlers\XXX Groove GFS Context Menu Handler XXX
HKLM\Software\Classes\CLSID\{6C467336-8281-4E60-8204-430CED96822D}
HKLM\Software\WOW6432Node\Classes\CLSID\{6C467336-8281-4E60-8204-430CED96822D} <== Reinstall Software XXX Groove GFS Context Menu Handler XXX
HKLM\Software\Classes\Directory\Background\ShellEx\ContextMenuHandlers\XXX Groove GFS Context Menu Handler XXX
HKLM\Software\Classes\CLSID\{6C467336-8281-4E60-8204-430CED96822D}
HKLM\Software\WOW6432Node\Classes\CLSID\{6C467336-8281-4E60-8204-430CED96822D} <== Reinstall Software XXX Groove GFS Context Menu Handler XXX
HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\XXX Groove GFS Context Menu Handler XXX
HKLM\Software\Classes\CLSID\{6C467336-8281-4E60-8204-430CED96822D}
HKLM\Software\WOW6432Node\Classes\CLSID\{6C467336-8281-4E60-8204-430CED96822D} <== Reinstall Software XXX Groove GFS Context Menu Handler XXX
C:\WINDOWS\Installer\112d0362.msp
C:\WINDOWS\Installer\1d49eb5e.msp
C:\WINDOWS\Installer\1eb838a9.msp
C:\WINDOWS\Installer\2ba36e4.msp
C:\WINDOWS\Installer\75bbb.msp
C:\WINDOWS\Installer\767c9da.msp
C:\WINDOWS\Installer\bf30d.msp
C:\WINDOWS\Installer\c0a5d.msp
C:\WINDOWS\Installer\c4109.msp
C:\WINDOWS\Installer\c810b.msp
C:\WINDOWS\Installer\ca64e.msp
C:\WINDOWS\Installer\ce4cf4.msp
C:\WINDOWS\Installer\ce5d8.msp
C:\WINDOWS\Installer\d293c.msp
C:\WINDOWS\Installer\d37c0.msp
HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\XXX Groove GFS Context Menu Handler XXX
HKLM\Software\Classes\CLSID\{6C467336-8281-4E60-8204-430CED96822D}
HKLM\Software\Classes\AllFileSystemObjects\ShellEx\ContextMenuHandlers\00avast
HKLM\Software\Classes\AllFileSystemObjects\ShellEx\ContextMenuHandlers\XXX Groove GFS Context Menu Handler XXX
HKLM\Software\Classes\Directory\ShellEx\ContextMenuHandlers\XXX Groove GFS Context Menu Handler XXX
HKLM\Software\Classes\Directory\Background\ShellEx\ContextMenuHandlers\XXX Groove GFS Context Menu Handler XXX
HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\XXX Groove GFS Context Menu Handler XXX
SysRestore
FirewallRaz
EmptyPrefetch
EmptyCLSID
EmptyFlash
Emptytemp
ShortcutFix


Lancer ZHPFIX

coller les lignes dans le cadre blanc

http://zupimages.net/up/17/30/2lba.png

supprimer avec le bouton GO

http://zupimages.net/up/17/30/2xco.png

copier/ coller le rapport

qui est sur le bureau ou C:\Users\....\AppData\Roaming\ZHP\ZHPFix[R1].txt

@+
Avatar du membre
par Ballu11
#188467
Bonsoir Didier,
Voici le rapport ZHP Fix:
Rapport de ZHPFix 2017.06.13.1 par Nicolas Coolman, Update du 13/06/2017
Fichier d'export Registre :
Run by annick at 20/01/2018 19:10:22
High Elevated Privileges : OK
Windows 8 Home Premium Edition, 64-bit Service Pack 1 (16299)

Corbeille vidée (00mn 10s)
Dossier Prefetcher vidé
Réparation des raccourcis navigateur

========== Clés du Registre ==========
SUPPRIMÉ:* HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{79B2735D-4432-499A-900D-215FDFD94FA4}
SUPPRIMÉ:* HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{A3FB97BA-0064-48C4-B76E-37CD7DA0F32E}
SUPPRIMÉ: HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\XXX Groove GFS Context Menu Handler XXX
SUPPRIMÉ: HKLM\Software\Classes\AllFileSystemObjects\ShellEx\ContextMenuHandlers\XXX Groove GFS Context Menu Handler XXX
SUPPRIMÉ: HKLM\Software\Classes\Directory\ShellEx\ContextMenuHandlers\XXX Groove GFS Context Menu Handler XXX
SUPPRIMÉ: HKLM\Software\Classes\Directory\Background\ShellEx\ContextMenuHandlers\XXX Groove GFS Context Menu Handler XXX
SUPPRIMÉ: HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\XXX Groove GFS Context Menu Handler XXX
SUPPRIMÉ: HKLM\Software\Classes\AllFileSystemObjects\ShellEx\ContextMenuHandlers\00avast

========== Valeurs du Registre ==========
SUPPRIMÉ [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:HP Photosmart 5520 series (NET)
Aucune Valeur Standard Profile: FirewallRaz :
Aucune Valeur Domain Profile: FirewallRaz :
SUPPRIMÉ: FirewallRaz (None) : MCX-Prov-Out-TCP
SUPPRIMÉ: FirewallRaz (None) : MCX-McrMgr-Out-TCP

========== Dossiers ==========
Aucun dossiers CLSID Local utilisateur vide
SUPPRIMÉS Flash Cookies (0)
SUPPRIMÉS Temporaires Windows (5)

========== Fichiers ==========
SUPPRIMÉ: C:\Windows\System32\Tasks\{86B2E2B7-F4B4-4860-9ED7-1820BDB2EC90}
SUPPRIMÉ: C:\Windows\System32\Tasks\CreateChoiceProcessTask
SUPPRIMÉ: C:\WINDOWS\Installer\112d0362.msp
SUPPRIMÉ: C:\WINDOWS\Installer\1d49eb5e.msp
SUPPRIMÉ: C:\WINDOWS\Installer\1eb838a9.msp
SUPPRIMÉ: C:\WINDOWS\Installer\2ba36e4.msp
SUPPRIMÉ: C:\WINDOWS\Installer\75bbb.msp
SUPPRIMÉ: C:\WINDOWS\Installer\767c9da.msp
SUPPRIMÉ: C:\WINDOWS\Installer\bf30d.msp
SUPPRIMÉ: C:\WINDOWS\Installer\c0a5d.msp
SUPPRIMÉ: C:\WINDOWS\Installer\c4109.msp
SUPPRIMÉ: C:\WINDOWS\Installer\c810b.msp
SUPPRIMÉ: C:\WINDOWS\Installer\ca64e.msp
SUPPRIMÉ: C:\WINDOWS\Installer\ce4cf4.msp
SUPPRIMÉ: C:\WINDOWS\Installer\ce5d8.msp
SUPPRIMÉ: C:\WINDOWS\Installer\d293c.msp
SUPPRIMÉ: C:\WINDOWS\Installer\d37c0.msp
SUPPRIMÉS Flash Cookies (0) (0 octets)
SUPPRIMÉS Temporaires Windows (43) (2 278 583 octets)

========== Restauration Système ==========
Point de restauration du système créé avec succès


========== Récapitulatif ==========
8 : Clés du Registre
5 : Valeurs du Registre
3 : Dossiers
19 : Fichiers
1 : Restauration Système


End of clean in 00mn 25s

========== Chemin de fichier rapport ==========
C:\Users\annick\AppData\Roaming\ZHP\ZHPFix[R1].txt - 20/01/2018 19:10:33 [2987]
Bonne soirée. Cordialement
Avatar du membre
par Ballu11
#188482
Bonjour Rubised, Bonjour Didier,
Je pensais m'être inscrit avant mon premier message, mais peut être ai-je raté une étape?? S'il faut recommencer cette inscription, je suis prêt a suivre vos précieux conseils.
Bonne fin d'après midi à tous les deux.
Bien sincèrement.
Avatar du membre
par did80
#188487
salut a vous

ceci maintenant

Image Télécharge ZHPCleaner de Nicolas Coolman sur ton bureau

https://www.sosvirus.net/telecharger/zhpcleaner/


Faire un click droit sur zhpcleaner


execute le en tant qu'administrateur

1/ ouvrir les options et tout cocher

Image

Image

Scanner

puis cliques sur nettoyer

http://zupimages.net/up/15/20/t6f1.png



Le rapport se trouve sur ton bureau et

dans ton dossier utilisateur « %AppData% /ZHP »

héberger le rapport sur http://www.cjoint.com/ si volumineux

@+
Avatar du membre
par did80
#188492
Image Annick

on continue le nettoyage

ceci stp


Image Télécharger Malwarebytes

https://www.sosvirus.net/telecharger/malwarebytes-anti-malware/
ou
https://www.sosvirus.net/telecharger/malwarebytes-anti-malware/


Pour windowsVista/7/8/8.1/10 cliquer droit sur « Exécuter en temps qu’administrateur 

Paramétrer comme ceci

Image


Mettre a jour les bases virales

« Lancer le scan »

Rapport
  1. Compte rendus
  2. Compte rendu d'analyse
  3. Afficher le compte rendu


Exporter Fichier.txt


Si le rapport (compte rendu) est important, Héberger le rapport ici http://cjoint.com/

Image

1 parcourir : Malwarebytes..txt sur le bureau

2 déposer
3 me donner le lien formé qui ressemble a çà : http://www.cjoint.com/c/EHtpyhh8Vkv

Didier
Avatar du membre
par did80
#188503
on continue annick

ceci stp

Image Télécharger kapersky removal tool


https://www.sosvirus.net/telecharger/kaspersky-virus-removal-tool/



mettre sur le bureau KVRT.exe



désactiver l'antivirus


executer en mode administrateur le fichier kvrt



accepter les conditions d'utilisation


parametrer

http://zupimages.net/viewer.php?id=17/44/idpz.png

http://zupimages.net/up/17/44/idpz.png


lancer le scan


http://zupimages.net/up/15/31/59zq.png


Scanner


http://zupimages.net/up/15/31/zl4d.png



Si des menaces ont été détectées lors de l'analyse, une notification s'affichera sur l'écran vous invitant à choisir des actions à exécuter.


il n'y a pas de rapport si l'outil ne trouve pas d'infection

http://zupimages.net/viewer.php?id=17/45/j85v.png

http://zupimages.net/up/17/45/j85v.png


Delete : Supprimer le fichier
Quarantine : place le fichier en quarantaine.
Clique sur le bouton Continue




Kaspersky Virus Removal Tool propose ensuite de désinfecter l’ordinateur en redémarrant ce dernier : Disinfect and restart the computer
Note que tu as un bouton « Try to desinfect without computer restart » afin de tenter de supprimer les virus sans redémarrer l’ordinateur


https://zupimages.net/up/17/51/a7s3.png

https://zupimages.net/up/17/51/n710.png


L’ordinateur va alors redémarrer, si tu obtient le message, ci-dessous, clique sur Exécuter


Image

didier
Avatar du membre
par Ballu13
#188508
Bonjour Didier,
Comme demandé, j'ai lancéKVRT; A la fin du scan, j'ai obtenu l'écran ci dessous:
http://zupimages.net/viewer.php?id=18/04/k4d5.jpg

https://zupimages.net/up/18/04/k4d5.jpg

J'ai mis en quarantaine le premier élément et j'ai continué selon les informations fournies.
Après avoir cliqué sur "disinfect et restart" KVRT a refait un scan complet retrouvant les 3 derniers éléments. J'ai du faire une mauvaise manipulation???.
J'ajoute que je n'ai pas trouvé de rapport.
Bonne journée. Cordialement.
Avatar du membre
par did80
#188510
re annick

analyse les 3 autres fichiers sur www.virustotal.com/


rends toi sur virustotal

>> Virustotal ici <<

Clique sur “ choisir un fichier ”

en te déplacant dans l'arborescence de Windows, puis sur " ouvrir "

Clique enfin sur “ analyser! ”

Au bout de quelques minutes, un rapport est généré. Si on te dit que le fichier a été analysé clique sur réanalyser

Fais un copié -collé de l'URL de la réponse (ce qui est encadré en rouge ci dessous) que tu postes dans ta réponse

http://zupimages.net/up/17/30/amtx.png

@+
Avatar du membre
par Ballu13
#188516
Bonsoir Didier,
Voici les liens Virustotal concernant les éléments 1 et 3.
Element 1:
virustotal.com/fr/file/3f9f6f3d150c607dbdc16e6053e1dcf6d26e0141987dd6e4d826fa2a259113c2/analysis/1516726441/

Element3:
virustotal.com/fr/file/8f1d4e49a90a27952387516faa441b5e0cf33bbf1e1ef9d779415cf11fa960d5/analysis/1516727218/

Concernant l'élément 2: C\Users\Annick\AppData....., je ne l'ai pas trouvé dans l'explorateur. Peut-être ai-je omis une manipulation???
Bonne soirée . A bientôt.
Avatar du membre
par did80
#188522
je n'arrive pas avoir tes liens

tu peux faire une capture stp

ou dis moi si les fichiers étaient infectés

@+

bonne soirée
Avatar du membre
par did80
#188528
annick tu peux supprimer les 3 fichiers correspondants aux liens

a demain

dis moi comment va le pc ensuite?
Avatar du membre
par Ballu13
#188529
Bonsoir ou plutôt bonne nuit Didier,
Désolé mais je suis dans l'obligation de m'absenter jusqu'à samedi matin. Je reprendrai contact dès mon retour.
A bientôt
Bien sincèrement
Avatar du membre
par Ballu13
#188568
Bonjour Didier,
Comme promis, me voici de retour et je reprends le fil de la désinfection. J'ai supprimé le 3ème fichier mais j'ai des difficultés avec les deux premiers; Je me demandais si en refaisant un KVRT on ne pourrait pas neutraliser ces deux fichiers récalcitrants.
En attente de tes conseils, je te souhaite une bonne journée.
Cordialement.
Avatar du membre
par Ballu13
#188578
Bonjour Didier,
Travaillant sur un de mes ordinateurs (qui n'est pas celui d'Annick), j'ai fait la recherche en deux fois:
Voici les deux rapports.
Farbar Recovery Scan Tool (x64) Version: 27.01.2018
Exécuté par annick (27-01-2018 16:05:30)
Exécuté depuis C:\Users\annick\Desktop
Mode d'amorçage: Normal

================== Chercher Fichiers: "SystemCare9.exe" =============


====== Fin de Chercher ======
Farbar Recovery Scan Tool (x64) Version: 27.01.2018
Exécuté par annick (27-01-2018 15:55:09)
Exécuté depuis C:\Users\annick\Desktop
Mode d'amorçage: Normal

================== Chercher Fichiers: "SystemCare9.exe
SHDocVw.dll
" =============



====== Fin de Chercher ======
Bon Après midi.
Avatar du membre
par did80
#188582
re

j'ai des difficultés avec les deux premiers;

redonne moi les noms exactes stp
Avatar du membre
par Ballu13
#188588
1er:
C:\Program Files (x86) IObit\LiveUpdate\LiveUpdate.exe

2ème:
C:\Users\annick\Appdata\Roam....ader\IU5\AdvancedSystemCare9.exe
A+
Avatar du membre
par Ballu13
#188592
Bonsoir Didier,
C'est ce qui était indiqué à la fin du scan KVRT:
http://zupimages.net/viewer.php?id=18/04/k4d5.jpg
Je n'ai pas réussi à trouver plus de précisions dans l'explorateur.

Par contre, j'ai testé le PC malade, il semble fonctionner normalement malgré une petite lenteur au démarrage; la navigation, elle, est assez fluide.Je n'ai rien remarqué de particulier.
Bonne soirée. Cordialement
Avatar du membre
par did80
#188597
annick refais un chercher fichier farbar

AdvancedSystemCare9.exe

copies le rapport search
A+
Avatar du membre
par Ballu13
#188602
Voici le rapport Search SystemCare

Farbar Recovery Scan Tool (x64) Version: 27.01.2018
Exécuté par annick (27-01-2018 22:18:09)
Exécuté depuis C:\Users\annick\Desktop
Mode d'amorçage: Normal

================== Chercher Fichiers: "AdvancedSystemCare9.exe" =============


====== Fin de Chercher ======
A+
Avatar du membre
par did80
#188609
salut annick

ceci pour finir


supprime manuellement ce qui est en bleu si présents

après avoir afficher les dossiers cachés

C:\ FRST
C:\ Adwcleaner
C:\Users\***\AppData\Roaming\ ZHP
C:\ KVRT_Data



Télécharges delfix pour désinstaller les outils de désinfection qui ne vont plus te
Servir puisque mis a jour régulièrement

DELFIX ICI


.
DelFix va supprimer les outils utilisés pour cette désinfection.

Téléchargez et enregistrez DelFix

Note: Le téléchargement démarre 5 secondes après avoir cliquer sur le lien.

Cliquez sur Delfix pour le lancer.

Vérifiez et cochez les cases : "Supprimer les outils de désinfections" et "Purger la restaurations système".

Cliquez ensuite sur "Exécuter", Delfix va faire son travail et se supprimer lui même à l'issue.
Postez par copier/coller le contenu du rapport qui s'est ouvert.

http://zupimages.net/up/17/25/ojq9.png

didier
Avatar du membre
par Ballu13
#188616
Bonjour Didier,
Voici le rapport DelFix:
# DelFix v1.013 - Rapport créé le 28/01/2018 à 16:02:34
# Mis à jour le 17/04/2016 par Xplode
# Nom d'utilisateur : annick - SEDAN
# Système d'exploitation : Windows 10 Home (64 bits)

~ Suppression des outils de désinfection ...

Supprimé : C:\Users\annick\Desktop\FRST-OlderVersion
Supprimé : C:\WinChk.txt
Supprimé : C:\Users\annick\Desktop\CKScanner.exe
Supprimé : C:\Users\annick\Desktop\FRST64.exe
Supprimé : C:\Users\annick\Desktop\Search.txt
Supprimé : C:\Users\annick\Desktop\winchk_2.0.exe
Supprimé : C:\Users\annick\Desktop\ZHPCleaner.exe
Supprimé : C:\Users\annick\Desktop\ZHPCleaner.txt
Supprimé : C:\Users\annick\Desktop\ZHPDiag.txt
Supprimé : C:\Users\annick\Desktop\ZHPDiag3.exe
Supprimé : C:\Users\annick\Desktop\ZHPFix.exe
Supprimé : C:\Users\annick\Desktop\ZHPFixReport.txt

~ Purge de la restauration système ...

Supprimé : RP #8 [Windows Update | 01/10/2018 06:54:23]
Supprimé : RP #9 [Point de contrôle planifié | 01/19/2018 23:49:21]
Supprimé : RP #10 [Point de contrôle planifié | 01/27/2018 09:59:54]

Nouveau point de restauration créé !

########## - EOF - ##########
Un grand merci pour l'aide apportée aussi efficace que patiente. On ne peut que louer le professionnalisme de l'intervention bien au delà de mes modestes compétences.
L'ordinateur d'Annick me semble avoir maintenant un comportement normal
Encore merci pour elle et compliments pour la gentillesse.
Bonne fin d'après midi. Cordialement.
Ballu13.
Présentation

Hello, Bienvenue sur FEI :) @+ Gabriel.

Bonjour :bonjour: Merci de m'accueillir sur votr[…]

Bonjour à tous, D'abord, désol&eacut[…]

Salutations, chers amis, Les joueurs peuvent profi[…]