FORUM D’ENTRAIDE INFORMATIQUE (FEI)
Site d’assistance et de sécurité informatique

Entraide dédiée à Internet (problèmes de navigation, astuces pratiques...).
Règles du forum : Entraide dédiée à Internet en général : problèmes de navigation, conseils et astuces pour améliorer la navigation, problèmes de débits...
Merci de prendre connaissance de la charte générale du forum.
  • Avatar du membre
  • Avatar du membre
Avatar du membre
par Masawia
#199439
Bonjour,

Depuis quelques jours j'ai un soucis avec mon ordinateur, lorsque je suis connectée en wifi avec ma box j'ai quasi systématiquement le message "Le serveur DNS ne répond pas" à tel point qu'il m'est devenu impossible de travailler correctement dessus. Ce que je ne comprends pas c'est que lorsque je me connecte en faisant un partage de connexion avec mon téléphone je n'ai pas ce soucis.

J'ai récemment eu un changement de matériel et mon wifi était reconnu comme étant public par mon PC, je pensais que le remettre en privé allait régler le soucis mais apparemment non.

J'avais déjà eu ce genre de soucis lorsque je vivais en cité universitaire et que je me connectais à leur réseau mais ça ne me le faisait plus donc je ne comprends pas comment c'est revenu :suspect:

Et comme si ça ne suffisait pas mon PC est très lent en ce moment (et hors garantie bien sur) :roll: Après je ne pense pas avoir d'infection

Merci d'avance à celles et ceux qui m'aideront :)
par did80
#199443
salut

ceci stp

Image Télécharger FARBAR et l' enregistrer-le sur le Bureau

prendre la version compatible 32 ou 64 bits


http://www.bleepingcomputer.com/downloa ... scan-tool/

ou

http://www.nicolascoolman.fr/telecharger/


Faites un clic droit sur le fichier téléchargé (FRST.exe/FRST64.exe) et choisissez Exécuter en tant qu'administrateur


cocher les cases comme sur l'image ci dessous

Cliquer sur le bouton Analyser


Image

L'outil va créer 3 rapports sur le bureau:
  • Frst.txt
    Addition.txt
    Shortcut.txt

Mettre les 3 rapports
Frst Addition et Shorcut ici car ils prennent bien de la place.

http://cjoint.com/ et me donner les liens

2/
Image Télécharger zhpdiag de N Coolman

http://www.nicolascoolman.com/fr/download/zhpdiag/

ou

http://www.nicolascoolman.fr/telecharger/

Enregistrer le Fichier sur le bureau important

exécuter en tant qu'administrateur pour Vista/7) pour lancer le programme d'assistant d'installation

1/ ouvrir les options et tout cocher

Image

Image

cliquer sur scanner

Image


cliques sur rapport


Le rapport zhpdiag.txt sera sur ton bureau

très volumineux incomplet sur le forum

il faut le poster sur www.cjoint.com

Image

Me donner le lien formé qui ressemble a çà
http://cjoint.com/?BJlkjReCl6v4

@+
par did80
#199447
salut Masawia

Lance Farbar

Image


Copies les lignes suivantes dans le cadre rouge


start::
CloseProcesses:
Hosts:
CreateRestorePoint:
Task: {0713C3E1-690F-43BA-AF09-73F0D4F3A42F} - \OfficeSoftwareProtectionPlatform\SvcRestartTask -> Pas de fichier <==== ATTENTION
ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => -> Pas de fichier
AlternateDataStreams: C:\Users\Public\AppData:CSM [480]
AlternateDataStreams: C:\Users\Public\Shared Files:VersionCache [482]
FirewallRules: [UDP Query User{59C98E32-F1F8-4E76-B25A-D27D2D2EE98C}C:\program files (x86)\utorrent\utorrent.exe] => (Block) C:\program files (x86)\utorrent\utorrent.exe Pas de fichier
FirewallRules: [TCP Query User{35E316F5-435C-46D1-9313-DBA2EAAFFEB5}C:\program files (x86)\utorrent\utorrent.exe] => (Block) C:\program files (x86)\utorrent\utorrent.exe Pas de fichier
FirewallRules: [UDP Query User{C4F5AB50-D3D3-4860-8A99-8CCE03703733}C:\users\majda\desktop\processing-3.2.3-windows64\processing-3.2.3\java\bin\java.exe] => (Block) C:\users\majda\desktop\processing-3.2.3-windows64\processing-3.2.3\java\bin\java.exe Pas de fichier
FirewallRules: [TCP Query User{84D8AC43-8F30-4A17-9BFF-E819CD98365A}C:\users\majda\desktop\processing-3.2.3-windows64\processing-3.2.3\java\bin\java.exe] => (Block) C:\users\majda\desktop\processing-3.2.3-windows64\processing-3.2.3\java\bin\java.exe Pas de fichier
FirewallRules: [UDP Query User{339B102E-F49D-499D-93E4-356FB70DADEA}C:\users\majda\desktop\processing-3.2.3-windows64\processing-3.2.3\java\bin\java.exe] => (Block) C:\users\majda\desktop\processing-3.2.3-windows64\processing-3.2.3\java\bin\java.exe Pas de fichier
FirewallRules: [TCP Query User{42DEA7E2-6FD9-498A-AEE0-32916CCC563B}C:\users\majda\desktop\processing-3.2.3-windows64\processing-3.2.3\java\bin\java.exe] => (Block) C:\users\majda\desktop\processing-3.2.3-windows64\processing-3.2.3\java\bin\java.exe Pas de fichier
FirewallRules: [UDP Query User{265B8D31-07BC-488E-B9B5-1431117FC7A4}C:\users\majda\desktop\processing-3.2.1-windows64\processing-3.2.1\java\bin\java.exe] => (Block) C:\users\majda\desktop\processing-3.2.1-windows64\processing-3.2.1\java\bin\java.exe Pas de fichier
FirewallRules: [TCP Query User{CE8163D9-634A-42AA-BC43-B18CB67647EA}C:\users\majda\desktop\processing-3.2.1-windows64\processing-3.2.1\java\bin\java.exe] => (Block) C:\users\majda\desktop\processing-3.2.1-windows64\processing-3.2.1\java\bin\java.exe Pas de fichier
FirewallRules: [{57AF6508-8502-46C7-A654-6C444C075D16}] => (Allow) C:\Program Files (x86)\Ubisoft\Assassin's Creed II\UPlayBrowser.exe Pas de fichier
FirewallRules: [{7D607691-FFC3-4AD5-86DD-ADEE2513EBBB}] => (Allow) C:\Program Files (x86)\Ubisoft\Assassin's Creed II\UPlayBrowser.exe Pas de fichier
FirewallRules: [{9381F5CF-C2D7-4F57-9A70-9C77F53BEAAF}] => (Allow) C:\Program Files (x86)\Ubisoft\Assassin's Creed II\AssassinsCreedII.exe Pas de fichier
FirewallRules: [{9CF7A671-7ADD-433F-85CD-B368B4BCDFD7}] => (Allow) C:\Program Files (x86)\Ubisoft\Assassin's Creed II\AssassinsCreedII.exe Pas de fichier
FirewallRules: [{A7D48D7C-5909-43E1-AC27-5E5109E414E6}] => (Allow) C:\Program Files (x86)\Ubisoft\Assassin's Creed II\AssassinsCreedIIGame.exe Pas de fichier
FirewallRules: [{9390D0F3-21D4-404E-AA4D-8F88E7CB33FD}] => (Allow) C:\Program Files (x86)\Ubisoft\Assassin's Creed II\AssassinsCreedIIGame.exe Pas de fichier
FirewallRules: [TCP Query User{822055E3-7CA7-47AF-90B0-4665F73900B1}D:\games\firewatch\firewatch.exe] => (Block) D:\games\firewatch\firewatch.exe Pas de fichier
FirewallRules: [UDP Query User{F255D6DC-C28E-40FD-A24F-D138178B72C3}D:\games\firewatch\firewatch.exe] => (Block) D:\games\firewatch\firewatch.exe Pas de fichier
FirewallRules: [TCP Query User{519197FF-F418-43E2-8EC1-4181D74C1FF4}C:\program files (x86)\dshappybox\dshappybox.exe] => (Block) C:\program files (x86)\dshappybox\dshappybox.exe Pas de fichier
FirewallRules: [UDP Query User{4C68E8E3-44F6-4E7C-A481-7CB2E8A6CA6C}C:\program files (x86)\dshappybox\dshappybox.exe] => (Block) C:\program files (x86)\dshappybox\dshappybox.exe Pas de fichier
DeleteKey: HKLM\Software\Classes\CLSID\{430BD134-576D-4E75-87CD-0F5C6221A82B}
DeleteKey: HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\WinRAR32
DeleteKey: HKLM\Software\Classes\CLSID\{B41DB860-8EE4-11D2-9906-E49FADC173CA}
DeleteKey: HKLM\Software\Classes\Directory\ShellEx\ContextMenuHandlers\SHAREit.FileContextMenuExt
DeleteKey: HKLM\Software\Classes\CLSID\{430BD134-576D-4E75-87CD-0F5C6221A82B}
DeleteKey: HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\WinRAR32
DeleteKey: HKLM\Software\Classes\CLSID\{B41DB860-8EE4-11D2-9906-E49FADC173CA}
DeleteValue: HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|UDP Query User{59C98E32-F1F8-4E76-B25A-D27D2D2EE98C}C:\program files (x86)\utorrent\utorrent.exe
DeleteValue: HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|TCP Query User{35E316F5-435C-46D1-9313-DBA2EAAFFEB5}C:\program files (x86)\utorrent\utorrent.exe
DeleteValue: HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|{00239CF1-60E1-4F62-95F2-F3DBC12171D8}
DeleteValue: HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|UDP Query User{C4F5AB50-D3D3-4860-8A99-8CCE03703733}C:\users\majda\desktop\processing-3.2.3-windows64\processing-3.2.3\java\bin\java.exe
DeleteValue: HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|TCP Query User{84D8AC43-8F30-4A17-9BFF-E819CD98365A}C:\users\majda\desktop\processing-3.2.3-windows64\processing-3.2.3\java\bin\java.exe
DeleteValue: HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|UDP Query User{339B102E-F49D-499D-93E4-356FB70DADEA}C:\users\majda\desktop\processing-3.2.3-windows64\processing-3.2.3\java\bin\java.exe
DeleteValue: HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|TCP Query User{42DEA7E2-6FD9-498A-AEE0-32916CCC563B}C:\users\majda\desktop\processing-3.2.3-windows64\processing-3.2.3\java\bin\java.exe
DeleteValue: HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|UDP Query User{265B8D31-07BC-488E-B9B5-1431117FC7A4}C:\users\majda\desktop\processing-3.2.1-windows64\processing-3.2.1\java\bin\java.exe
DeleteValue: HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|TCP Query User{CE8163D9-634A-42AA-BC43-B18CB67647EA}C:\users\majda\desktop\processing-3.2.1-windows64\processing-3.2.1\java\bin\java.exe
DeleteValue: HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|{57AF6508-8502-46C7-A654-6C444C075D16}
DeleteValue: HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|{7D607691-FFC3-4AD5-86DD-ADEE2513EBBB}
DeleteValue: HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|{9381F5CF-C2D7-4F57-9A70-9C77F53BEAAF}
DeleteValue: HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|{9CF7A671-7ADD-433F-85CD-B368B4BCDFD7}
DeleteValue: HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|{A7D48D7C-5909-43E1-AC27-5E5109E414E6}
DeleteValue: HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|{9390D0F3-21D4-404E-AA4D-8F88E7CB33FD}
DeleteValue: HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|{FAC5E5F2-13A8-45B7-901C-84E01C08C874}
DeleteValue: HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|{B62E8DA7-DAE5-4349-85B7-224004BE06F4}
DeleteValue: HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|{47A02D6D-FE94-49A0-9930-BAE43C65EBF7}
DeleteValue: HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|{E532D26A-0918-4E06-8610-AB031FC8F761}
DeleteValue: HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|{9CD76E8B-63B1-48F9-B4A4-2DD12DA88EE8}
DeleteValue: HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|{FEC0F355-2CB3-44B6-8875-B473D2F1C00A}
DeleteValue: HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|TCP Query User{822055E3-7CA7-47AF-90B0-4665F73900B1}D:\games\firewatch\firewatch.exe
DeleteValue: HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|UDP Query User{F255D6DC-C28E-40FD-A24F-D138178B72C3}D:\games\firewatch\firewatch.exe
DeleteValue: HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|TCP Query User{519197FF-F418-43E2-8EC1-4181D74C1FF4}C:\program files (x86)\dshappybox\dshappybox.exe
DeleteValue: HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|UDP Query User{4C68E8E3-44F6-4E7C-A481-7CB2E8A6CA6C}C:\program files (x86)\dshappybox\dshappybox.exe
DeleteKey: HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\WinRAR32
DeleteKey: HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\WinRAR32
EmptyTemp:
cmd: ipconfig /flushdns
cmd: netsh winsock reset
Cmd: netsh advfirewall reset
Cmd: Netsh advfirewall set allprofiles state on
end::

Corrige et heberge le rapport fixlog

@+
par did80
#199451
salut Masawia

ceci stp


Télécharge ZHPCleaner de Nicolas Coolman sur ton bureau

http://www.nicolascoolman.fr/telecharger/


Faire un click droit sur zhpcleaner


execute le en tant qu'administrateur

1/ ouvrir les options et tout cocher

Image


Image


Mode Scanner




Image


Le rapport se trouve sur ton bureau et

dans ton dossier utilisateur « %AppData% /ZHP »

ZHPCleaner (S).txt ---> Pour le rapport de Scan (Recherche)


héberger le rapport sur www.cjoint.com/ si volumineux

@+
Avatar du membre
par Masawia
#199452
Hello Did ! Voici le rapport ZHPCleaner

---\\ ALTERNATE DATA STREAM (ADS). (0)
~ Aucun élément malicieux ou superflu trouvé.


---\\ SERVICE. (0)
~ Aucun élément malicieux ou superflu trouvé.


---\\ NAVIGATEUR INTERNET. (0)
~ Aucun élément malicieux ou superflu trouvé.


---\\ FICHIER HÔTE. (1)
~ Le fichier hôte est légitime. (1)


---\\ TÂCHE PLANIFIÉE. (0)
~ Aucun élément malicieux ou superflu trouvé.


---\\ EXPLORATEUR ( Dossiers, Fichiers ). (3)
TROUVÉ fichier: C:\Users\Majda\AppData\Local\Temp\aria-debug-2248.log =>.SUP.Temporary.OneDrive
TROUVÉ fichier: C:\Users\Majda\AppData\Local\Temp\aria-debug-9452.log =>.SUP.Temporary.OneDrive
TROUVÉ dossier: C:\Users\Majda\AppData\Local\Google\Chrome\User Data\Default\File System\000 =>.SUP.Temporary.Chrome


---\\ BASE DE REGISTRES ( Clés, Valeurs, Données ). (3)
TROUVÉ valeur: [X64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run\\AdobeAAMUpdater-1.0 [0x01000000890B03CA0701D501] =>Trojan.Dropper
TROUVÉ valeur: [X64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run\\iTunesHelper [0x010000001A8B54D00701D501] =>Heuristic.Suspect
TROUVÉ valeur: HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run\\EpicGamesLauncher [0x0100000016A3B6CB0701D501] =>Heuristic.Suspect


---\\ RÉCAPITULATIF DES ÉLÉMENTS TROUVÉS SUR VOTRE STATION. (4)
https://nicolascoolman.eu/2017/01/20/lo ... superflus/ =>.SUP.Temporary.OneDrive
https://nicolascoolman.eu/2017/01/20/lo ... superflus/ =>.SUP.Temporary.Chrome
https://www.anti-malware.top/2016/09/07/trojan-dropper/ =>Trojan.Dropper
https://nicolascoolman.eu/2017/01/28/heuristic-suspect/ =>Heuristic.Suspect


---\\ BILAN DE LA REPARATION
~ Aucune réparation effectuée.


---\\ STATISTIQUES
~ Items scannés : 112596
~ Items trouvés : 6
~ Items annulés : 0
~ Items options : 12/12
~ Gain de place (Octets) : 0


~ End of search in 00h11mn58s

Par contre je vois vraiment pas comment a pu arriver ce trojan, je fais attention pourtant :reflexion:
par did80
#199453
salut masawa

comment tu as attrapé çà


TROUVÉ valeur: [X64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run\\AdobeAAMUpdater-1.0 [0x01000000890B03CA0701D501] =>Trojan.Dropper

par adobe ta version a été crackée les hosts ont été modifiés

donc tu peux nettoyer

ensuite celui ci

Télécharger Malwarebytes

https://fr.malwarebytes.com/premium/
ou
https://downloads.malwarebytes.com/file/mb3


Pour windowsVista/7/8/8.1/10 cliquer droit sur « Exécuter en temps qu’administrateur 

Paramétrer comme ceci

Image


Mettre a jour les bases virales

« Lancer le scan »

Rapport
  1. Compte rendus
  2. Compte rendu d'analyse
  3. Afficher le compte rendu


Exporter Fichier.txt


Si le rapport (compte rendu) est important, Héberger le rapport ici http://cjoint.com/

Image


1 parcourir : Malwarebytes..txt sur le bureau

2 déposer
3 me donner le lien formé qui ressemble a çà : http://www.cjoint.com/c/EHtpyhh8Vkv

Didier
Avatar du membre
par Masawia
#199454
Hello Didier !

D'accord je te remercie ! Par contre là quand j'ai voulu nettoyer ZHPCleaner ne le retrouvait plus ? Et ça me surprend vu que que ça fait 3 ans que je l'ai et je surveille assez régulièrement que tout aille bien au niveau des infections et c'est la première fois que ça apparaît, tu penses que ça pourrait être causé par autre chose aussi ?

Au niveau du rapport MBAM tout est clean :

-Détails du journal-
Date de l'analyse: 05/05/2019
Heure de l'analyse: 16:02
Fichier journal: 66166b98-6f3e-11e9-b1d8-54ee75911dd4.json

-Informations du logiciel-
Version: 3.7.1.2839
Version de composants: 1.0.586
Version de pack de mise à jour: 1.0.10474
Licence: Gratuit

-Informations système-
Système d'exploitation: Windows 10 (Build 17134.706)
Processeur: x64
Système de fichiers: NTFS
Utilisateur: LAPTOP-4PRP7Q19\Majda

-Résumé de l'analyse-
Type d'analyse: Analyse des menaces
Analyse lancée par: Manuel
Résultat: Terminé
Objets analysés: 352889
Menaces détectées: 0
Menaces mises en quarantaine: 0
Temps écoulé: 31 min, 18 s

-Options d'analyse-
Mémoire: Activé
Démarrage: Activé
Système de fichiers: Activé
Archives: Activé
Rootkits: Activé
Heuristique: Activé
PUP: Détection
PUM: Détection

-Détails de l'analyse-
Processus: 0
(Aucun élément malveillant détecté)

Module: 0
(Aucun élément malveillant détecté)

Clé du registre: 0
(Aucun élément malveillant détecté)

Valeur du registre: 0
(Aucun élément malveillant détecté)

Données du registre: 0
(Aucun élément malveillant détecté)

Flux de données: 0
(Aucun élément malveillant détecté)

Dossier: 0
(Aucun élément malveillant détecté)

Fichier: 0
(Aucun élément malveillant détecté)

Secteur physique: 0
(Aucun élément malveillant détecté)

WMI: 0
(Aucun élément malveillant détecté)

Merci à toi !
par did80
#199455
pas compris tu as nettoyer et tu ne retrouves pas le trojan?

ceci stp

Image Télécharger kapersky removal tool


https://support.kaspersky.com/fr/viruses/kvrt2015#kb



mettre sur le bureau KVRT.exe



désactiver l'antivirus


executer en mode administrateur le fichier kvrt



accepter les conditions d'utilisation


parametrer


Image




lancer le scan

Image



Scanner

Image




Si des menaces ont été détectées lors de l'analyse, une notification s'affichera sur l'écran vous invitant à choisir des actions à exécuter.


il n'y a pas de rapport si l'outil ne trouve pas d'infection
Image


Delete : Supprimer le fichier
Quarantine : place le fichier en quarantaine.
Clique sur le bouton Continue




Kaspersky Virus Removal Tool propose ensuite de désinfecter l’ordinateur en redémarrant ce dernier : Disinfect and restart the computer
Note que tu as un bouton « Try to desinfect without computer restart » afin de tenter de supprimer les virus sans redémarrer l’ordinateur

Image


L’ordinateur va alors redémarrer, si tu obtient le message, ci-dessous, clique sur Exécuter

Image


Image

@+
Avatar du membre
par Masawia
#199464
Hello Didier !

En fait j'avais pas laissé ZHPDiag ouvert entre le moment où je l'ai posté et le moment où tu m'as dit de lancer le nettoyage donc j'ai du lancer un nouveau scan avant de nettoyer donc j'ai relancé un scan mais zhpdiag n'a pas retrouvé le trojan bizarrement(alors que je ne l'avais pas nettoyé)

Le diag KVRT est ressorti clean.

Bien à toi
Avatar du membre
par Masawia
#199472
Hello Didier !

Je n'ai plus de soucis au niveau de la connexion mais le pc est assez lent. Après c'est surement qu'il est un peu fatigué ahah !

Merci beaucoup en tout cas !
par did80
#199480
salut masa

Lance Farbar

Image


Copies les lignes suivantes dans le cadre rouge


start::
CloseProcesses:
CreateRestorePoint:
cmd: dism.exe /online /cleanup-image /restorehealth
cmd: sfc /scannow
end::


Corrige et heberge le rapport fixlog

@+
par did80
#199503
salut Masawia

Brancher tes disques durs externes

Faire un scan ESET ON LINE et pour cela suivre ce tutoriel :
https://forum.pcastuces.com/sujet.asp?f=25&s=73761
Prendre bien soin de décocher la case: " supprimer les menaces détectées " ==> on les supprimera plus tard après vérifications.
Lien pour le télécharger :
http://download.eset.com/special/eos/es ... er_fra.exe
Revenir avec le rapport d’ESET, sauf s’il n’y a pas de menaces détectées car dans ce cas, il n’y a pas de rapport .
S'il y a rapport, poster en l’hébergeant sur CJOINT (diffusion: privée, durée: 21 jours) => CJOINT

CJOINT te donne un lien internet à poster dans la réponse

Nota:r le résultat du scan se trouve également " un fichier log.txt sous " C:\Program Files (x86)\ESET\ESET Online Scanner

@+
par did80
#199525
Salut

Réinitialisation des paramètres de connexion :


Ouvre une invite de commande en tant qu'administrateur


demarrer executer cmd

cmd


ipconfig /flushdns
netsh winsock reset
netsh winhttp reset proxy
netsh winhttp reset tracing
netsh winsock reset catalog
netsh int ipv4 reset catalog
netsh int ipv6 reset catalog

valides ok aprés chaque commande

Tu redémarres le PC.

@+
Avatar du membre
par Masawia
#199548
Hello Didier !

Alors j'ai fais les manips mais j'ai encore des soucis. Pour dépanner je me sers de mon portable en tant que répéteur et ça fonctionne à ce moment.

Bien à toi
par did80
#199560
Salut

ceci our finir alors

supprime manuellement ce qui est en bleu si présents

après avoir afficher les dossiers cachés

C:\ FRST
C:\ Adwcleaner
C:\Users\***\AppData\Roaming\ ZHP
C:\ KVRT_Data

Image

Télécharges delfix pour désinstaller les outils de désinfection qui ne vont plus te
Servir puisque mis a jour régulièrement

DELFIX ICI


DelFix va supprimer les outils utilisés pour cette désinfection.

Téléchargez et enregistrez DelFix

Note: Le téléchargement démarre 5 secondes après avoir cliquer sur le lien.

Cliquez sur Delfix pour le lancer.

Vérifiez et cochez les cases : "Supprimer les outils de désinfections" et "Purger la restaurations système".

Cliquez ensuite sur "Exécuter", Delfix va faire son travail et se supprimer lui même à l'issue.
Postez par copier/coller le contenu du rapport qui s'est ouvert.

Image

Didier
problème au démarrage

re, après redémarrage toujours le m&[…]

Didier, J'ai désinstallé Adblock Pl[…]

Ripper DVD

Bonsoir, Je m'excuse d'avance pour le double-post[…]

salut http://static.telecharger.01net.com/shar[…]