FORUM D’ENTRAIDE INFORMATIQUE (FEI)
Site d’assistance et de sécurité informatique

Infection

Règles du forum : Entraide concernant la désinfection et la sécurité informatique : en cas de publicités intempestives, pop-up, redirections, logiciels indésirables, ralentissements suspects, virus, etc.
Une désinfection complète vous sera assurée : désinfection, sécurisation, puis prévention.
Seuls les helpers (personnes qualifiées et formées à la désinfection) ainsi que le staff sont autorisés à apporter leur aide dans cette section.
Merci également de prendre connaissance de la charte générale du forum.

Répondre

Afin d’empêcher la création automatisée de comptes, nous vous demandons de réussir le défi ci-contre.
Smileys
:D :) :-) ;) :| :( :cry: :cheers: :hourra: :mv: :lol: :mdr: :bonjour: :hello: :jap: :siffle: :bisou: :P :o :x :roll: :good: :bad: :super: :reflexion: :suspect: :? :oops: :peur: :zen: :boude: :bug:

Revue du sujet : Infection Étendre la vue

Re: Infection

par did80 » ven. 13 avr. 2018 10:40
John Francois

tu n'es pas habilité a poster dans la catégorie désinfection

Re: Infection

par John Francois » ven. 13 avr. 2018 09:20
Oui tu peux supprimer.

Re: Infection

par did80 » jeu. 12 avr. 2018 19:02
bonsoir amandine

oui tu le reinstalles

Image Télécharger FARBAR et l' enregistrer-le sur le Bureau

prendre la version compatible 32 ou 64 bits


http://www.bleepingcomputer.com/downloa ... scan-tool/

ou

https://www.sosvirus.net/telecharger/zhpcleaner/


Faites un clic droit sur le fichier téléchargé (FRST.exe/FRST64.exe) et choisissez Exécuter en tant qu'administrateur


cocher les cases comme sur l'image ci dessous

Cliquer sur le bouton Analyser


Image


L'outil va créer 3 rapports sur le bureau:
  • Frst.txt
    Addition.txt
    Shortcut.txt

Mettre les 3 rapports
Frst Addition et Shorcut ici car ils prennent bien de la place.

http://cjoint.com/ et me donner les liens

@+

Re: Infection

par moonette » jeu. 12 avr. 2018 18:44
J'ai plus farbar sur le pc ! je le réinstalle ?

Re: Infection

par did80 » mer. 11 avr. 2018 09:01
salut amandine


Copies les lignes suivantes dans le cadre rouge

Mydefrag

http://zupimages.net/viewer.php?id=17/42/jk4z.png][img]http://zupimages.net/up/17/42/jk4z.png

cliques sur chercher fichier


copies/colles le rapport search.txt

@+

Re: Infection

par moonette » mar. 10 avr. 2018 09:02
Non je ne m'en sert jamais mais c'est juste pour avoir la manip' parce qu'il n'est pas dans applications et fonctionalités. Là j'ai un dossier dans c:\programmes
C'est bien là que je supprime?

Re: Infection

par did80 » lun. 9 avr. 2018 19:38
tu gardes si tu l'utilises

ton pc est clean

bonne continuation

Re: Infection

par moonette » lun. 9 avr. 2018 19:33
Pour enlever Mydefrag je supprime le dossier c:\mydefrag ?

Déso, je suis pas toujours sure de ce que je fais !! :)

Re: Infection

par moonette » lun. 9 avr. 2018 19:23
Ok, je supprime tout simplement. Qu'est-ce que je fais maintenant ? on est bon?

Re: Infection

par did80 » lun. 9 avr. 2018 18:11
salut

les outils sont mis a jour régulièrement

supprime

Re: Infection

par moonette » lun. 9 avr. 2018 00:12
Bon j'ai fait Ccleaner ! Du coup, j'ai pu enlever les Disques durs. Par contre, j'avais oublié un dossier où lors d'une désinfection j'ai gardé les logiciels de désinfections j'ai purera.exe, psisetup.exe, mydéfrag.exe, securitycheck.exe, zhpdiag3.exe, et zhpfix.exe
Du coup, est ce que je les déplace sur le bureau et je refais un delfix?

Pour maintenant, il me reste esetonline et un dossier tweaking.com

Re: Infection

par did80 » dim. 8 avr. 2018 21:26
çà serait plus prudent

Re: Infection

par moonette » dim. 8 avr. 2018 19:39
Est ce que je masque de nouveau les fichiers ?

Re: Infection

par moonette » dim. 8 avr. 2018 19:39
Rapport DELFIX

# DelFix v1.013 - Rapport créé le 08/04/2018 à 19:38:01
# Mis à jour le 17/04/2016 par Xplode
# Nom d'utilisateur : Paco - PACO-MSI
# Système d'exploitation : Windows 10 Home (64 bits)

~ Suppression des outils de désinfection ...

Supprimé : C:\QuickDiag
Supprimé : C:\RegBackup
Supprimé : C:\QuickDiag_05_12_2017_08_50_31.txt
Supprimé : C:\QuickDiag_06_09_2017_11_00_48.txt
Supprimé : C:\QuickDiag_25_10_2017_11_02_49.txt
Supprimé : C:\rapport.txt
Supprimé : C:\Users\Paco\Desktop\QuickDiag.exe
Supprimé : C:\Users\Paco\Desktop\QuickDiag_05_12_2017_08_50_31.txt
Supprimé : C:\Users\Paco\Desktop\ZHPCleaner.exe
Supprimé : C:\Users\Paco\Desktop\ZHPCleaner.lnk
Supprimé : C:\Users\Paco\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Paco\Desktop\ZHPDiag3.exe
Supprimée : HKCU\Software\g3n-h@ckm@n

~ Purge de la restauration système ...

Supprimé : RP #17 [Point de contrôle planifié | 03/31/2018 12:13:13]

Nouveau point de restauration créé !

########## - EOF - ##########

Re: Infection

par did80 » sam. 7 avr. 2018 21:32
tout n'est pas forcément désinstaller a 100%

utilise ccleaner

didier

Re: Infection

par moonette » sam. 7 avr. 2018 17:23
A force de chercher on trouve !! ahaha :) J'ai trouvé le roaming mais y'a pas ZHP dedans !
D'ailleurs j'ai des logiciel la dedans que je n'ai plus dans les applications et fonctionalités comme avira, libreoffice, utoreent pourquoi n'ont-ils pas disparu quand je les ai désinstallés ?

Re: Infection

par moonette » sam. 7 avr. 2018 17:18
Ok, j'ai enlevé KVRT et FRST. Malgré la manip' je ne peux pas accéder à appdata. Est ce que je fais delfix et on verra après ?

Re: Infection

par did80 » sam. 7 avr. 2018 15:36

Re: Infection

par moonette » sam. 7 avr. 2018 12:20
en fait, désolée mais je ne comprends pas comment faire. Je n'ai aucune applications dans applications et fonctionnalités. et le lien que tu m'as donné n'a pas fonctionné ! Déso je suis à la ramasse sur ce coup !

Re: Infection

par did80 » ven. 6 avr. 2018 13:50
re

pour afficher appdata

ceci windows+r

tapez ou Copiez/Collez cmd /c rd /s /q %appdata%\zhp puis validez par un clic sur OK

Re: Infection

par moonette » ven. 6 avr. 2018 10:34
Est ce que je fais ça pour afficher les dossiers cachés ?

Windows 10

Dans la zone de recherche de la barre des tâches, tapez dossier, puis sélectionnez Afficher les fichiers et dossiers cachés dans les résultats de la recherche.
Sous Paramètres avancés, sélectionnez Afficher les fichiers, dossiers et lecteurs cachés, puis OK.

Re: Infection

par did80 » ven. 6 avr. 2018 07:51
bonjour

rien de spécial

ceci pour finir

supprime manuellement ce qui est en bleu si présents

après avoir afficher les dossiers cachés

C:\ FRST
C:\ Adwcleaner
C:\Users\***\AppData\Roaming\ ZHP
C:\ KVRT_Data


ImageTélécharges delfix pour désinstaller les outils de désinfection qui ne vont plus te
Servir puisque mis a jour régulièrement

DELFIX ICI


DelFix va supprimer les outils utilisés pour cette désinfection.

Téléchargez et enregistrez DelFix

Note: Le téléchargement démarre 5 secondes après avoir cliquer sur le lien.

Cliquez sur Delfix pour le lancer.

Vérifiez et cochez les cases : "Supprimer les outils de désinfections" et "Purger la restaurations système".

Cliquez ensuite sur "Exécuter", Delfix va faire son travail et se supprimer lui même à l'issue.
Postez par copier/coller le contenu du rapport qui s'est ouvert.

Image


bonne suite

Re: Infection

par moonette » jeu. 5 avr. 2018 21:58

Re: Infection

par did80 » jeu. 5 avr. 2018 21:35
vois pas grand chose

en invites de commandes admin

tapes tasklist* >* c:\rapport.txt (* = 1 espace)

héberge moi le fichier rapport que tu trouveras a la racine de ton disque

Re: Infection

par moonette » jeu. 5 avr. 2018 21:25

Re: Infection

par did80 » jeu. 5 avr. 2018 21:12
tu peux faire une capture

Re: Infection

par moonette » jeu. 5 avr. 2018 21:06
j'ai firefox et le gestionnaire de taches.
après y'a des processus en arriere plan (qui ne tournent pas) mais y'a pas l'air d'avoir quelque chose qui se rapporte aux disques durs.

Re: Infection

par did80 » jeu. 5 avr. 2018 19:48
Tu pourrais faire un Ctrl+Alt+Suppr pour contrôler les processus en cours … Tu pourrais regarder dans le Gestionnaire de tâcheset fermer toutes les applications

. D'ailleurs quels sont les processus annoncés si tu consultes l'onglét Processus (Gestionnaire de tâches) ?

Re: Infection

par moonette » jeu. 5 avr. 2018 18:54
J'ai supprimé le fichier il me met un message quand je veux l'éjecter qui me dit : windows ne peut pas arreter votre périphérique 'volume' car un programme continue de l'utiliser. fermez etc...

Re: Infection

par did80 » jeu. 5 avr. 2018 18:37
autocad est un crack supprime

rien de bon avec çà

Re: Infection

par moonette » jeu. 5 avr. 2018 18:29
Je n'arrive pas à éjecter mes deux disques durs externes. Il me dit qu'ils sont en cours d'utilisation alors que tout est fermé.
Il y avait le trucs d'autocad dessus. est-ce que c'est lié ? Est ce que je supprime le dossier ou il y a autocad et comme ça on est tranquil ou juste je débranche ?

Re: Infection

par moonette » jeu. 5 avr. 2018 18:14
Bon c'est fait ! J'ai supprimé le fichier dans c: Les deux autres étaient dans la quarantaine apparemment. Donc c'est good.

Du coup, windows me fait des notif' pour me dire qu'il réinitialise des extensions et ce genre de choses, mais je suppose que c'est pas grave ! Je suis tout ouïe pour la suite !

Re: Infection

par did80 » jeu. 5 avr. 2018 17:59
oui tu supprimes

Re: Infection

par moonette » jeu. 5 avr. 2018 16:43
ok, je supprime avec eset ?

Re: Infection

par moonette » jeu. 5 avr. 2018 16:42
ok je supprime avec eset ?

Re: Infection

par did80 » jeu. 5 avr. 2018 12:23
Image amandine

tanpis supprime les

si tu n'as plus de problème je te fais désinstaller les outils :)

Re: Infection

par moonette » jeu. 5 avr. 2018 11:42
Je n'arrive pas à ouvrir les deux autres fichiers. Y'en a un qu'il ne trouve pas (celui dans H:) et l'autre il ne veut pas me l'ouvrir parce qu'il y a un virus.

Re: Infection

par moonette » jeu. 5 avr. 2018 11:38

Re: Infection

par did80 » mer. 4 avr. 2018 19:34
analyse les fichiers sur http://www.virustotal.com/


rends toi sur virustotal

>> Virustotal ici <<

Clique sur “ choisir un fichier ” et indique le chemin du premier fichier

en te déplacant dans l'arborescence de Windows, puis sur " ouvrir "

Clique enfin sur “ analyser! ”

Au bout de quelques minutes, un rapport est généré. Si on te dit que le fichier a été analysé clique sur réanalyser

Fais un copié -collé de l'URL de la réponse (ce qui est encadré en rouge ci dessous) que tu postes dans ta réponse

http://zupimages.net/up/17/30/amtx.png

Re: Infection

par moonette » mer. 4 avr. 2018 19:29
C'est le crack d'autocad qui est stocké mais on peut le virer s'il faut ! merci
Weather

Hi everyone who is looking for a quality weather s[…]

Re Celui là est clean, une fausse dé[…]

image

Bonjour, Je viens d'appliquer l'excellent tutu de […]

aide pour logiciel Adobe

Bonjour a tous, je suis nouveau sur le forum et je[…]