FORUM D’ENTRAIDE INFORMATIQUE (FEI)
Site d’assistance et de sécurité informatique

Aide à la désinfection (pages publicitaires, moteur de recherche remplacé, redirections, virus...).
Règles du forum : Entraide concernant la désinfection et la sécurité informatique : en cas de publicités intempestives, pop-up, redirections, logiciels indésirables, ralentissements suspects, virus, etc.
Une désinfection complète vous sera assurée : désinfection, sécurisation, puis prévention.
Seuls les helpers (personnes qualifiées et formées à la désinfection) ainsi que le staff sont autorisés à apporter leur aide dans cette section.
Merci également de prendre connaissance de la charte générale du forum.
  • Avatar de l’utilisateur
  • Avatar de l’utilisateur
Avatar de l’utilisateur
par Cécilia
#198415
Bonjour,
J'ai un ordinateur qui fonctionne avec windows 8. Lorsque je veux consulter mes mails, on me dit qu'il est impossible d'ouvrir cette application, qu'il faut la réparer ou la réinstaller. J'ai le même message lorsque j'essaie d'ouvrir un pdf. S'agit-il d'un virus ? :reflexion:
Je venais il y a longtemps demander de l'aide sur ce forum mais je n'ai plus mon mot de passe qui doit être archivé dans mes anciens mails. Mon pseudo était Angelina je crois.
Un grand merci à vous.
Avatar de l’utilisateur
par did80
#198417
salut Cécilia

ceci stp

1/
Image Télécharger zhpdiag de N Coolman

http://www.nicolascoolman.com/fr/download/zhpdiag/

ou

http://www.nicolascoolman.fr/telecharger/

Enregistrer le Fichier sur le bureau important

exécuter en tant qu'administrateur pour Vista/7) pour lancer le programme d'assistant d'installation

1/ ouvrir les options et tout cocher

Image

Image


cliquer sur scanner

Image


cliques sur rapport


Le rapport zhpdiag.txt sera sur ton bureau

très volumineux incomplet sur le forum

il faut le poster sur www.cjoint.com

Image

Me donner le lien formé qui ressemble a çà
http://cjoint.com/?BJlkjReCl6v4

2/
Image Télécharger FARBAR et l' enregistrer-le sur le Bureau

prendre la version compatible 32 ou 64 bits


http://www.bleepingcomputer.com/downloa ... scan-tool/

ou

http://www.nicolascoolman.fr/telecharger/


Faites un clic droit sur le fichier téléchargé (FRST.exe/FRST64.exe) et choisissez Exécuter en tant qu'administrateur


cocher les cases comme sur l'image ci dessous

Cliquer sur le bouton Analyser


Image


L'outil va créer 3 rapports sur le bureau:
  • Frst.txt
    Addition.txt
    Shortcut.txt

Mettre les 3 rapports
Frst Addition et Shorcut ici car ils prennent bien de la place.

http://cjoint.com/ et me donner les liens

didier
Avatar de l’utilisateur
par Cécilia
#198428
Bonjour,
Merci de votre prise en charge. J'ai les quatre rapports mais quand j'essaie d'accéder à ci joint, que ce soit par le biais de votre lien ou par une simple recherche internet, on me dit qu'il y a une erreur de chargement de la page. J'ai pourtant essayé via internet explorer comme via mozilla. Que dois-je faire ?
Avatar de l’utilisateur
par did80
#198493
bonsoir cecilia

Lance Farbar

Image


Copies les lignes suivantes dans le cadre rouge


start::
CloseProcesses:
CreateRestorePoint:
ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => C:\Windows\system32\igfxpph.dll -> Pas de fichier
FirewallRules: [{3153B440-1248-49D1-92C5-B47D986ECBAA}] => (Allow) C:\Program Files\Common Files\mcafee\platform\McSvcHost\McSvHost.exe Pas de fichier
FirewallRules: [{70A3F163-D57D-46F4-AA28-E06E261E1A1C}] => (Allow) C:\Program Files\Common Files\McAfee\MMSSHost\MMSSHost.exe Pas de fichier
C:\Users\Cécilia\AppData\Local\Packages\23866ExtremeDevelopers.SpaceJet3D_zxxvj7ezs5pcc\AC\Microsoft\CLR_v4.0_32\NativeImages\Stores\f6ecfbd4bca15b6844d738ba455f34c7\Stores.ni.dll
C:\Users\Cécilia\AppData\Local\Packages\ModernAlchemistsOG.ZombieOps3DShooter_vrs50bw3zqf1m\AC\Microsoft\CLR_v4.0_32\NativeImages\Stores\6f702df1887097ed0150e1853724dd3a\Stores.ni.dll
C:\Users\Cécilia\AppData\Local\Packages\ModernAlchemistsOG.ZombieOps3DShooter_vrs50bw3zqf1m\AC\Microsoft\CLR_v4.0_32\NativeImages\Stores\fefd2b9675e63af3ed16af98e244bd69\Stores.ni.dll
C:\Users\Cécilia\AppData\Local\Packages\Solverlabs.WorldofCubesSurvivalCraft_5ap9h8vx44faw\AC\Microsoft\CLR_v4.0_32\NativeImages\Stores\410cd8d6946ffa21533ad87b432dbf55\Stores.ni.dll
C:\Users\Cécilia\AppData\Local\Packages\Solverlabs.WorldofCubesSurvivalCraft_5ap9h8vx44faw\AC\Microsoft\CLR_v4.0_32\NativeImages\Stores\4284ad3781e5fc284cae36549be42060\Stores.ni.dll
DeleteValue: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|HotKeysCmds
DeleteValue: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|Persistence
DeleteValue: HKU\S-1-5-21-2975879819-145013337-2727198772-1001\Software\Microsoft\Windows\CurrentVersion\Run|Power2GoExpress8
DeleteValue: HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|{3153B440-1248-49D1-92C5-B47D986ECBAA}
DeleteValue: HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|{CEE33C9D-7863-485C-B87B-11B48714C458}
DeleteValue: HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|{70A3F163-D57D-46F4-AA28-E06E261E1A1C}
DeleteValue: HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|TCP Query User{F3BEE1D1-9A54-471B-BE38-D0E8D5BA8B98}C:\program files (x86)\java\jre1.8.0_181\bin\javaw.exe
DeleteValue: HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|UDP Query User{C63C305D-5E74-47B7-AFAF-7A5C79D2120F}C:\program files (x86)\java\jre1.8.0_181\bin\javaw.exe
DeleteValue: HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|TCP Query User{816CA3F3-404A-491E-B97D-55326E5AF64E}C:\program files\java\jre1.8.0_181\bin\javaw.exe
DeleteValue: HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|UDP Query User{F6BD25BF-AACC-454E-A352-1B11831256EB}C:\program files\java\jre1.8.0_181\bin\javaw.exe

EmptyTemp:
end::



Corrige et heberge le rapport fixlog

@+
Avatar de l’utilisateur
par did80
#198520
bonjour cécilia

content pour toi

on va continuer un peu


Image

ceci stp


Télécharge ZHPCleaner de Nicolas Coolman sur ton bureau

http://www.nicolascoolman.fr/telecharger/


Faire un click droit sur zhpcleaner


execute le en tant qu'administrateur

1/ ouvrir les options et tout cocher

Image



Image


Scanner

puis cliques sur nettoyer


Image



Le rapport se trouve sur ton bureau et

dans ton dossier utilisateur « %AppData% /ZHP »

héberger le rapport sur www.cjoint.com/ si volumineux

@+ didier
Check up pour nettoyage

https://diag.adlice.com/report.php?id=59083074bae9[…]

faux positif? Pas en continue, mais réguli[…]

connexion d'un micro

Bonjour, Mon fils découvre Fortnite et aim[…]

de rien cassandre http://static.telecharger.01[…]