|
Bibou Le Forum Portail sur la sécurité |
| | (RESOLU) Besoin d'aide pour plusieurs problèmes vraiment gênants et peut-être sans lien | |
| | Auteur | Message |
---|
andrew59287 Bibou
Nombre de messages : 26 Age : 31 Localisation : France Date d'inscription : 25/01/2013
| Sujet: (RESOLU) Besoin d'aide pour plusieurs problèmes vraiment gênants et peut-être sans lien Mer 14 Sep 2016 - 20:56 | |
| Bonjour, Je viens à vous aujourd'hui car je suis sur le point de craquer et d'aller dépenser je ne sais combien d'argent chez le réparateur informatique pour mon pc. Sauf que je n'ai pas vraiment les moyens pour ça en ce moment, alors si je peux éviter... Mon PC est un Aspire VN7-791G-758S Black Edition, sous Windows 10. Alors que, sans être une machine de guerre, mon pc est censé être assez puissant, depuis quelques jours (je dirai trois semaines) il est d'une lenteur abominable. Entre les 5 minutes montre en main au démarrage avant de pouvoir ouvrir la moindre page (qui s'ouvrira évidemment en ramant 3 heures aussi), la navigation internet horriblement lente, les bugs d'affichage qui ressemblent à de gros lag comme si le pc était incapable de gérer ce que je lui demande (et je parle ici simplement de jongler entre plusieurs onglets, des documents ou autres), l'arrêt du pc qui prend trois plombes aussi... Enfin c'est difficile à décrire mais il rame et bug vraiment trop et je sais que ce n'est pas normal puisqu'il ne le faisait pas avant. Et quand il se met à vraiment trop ramer, il arrive parfois que l'écran devienne noir puis redevient normal, ou que je n'arrive plus à ne serait-ce que passe une page en grand format, un peu comme si mon pilote d'affichage plantait sauf que je n'ai pas de message m'indiquant cela, mais ça y ressemble. De plus, aucune menace détectée par Malwarebytes, et j'ai utilisé à plusieurs reprises adwcleaner, certaines menaces ont été supprimées mais d'autres reviennent systématiquement même s'il me dit qu'elles sont supprimées. Je vous laisse une capture d'écran de ces menaces, mais même si elles restent indésirables je ne pense pas qu'elles aient un rapport avec les bugs et la lenteur du pc, bien que je peux me tromper... Outre ça, le pc a visiblement un problème qu'il n'avait pas à l'achat il y a un peu plus d'un an puisque lorsque je lis une vidéo ou que je joue à un jeu par exemple (je suppose que ça arrive même quand je fais de la bureautique mais je ne le remarque pas), toutes les 30min environ, l'image se fige et le son qui est joué par le pc à ce moment me hurle dans les oreilles en répétition et à vitesse ultra accélérée pendant environ 1sec. C'est difficile à expliquer mais pour donner un exemple, en admettons que je lise une vidéo ou quelqu'un dit "bonjour", si le problème survient ça va me faire quelque chose du genre "BonJOUUUUUUUUUUUUUUUUUUUUR" avec une voix robotique. Puis tout reprend normalement... J'ai aussi remarqué une espèce de bruit de courant électrique qui circule, ça survient quand le pc tourne depuis un moment et que je scroll une page qui nécessite un chargement par exemple, et presque systématiquement lors de l'arrêt du pc quand il a tourné longtemps. Je ne sais pas d'où ça vient, je l'évoque ici car je relève tous les problèmes de mon pc mais je ne suis pas certain que c'est en lien avec le reste puisque j'ai remarqué ça bien avant les problèmes de lenteur qui sont mon principal souci aujourd'hui. Enfin, dernière bizarreries que j'ai relevé et qui m'inquiète tout autant ; il y a quelques jours, je naviguais simplement sur internet quand soudainement je n'ai plus réussi à faire quoi que ce soit avec mon pc : plus moyen de bouger la souris, de cliquer ou autre. Plus inquiétant que ça, la souris bougeait toute seule en ignorant parfaitement les commandes que je donnais à la fois au pavé tactile et à la souris. Je ne veux pas sembler paranoïaque ou quoi, je sais que c'est plus qu'improbable ce genre de scénario, et c'est sans doute simplement lié à tous ces bugs, mais je préfère vous l'évoquer parce que le mouvement de la souris n'avait rien de surnaturel et donnait vraiment l'impression d'être commandé par quelqu'un comme j'aurai pu le faire... Je n'ai aucune idée de ce que je peux faire pour le "réparer" moi même et je n'ai vraiment pas l'argent en ce moment pour le porter chez le réparateur... J'espère sincèrement que quelqu'un aura la patience pour m'aider pour un maximum de ces problèmes... Merci d'avance ! Andrew | |
| | | oskare68 Admin
Nombre de messages : 2889 Age : 61 Localisation : France (Alsace) Humeur : C'est selon... Date d'inscription : 30/04/2010
| Sujet: Re: (RESOLU) Besoin d'aide pour plusieurs problèmes vraiment gênants et peut-être sans lien Jeu 15 Sep 2016 - 7:33 | |
| Bjr Andrew On va regarder ce qu'on peut faire.Fais ceci: 1) Si ton antivirus est Avast, désactive-le
- Télécharge ZHPDiag de Nicolas Coolman sur ton bureau en ouvrant cette page ZHPDiag et en cliquant sur ce bouton (et pas un autre) :
- Tu lances ZHPDIag en cliquant sur le programme téléchargé : (pour Vista/7/8 : clic droit et "exécuter en tant qu'administrateur")
- Clique sur le bouton Scanner pour démarrer l'analyse.
- En cours de recherche, un compteur indique le nombre de détections.
- A la fin de l'analyse clique sur Quitter
- Un rapport nommé ZHPDiag.txt se trouve sur le bureau. Il est trop long pour être posté sur le forum : héberge-le et communique moi le lien.
[/hr] • Si tu ne sais pas comment héberger le rapport, clique sur le bouton "Afficher" ci-après. La procédure y est détaillée - Spoiler:
Pour héberger le rapport : > rends-toi soit sur ce site : Up2Share
- Fais glisser le fichier à héberger ou clique pour aller le chercher sur ton disque :
L'hébergement se fait automatiquement
- Clique sur le nom du fichier hébergé pour l'ouvrir et récupère le lien dans la barre d'adresse :
[/hr] /!\Information relative à Internet Explorer 10/11 :/!\ - Spoiler:
Si ZHPDiag est téléchargé à partir d'Internet Explorer 10 et ultérieur et que le filtre Smart Screen est activé, un message de ce type apparaître en bas de page : Naturellement, ZHPDiag est totalement fiable et a été téléchargé plusieurs centaines de milliers de fois. Il s'agit simplement du filtre SmartScreen qui n'inclut pas encore la totalité des logiciels (cela se produira également sans doute avec les autres outils qui seront téléchargés durant la désinfection). Il faut donc cliquer sur le bouton "actions" et choisir "exécuter quand même" J'attends:- Le rapport généré par ZhpDiag (il doit se trouver sur ton bureau) - Le DERNIER rapport AdwCleaner | |
| | | andrew59287 Bibou
Nombre de messages : 26 Age : 31 Localisation : France Date d'inscription : 25/01/2013
| Sujet: Re: (RESOLU) Besoin d'aide pour plusieurs problèmes vraiment gênants et peut-être sans lien Jeu 15 Sep 2016 - 20:39 | |
| Bonjour,
Tout d'abord merci de prendre le temps de m'aider.
Voici le rapport de ZHPDiag : https://up2sha.re/file?f=i18p621fg3DM
Et le dernier rapport ADWcleaner : https://up2sha.re/file?f=8hQnbLKskaYl
Au sujet de ce rapport, c’est peut-être normal mais j’ai l’impression (ou plutôt je suis quasiment certain) qu’adwcleaner n’a analysé que mes navigateurs. D’habitude il me montre qu’il a fouillé dans le registre, les fichiers etc… Alors que là non. Je ne sais pas si c’est leur nouvelle version qui est comme ça mais dans le doute je préfère le signaler.
Encore merci pour votre aide.
Andrew
| |
| | | oskare68 Admin
Nombre de messages : 2889 Age : 61 Localisation : France (Alsace) Humeur : C'est selon... Date d'inscription : 30/04/2010
| Sujet: Re: (RESOLU) Besoin d'aide pour plusieurs problèmes vraiment gênants et peut-être sans lien Jeu 15 Sep 2016 - 22:24 | |
| Bonsoir
On va d'abord nettoyer/désinfecter puis on tentera de réparer ce qui peut l'être ok. Je regarde tes log puis je te donnerais la suite demain matin.
Cdlmt | |
| | | andrew59287 Bibou
Nombre de messages : 26 Age : 31 Localisation : France Date d'inscription : 25/01/2013
| Sujet: Re: (RESOLU) Besoin d'aide pour plusieurs problèmes vraiment gênants et peut-être sans lien Jeu 15 Sep 2016 - 22:55 | |
| D'accord ça me va très bien, merci beaucoup !
Il y a des chances pour que je ne puisse pas m'occuper de mon pc avant demain soir donc ne t'étonne pas si je ne réponds pas dans la journée en tout cas.
Encore merci, bonne soirée
Andrew | |
| | | oskare68 Admin
Nombre de messages : 2889 Age : 61 Localisation : France (Alsace) Humeur : C'est selon... Date d'inscription : 30/04/2010
| Sujet: Re: (RESOLU) Besoin d'aide pour plusieurs problèmes vraiment gênants et peut-être sans lien Ven 16 Sep 2016 - 9:45 | |
| Bonjour Andrew59287 Tu as pas mal de LPIs ( Logiciels potentiellement indésirables) et de logiciels publicitaires ( Adwares ) Ce type d'infection s’attrape principalement à partir de l’installation de fichiers téléchargés, c'est pour cela qu'il est conseillé
- De télécharger à partir des sites officiels
- D’éviter des sites comme 01.net et Softonic qui ont tendance à rajouter des LPIs et Adwares aux logiciels qu'ils proposent
- Lors de l'installation de logiciels téléchargés éviter d'installer les logiciels complémentaires proposés ( attention aux cases précochées )
- D'utiliser avec précaution le peer to peer.
2e chose: Tu as un vpn (CyberGhost 5).Ceci ralentit beaucoup la navigation.En as-tu réellement besoin ? Si non,désinstalle le 1)
- Télécharge ZHPCleaner de Nicolas Coolman sur ton bureau.
- Doucle-clique sur l'icône pour le lancer
Note: Clic droit sur l'icône puis Exécuter en tant qu'administrateur sous Windows Vista, Windows 7 et Windows 8
- Clique sur Nettoyer
- Héberge le rapport ZHPCleaner.txt présent sur ton bureau sur Up2Share puis copie/colle le lien fourni dans ta prochaine réponse.
2)
- Télécharge Malwarebytes Antimalware sur ton bureau
- Clic droit sur le fichier d'installation et "Exécuter en tant qu'administrateur" (sauf XP, double-clic direct)
- Laisse l'installation se faire
- Décoche la proposition d'essai de la version Premium avant de cliquer sur "Terminer"
- La mise à jour doit se faire automatiquement mais clique néanmoins sur Mettre à jour maintenant
- Clique sur "Examen" et choisis "Examen personnalisé" et clique sur "configurer l'examen"
- Coche la case "recherche de rootkits" en plus de celles déjà cochées et assure-toi, à la rubrique "PUP" et "PUM" qu'il soit bien indiqué "Traiter les détections comme des malveillants"
- Sélectionne le lecteur qui contient le système d'exploitation (C: en règle générale)
- Clique enfin sur "Examiner maintenant"
- Le scan va se lancer immédiatement : Patiente
Note : l'outil tourne en tâche de fond et disparaît pendant l'analyse : c'est normal. Tu peux l'ouvrir en cliquant sur son icône qui se trouve dans la zone de notification à droite de la barre des tâches : Il se peut qu'à un moment tu aies l'impression de le scan est bloqué. Ce n'est qu'une impression, l'analyse pouvant durer longtemps. Il faut patienter
- Si des détections sont faites, clique sur "tout mettre en quarantaine" puis sur "appliquer les actions"
- Patiente quelques secondes : un redémarrage sera demandé : clique sur "YES"
- Après redémarrage, relance Malwarebytes
- Clique sur Historique puis sur Journaux de l'application
- Sélectionne le rapport au format mbam.log
- Clique sur "Afficher"
- Clique ensuite sur "copier dans le presse papier"
- Colle le rapport dans ta prochaine réponse (clic droit "coller")
[/hr] Si tu n'arrives pas à récupérer le rapport, utilise ce petit programme qui va le faire tout seul (clic sur spoiler) : - Spoiler:
- Va sur ce lien mbam2log et clique sur Télécharger mbam2log de Little Boy62 pour le télécharger
- Si indisponible, il se trouve également sur plusieurs site :
► Hubic (ovh) ► Touro Cloud
- Double-clique sur le fichier téléchargé. Le programme ne nécessite pas d'installation.
- Une boîte de dialogue s'ouvre indiquant que le rapport est sur le bureau.
- Clique sur "Oui" pour l'ouvrir.
- Copie/colle son contenu dans ta prochaine réponse.
NB : Le filtre SmartScreen bloque l'outil en raison du format de codage : clique sur " Informations complémentaires" et " Exécuter quand même" Cela peut être trèèès long mais il faut attendre,c'est indispenssable3) Télécharge puis install ZhpFix depuis ce lien >>> http://www.nicolascoolman.fr/download/zhpfix/ ZHPFix : raccourcis sur le bureau - Lance ZHPFix (si tu es sous Windows Vista ou Windows 7, lance le par un clic-droit dessus --> exécuter en tant qu'administrateur). - Copie les lignes suivantes en bleu (surligner et copier) : [MD5.00000000000000000000000000000000] [APT] [DolbySelectorTask] (...) -- Inc. (.not file.) [0] (.Activate.) =>.Superfluous.Empty [MD5.00000000000000000000000000000000] [APT] [{2D9DFFA8-8D16-4CC8-B0A9-97966DF2998F}] (...) -- C:\Users\Andrew\Downloads\win64_153623.exe (.not file.) [0] (.Activate.) =>.Superfluous.Empty O39 - APT: DolbySelectorTask - (...) -- C:\WINDOWS\System32\Tasks\DolbySelectorTask [2314] (.Orphan.) =>.Superfluous.Orphan G0 - GCSP: Secure Preferences [User Data\Default][HomePage] http://www.plusnetwork.com/ =>PUP.Optional.PlusNetwork G0 - GCSP: Secure Preferences [User Data\Default][HomePage] http://feed.plusnetwork.com/ =>PUP.Optional.PlusNetwork G0 - GCSP: Secure Preferences [User Data\Default][HomePage] http://search.babylon.com/ =>PUP.Optional.Babylon G0 - GCSP: Secure Preferences [User Data\Default][HomePage] http://mystart.incredibar.com/ =>PUP.Optional.IncrediBar OPT:O4 - HKLM\..\Run: [XboxStat] . (.Microsoft Corporation - XBoxStat.exe.) -- C:\Program Files\Microsoft Xbox 360 Accessories\XBoxStat.exe =>.Microsoft Corporationョ OPT:O4 - HKCU\..\Run: [CyberGhost] . (.CyberGhost S.R.L. - CyberGhost.) -- C:\Program Files\CyberGhost 5\CyberGhost.exe =>.CyberGhost S.R.L.ョ OPT:O4 - HKCU\..\Run: [OneDrive] . (.Microsoft Corporation - Microsoft OneDrive.) -- C:\Users\Andrew\AppData\Local\Microsoft\OneDrive\OneDrive.exe =>.Microsoft Corporationョ OPT:O4 - HKCU\..\Run: [GoogleChromeAutoLaunch_AF2E2510EC2DA94726BF08BC757DFE33] . (.Google Inc. - Google Chrome.) -- C:\Program Files (x86)\Google\Chrome\Application\chrome.exe =>.Google Incョ OPT:O4 - HKCU\..\Run: [uTorrent] . (.BitTorrent Inc. - µTorrent.) -- C:\Users\Andrew\AppData\Roaming\uTorrent\uTorrent.exe =>.BitTorrent Incョ OPT:O4 - HKCU\..\Run: [Steam] . (.Valve Corporation - Steam Client Bootstrapper.) -- C:\Program Files (x86)\Steam\Steam.exe =>.Valveョ OPT:O4 - HKCU\..\Run: [Skype] . (.Skype Technologies S.A. - Skype.) -- C:\Program Files (x86)\Skype\Phone\Skype.exe =>.Skype Software Sarlョ OPT:O4 - HKCU\..\Run: [DAEMON Tools Lite Automount] . (.Disc Soft Ltd - DAEMON Tools Lite.) -- C:\Program Files\DAEMON Tools Lite\DTAgent.exe =>.Disc Soft Ltdョ OPT:O4 - HKCU\..\Run: [XperiaCompanionAgent] . (.Sony - Xperia Companion Agent.) -- C:\Program Files (x86)\Sony\Xperia Companion\XperiaCompanionAgent.exe =>.Sony Mobile Communications ABョ OPT:O4 - HKCU\..\Run: [BlueStacks Agent] . (.BlueStack Systems, Inc. - BlueStacks Agent.) -- C:\Program Files (x86)\Bluestacks\HD-Agent.exe =>.BlueStack Systems, Inc.ョ OPT:O4 - HKUS\S-1-5-19\..\Run: [OneDriveSetup] . (.Microsoft Corporation - Microsoft OneDrive Setup.) -- C:\Windows\SysWOW64\OneDriveSetup.exe =>.Microsoft Corporationョ OPT:O4 - HKUS\S-1-5-20\..\Run: [OneDriveSetup] . (.Microsoft Corporation - Microsoft OneDrive Setup.) -- C:\Windows\SysWOW64\OneDriveSetup.exe =>.Microsoft Corporationョ OPT:O4 - HKUS\S-1-5-21-3830123808-192802131-890928417-1001\..\Run: [CyberGhost] . (.CyberGhost S.R.L. - CyberGhost.) -- C:\Program Files\CyberGhost 5\CyberGhost.exe =>.CyberGhost S.R.L.ョ OPT:O4 - HKUS\S-1-5-21-3830123808-192802131-890928417-1001\..\Run: [OneDrive] . (.Microsoft Corporation - Microsoft OneDrive.) -- C:\Users\Andrew\AppData\Local\Microsoft\OneDrive\OneDrive.exe =>.Microsoft Corporationョ OPT:O4 - HKUS\S-1-5-21-3830123808-192802131-890928417-1001\..\Run: [GoogleChromeAutoLaunch_AF2E2510EC2DA94726BF08BC757DFE33] . (.Google Inc. - Google Chrome.) -- C:\Program Files (x86)\Google\Chrome\Application\chrome.exe =>.Google Incョ OPT:O4 - HKUS\S-1-5-21-3830123808-192802131-890928417-1001\..\Run: [uTorrent] . (.BitTorrent Inc. - µTorrent.) -- C:\Users\Andrew\AppData\Roaming\uTorrent\uTorrent.exe =>.BitTorrent Incョ OPT:O4 - HKUS\S-1-5-21-3830123808-192802131-890928417-1001\..\Run: [Steam] . (.Valve Corporation - Steam Client Bootstrapper.) -- C:\Program Files (x86)\Steam\Steam.exe =>.Valveョ OPT:O4 - HKUS\S-1-5-21-3830123808-192802131-890928417-1001\..\Run: [Skype] . (.Skype Technologies S.A. - Skype.) -- C:\Program Files (x86)\Skype\Phone\Skype.exe =>.Skype Software Sarlョ OPT:O4 - HKUS\S-1-5-21-3830123808-192802131-890928417-1001\..\Run: [DAEMON Tools Lite Automount] . (.Disc Soft Ltd - DAEMON Tools Lite.) -- C:\Program Files\DAEMON Tools Lite\DTAgent.exe =>.Disc Soft Ltdョ OPT:O4 - HKUS\S-1-5-21-3830123808-192802131-890928417-1001\..\Run: [XperiaCompanionAgent] . (.Sony - Xperia Companion Agent.) -- C:\Program Files (x86)\Sony\Xperia Companion\XperiaCompanionAgent.exe =>.Sony Mobile Communications ABョ OPT:O4 - HKUS\S-1-5-21-3830123808-192802131-890928417-1001\..\Run: [BlueStacks Agent] . (.BlueStack Systems, Inc. - BlueStacks Agent.) -- C:\Program Files (x86)\Bluestacks\HD-Agent.exe =>.BlueStack Systems, Inc.ョ HKLM\SOFTWARE\Wow6432Node\McAfee =>.McAfee O43 - CFD: 28/07/2015 - [] D -- C:\ProgramData\McAfee =>.McAfee O87 - FAEL: "{36EB2CB3-6B1F-4199-8D5B-1D3D03587409}" [In-None-P6-TRUE] .(...) -- C:\program files (x86)\electronic arts\eadm\core.exe (.not file.) O87 - FAEL: "{9B7DFB51-074D-4727-B799-35722E860C52}" [In-None-P17-TRUE] .(...) -- C:\program files (x86)\electronic arts\eadm\core.exe (.not file.) O87 - FAEL: "UDP Query User{84DFD551-A42E-428D-B5ED-21A3657D0353}C:\program files (x86)\electronic arts\eadm\core.exe" [In-None-P17-TRUE] .(...) -- C:\program files (x86)\electronic arts\eadm\core.exe (.not file.) O87 - FAEL: "TCP Query User{D5CEBBDD-8ACA-43B9-9A55-06E64E13FB0E}C:\program files (x86)\electronic arts\eadm\core.exe" [In-None-P6-TRUE] .(...) -- C:\program files (x86)\electronic arts\eadm\core.exe (.not file.) O87 - FAEL: "{2AE64FCB-357B-434E-8B1C-8054034B6F14}" [In-None-P17-TRUE] .(...) -- C:\Program Files (x86)\Acer\abMedia\WindowsUpnpMV.exe (.not file.) O87 - FAEL: "{8BAAE90F-3DA9-4D48-8A0B-ACA60ABCBF84}" [In-None-P6-TRUE] .(...) -- C:\Program Files (x86)\Acer\abMedia\WindowsUpnpMV.exe (.not file.) O87 - FAEL: "{A744046D-5643-4348-BAED-02C27F895572}" [In-None-P17-TRUE] .(...) -- C:\Program Files (x86)\Acer\abMedia\DMCDaemon.exe (.not file.) O87 - FAEL: "{385C26C6-B495-41A2-B4F6-C94EC7D6E36F}" [In-None-P6-TRUE] .(...) -- C:\Program Files (x86)\Acer\abMedia\DMCDaemon.exe (.not file.) O87 - FAEL: "{5A78D3E9-9F4B-4DE4-99D1-D5B2A5940C31}" [In-None-P17-TRUE] .(...) -- C:\Program Files (x86)\Acer\abMedia\WindowsUpnpMV.exe (.not file.) O87 - FAEL: "{77705368-7B2F-4856-84CA-8C2F064FD84A}" [In-None-P6-TRUE] .(...) -- C:\Program Files (x86)\Acer\abMedia\WindowsUpnpMV.exe (.not file.) O87 - FAEL: "{FC8760E3-B7A3-4C2D-A14E-765E55541D8F}" [In-None-P17-TRUE] .(...) -- C:\Program Files (x86)\Acer\abMedia\DMCDaemon.exe (.not file.) O87 - FAEL: "{DAC24E9A-8B47-42FC-8499-F01E468495C4}" [In-None-P6-TRUE] .(...) -- C:\Program Files (x86)\Acer\abMedia\DMCDaemon.exe (.not file.) O87 - FAEL: "{4F8A42B8-B995-4FDC-AE8B-5F81BEF23A3D}" [In-None-P17-TRUE] .(...) -- C:\Program Files (x86)\Acer\abMedia\WindowsUpnpMV.exe (.not file.) O87 - FAEL: "{11FCE1C3-46C5-4CCB-A909-7A916FB18872}" [In-None-P6-TRUE] .(...) -- C:\Program Files (x86)\Acer\abMedia\WindowsUpnpMV.exe (.not file.) O87 - FAEL: "{CA44DB55-BCBB-458D-810E-F16C07424620}" [In-None-P17-TRUE] .(...) -- C:\Program Files (x86)\Acer\abMedia\DMCDaemon.exe (.not file.) O87 - FAEL: "{92FFF3E4-5C16-4174-8A41-D0F04B3F820F}" [In-None-P6-TRUE] .(...) -- C:\Program Files (x86)\Acer\abMedia\DMCDaemon.exe (.not file.) O87 - FAEL: "{8ECB88E6-C956-4246-AC90-B1E5E7C5B0EB}" [In-None-P17-TRUE] .(...) -- C:\Program Files (x86)\Acer\abMedia\WindowsUpnpMV.exe (.not file.) O87 - FAEL: "{A532ABFF-0F82-4D3A-B955-FDDEC4B99821}" [In-None-P6-TRUE] .(...) -- C:\Program Files (x86)\Acer\abMedia\WindowsUpnpMV.exe (.not file.) O87 - FAEL: "{BDBF80CA-23DE-4414-A8AC-C4B3AF9F6DDB}" [In-None-P17-TRUE] .(...) -- C:\Program Files (x86)\Acer\abMedia\DMCDaemon.exe (.not file.) O87 - FAEL: "{7443DF13-9E64-4FFB-90C1-1633BB7BE3EF}" [In-None-P6-TRUE] .(...) -- C:\Program Files (x86)\Acer\abMedia\DMCDaemon.exe (.not file.) O87 - FAEL: "{146EA606-2591-4616-9235-81BDB9A0B384}" [In-None-P17-TRUE] .(...) -- C:\Program Files (x86)\Acer\abPhoto\WindowsUpnp.exe (.not file.) O87 - FAEL: "{9FD01405-34A8-4C03-87DB-67FD17D14B58}" [In-None-P6-TRUE] .(...) -- C:\Program Files (x86)\Acer\abPhoto\WindowsUpnp.exe (.not file.) O87 - FAEL: "{18A5DB6B-B0CF-4E57-86DA-D3F9E3956815}" [In-None-P17-TRUE] .(...) -- C:\Program Files (x86)\Acer\abPhoto\DMCDaemon.exe (.not file.) O87 - FAEL: "{A1683EB3-2126-4511-A0ED-9D3843257BE3}" [In-None-P6-TRUE] .(...) -- C:\Program Files (x86)\Acer\abPhoto\DMCDaemon.exe (.not file.) O87 - FAEL: "{4860921F-4BE7-4B11-BFC4-52E0DB94F4CA}" [In-None-P17-TRUE] .(...) -- C:\Program Files (x86)\Acer\abPhoto\WindowsUpnp.exe (.not file.) O87 - FAEL: "{7A9BF767-679B-4EE5-BBB0-E9BBDD5ECC03}" [In-None-P6-TRUE] .(...) -- C:\Program Files (x86)\Acer\abPhoto\WindowsUpnp.exe (.not file.) O87 - FAEL: "{8362D856-5F39-45C8-8761-0A103E4A94B1}" [In-None-P17-TRUE] .(...) -- C:\Program Files (x86)\Acer\abPhoto\DMCDaemon.exe (.not file.) O87 - FAEL: "{65496823-7E49-4AF1-A900-82DBD93D482B}" [In-None-P6-TRUE] .(...) -- C:\Program Files (x86)\Acer\abPhoto\DMCDaemon.exe (.not file.) O87 - FAEL: "{7AC17B36-3A13-4035-B8E2-782ADABACE8F}" [In-None-P6-TRUE] .(...) -- C:\Program Files (x86)\CyberLink\PowerDVD12\PowerDVD12Agent.exe (.not file.) O87 - FAEL: "{C367FF08-A2F0-444B-9222-9A41973EC250}" [In-None-P6-TRUE] .(...) -- C:\Program Files (x86)\CyberLink\PowerDVD12\Kernel\DMS\CLMSServerPDVD12.exe (.not file.) O87 - FAEL: "{6657F69F-E535-4A8C-A96C-FC1C033FCF2F}" [In-None-P6-TRUE] .(...) -- C:\Program Files (x86)\CyberLink\PowerDVD12\Kernel\DMR\PowerDVD12DMREngine.exe (.not file.) O87 - FAEL: "{827049BC-052A-49FB-ABAD-1D47BC4E8DD1}" [In-None-P17-TRUE] .(...) -- C:\Program Files (x86)\Spotify\Data\SpotifyWebHelper.exe (.not file.) O87 - FAEL: "{F562C506-E268-4076-BE92-BE04A86EBC86}" [In-None-P6-TRUE] .(...) -- C:\Program Files (x86)\Spotify\Data\SpotifyWebHelper.exe (.not file.) O87 - FAEL: "{D0C4AECA-3BFD-4E52-BFB1-693E5F31C044}" [In-None-P17-TRUE] .(...) -- C:\Program Files (x86)\Spotify\spotify.exe (.not file.) O87 - FAEL: "{B0901291-22D8-4C73-BBAC-5F819C6C5411}" [In-None-P6-TRUE] .(...) -- C:\Program Files (x86)\Spotify\spotify.exe (.not file.) O87 - FAEL: "{2966FB4D-C583-476B-89B4-A4AFEAC95935}" [In-None-P6-TRUE] .(...) -- C:\Program Files\Common Files\mcafee\platform\McSvcHost\McSvHost.exe (.not file.) O87 - FAEL: "{089C1C91-068C-42ED-BDCB-6C824A404289}" [In-None-P6-TRUE] .(...) -- C:\Program Files\ma-config.com\MCDetection.exe (.not file.) O87 - FAEL: "{02347D4D-351D-4F70-ABB6-EEE4E9D1879E}" [In-None-P17-TRUE] .(...) -- C:\Program Files\ma-config.com\MCDetection.exe (.not file.) • Clique sur Importer, (vérifie que le script soit collé dans le cadre) . • Clique sur le bouton « GO » pour lancer le nettoyage. Post-moi via Ci-joint ou Up2Share: - Le log Zhp Cleaner - le log Malwarebyte - Un nouveau ZhpDiag
Dernière édition par oskare68 le Sam 17 Sep 2016 - 8:52, édité 1 fois | |
| | | andrew59287 Bibou
Nombre de messages : 26 Age : 31 Localisation : France Date d'inscription : 25/01/2013
| Sujet: Re: (RESOLU) Besoin d'aide pour plusieurs problèmes vraiment gênants et peut-être sans lien Ven 16 Sep 2016 - 22:33 | |
| Merci pour toutes ces indications et ces conseils, j'en tiendrai bien rigueur et je vais suivre ça à la lettre. Je ferai ça demain car ce soir je suis bien malade et fiévreux, je n'aurai pas la patience de faire tout ça. Désolé du temps que je prend et merci de t'occuper de mes soucis !
Petite question : mon VPN est téléchargé mais très rarement allumé. Est-ce-qu'il ralentit aussi la navigation lorsqu'il est désactivé ?
Bien cordialement, Andrew | |
| | | oskare68 Admin
Nombre de messages : 2889 Age : 61 Localisation : France (Alsace) Humeur : C'est selon... Date d'inscription : 30/04/2010
| Sujet: Re: (RESOLU) Besoin d'aide pour plusieurs problèmes vraiment gênants et peut-être sans lien Sam 17 Sep 2016 - 8:57 | |
| Bjr Andrew - Citation :
- Je ferai ça demain car ce soir je suis bien malade et fiévreux, je n'aurai pas la patience de faire tout ça.
Tu le fais quand tu peux,il n'y a pas de souci - Citation :
- Petite question : mon VPN est téléchargé mais très rarement allumé. Est-ce-qu'il ralentit aussi la navigation lorsqu'il est désactivé ?
Non.Si tu le désactives tu utilises ta connexion "normal" donc pas de ralentissement Prends le temps qu'il faut et fait le dans l'ordre demandé d'accord.Mbam va être très long a scanner ton disc dur.Cela peut durer plusieurs heures selon la taille de ton disc mais c'est essentiel. Tu me diras si il y a du mieux.Il devrait être plus réactif | |
| | | andrew59287 Bibou
Nombre de messages : 26 Age : 31 Localisation : France Date d'inscription : 25/01/2013
| Sujet: Re: (RESOLU) Besoin d'aide pour plusieurs problèmes vraiment gênants et peut-être sans lien Dim 18 Sep 2016 - 14:55 | |
| Bonjour, J'ai fais le nettoyage avec ZHPCleaner et le scan Mbam (4h30 de scan :O ), j'en suis arrivé au script à exécuter sur ZHPFix mais à chaque fois que je copie/colle tout le texte et que je clique sur "GO" j'ai ce message qui apparaît : https://i.servimg.com/u/f97/15/60/15/42/sans_t10.png Est-ce-que le script s'est exécuté malgré ça ? Autre question : les menaces détectées par Mbam sont placées en quarantaine. Est-ce-que je dois les laisser là et ne plus y toucher ou je dois les supprimer via la quarantaine ? Je posterai tous les résultats en même temps une fois que je serai éclairé là dessus Merci d'avance ! Andrew EDIT : Je suis en train de me servir du PC normalement comme je le fais d'habitude et je te confirme qu'il y a déjà une grosse amélioration, même si je ne pense pas que le script ait été exécuté. J'attend que tu me confirmes s'il l'a été ou non et je te posterai tous les rapports que tu as demandé | |
| | | oskare68 Admin
Nombre de messages : 2889 Age : 61 Localisation : France (Alsace) Humeur : C'est selon... Date d'inscription : 30/04/2010
| Sujet: Re: (RESOLU) Besoin d'aide pour plusieurs problèmes vraiment gênants et peut-être sans lien Lun 19 Sep 2016 - 8:05 | |
| Bjr Andrew Ca ne peut pas fonctionner si j'oublie la "moitié".Je te prie de m'excuser La il s'exécutera. ZHPFix : raccourcis sur le bureau - Lance ZHPFix (si tu es sous Windows Vista ou Windows 7, lance le par un clic-droit dessus --> exécuter en tant qu'administrateur). - Copie les lignes suivantes en bleu (surligner et copier) : Script ZHPFix SysRestore EmptyTemp FirewallRAZ EmptyCLSID EmptyPrefetch ShortcutFix ProxyFix HiddenFix [MD5.00000000000000000000000000000000] [APT] [DolbySelectorTask] (...) -- Inc. (.not file.) [0] (.Activate.) =>.Superfluous.Empty [MD5.00000000000000000000000000000000] [APT] [{2D9DFFA8-8D16-4CC8-B0A9-97966DF2998F}] (...) -- C:\Users\Andrew\Downloads\win64_153623.exe (.not file.) [0] (.Activate.) =>.Superfluous.Empty O39 - APT: DolbySelectorTask - (...) -- C:\WINDOWS\System32\Tasks\DolbySelectorTask [2314] (.Orphan.) =>.Superfluous.Orphan G0 - GCSP: Secure Preferences [User Data\Default][HomePage] http://www.plusnetwork.com/ =>PUP.Optional.PlusNetwork G0 - GCSP: Secure Preferences [User Data\Default][HomePage] http://feed.plusnetwork.com/ =>PUP.Optional.PlusNetwork G0 - GCSP: Secure Preferences [User Data\Default][HomePage] http://search.babylon.com/ =>PUP.Optional.Babylon G0 - GCSP: Secure Preferences [User Data\Default][HomePage] http://mystart.incredibar.com/ =>PUP.Optional.IncrediBar OPT:O4 - HKLM\..\Run: [XboxStat] . (.Microsoft Corporation - XBoxStat.exe.) -- C:\Program Files\Microsoft Xbox 360 Accessories\XBoxStat.exe =>.Microsoft Corporationョ OPT:O4 - HKCU\..\Run: [CyberGhost] . (.CyberGhost S.R.L. - CyberGhost.) -- C:\Program Files\CyberGhost 5\CyberGhost.exe =>.CyberGhost S.R.L.ョ OPT:O4 - HKCU\..\Run: [OneDrive] . (.Microsoft Corporation - Microsoft OneDrive.) -- C:\Users\Andrew\AppData\Local\Microsoft\OneDrive\OneDrive.exe =>.Microsoft Corporationョ OPT:O4 - HKCU\..\Run: [GoogleChromeAutoLaunch_AF2E2510EC2DA94726BF08BC757DFE33] . (.Google Inc. - Google Chrome.) -- C:\Program Files (x86)\Google\Chrome\Application\chrome.exe =>.Google Incョ OPT:O4 - HKCU\..\Run: [uTorrent] . (.BitTorrent Inc. - µTorrent.) -- C:\Users\Andrew\AppData\Roaming\uTorrent\uTorrent.exe =>.BitTorrent Incョ OPT:O4 - HKCU\..\Run: [Steam] . (.Valve Corporation - Steam Client Bootstrapper.) -- C:\Program Files (x86)\Steam\Steam.exe =>.Valveョ OPT:O4 - HKCU\..\Run: [Skype] . (.Skype Technologies S.A. - Skype.) -- C:\Program Files (x86)\Skype\Phone\Skype.exe =>.Skype Software Sarlョ OPT:O4 - HKCU\..\Run: [DAEMON Tools Lite Automount] . (.Disc Soft Ltd - DAEMON Tools Lite.) -- C:\Program Files\DAEMON Tools Lite\DTAgent.exe =>.Disc Soft Ltdョ OPT:O4 - HKCU\..\Run: [XperiaCompanionAgent] . (.Sony - Xperia Companion Agent.) -- C:\Program Files (x86)\Sony\Xperia Companion\XperiaCompanionAgent.exe =>.Sony Mobile Communications ABョ OPT:O4 - HKCU\..\Run: [BlueStacks Agent] . (.BlueStack Systems, Inc. - BlueStacks Agent.) -- C:\Program Files (x86)\Bluestacks\HD-Agent.exe =>.BlueStack Systems, Inc.ョ OPT:O4 - HKUS\S-1-5-19\..\Run: [OneDriveSetup] . (.Microsoft Corporation - Microsoft OneDrive Setup.) -- C:\Windows\SysWOW64\OneDriveSetup.exe =>.Microsoft Corporationョ OPT:O4 - HKUS\S-1-5-20\..\Run: [OneDriveSetup] . (.Microsoft Corporation - Microsoft OneDrive Setup.) -- C:\Windows\SysWOW64\OneDriveSetup.exe =>.Microsoft Corporationョ OPT:O4 - HKUS\S-1-5-21-3830123808-192802131-890928417-1001\..\Run: [CyberGhost] . (.CyberGhost S.R.L. - CyberGhost.) -- C:\Program Files\CyberGhost 5\CyberGhost.exe =>.CyberGhost S.R.L.ョ OPT:O4 - HKUS\S-1-5-21-3830123808-192802131-890928417-1001\..\Run: [OneDrive] . (.Microsoft Corporation - Microsoft OneDrive.) -- C:\Users\Andrew\AppData\Local\Microsoft\OneDrive\OneDrive.exe =>.Microsoft Corporationョ OPT:O4 - HKUS\S-1-5-21-3830123808-192802131-890928417-1001\..\Run: [GoogleChromeAutoLaunch_AF2E2510EC2DA94726BF08BC757DFE33] . (.Google Inc. - Google Chrome.) -- C:\Program Files (x86)\Google\Chrome\Application\chrome.exe =>.Google Incョ OPT:O4 - HKUS\S-1-5-21-3830123808-192802131-890928417-1001\..\Run: [uTorrent] . (.BitTorrent Inc. - µTorrent.) -- C:\Users\Andrew\AppData\Roaming\uTorrent\uTorrent.exe =>.BitTorrent Incョ OPT:O4 - HKUS\S-1-5-21-3830123808-192802131-890928417-1001\..\Run: [Steam] . (.Valve Corporation - Steam Client Bootstrapper.) -- C:\Program Files (x86)\Steam\Steam.exe =>.Valveョ OPT:O4 - HKUS\S-1-5-21-3830123808-192802131-890928417-1001\..\Run: [Skype] . (.Skype Technologies S.A. - Skype.) -- C:\Program Files (x86)\Skype\Phone\Skype.exe =>.Skype Software Sarlョ OPT:O4 - HKUS\S-1-5-21-3830123808-192802131-890928417-1001\..\Run: [DAEMON Tools Lite Automount] . (.Disc Soft Ltd - DAEMON Tools Lite.) -- C:\Program Files\DAEMON Tools Lite\DTAgent.exe =>.Disc Soft Ltdョ OPT:O4 - HKUS\S-1-5-21-3830123808-192802131-890928417-1001\..\Run: [XperiaCompanionAgent] . (.Sony - Xperia Companion Agent.) -- C:\Program Files (x86)\Sony\Xperia Companion\XperiaCompanionAgent.exe =>.Sony Mobile Communications ABョ OPT:O4 - HKUS\S-1-5-21-3830123808-192802131-890928417-1001\..\Run: [BlueStacks Agent] . (.BlueStack Systems, Inc. - BlueStacks Agent.) -- C:\Program Files (x86)\Bluestacks\HD-Agent.exe =>.BlueStack Systems, Inc.ョ HKLM\SOFTWARE\Wow6432Node\McAfee =>.McAfee O43 - CFD: 28/07/2015 - [] D -- C:\ProgramData\McAfee =>.McAfee O87 - FAEL: "{36EB2CB3-6B1F-4199-8D5B-1D3D03587409}" [In-None-P6-TRUE] .(...) -- C:\program files (x86)\electronic arts\eadm\core.exe (.not file.) O87 - FAEL: "{9B7DFB51-074D-4727-B799-35722E860C52}" [In-None-P17-TRUE] .(...) -- C:\program files (x86)\electronic arts\eadm\core.exe (.not file.) O87 - FAEL: "UDP Query User{84DFD551-A42E-428D-B5ED-21A3657D0353}C:\program files (x86)\electronic arts\eadm\core.exe" [In-None-P17-TRUE] .(...) -- C:\program files (x86)\electronic arts\eadm\core.exe (.not file.) O87 - FAEL: "TCP Query User{D5CEBBDD-8ACA-43B9-9A55-06E64E13FB0E}C:\program files (x86)\electronic arts\eadm\core.exe" [In-None-P6-TRUE] .(...) -- C:\program files (x86)\electronic arts\eadm\core.exe (.not file.) O87 - FAEL: "{2AE64FCB-357B-434E-8B1C-8054034B6F14}" [In-None-P17-TRUE] .(...) -- C:\Program Files (x86)\Acer\abMedia\WindowsUpnpMV.exe (.not file.) O87 - FAEL: "{8BAAE90F-3DA9-4D48-8A0B-ACA60ABCBF84}" [In-None-P6-TRUE] .(...) -- C:\Program Files (x86)\Acer\abMedia\WindowsUpnpMV.exe (.not file.) O87 - FAEL: "{A744046D-5643-4348-BAED-02C27F895572}" [In-None-P17-TRUE] .(...) -- C:\Program Files (x86)\Acer\abMedia\DMCDaemon.exe (.not file.) O87 - FAEL: "{385C26C6-B495-41A2-B4F6-C94EC7D6E36F}" [In-None-P6-TRUE] .(...) -- C:\Program Files (x86)\Acer\abMedia\DMCDaemon.exe (.not file.) O87 - FAEL: "{5A78D3E9-9F4B-4DE4-99D1-D5B2A5940C31}" [In-None-P17-TRUE] .(...) -- C:\Program Files (x86)\Acer\abMedia\WindowsUpnpMV.exe (.not file.) O87 - FAEL: "{77705368-7B2F-4856-84CA-8C2F064FD84A}" [In-None-P6-TRUE] .(...) -- C:\Program Files (x86)\Acer\abMedia\WindowsUpnpMV.exe (.not file.) O87 - FAEL: "{FC8760E3-B7A3-4C2D-A14E-765E55541D8F}" [In-None-P17-TRUE] .(...) -- C:\Program Files (x86)\Acer\abMedia\DMCDaemon.exe (.not file.) O87 - FAEL: "{DAC24E9A-8B47-42FC-8499-F01E468495C4}" [In-None-P6-TRUE] .(...) -- C:\Program Files (x86)\Acer\abMedia\DMCDaemon.exe (.not file.) O87 - FAEL: "{4F8A42B8-B995-4FDC-AE8B-5F81BEF23A3D}" [In-None-P17-TRUE] .(...) -- C:\Program Files (x86)\Acer\abMedia\WindowsUpnpMV.exe (.not file.) O87 - FAEL: "{11FCE1C3-46C5-4CCB-A909-7A916FB18872}" [In-None-P6-TRUE] .(...) -- C:\Program Files (x86)\Acer\abMedia\WindowsUpnpMV.exe (.not file.) O87 - FAEL: "{CA44DB55-BCBB-458D-810E-F16C07424620}" [In-None-P17-TRUE] .(...) -- C:\Program Files (x86)\Acer\abMedia\DMCDaemon.exe (.not file.) O87 - FAEL: "{92FFF3E4-5C16-4174-8A41-D0F04B3F820F}" [In-None-P6-TRUE] .(...) -- C:\Program Files (x86)\Acer\abMedia\DMCDaemon.exe (.not file.) O87 - FAEL: "{8ECB88E6-C956-4246-AC90-B1E5E7C5B0EB}" [In-None-P17-TRUE] .(...) -- C:\Program Files (x86)\Acer\abMedia\WindowsUpnpMV.exe (.not file.) O87 - FAEL: "{A532ABFF-0F82-4D3A-B955-FDDEC4B99821}" [In-None-P6-TRUE] .(...) -- C:\Program Files (x86)\Acer\abMedia\WindowsUpnpMV.exe (.not file.) O87 - FAEL: "{BDBF80CA-23DE-4414-A8AC-C4B3AF9F6DDB}" [In-None-P17-TRUE] .(...) -- C:\Program Files (x86)\Acer\abMedia\DMCDaemon.exe (.not file.) O87 - FAEL: "{7443DF13-9E64-4FFB-90C1-1633BB7BE3EF}" [In-None-P6-TRUE] .(...) -- C:\Program Files (x86)\Acer\abMedia\DMCDaemon.exe (.not file.) O87 - FAEL: "{146EA606-2591-4616-9235-81BDB9A0B384}" [In-None-P17-TRUE] .(...) -- C:\Program Files (x86)\Acer\abPhoto\WindowsUpnp.exe (.not file.) O87 - FAEL: "{9FD01405-34A8-4C03-87DB-67FD17D14B58}" [In-None-P6-TRUE] .(...) -- C:\Program Files (x86)\Acer\abPhoto\WindowsUpnp.exe (.not file.) O87 - FAEL: "{18A5DB6B-B0CF-4E57-86DA-D3F9E3956815}" [In-None-P17-TRUE] .(...) -- C:\Program Files (x86)\Acer\abPhoto\DMCDaemon.exe (.not file.) O87 - FAEL: "{A1683EB3-2126-4511-A0ED-9D3843257BE3}" [In-None-P6-TRUE] .(...) -- C:\Program Files (x86)\Acer\abPhoto\DMCDaemon.exe (.not file.) O87 - FAEL: "{4860921F-4BE7-4B11-BFC4-52E0DB94F4CA}" [In-None-P17-TRUE] .(...) -- C:\Program Files (x86)\Acer\abPhoto\WindowsUpnp.exe (.not file.) O87 - FAEL: "{7A9BF767-679B-4EE5-BBB0-E9BBDD5ECC03}" [In-None-P6-TRUE] .(...) -- C:\Program Files (x86)\Acer\abPhoto\WindowsUpnp.exe (.not file.) O87 - FAEL: "{8362D856-5F39-45C8-8761-0A103E4A94B1}" [In-None-P17-TRUE] .(...) -- C:\Program Files (x86)\Acer\abPhoto\DMCDaemon.exe (.not file.) O87 - FAEL: "{65496823-7E49-4AF1-A900-82DBD93D482B}" [In-None-P6-TRUE] .(...) -- C:\Program Files (x86)\Acer\abPhoto\DMCDaemon.exe (.not file.) O87 - FAEL: "{7AC17B36-3A13-4035-B8E2-782ADABACE8F}" [In-None-P6-TRUE] .(...) -- C:\Program Files (x86)\CyberLink\PowerDVD12\PowerDVD12Agent.exe (.not file.) O87 - FAEL: "{C367FF08-A2F0-444B-9222-9A41973EC250}" [In-None-P6-TRUE] .(...) -- C:\Program Files (x86)\CyberLink\PowerDVD12\Kernel\DMS\CLMSServerPDVD12.exe (.not file.) O87 - FAEL: "{6657F69F-E535-4A8C-A96C-FC1C033FCF2F}" [In-None-P6-TRUE] .(...) -- C:\Program Files (x86)\CyberLink\PowerDVD12\Kernel\DMR\PowerDVD12DMREngine.exe (.not file.) O87 - FAEL: "{827049BC-052A-49FB-ABAD-1D47BC4E8DD1}" [In-None-P17-TRUE] .(...) -- C:\Program Files (x86)\Spotify\Data\SpotifyWebHelper.exe (.not file.) O87 - FAEL: "{F562C506-E268-4076-BE92-BE04A86EBC86}" [In-None-P6-TRUE] .(...) -- C:\Program Files (x86)\Spotify\Data\SpotifyWebHelper.exe (.not file.) O87 - FAEL: "{D0C4AECA-3BFD-4E52-BFB1-693E5F31C044}" [In-None-P17-TRUE] .(...) -- C:\Program Files (x86)\Spotify\spotify.exe (.not file.) O87 - FAEL: "{B0901291-22D8-4C73-BBAC-5F819C6C5411}" [In-None-P6-TRUE] .(...) -- C:\Program Files (x86)\Spotify\spotify.exe (.not file.) O87 - FAEL: "{2966FB4D-C583-476B-89B4-A4AFEAC95935}" [In-None-P6-TRUE] .(...) -- C:\Program Files\Common Files\mcafee\platform\McSvcHost\McSvHost.exe (.not file.) O87 - FAEL: "{089C1C91-068C-42ED-BDCB-6C824A404289}" [In-None-P6-TRUE] .(...) -- C:\Program Files\ma-config.com\MCDetection.exe (.not file.) O87 - FAEL: "{02347D4D-351D-4F70-ABB6-EEE4E9D1879E}" [In-None-P17-TRUE] .(...) -- C:\Program Files\ma-config.com\MCDetection.exe (.not file.)
• Clique sur Importer, (vérifie que le script soit collé dans le cadre) . • Clique sur le bouton « GO » pour lancer le nettoyage. - Citation :
- Autre question : les menaces détectées par Mbam sont placées en quarantaine. Est-ce-que je dois les laisser là et ne plus y toucher ou je dois les supprimer via la quarantaine ?
C'est une bonne question.Non pour le moment ne vide pas,je te dirais quand le faire en fin de désinfection. N'oublie pas de poster les logs Zhp demandés Cdlmt | |
| | | andrew59287 Bibou
Nombre de messages : 26 Age : 31 Localisation : France Date d'inscription : 25/01/2013
| Sujet: Re: (RESOLU) Besoin d'aide pour plusieurs problèmes vraiment gênants et peut-être sans lien Lun 19 Sep 2016 - 22:53 | |
| Bonsoir, Ah bah ça fonctionne tout de suite mieux en effet Pas de souci, ça arrive à tout le monde, en même temps ça à l'air tellement compliqué aussi tout ça Je te link les logs demandés, par contre j'ai l'impression qu'il y a quelques trucs qui font de la résistance :/ ZHPCleaner : https://up2sha.re/file?f=ZtNTeY9iALjw Mbam : https://up2sha.re/file?f=c6RfNxyIXqPO ZHPFix : https://up2sha.re/file?f=35AN1RhZ6hpa ZHPDiag : https://up2sha.re/file?f=x0eRJzdyyLRZ J'ai rajouté celui ZHPFix dans le doute au cas où tu en aurais besoin | |
| | | oskare68 Admin
Nombre de messages : 2889 Age : 61 Localisation : France (Alsace) Humeur : C'est selon... Date d'inscription : 30/04/2010
| Sujet: Re: (RESOLU) Besoin d'aide pour plusieurs problèmes vraiment gênants et peut-être sans lien Mar 20 Sep 2016 - 8:02 | |
| Bjr Andrew59287 - Citation :
- j'ai l'impression qu'il y a quelques trucs qui font de la résistance
Effectivement il reste quelques resquilleurs.Il faut que tu réinitialises tes navigateurs. 1) Télécharge https://www.comment-supprimer.com/telechargement/103260/0/]ResetBrowser Lance l'exécution en cliquant sur le logiciel téléchargé. Choisis le navigateur à réinitialiser en cliquant sur la case adéquate. Quand l’opération est finie un message précise si l'opération s'est bien effectuée. Passe à un autre navigateur ou ferme la fenêtre.Réinitialises les un après l'autre. 2) Utilise ce programme pour supprimer les fichiers temporaires inutiles : • Télécharge TFC (de OldTimer) sur ton Bureau. • Ferme tous tes programmes. • Lance TFC (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur) • Clique sur le bouton Start pour lancer le nettoyage. • Lorsqu'il aura terminé, l'outil devrait faire redémarrer ton ordinateur. post-moi un nouveau ZHPDiag de contrôle stp.Si tout est ok je te ferais supprimer/vider ce qui est nécessaire | |
| | | andrew59287 Bibou
Nombre de messages : 26 Age : 31 Localisation : France Date d'inscription : 25/01/2013
| Sujet: Re: (RESOLU) Besoin d'aide pour plusieurs problèmes vraiment gênants et peut-être sans lien Mer 21 Sep 2016 - 0:18 | |
| Bonsoir ! Bon, cette fois je crois bien que c'est bon, victoire ! J'ai bien exécuté ce que tu m'as dis de faire, et le dernier ZHPDiag n'a trouvé aucun indésirable Je te poste quand même le rapport pour que tu me confirmes ça : https://up2sha.re/file?f=XAtKTk7pSPq8 Voilà, j'attends la suite des indications pour supprimer/vider ce qu'il y a à faire, et on en aura enfin terminé ! Par contre, je crois me souvenir que j'avais vu dans un des rapports un fichier indésirable qui s'appelait si je ne me trompe pas "spyware.password.stealer". Vu le nom, je dois en déduire qu'il y a un risque et que je suis bon pour une tournée de changement de mots de passe partout où j'ai pu en mettre un ? J'avais oublié de te demander, mais sur le coup ça m'a vraiment inquiété de voir ça en sachant que j'ai ouvert toutes mes données bancaires, paypal, certains sites importants etc etc | |
| | | oskare68 Admin
Nombre de messages : 2889 Age : 61 Localisation : France (Alsace) Humeur : C'est selon... Date d'inscription : 30/04/2010
| Sujet: Re: (RESOLU) Besoin d'aide pour plusieurs problèmes vraiment gênants et peut-être sans lien Mer 21 Sep 2016 - 9:13 | |
| Bjr andrew59287 - Citation :
- Par contre, je crois me souvenir que j'avais vu dans un des rapports un fichier indésirable qui s'appelait si je ne me trompe pas "spyware.password.stealer". Vu le nom, je dois en déduire qu'il y a un risque et que je suis bon pour une tournée de changement de mots de passe partout où j'ai pu en mettre un ?
Sur quel log l'as-tu vu ce password.stealer ? Ce n'est pas le seul outil de piratage que tu avais sur ton pc.Il y avait des "restes" d'un autre outil.Tu vois de quoi je veux parler ? .Enfin bon,c'est nettoyer,mais fais très attention,ces outils n'arrivent pas par enchantement sur ton pc. Oui tu peux changer tes mots de passes si tu le désisires,ça ne peut pas nuire.On va finaliser: (clic sur spoiler) - Spoiler:
--> Suppression de la quarantaine de Malwarebytes Si, durant la désinfection, Malwarebytes a fait des détections, il faut vider la quarantaine. Voir ce tutoriel au titre " La Quarantaine"
[/hr] --> Suppression des fichiers temporaires Utilise ce programme pour supprimer les fichiers temporaires inutiles : • Télécharge TFC (de OldTimer) sur ton Bureau. • Ferme tous tes programmes. • Lance TFC (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur) • Clique sur le bouton Start pour lancer le nettoyage.
[/hr] --> Réactiver l'UAC / Supprimer les outils de désinfection / Purge la restauration / Création d'un point de restauration / Réinitialisation des paramètres systèmes
- Télécharge Delfix (de Xplode) sur ton bureau
- Exécute-le
- Coche toutes les cases sauf "Effectuer une sauvegarde du registre"
- Clique sur "Exécuter"
- Patiente...
- Lorsque les procédures seront terminées, l'outil va se fermer et disparaître du bureau
- Un rapport est sauvegardé dans le presse-papier : il te suffit de faire un clic droit et "coller" dans ta prochaine réponse pour me poster le rapport
[/hr] -->Mises à jour importantes à faire Java n'est pas à jour :
- Rends-toi sur cette page : http://www.java.com/fr/download/windows_xpi.jsp?locale=fr
- Clique sur le bouton rouge Téléchargement gratuit Java
- Refuse l'installation de tout programme tiers supplémentaire
- Suis les instructions
- Une fois l'installation correctement faite, vas dans Programmes et fonctionnalités (Démarrer > Panneau de configuration) et désinstalle les versions antérieures de Java
Adobe Reader n'est pas à jour
- Désinstalle Adobe Reader par Programmes et Fonctionnalités
- Clique sur ce lien
- Décoche la proposition d'installation d'un programme tiers supplémentaire (Chrome, McAfee Security Scan...)
- Clique sur télécharger
- Lance l'installation
Abode te proposera ensuite les mises à jour automatiquement. : Il faudra les faire à chaque fois qu'elles seront proposées Adobe Flash Player n'est pas à jour
- Désinstalle Adobe Flash Player par Programmes et Fonctionnalités
- Clique sur ce lien
- Décoche la proposition d'installation d'un programme tiers supplémentaire (Chrome, McAfee Security Scan...)
- Clique sur télécharger
- Lance l'installation
Abode te proposera ensuite les mises à jour automatiquement. : Il faudra les faire à chaque fois qu'elles seront proposées Conseils pour sécuriser ton PC Tenir à jour le système d'exploitation, les navigateurs et les programmes sensibles Voir ce tutoriel détaillé
[/hr] Pour naviguer sur internet plus en sécurité et à l’abri des publicités, je te conseille les extensions de sécurité suivantes pour bloquer les publicités --> Pour Firefox : AdBlockPlus --> Pour Chrome : Adblock Plus --> Pour tous les navigateurs, pour t'avertir des sites potentiellement néfastes : WOT (Web of Trust)
[/hr] Lecture sécuritaire (ou comment ne pas se faire infecter) Pourquoi et comment je me fais infecter La sécurité de son PC, c'est quoi ? (par Malekal) Sécuriser son ordinateur et connaître les menaces Pourquoi maintenir son navigateur à jour ? Prévention et sécurité sur internet Les comportements à risque Le P2P (par Tesgaz) Les dangers des cracks (par Malekal) Les dangers du peer-to-peer, Emule etc... Les risques sécuritaires dui P2P en 10 points Les programmes d'installation et les "sponsors" Il n'est pas nécessaire d'installer les sponsors avec un logiciel gratuit, d'essai ou commercial. Dans la grande majorité des cas, il suffit de décocher une case pour ne pas installer le ou les sponsors. Il faut donc bien lire toutes les pages de la phase d'installation et lire le CLUF (Contrat de licence de l'utilisateur final). Voir : Les logiciels et les sponsors Les programmes d'optimisation et nettoyeurs de registre L'utilisation de ce type de logiciels peut causer plus de désagréments qu'autre chose. Leur utilisation n'est pas conseillée. Nettoyeur et défragmenteur, ça sert à rien (par Malekal) Les nettoyages du registre sont-ils nécessaires ? (Microsoft) Une lecture généraliste et à portée de tous sur cette page Enfin, information sur les ransomwares : http://stopransomware.fr/ Sauf si tu as une question ou un autre souci,nous avons terminé.Cdlmt | |
| | | andrew59287 Bibou
Nombre de messages : 26 Age : 31 Localisation : France Date d'inscription : 25/01/2013
| Sujet: Re: (RESOLU) Besoin d'aide pour plusieurs problèmes vraiment gênants et peut-être sans lien Ven 23 Sep 2016 - 23:37 | |
| Bonsoir ! Voilà, j'ai terminé tout ce qu'il y avait à faire. Un immense merci pour tout le temps que tu m'as accordé ! J'ai lu tous les conseils que tu viens de me donner, j'en prend bien note et je vais être beaucoup plus prudent à l'avenir. Tu m'as réellement éviter de me saigner le porte-monnaie à un moment où je n'en ai pas les moyens alors sincèrement merci beaucoup ! Je ne trouve pas comment mettre la mention "résolu" sur mon sujet donc je suppose que c'est à votre équipe de le faire (sauf si je ne vois pas clair), si c'est le cas vous pouvez le faire ! Bonne continuation ! Cordialement, Andrew | |
| | | Contenu sponsorisé
| Sujet: Re: (RESOLU) Besoin d'aide pour plusieurs problèmes vraiment gênants et peut-être sans lien | |
| |
| | | | (RESOLU) Besoin d'aide pour plusieurs problèmes vraiment gênants et peut-être sans lien | |
|
Sujets similaires | |
|
| Permission de ce forum: | Vous ne pouvez pas répondre aux sujets dans ce forum
| |
| |
| |
|