-
Nbre de contenus
5443 -
Inscription
-
Dernière visite
-
Jours gagnés
111
Tout ce qui a été posté par Firebird
-
Bonjour @Delta Pour ma part, je pense vraiment que c'est une coïncidence. La covid est un coronavirus parmi beaucoup d'autres, comme le souligne @zelandonii
-
Bonjour tout le monde Je viens de découvrir dans la BD Astérix et la Transitalique, publiée en octobre 2017, une prémonition. Un des personnages principaux se nomme Coronavirus. Source : https://fr.wikipedia.org/wiki/Astérix_et_la_Transitalique#Personnages
-
Bonjour @Érine Selon ses disponibilités, @Christian-S te prendra en charge, sinon je le ferai. Commence par effectuer une analyse ZHPDiag et une analyse FRST. => Procédure ici : https://community.lecrabeinfo.net/blogs/entry/92-désinfection-faire-en-premier-zhpsuite-frst/ Attendus 3 rapports : ZHPDiag.txt, FRST.txt, Addition.txt. À te relire.
-
Bonjour @Lulu1912 Merci pour le rapport KpRm. Antivirus Tu peux réinstaller Bitdefender, mais je te le déconseille fortement. Windows Defender, antivirus intégré à Windows 10, est très efficace, plus performant que Bitdefender, antivirus très gourmand en ressources. Informations détaillées Efficacité de Windows Defender. Les meilleurs logiciels antivirus sur Windows pour utilisateurs privés => Windows Defender obtient la note maximale en août 2020, contrairement à Bitdefender Internet Security. Pense à Marquer le sujet comme résolu. => Clique en haut de la page sur le bouton vert Bonne continuation et bon surf.
-
Bonjour @Lulu1912 C'est une bonne nouvelle. C'est normal, car Google Chrome a été désinstallé auparavant, et mon script FRST a supprimé les éléments résiduels ce navigateur. Mon script FRST a fait un bon nettoyage et ton PC est désormais propre et optimisé. Mots de passe et comptes bancaires Comme ton amie s'est fait pirater sa boîte mail, elle doit impérativement Changer ses mots de passe Surveiller ses comptes bancaires. Finalisation de la désinfection Suppression des outils de désinfection via KpRm => Nettoyage de ton bureau Télécharge KpRm de Kernel-panik et enregistre le fichier sur ton Bureau. Exécute kprm.exe par clic-droit -> Exécuter en tant qu'administrateur. Sur le menu principal, coche les quatre cases suivantes, comme indiqué sur l'image. - Supprimer les outils (précochée) - Supprimer les points de restauration - Créer un point de restauration - Supprimer maintenant les quarantaines. Clique ensuite sur Exécuter et laisse l'outil travailler. Un rapport kprm-aaaammjj.txt se trouve sur le Bureau. Héberge le rapport sur Cjoint Donne le lien créé dans ta réponse. Attendu rapport kprm.txt. Quelques consignes de sécurité pour terminer Maintiens à jour le système et les "logiciels sensibles". Fais des sauvegardes régulières des documents sur des supports externes, non connectés en permanence. Sois vigilant au moment de l'installation d'une application. N'installe pas des programmes depuis des sites inconnus ou douteux (Softonic, TutoPC4, 01 du Net, sites de Cracks, P2P, porno, etc.). Privilégie toujours le site de l'éditeur. N'ouvre jamais une pièce jointe dans un mail d'un expéditeur inconnu. Lis bien les clauses avant d'installer un programme et décoche tout éventuel logiciel ou barre d'outils qui pourrait infecter ton PC. À te relire.
-
Trojan, les moyens de se sauver après l'attaque ?
Firebird a répondu à un(e) sujet de Seetl dans Désinfection PC
Bonjour, Je t'ai donné des explications ci-dessus. Il convient de naviguer prudemment sur Internet et de réfléchir avant de télécharger des fichiers douteux, ou d'installer des programmes susceptibles d'infecter ton PC. Si tu suspectes une infection, rien n'est fichu ! Suis la procédure que je t'ai donnée. -
Bonjour @Lulu1912 Merci pour les rapports. Choix du navigateur Je te conseille de désinstaller Google Chrome, peu respectueux de la vie privée et gourmand en ressources. => Infos ici : https://assiste.com/Logitheque/Google_Chrome.html. Je te recommande de naviguer sous Mozilla Firefox (ton navigateur par défaut) ou Microsoft Edge. Désinstallation de programmes Je te conseille de désinstaller tous les programmes que tu n'utilises pas et les programmes suivants. Bitdefender Agent Google Chrome. => Menu Paramètres > Applications > Applications et fonctionnalités > Clic sur le programme à supprimer > Désinstaller. Si tu ne parviens pas à désinstaller un programme par les Paramètres de W10, désinstalle-le via Revo Uninstaller Portable. => Tutoriel Revo Uninstaller. Si tu ne désinstalles pas Google Chrome => Désactive la synchronisation du compte Google et Réinitialise Chrome. => Important Désactiver la synchronisation Sur ton PC, ouvre Google Chrome. En haut à droite, clique sur Plus, puis sur Paramètres. En haut de l'écran, dans la section "Personnes", clique sur Désactiver puis sur Désactiver. Réinitialise Google Chrome via ResetBrowser. Pour t'aider : Tutoriel ResetBrowser Ensuite, installe l'extension uBlock Origin, bloqueur de publicités efficace. Correctif FRST Avertissement Ces instructions ne concernent que ce PC. Elles ne doivent pas être appliquées sur un autre sous peine de l'endommager. Le temps de téléchargement du script a été volontairement limité à 4 jours. Passé ce délai il ne sera plus disponible. Clique sur ce lien fixlist. Sur la page qui s'ouvre, fais un clic droit et Tout sélectionner, refais un clic droit et Copier ou utilise la séquence de touches Ctrl A et Ctrl C. Relance FRST par clic droit sur FRST64.exe, puis choisis Exécuter en tant qu'administrateur pour le lancer. Clique une seule fois sur Corriger et patiente le temps de la correction. Ce n'est pas la peine de coller, car FRST se sert du Presse-papier pour utiliser le script. L'outil va créer un rapport de correction Fixlog.txt. Héberge ce rapport sur Cjoint et poste le lien dans ta prochaine réponse. Nettoyage avec ZHPCleaner Télécharge et enregistre ZHPCleaner à partir de ce lien. Exécute-le en cliquant sur le bouton droit de la souris et en choisissant "Exécuter en tant qu'administrateur". Accepte les conditions d'utilisation. Clique sur le bouton Scanner, puis sur [Nettoyer]. Si des détections malveillantes sont mises en évidence, clique sur le bouton [Nettoyer]. Une fenetre Réparation s'ouvre avec l' affichage des rubriques et des détections. Tout est précoché. Pour tout supprimer clique sur [Nettoyer]. Accepte la création d'un point de restauration. Patiente pendant la réparation, puis accepte le redémarrage si demandé. Le rapport ZHPCleaner(R).txt est présent sur le bureau. Ce rapport se trouve aussi dans le dossier utilisateur. => Touches Windows[/COLOR] + R[/COLOR], tape ou Copie/Colle %appdata%\ZHP\ puis valide par OK. Héberge le rapport ZHPCleaner-R-.txt sur Cjoint et colle le lien créé dans ta réponse. Effectue une nouvelle analyse ZHPSuite et une nouvelle analyse FRST. Attendus 5 rapports : Fixlog.txt, ZHPCleaner-R-.txt, ZHPDiag.txt, FRST.txt, Addition.txt. Comment se comporte désormais le PC ? À te relire.
-
Hello @sarril Ce n'est pas grave et tu as vite fourni le lien correct. A demain pour la suite, probablement avec @Christian-S, s'il est disponible.
-
Hello @sarril Il manque le début du rapport FRST. Héberge le rapport FRST complet sur Cjoint et poste le lien généré. S'il est disponible, @Christian-S analysera tes rapports, sinon je le ferai. À te relire.
-
Bonjour @Lulu1912 Non, les liens ne sont pas corrects. Voici ce que j'obtiens en cliquant dessus. Héberge correctement les rapports, comme indiqué dans la procédure détaillée. Dans la fenêtre Chercher le rapport Tous les Rapports sont à Héberger et à transmettre sous forme de lien !!! Pour les Héberger Héberger le rapport sur ce site, Ici > http://cjoint.com Choisir ces Options > diffusion: privée, durée: 4 jours Cliquer sur Parcourir Trouver > le rapport que tu viens d'enregistrer qui doit par exemple être sur ton bureau Valider en cliquant sur > Créer le lien Cjoint. Attendus 3 rapports : ZHPDiag.txt, FRST.txt, Addition.txt. À te relire.
-
Bonjour @sarril S'il est disponible, @Christian-S prendra en charge ta désinfection, sinon je le ferai. Commence par effectuer une analyse ZHPDiag et une analyse FRST. => Procédure ici : https://community.lecrabeinfo.net/blogs/entry/92-désinfection-faire-en-premier-zhpsuite-frst/ Attendus 3 rapports : ZHPDiag.txt, FRST.txt, Addition.txt. À te relire.
-
Bonjour @Lulu1912 Pour la bonne efficacité de cette désinfection, merci de respecter les consignes suivantes. Ne te fais pas aider ailleurs pendant la procédure. Exécute exactement les actions que je te demande, attentivement et complètement. N'installe pas de nouveau logiciel pendant cette désinfection. \*/ Sans réponse de ta part dans les 5 jours, le sujet sera retiré de mes suivis.\!/. Quels sont les symptômes ? Peux-tu donner des précisions ? Quels autres problèmes as-tu constatés ? Des indications précises sur ton ennui nous aideront à le résoudre. Désinfection - Faire en premier ZHPSuite + FRST => Procédure détaillée. Attendus 3 rapports : ZHPDiag.txt, FRST.txt, Addition.txt. À te relire.
-
Bonjour @comich La lenteur de ton système ne provient pas forcément d'une infection. Elle peut résulter d'un dysfonctionnement logiciel. Si ton problème est de nature logicielle, après la procédure de désinfection, il faudra que tu ouvres un sujet sur le forum Windows. S'il est disponible, @Christian-S prendra en charge ta désinfection, sinon je le ferai. Commence par effectuer une analyse ZHPDiag et une analyse FRST. => Procédure ici : https://community.lecrabeinfo.net/blogs/entry/92-désinfection-faire-en-premier-zhpsuite-frst/ Attendus 3 rapports : ZHPDiag.txt, FRST.txt, Addition.txt. À te relire.
-
Trojan, les moyens de se sauver après l'attaque ?
Firebird a répondu à un(e) sujet de Seetl dans Désinfection PC
Bonjour @Christian-S C'est OK. Je prends le sujet en charge et j'attends les rapports de @Monteau13. Bonne journée. -
Trojan, les moyens de se sauver après l'attaque ?
Firebird a répondu à un(e) sujet de Seetl dans Désinfection PC
Bonjour @Monteau13 Non, les antivirus ne protègent pas de l'imprudence de l'utilisateur. Le meilleur antivirus se situe entre le chaise et le clavier : c'est toi. https://fr.wiktionary.org/wiki/PEBCAK https://assiste.com/PEBCAK_Virus.html Selon ses disponibilités, @Christian-Ste prendra en charge, sinon je le ferai. Commence par effectuer une analyse ZHPDiag et une analyse FRST. => Procédure ici : https://community.lecrabeinfo.net/blogs/entry/92-désinfection-faire-en-premier-zhpsuite-frst/ Attendus 3 rapports : ZHPDiag.txt, FRST.txt, Addition.txt. À te relire. -
Bonjour @corbloc Tes problèmes de lenteur, freeze et perte de FPS dans les jeux ne proviennent pas forcément d'une infection. Ils peuvent résulter d'un dysfonctionnement de logiciel. Si ton problème est de nature logicielle, après la procédure de désinfection, il faudra ouvrir un sujet sur le forum Windows. Selon ses disponibilités, @Christian-S prendra cette désinfection en charge, sinon je le ferai. Commence par effectuer une analyse ZHPDiag et une analyse FRST. => Procédure ici : https://community.lecrabeinfo.net/blogs/entry/92-désinfection-faire-en-premier-zhpsuite-frst/ Attendus 3 rapports : ZHPDiag.txt, FRST.txt, Addition.txt. À te relire.
-
Changement format de cellule à la réouverture d'un fichier XLSM
Firebird a répondu à un(e) sujet de max60 dans Désinfection PC
Bonsoir @max60 C'est bien noté. Je clôture cette désinfection. Bonne continuation et bon surf. -
Changement format de cellule à la réouverture d'un fichier XLSM
Firebird a répondu à un(e) sujet de max60 dans Désinfection PC
Bonjour @max60 Non, je n'ai jamais rencontré ce problème, ni dans mes désinfections, ni dans mes dépannages Windows. A toi de voir si tu veux que je nettoie ton système des éléments néfastes ou superflus, ou si tu préfères chercher de l'aide ailleurs. Comme je te l'ai précisé dans mon dernier message À te relire. -
Changement format de cellule à la réouverture d'un fichier XLSM
Firebird a répondu à un(e) sujet de max60 dans Désinfection PC
Bonjour, Merci pour les rapports et les réponses mes questions. Tu n'as pas transmis de fichier, mais le SHA-1 retourné par l'analyse VirusTotal. Pour ton info, voici le lien que je demandais, soit l'URL du rapport de détection, copiée depuis la barre d'adresse du navigateur. https://www.virustotal.com/gui/file/f51d779af45d621ff65e2fcf6e411d1ba3e469fd993e66aae285e29f44a59ed0/detection Le fichier analyse ci-dessus est une feuille de calcul Excel. Je ne sais pas de quel programme tu parles. Tu peux analyser tout fichier/programme suspect via VirusTotal selon la méthode que je t'ai indiquée. D'après l'analyse des rapports, il me semble que tu as utilisé le pare-feu Comodo. Peux-tu le confirmer ? => Création d'ADS sur chaque nouvel exécutable https://answers.microsoft.com/en-us/windows/forum/windows8_1-files/please-give-our-repair-tool-remove-this-cmdtcid/79e23fa9-fa7a-4697-971b-259b1a22e16e https://forums.comodo.com/install-setup-configuration-help-cis/alternate-data-stream-cmdtciddata-t108076.0.html Cracks d'activation Microsoft Des produits Microsoft sont activés illégalement sur ce PC. Si tu souhaites conserver ces cracks, peut-être responsables de ton problème Excel, mon intervention s'arrête ici. Sinon, le script FRST suivant les supprimera. Choix du navigateur Ton navigateur par défaut est Google Chrome, peu respectueux de la vie privée et gourmand en ressources. => Infos ici : https://assiste.com/Logitheque/Google_Chrome.html. Je te conseille de désinstaller Google Chrome et de naviguer sous Edge ou Firefox. Si tu veux conserver l'ergonomie de Chrome, tu peux le remplacer par Microsoft Edge Chromium, basé sur Chromium. Désinstallation de programmes Je te conseille de désinstaller tous les programmes que tu n'utilises pas et les programmes suivants. Bonjour => Dispensable et intrusif Google Chrome Lightshot-5.4.0.35 => > Programme potentiellement indésirable (PUP) Nvidia GeForce Experience => Application gourmande en ressources, intrusive, source de BSOD, et dispensable. => Menu Paramètres > Applications > Applications et fonctionnalités > Clic sur le programme à supprimer > Désinstaller. Si tu ne parviens pas à désinstaller un programme par les Paramètres de W10, désinstalle-le via Revo Uninstaller Portable. => Tutoriel Revo Uninstaller. Si tu ne désinstalles pas Google Chrome => Désactive la synchronisation du compte Google et Réinitialise Chrome. => Important Désactiver la synchronisation Sur ton PC, ouvre Chrome. En haut à droite, clique sur Plus, puis sur Paramètres. En haut de l'écran, dans la section "Personnes", clique sur Désactiver puis sur Désactiver. Réinitialise Google Chrome via ResetBrowser. Pour t'aider : Tutoriel ResetBrowser Ensuite, installe les extensions uBlock Origin et Malwarebytes Browser Guard, deux bloqueurs de publicités efficaces. Correctif FRST Avertissement Ces instructions ne concernent que ce PC. Elles ne doivent pas être appliquées sur un autre sous peine de l'endommager. Le temps de téléchargement du script a été volontairement limité à 4 jours. Passé ce délai il ne sera plus disponible. Clique sur ce lien fixlist. Sur la page qui s'ouvre, fais un clic droit et Tout sélectionner, refais un clic droit et Copier ou utilise la séquence de touches Ctrl A et Ctrl C. Relance FRST par clic droit sur FRST64.exe, puis choisis Exécuter en tant qu'administrateur pour le lancer. Clique une seule fois sur Corriger et patiente le temps de la correction. Ce n'est pas la peine de coller, car FRST se sert du Presse-papier pour utiliser le script. L'outil va créer un rapport de correction Fixlog.txt. Héberge ce rapport sur Cjoint et poste le lien dans ta prochaine réponse. Nettoyage avec ZHPCleaner Télécharge et enregistre ZHPCleaner à partir de ce lien. Exécute-le en cliquant sur le bouton droit de la souris et en choisissant "Exécuter en tant qu'administrateur". Accepte les conditions d'utilisation. Clique sur le bouton Scanner, puis sur [Nettoyer]. Si des détections malveillantes sont mises en évidence, clique sur le bouton [Nettoyer]. Une fenetre Réparation s'ouvre avec l' affichage des rubriques et des détections. Tout est précoché. Pour tout supprimer clique sur [Nettoyer]. Accepte la création d'un point de restauration. Patiente pendant la réparation, puis accepte le redémarrage si demandé. Le rapport ZHPCleaner(R).txt est présent sur le bureau. Ce rapport se trouve aussi dans le dossier utilisateur. => Touches Windows[/COLOR] + R[/COLOR], tape ou Copie/Colle %appdata%\ZHP\ puis valide par OK. Héberge le rapport ZHPCleaner-R-.txt sur Cjoint et colle le lien créé dans ta réponse. Effectue une nouvelle analyse ZHPSuite et une nouvelle analyse FRST. Attendus 5 rapports : Fixlog.txt, ZHPCleaner-R-.txt, ZHPDiag.txt, FRST.txt, Addition.txt. Comment se comporte désormais le PC ? À te relire. -
Changement format de cellule à la réouverture d'un fichier XLSM
Firebird a répondu à un(e) sujet de max60 dans Désinfection PC
Bonjour @max60 Tu es ici dans le forum de désinfection, le bon endroit pour chercher si ton PC est infecté. En revanche, si ton problème est de nature logicielle, il faut ouvrir un sujet sur le forum Windows. Donc justement, donner des infos détaillées est nécessaire pour les helpers. Si @Christian-S est d'accord, je prendrai ta désinfection en charge, sinon il le fera. Pour la bonne efficacité de cette désinfection, merci de respecter les consignes suivantes. Ne te fais pas aider ailleurs pendant la procédure. Exécute exactement les actions que je te demande, attentivement et complètement. N'installe pas de nouveau logiciel pendant cette désinfection. \*/ Sans réponse de ta part dans les 5 jours, le sujet sera retiré de mes suivis.\!/. Quels sont les symptômes ? Est-ce toi qui a créé le fichier Excel problématique ? Quel est précisément le dysfonctionnement ? Quel est ton antivirus ? Analyse ton fichier Excel sur VirusTotal. Puis transmets le lien du rapport VirusTotal copié depuis la Barre d'adresse de ton navigateur. Désinfection - Faire en premier ZHPSuite + FRST => Procédure détaillée. Attendus 3 rapports : ZHPDiag.txt, FRST.txt, Addition.txt. À te relire. -
Bonjour @dine08 Selon ses disponibilités, @Christian-S te prendra en charge, sinon je le ferai. Commence par effectuer une analyse ZHPDiag et une analyse FRST. => Procédure ici : https://community.lecrabeinfo.net/blogs/entry/92-désinfection-faire-en-premier-zhpsuite-frst/ Attendus 3 rapports : ZHPDiag.txt, FRST.txt, Addition.txt. À te relire.
-
"Certaines applications sont géré par votre administrateur"
Firebird a répondu à un(e) sujet de HanZzuke dans Désinfection PC
Hello D'accord. Comme le DA ne répond pas, cela devrait être rapide. Bonne journée. -
"Certaines applications sont géré par votre administrateur"
Firebird a répondu à un(e) sujet de HanZzuke dans Désinfection PC
Bonjour, Selon ses disponibilités, @Christian-Ste prendra en charge, sinon je le ferai. Commence par effectuer une analyse ZHPDiag et une analyse FRST. => Procédure ici : https://community.lecrabeinfo.net/blogs/entry/92-désinfection-faire-en-premier-zhpsuite-frst/ Attendus 3 rapports : ZHPDiag.txt, FRST.txt, Addition.txt. À te relire. -
Bonjour, Tu demandes de l'aide, mais tu refuses de suivre mes préconisations, en particulier la désinstallation de programmes dommageables pour ton PC. Puis, au moment où je prends connaissance de tes rapports, tu décides de faire une réparation en réinstallant Windows. Je te rappelle mes consignes initiales Choix du navigateur Tu as installé le nouveau navigateur Microsoft Edge Chromium, qui possède la même regonomie que Chrome, mais repecte mieux la vie privée et consomme moins de ressources que ce dernier. Je te conseille de naviguer sous Microsoft Edge, Mozilla Firefox, ou Brave, tous installés sur ton PC et de te passer de Chrome. Désinstallation de programmes Pour la bonne marche de ton PC, je te recommande de désinstaller tous les programmes que j'ai indiqués. Spybot est complètement obsolète, il est impératif de le désinstaller. Il n'est plus efficace, engendre des blocages, des ralentissements, et encombre le fichier Hosts. Regarde le rapport ZHPDiag, il confirme mes propos. Il est vraiment important que tu désinstalles Spybot. ManyCam (PUP) a été supprimé par ZHPCleaner. Poursuite de la désinfection Dis-moi si tu désires poursuivre, et les opérations que tu as effectuées depuis tes derniers rapports. Si tu as fait des modifications (désinstallation de programmes, réinstallation de Windows, ou tout autre) Effectue une nouvelle analyse ZHPDiag et effectue une nouvelle analyse FRST. Attendus 3 rapports : ZHPDiag.txt, FRST.txt, Addition.txt. A te relire.