Aller au contenu
Communauté

Longaripa

Helpers Sécurité
  • Nbre de contenus

    636
  • Inscription

  • Dernière visite

  • Jours gagnés

    37

Tout ce qui a été posté par Longaripa

  1. Bonsoir Pas de problème, prenez votre temps. Quelle manipulation avec explorer.exe ? Et comment il vous l’a indiquée ? Par MP ?
  2. Bonjour Des difficultés pour faire cette manip ? Il y a quelque chose de pas clair ?
  3. Bonjour Pour Multicommander, c'est normal qu'il y ait 2 fenêtres. C'est prévu comme cela, cela rend plus facile les copies. Vous choisissez un dossier à gauche, un autre à droite, et vous pouvez faire glisser les fichiers. Je vous l'ai fait installer pour voir l'origine du problème. A mon avis, c'est parce que votre disque contient beaucoup de fichiers. Quand vous lancez l'explorateur, celui-ci essaie de faire la liste complète des fichiers du dossier, et cela prend du temps, d'autant plus que votre disque dur n'est pas très rapide. Multicommander fonctionne différemment, et cela marche mieux. D'après les rapports, il n'y a pas de virus ni de bébête qui pourrait provoquer ces phénomènes. Le PC n'a pas beaucoup de mémoire, il y a pas mal de choses qui se lancent, et le disque n'est pas très rapide. On va faire un petit nettoyage quand même. Cela risque d'être assez long, peut-être une heure ou deux. Il faut être patient. Il y aura une vérification des fichiers système , leur correction si besoin, le vidage de la corbeille et des fichiers temporaires. 1 - fermez tous les programmes 2 - cliquez sur ce lien. https://textup.fr/632718kX Avec la souris, sélectionnez tout, puis click droit >>> copier. Inutile de coller, il suffit de copier. 3 - lancez FRSt64.exe en administrateur, par click droit 4 - cliquez sur "corriger" ; et laissez faire Le pc va travailler assez longtemps, puis redémarrer. Une fois redémarré, postez le fichier fixlog.txt qui va être créé. Il sera dans C:\FRST\logs, ou dans le dossier téléchargement
  4. Je regarde les rapporst. Pour les détections de malwarebytes, inutile de mettre en quarantaine. Ce sont de fausses détections. Les rapports sont d'origine en format texte , .txt. Pourquoi vous embeter à les mettre en rtf ? C'est inutile et cela fausse les analyses. Pour multicommander, vous avez essayé ?
  5. Bonjour On va essayer autrement. Téléchargez MultiCommander. C'est un autre explorateur de fichier. http://multicommander.com/downloads Lien direct : http://multicommander.com/files/updates/MultiCommander_x64_(11.6.2845).exe Installez le, lancez le. Voyez si il pose des problèmes. Si c'est ok, vous pourrez copier FRST64.exe sur le bureau, et le lancer par click droit.
  6. Re Il est important de le lancer en administrateur. Je précisais sur le bureau, pour que les rapports soient sur le bureau. Si frst.exe est dans le dossier téléchargements, les rapports y sont. Ils sont aussi dans C:\FRST\logs Qu'appelez vous " explorateur de photos " ? C'est l'explorateur de fichiers ?
  7. Bonjour Dans le rapport ZHPCleaner que vous avez montré, rien de spécial. Si le PC plante aussi rapidement, ca risque d'être compliqué. Je pense plus à un problème matériel qu'à un malware, d'autant plus que Malwarebytes n'avait rien trouvé. On va quand même essayer avec FRST Je vais essayer de simplifier : Téléchargez frst64 sur votre bureau en cliquant ici : http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/dl/82/ Lancez le par un click droit >>> exécuter en tant qu'administrateur. Si defender proteste, faites exécuter quand même. Cliquez sur "Analyser" , laissez faire. 2 rapports vont être créés, frst.txt et addition.txt dans le navigateur, ouvrez https://cjoint.com cliquez sur "parcourir" , et sélectionnez frst.txt qui est sur votre bureau. Plus bas, créez sur : créer le lien cjoint. Un lien va s'afficher, notez le refaites pareil pour addition.txt Il va y avoir un 2eme lien. Dans votre prochaine réponse, postez les 2 liens
  8. Pour héberger les rapports, c'est indiqué dans le lien susnommé. Il suffit d'aller sur https:/cjoint.com, et de faire comme c'est indiqué. Essayez quand meme sans désactiver Avast, pour voir si ca passe. Sinon, on peut le désactiver en bas à droite du bureau, dans la barre des taches. Si Avast est installé, defender est automatiquement désactivé.
  9. Bonjour On va regarder de plus près. Suivre cette procédure : https://community.lecrabeinfo.net/blogs/entry/183-consignes-analyse-zhpsuite-analyse-frst/ Pour les rapports, utiliser cet hébergeur Hébergement de fichiers Security-x. Quatre rapports : ZHPDiag.txt, FRST.txt, Addition.txt et Shortcut.txt.
  10. Désolé, je me suis laissé emporté par mon élan..
  11. . Wiztree se lance en mode administrateur, il permet de voir plus de choses que windirstat. Pour en voir plus, il faut afficher en grand L'espace de 416 Go devrait se voir en bas, certainement un fichier
  12. Mes excuses à @SATS pour mon incursion, c'était pour alerter à propos de la commande clean Rien de spécial dans la gestion du disque. Essayez avec Wiztree Telechargez WizTree : https://www.diskanalyzer.com/download liens directs : WizTree : https://www.diskanalyzer.com/files/wiztree_4_08_setup.exe Wiztree portable :https://www.diskanalyzer.com/files/wiztree_4_08_portable.zip analysez le disque E et postez une copie écran
  13. Bonjour Si je puis me permettre : N'utilisez pas la commande clean dans diskpart, ca nettoie tout le disque. Postez une copie échan de la gestion des disques, fenetre en grand : click droit sur démarrer, gestion des disques
  14. Bonjour La solution est de réinstaller l'OS en question.
  15. Bonjour Cela semble résolu pour moi aussi
  16. Bonjour Si vous avez des doutes, peut-être puis-je les lever ? Sinon, par sécurité, changez le mot de passe d'ouverture de session, et les mots de passes d'accès aux sites sensibles ( banque, ...) Je ne pense pas qu'il y ait un risque quelconque, simplement une mesure de prudence. Bonne journée
  17. Très bien. Pour moi, c'est terminé, sauf si vous avez encore des questions.
  18. Bonjour J'ai revu les rapports, rien de nuisible en vue. Parmi les logiciels qui ont été désinstallés, ceux-ci peuvent etre remis : Teamviewer Anydesk Kaspersky Anti-Ransomware Tool for Home Malwarebytes version 4.5.8.191 Les autres sont inutiles, à mon avis. Au cas ou ça recommence, la page d'alerte, il suffit de fermer la page du navigateur, ou le navigateur lui-même, en passant par le gestionnaire de taches si besoin. On va nettoyer les outils utilisés : Télécharger KPRM (de Kernel-panik) sur le bureau : https://toolslib.net/downloads/viewdownload/951-kprm/ * Lancer l'exécution par clic-droit -> Exécuter en tant qu'administrateur * Cocher les cases : comme sur l'image ci dessous Cliquer sur [Exécuter]...laisser travailler jusqu'au message indiquant la fin des opérations Poster le rapport kprm-aaaammjj.txt , qui se trouve sur le bureau
  19. Le principe : La page d'alerte s'affiche. Vous téléphonez. Il a du vous demander d'installer quelque chose. une info : https://answers.microsoft.com/fr-fr/protect/forum/all/message-dalerte-sur-mon-écran/afa46625-beae-4c7d-b038-7432883cccf2 https://www.ufc78rdv.fr/node/310 https://support.microsoft.com/fr-fr/windows/protégez-vous-contre-les-escroqueries-au-support-technique-2ebf91bd-f94c-2a8a-e541-f5c800d18435 Je reviendrai demain pour confirmer si il y a des choses à supprimer, ou si c'est inutile.
  20. Pour Firefox, le but est de le nettoyer. La page qui affichait l'alerte Microsoft doit se trouver quelque part dans le cache. Un bon moyen de nettoyer est d'utiliser ResetBrowser, avec les inconvénients cités. Sinon, il faut au moins vider le cache à la main : https://support.mozilla.org/fr/kb/comment-vider-le-cache-de-firefox Il va aussi virer les cookies, et vous déconnecter des sites auxquels vous étiez connectés. Il faudra se reconnecter, avec login et password
  21. Re Je n'interviens pas à distance sur les machines. Ok pour Anydesk. Je ne vois pas de nuisible sur ce PC. Je pense que le probleme de lancer ZhpSuite vient de la protection de Kaspersky contre les ransomwares(c'est un effet secondaire collatéral) Je continue à éplucher les rapports. Quel est le navigateur utilisé ? cela semble etre Firefox. Lancer ResetBrowser. Il faudrait sauvegarder les favoris, les mots de passe. Il va vider les caches, l'historique. Aussi il va supprimer les extensions, remettre ensuite celles que vous voulez.
  22. Est-ce vous qui avez installé TeamViewer, et Anydesk ? Je voudrais vous rassurer, en général, ce genre d'arnaque vise à vous soutirer de l'argent, pas à pirater des données. - Désinstallez : Teamviewer Anydesk Spybot - Search & Destroy Sophos Virus Removal Tool Kaspersky Anti-Ransomware Tool for Home Malwarebytes version 4.5.8.191 Glary Utilities Quite à en réinstaller plus tard, mais cela fait beaucoup de logiciels en meme temps. Puis, redémarrez le PC Refaites les analyses comme plus haut, et postez les 4 rapports.
  23. Bonjour, Kapdek Je vais regarder les rapports. En attendant, une question ( 2 en fait ) : - Est-ce que vous avez appelé le numéro en question ? - Est-ce que quelqu'un a pris la main sur le PC, si oui, qu'a t-il fait ?
  24. Bonjour, @63gege76 Je vais m'occuper de votre cas . En attente des rapports demandés ......
  25. Bonjour Je n'ai pas tout compris, mais l'important est que ca marche. Bien vu, la modification des mots de passe.
×
×
  • Créer...