Aller au contenu
Site Communauté

Verification et désinfection si nécessaire apres restauration..


herri.37
Résolu

Messages recommandés

Bonjour,

Quelques dysfonctionnements de Windows 10 et d'outlook 2010 ont fait que mon système  n'a pas voulu démarré  après une restauration  sur point de restauration .Aussi j'ai  restauré tout mon système en sauvegardant mes données...

Mais surprise, j'ai découvert l'installation de mcafee live safe sur le PC apres la restauration.

J'ai donc désinstallé ce logiciel car pas nécessaire  et comme vous me l'avez proposé  je vous remercie de jeter un regard sur mon système pour s'assurer de sa propreté.

D'avance Merci... 

  • J'aime 1
Lien vers le commentaire


Bonjour @herri.37

Commence par effectuer les analyses ci-dessous.

Merci de suivre mes instructions de la procédure de diagnostic jusqu’à que je vous dise que la Désinfection est terminée.
Ne pas vous faire aider ailleurs en ouvrant un sujet identique sur un autre Site, votre PC s'en portera mieux !!.


\*/ Important \!/.

Votre Antivirus pourrait bloquer le lancement de ces outils, il s’agit bien évidemment d’un faux-positif
Désactiver le temporairement, le temps du téléchargement et de leur utilisation.


Télécharger ZHPSuite sur votre bureau !!

IciZHPSuite

Clic droit " Exécuter en tant que en tant qu'administrateur sur ZHPSuite.exe

Acceptez la licence

ZHPSuite10-04-2020 Termes Accepter.jpg


Cliquer en bas à droite sur le bouton Options

ZHPSuite 22 Mai 2020-options.jpg


Cliquer sur " Tout Cocher "
Décocher ces deux cases :

Afficher le bilan et Afficher le rapport

ZHPSuite 22 Mai 2020-options-decocher.jpg


Cliquer ensuite sur Fermer
Cliquer sur Analyse

ZHPSuite 22 Mai 2020-analyse.jpg


L'analyse se lance alors

En fin d'analyse
Le rapport se trouve sur votre Bureau.

Le rapport se trouvera aussi sous > %APPDATA%\ZHP\ZHPDiag.txt
Suffit de Coller dans la barre de Recherche

%APPDATA%\ZHP\ZHPDiag.txt 


ou


Appuyer simultanément sur les touches Windows + R

Dans la fenêtre Exécuter, 

Copier/coller :

  %APPDATA%\ZHP

Dans la fenêtre

Chercher le rapport

Tous les Rapports sont à Héberger et à transmettre sous forme de lien !!!
 
Pour les Héberger 

Hébergez le rapport  sur ce site, 
Ici >  http://cjoint.com

Choisir ces Options >  diffusion: privée, durée: 4 jours

Cliquer sur Parcourir
 Trouver > le rapport que tu viens d'enregistrer qui doit par exemple être sur ton bureau   
Valider en cliquant sur > Créer le lien Cjoint 

Christian-S Cjoint fr.jpg


Mettre le lien généré dans le prochain message.


et en plus faire :

Pour la version de FRST qui vous correspond

Voir en bas de page => Comment savoir si mon PC exécute la version 32 bits ou 64 bits de Windows


Télécharger Farbar Recovery Scan Tool 

Ici > Frst 64 bits

ou

Ici > Frst 32 bits


Sur votre bureau et pas ailleurs
Clic droit " Exécuter en tant que en tant qu'administrateur " sur FRST64.exe ou FRST.exe
Acceptez les termes
A la fenêtre qui s’ouvre ,répondez  " oui "

FRST-30 Mai 2020 termes.jpg

Faites juste > une Analyse en cliquant sur le bouton > Analyser

FRST-30 Mai 2020 Analyse.jpg


Les rapports sont complets et permettent donc de déceler des infections.
Il est pratique de lister et supprimer des infections ou des programmes récalcitrants.
Farbar Recovery Scan Tool ne supprime rien, il lui faut un fichier script avec des commandes pour supprimer des éléments.

Les rapports FRST.txt et Addition.txt  seront générés.

Poster que le contenu de FRST.txt et celui de Addition.txt en lien en utilisant cet hébergeur de fichiers https://www.cjoint.com/

Hébergez les rapports  sur ce site, 
Ici >  http://cjoint.com

Choisir ces Options >  diffusion: privée, durée: 4 jours

Cliquer sur Parcourir
Trouver > le rapport que tu viens d'enregistrer qui doit par exemple être sur votre bureau   
Valider en cliquant sur > Créer le lien Cjoint

 


Mettre les liens générés dans le prochain message.

Note : Vous avez ces deux rapports à me faire parvenir.

 

Citation

PS: Si Windows SmartScreen vous bloque l’exécution de FRST
Cliquez sur => Informations Complémentaires
Puis sur Exécuter quand même.

 

Donc trois rapports a mettre dans votre prochain message !!!


Comment savoir si mon PC exécute la version 32 bits ou 64 bits de Windows ?

Citation

 

Appuyez simultanément sur les touches Windows + I du clavier pour ouvrir le menu Paramètres.
Cliquez sur Système (Affichage, notifications, alimentation).
Cliquez dans le menu de gauche sur Informations Système, 
Sur la ligne Type du système > à droite vous avez les infos.

ou

Appuyez simultanément sur les touches Windows + Pause du clavier pour ouvrir Panneau de configuration > Système
Sur la ligne Type du système > à droite vous avez les infos.

 

Vous pouvez réactiver votre Antivirus ou Suite.

A te relire.

Lien vers le commentaire

Bonjour et merci de me consacrer de votre temps pour une vérification de mon système.

J'espère que les rapports sont les bons pour votre analyse.

1er lien :  https://www.cjoint.com/c/JGzjqw1d2l1

2eme lien Frst.txt :  https://www.cjoint.com/c/JGzjJu6V1S1

3eme lien Addition.txt : https://www.cjoint.com/c/JGzjMvpv7S1

Dans l'attente de votre commentaire...

@+

 

Lien vers le commentaire

Bonjour @herri.37

J'ai analysé tes rapports.

Tu peux me tutoyer, comme c'est d'usage sur ce forum.

Ton PC n'est pas infecté.:c_wink:

1- Est-ce toi qui a volontairement désactivé la Restauration système ?


2- Désinstalle le programme Bonjour (Programme inutile).

Menu Paramètres > Applications > Applications et fonctionnalités > Clic sur Bonjour -> Désinstaller.
 

3- Déplace le programme FRST64.exe sur le Bureau.

Tu as téléchargé FRST dans cde dossier C:\Users\Henri KERISIT\Downloads.

Il est impératif que tu places FRST directement sur le Bureau, comme demandé dans mon premier message.
 

4- Correctif FRST à appliquer.

 

Ce script va réactiver la Restauration du système et supprimer quelques éléments superflus.


Avertissement

Ces instructions ne concernent que ce PC. Elles ne doivent pas être appliquées sur un autre sous peine de l'endommager.

Le temps de téléchargement du script a été volontairement limité à 4 jours passé ce délai il ne sera plus disponible.

  • Clique sur ce lien fixlist
  • Sur la page qui s'ouvre, fais un clic droit et Tout sélectionner, refais un clic droit et Copier ou utilise les séquences de touches Ctrl A et Ctrl C.
  • Relance FRST par clic droit sur FRST64.exe choisis Exécuter en tant qu'administrateur pour le lancer.
  • clique une seule fois sur Corriger et patiente le temps de la correction.
  • Ce n'est pas la peine de coller FRST se sers du presse papier pour utiliser le script.
  • L'outil va créer un rapport de correction Fixlog.txt
  • Héberge ce rapport sur Cjoint et poste le lien dans ta prochaine réponse.
     

5- Effectue une nouvelle analyse FRST et une nouvelle analyse ZHPSuite.

 

************************************************** 

Attendus les rapports

Fixlog.txt
FRST.txt
Addition.txt
ZHPDiag.txt

A te relire.

Modifié par Firebird
Lien vers le commentaire

Bonjour,

Je viens de faire les manipulations demandées et voici les rapports :

 

https://www.cjoint.com/c/JGAmBWSAFn1

https://www.cjoint.com/c/JGAmDcWLzf1

https://www.cjoint.com/c/JGAmEE5mQM1

https://www.cjoint.com/c/JGAmFBtwbO1

Par contre il ne me semble pas être intervenu sur le point de restauration ( j'ai pu remarquer que la fameuse mise à jour de Windows 10 K.... supprimait tous les points de restauration ...et de plus c'est en exécutant un point de restauration que mon système n'a pas voulu redémarré.. et s'est bloqué...)

D'autre part j'ai pu remarquer que dans Outlook il y a création de contacts suggérés alors que la case n'est pas cochée...

Mais bon !

Dans l'attente de tes recommandations et commentaires ...

Et une dernière question comment procéder pour transférer mes contacts qui sont dans Outlook vers mon téléphone Samsung j5 (76) (une rétrocession qui m'a été faite. 

Encore merci et @+

Lien vers le commentaire

Bonjour,

Le script a bien fonctionné et il a fait du ménage.:c_wink:

1- ZHPDiag : Tu as désactivé le module O82 – Crack & Keygen Files (CKF).

Cela n'est pas conforme à mes instructions et les helpers ne sont pas naïfs.
 

2-  Restauration du système.

Après installation d'une nouvelle version de Windows 10, W10 2004 en l'occurrence, il faut réactiver la restauration du système manuellement et créer un point de restauration.

=> Explications sur la Restauration du système.
https://lecrabeinfo.net/la-restauration-du-systeme-de-windows.html
 

3- Transfert de contacts Outlook du PC vers le smartphone

Le transfert se fait automatiquement par la synchronisation du compte de rattachement des contacts.

Pour cela, il faut que tes contacts soient associés à un compte Microsoft ou Gmail sur ton PC.
Sur le smartphone, crée le même compte Microsoft ou Gmail et tes contacts seront automatiquement disponibles sur le smartphone.

Citation

dans Outlook il y a création de contacts suggérés alors que la case n'est pas cochée.

Ce type de bug est fréquent sur plusieurs logiciels de messagerie. Je n'utilise pas Outlook, mais j'ai remarqué la même chose sur l'application Courrier.

=> Si tu as besoin d'une aide plus poussée sur les fonctionnalités d'Outlook, je t'invite à ouvrir un sujet spécifique sur le forum.
 

4- On finalise la désinfection

Suppression des outils utilisés lors d'une désinfection.

Télécharger KpRM (Kernel-panik) sur votre bureau.

Ici => https://kernel-panik.me/tool/kprm/

Clic droit sur krpm.exe, 
Choisir " Exécuter en tant qu'administrateur "

Acceptez les termes

KpRm_2.8-accepter.jpg


 

Citation

Cocher Supprimer les outils
Cocher Supprimer les points de restauration
Cocher Créer un point de restauration
Cocher Supprimer maintenant


Cliquer sur Exécuter 

KpRM.jpg.e8f99d7d60f2e3b179d4e2f752a97a42.jpg

Laissez travailler jusqu'au message indiquant la fin des suppressions

Un rapport kprm.txt se trouve sur le bureau
Hébergez le rapport  sur ce site,
Ici >  http://cjoint.com
Choisir ces Options >  diffusion: privée, durée: 4 jours
Cliquer sur Parcourir
Trouver > le rapport que vous venez d'enregistrer qui doit par exemple être sur votre bureau   
Valider en cliquant sur > Créer le lien Cjoint

Mettre le lien généré dans le prochain message.

Poste le lien du rapport hébergé dans le prochain message.

Rapport attendu : KpRm.txt
 

:arrow: Quelques conseils pour terminer

  • Maintiens à jour le système et les "logiciels sensibles". 
  • Fais des sauvegardes régulières des documents sur des supports externes, non connectés en permanence.
  • Sois vigilant au moment de l'installation d'une application.
  • N'installe pas des programmes depuis des sites inconnus ou douteux (Softonic, TutoPC4, 01 du Net, sites de Cracks, P2P, porno, etc.). Privilégie toujours le site de l'éditeur.
  • N'ouvre jamais une pièce jointe dans un mail d'un expéditeur inconnu.
  • Lis bien les clauses avant d'installer un programme et décoche tout éventuel logiciel ou toolbar qui pourrait infecter ton PC.

A te relire.

Modifié par Firebird
Lien vers le commentaire

Bonjour,

Je te remercie pour tout le temps que tu as passé pour une mise à niveau de mon PC sous Windows10 et Edge.

En ce qui concerne ta remarque sur ZHPDial je t'informe que je n'ai fait aucune manipulation à part l'exécuter à partir du teléchargement sur le bureau..

Pour la restauration du système: Je ne savais pas qu'il fallait faire cette manipulation de plus comme je suis à ma troisièmes installation de windows 10 avec ce fameux Edge...et sa fameuse mise à niveau update (  Decembre 2019 mise en route du PC ,première installation. Février 2020 crash du système avec l'apparition d'une multitude de fenetres au-dessus de la barre de taches mais avec aucune en affichage écran.Juin 2020 crash sur un point de restauration apres un blocage dans outlook2010...

J'espère que ce sera la dernière réinstallation de ce système ayant eu un système précédent sans soucis majeurs pendant de nombreuses années : avec les différentes mises à niveau de Windows... Mais bon!

En ce qui concerne la sécurité j'essaie de faire bien attention et j'essaie de faire un nettoyage du système tous les mois avec les logiciel tels que :

CCleaner free, Adw Cleaner, Malwarebytes,  ZHP Cleaner, Roguekiller, 

après avoir  fait une vérification de l'intégrité des fichiers du systeme  avec SFC /scannow...

en anti virus Windows Defender est activé.

Une question : ou retrouver la petite horloge , icone qui permettent d'aller directement et simplement sur l'historique ?

Pour Outlook c'est la première fois que j'entends parler de rattachement à un compte !

Mais quel compte et comment...

Je crois que je vais créer un nouveau sujet pour dénouer et résoudre cette affaire.....

Merci encore et @+ pour tes commentaires et conseils.

 

Lien vers le commentaire

Bonjour,

:arrow: KpRm : rapport attendu ! 

Dans mon précédent message, je t'ai demandé d'exécuter KpRm et de transmettre le rapport.
Merci de respecter mes consignes.

Dans un sujet de désinfection, suis les consignes et évite de te disperser en posant des questions multiples sur tous les sujets.

 

Il y a 4 heures, herri.37 a dit :

Une dernière remarque sur l'utilité, oui ou non, des mises à jour de HP concernant ma machine :  HP Pavilion , Desktop 590 P0055nf...

Les mises à jour du BIOS sont importantes.

La plupart des mises à jour sont facultatives. Pour les pilotes, Windows se charge des mises à jour.

 

Citation

En ce qui concerne la sécurité j'essaie de faire bien attention et j'essaie de faire un nettoyage du système tous les mois avec les logiciel tels que :

CCleaner free, Adw Cleaner, Malwarebytes,  ZHP Cleaner, Roguekiller, 

après avoir  fait une vérification de l'intégrité des fichiers du systeme  avec SFC /scannow...

=> Surtout ne pas exécuter tous ces outils si tu n'as pas de problème particulier. Cela risquerait de générer des dysfonctionnements (faux-positifs avec les outils de désinfection, suppression de fichiers du système avec CCleaner…).

Tu peux faire un scan mensuel avec Malwarebytes, c'est suffisant.

 

Citation

En ce qui concerne ta remarque sur ZHPDial je t'informe que je n'ai fait aucune manipulation à part l'exécuter à partir du teléchargement sur le bureau..

Si tu avais suivi mes consignes, le module O82 n'aurait pas été décoché. Mais passons.

Citation

Pour Outlook c'est la première fois que j'entends parler de rattachement à un compte !

Mais quel compte et comment…

Le compte que tu utilises pour ta messagerie. Comme déjà indiqué, si tu veux des explications détaillées sur Outlook, crée un sujet spécifique, indique ta version de Outlook et pose des questions précises.

 

Citation

Une question : ou retrouver la petite horloge , icone qui permettent d'aller directement et simplement sur l'historique ?

Tu peux afficher Windows Defender, mais pas directement l'historique.

Clic droit sur la barre des tâches > Paramètres de la barre des tâches.
> Dans la rubrique Zone de notification, clique sur Sélectionner les icônes à afficher dans la barre des tâches.
> Active l'icône de Windows Defender.
> L'icône informant de l'état de l'antivirus est désormais affichée en permanence.  

A te relire avec le rapport KpRm.

Lien vers le commentaire

Milles excuses pour mon oubli , mes maladresses et mes diverses questions.

Ci-joint le rapport kprm  https://www.cjoint.com/c/JGBpfWVgnh1 

La petite icone en forme d'horloge me manquera pour la consultation de l'historique ...

Merci encore pour votre disponibilité et votre compétence...

J'ai lancé un nouveau  sujet pour  découvrir un peu plus outlook 2010

Merci et @+

Lien vers le commentaire
Invité
Ce sujet ne peut plus recevoir de nouvelles réponses.
  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...