Ha_Lau Posté(e) le 28 décembre 2020 Share Posté(e) le 28 décembre 2020 Bonjour, Hier, suite à un téléchargement idiot je me suis fait infecté le PC*. Plus précisément, SAntivirus a créé un méga zouk (restriction de choix, impossibilité de le supprimer, code Pin non disponible, clé boot non reconnue, option de démarrage avancées restreintes, légère surchauffe). Il m'a donc fallu réussir, car cela n'a pas été aisé - pas mon domaine, à réinstaller Windows10. Maintenant que cela est fait, j'aimerai être certaine qu'il est propre-sain. Pouvez-vous m'aider ? * : joints documents fiche configuration et détail via Xtreme-lab de mon PC (N'y a t'il pas un soucis avec la fréquence des Ram ?!) FichConfig-Ha_Lau.odt Xtrm-lab-Ha_Lau281220.rtf Lien vers le commentaire
Christian-S Posté(e) le 28 décembre 2020 Share Posté(e) le 28 décembre 2020 Hello @Ha_Lau Bienvenue à vous sur le Forum LeCrabe.net Je vais vous prendre en charge Je reviendrai plus tard après analyse des Rapports. Donc mon conseil pour bien démarrer une désinfection, je vous conseille de terminer jusqu’à la fin et au moment ou je vous le direz. Christian-S 1 Lien vers le commentaire
Ha_Lau Posté(e) le 28 décembre 2020 Auteur Share Posté(e) le 28 décembre 2020 Merci Lien vers le commentaire
Ha_Lau Posté(e) le 28 décembre 2020 Auteur Share Posté(e) le 28 décembre 2020 (Pas zouk mais souk, désolée) Lien vers le commentaire
Christian-S Posté(e) le 28 décembre 2020 Share Posté(e) le 28 décembre 2020 Hello Nous allons faire un premier nettoyage. /!\ Ce script est personnalisé et a été établi pour le PC de @Ha_Lau Il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnements et endommager votre Windows /!\ Fermer toutes vos applications en cours .... Cliquer sur ce lien > Fixlist_1 Ha-Lau Dans la fenêtre qui s'ouvre , Clic droit et choisir > tout sélectionner ou Ctrl A Nouveau clic droit > Copier ou Ctrl C Clic droit sur FRST64 > Exécuter en tant qu'administrateur pour le lancer Cliquer une seule fois sur Corriger, Nul besoin de coller le script dans FRST qui le prends direct dans le presse papier. Patientez le temps de la correction A cette fenêtre vous demandant de redémarrer Cliquer sur OK L'outil va créer un rapport de correction Fixlog.txt Hébergez le rapport sur ce site, Ici > http://cjoint.com Choisir ces Options > diffusion: privée, durée: 4 jours Cliquer sur Parcourir Trouver > le rapport que tu viens d'enregistrer qui doit par exemple être sur ton bureau Valider en cliquant sur > Créer le lien Cjoint. Poste le lien du rapport hébergé dans le prochain message. Christian-S Lien vers le commentaire
Ha_Lau Posté(e) le 28 décembre 2020 Auteur Share Posté(e) le 28 décembre 2020 Re, Voici le lien https://www.cjoint.com/c/JLCq2ZpiTjM J'en profite pour vous écrire que suite à la dernière MAJ Windows j'ai dans D: des dossiers (qui se sont déplacés ? Or, Il y a encore de l'espace sur C: ), seul WindowsApps semble non vide mais l'accès m'y est restreint. Faut-il les renvoyer vers C: (grâce à "propriétés") ou les supprimer ? Plus, un utilisateur inconnu en chiffre ( que je pense être mon ancien identifiant d'utilisateur avant réinstallation de Win10). Puis, merci pour ce premier nettoyage = ) Lien vers le commentaire
Christian-S Posté(e) le 28 décembre 2020 Share Posté(e) le 28 décembre 2020 Re Le rapport Fixlog, ne montre plus grand chose , car vus avez passé deux fois le script. Il y a 1 heure, Ha_Lau a dit : Re, Voici le lien https://www.cjoint.com/c/JLCq2ZpiTjM Or, Il y a encore de l'espace sur C: ), seul WindowsApps semble non vide mais l'accès m'y est restreint. Ce dossier WindowsApps est normalement un est un dossier caché, qui stocke les applications Windows Store. Sa suppression n'est pas possible à part en changeant les autorisations trustedinstaller. Laissez le il ne mange pas de pain Ensuite Votre Antivirus pourrait bloquer son lancement, il s’agit bien évidemment d’un faux-positif Désactiver le temporairement, le temps de son utilisation. Télecharger ZHPcleaner Ici > https://nicolascoolman.eu/download/telechargez-zhpcleaner-gratuit/?wpdmdl=23616&refresh=5ea1834fc3ac11587643215 Sur le bureau et pas ailleurs Lancer ZHPcleaner, Clic droit " Exécuter en tant que en tant qu'administrateur sur ZHPCleaner.exe Accepter les termes. Cliquer en bas à droite sur le bouton Options Cliquer sur " Tout Cocher " Décocher ces deux cases : Afficher le bilan et Afficher le rapport Cliquer ensuite sur Fermer Cliquez sur Scanner Poster le lien du rapport hébergé du nom > ZHPCleaner (S).txt se trouvant sur le bureau Le rapport se trouvera aussi sous > %APPDATA%\ZHP Suffit de Coller dans la barre de Recherche %APPDATA%\ZHP ou Appuyer simultanément sur les touches Windows + R Dans la fenêtre Exécuter, Copier/coller : %APPDATA%\ZHP Dans la fenêtre Chercher le rapport Hébergez le rapport sur ce site, Ici > http://cjoint.com Cliquer sur Parcourir Trouver > le rapport que tu viens d'enregistrer qui doit par exemple être sur ton bureau Valider en cliquant sur > Créer le lien Cjoint Mettre le lien généré dans le prochain message. Ne pas héberger les raccourcis HTML Christian-S Lien vers le commentaire
Ha_Lau Posté(e) le 28 décembre 2020 Auteur Share Posté(e) le 28 décembre 2020 1/ Mince Oui, je suis allée trop vite, j'avais coché public avant privé. Punaise, j'en suis désolée. 2/ Pardon, cela a pris un moment cependant présentement je vais pouvoir m'exécuter Lien vers le commentaire
Ha_Lau Posté(e) le 28 décembre 2020 Auteur Share Posté(e) le 28 décembre 2020 Oui pour le faux-positif , cela me l a déjà fait pour Farbar = ) Bref, allons y ^^ Lien vers le commentaire
Ha_Lau Posté(e) le 28 décembre 2020 Auteur Share Posté(e) le 28 décembre 2020 voici le lien https://www.cjoint.com/c/JLCvo7NMSnk un html Edge a été créé dans le folder AppData> Roaming =>> ZHP seulement, dites moi s'il faut que je le mette à la poubelle, merci. ____________________________________ (J avais lu un script pour supp les dossiers migrés , du coup "on s en fout", j en prends note ) Lien vers le commentaire
Ha_Lau Posté(e) le 28 décembre 2020 Auteur Share Posté(e) le 28 décembre 2020 (Question : Pour comprendre ce que nous faisons ensemble - Aller plus loin : Quelle formation faut-il suivre ? Est -ce possible via OpenClassroom ? Si oui, s'orienter sur la/lesquelles ?! Ou, peut-être que vous avez des liens à me proposer ( = ? ) Lien vers le commentaire
Christian-S Posté(e) le 29 décembre 2020 Share Posté(e) le 29 décembre 2020 Hello Il y a 8 heures, Ha_Lau a dit : voici le lien https://www.cjoint.com/c/JLCvo7NMSnk un html Edge a été créé dans le folder AppData> Roaming =>> ZHP seulement, dites moi s'il faut que je le mette à la poubelle, merci. Pour l'instant vous ne supprimez rien ! Il y a 8 heures, Ha_Lau a dit : (Question : Pour comprendre ce que nous faisons ensemble - Aller plus loin : Quelle formation faut-il suivre ? Est -ce possible via OpenClassroom ? Si oui, s'orienter sur la/lesquelles ?! Ou, peut-être que vous avez des liens à me proposer ( = ? ) OpenClassRooms ne fait pas ce genre de formation. Faire une demande ici --> https://helper-formation.fr/index.php?sid=c723c959f3efd1d33daaf70f866f196c Formation assez longue 1 an à 1 an 1/2 Ensuite Relancer ZHPcleaner Clic droit " Exécuter en tant que en tant qu'administrateur " sur ZHPCleaner.exe Cliquer en bas à droite sur le bouton options Cliquer sur " Tout Cocher " Décocher ces deux cases : Afficher le bilan et Afficher le rapport. Cliquer ensuite sur Fermer Cliquez sur Scanner A la fin du scan, Si des malveillants ont été trouvés. 1) Cliquer sur Nettoyer Tous les éléments sont sélectionnés par défaut Laisser toutes les cases cochées 2) Cliquer sur Valider 3) Cliquer à nouveau sur Nettoyer Redémarrer le PC Poster le lien du rapport hébergé du nom > ZHPCleaner (R).txt se trouvant sur le bureau Le rapport se trouvera aussi sous > %APPDATA%\ZHP Suffit de Coller dans la barre de Recherche %APPDATA%\ZHP ou Appuyer simultanément sur les touches Windows + R Dans la fenêtre Exécuter, Copier/coller : %APPDATA%\ZHP Dans la fenêtre Chercher le rapport Hébergez le rapport sur ce site, Ici > http://cjoint.com Cliquer sur Parcourir Trouver > le rapport que tu viens d'enregistrer qui doit par exemple être sur ton bureau Valider en cliquant sur > Créer le lien Cjoint. Mettre le lien généré dans le prochain message. Ne pas héberger les raccourcis HTML de ZHPCleaner Si le PC ne redémarre pas > Redémarrer le PC Christian-S Lien vers le commentaire
Ha_Lau Posté(e) le 29 décembre 2020 Auteur Share Posté(e) le 29 décembre 2020 Bonjour Christian, Merci pour le lien et les précisions, Le rapport => https://www.cjoint.com/c/JLDjwOlmykk Lien vers le commentaire
Ha_Lau Posté(e) le 29 décembre 2020 Auteur Share Posté(e) le 29 décembre 2020 Petit oubli : Lors du nettoyage une demande de création de point de restauration a été demandée, je l ai accepté. Lien vers le commentaire
Christian-S Posté(e) le 29 décembre 2020 Share Posté(e) le 29 décembre 2020 Hello Nous allons utiliser Malwarebytes pour une analyse, vous pourrez le désinstaller en fin de désinfection. en attendant : Télécharger Malwarebytes Anti-Malware Ici => https://fr.malwarebytes.com/mwb-download/thankyou/ Clic droit sur MBSetup.exe , Choisir Exécuter en tant qu'administrateur Une fois l'installation terminée Dans la fenêtre pour Acheter ou activer la licence Cliquer sur Peut être plus tard Cliquer sur Ouvrir la version gratuite de Malwarebytes Cliquer sur la molette en haut à droite Cliquer sur l’onglet Sécurité , Activer le bouton Rechercher les Rootkits En dessous Élément potentiellement indésirables , Veiller a ce que les deux soient sur Toujours (recommandé) Faites juste une Analyse En cliquant sur l’onglet Analyse Malwarebytes se met à jour, etc... Patientez, Laisser travailler l'outil et ne plus se servir du PC pendant l'analyse. Une fois l’examen terminé , Si il y a des détections Accédez à la Quarantaine, Cliquer sur l'historique des détections. Pour Exporter un rapport Cliquer dans l'interface sur Analyseur Cliquer sur Afficher le Compte rendu . Sélectionner le compte rendu d'analyse effectué, Cliquer sur Afficher Exporter. Cliquer sur Fichier texte (*.txt) Dans la boîte de dialogue 'Enregistrer le fichier' qui s'est ouvert, Choisir sur le Bureau. Dans la zone Nom du fichier: Saisir le nom de mbam.txt pour le rapport d'examen. Une boîte de message intitulée Fichier enregistré doit apparaître, Et vous annonce que ce fichier a été exporté avec succès". Clique sur OK Héberger le rapport mbam.txt sur Cjoint Hébergez le rapport sur ce site, Ici > http://cjoint.com Cliquer sur Parcourir Trouver > le rapport que tu viens d'enregistrer qui doit par exemple être sur ton bureau Valider en cliquant sur > Créer le lien Cjoint Mettre le lien généré dans le prochain message. Christian-S Lien vers le commentaire
Ha_Lau Posté(e) le 29 décembre 2020 Auteur Share Posté(e) le 29 décembre 2020 Voilà ( = => https://www.cjoint.com/c/JLDnImkBtAk Lien vers le commentaire
Christian-S Posté(e) le 29 décembre 2020 Share Posté(e) le 29 décembre 2020 Re \*/ Important \!/. Votre Antivirus pourrait bloquer le lancement de ces outils, il s’agit bien évidemment d’un faux-positif Désactiver le temporairement, le temps du téléchargement et de leur utilisation. Télécharger ZHPSuite sur votre bureau !! Ici > ZHPSuite Clic droit " Exécuter en tant que en tant qu'administrateur sur ZHPSuite.exe Acceptez la licence Cliquer en bas à droite sur le bouton Options Cliquer sur " Tout Cocher " Puis Décocher cette case : Afficher le rapport Cliquer ensuite sur Fermer Cliquer sur Analyse L'analyse se lance alors En fin d'analyse Le rapport se trouve sur votre Bureau. Le rapport se trouvera aussi sous > %APPDATA%\ZHP\ZHPDiag.txt Suffit de Coller dans la barre de Recherche %APPDATA%\ZHP\ZHPDiag.txt ou Appuyer simultanément sur les touches Windows + R Dans la fenêtre Exécuter, Copier/coller : %APPDATA%\ZHP Dans la fenêtre Chercher le rapport Tous les Rapports sont à Héberger et à transmettre sous forme de lien !!! Pour les Héberger Hébergez le rapport sur ce site, Ici > http://cjoint.com Choisir ces Options > diffusion: privée, durée: 4 jours Cliquer sur Parcourir Trouver > le rapport que tu viens d'enregistrer qui doit par exemple être sur ton bureau Valider en cliquant sur > Créer le lien Cjoint Mettre le lien généré dans le prochain message. En plus Relancer Farbar Recovery Scan Tool Faites juste > une Analyse en cliquant sur le bouton > Analyser Les rapports sont complets et permettent donc de déceler des infections. Il est pratique de lister et supprimer des infections ou des programmes récalcitrants. Farbar Recovery Scan Tool ne supprime rien, il lui faut un fichier script avec des commandes pour supprimer des éléments. Les rapports FRST.txt et Addition.txt seront générés et s'ouvriront. Poster que le contenu de FRST.txt et celui de Addition.txt en lien en utilisant cet hébergeur de fichiers https://www.cjoint.com/ Hébergez les rapports sur ce site, Ici > http://cjoint.com Choisir ces Options > diffusion: privée, durée: 4 jours Cliquer sur Parcourir Trouver > le rapport que tu viens d'enregistrer qui doit par exemple être sur votre bureau Valider en cliquant sur > Créer le lien Cjoint Mettre les liens générés dans le prochain message. Note : Vous avez deux rapports à me faire parvenir. Donc trois rapports à mettre dans votre prochain message !! Christian-S Lien vers le commentaire
Ha_Lau Posté(e) le 29 décembre 2020 Auteur Share Posté(e) le 29 décembre 2020 Re, Le lien ZHPDiag, qui ne se trouvait que dans =>AppData\Roaming\ZHP https://www.cjoint.com/c/JLDqF7DV8Ik Lien vers le commentaire
Ha_Lau Posté(e) le 29 décembre 2020 Auteur Share Posté(e) le 29 décembre 2020 Les liens Farbar : https://www.cjoint.com/c/JLDqPToma0k https://www.cjoint.com/c/JLDqQCHwL3k Lien vers le commentaire
Ha_Lau Posté(e) le 29 décembre 2020 Auteur Share Posté(e) le 29 décembre 2020 Précision, j ai oublié que j'avais relancé la fin du téléchargement de Forza Horizon4 - -', Espérant que cela n'ait pas biaisé les analyses (Pardon) Lien vers le commentaire
Ha_Lau Posté(e) le 29 décembre 2020 Auteur Share Posté(e) le 29 décembre 2020 Et, pour vous répondre Zhuesfale, Bonsoir, Le HDD est en une seule partition (d'ailleurs , il faudrait que je pense à y migrer les dossiers users.. ^^ ). Cependant, si j'ai demandé de l'aide c'était justement pour être certaine que rien n'était oublié. Ce n'est pas mon domaine. Puis, j'aime beaucoup ce Pc, un véritable investissement, un temps d'économies .. Lien vers le commentaire
calisto06 Posté(e) le 29 décembre 2020 Share Posté(e) le 29 décembre 2020 Note de modération Merci de ne répondre qu'au helper chargé de la désinfection . Seuls les helpers habilités et la modération ainsi que le demandeur peuvent répondre sur le forum Désinfection PC 2 Lien vers le commentaire
Christian-S Posté(e) le 30 décembre 2020 Share Posté(e) le 30 décembre 2020 Hello Il y a 11 heures, Ha_Lau a dit : Re, Le lien ZHPDiag, qui ne se trouvait que dans =>AppData\Roaming\ZHP https://www.cjoint.com/c/JLDqF7DV8Ik Dans ce rapport ZHPSuite, il n'y a que une dizaine de lignes, Citation ~ ZHPDiag v2020.12.27.265 Par Nicolas Coolman (2020/12/27) ~ Démarré par Ha_La (Administrator) (2020/12/29 17:28:01) ~ Web: https://www.nicolascoolman.com ~ Blog: https://nicolascoolman.eu/ ~ Facebook: https://www.facebook.com/nicolascoolman1 ~ Certificate ZHPDiag: Legal ~ Etat de la version: Version OK ~ Mode: Scanner ~ Rapport: C:\Users\Ha_La\OneDrive\Bureau\ZHPDiag.txt ~ Rapport: C:\Users\Ha_La\AppData\Roaming\ZHP\ZHPDiag.txt ~ UAC: Activate ~ Démarrage du système: Normal (Normal boot) Windows 10 Pro, 64-bit (Build 19041) =>.Microsoft Corporation remettez le mais en entier. ***************************************************************************** Pour les questions sur votre HDD, etc, vous verrez ça en Forum Windows Christian-S Lien vers le commentaire
Ha_Lau Posté(e) le 30 décembre 2020 Auteur Share Posté(e) le 30 décembre 2020 Bonjour Christian, J'ai joint ce que j'avais eu seulement. Je vais faire de nouveau le cheminement que vous m'aviez proposé afin, je l espère, d'avoir un rapport complet. Lien vers le commentaire
Ha_Lau Posté(e) le 30 décembre 2020 Auteur Share Posté(e) le 30 décembre 2020 De fait, Lien ZPHSuite : => https://www.cjoint.com/c/JLEmOQaN76k (Dans le doute j'ai lancé Farbar > Analyse pour générer les deux rapports : > FRST https://www.cjoint.com/c/JLEmTAyJKpk > Addition https://www.cjoint.com/c/JLEmU6JSt3k ) Lien vers le commentaire
Messages recommandés