charlotte55 Posté(e) le 5 août Posté(e) le 5 août Bonsoir ce n est pas mon ordinateur elle a un virus Mc Afee impossible de faire quelque chose plusieurs fenetres s ouvrent merci pour votre aide
zelandonii Posté(e) le 5 août Posté(e) le 5 août (modifié) Bonsoir @charlotte55, En prévision de la venue d'un spécialiste désinfection, merci de bien vouloir donner le modèle de votre PC et fournir des captures écran du problème. Modifié le 5 août par zelandonii 1
Delta Posté(e) le 5 août Posté(e) le 5 août Il y a 3 heures, charlotte55 a dit : elle a un virus Mc Afee impossible de faire quelque chose plusieurs fenetres s ouvrent merci pour votre aide hello, Mc afée n'est pas un virus mais un anti virus. Il ne faut pas tout confondre
charlotte55 Posté(e) le 6 août Auteur Posté(e) le 6 août bonjour il y a plein de fenetres qui s ouvrent on peut rien faire et analyse avec microsoft defender il dit cheval de troie 1
Delta Posté(e) le 6 août Posté(e) le 6 août Il y a 3 heures, charlotte55 a dit : bonjour il y a plein de fenetres qui s ouvrent on peut rien faire et analyse avec microsoft defender il dit cheval de troie attendez @Longaripa au vus de la fenêtre que vous nous avez donné. Ne faite plus rien avec le pc en ce moment
Longaripa Posté(e) le 6 août Posté(e) le 6 août Bonjour Il s'agit de notifications intempestives. Dans un premier temps, désactivez les de cette manière : https://www.collaborativejob.com/7206/comment-activer-ou-desactiver-le-blocage-des-pop-up-sur-edge Puis, faites l'analyse suivante : Suivez ce tuto --> https://community.lecrabeinfo.net/blogs/entry/92-désinfection-faire-en-premier-zhpsuite-frst/ Il y a 3 rapports à poster Utiliser https://www.catupload.com/ pour héberger les fichiers 2
charlotte55 Posté(e) le 6 août Auteur Posté(e) le 6 août bonsoir voici les rapports https://uploadnow.io/files/nMZv7V8 https://uploadnow.io/f/nMZv7V8
Longaripa Posté(e) le 7 août Posté(e) le 7 août Bonjour Une grande partie de vos problèmes vient des notifications Edge. Citation Edge Notifications: Default -> hxxps://4xmx76dxvpnin5.veltrixnora.co.in; hxxps://d1pn186071bc73d5m7kg.veltrixnora.co.in; hxxps://lfvti1qlx9og1y.veltrixnora.co.in; hxxps://www.bfmtv.com; hxxps://www.facebook.com; hxxps://www.pagesjaunes.fr Désactivez celles correspondant à veltrixnora.co.in, les 3 premières, en suivant le tuto déjà indiqué : https://www.collaborativejob.com/7206/comment-activer-ou-desactiver-le-blocage-des-pop-up-sur-edge Le rapport frst.txt est incomplet. Désactivez les notifications, et ensuite refaites l'analyse FRST et postez les 2 rapports en entier, frst.txt et addition.txt.
charlotte55 Posté(e) le 7 août Auteur Posté(e) le 7 août bonjour https://uploadnow.io/files/bmzT8f3 https://uploadnow.io/f/bmzT8f3
Longaripa Posté(e) le 7 août Posté(e) le 7 août Ok. Les notifications ont bien disparu. Le système est propre, on va juste nettoyer un truc : Correction avec FRST : Copier la totalité du contenu, ( Sélectionner tout de start:: à end:: compris -> Copier) de ce correctif hébergé ici -> https://textup.fr/862175O2 Faites uniquement "copier" pour mettre le texte dans le presse-papier, inutile de coller Lancez FRST en tant qu'administrateur par click droit Cliquez sur "corriger" Patientez Une fois le système redémarré, postez le rapport : fixlog.txt Comment se comporte le PC ?
Longaripa Posté(e) le 7 août Posté(e) le 7 août Il faut accéder à https://textup.fr/862175O2 sélectionner le texte dans la fenêtre, de start:: à end:: compris. faire click droit >>>> copier lancer FRST en administrateur, par click droit cliquer sur corriger attendre la fin Le pc va redémarrer
charlotte55 Posté(e) le 7 août Auteur Posté(e) le 7 août Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 31-07-2025 Exécuté par Mon Pc (07-08-2025 17:42:59) Run:1 Exécuté depuis C:\Users\Mon Pc\Downloads Profils chargés: Mon Pc Mode d'amorçage: Normal ============================================== fixlist contenu: ***************** start:: CreateRestorePoint: CloseProcesses: HKLM-x32\...\Run: [ZANG] => C:\Program Files (x86)\CheckPoint\ZANG\UI\UI_Main.exe (Pas de fichier) Tcpip\..\Interfaces\{77098ca9-fb13-47cd-8a3d-29ebe6fa67e4}: [NameServer] 100.122.0.0 S2 CpSbaCipolla; "C:\Program Files (x86)\CheckPoint\Endpoint Security\TPCommon\Cipolla\SBACipollaSrvHost.exe" [X] S2 CpSbaUpdater; "C:\Program Files (x86)\CheckPoint\Endpoint Security\TPCommon\Cipolla\SBACipollaSrvHost.exe" [X] ContextMenuHandlers1: [ZANGShExt] -> {3c97ffb1-30b1-42f2-8d2d-f843f72bf986} => C:\Program Files (x86)\CheckPoint\ZANG\Common\ZANGShExt.dll -> Pas de fichier ContextMenuHandlers6: [ZANGShExt] -> {3c97ffb1-30b1-42f2-8d2d-f843f72bf986} => C:\Program Files (x86)\CheckPoint\ZANG\Common\ZANGShExt.dll -> Pas de fichier EmptyTemp: end:: ***************** Le Point de restauration a été créé avec succès. Processus fermé avec succès. "HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\ZANG" => supprimé(es) avec succès "HKLM\System\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{77098ca9-fb13-47cd-8a3d-29ebe6fa67e4}\\NameServer" => supprimé(es) avec succès HKLM\System\CurrentControlSet\Services\CpSbaCipolla => supprimé(es) avec succès CpSbaCipolla => service supprimé(es) avec succès HKLM\System\CurrentControlSet\Services\CpSbaUpdater => supprimé(es) avec succès CpSbaUpdater => service supprimé(es) avec succès HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\ZANGShExt => supprimé(es) avec succès HKLM\Software\Classes\CLSID\{3c97ffb1-30b1-42f2-8d2d-f843f72bf986} => supprimé(es) avec succès HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\ZANGShExt => supprimé(es) avec succès =========== EmptyTemp: ========== FlushDNS => terminé(e) BITS transfer queue => 1310720 B DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 25416706 B Java, Discord, Steam htmlcache, WinHttpAutoProxySvc/winhttp *.cache => 0 B Windows/system/drivers => 6949158 B Edge => 0 B Chrome => 108189659 B Firefox => 17508088 B Opera => 0 B Temp, IE cache, history, cookies, recent: Default => 0 B ProgramData => 0 B Public => 0 B systemprofile => 0 B systemprofile32 => 0 B LocalService => 0 B NetworkService => 21248 B Mon Pc => 362898326 B RecycleBin => 150797 B EmptyTemp: => 498.2 MB données temporaires supprimées. ================================ Le système a dû redémarrer. ==== Fin de Fixlog 17:44:36 ====
Longaripa Posté(e) le 7 août Posté(e) le 7 août Impeccable. Les fenêtres intempestives ont du disparaitre. Si c'est ok, on nettoiera les outils de désinfection.
Longaripa Posté(e) le 7 août Posté(e) le 7 août Pour nettoyer les outils : Télécharger KPRM (de Kernel-panik) sur le bureau : https://toolslib.net/downloads/viewdownload/951-kprm Lancer l'exécution par clic-droit -> Exécuter en tant qu'administrateur Cocher les cases : comme sur l'image ci dessous Cliquer sur [Exécuter]...laisser travailler jusqu'au message indiquant la fin des opérations Poster le rapport kprm-aaaammjj.txt , qui se trouve sur le bureau
charlotte55 Posté(e) le 7 août Auteur Posté(e) le 7 août j ai enlevé toutes les protections et cela me marque téléchargement dangereux bloqué
charlotte55 Posté(e) le 8 août Auteur Posté(e) le 8 août bonjour # Run at 07/08/2025 18:38:10 # KpRm (Kernel-panik) version 2.20.0 # Website https://kernel-panik.me/tool/kprm/ # Run by Mon Pc from C:\Users\Mon Pc\Downloads # Computer Name: DESKTOP-N51SBMS # OS: Windows 10 X64 (19045) (10.0.19045.6159) # Number of passes: 1 - Checked options - ~ Delete Tools ~ Create Restore Point ~ Delete Quarantines after 7 days - Delete Tools - ## FRST [OK] C:\Users\Mon Pc\Desktop\Nouveau dossier\FRST64.exe deleted [OK] C:\Users\Mon Pc\Downloads\Fixlog.txt deleted [OK] C:\Users\Mon Pc\Downloads\FRST64.exe deleted ## ZHP Tools [OK] C:\Users\Mon Pc\AppData\Local\ZHP deleted [OK] HKCU\SOFTWARE\ZHP deleted ## ZHPSuite [OK] C:\Users\Mon Pc\Desktop\ZHPSuite.lnk deleted - Other Lines - ## Quarantines never deleted ~ C:\Users\Mon Pc\AppData\Roaming\ZHP (ZHP) ## Quarantines that will be deleted in 7 days (2025/08/14) ~ C:\FRST (FRST) - Create Restore Point - [OK] System Restore Point created - Display System Restore Point - ~ [I] RP named Point de contrôle planifié created at 07/30/2025 14:50:39 ~ [I] RP named KpRm created at 08/07/2025 16:38:25 -- KPRM finished in 53.85s -- En plus est ce Avast je dois le garder ou Microsoft Defender fera à lui seul l affaire merci
Longaripa Posté(e) le 8 août Posté(e) le 8 août Bonjour C'est bon pour le nettoyage. Concernant Avast, je suis partisan de le désinstaller. C'est une usine à gaz et Windows Defender est suffisant, a mon avis.
charlotte55 Posté(e) le 8 août Auteur Posté(e) le 8 août Je vous remercie beaucoup pour vos conseils et votre aide
Longaripa Posté(e) le 8 août Posté(e) le 8 août De rien Bonne coninuation Vous pouvez marquer le sujet comme résolu
charlotte55 Posté(e) le 8 août Auteur Posté(e) le 8 août me revoilà je n arrive pas à desinstaller avast completement il me reste extension aswAMST.dll
Longaripa Posté(e) le 8 août Posté(e) le 8 août Refaites l'analyse FRST et postez les 2 rapports frst.txt et addition.txt. On va nettoyer ça.
Messages recommandés