With or without Posted January 31, 2017 Share Posted January 31, 2017 Bonjour Je suis sous windows 10 64 bit - UEFI EFI GPARTED Je viens de lancer adwcleaner car j'ai un souci avec mon pavé numérique qui au lieu du point me tape une virgule dans Libreoffice mais je viens de m'apercevoir que le POINT est bien un POINT sur internet.................. J'ai eu des problèmes et ai tenté de réinstaller windows, de le réinitialiser et d'ailleurs ca ne marchait pas (aujourd'hui oui...), il y a de cela peu de temps. Aujourd'hui ça va SAUF QUE ADWCLEANER vient de me trouver HKLM64\SOFWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\{2b51c83a-.........} Etant donné que j'ai tenté de procéder à des réinstallations : cette menace trouvée en est-elle une réelle QUE JE PEUX SUPPRIMER (il n'y a pas de quarantaine dans adwcleaner, et je ne veux pas supprimer une réinstallation possible !!!) Merci infiniment Link to comment
With or without Posted January 31, 2017 Author Share Posted January 31, 2017 oh et j'ai oublié : la case « désactiver le partage de fichiers et d’imprimantes » restait bien décochée et hier je me suis aperçue qu' elle se REcochait « toute seule » j'avais eu ce même problème, il s'était résolu je ne sais comment et ca recommence !!! J’ai bien éteint puis rallumé l’ordi, j’ai même remis en activé (histoire d’essayer) Assistance netbios sur tcp/ip et ai mis Zone alarm en zone moyenne et ai décoché le partage de fichiers et imprimantes et ben non, la case était cochée quand j’ai rallumé l’ordi J’ai tout essayé, rien n’y fait. J’ai même éteint ma box et débranché le câble la reliant à mon ordi SAUF QUE j’ai fait la même opération en MODE SANS ECHEC AVEC RESEAU et ai éteint/rallumé l’ordi plusieurs fois, la case bien RESTE DECOCHEE Avez-vous une suggestion ou mieux QUI connaîtrait le service à désactiver (comme pour la case activer la découverte de réseau, le service c’est Découverte SSDP : je l’ai désactivée et la case demeure toujours en DESACTIVEE Il doit y avoir un service qui s’active en mode normal et ne s’active pas en mode sans échec avec réseau OU SERAIT-CE BEL ET BIEN UN VIRUS Voyez, je voulais taper un point d'interrogation juste maintenant MAJ + point d'interrogation et il me tape , VIRGULE Link to comment
Yves B. Posted January 31, 2017 Share Posted January 31, 2017 Salut @With or without, Tu pourrais télécharger Malwarebytes, et effectuer un scan. Si il trouve quelque chose, tu pourra l’éliminer. Prends la version gratuite. Commence par cela, et tiens nous au courant. A+ Link to comment
With or without Posted January 31, 2017 Author Share Posted January 31, 2017 Bonsoir Je viens de lancer Malwarebytes Antivir, tdsskiller, superantispyware n'ont rien trouvé... Ah merci pour ton soutien Je me noie dans les questions - et je noie le forum de questions LOL Malwarebytes n'a RIEN trouvé J'ai peur de supprimer une clé qui permet la restauration/réinstallation et que adwcleaner croit que c'est un virus : c'est la semaine dernière que j'ai été confronté aux problèmes de réinstallation un hasard ? peut-être juste une trace des problèmes que j'ai rencontrés ou peut-être même la solution qui y a été apportée : maintenant tout fonctionne - enfin hier tout fonctionnait encore LOL Je fais quoi ? J'ignore sa menace trouvée ??? y'a pas de quarantaine... c'est suppression et redémarrage... et d'une clé de registre vraiment j'hésite à l'écouter... en + si je ne me trompe, Malwarebytes est le chef de adwcleaner : donc pourquoi lui il a rien trouvé Link to comment
Yves B. Posted January 31, 2017 Share Posted January 31, 2017 (edited) Salut @With or without, il y a 37 minutes, With or without a dit : Malwarebytes n'a RIEN trouvé Si Malwarebytes n'a rien trouvé, c'est qu'il s'agit probablement d'un faux positif détecté par AdwareCleaner. Dans le doute abstient toi de supprimer quoi que ce soit. Tu peux faire une recherche sur Google en entrant cette clé dans la zone de recherche, tu auras peut-être un résultat ?!?? Maintenant, concernant tes soucis avec le système, tu pourrais ouvrir l'invite de commande (Admin), et faire un sfc /scannow. Pour ouvrir l'invite de commande, tu cliques-droit sur le logo Microsoft (en bas à gauche), et tu cliques sur « Invite de commandes (admin) », pour ensuite entrer sfc /scannow, et valides par “ Enter ”. Tu laisses travailler. Si tu as des fichiers corrompus, ils devraient être réparés. A+ P.S.: Si tu cliques sur cette clé, qu'est-ce qui apparaît dans la section de droite ? Edited January 31, 2017 by Yves B. Link to comment
With or without Posted January 31, 2017 Author Share Posted January 31, 2017 Morte de rire... J'avoue que mon esprit est embrouillé J'aurais dû mettre ça avant... Et c'est du Acer... Mon ordi est un Acer... on devrait garder hein ??? Tu sais pourquoi adwcleaner appelle la clé HKLM64 Dans le registre elle s'appelle toujours HKLM, même si oui je suis en 64 bits Link to comment
CoffeeFou Posted February 1, 2017 Share Posted February 1, 2017 (edited) Coucou @With or without, @Yves, Tu as déjà vu un faux positif avec adwcleaner ? : o Tu peux tester RunPedetector de chez phrozen qui analyse les processus : https://www.phrozensoft.com/freeware ( c'est le dernier) Tu dois lancer l'analyse manuellement. Et ici : https://fr.malwarebytes.com/products/#for-technicians -JunkwareRemovaltool -malwarebytes antirootkit Voilà trois tools qui ont détectés une menace que adwcleaner,antivirus,malwarebytes ont pas grillés. Si tu ne trouve toujours rien, ici: https://www.nicolascoolman.com/fr/download/zhpdiag/ Ca va lancer une analyse et faire un rapport d'un peu tout, tu le met dans un spoiler comme ceci (spoiler)(/spoiler) en remplacent les () par []. Ce qui donne : tu copie/colle le fichier .txt ( pour selectionner tout Ctrl + a) Edited February 1, 2017 by CoffeeFou Link to comment
jeanclaude34 Posted February 1, 2017 Share Posted February 1, 2017 Bonjour CoffeeFou et merci. Personnellement je n'ai jamais eu aucun souci avec ces logiciels que ce soit Adw ou Zhp mais je reste méfiant, car leurs analyses ne sont pas identiques quant au résultat. Enfin c'est mon avis. 1 Link to comment
Yves B. Posted February 1, 2017 Share Posted February 1, 2017 Salut @CoffeeFou et @With or without Il y a 9 heures, CoffeeFou a dit : Tu as déjà vu un faux positif avec adwcleaner ? Personnellement, j'en ai jamais eu, mais c'est toujours possible. W/W, d'après ta capture d'écran, cette clé contient des élément pour ton ordinateur ACER, donc ne la supprime pas ! As-tu fait le sfc /scannow ? A+ Link to comment
jeanclaude34 Posted February 1, 2017 Share Posted February 1, 2017 Salut Yves B comment va Dis moi avec Windows 8 et 10 ne faut il pas passer par une invit de commande en mode admin pour effectuer sfc /scannow ? Pour ma connaissance corriges moi. Merci A+ Link to comment
With or without Posted February 1, 2017 Author Share Posted February 1, 2017 ok ok... Merci infiniment pour vos directives et avis quoi qu'il en soit je vais télécharger les programmes de détection et on verra si ils trouvent qqchose je vous tiens au courant et encore mille mercis Link to comment
Yves B. Posted February 1, 2017 Share Posted February 1, 2017 Salut @jeanclaude34 Il y a 4 heures, jeanclaude34 a dit : Dis moi avec Windows 8 et 10 ne faut il pas passer par une invit de commande en mode admin pour effectuer sfc /scannow ? Oui, comme je l'ai mentionné ici: Il y a 18 heures, Yves B. a dit : ouvrir l'invite de commande (Admin), et faire un sfc /scannow. A+ Link to comment
With or without Posted February 1, 2017 Author Share Posted February 1, 2017 Une mise à jour a démarré lol Runpedetector bonne nouvelle, n’a rien trouvé zhpdiag ne voulait s’exécuter (raison pour laquelle j’ai éteint mon ordi et la mise à jour a commencé) je viens de le télécharger sur le site de Coolman mais il refuse de fonctionner/de s’installer et de se lancer – aucune réaction Junkware il m’a supprimé d’office 1 fichier.ini et 1 clé : Junkware Removal Tool (JRT) by Malwarebytes Version: 8.1.0 (12.05.2016) Operating System: Windows 10 Home x64 Ran by Swh (Limited) on 01/02/2017 at 18:47:08.61 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ File System: 1 Successfully deleted: C:\WINDOWS\wininit.ini (File) Registry: 1 Successfully deleted: HKLM\SYSTEM\CurrentControlSet\services\0071221484927011mcinstcleanup (Registry Key) ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 01/02/2017 at 18:51:05.58 End of JRT log ~~~~~~~~~~~~~~~~~~ Il m’a créé un point de restauration avant de supprimer fichier et clé Pour rappel, je suis sous windows 10 gparted uefi efi, si ca aide ??? Je supprime toute restauration précédant ces 2 suppressions ou au contraire je restaure à l'état avant la suppression ??? — Aussi ce n’est pas la clé que adwcleaner m’avait trouvée Mais vu que l'autre c'est une clé d'Acer, moi ça ne m'inspire pas trop de la supprimer Vos avis, vos conseils... et mille mercis Je lance un scan Link to comment
With or without Posted February 1, 2017 Author Share Posted February 1, 2017 oh et je suis sous windows 10, 64 BITS... Résultats scannow : aucune violation d'intégrité Link to comment
Yves B. Posted February 1, 2017 Share Posted February 1, 2017 Salut @With or without, il y a une heure, With or without a dit : Je supprime toute restauration précédant ces 2 suppressions ou au contraire je restaure à l'état avant la suppression ??? Tu ne supprimes aucun point de restauration, car si ton système commence à aller mal suite aux éléments supprimés, tu seras en mesure de faire une restauration. Maintenant, cesses de tripoter dans le Registre, tu risques d'avoir de plus gros problèmes ! il y a 48 minutes, With or without a dit : Résultats scannow : aucune violation d'intégrité C'est une bonne nouvelle ! il y a une heure, With or without a dit : Mais vu que l'autre c'est une clé d'Acer, moi ça ne m'inspire pas trop de la supprimer Je n'y toucherais pas si j'étais toi. Le 31/01/2017 à 11:04, With or without a dit : je voulais taper un point d'interrogation juste maintenant MAJ + point d'interrogation et il me tape , VIRGULE Essaie donc shift + point d'interrogation ( flèche au-dessus de Ctrl, à gauche ). C'est peut-être “ Libre Office ” qui serait défectueux ??? Tu dois avoir une option pour réparer le logiciel ? A+ 1 Link to comment
Duke Posted February 1, 2017 Share Posted February 1, 2017 (edited) @With or without @Yves B. Bonsoir les gars, Je suis les épisodes de @With or without comme une série tv du genre "Dallas" , et à la vue des nombreux des post et de leurs contenus, je dois dire que si tu continue à chercher des poux à ta machine tu vas vraiment rencontrer de sérieux problèmes ! Et tu seras bon pour une complète réinstallation en règle ! Aujourd'hui, il s'agit d'une clé de registre à effacer...ou pas, hier c'était mot de passe et une sauvegarde des partitions et sans oublier la restauration d'une image système. Ce que je constate, c'est que @With or without il y a une certaine confusion dans tes actions et dans l'interprétation que tu en fais. Et je te conseil de laisser ton OS tranquille si celui ci fonctionne. Par ailleurs, et comme je te l'avais déjà recommandé, lis le tuto que j'ai éditer ici. Ce dernier te donne des conseils qui te seront un jour très utiles. Voilà, c'est l'analyse que je peux conclure. Maintenant, libre à toi d'agir comme bon il te semble. En vous souhaitant à tous les deux une excellente soirée, Edited February 1, 2017 by Duke 1 Link to comment
Yves B. Posted February 1, 2017 Share Posted February 1, 2017 Salut, il y a 46 minutes, Duke a dit : je dois dire que si tu continue à chercher des poux à ta machine tu vas vraiment rencontrer de sérieux problèmes ! Et tu seras bon pour une complète réinstallation en règle ! +1 pour Duke ! A+ Link to comment
With or without Posted February 1, 2017 Author Share Posted February 1, 2017 Bonsoir T'en a oublié un Duke Et c'est mon principal problème, j'ai mis aussi un post dans réseau internet : problème d'état partagé qui revient sous forme d'icone avec les deux têtes en vert comme dans la sécurité des comptes et qui dit Etat partagé alors que je ne veux rien partager et l'option activer le partage imprimante et dossiers qui se remet en ACTIVER le partage tout seule et c'est depuis le début oui mon ordi fonctionne mais ce n'est pas un supermarché et encore moins je voudrais que mes voisins s'insinuent dans ma vie privée !!! Pour ca que j'ai un peu - si peu - traficoté ici et là... D'ailleurs j'ai la solution pour que les fichiers et imprimantes ne soient pas partagés - du moins l'encoche dans Désactiver ne change plus : désactiver le service server... je lui cherche pas des poux, je cherche à la nettoyer de ses poux enfin a priori ca va - pour le moment - parce que j'avais eu ce problème de case décochée, il s'était résolu et est revenu... oh et si vous vous y connaissez, j'ai une question sur les protocoles, dans les propriétés des cartes internet... Cela dit, oui je teste c'est vrai... mais également j'apprends plein de choses, par testage et par votre biais et tutos trouvés ici et là... Bon, je conserve le point de restauration et j'attends de voir si tout va bien d'ailleurs je remercie tous les gens de ce sites et les tutos et tout car ils m'aident bien (et non, je règle aussi des problèmes dont je ne parle pas : vous avez pas eu tous les épisodes lol) J'suis restée plusieurs années sans ordi et j'ai cru en mourir... j'ai plein de temps et connaissances à parfaire ou reparfaire en plus des nouveautés, mais j'ai toujours été très curieuse de savoir ce qu'il y a dans ma machine... J'ai pas changé là-dessus... Mais là vraiment je me sentais espionnée quand j'utilisais mon ordi et c'est vraiment énervant : fallait que je trouve qqchose Enfin j'espère que ca ira maintenant... mais au pire je sais que de les bonnes âmes que vous êtes seront là Encore mercis à tous et excellente soirée Link to comment
With or without Posted February 1, 2017 Author Share Posted February 1, 2017 oh et non, oui j'ai acheté mon ordi en décembre dernier mais j'ai survolé msdos à l'école la 1ère année puis windows est sorti et j'ai eu plus de 10 ans un ordi sur lequel je passais jour et nuit pour l'histoire : j'ai changé mon boitier d'alimentation : je n'avais plus internet et pas d'appareil photo, donc aucun point de repère ben tous les cables, je les ai enlevés et réinstallés et ca a marché sans que je m'électrocute Et mon premier laptop - je l'avais ouvert et démonté même pas un mois après l'achat, j'ai "débranché" le bluetooth sur la carte et ai tout refermé et là encore, j'ai assuré Sur ce, je vous souhaite une excellente nuit les petits Crabinoux Link to comment
With or without Posted February 2, 2017 Author Share Posted February 2, 2017 Bonjour REGARDEZ !!! REGARDEZ qu'est-ce qui s'affiche encore une fois dans mon explorateur Vous allumez votre ordi tout sereinement et voyez ça, y'a pas de quoi bondir ??????? Avec les droits administratifs c'était pire : toutes mes partitions étaient suivies de $, même cachés si quelqu'un y a accès il peut s'en servir MON C$ Admin$ Ipc$ Et tous mes lecteurs dans l'explorateur étaient avec cette icone Etat partagé Je viens de liquider cet état partagé en réattribuant de autorisations/refus dans la sécurité du dossier : pour le moment plus de Etat partagé n'apparait mais bon ça va, ça vient J'ouvre un post pour si jamais quelqu'un est confronté à ce même problème reccurent Link to comment
CoffeeFou Posted February 2, 2017 Share Posted February 2, 2017 Coucou tu as test zhpdiag en administrateur voir s'il se lançait ? Car zhp va faire un rapport sur tout ce qui il ya dans tes registres etc, c'est pratique pour comprendre le problème. Sinon démarrage en mode sans echec avec prise en charge réseau comme indiqué ici : https://support.microsoft.com/fr-fr/help/12376/windows-10-start-your-pc-in-safe-mode Pour pouvoir lancer zhpdiag. Je comprends l'envie de maîtriser son matérielle qui plus est, représente un certain coût, une responsabilité et s’immisce dans la vie privée ( combien de mouchards sur windows, de robots sur internet qui scrutent les échanges internet et la publicité et la vente de données. ). On se sent vite dépossédé du contrôle de sa propre vie et on souhaite reprendre le contrôle. Salut les gars ! Il y a 15 heures, Duke a dit : @With or without @Yves B. Bonsoir les gars, Je suis les épisodes de @With or without comme une série tv du genre "Dallas" , et à la vue des nombreux des post et de leurs contenus, je dois dire que si tu continue à chercher des poux à ta machine tu vas vraiment rencontrer de sérieux problèmes ! Et tu seras bon pour une complète réinstallation en règle ! Ce que je constate, c'est que @With or without il y a une certaine confusion dans tes actions et dans l'interprétation que tu en fais. Et je te conseil de laisser ton OS tranquille si celui ci fonctionne. Je suis pas d'accord avec toi ! Un ordi portable, je veux bien comprendre qu'il faille beaucoup de dextérité. Mais pour un desktop, l'utilité est d'être facile d'accès. Si l'on souhaite apprendre à s'en servir pourquoi pas ? Savoir à quoi s'en tenir et faire une sauvegarde de ses données dans un coin et s'en aller bataillé le grand glorieux Microsoft, je dis oui ! Quand bien même il faille se battre avec acharnement Je trouve ça bien de vouloir apprendre quand les gens veulent aujourd'hui tout pour un rien. Quitte à se planter et apprendre Pour ce qui est de la confusion j'avoue que plusieurs post ont été ouvert, tout les problèmes n'ont pas été exposé en même temps, c'est fastidieux à comprendre ! Tchuss ! Link to comment
Yves B. Posted February 2, 2017 Share Posted February 2, 2017 Salut @CoffeeFou, Si tu as bien noté W/W a déjà utilisé plusieurs utilitaires de détection sans pour autant avoir trouvé une infection quelconque. Je crois plus à une mauvaise configuration des paramètres de son “ OS ”, qui serait la cause de tous ces problèmes. Mais voilà, lesquels ??? Le mot de Cambronne pour la suite des choses ! Bonne journée Link to comment
CoffeeFou Posted February 2, 2017 Share Posted February 2, 2017 Salut @Yves B., Je me sert de zhpdiag pour effectuer une listing de proccessus, applications au démarrages, service non signées etc. Ca permet de faire un jolie petit tour d'horizon du PC à traiter infecté ou pas ! Tout du moins quand on est pas devant Link to comment
Duke Posted February 2, 2017 Share Posted February 2, 2017 @With or without Il y a 3 heures, With or without a dit : REGARDEZ !!! REGARDEZ qu'est-ce qui s'affiche encore une fois dans mon explorateur Vous allumez votre ordi tout sereinement et voyez ça, y'a pas de quoi bondir ??????? Tu as essayé un prêtre exorciste ? Link to comment
Recommended Posts