windows 10 liens et raccourcis de sites web - Win 10 - Windows & Software
Marsh Posté le 20-12-2016 à 08:03:58
Bonjour,
Tu peux faire une analyse malware avec les programmes qui suivent.
Information : tous les rapports demandés doivent être postés sur le forum sous la forme d'un lien.
Comment créer et poster le lien d'un rapport ?
http://cjoint.co/Exemple et sélectionner l'option copier l'adresse du lien.
==> AdwCleaner .
Note: le rapport se trouve aussi à cet emplacement:
Disque local C:\Adwcleaner\AdwCleaner [C chiffre].txt.
==> Malwarebytes Anti-Malware.
==> Farbar Recovery Scanner Tool (FRST) de Fabar :
Vous pouvez suivre le tutoriel ci-dessous ou bien le tutoriel plus détaillé en cliquant sur ce lien.
Note: le programme est enregistré par défaut dans la rubrique Téléchargements de l'Explorateur de
fichiers de Windows
(on peut aussi trouver la rubrique Bureau dans l'Explorateur de fichiers).
- Addition.txt
- MD5 pilotes
Marsh Posté le 20-12-2016 à 17:01:36
bonjour,
j'ai résolu le problème
j'ai effectué adwcleaner une première fois 150 erreurs
http://www.cjoint.com/c/FLupUVWbgH7
puis une deuxième fois 4 erreurs, que je n'ai pas pu supprimer
http://www.cjoint.com/c/FLupWiZ3HV7
j'ai effectué malewarebytes une première fois 7781 menaces
http://www.cjoint.com/c/FLupXBlcDL7
puis une deuxième fois 10 menaces, dont 5 que je nai pas pu supprimer
j'ai effectué fabar recovery scabber Tools
fichier addition http://www.cjoint.com/c/FLupRdH3327
fichier first http://www.cjoint.com/c/FLupSQw0qq7
puis après avoir bataillé pour changer de navigateur par défaut, j'ai récupéré les fonctionnalités normales, sauf que je n'arrive pas a ce que tous les raccourcis du bureau vers des sites ou des pages web s'ouvrent avec le même navigateur
le changement de navigateur par défaut avec Windows 10 n'est pas franchement évident
merci pour votre aide
Marsh Posté le 20-12-2016 à 18:09:50
On continue pour l'instant dans la désinfection, le PC était quand même très infecté et depuis longtemps.
Désinstaller dans un premier temps ces programmes, ce sont des PUP :
Puis, appliquer ce qui suit,
==> FRST Correction :
Note: pour copier toutes les lignes, griser de haut en bas toutes les lignes en restant appuyer sur le
clic gauche de la souris. Puis faire un clic droit de la souris et choisir Copier.
CloseProcesses:
CreateRestorePoint:
EmptyTemp:
GroupPolicy: Restriction
Edge HomeButtonPage: HKU\S-1-5-21-347313316-3756737253-4142799880-1008 -> about:start
FF SelectedSearchEngine: Mozilla\Firefox\Profiles\tvowkavh.default -> Yahoo! Powered
FF DefaultSearchEngine: Mozilla\Firefox\Profiles\tvowkavh.default -> Yahoo! Powered
FF NewTab: Mozilla\Firefox\Profiles\tvowkavh.default -> about:newtab
FF Homepage: Mozilla\Firefox\Profiles\tvowkavh.default -> hxxps://fr.search.yahoo.com/yhs/web?hspart=iry&hsimp=yhs-fullyhosted_003&type=wncy_secureddownload_16_45_ssg02¶m1=1¶m2=f%3D1%26b%3DFirefox%26cc%3Dfr%26pa%3Dwincy%26cd%3D2XzuyEtN2Y1L1QzuzytD0F0B0AyC0EtC0BtAyDtA0D0DtCyEtN0D0Tzu0StCyByBtBtN1L2XzutAtFtByEtFtAtDtFyDtDtN1L1Czu1ByEtN1L1G1B1V1N2Y1L1Qzu2StByEtC0AtD0F0A0AtGtD0FyCyCtGzyyC0DzytGyBzz0A0FtG0C0FtD0CyCtBzyzy0B0FyEtD2QtN1M1F1B2Z1V1N2Y1L1Qzu2S0A0A0EzzyByD0D0AtG0CyD0A0AtGyEtDtD0BtG0B0EtDtBtG0FzztD0EtBzz0DzzyDtD0C0D2QtN0A0LzuyEtN1B2Z1V1T1S1NzutCtDyCyByD%26cr%3D659402905%26a%3Dwncy_secureddownload_16_45_ssg02%26os_ver%3D10.0%26os%3DWindows%2B10%2BHome
FF Keyword.URL: Mozilla\Firefox\Profiles\tvowkavh.default -> user_pref("keyword.URL", true);
FF Extension: (Pas de nom) - C:\Program Files (x86)\McAfee\SiteAdvisor\saffplg.xpi [non trouvé(e)]
FF SearchPlugin: C:\Users\Veronique\AppData\Roaming\Mozilla\Firefox\Profiles\tvowkavh.default\searchplugins\mylucky123.xml [2016-10-19]
FF SearchPlugin: C:\Users\Veronique\AppData\Roaming\Mozilla\Firefox\Profiles\tvowkavh.default\searchplugins\yahoo! powered.xml [2016-11-07]
FF SearchPlugin: C:\Users\Veronique\AppData\Roaming\Firefox\Firefox\Profiles\tvowkavh.default\searchplugins\yahoo! powered.xml [2016-09-03]
FF Plugin HKU\S-1-5-21-347313316-3756737253-4142799880-1008: @talk.google.com/O1DPlugin -> C:\Users\Veronique\AppData\Roaming\Mozilla\plugins\npo1d.dll [2015-12-08] (Google)
CHR HomePage: Default -> hxxp://www.nuesearch.com/?type=hp&ts=1473242736&z=9b82a88307052d11ae6f77egbz9m4cbo4z4o2mac8m&from=che0812&uid=WDCXWD6400AAKS-22A7B2_WD-WCASYD21358913589
CHR StartupUrls: Default -> "hxxp://www.nuesearch.com/?type=hp&ts=1473242736&z=9b82a88307052d11ae6f77egbz9m4cbo4z4o2mac8m&from=che0812&uid=WDCXWD6400AAKS-22A7B2_WD-WCASYD21358913589"
CHR Extension: (McAfee® WebAdvisor) - C:\Users\Veronique\AppData\Local\Google\Chrome\User Data\Default\Extensions\fheoggkfdfchfphceeifdbepaooicaho [2016-11-07]
2016-09-27 09:28 - 2016-09-27 09:28 - 0005085 _____ () C:\ProgramData\oqztiqep.adk
Task: {3CEE569D-A899-4B8D-A6F8-85A314E19972} - System32\Tasks\{7173D3FC-F8FA-84ED-C740-58F232329872} => C:\Users\emmanuel\AppData\Roaming\PRICEF~1\SyncTask.exe
C:\Users\emmanuel\AppData\Roaming\PRICEF~1
Task: {8B77B1C9-620E-4D9C-B20F-FC54891C1585} - System32\Tasks\emmanuelGummiestInterjectionalV2 => Rundll32.exe PtomainPretzels.dll,main 7 1
Task: {F4AB0C2D-6A71-4FA8-8D1B-C24E1D7DC34A} - System32\Tasks\Prervasghonert Reports => C:\Program Files (x86)\Shedoght\peruther.exe
C:\Program Files (x86)\Shedoght
Task: {FA843350-B3CF-426D-8E3D-082E542246DD} - System32\Tasks\{24D39061-79D3-48C2-B65B-7623D11A06FC} => pcalua.exe -a C:\Users\Veronique\AppData\Local\{83BEB5E2-A716-D95A-CA8E-FCB2EEE6002A}\uninst.exe -c -FN="C:\Users\Veronique\AppData\Roaming\{83E3B558-A6B1-D82E-CD87-FFFC115502C2}\helperupdate.exe"-P=/Uninstall /s /noun /DelSelfDir
Task: C:\WINDOWS\Tasks\{7173D3FC-F8FA-84ED-C740-58F232329872}.job => C:\Users\emmanuel\AppData\Roaming\PRICEF~1\SyncTask.exe
C:\Users\emmanuel\AppData\Roaming\PRICEF~1
Shortcut: C:\Users\Veronique\Favorites\NCH Software Download Site.lnk -> hxxp://www.nch.com.au/index.html
Shortcut: C:\Users\Veronique\Favorites\Windows Utility Software.lnk -> hxxp:�
FirewallRules: [{28D1FB08-8763-4687-8B65-8F7BBDA37DCC}] => C:\ProgramData\Fishlose\Fishlose.exe
FirewallRules: [{5B25EBBD-F921-4786-8A43-B86E5B567CE9}] => C:\Program Files (x86)\Fishlose\Update\FishloseUpdate.exe
C:\ProgramData\Fishlose
FirewallRules: [{CF4541F7-7826-4A61-9B0B-E13345B07C41}] => C:\Users\Veronique\AppData\Local\Chromium\Application\chrome.exe
Dans la case Nom du fichier, écrire fixlist et cliquer sur Enregistrer.
Note : Patienter le temps de la suppression. Le PC va redémarrer.
Marsh Posté le 21-12-2016 à 11:32:13
bonjour,
j'ai supprimé Free youtube download et Free youtube to MP3 converter
j'ai créé le fichier texte fixlist en recopiant les lignes indiquées
au moment de l'enregistrer, une boite de dialogue m'a indiqué le message suivant :
cfe fichier contient des caractères au format unicode qui seront perdus,, vous l'enregistrer comme un fichier texte au format ANSI
pour conserver les informations unicode, cliquez sur annuler ci dessous puis sélectionnez une des options unicode à partir de la liste déroulante encodage. Voulez vous continuer, j'ai répondu oui
j'ai continué la procédure, jusqu'à l'obtention du fichier texte fixlog sur le bureau, par contre le fichier texte fixlist n'est plus présent sur le bureau
http://www.cjoint.com/c/FLvjIPqwZx7
Par contre depuis cette manipulation :
a l'ouverture du pc, j'ai un message d'erreur relatif à l'ouverture de dropbox
" impossible de demarrer dropbox, une erreur d'autorisation est généralement ......... "
Nettement plus gênant
je ne peux plus ouvrir mes ficher word ( doc)
j'ai le message : impossible d'ouvrir (normal), le fichier est verrouillé pour modification par un autre utilisateur
je ne peux plus ouvrir mes fichiers excel
j'ai le message : excel ne peut pas accéder à eurotool.xla. le document est peut être en lecture seule ou crypté
Que dois je faire ? réinstaller Microsoft office ?
je ne peux plus utiliser libre office
quand j'essaye d'enregistrer un nouveau fichier, j'ai le message : erreur lors de l'enregistrement du document, ce fichier n'existe pas
quand j'essaye d'ouvrir un fichier existant, j'ai le message : erreur générale, erreur d'entrée / sortie générale
Je panique un peu !!!!!!!!!!!!!!!!!
Cordialement
E.POUZADOUX
Marsh Posté le 21-12-2016 à 13:41:29
Je n'ai pourtant pas touché aux programmes que vous citez. A moins que les virus supprimés aient sérieusement endommagés votes PC...
2 solutions : soit vous réinstallez les problèmes défaillants, soit vous faites une restauration du système avant les suppression de FRST.
Pour la restauration, un point de restauration a été créé par FRST. Choisir ce point pour faire reculer le PC.
http://www.commentcamarche.net/faq [...] windows-10
Marsh Posté le 22-12-2016 à 11:11:30
Bonjour,
je viens de constater que je ne peux plus installer de programme non plus, a chaque fois j'ai un message d'erreur !!
Marsh Posté le 22-12-2016 à 12:15:12
Faire une restauration du système avant les suppressions de FRST.
Pour la restauration, un point de restauration a été créé par FRST. Choisir ce point pour faire reculer le PC.
http://www.commentcamarche.net/faq [...] windows-10
Marsh Posté le 23-12-2016 à 16:49:10
Bonjour,
Jai fait une restauration du système avant les suppressions de FRST
OK, tout semble fonctionner correctement, ouf !
Puis j'ai repassé plusieurs fois Malwarebytes et adwcleaner
Malwarebytes, RAS
http://www.cjoint.com/c/FLxpPP00Ou7
adwcleaner
un fichier n'arrive pas à être supprimer
http://www.cjoint.com/c/FLxpRm2Gcu7
est ce important ? dois je le laisser ou le supprimer ? mais comment ?
j'ai refait une analyse avec FRST, fichiers joint :
http://www.cjoint.com/c/FLxpSUlej57
http://www.cjoint.com/c/FLxpTDAfhJ7
http://www.cjoint.com/c/FLxpUvRSGW7
a la lecture de ces 3 fichiers comment sait on si le pc est encore infesté par un virus ou malware ?
Encore, merci pour votre aide
Marsh Posté le 19-12-2016 à 19:31:03
Bonjour,
mes raccourcis du bureau, et mes differents liens vers des sites ou des pages web ne fonctionnent plus, et ce aussi bien avec edge qu'avec google chrome
Lorsque je clique sur l'un d'eux, une boite de dialogue me demande comment je veux ouvrir ce site web
utiliser une application
utiliser le navigateur par défaut
mais cette boite de dialogue est inopérante, le fait de cliquer sur une des deux proposition n'a aucun effet
ce qui est étonnant, c'est qu'un seul des raccourcis fonctionne, celui de FDJ
d'autre part les raccourcis du bureaux n'ont pas le même aspect visuel que d'habitude
Qui pourrait m'aider
merci d'avance