Squelette fixlist ----------------- Start:: SystemRestore: On CreateRestorepoint: CloseProcesses: AlternateDataStreams: C:\Users\Public\AppData:CSM [474] IE trusted site: HKU\S-1-5-21-139944437-3130888809-1975286800-1001\...\sharepoint.com -> hxxps://cegeptroisrivieres-files.sharepoint.com C:\WINDOWS\system32\drivers\etc\hosts.ics HKU\S-1-5-21-289326730-639052325-832184891-1001\...\StartupApproved\Run: => "CCleaner Smart Cleaning" File: C:\ProgramData\Microsoft\Windows Defender\platform\4.18.2007.8-0\mpclient.dll Folder: C:\FRST\Logs DeleteValue: HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|CCleaner Smart Cleaning DeleteValue: HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\StartupApproved\Run|OneDriveSetup DeleteValue: HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|{BF5117A0-CC41-4B93-BF7F-FE8B58423632} DeleteValue: HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|TCP Query User{1E5B7FEE-D08C-407F-A23F-3A70D0A5F2E0}G:\ultimaker cura 4.8.0\cura.exe DeleteValue: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache|C:\users\neelam\appdata\local\programs\opera\69.0.3686.57\opera.exe.FriendlyAppName DeleteKey: HKLM\SOFTWARE\ESET Reg: REG ADD HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System /v EnableLUA /t REG_DWORD /d 1 /f Reg: REG ADD "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer" /V SmartScreenEnabled /T REG_SZ /D RequireAdmin /f VirusTotal: D:\Jeux\Steamapps\common\War Thunder\launcher.exe cmd: sc start windefend reg: reg query "HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions" /s cmd: gpresult /v cmd: cscript %windir%\system32\slmgr.vbs /dli cmd: md C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database cmd: netsh advfirewall set allprofiles state on cmd: netsh advfirewall reset cmd: netsh winsock reset cmd: ipconfig /flushdns cmd: wmic diskdrive get model,serialnumber,size,mediatype cmd: DISM /Online /Cleanup-image /Restorehealth cmd: sfc /scannow cmd: findstr /c:"[SR] Cannot repair" %windir%\logs\cbs\cbs.log cmd : chkdsk c: /f Hosts: RemoveProxy: EmptyTemp: End:: Commentaires sur Squelette fixlist ---------------------------------- Activation de la Restauration du système, création d’un point de restauration, arrêt des processus non essentiels, suppression d’un ADS, suppression d'un site de confiance Internet Explorer via IE trusted site:, suppression d’un fichier hosts.ics personnalisé, suppression d'un élément du démarrage désactivé du rapport Addition.txt (StartupApproved\Run), vérification des propriétés d'un fichier via la commande File:, affichage du contenu complet d'un dossier via la commande Folder:, suppression d’une valeur de clé du Registre (valeur de clé Run du rapport FRST.txt, valeur de clé StartupApproved\Run du rapport Addition.txt, deux règles du Pare-feu du rapport Addition.txt pour CLSID seul/avec mention TCP/UDP Query User, valeur MuiCache détectée par ZHPSuite), suppression d’une clé de Registre, ajout d’une clé de Registre via l'outil de ligne de commande Reg pour activer l'UAC, ajout d’une clé de Registre via l'outil de ligne de commande Reg pour réactiver le filtre SmartScreen, vérification d’un fichier via VirusTotal, démarrage du service Windows Defender, affichage de la liste des exclusions dans Windows Defender, vérification des GPO appliquées à l'ordinateur, vérification de la légitimité de Windows, suppression des erreurs TILEREPOSITORY, activation du Pare-feu Windows, réinitialisation du Pare-feu Windows aux valeurs par défaut, réinitialisation du catalogue Winsock, vidage du cache DNS, commande wmic pour vérifier les informations du disque dur, commande DISM /Online /Cleanup-image /Restorehealth, commande sfc /scannow, commande findstr pour lister les fichiers non réparés par la commande sfc, commande chkdsk C: /f pour vérifier le disque C: et corriger les erreurs constatées, réinitialisation du fichier Hosts, suppression de certains paramètres de restriction de stratégie d'Internet Explorer via RemoveProxy:, suppression des fichiers temporaires Check-list désinfection DA xxx ------------------------------ Reste à faire DA xxx : Faire désinfection, MAJ notes et DEB, et clore désinfection Étudier les symptômes signalés par le DA et lui demander des précisions sur ses problèmes Terminer chacun de mes messages par question au DA "Comment se comporte désormais le PC ?" Vérifier que le système Windows, les navigateurs et les programmes sensibles, notamment Java et Adobe Acrobat Reader DC, sont à jour Étudier la capacité et l'utilisation de la RAM et du DD, la diminution de l'utilisation de ces ressources au cours de la désinfection, et indiquer cette amélioration au DA Étudier la présence d'un VPN, gros consommateur de ressources, sur le système Étudier la présence de cracks et de keygens Scénario général : Pré-nettoyage via ZHPCleaner + AdwCleaner [+ Malwarebytes] [+ scan ZHPDiag] + scan FRST + script FRST + scan FRST + KpRm + purge quarantaine Malwarebytes Vérifier que tous les rapports transmis par le DA, FRST.txt, Addition.txt et Shortcut.txt, et le cas échéant ZHPDiag.txt ou autres rapports, sont complets, de l’entête jusqu’à la fin du rapport, et que les outils sont exécutés depuis le Bureau du DA Vérifier que les outils de désinfection, notamment ZHPCleaner, AdwCleaner et Malwarebytes, sont exécutés en mode Nettoyer, et non seulement en mode Analyser Désinstaller Google Chrome, navigateur par défaut ou non, ou réinitialiser Google Chrome et désactiver la synchronisation du compte Google => Après reset Chrome via ResetBrower, installer uBlock Origin [et Malwarebytes Browser Guard], bloqueur(s) de publicités efficace(s) Désinstaller les antivirus tiers, les programmes de P2P, notamment µTorrent, BitTorrent, qBittorrent, Shareaza, les PUP et les programmes dispensable, notamment Bonjour, Discord, Nvidia GeForce Experience, TeamViewer Analyser le rapport ZHPDiag.txt via l'Analyseur MD Python et les rapports ZHPDiag.txt + FRST.txt + Addition.txt via LogAnalyzer Attention : Sur système Windows en anglais, informations des rapports en anglais, notammment "No File" au lieu de "Pas de fichier" dans rapports FRST.txt, Addition.txt et Shortcut.txt Rédiger un script FRST basé sur squelette fixlist ci-dessus + nouvelle analyse ZHPDiag + nouvelle analyse FRST Inclure des lignes du rapport ZHPDiag.txt le cas échéant dans mon script FRST Supprimer les tâches inutiles et les éléments Run des rapports FRST.txt et Addition.txt superflus pour accélérer le système Supprimer les ADS, les sites de confiance/sensible d'Internet Explorer et le fichier hosts.ics personnalisé Si nécessaire, réactiver la Restauration système, réactiver Windows Defender, réactiver l'UAC et réactiver le filtre SmartScreen, via script FRST Si nécessaire, réinitialiser le fichier Hosts, réinitialiser le Pare-feu et supprimer les proxies, , via script FRST En cas de dysfonctionnement du système, essayer de réparer ce dernier en incluant les commandes sfc et dism dans mon script FRST Après désinstallation de programmes et nouveau scan FRST, supprimer les restes des programmes désinstallés via script FRST Mettre à jour Windows 10 version obsolète => Windows 10 dernière version après désinstallation provisoire mais complète de tout antivirus tiers, le cas échéant Finalisation désinfection : KpRm [+ purger quarantaine de Malwarebytes] [+ désactiver Essai Premium de Malwarebytes] + consignes de sécurité + mettre sujet en Résolu Clore désinfection MAJ mes notes + BD DEB dans doc Sécurité informatique et désinfection.docx et Check-list desinfection.txt. => Références Blog de Firebird : https://community.lecrabeinfo.net/blogs/blog/27-blog-de-firebird/ Le Blog à Christian-S : https://community.lecrabeinfo.net/profile/23897-christian-s/ Tutoriel FRST : https://forum.security-x.fr/tutoriels-317/tutoriel-frst-farbar-recovery-scanner-tool-11007/ Quelques commandes en vrac pour script FRST : https://helper-formation.fr/entraide/discours-boite-deb/frst-t3823.html#p55487 Optimisation script FRST pour lenteur système : https://www.cjoint.com/doc/20_12/JLlcMpw4vt7_Optimisation-script-FRST-pour-lenteur-système.txt Aide-mémoire Jonathan pour l’analyse des rapports: https://www.cjoint.com/doc/20_11/JKDaIa06CM7_Aide-mémoire-Jonathan-pour-l-analyse-des-rapports.txt Liste complète de commandes réseau : https://answers.microsoft.com/en-us/windows/forum/windows_10-networking/wi-fi-connects-but-displays-no-internet-and/f98b76e8-701d-4c07-a550-e60fed15108e Points à retenir n°97, n°167, n°168 et n°171 Programmes courants à désinstaller via les Paramètres de Windows 10 + avastclear pour Avast ou Revo Uninstaller portable ------------------------------------------------------------------------------------------------------------------------ Désinstaller un programme en MSE : https://lecrabeinfo.net/demarrer-windows-10-en-mode-sans-echec.html#methode-n2-depuis-les-options-de-demarrage-avancees Antivirus tiers et autres logiciels de sécurité, en particulier Avast, AVG, Avira, Bitdender, Bitdefender Total Security, Comodo Internet Security, Cortex XDR, Emsisoft Anti-Malware, IObit Malware Fighter, Kaspersky Internet Security, Kaspersky Security Cloud, Kaspersky Total Security, McAfee, Norton Security Navigateur Google Chrome (navigateur par défaut ou non) => Navigateur peu respectueux de la vie privée et gourmand en ressources Programmes de P2P, en particulier µTorrent, BitTorrent, qBittorrent, Shareaza, uTorrent Web => Client P2P Torrent vecteur d'infections Adblock Plus, extension Chrome et Firefox => Extension gourmande en RAM et CPU => Infos ici : https://www.ginjfo.com/espace-environnement/green-geek-attitude/adblock-gouffre-memoire-vive-portefeuille-20141128 Adobe Flash Player plugin => Module obsolète => Infos ici : https://www.adobe.com/fr/products/flashplayer/end-of-life.html Advanced Driver Booster => PUP => Infos ici : https://nicolascoolman.eu/2019/06/17/sup-advanceddriverbooster/ Advanced System Care, éditeur IObit => PUP => Infos ici : https://blog.malwarebytes.com/detections/pup-optional-advancedsystemcare/ Amazon Assistant => PUP => Infos ici : https://malwaretips.com/blogs/remove-amazon-shopping-assistant/ Avast SecureLine => VPN d'Avast, source de ralentissements du système Windows Bonjour => Dispensable et intrusif Cacaoweb => PUP => Infos ici : https://www.malekal.com/cacaoweb-virus-supprimer/ Discord => Logiciel connu comme vecteur de malwares => Infos ici : https://fr.wikipedia.org/wiki/Discord_(logiciel)#Controverse Driver Booster, éditeur IObit => PUP => Infos ici : https://blog.malwarebytes.com/detections/pup-optional-iobitdriverbooster/ Dropbox => Service de stockage de fichiers en ligne peu respectueux de la vie privée => Infos ici : https://fr.wikipedia.org/wiki/Dropbox#Controverses Glary Utilities => PUP => Infos ici : https://assiste.com/Craptheque/Glary_Utilities.html iTunes => Logiciel obsolète, dispensable et gourmand en ressources Microsoft Silverlight => Plugin obsolète => Infos ici : https://fr.wikipedia.org/wiki/Silverlight Nvidia GeForce Experience => Application gourmande en ressources, intrusive, source de bugs et de BSOD, inutile pour le fonctionnement de ta carte graphique Nvidia et la MAJ de ses pilotes, et dispensable QuickTime => Logiciel obsolète => Infos ici : https://fr.wikipedia.org/wiki/QuickTime#Versions Spybot => Antispyware complètement obsolète SpyHunter => Rogue => Infos ici : https://assiste.com/Craptheque/SpyHunter.html TeamViewer => Sauf si tu l'utilises actuellement. Logiciel de télémaintenance, permettant le contrôle à distance Wise Memory Optimizer => Prétendu optimiseur de mémoire RAM, résident en mémoire et dispensable => Infos ici : https://www.malekal.com/outils-pour-optimiser-la-memoire-sur-windows/ Wise Registry Cleaner => PUP => Infos ici : https://forum.security-x.fr/malwares-315/wise-registry-cleaner/ Zoom => Application peu respectueuse de la vie privée, connue pour transmettre des données de ses utilisateurs à Facebook => Infos ici : https://fr.wikipedia.org/wiki/Zoom_Video_Communications#Confidentialité Tout programme dont une version plus récente est installée sur le PC. Précisions sur la désinstallation des antivirus et autres logiciels de sécurité ------------------------------------------------------------------------------- Windows Defender, antivirus intégré à Windows 10, est très efficace, largement aussi performant que Bitdefender, antivirus très gourmand en ressources. Je te conseille fortement de désinstaller Bitdender via le menu Paramètres de W10 (voir ci-dessous Désinstaller programmes) et de compléter par l'outil spécifique. => Listes d'utilitaires de désinstallation d’antivirus https://support.eset.com/kb146/?viewlocale=fr_FR https://assiste.com/Comment_desinstaller_completement_un_antivirus.html http://www.libellules.ch/antivirus_suppression.php https://www.thewindowsclub.com/antivirus_removal_tools https://www.commentcamarche.net/faq/7367-desinstaller-proprement-liens-et-astuces => Utilitaires spécifiques de désinstallation d’antivirus Outil avastclear pour Avast (avastclear.exe) : https://www.avast.com/fr-fr/uninstall-utility Outil AVG Clear pour antivirus AVG (avgclear.exe) : https://www.avg.com/fr-fr/avg-remover Outil Avira Registry Cleaner pour Avira (avira_registry_cleaner_en.exe) : https://www.avira.com/fr/downloads#tools Outil Bitdefender Uninstall Tool pour Bitdefender (Bitdefender_2020_Uninstall_Tool.exe) : https://www.bitdefender.fr/site/view/uninstall_consumer_paid.html Pas d'outil spécifique pour Comodo Internet Security : https://support.comodo.com/index.php?/comodo/Knowledgebase/Article/View/143/9/ Commande msiexec pour Cortex XDR : https://docs.paloaltonetworks.com/cortex/cortex-xdr/7-0/cortex-xdr-agent-admin/cortex-xdr-agent-for-windows/uninstall-the-cortex-xdr-agent-for-windows Outil Emsiclean pour Emsisoft Anti-Malware : https://help.emsisoft.com/fr/1789/comment-desinstaller-completement-un-produit-d-emsisoft/ Outil kavremover pour antivirus Kaspersky (kavremvr.exe) : https://support.kaspersky.com/fr/common/uninstall/1464 Outil McAfee Consumer Product Removal (MCPR.exe) pour antivirus McAfee : http://service.mcafee.com/FAQDocument.aspx?lc=1036&id=TS101331 Outil Norton Removal and Reinstall pour antivirus Norton (NRnR.exe) : https://support.norton.com/sp/fr/fr/home/current/solutions/v15972972 => Infos ici : Efficacité de Windows Defender. https://www.ginjfo.com/actualites/logiciels/windows-10/windows-10-windows-defender-fait-il-toujours-partie-des-meilleurs-antivirus-20200324 Explications de Christian sur la conservation de Windows Defender au détriment d'antivirus tiers sous W10 : https://forum-windows7-windows8.fr/viewtopic.php?p=138315#p138315 Windows Defender fait partie intégrante de Windows. Il peut être désactivé, pas désinstallé, au risque de compromettre le bon fonctionnement du système. https://www.ginjfo.com/actualites/logiciels/windows-10/windows-10-quel-est-le-meilleur-antivirus-windows-defender-decroche-la-note-maximale-2-20201020 Par ailleurs, Defender est une excellente suite de sécurité, sans modules superflus, peu gourmand en ressources, et ne perturbe en rien les migrations de Windows. Voir un comparatif d'août 2020 dans lequel Defender obtient la note maxi, pas Avast : https://www.av-test.org/fr/antivirus/particuliers-windows/ Sachant que la plus grande vertu d'un AV est de se faire oublier, et que la principale source d'infection se trouve devant le PC, je te suggère de conserver Windows Defender. Si malgré tout tu préfères utiliser un antivirus tiers, son installation désactivera automatiquement Windows Defender. DEB désinstallation de programmes CNET France --------------------------------------------- Désinstaller programmes récalcitrants par une des méthodes suivantes, sous Windows normal ou en mode sans échec. https://lecrabeinfo.net/demarrer-windows-10-en-mode-sans-echec.html#methode-n2-depuis-les-options-de-demarrage-avancees Menu Paramètres de W10 et compléter par un outil spécifique pour antivirus. Revo Uninstaller Portable. http://www.revouninstaller.com/download-free-portable.php AdwCleaner > Onglet Logiciels préinstallés. https://fr.malwarebytes.com/adwcleaner/ CCleaner > Outils > Désinstaller programmes. https://www.piriform.com/ccleaner/download https://forums.cnetfrance.fr/desinfection-pc-virus-malwares-et-logiciels-indesirables/6603159-analysez-mon-pc-svp-j-ai-tout-fait-comme-il-le-fallait-mais-le-probleme-persiste#post6604429 µTorrent => Client P2P Torrent vecteur d'infections Bitdefender. https://forums.cnetfrance.fr/desinfection-pc-virus-malwares-et-logiciels-indesirables/6599131-probleme-d-infections-ou-quoi-encore#post6599145 Avast Discord => Logiciel connu comme vecteur de malwares Google Chrome (Brave navigateur par défaut) => Navigateur peu respectueux de la vie privée et gourmand en ressources. https://forums.cnetfrance.fr/desinfection-pc-virus-malwares-et-logiciels-indesirables/6599135-misere-plein-de-bestiole#post6599405 µTorrent => Client P2P Torrent vecteur d'infections Discord => Logiciel connu comme vecteur de malwares Google Chrome (navigateur par défaut) => Navigateur peu respectueux de la vie privée et gourmand en ressources Lightshot-5.4.0.10 => Programme potentiellement indésirable (PUP) Nvidia GeForce Experience => Application gourmande en ressources, intrusive, source de BSOD, et dispensable Popcorn-Time => PUP Search Powered by Yahoo! => PUP. https://forums.cnetfrance.fr/desinfection-pc-virus-malwares-et-logiciels-indesirables/6595873-pc-ralentie#post6596161 µTorrent => Client P2P Torrent vecteur d'infections Avast Bonjour => Dispensable et intrusif Discord => Logiciel connu comme vecteur de malwares Google Chrome (navigateur par défaut) => Navigateur peu respectueux de la vie privée et gourmand en ressources iTunes => Logiciel obsolète, dispensable et gourmand en ressources JDownloader Version 2.0 => Une version plus récente est installée sur ton PC, JDownloader Version 2.1. https://forums.cnetfrance.fr/desinfection-pc-virus-malwares-et-logiciels-indesirables/6598173-utilisation-ram-et-processeur-a-plus-de-90-plus-freeze-aleatoire#post6598201 Avast Discord => Logiciel connu comme vecteur de malwares Google Chrome (navigateur par défaut) => Navigateur peu respectueux de la vie privée et gourmand en ressources Nvidia GeForce Experience => Application gourmande en ressources, intrusive, source de BSOD, et dispensable qBittorrent 4.2.5 => Client P2P Torrent vecteur d'infections TeamViewer => Sauf si tu l'utilises actuellement. Logiciel de télémaintenance, permettant le contrôle à distance. https://forums.cnetfrance.fr/desinfection-pc-virus-malwares-et-logiciels-indesirables/6591027-latence-forte-de-l-ordinateur-apres-longue-session-de-fonctionnement#post6591253 Discord => Logiciel connu comme vecteur de malwares Google Chrome (navigateur par défaut) => Navigateur peu respectueux de la vie privée et gourmand en ressources Norton Security. https://forums.cnetfrance.fr/desinfection-pc-virus-malwares-et-logiciels-indesirables/6601141-je-pense-avoir-des-virus-que-norton-ne-detecte-pas-comme-malveillant#post6601471 Discord => Logiciel connu comme vecteur de malwares Google Chrome (navigateur par défaut) => Navigateur peu respectueux de la vie privée et gourmand en ressources McAfee LifeSafe TAP-Windows => Sauf si tu l'utilises actuellement. Pilote réseau permettant au VPN de se connecter à ses serveurs. https://forums.cnetfrance.fr/desinfection-pc-virus-malwares-et-logiciels-indesirables/6603159-analysez-mon-pc-svp-j-ai-tout-fait-comme-il-le-fallait-mais-le-probleme-persiste#post6603405 Google Chrome (navigateur par défaut) => Navigateur peu respectueux de la vie privée et gourmand en ressources NVIDIA GeForce Experience => Application gourmande en ressources, intrusive, source de BSOD, et dispensable RelevantKnowledge => Programme potentiellement indésirable (PUP) WebAdvisor par McAfee => Programme de sécurité, qui ralentit la navigation, et dispensable car redondant avec Windows Defender. https://forums.cnetfrance.fr/desinfection-pc-virus-malwares-et-logiciels-indesirables/6604647-besoin-d-aide-desinfection#post6604979 => Attention : OS W7 Bonjour => Dispensable et intrusif Cortex XDR => Logiciel de sécurité gourmand en ressources Google Chrome (navigateur par défaut) => Navigateur peu respectueux de la vie privée et gourmand en ressources TeamViewer => Sauf si tu l'utilises actuellement. Logiciel de télémaintenance, permettant le contrôle à distance. https://forums.cnetfrance.fr/desinfection-pc-virus-malwares-et-logiciels-indesirables/6605111-pc-qui-se-bloque-processeur-a-0-pendant-plusieurs-minutes#post6605431 Avast Discord => Logiciel connu comme vecteur de malwares Google Chrome (navigateur par défaut) => Navigateur peu respectueux de la vie privée et gourmand en ressources Nvidia GeForce Experience => Application gourmande en ressources, intrusive, source de BSOD, et dispensable. https://forums.cnetfrance.fr/desinfection-pc-virus-malwares-et-logiciels-indesirables/6605435-serveur-proxy-127-0-0-1-m-empeche-de-me-connecter-a-internet-need-help-pls#post6605629 Avast Google Chrome (navigateur par défaut) => Navigateur peu respectueux de la vie privée et gourmand en ressources Nvidia GeForce Experience => Application gourmande en ressources, intrusive, source de BSOD, et dispensable. https://forums.cnetfrance.fr/desinfection-pc-virus-malwares-et-logiciels-indesirables/6605991-pc-qui-rame-au-lancement-de-jeu#post6606775 µTorrent => Client P2P Torrent vecteur d'infections Bonjour => Dispensable et intrusif Google Chrome (Microsoft Edge navigateur par défaut) => Navigateur peu respectueux de la vie privée et gourmand en ressources McAfee LiveSafe TeamViewer => Sauf si tu l'utilises actuellement. Logiciel de télémaintenance, permettant le contrôle à distance. https://forums.cnetfrance.fr/desinfection-pc-virus-malwares-et-logiciels-indesirables/6606767-pc-infecte#post6607129 Bitdefender Discord => Logiciel connu comme vecteur de malwares Google Chrome (navigateur par défaut) => Navigateur peu respectueux de la vie privée et gourmand en ressources Nvidia GeForce Experience => Application gourmande en ressources, intrusive, source de BSOD, et dispensable. https://forums.cnetfrance.fr/desinfection-pc-virus-malwares-et-logiciels-indesirables/6606781-demande-de-nettoyage#post6607105 Bonjour => Dispensable et intrusif Discord => Logiciel connu comme vecteur de malwares Google Chrome (navigateur par défaut) => Navigateur peu respectueux de la vie privée et gourmand en ressources. https://forums.cnetfrance.fr/desinfection-pc-virus-malwares-et-logiciels-indesirables/6608257-pc-tres-lent-et-surement-infecte-que-faire#post6608663 Avast Bonjour => Dispensable et intrusif Google Chrome (Mozilla Firefox navigateur par défaut) => Navigateur peu respectueux de la vie privée et gourmand en ressources iTunes => Logiciel obsolète, dispensable et gourmand en ressources Malwarebytes Anti-Malware version 2.1.6.1022 => Version obsolète. La version actuelle est la version 4.2.2.95 Nvidia GeForce Experience => Application gourmande en ressources, intrusive, source de BSOD, et dispensable TeamViewer => Sauf si tu l'utilises actuellement. Logiciel de télémaintenance, permettant le contrôle à distance ZHPFix 2015 => Logiciel obsolète. https://forums.cnetfrance.fr/desinfection-pc-virus-malwares-et-logiciels-indesirables/6609335-probleme-onedrive-pc-infecte#post6609377 => Attention : OS W7 Google Chrome (Mozilla Firefox navigateur par défaut) => Navigateur peu respectueux de la vie privée et gourmand en ressources Nvidia GeForce Experience => Application gourmande en ressources, intrusive, source de bugs et de BSOD, inutile pour le fonctionnement de ta carte graphique Nvidia et la MAJ de ses pilotes, et totalement dispensable QuickTime => Logiciel obsolète. => Infos ici : https://fr.wikipedia.org/wiki/QuickTime#Versions https://forums.cnetfrance.fr/desinfection-pc-virus-malwares-et-logiciels-indesirables/6610059-virustotal-m-indique-plusieurs-trojan-dans-un-exe#post6610105 Avast Bonjour => Dispensable et intrusif Discord => Logiciel connu comme vecteur de malwares Google Chrome (Mozilla Firefox navigateur par défaut) => Navigateur peu respectueux de la vie privée et gourmand en ressources TeamViewer => Sauf si tu l'utilises actuellement. Logiciel de télémaintenance, permettant le contrôle à distance. https://forums.cnetfrance.fr/desinfection-pc-virus-malwares-et-logiciels-indesirables/6610543-pc-ralenti-demande-d-aide-pour-analyse-et-desinfection#post6610555 Programmes associés à Avast désinstallé auparavant Avast Cleanup Premium Avast Driver Updater Avast Secure Browser Avast Update Helper => Après démasquage via script FRST, car mention Hidden dans rapport Addition.txt. https://forums.cnetfrance.fr/desinfection-pc-virus-malwares-et-logiciels-indesirables/6610543-pc-ralenti-demande-d-aide-pour-analyse-et-desinfection#post6610933 µTorrent => Client P2P Torrent vecteur d'infections Discord => Logiciel connu comme vecteur de malwares Google Chrome (navigateur par défaut) => Navigateur peu respectueux de la vie privée et gourmand en ressources TeamViewer => Sauf si tu l'utilises actuellement. Logiciel de télémaintenance, permettant le contrôle à distance. https://forums.cnetfrance.fr/desinfection-pc-virus-malwares-et-logiciels-indesirables/6612259-windows-defender-ne-marche-plus#post6612285 Bitdefender Discord => Logiciel connu comme vecteur de malwares Google Chrome (Mozilla Firefox navigateur par défaut) => Navigateur peu respectueux de la vie privée et gourmand en ressources Nvidia GeForce Experience => Application gourmande en ressources, intrusive, source de BSOD, et dispensable. https://forums.cnetfrance.fr/desinfection-pc-virus-malwares-et-logiciels-indesirables/6614277-pc-possiblement-infecte#post6614327 Discord => Logiciel connu comme vecteur de malwares Google Chrome (navigateur par défaut) => Navigateur peu respectueux de la vie privée et gourmand en ressources. https://forums.cnetfrance.fr/desinfection-pc-virus-malwares-et-logiciels-indesirables/6614271-virus-malwares-et-logiciels-indesirables#post6615377 Bitdefender Bonjour => Dispensable et intrusif Google Chrome (navigateur par défaut) => Navigateur peu respectueux de la vie privée et gourmand en ressources Mozilla Firefox 58.0.2 (x86 en-US) => Version en 32 bits et obsolète => Ensuite, installer Mozilla Firefox 82.0.3 (64 bits français). https://forums.cnetfrance.fr/desinfection-pc-virus-malwares-et-logiciels-indesirables/6615933-pc-infecte#post6616343 Discord => Logiciel connu comme vecteur de malwares Google Chrome (navigateur par défaut) => Navigateur peu respectueux de la vie privée et gourmand en ressources Nvidia GeForce Experience => Application gourmande en ressources, intrusive, source de BSOD, et dispensable Spybot => Antispyware complètement obsolète TeamViewer => Sauf si tu l'utilises actuellement. Logiciel de télémaintenance, permettant le contrôle à distance. https://forums.cnetfrance.fr/desinfection-pc-virus-malwares-et-logiciels-indesirables/6616861-cmd-popup-embarrassante#post6616873 Discord => Logiciel connu comme vecteur de malwares Google Chrome (navigateur par défaut) => Navigateur peu respectueux de la vie privée et gourmand en ressources Nvidia GeForce Experience => Application gourmande en ressources, intrusive, source de bugs et de BSOD, inutile pour le fonctionnement de ta carte graphique Nvidia et la MAJ de ses pilotes, et dispensable. https://forums.cnetfrance.fr/desinfection-pc-virus-malwares-et-logiciels-indesirables/6618355-micro-freeze#post6618771 µTorrent => Client P2P Torrent vecteur d'infections Discord => Logiciel connu comme vecteur de malwares Nvidia GeForce Experience => Application gourmande en ressources, intrusive, source de bugs et de BSOD, inutile pour le fonctionnement de ta carte graphique Nvidia et la MAJ de ses pilotes, et dispensable. https://forums.cnetfrance.fr/desinfection-pc-virus-malwares-et-logiciels-indesirables/6619525-check-up-suite-a-un-programme-etrange-au-demarrage#post6619531 Discord => Logiciel connu comme vecteur de malwares iTunes => Logiciel obsolète, dispensable et gourmand en ressources TeamViewer => Sauf si tu l'utilises actuellement. Logiciel de télémaintenance, permettant le contrôle à distance. https://forums.cnetfrance.fr/desinfection-pc-virus-malwares-et-logiciels-indesirables/6622543-pc-infecte-apres-mise-a-jour-d-un-jeu#post6622559 BitTorrent => Client P2P Torrent vecteur d'infections Bonjour => Dispensable et intrusif Discord => Logiciel connu comme vecteur de malwares Google Chrome (Mozilla Firefox navigateur par défaut) => Navigateur peu respectueux de la vie privée et gourmand en ressources Nvidia GeForce Experience => Application gourmande en ressources, intrusive, source de bugs et de BSOD, inutile pour le fonctionnement de ta carte graphique Nvidia et la MAJ de ses pilotes, et dispensable. https://forums.cnetfrance.fr/desinfection-pc-virus-malwares-et-logiciels-indesirables/6623565-son-saccade-et-pc-qui-lag#post6623577 Adblock Plus, extension Firefox => Extension gourmande en RAM et CPU => Infos ici : https://www.ginjfo.com/espace-environnement/green-geek-attitude/adblock-gouffre-memoire-vive-portefeuille-20141128 Driver Booster 5 => Programme potentiellement indésirable (PUP) Microsoft Silverlight => Plugin obsolète => Infos ici : https://fr.wikipedia.org/wiki/Silverlight uTorrent Web => Client P2P Torrent vecteur d'infections. https://forums.cnetfrance.fr/desinfection-pc-virus-malwares-et-logiciels-indesirables/6623565-son-saccade-et-pc-qui-lag#post6623973 => Attention : OS W8.1 Avira Antivirus Google Chrome (navigateur par défaut) => Navigateur peu respectueux de la vie privée et gourmand en ressources. https://forums.cnetfrance.fr/desinfection-pc-virus-malwares-et-logiciels-indesirables/6626859-pc-lent-et-qui-bug#post6626885 Discord => Logiciel connu comme vecteur de malwares Google Chrome (Opera navigateur par défaut) => Navigateur peu respectueux de la vie privée et gourmand en ressources Nvidia GeForce Experience => Application gourmande en ressources, intrusive, source de bugs et de BSOD, inutile pour le fonctionnement de ta carte graphique Nvidia et la MAJ de ses pilotes, et dispensable. https://forums.cnetfrance.fr/desinfection-pc-virus-malwares-et-logiciels-indesirables/6628099-nettoyage-desinfection-du-pc#post6628121 Nvidia GeForce Experience => Application gourmande en ressources, intrusive, source de bugs et de BSOD, inutile pour le fonctionnement de ta carte graphique Nvidia et la MAJ de ses pilotes, et dispensable. https://forums.cnetfrance.fr/desinfection-pc-virus-malwares-et-logiciels-indesirables/6629077-pc-a-nettoye-scan#post6629135 Bonjour => Dispensable et intrusif Discord => Logiciel connu comme vecteur de malwares Google Chrome (navigateur par défaut) => Navigateur peu respectueux de la vie privée et gourmand en ressources https://forums.cnetfrance.fr/desinfection-pc-virus-malwares-et-logiciels-indesirables/6629451-perte-de-3-a-4x-les-performances-de-bases-d-un-pc-portable#post6629723 µTorrent => Client P2P Torrent vecteur d'infections 7-Zip 16.04 => Une version plus récente est installée sur ton PC, 7-Zip 19.00 Google Chrome (Microsoft Edge navigateur par défaut) => Navigateur peu respectueux de la vie privée et gourmand en ressources https://forums.cnetfrance.fr/desinfection-pc-virus-malwares-et-logiciels-indesirables/6629715-mon-pc-est-il-infecte#post6630157 Bonjour => Dispensable et intrusif Discord => Logiciel connu comme vecteur de malwares Google Chrome (navigateur par défaut) => Navigateur peu respectueux de la vie privée et gourmand en ressources Nvidia GeForce Experience => Application gourmande en ressources, intrusive, source de bugs et de BSOD, inutile pour le fonctionnement de ta carte graphique Nvidia et la MAJ de ses pilotes, et dispensable QuickTime => Logiciel obsolète => Infos ici : https://fr.wikipedia.org/wiki/QuickTime#Versions https://forums.cnetfrance.fr/desinfection-pc-virus-malwares-et-logiciels-indesirables/6630139-pc-infecte#post6630587 Avast Google Earth Pro => Dispensable, car tu peux accéder à Google Earth depuis tout navigateur Google Chrome (Brave navigateur par défaut) => Navigateur peu respectueux de la vie privée et gourmand en ressources Nvidia GeForce Experience => Application gourmande en ressources, intrusive, source de bugs et de BSOD, inutile pour le fonctionnement de ta carte graphique Nvidia et la MAJ de ses pilotes, et dispensable https://forums.cnetfrance.fr/desinfection-pc-virus-malwares-et-logiciels-indesirables/6630565-office-lance-une-install-a-chaque-ouverture-pb-prjproww-msi#post6630807 Microsoft Office Professional Edition 2003 => Une version plus récente est installée sur ton PC, Microsoft Office Professional Plus 2007. https://forums.cnetfrance.fr/desinfection-pc-virus-malwares-et-logiciels-indesirables/6630565-office-lance-une-install-a-chaque-ouverture-pb-prjproww-msi#post6631091 Bonjour => Dispensable et intrusif iTunes => Logiciel obsolète, dispensable et gourmand en ressources. https://forums.cnetfrance.fr/desinfection-pc-virus-malwares-et-logiciels-indesirables/6630803-nettoyage-pc-necessaire-suite-problemes-avec-windows-update#post6631095 Google Chrome (navigateur par défaut) => Navigateur peu respectueux de la vie privée et gourmand en ressources McAfee LifeSafe TeamViewer => Sauf si tu l'utilises actuellement. Logiciel de télémaintenance, permettant le contrôle à distance WebAdvisor par McAfee => Programme de sécurité, qui ralentit la navigation, et dispensable car redondant avec Windows Defender. https://forums.cnetfrance.fr/desinfection-pc-virus-malwares-et-logiciels-indesirables/6633947-hijacker-proxy#post6634241 https://forums.cnetfrance.fr/desinfection-pc-virus-malwares-et-logiciels-indesirables/6634243-hijacker-proxy-pc-jeux-loulou#post6634247 Comodo Dragon => Navigateur Web dispensable => Infos ici : https://en.wikipedia.org/wiki/Comodo_Dragon Comodo Firewall => Pare-Feu Comodo => Infos ici : https://lecrabeinfo.net/test-de-comodo-firewall-pare-feu-hips-sandbox-pare-feu-windows.html Discord => Logiciel connu comme vecteur de malwares Nvidia GeForce Experience => Application gourmande en ressources, intrusive, source de bugs et de BSOD, inutile pour le fonctionnement de ta carte graphique Nvidia et la MAJ de ses pilotes, et dispensable. https://forums.cnetfrance.fr/desinfection-pc-virus-malwares-et-logiciels-indesirables/6634243-hijacker-proxy-pc-jeux-loulou#post6635239 µTorrent => Client P2P Torrent vecteur d'infections Bitdefender Agent Bitdefender Total Security Bitdefender VPN Bonjour => Dispensable et intrusif Discord => Logiciel connu comme vecteur de malwares Google Chrome (navigateur par défaut) => Navigateur peu respectueux de la vie privée et gourmand en ressources TeamViewer => Sauf si tu l'utilises actuellement. Logiciel de télémaintenance, permettant le contrôle à distance TeamViewer Fernwartung (Maintenance à distance TeamViewer). https://forums.cnetfrance.fr/desinfection-pc-virus-malwares-et-logiciels-indesirables/6634935-clics-de-souris-intempestifs#post6635225 => Attention : OS W7 Google Chrome (Mozilla Firefox navigateur par défaut) => Navigateur peu respectueux de la vie privée et gourmand en ressources Skype 7.0 => Une version plus récente est installée sur ton PC, Skype version 8.66. https://forums.cnetfrance.fr/desinfection-pc-virus-malwares-et-logiciels-indesirables/6635489-mon-ordinateur-bloque-en-page-de-demarrage#post6635915 Bonjour => Dispensable et intrusif Google Chrome (Mozilla Firefox navigateur par défaut) => Navigateur peu respectueux de la vie privée et gourmand en ressources Microsoft Office Professionnel Plus 2013 => Suite bureautique activée illégalement via le crack Microsoft Toolkit TeamViewer => Sauf si tu l'utilises actuellement. Logiciel de télémaintenance, permettant le contrôle à distance. https://forums.cnetfrance.fr/desinfection-pc-virus-malwares-et-logiciels-indesirables/6636535-pc-infecte#post6636871 µTorrent => Client P2P Torrent vecteur d'infections Avast Premium Security Avast SecureLine VPN => VPN d'Avast, source de ralentissements du système Windows Discord => Logiciel connu comme vecteur de malwares Google Chrome (Mozilla Firefox navigateur par défaut) => Navigateur peu respectueux de la vie privée et gourmand en ressources Kaspersky Internet Security Nvidia GeForce Experience => Application gourmande en ressources, intrusive, source de bugs et de BSOD, inutile pour le fonctionnement de ta carte graphique Nvidia et la MAJ de ses pilotes, et dispensable. https://forums.cnetfrance.fr/desinfection-pc-virus-malwares-et-logiciels-indesirables/6638117-pc-qui-rame-beaucoup-et-ca-s-aggrave#post6638123 ESET Security TeamViewer => Sauf si tu l'utilises actuellement. Logiciel de télémaintenance, permettant le contrôle à distance. https://forums.cnetfrance.fr/desinfection-pc-virus-malwares-et-logiciels-indesirables/6637781-trojan-dropper-detecte#post6638129 µTorrent => Client P2P Torrent vecteur d'infections Google Chrome (Mozilla Firefox navigateur par défaut) => Navigateur peu respectueux de la vie privée et gourmand en ressources Kaspersky Security Cloud TeamViewer => Sauf si tu l'utilises actuellement. Logiciel de télémaintenance, permettant le contrôle à distance. https://forums.cnetfrance.fr/desinfection-pc-virus-malwares-et-logiciels-indesirables/6638083-deconnexions-intempestives-du-reseau#post6638131 Auslogics Disk Defrag => Logiciel de défragmentation inutile, car Windows 10 gère cette fonctionnalité Google Chrome (navigateur par défaut) => Navigateur peu respectueux de la vie privée et gourmand en ressources Kaspersky Internet Security Nvidia GeForce Experience => Application gourmande en ressources, intrusive, source de bugs et de BSOD, inutile pour le fonctionnement de ta carte graphique Nvidia et la MAJ de ses pilotes, et dispensable. https://forums.cnetfrance.fr/desinfection-pc-virus-malwares-et-logiciels-indesirables/6638455-nettoyage-pc-infecte-virus-windows-10#post6638947 Avast Antivirus Gratuit BitTorrent => Client P2P Torrent vecteur d'infections Glary Utilities => PUP Google Chrome (navigateur par défaut) => Navigateur peu respectueux de la vie privée et gourmand en ressources Nvidia GeForce Experience => Application gourmande en ressources, intrusive, source de bugs et de BSOD, inutile pour le fonctionnement de ta carte graphique Nvidia et la MAJ de ses pilotes, et dispensable. Wise Registry Cleaner => PUP. https://forums.cnetfrance.fr/desinfection-pc-virus-malwares-et-logiciels-indesirables/6640289-nettoyage-et-diagnostique-suite-a-un-crash-hdd#post6641799 Google Chrome (Microsoft Edge navigateur par défaut) => Navigateur peu respectueux de la vie privée et gourmand en ressources TeamViewer => Sauf si tu l'utilises actuellement. Logiciel de télémaintenance, permettant le contrôle à distance. https://forums.cnetfrance.fr/desinfection-pc-virus-malwares-et-logiciels-indesirables/6641759-pc-lent-et-pourtant-vide#post6642431 Bitdefender Total Security Google Chrome (Mozilla Firefox navigateur par défaut) => Navigateur peu respectueux de la vie privée et gourmand en ressources Wise Memory Optimizer => Prétendu optimiseur de mémoire RAM, résident en mémoire et dispensable. https://forums.cnetfrance.fr/desinfection-pc-virus-malwares-et-logiciels-indesirables/6642047-memoire-ram-saturee-sans-raison#post6642455 Discord => Logiciel connu comme vecteur de malwares Google Chrome (Mozilla Firefox navigateur par défaut) => Navigateur peu respectueux de la vie privée et gourmand en ressources Nvidia GeForce Experience => Application gourmande en ressources, intrusive, source de bugs et de BSOD, inutile pour le fonctionnement de ta carte graphique Nvidia et la MAJ de ses pilotes, et dispensable. TeamViewer => Sauf si tu l'utilises actuellement. Logiciel de télémaintenance, permettant le contrôle à distance. https://forums.cnetfrance.fr/desinfection-pc-virus-malwares-et-logiciels-indesirables/6642767-programme-malveillant-impossible-a-supprimer#post6642777 µTorrent => Client P2P Torrent vecteur d'infections Google Chrome (navigateur par défaut) => Navigateur peu respectueux de la vie privée et gourmand en ressources Nvidia GeForce Experience => Application gourmande en ressources, intrusive, source de bugs et de BSOD, inutile pour le fonctionnement de ta carte graphique Nvidia et la MAJ de ses pilotes, et dispensable. https://forums.cnetfrance.fr/desinfection-pc-virus-malwares-et-logiciels-indesirables/6643813-pc-infecte#post6644049 Discord => Logiciel connu comme vecteur de malwares Google Chrome (navigateur par défaut) => Navigateur peu respectueux de la vie privée et gourmand en ressources QuickTime => Logiciel obsolète => Infos ici : https://fr.wikipedia.org/wiki/QuickTime#Versions TeamViewer => Sauf si tu l'utilises actuellement. Logiciel de télémaintenance, permettant le contrôle à distance. https://forums.cnetfrance.fr/desinfection-pc-virus-malwares-et-logiciels-indesirables/6645247-check-up-du-pc-portable#post6645565 DEB désinstallation de programmes Le Crabe Info ----------------------------------------------- => Attention : OS W7 BitTorrent => Client P2P Torrent vecteur d'infections Bonjour => Dispensable et intrusif Discord => Logiciel connu comme vecteur de malwares ManyCam 5.0.5 => PUP (Programme potentiellement indésirable) Google Chrome (navigateur par défaut) => Navigateur peu respectueux de la vie privée et gourmand en ressources iTunes => Logiciel obsolète, dispensable et gourmand en ressources Spybot => Antispyware complètement obsolète. https://community.lecrabeinfo.net/topic/12709-voulez-vous-autoriser-le-programme-suivant-provenant-dun-éditeur-inconnu-a-apporter-des-modifications-a-cet-ordinateur/#comment-115111 Bonjour => Dispensable et intrusif Google Chrome (navigateur par défaut) => Navigateur peu respectueux de la vie privée et gourmand en ressources Lightshot-5.4.0.35 => > Programme potentiellement indésirable (PUP) Nvidia GeForce Experience => Application gourmande en ressources, intrusive, source de BSOD, et dispensable. https://community.lecrabeinfo.net/topic/12817-changement-format-de-cellule-à-la-réouverture-dun-fichier-xlsm/#comment-116592 Bitdefender Agent Google Chrome (Mozilla Firefox navigateur par défaut) => Navigateur peu respectueux de la vie privée et gourmand en ressources https://community.lecrabeinfo.net/topic/12893-passage-de-windows-81-à-10-avec-media-creation-tool-lordi-redémarre-en-permanence-impossible-de-réinstaller-quoi-que-ce-soit/page/2/#comment-118310 Google Earth Pro => Dispensable, car tu peux accéder à Google Earth depuis tout navigateur Google Chrome (Opera navigateur par défaut) => Navigateur peu respectueux de la vie privée et gourmand en ressources Nvidia GeForce Experience => Application gourmande en ressources, intrusive, source de BSOD et dispensable qBittorrent 4.3.0.1 => Client P2P Torrent vecteur d'infections Spybot => Antispyware complètement obsolète. https://community.lecrabeinfo.net/topic/12998-icônes-dans-la-barre-des-tâches/#comment-119113 Amazon Assistant => PUP Avast SecureLine => VPN d'Avast, source de ralentissements du système Windows McAfee LifeSafe Mozilla Firefox 38.0.1 (x86 en-US)=> Version en 32 bits et obsolète. => Ensuite, installer Mozilla Firefox 82.0.3 (64 bits français). https://community.lecrabeinfo.net/topic/13062-virus/#comment-119772 Advanced SystemCare => PUP Avast Premium Sécurité Driver Booster 8 => PUP IObit Malware Fighter https://community.lecrabeinfo.net/topic/13070-pc-lent/#comment-119821 µTorrent => Client P2P Torrent vecteur d'infections AVG Antivirus gratuit Bonjour => Dispensable et intrusif Emsisoft Anti-Malware Google Chrome (Mozilla Firefox navigateur par défaut) => Navigateur peu respectueux de la vie privée et gourmand en ressources iTunes => Logiciel obsolète, dispensable et gourmand en ressources Nvidia GeForce Experience => Application gourmande en ressources, intrusive, source de bugs et de BSOD, inutile pour le fonctionnement de ta carte graphique Nvidia et la MAJ de ses pilotes, et dispensable. https://community.lecrabeinfo.net/topic/13183-infection-par-le-ransomware-nobu/#comment-121085 Avira Antivirus Google Chrome (Mozilla Firefox navigateur par défaut) => Navigateur peu respectueux de la vie privée et gourmand en ressources https://community.lecrabeinfo.net/topic/13286-defender-impossible-a-activer/#comment-122063 µTorrent => Client P2P Torrent vecteur d'infections Bonjour => Dispensable et intrusif Discord => Logiciel connu comme vecteur de malwares Google Earth Pro => Dispensable, car tu peux accéder à Google Earth depuis tout navigateur Google Chrome (Comodo IceDragon navigateur par défaut) iTunes => Logiciel obsolète, dispensable et gourmand en ressources. https://community.lecrabeinfo.net/topic/13355-petit-check-up-et-nettoyage/#comment-122927 7-Zip 19.00 32 bits => 7-Zip 19.00 64 bits est installé sur ton PC. Epic Games Launcher 32 bits => Epic Games Launcher 64 bits est installéé sur ton PC. Google Chrome (Mozilla Firefox navigateur par défaut) => Navigateur peu respectueux de la vie privée et gourmand en ressources uTorrent Web => Client P2P Torrent vecteur d'infections. https://community.lecrabeinfo.net/topic/13374-désinfection-et-prévention-pc-portable/#comment-123148 Adobe Acrobat DC => Une version plus récente est installée sur ton PC, Adobe Acrobat Reader DC. Avast Antivirus Gratuit BitTorrent => Client P2P Torrent vecteur d'infections Driver Booster 8 => Programme potentiellement indésirable (PUP) eMule => Client P2P Torrent vecteur d'infections Spyhunter 5 et Spyhunter4 => Rogues => Infos ici : https://assiste.com/Craptheque/SpyHunter.html Vuze => Client P2P Torrent vecteur d'infections. https://community.lecrabeinfo.net/topic/13400-help-après-une-attaque-par-un-ransomware-crypteur/#comment-123472 Glary Utilities => Programme potentiellement indésirable (PUP) => Infos ici : https://assiste.com/Craptheque/Glary_Utilities.html Google Chrome (navigateur par défaut) => Navigateur peu respectueux de la vie privée et gourmand en ressources Kaspersky Total Security Nvidia GeForce Experience => Application gourmande en ressources, intrusive, source de bugs et de BSOD, inutile pour le fonctionnement de ta carte graphique Nvidia et la MAJ de ses pilotes, et dispensable. Wise Registry Cleaner => PUP. https://community.lecrabeinfo.net/topic/13489-le-crabe-info-communauté/#comment-124767 => Attention : OS W7 Screenpresso Version: 1.8.2.0 => Une version plus récente est installée sur ton PC, Screenpresso Version: 1.8.4.0 TeamViewer => Sauf si tu l'utilises actuellement. Logiciel de télémaintenance, permettant le contrôle à distance. https://community.lecrabeinfo.net/topic/13619-bsod/#comment-126217 DEB désinstallation de programmes Forum Windows, HFE, SOSOrdi.net et autres forums ---------------------------------------------------------------------------------- Discord => Logiciel connu comme vecteur de malwares Java sauf si tu l'utilises. https://helper-formation.fr/entraide/virus-securite/suspicion-de-malware-t4803.html#p56288 Tutoriels CNET France --------------------- Activer la protection du système : https://forums.cnetfrance.fr/tutoriels-windows-10/530207-windows-comment-activer-la-restauration-systeme-et-restaurer-a-une-date-anterieure Vérifier les fichiers système via la commande sfc /scannow : https://forums.cnetfrance.fr/tutoriels-windows-10/335507-sfc-scannow-windows-10-et-8-verifier-les-fichiers-systeme Tester son disque dur ou SSD avec CrystalDiskInfo: https://forums.cnetfrance.fr/tutoriels-logiciels-et-applis/487485-tester-son-disque-dur-ou-ssd-avec-crystaldiskinfo Marquer un sujet comme résolu : https://forums.cnetfrance.fr/le-cafe-d-en-bas/6551031-comment-marquer-un-sujet-comme-resolu Tutoriels Le Crabe Info ----------------------- Activer la protection du système : https://lecrabeinfo.net/la-restauration-du-systeme-de-windows.html#activer-la-restauration-du-systeme Démarrer Windows 10 en MSE depuis les Options de démarrage avancées : https://lecrabeinfo.net/demarrer-windows-10-en-mode-sans-echec.html#methode-n2-depuis-les-options-de-demarrage-avancees Installer Windows 10 : le guide complet : https://lecrabeinfo.net/installer-windows-10-le-guide-complet.html Tester les composants de son PC : disque dur, mémoire vive… : https://lecrabeinfo.net/tester-les-composants-de-son-pc-disque-dur-memoire-vive-carte-mere-alimentation.html Télécharger et installer Windows 10 20H2 : https://lecrabeinfo.net/telecharger-et-installer-windows-10-20h2.html Dates de fin de support de Windows 10 : https://lecrabeinfo.net/windows-10-dates-fin-de-support.html Retrouver sa clé de produit Windows : https://lecrabeinfo.net/retrouver-sa-cle-de-produit-windows.html 4 méthodes pour faire une capture d’écran sous Windows : https://lecrabeinfo.net/4-methodes-pour-faire-une-capture-decran-sous-windows.html Tutoriels Security-X, HE, HFE, Forum Windows, SOSOrdi.net et autres forums -------------------------------------------------------------------------- Quelques conseils pour préparer la MAJ W10 2009-20H2 : https://forum.security-x.fr/windows-10/quelques-conseils-pour-preparer-l'installation-de-windows-10-mise-a-jour-octobre/ Tutoriel ResetBrowser : https://forum.security-x.fr/tutoriels-317/tutoriel-resetbrowser/Intégrer des images dans un message : https://helper-formation.fr/viewtopic.php?f=8&t=21799 Redémarrer en MSE dans Windows 10 : https://helper-formation.fr/entraide/astuces-windows/win10-redem-mse-t3815.html Tutoriel Revo Uninstaller : https://helper-formation.fr/entraide/utilitaires-telecharger/revo-uninstaller-t2590.html Tutoriel WhoCrashed : https://helper-formation.fr/entraide/materiel-hardware/ecran-bleu-whocrashed-t2571.html Que faire avec les outils - Télécharger les outils sur le Bureau : https://helper-formation.fr/entraide/astuces-diverses/enregistrer-sur-le-bureau-t2886.html Faire une capture d'écran et la poster dans un message sur le forum HFE : https://forum-windows7-windows8.fr/viewtopic.php?p=139065#p139065 ZHPDiag + ZHPLite + ZHPFix = ZHPSuite, l’utilitaire pour presque tout faire : https://blog.sosordi.net/2020/02/zhpdiag-zhplite-zhpfix-zhpsuite-lutilitaire-pour-presque-tout-faire-le-pliz-du-depannage.html Installation et utilisation du nettoyeur ZHPCleaner : https://blog.sosordi.net/2017/11/zhpcleaner-installation-et-utilisation-du-nettoyeur-spyware.html Nettoyer vos navigateurs Internet : https://blog.sosordi.net/2014/04/nettoyer-vos-navigateurs-internet.html Comment éviter d’infecter votre ordinateur de publicités (malwares) : https://blog.sosordi.net/2014/03/comment-eviter-dinfecter-votre-ordinateur-de-publicites-malwares.html Faire une capture d'écran : https://blog.sosordi.net/2005/06/faire-une-capture-ecran.html Touches de raccourcis Windows : https://blog.sosordi.net/2004/07/les-touches-de-raccourcis-windows.html DEB privilégiés avec leurs particularités ----------------------------------------- Consignes prise en charge désinfection + questions sur symptômes + scan FRST https://forums.cnetfrance.fr/desinfection-pc-virus-malwares-et-logiciels-indesirables/6642767-programme-malveillant-impossible-a-supprimer#post6642769 Script FRST + scan FRST https://forums.cnetfrance.fr/desinfection-pc-virus-malwares-et-logiciels-indesirables/6645539-demande-de-desinfection#post6645915 Désinstaller programmes + script FRST + nettoyage via ZHPCleaner + scan FRST => Désinstaller programmes : Je te conseille de désinstaller tous les programmes que tu n'utilises pas et les programmes suivants. => Script FRST : Police standard et uniforme. Ce n'est pas la peine de coller, car FRST utilise le Presse-papier pour traiter le script. => Script FRST : Attention : Le correctif suivant peut durer un certain temps. Laisse-le s'exécuter jusqu'au bout, attends le redémarrage du PC. https://forums.cnetfrance.fr/desinfection-pc-virus-malwares-et-logiciels-indesirables/6630803-nettoyage-pc-necessaire-suite-problemes-avec-windows-update#post6631095 Désinstaller programmes dont Google Chrome navigateur par défaut via Paramètres W10 ou Revo Uninstaller + désactiver synchronisation Chrome + réinitialiser paramètres Chrome par défaut + script FRST + nettoyage via ZHPCleaner + scan FRST => Script FRST : Police standard et uniforme. Ce n'est pas la peine de coller, car FRST utilise le Presse-papier pour traiter le script. https://forums.cnetfrance.fr/desinfection-pc-virus-malwares-et-logiciels-indesirables/6640289-nettoyage-et-diagnostique-suite-a-un-crash-hdd#post6641799 Désinstaller programmes dont Google Chrome navigateur par défaut via Paramètres W10 ou Revo Uninstaller + désactiver synchronisation Chrome + réinitialiser paramètres Chrome par défaut + script FRST + nettoyage via ZHPCleaner + scan FRST + scan ZHPSuite => Nettoyage via ZHPCleaner : Dans le menu Options, clique sur Tout cocher. Décoche les deux cases Afficher le bilan et Afficher le rapport. => Scan ZHPSuite : Décoche la case Afficher le rapport. https://forums.cnetfrance.fr/desinfection-pc-virus-malwares-et-logiciels-indesirables/6643813-pc-infecte#post6644049 Script FRST + nettoyage via AdwCleaner + scan FRST => Quand la désinfection sera terminée, ouvre un sujet sur le forum Matériel informatique, composants et périphériques. => Précision pour le DA car SFC et DISM dans fixlist => Attention : Le correctif suivant peut durer un certain temps. https://forums.cnetfrance.fr/desinfection-pc-virus-malwares-et-logiciels-indesirables/6641759-pc-lent-et-pourtant-vide#post6642765 Script FRST + scan ZHPSuite + scan FRST => Scan ZHPSuite : Pas de DEB détaillé. https://forums.cnetfrance.fr/desinfection-pc-virus-malwares-et-logiciels-indesirables/6633947-hijacker-proxy#post6635231 Script FRST + nettoyage via AdwCleaner + scan FRST + scan ZHPSuite https://forums.cnetfrance.fr/desinfection-pc-virus-malwares-et-logiciels-indesirables/6643813-pc-infecte#post6645231 Surcharge disque dur + désinstaller programmes dont Google Chrome (Mozilla Firefox navigateur par défaut) via Paramètres W10 ou Revo Uninstaller + désactiver synchronisation Chrome + réinitialiser paramètres Chrome par défaut + script FRST + nettoyage via ZHPCleaner + scan FRST => Déplace FRST sur le Bureau pour la suite des opérations. Tous les outils doivent être enregistrés sur le Bureau et exécutés depuis celui-ci. => Nettoyage via ZHPCleaner : Dans le menu Options, clique sur Tout cocher. Décoche les deux cases Afficher le bilan et Afficher le rapport. https://forums.cnetfrance.fr/desinfection-pc-virus-malwares-et-logiciels-indesirables/6642767-programme-malveillant-impossible-a-supprimer#post6642777 ​​​​Questions sur la situation + ​​​récapitulatif sur la désinstallation de programmes + ​​​rechercher des informations sur le programme néfaste Ingeniering Group Service + ​réinitialiser les navigateurs Brave et Mozilla Firefox + correctif FRST + nettoyage avec AdwCleaner + nettoyage avec Malwarebytes + scan FRST https://forums.cnetfrance.fr/desinfection-pc-virus-malwares-et-logiciels-indesirables/6642767-programme-malveillant-impossible-a-supprimer#post6643063 Finalisation désinfection : KpRm + consignes de sécurité + MAJ W10 + mettre sujet en Résolu https://forums.cnetfrance.fr/desinfection-pc-virus-malwares-et-logiciels-indesirables/6641759-pc-lent-et-pourtant-vide#post6644837 Script FRST + finalisation désinfection : KpRm + consignes de sécurité + mettre sujet en Résolu => Script FRST : Police standard et uniforme. Ce n'est pas la peine de coller, car FRST utilise le Presse-papier pour traiter le script. => Attention : Héberge le rapport Fixlog.txt sur Cjoint et copie le lien du rapport avant d'exécuter KpRm, car cet outil supprimera le rapport Fixlog.txt de ton Bureau. https://forums.cnetfrance.fr/desinfection-pc-virus-malwares-et-logiciels-indesirables/6638117-pc-qui-rame-beaucoup-et-ca-s-aggrave#post6638137 Script FRST + finalisation désinfection : KpRm + consignes de sécurité + MAJ W10 + mettre sujet en résolu => Script FRST : Police standard et uniforme. Ce n'est pas la peine de coller, car FRST utilise le Presse-papier pour traiter le script. => Attention : Héberge le rapport Fixlog.txt sur Cjoint et copie le lien du rapport avant d'exécuter KpRm, car cet outil supprimera le rapport Fixlog.txt de ton Bureau. => MAJ W10 : Je te conseille de suivre ces Quelques conseils pour préparer la MAJ W10 2009-20H2. https://forums.cnetfrance.fr/desinfection-pc-virus-malwares-et-logiciels-indesirables/6637781-trojan-dropper-detecte#post6638503 Consignes prise en charge désinfection + désinstaller programmes dont Google Chrome (Comodo IceDragon navigateur par défaut) via Paramètres W10 ou Revo Uninstaller + désactiver synchronisation Chrome + réinitialiser paramètres Chrome par défaut + script FRST + nettoyage via ZHPCleaner + scan ZHPSuite + scan FRST => Consignes prise en charge désinfection : \*/ Sans réponse de ta part dans les 5 jours, ce sujet sera verrouillé.\!/. => Précision pour le DA car suppression via script FRST d'éléments détectés par ZHPSuite concernant des cracks d'activation. => Attention: Aucune désinfection ne sera menée sur un système Windows illégal. => Si tu souhaites conserver les cracks d'activation, mon intervention s'arrête ici. Sinon, le script FRST suivant les supprimera. https://community.lecrabeinfo.net/topic/13355-petit-check-up-et-nettoyage/#comment-122927 Désinstaller programmes dont Google Chrome navigateur par défaut via Paramètres W10 ou Revo Uninstaller + désactiver synchronisation Chrome + réinitialiser paramètres Chrome par défaut + script FRST + nettoyage via ZHPCleaner + scan ZHPSuite + scan FRST https://community.lecrabeinfo.net/topic/13489-le-crabe-info-communauté/#comment-124767 Finalisation désinfection : KpRm + consignes de sécurité + MAJ W10 + Marquer le sujet comme résolu => MAJ W10 : Avant de faire la MAJ de W10, je te recommande de suivre ces Conseils pour préparer la MAJ W10 2009. https://community.lecrabeinfo.net/topic/13374-désinfection-et-prévention-pc-portable/#comment-123228 DEB fondamentaux CNET France ---------------------------- Désinstaller programmes via menu Paramètres W10 ou Revo Uninstaller + script FRST + nettoyage via ZHPCleaner + scan FRST – VP 1 https://forums.cnetfrance.fr/desinfection-pc-virus-malwares-et-logiciels-indesirables/6619525-check-up-suite-a-un-programme-etrange-au-demarrage#post6619531 https://forums.cnetfrance.fr/desinfection-pc-virus-malwares-et-logiciels-indesirables/6599131-probleme-d-infections-ou-quoi-encore#post6599145 Désinstaller programmes via menu Paramètres W10 ou Revo Uninstaller + script FRST + scan FRST – VP 1 https://forums.cnetfrance.fr/desinfection-pc-virus-malwares-et-logiciels-indesirables/6630565-office-lance-une-install-a-chaque-ouverture-pb-prjproww-msi#post6631091 Finalisation désinfection : KpRm + consignes de sécurité + MAJ W10 + mettre sujet en Résolu – 1*3*4 VP https://forums.cnetfrance.fr/desinfection-pc-virus-malwares-et-logiciels-indesirables/6641759-pc-lent-et-pourtant-vide#post6644837 https://forums.cnetfrance.fr/desinfection-pc-virus-malwares-et-logiciels-indesirables/6609675-infection-navigateur-et-compte-google-pirate#post6610081 => Dans 3ème version : Désinstaller provisoirement antivirus tiers avant mise à jour W10 nnnn. https://forums.cnetfrance.fr/desinfection-pc-virus-malwares-et-logiciels-indesirables/6599131-probleme-d-infections-ou-quoi-encore#post6600053 => Dans 4ème version : Attention : Windows 10 est activé illégalement sur ce PC via un crack d'activation. => Je te recommande vivement d'acheter une clé d'activation de Windows 10. On en trouve pour quelques euros sur Internet. https://forums.cnetfrance.fr/desinfection-pc-virus-malwares-et-logiciels-indesirables/6629451-perte-de-3-a-4x-les-performances-de-bases-d-un-pc-portable#post6630149 Finalisation désinfection : KpRm + consignes de sécurité + mettre sujet en Résolu – VP 1*3 https://forums.cnetfrance.fr/desinfection-pc-virus-malwares-et-logiciels-indesirables/6642047-memoire-ram-saturee-sans-raison#post6643069 https://forums.cnetfrance.fr/desinfection-pc-virus-malwares-et-logiciels-indesirables/6634935-clics-de-souris-intempestifs#post6635241 => Dans 3ème version : Si ton problème persiste, ouvre un sujet dans le forum CNET France - Microsoft Windows 10. https://forums.cnetfrance.fr/desinfection-pc-virus-malwares-et-logiciels-indesirables/6603159-analysez-mon-pc-svp-j-ai-tout-fait-comme-il-le-fallait-mais-le-probleme-persiste#post6603853 Désinstaller programmes dont Google Chrome via Paramètres W10 ou Revo Uninstaller + désactiver synchronisation Chrome + réinitialiser paramètres Chrome par défaut + script FRST + nettoyage via ZHPCleaner + scan FRST – VP 1*2 => Dans V 1*4 : Google Chrome navigateur par défaut. Recommmandation de naviguer sous Mozilla Firefox ou Microsoft Edge. => Dans V 1*2*3 : Après reset Chrome via ResetBrower, installer uBlock Origin, bloqueur de publicités efficace. https://forums.cnetfrance.fr/desinfection-pc-virus-malwares-et-logiciels-indesirables/6640289-nettoyage-et-diagnostique-suite-a-un-crash-hdd#post6641799 => Dans V 2 : Déplace FRST sur le Bureau pour la suite des opérations. Tous les outils doivent être enregistrés sur le Bureau et exécutés depuis celui-ci. => Dans V 2 : Recommmandation de naviguer sous Mozilla Firefox (navigateur par défaut) ou Microsoft Edge. https://forums.cnetfrance.fr/desinfection-pc-virus-malwares-et-logiciels-indesirables/6642047-memoire-ram-saturee-sans-raison#post6642455 => Dans V 3 : Recommmandation de naviguer sous Microsoft Edge (navigateur par défaut) ou Mozilla Firefox. => Dans V 3 : Précision pour le DA car SFC et DISM dans fixlist => Attention : Le correctif suivant peut durer un certain temps. https://forums.cnetfrance.fr/desinfection-pc-virus-malwares-et-logiciels-indesirables/6641759-pc-lent-et-pourtant-vide#post6642431 => Dans V 4 : Après reset Chrome via ResetBrower, installer uBlock Origin et Malwarebytes Browser Guard, deux bloqueurs de publicités efficaces. https://forums.cnetfrance.fr/desinfection-pc-virus-malwares-et-logiciels-indesirables/6605435-serveur-proxy-127-0-0-1-m-empeche-de-me-connecter-a-internet-need-help-pls#post6605629 Désinstaller programmes dont Google Chrome navigateur par défaut via Paramètres W8.1 ou Revo Uninstaller + désactiver synchronisation Chrome + réinitialiser paramètres Chrome par défaut + script FRST + nettoyage via ZHPCleaner + scan FRST – VP 1 => Après reset Chrome via ResetBrower, installer uBlock Origin, bloqueur de publicités efficace. https://forums.cnetfrance.fr/desinfection-pc-virus-malwares-et-logiciels-indesirables/6626859-pc-lent-et-qui-bug#post6626885 Désinstaller extensions Google Chrome + désactiver synchronisation Chrome + script FRST + nettoyage via AdwCleaner + scan FRST – VP https://forums.cnetfrance.fr/desinfection-pc-virus-malwares-et-logiciels-indesirables/6598173-utilisation-ram-et-processeur-a-plus-de-90-plus-freeze-aleatoire#post6598393 Script FRST + nettoyage via AdwCleaner + scan FRST – VP => Quand la désinfection sera terminée, ouvre un sujet sur le forum Matériel informatique, composants et périphériques. => Précision pour le DA car SFC et DISM dans fixlist => Attention : Le correctif suivant peut durer un certain temps. https://forums.cnetfrance.fr/desinfection-pc-virus-malwares-et-logiciels-indesirables/6641759-pc-lent-et-pourtant-vide#post6642765 Consignes prise en charge désinfection + pré-nettoyage (nettoyage via ZHPCleaner + nettoyage via AdwCleaner) + scan ZHPSuite + scan FRST (FRST64.exe car rapport ZHPDiag déjà transmis) – Deuxième VP https://forums.cnetfrance.fr/desinfection-pc-virus-malwares-et-logiciels-indesirables/6599135-misere-plein-de-bestiole#post6599139 https://forums.cnetfrance.fr/desinfection-pc-virus-malwares-et-logiciels-indesirables/6599359-infection#post6599427 Désinstaller programmes via Paramètres W10 + avastclear pour Avast ou Revo Uninstaller + désactivation synchronisation compte Google + réinitialisation Chrome + script FRST + scan FRST – VP https://forums.cnetfrance.fr/desinfection-pc-virus-malwares-et-logiciels-indesirables/6599135-misere-plein-de-bestiole#post6599405 Script FRST + finalisation désinfection : KpRm + consignes de sécurité + mettre sujet en Résolu – VP 1 => Attention : Héberge le rapport Fixlog.txt sur Cjoint et copie le lien du rapport avant d'exécuter KpRm, car cet outil supprimera le rapport Fixlog.txt de ton Bureau. https://forums.cnetfrance.fr/desinfection-pc-virus-malwares-et-logiciels-indesirables/6638117-pc-qui-rame-beaucoup-et-ca-s-aggrave#post6638137 => Dans 2ème version : Si le blocage de ton système au démarrage persiste après ce nouveau correctif, ouvre un sujet dans le forum CNET France - Windows 7, 8 et anciens systèmes Microsoft. https://forums.cnetfrance.fr/desinfection-pc-virus-malwares-et-logiciels-indesirables/6635489-mon-ordinateur-bloque-en-page-de-demarrage#post6636239 Désinstaller programmes + script FRST + nettoyage via ZHPCleaner + scan FRST – VP => Précision pour le DA car SFC et DISM dans fixlist => Attention : Le correctif suivant peut durer un certain temps. https://forums.cnetfrance.fr/desinfection-pc-virus-malwares-et-logiciels-indesirables/6630803-nettoyage-pc-necessaire-suite-problemes-avec-windows-update#post6631095 Consignes prise en charge désinfection + questions sur symptômes + scan FRST64 W10-64 précisé – VP 1 https://forums.cnetfrance.fr/desinfection-pc-virus-malwares-et-logiciels-indesirables/6615933-pc-infecte#post6615957 https://forums.cnetfrance.fr/desinfection-pc-virus-malwares-et-logiciels-indesirables/6600133-mon-pc-s-eteint-quand-je-joue-ou-quand-je-regarde-une-video#post6600237 Script FRST + scan FRST – VP https://forums.cnetfrance.fr/desinfection-pc-virus-malwares-et-logiciels-indesirables/6645539-demande-de-desinfection#post6645915 Consignes prise en charge désinfection + scan FRST (32/64 bits) – Deuxième VP https://forums.cnetfrance.fr/desinfection-pc-virus-malwares-et-logiciels-indesirables/6599131-probleme-d-infections-ou-quoi-encore#post6599133 https://forums.cnetfrance.fr/desinfection-pc-virus-malwares-et-logiciels-indesirables/6600433-pc-complement-plante-par-virus#post6600435 Désinstaller programmes via Paramètres W10 ou Revo Uninstaller + désactiver synchronisation Chrome + réinitialiser paramètres Chrome par défaut + désactiver accélération matérielle dans Chrome + script FRST + scan FRST – VP => Précision pour le DA car SFC et DISM dans fixlist => Attention : Le correctif suivant peut durer un certain temps. https://forums.cnetfrance.fr/desinfection-pc-virus-malwares-et-logiciels-indesirables/6600133-mon-pc-s-eteint-quand-je-joue-ou-quand-je-regarde-une-video#post6600437 Script FRST + nettoyage via ZHPCleaner + nettoyage via AdwCleaner + scan FRST – VP => Précision pour le DA car SFC et DISM dans fixlist => Attention : Le correctif suivant peut durer un certain temps. https://forums.cnetfrance.fr/desinfection-pc-virus-malwares-et-logiciels-indesirables/6600433-pc-complement-plante-par-virus#post6600669 Désactiver synchronisation Chrome + réinitialiser paramètres Chrome par défaut + script FRST + nettoyage via AdwCleaner + scan ZHPSuite + scan FRST - VP => Précision pour le DA car SFC et DISM dans fixlist => Attention : Le correctif suivant peut durer un certain temps. https://forums.cnetfrance.fr/desinfection-pc-virus-malwares-et-logiciels-indesirables/6640633-demande-de-desinfection#post6641035 Télécharger et installer le package ATK depuis le site Asus US + détecter les pilotes via l'outil TousLesDrivers + MAJ pilotes obsolètes + transmettre lien du rapport de détection TousLesDrivers- VP https://forums.cnetfrance.fr/microsoft-windows-10/6643647-probleme-clavier-retro-eclaire#post6644431 Désactiver l’essai Premium de Malwarebytes et conserver Malwarebytes version gratuite – VP https://forums.cnetfrance.fr/desinfection-pc-virus-malwares-et-logiciels-indesirables/6596693-ecran-bleu-compromis-trojan-avec-un-jeu#post6597201 Libérer espace sur le DD + script FRST + scan FRST – VP => Précision pour le DA car SFC et DISM dans fixlist => Attention : Le correctif suivant peut durer un certain temps. https://forums.cnetfrance.fr/desinfection-pc-virus-malwares-et-logiciels-indesirables/6600121-ajout-d-une-nouvelle-barette-de-ram-tout-ok-puis-1-mois-plus-tard-drama-chapitre-2#post6601173 Consignes prise en charge désinfection + questions sur symptômes + scan FRST – VP 1 => Dans versions 1*2*3 : Case Un mois cochée (par défaut) et case Addition.txt cochée (par défaut) dans l'interface FRST. => Dans versions 1*2 : Sans réponse de ta part dans les 10 jours, cette discussion sera fermée. https://forums.cnetfrance.fr/desinfection-pc-virus-malwares-et-logiciels-indesirables/6642767-programme-malveillant-impossible-a-supprimer#post6642769 => Dans version 2 : Désinstaller l'antivirus Bitdefender. https://forums.cnetfrance.fr/desinfection-pc-virus-malwares-et-logiciels-indesirables/6642047-memoire-ram-saturee-sans-raison#post6642053 https://forums.cnetfrance.fr/desinfection-pc-virus-malwares-et-logiciels-indesirables/6638455-nettoyage-pc-infecte-virus-windows-10#post6638519 => Dans version 4 : Case Un mois décochée et case Addition.txt cochée (par défaut) dans l'interface FRST. https://forums.cnetfrance.fr/desinfection-pc-virus-malwares-et-logiciels-indesirables/6619525-check-up-suite-a-un-programme-etrange-au-demarrage#post6619527 Désinstaller programmes via Paramètres W10 + Norton Remove and Reinstall pour Norton Security ou Revo Uninstaller + désactiver synchronisation Chrome + réinitialiser paramètres Chrome par défaut + script FRST + nettoyage via ZHPCleaner + scan FRST – VP https://forums.cnetfrance.fr/desinfection-pc-virus-malwares-et-logiciels-indesirables/6601141-je-pense-avoir-des-virus-que-norton-ne-detecte-pas-comme-malveillant#post6601471 Clôture désinfection après rapport KpRm.txt – VP 1*4 https://forums.cnetfrance.fr/desinfection-pc-virus-malwares-et-logiciels-indesirables/6640633-demande-de-desinfection#post6642417 => Dans V 2 : Précision pour le DA car rapport Fixlog.txt non transmis => Il n'est pas possible de récupérer le rapport Fixlog après exécution de KpRm, mais ce n'est pas grave. https://forums.cnetfrance.fr/desinfection-pc-virus-malwares-et-logiciels-indesirables/6630139-pc-infecte#post6631065 => Dans V 3 : Rappel mettre sujet en Résolu. https://forums.cnetfrance.fr/desinfection-pc-virus-malwares-et-logiciels-indesirables/6641759-pc-lent-et-pourtant-vide#post6645209 => Dans V 4 : Si ton problème persiste, ouvre un sujet dans le forum CNET France - Microsoft Windows 10. https://forums.cnetfrance.fr/desinfection-pc-virus-malwares-et-logiciels-indesirables/6640289-nettoyage-et-diagnostique-suite-a-un-crash-hdd#post6642749 Clôture désinfection après rapports Fixlog.txt et KpRm.txt – VP 1 https://forums.cnetfrance.fr/desinfection-pc-virus-malwares-et-logiciels-indesirables/6610543-pc-ralenti-demande-d-aide-pour-analyse-et-desinfection#post6611583 => Dans versions 2*3 : Rappel mettre sujet en Résolu. https://forums.cnetfrance.fr/desinfection-pc-virus-malwares-et-logiciels-indesirables/6609335-probleme-onedrive-pc-infecte#post6609691 => Dans version 3 : Pour tes autres PC à désinfecter, supprime les cracks d'activation et ouvre un sujet par PC. https://forums.cnetfrance.fr/desinfection-pc-virus-malwares-et-logiciels-indesirables/6636535-pc-infecte#post6637485 Surcharge RAM et disque dur + Désinstaller programmes dont Google Chrome navigateur par défaut via Paramètres W10 + MCPR pour McAfee LifeSafe ou Revo Uninstaller + désactiver synchronisation Chrome + réinitialiser paramètres Chrome par défaut + script FRST + nettoyage via ZHPCleaner + scan FRST – VP => Après reset Chrome via ResetBrower, installer uBlock Origin et Malwarebytes Browser Guard, deux bloqueurs de publicités efficaces. https://forums.cnetfrance.fr/desinfection-pc-virus-malwares-et-logiciels-indesirables/6603159-analysez-mon-pc-svp-j-ai-tout-fait-comme-il-le-fallait-mais-le-probleme-persiste#post6603405 Libérer espace sur le DD + soulager la RAM + Désinstaller McAfee LifeSafe en MSE + script FRST + scan FRST – VP https://forums.cnetfrance.fr/desinfection-pc-virus-malwares-et-logiciels-indesirables/6603159-analysez-mon-pc-svp-j-ai-tout-fait-comme-il-le-fallait-mais-le-probleme-persiste#post6603615 Désinstaller programmes récalcitrants + ouvrir sujet dans forum CNET France - Microsoft 10 si problème persiste + clôture désinfection après rapport KpRm.txt avec rappel mettre sujet en Résolu – VP https://forums.cnetfrance.fr/desinfection-pc-virus-malwares-et-logiciels-indesirables/6603159-analysez-mon-pc-svp-j-ai-tout-fait-comme-il-le-fallait-mais-le-probleme-persiste#post6604429 Clôture désinfection + migrer de W7 à W10 + acheter une clé d'activation W10 sur Internet pour activer légalement W10 https://forums.cnetfrance.fr/desinfection-pc-virus-malwares-et-logiciels-indesirables/6635489-mon-ordinateur-bloque-en-page-de-demarrage#post6636411 Nouveau scan ZHPSuite en cochant toutes les options nécessaires – VP https://forums.cnetfrance.fr/desinfection-pc-virus-malwares-et-logiciels-indesirables/6605111-pc-qui-se-bloque-processeur-a-0-pendant-plusieurs-minutes#post6605201 Désinstaller programmes dont Google Chrome navigateur par défaut via Panneau de configuration W7 ou Revo Uninstaller + nettoyage via ZHPCleaner + nettoyage via AdwCleaner + scan ZHPDiag + scan FRST – VP https://forums.cnetfrance.fr/desinfection-pc-virus-malwares-et-logiciels-indesirables/6605111-pc-qui-se-bloque-processeur-a-0-pendant-plusieurs-minutes#post6605431 Désinstaller programmes dont Google Chrome via Paramètres W10 + avastclear pour Avast ou Revo Uninstaller + désactiver synchronisation Chrome + réinitialiser paramètres Chrome par défaut + script FRST + nettoyage ZHPCleaner + scan FRST – VP 1*2 => Dans 1ère version : Brave navigateur par défaut https://forums.cnetfrance.fr/desinfection-pc-virus-malwares-et-logiciels-indesirables/6630565-office-lance-une-install-a-chaque-ouverture-pb-prjproww-msi#post6630807 => Dans 2ème version : Google Chrome navigateur par défaut => Dans 2ème version : Précision pour le DA car SFC et DISM dans fixlist => Attention : Le correctif suivant peut durer un certain temps. https://forums.cnetfrance.fr/desinfection-pc-virus-malwares-et-logiciels-indesirables/6605991-pc-qui-rame-au-lancement-de-jeu#post6606775 Surcharge disque dur + désinstaller programmes dont Google Chrome (Mozilla Firefox navigateur par défaut) via Paramètres W10 ou Revo Uninstaller + désactiver synchronisation Chrome + réinitialiser paramètres Chrome par défaut + script FRST + nettoyage via ZHPCleaner + scan FRST – VP => Déplace FRST sur le Bureau pour la suite des opérations. Tous les outils doivent être enregistrés sur le Bureau et exécutés depuis celui-ci. https://forums.cnetfrance.fr/desinfection-pc-virus-malwares-et-logiciels-indesirables/6642767-programme-malveillant-impossible-a-supprimer#post6642777 Script FRST + nettoyage via AdwCleaner + scan ZHPSuite + scan FRST - VP https://forums.cnetfrance.fr/desinfection-pc-virus-malwares-et-logiciels-indesirables/6633947-hijacker-proxy#post6634701 Script FRST + nettoyage via ZHPCleaner + nettoyage via AdwCleaner + scan ZHPSuite + scan FRST - VP https://forums.cnetfrance.fr/desinfection-pc-virus-malwares-et-logiciels-indesirables/6634243-hijacker-proxy-pc-jeux-loulou#post6634699 Script FRST + finalisation désinfection : KpRm + consignes de sécurité + MAJ W10 + mettre sujet en Résolu – VP 1 => Dans toutes versions : Attention : Héberge le rapport Fixlog.txt sur Cjoint et copie le lien du rapport avant d'exécuter KpRm, car cet outil supprimera le rapport Fixlog.txt de ton Bureau. https://forums.cnetfrance.fr/desinfection-pc-virus-malwares-et-logiciels-indesirables/6637781-trojan-dropper-detecte#post6638503 => Dans 2ème version : Désinstaller provisoirement antivirus tiers avant mise à jour W10 nnnn. https://forums.cnetfrance.fr/desinfection-pc-virus-malwares-et-logiciels-indesirables/6609335-probleme-onedrive-pc-infecte#post6609389 Résultats utilisation RAM/DD et désinstallation de programmes + script FRST + nettoyage via AdwCleaner + scan FRST – VP => Quand la désinfection sera terminée, ouvre un sujet sur le forum Matériel informatique, composants et périphériques. https://forums.cnetfrance.fr/desinfection-pc-virus-malwares-et-logiciels-indesirables/6606767-pc-infecte#post6607499 Résultats utilisation RAM + script FRST + nettoyage via AdwCleaner + scan ZHPSuite + scan FRST – VP => Précision pour le DA car suppression via script FRST d'éléments détectés par Windows Defender et recensés dans rapport Addition concernant les cracks d'activation. => Attention : Tu possèdes des cracks d'activation (Microsoft Office). Si tu souhaites conserver les cracks d'activation, mon intervention s'arrête ici. Sinon, le script FRST suivant les supprimera. => Précision pour le DA car SFC et DISM dans fixlist => Attention : Le correctif suivant peut durer un certain temps. https://forums.cnetfrance.fr/desinfection-pc-virus-malwares-et-logiciels-indesirables/6628099-nettoyage-desinfection-du-pc#post6628435 Consignes prise en charge désinfection + questions sur symptômes + scan ZHPSuite + scan FRST – VP => Précision pour le DA car le DA signale dans son premier message l’utilisation de cracks d’activation. => Attention : Aucune désinfection ne sera menée sur une version de Windows crackée. => Si tu souhaites conserver les cracks d'activation, mon intervention s'arrête ici. Sinon, la désinfection suivante les supprimera. https://forums.cnetfrance.fr/desinfection-pc-virus-malwares-et-logiciels-indesirables/6608257-pc-tres-lent-et-surement-infecte-que-faire#post6608271 Désinstaller programmes dont Google Chrome navigateur par défaut via Paramètres W10 ou Revo Uninstaller + désactiver synchronisation Chrome + réinitialiser paramètres Chrome par défaut + script FRST + nettoyage via ZHPCleaner + scan FRST + scan ZHPSuite - VP 1 https://forums.cnetfrance.fr/desinfection-pc-virus-malwares-et-logiciels-indesirables/6645247-check-up-du-pc-portable#post6645565 => Dans V2 : DEB détaillé pour scan ZHPSuite. https://forums.cnetfrance.fr/desinfection-pc-virus-malwares-et-logiciels-indesirables/6643813-pc-infecte#post6644049 Surcharge RAM et disque dur + désinstaller programmes dont Google Chrome navigateur par défaut via Paramètres W10 ou Revo Uninstaller + désactiver synchronisation Chrome + réinitialiser paramètres Chrome par défaut + script FRST + nettoyage via ZHPCleaner + nettoyage via AdwCleaner + scan ZHPSuite + scan FRST – VP => Précision pour le DA car suppression via script FRST d'éléments détectés par ZHPSuite et FRST concernant les cracks d'activation. => Attention : Si tu souhaites conserver les cracks d'activation, mon intervention s'arrête ici. Sinon, le script FRST suivant les supprimera. https://forums.cnetfrance.fr/desinfection-pc-virus-malwares-et-logiciels-indesirables/6608257-pc-tres-lent-et-surement-infecte-que-faire#post6608663 Remplacement de la suite bureautique Microsoft Office 2013 crackée par LibreOffice + désinstaller programmes dont Google Chrome (Mozilla Firefox navigateur par défaut) via Paramètres W10 ou Revo Uninstaller + désactiver synchronisation Chrome + réinitialiser paramètres Chrome par défaut + script FRST + nettoyage via ZHPCleaner + nettoyage via AdwCleaner + scan ZHPSuite + scan FRST – VP => Précision pour le DA car suppression via script FRST d'éléments détectés par ZHPSuite et FRST concernant les cracks d'activation. => Attention : Si tu souhaites conserver les cracks d'activation, mon intervention s'arrête ici. Sinon, le script FRST suivant les supprimera. https://forums.cnetfrance.fr/desinfection-pc-virus-malwares-et-logiciels-indesirables/6636535-pc-infecte#post6636871 Résultats utilisation RAM/DD et désinstallation de programmes + finalisation désinfection : KpRm + consignes de sécurité + MAJ W10 + mettre sujet en Résolu – VP https://forums.cnetfrance.fr/desinfection-pc-virus-malwares-et-logiciels-indesirables/6608257-pc-tres-lent-et-surement-infecte-que-faire#post6609009 Surcharge RAM et disque dur + désinstaller programmes dont Google Chrome (Mozilla Firefox navigateur par défaut) via Paramètres W10 + avastclear pour Avast ou Revo Uninstaller + désactiver synchronisation Chrome + réinitialiser paramètres Chrome défaut + script FRST + nettoyage via ZHPCleaner + nettoyage via AdwCleaner + scan ZHPSuite + scan FRST – VP https://forums.cnetfrance.fr/desinfection-pc-virus-malwares-et-logiciels-indesirables/6609335-probleme-onedrive-pc-infecte#post6609377 Surcharge RAM et disque dur + récapitulatif désinstallation programmes + désinstaller programmes + suppression/ajout extensions Firefox + script FRST + nettoyage via AdwCleaner + scan FRST – VP => Extensions Firefox : Supprimer extensions obsolètes via script FRST + supprimer manuellement Adblock Plus, puis installer uBlock Origin, bloqueur de publicités efficace et moins gourmand en RAM et CPU. https://forums.cnetfrance.fr/desinfection-pc-virus-malwares-et-logiciels-indesirables/6623565-son-saccade-et-pc-qui-lag#post6623973 Script FRST + nettoyage via ZHPCleaner + scan FRST – VP https://forums.cnetfrance.fr/desinfection-pc-virus-malwares-et-logiciels-indesirables/6609675-infection-navigateur-et-compte-google-pirate#post6609699 Analyse URL douteuse via VirusTotal + consignes prise en charge désinfection + scan ZHPSuite + scan FRST – VP https://forums.cnetfrance.fr/desinfection-pc-virus-malwares-et-logiciels-indesirables/6622553-alerte-ublock-track-effiliation#post6622863 Consignes prise en charge désinfection + réponses à questions sur crack infectieux + scan ZHPSuite + scan FRST – VP => Précision pour le DA car le DA signale dans son premier message l’utilisation de cracks d’activation. => Il est hors de question de t'aider à utiliser un logiciel piraté. => Attention : Aucune désinfection ne sera menée sur une version de Windows crackée. => Si tu souhaites conserver les cracks d'activation, mon intervention s'arrête ici. Sinon, la désinfection suivante les supprimera. https://forums.cnetfrance.fr/desinfection-pc-virus-malwares-et-logiciels-indesirables/6610059-virustotal-m-indique-plusieurs-trojan-dans-un-exe#post6610083 Désinstaller programmes dont Google Chrome (Mozilla Firefox navigateur par défaut) via Panneau de configuration W7 ou Revo Uninstaller + désactiver synchronisation Chrome + réinitialiser paramètres Chrome défaut + script FRST + nettoyage via ZHPCleaner + nettoyage via AdwCleaner + scan ZHPSuite + scan FRST – VP https://forums.cnetfrance.fr/desinfection-pc-virus-malwares-et-logiciels-indesirables/6610059-virustotal-m-indique-plusieurs-trojan-dans-un-exe#post6610105 Surcharge RAM et disque dur + désinstaller programmes dont Google Chrome (Mozilla Firefox navigateur par défaut) via Panneau de configuration W7 ou Revo Uninstaller + désactiver synchronisation Chrome + réinitialiser paramètres Chrome défaut + script FRST + nettoyage via ZHPCleaner + scan FRST – VP => Précision pour le DA car SFC dans fixlist => Attention : Le correctif suivant peut durer un certain temps. https://forums.cnetfrance.fr/desinfection-pc-virus-malwares-et-logiciels-indesirables/6635489-mon-ordinateur-bloque-en-page-de-demarrage#post6635915 Désinstaller programmes dont Google Chrome (Mozilla Firefox navigateur par défaut) via Paramètres W10 + avastclear pour Avast ou Revo Uninstaller + désactiver synchronisation Chrome + réinitialiser paramètres Chrome défaut + script FRST + nettoyage via ZHPCleaner + nettoyage via AdwCleaner + scan ZHPSuite + scan FRST – VP https://forums.cnetfrance.fr/desinfection-pc-virus-malwares-et-logiciels-indesirables/6610543-pc-ralenti-demande-d-aide-pour-analyse-et-desinfection#post6610555 Désinstaller programmes via Paramètres W10 ou Revo Uninstaller + script FRST + nettoyage via ZHPCleaner + scan ZHPSuite + scan FRST – VP https://forums.cnetfrance.fr/desinfection-pc-virus-malwares-et-logiciels-indesirables/6629077-pc-a-nettoye-scan#post6629135 Désinstaller programmes dont Google Chrome (Opera navigateur par défaut) via Paramètres W10 ou Revo Uninstaller + désactiver synchronisation Chrome + réinitialiser paramètres Chrome défaut + script FRST + nettoyage via ZHPCleaner + scan ZHPSuite + scan FRST – VP https://forums.cnetfrance.fr/desinfection-pc-virus-malwares-et-logiciels-indesirables/6628099-nettoyage-desinfection-du-pc#post6628121 Script FRST + désinstaller programmes associés à Avast désinstallé auparavant + finalisation désinfection : KpRm + consignes de sécurité + MAJ W10 + mettre sujet en Résolu – VP => Désinstaller programmes associés à Avast après démasquage via script FRST d'Avast Update Helper, car mention Hidden dans rapport Addition.txt. => Attention : Héberge le rapport Fixlog.txt sur Cjoint et copie le lien du rapport avant d'exécuter KpRm, car cet outil supprimera le rapport Fixlog.txt de ton Bureau. https://forums.cnetfrance.fr/desinfection-pc-virus-malwares-et-logiciels-indesirables/6610543-pc-ralenti-demande-d-aide-pour-analyse-et-desinfection#post6610933 Récapitulatif désinstallation programmes + surcharge disque dur + réactivation manuelle UAC + finalisation désinfection : KpRm + consignes de sécurité + migration W7 vers W10 + mettre sujet en Résolu – VP https://forums.cnetfrance.fr/desinfection-pc-virus-malwares-et-logiciels-indesirables/6610059-virustotal-m-indique-plusieurs-trojan-dans-un-exe#post6611603 Récapitulatif désinstallation programmes + finalisation désinfection : KpRm + consignes de sécurité + MAJ W10 + mettre sujet en Résolu – VP 1*2 https://forums.cnetfrance.fr/desinfection-pc-virus-malwares-et-logiciels-indesirables/6622543-pc-infecte-apres-mise-a-jour-d-un-jeu#post6622869 => Dans versions 2*3 : Si ton problème persiste, ouvre un sujet dans le forum CNET France - Microsoft Windows 10. https://forums.cnetfrance.fr/desinfection-pc-virus-malwares-et-logiciels-indesirables/6612259-windows-defender-ne-marche-plus#post6612571 => Dans 3ème version : Désinstaller provisoirement antivirus tiers avant mise à jour W10 nnnn. https://forums.cnetfrance.fr/desinfection-pc-virus-malwares-et-logiciels-indesirables/6614277-pc-possiblement-infecte#post6614943 Réparer Windows Update via WinUpdateFix d'Xplode + finalisation désinfection : KpRm + consignes de sécurité + MAJ W10 + mettre sujet en Résolu – VP => Si WinUpdateFix ne résout pas le dysfonctionnement de Windows Update, alors, quand la désinfection sera terminée, ouvre un sujet dans le forum CNET France - Microsoft Windows 10. https://forums.cnetfrance.fr/desinfection-pc-virus-malwares-et-logiciels-indesirables/6630803-nettoyage-pc-necessaire-suite-problemes-avec-windows-update#post6631599 Prise en charge du sujet après transmission rapports ZHPDiag, FRST et Addition + procédure pour désactiver la sortie du mode veille automatique – VP https://forums.cnetfrance.fr/desinfection-pc-virus-malwares-et-logiciels-indesirables/6614277-pc-possiblement-infecte#post6614293 Consignes prise en charge désinfection + questions sur symptômes + désinstaller programmes dont Google Chrome (Mozilla Firefox navigateur par défaut) via Paramètres W10 ou Revo Uninstaller + désactiver synchronisation Chrome + réinitialiser paramètres Chrome défaut + script FRST + nettoyage via ZHPCleaner + nettoyage via AdwCleaner + scan ZHPSuite + scan FRST – VP https://forums.cnetfrance.fr/desinfection-pc-virus-malwares-et-logiciels-indesirables/6614277-pc-possiblement-infecte#post6614327 Désinstaller programmes dont Google Chrome (Mozilla Firefox navigateur par défaut) via Paramètres W10 ou Revo Uninstaller + désactiver synchronisation Chrome + réinitialiser paramètres Chrome défaut + script FRST + nettoyage via ZHPCleaner + scan FRST – VP => Après reset Chrome via ResetBrower, installer uBlock Origin, bloqueur de publicités efficace. https://forums.cnetfrance.fr/desinfection-pc-virus-malwares-et-logiciels-indesirables/6623565-son-saccade-et-pc-qui-lag#post6623577 Arrêt scan FRST bloqué via Gestionnaire des tâches + redémarrage PC + pré-nettoyage (nettoyage via ZHPCleaner + nettoyage via AdwCleaner + transmission rapports + redémarrage PC) + scan ZHPSuite + scan FRST (FRST64.exe car rapport ZHPDiag déjà transmis) – VP https://forums.cnetfrance.fr/desinfection-pc-virus-malwares-et-logiciels-indesirables/6614271-virus-malwares-et-logiciels-indesirables#post6614915 Désinstaller programmes dont Google Chrome navigateur par défaut via Paramètres W10 ou Revo Uninstaller + désactiver synchronisation Chrome + réinitialiser paramètres Chrome par défaut + script FRST + scan ZHPSuite + scan FRST – VP => Après reset Chrome via ResetBrower, installer uBlock Origin, bloqueur de publicités efficace. => Précision pour le DA car SFC et DISM dans fixlist => Attention : Le correctif suivant peut durer un certain temps. https://forums.cnetfrance.fr/desinfection-pc-virus-malwares-et-logiciels-indesirables/6614271-virus-malwares-et-logiciels-indesirables#post6615377 Consignes prise en charge désinfection + questions sur symptômes + désinstaller programmes via Paramètres W10 ou Revo Uninstaller + script FRST + scan ZHPSuite + scan FRST – VP => Dans questions sur symptômes : Analyse fichier douteux via VirusTotal. => Précision pour le DA car module O82 Crack, Keygen décoché dans rapport ZHPDiag. => Veille à ne pas décocher le module O82 dans ta prochaine analyse ZHPSuite. https://forums.cnetfrance.fr/desinfection-pc-virus-malwares-et-logiciels-indesirables/6622543-pc-infecte-apres-mise-a-jour-d-un-jeu#post6622559 Script FRST + scan ZHPSuite + scan FRST – VP https://forums.cnetfrance.fr/desinfection-pc-virus-malwares-et-logiciels-indesirables/6633947-hijacker-proxy#post6635231 Désinstaller programmes via Paramètres W10 ou Revo Uninstaller + script FRST + scan ZHPSuite + scan FRST – VP https://forums.cnetfrance.fr/desinfection-pc-virus-malwares-et-logiciels-indesirables/6634243-hijacker-proxy-pc-jeux-loulou#post6635239 Script FRST + nettoyage via AdwCleaner + scan FRST + scan ZHPSuite - VP https://forums.cnetfrance.fr/desinfection-pc-virus-malwares-et-logiciels-indesirables/6643813-pc-infecte#post6645231 ​​​​Questions sur la situation + ​​​récapitulatif sur la désinstallation de programmes + ​​​rechercher des informations sur le malware IdleBuddy + ​réinitialiser les navigateurs Brave et Mozilla Firefox + correctif FRST + nettoyage avec AdwCleaner + nettoyage avec Malwarebytes + scan FRST - VP https://forums.cnetfrance.fr/desinfection-pc-virus-malwares-et-logiciels-indesirables/6642767-programme-malveillant-impossible-a-supprimer#post6643063 Réinitialiser le navigateur Microsoft Edge + scan ZHPSuite - VP https://forums.cnetfrance.fr/desinfection-pc-virus-malwares-et-logiciels-indesirables/6642767-programme-malveillant-impossible-a-supprimer#post6643073 Réparer Microsoft Office 2016 via l'outil de réparation Office + script FRST + scan ZHPSuite + scan FRST – VP => Précision pour le DA car SFC et DISM dans fixlist => Attention : Le correctif suivant peut durer un certain temps. https://forums.cnetfrance.fr/desinfection-pc-virus-malwares-et-logiciels-indesirables/6642767-programme-malveillant-impossible-a-supprimer#post6643091 Rechercher les éléments résiduels du malware IdleBuddy via la commande SearchAll: de FRST - VP https://forums.cnetfrance.fr/desinfection-pc-virus-malwares-et-logiciels-indesirables/6642767-programme-malveillant-impossible-a-supprimer#post6643267 Surcharge disque dur + script FRST + scan ZHPSuite + scan FRST + rechercher les éléments résiduels du malware IdleBuddy via la commande SearchAll: de FRST - VP https://forums.cnetfrance.fr/desinfection-pc-virus-malwares-et-logiciels-indesirables/6642767-programme-malveillant-impossible-a-supprimer#post6643277 ​​​​Gérer les moteurs de recherche dans Microsoft Edge - VP https://forums.cnetfrance.fr/desinfection-pc-virus-malwares-et-logiciels-indesirables/6642767-programme-malveillant-impossible-a-supprimer#post6643541 Vérifier les fichiers système via la commande sfc /scannow + scan FRST - VP https://forums.cnetfrance.fr/desinfection-pc-virus-malwares-et-logiciels-indesirables/6641759-pc-lent-et-pourtant-vide#post6643271 Tester le PC avec un autre clavier + démarrer le PC en MSE avec prise en charge réseau via Paramètres W10 + vérifier les fichiers système via la commande sfc /scannow + scan FRST + ​réinitialiser Windows 10 avec option Conserver mes fichiers - VP https://forums.cnetfrance.fr/desinfection-pc-virus-malwares-et-logiciels-indesirables/6641759-pc-lent-et-pourtant-vide#post6644021 Désinstaller programmes dont Google Chrome navigateur par défaut via Paramètres W10 ou Revo Uninstaller + désactiver synchronisation Chrome + réinitialiser paramètres Chrome par défaut + nettoyer la zone d'intrusion via Deldomains + script FRST + nettoyage via ZHPCleaner + scan FRST – VP 1 https://forums.cnetfrance.fr/desinfection-pc-virus-malwares-et-logiciels-indesirables/6616861-cmd-popup-embarrassante#post6616873 https://forums.cnetfrance.fr/desinfection-pc-virus-malwares-et-logiciels-indesirables/6615933-pc-infecte#post6616343 Récapitulatif désinstallation programmes + nettoyer la zone d'intrusion via Deldomains + script FRST + scan FRST – VP => Précision pour le DA car échec premier passage de Deldomains => En particulier, avant d'exécuter Deldomains, désactive la Protection en temps réel de Windows Defender. https://forums.cnetfrance.fr/desinfection-pc-virus-malwares-et-logiciels-indesirables/6616861-cmd-popup-embarrassante#post6617199 Récapitulatif désinstallation programmes + script FRST + finalisation désinfection : KpRm + consignes de sécurité + MAJ W10 + mettre sujet en Résolu – VP => Attention : Héberge le rapport Fixlog.txt sur Cjoint et copie le lien du rapport avant d'exécuter KpRm, car cet outil supprimera le rapport Fixlog.txt de ton Bureau. https://forums.cnetfrance.fr/desinfection-pc-virus-malwares-et-logiciels-indesirables/6615933-pc-infecte#post6616859 Résultats utilisation RAM + Récapitulatif désinstallation programmes + finalisation désinfection : KpRm + consignes de sécurité + mettre sujet en Résolu – VP https://forums.cnetfrance.fr/desinfection-pc-virus-malwares-et-logiciels-indesirables/6618355-micro-freeze#post6618783 Utilisation RAM et surcharge disque système + script FRST + finalisation désinfection : KpRm + consignes de sécurité + mettre sujet en Résolu – VP => Attention : Héberge le rapport Fixlog.txt sur Cjoint et copie le lien du rapport avant d'exécuter KpRm, car cet outil supprimera le rapport Fixlog.txt de ton Bureau. https://forums.cnetfrance.fr/desinfection-pc-virus-malwares-et-logiciels-indesirables/6629715-mon-pc-est-il-infecte#post6632789 Tester le DD via CrystalDiskInfo + t​ester le système Windows en MSE + finalisation désinfection : KpRm + consignes de sécurité + mettre sujet en Résolu – VP => Si ton problème persiste, ouvre un sujet dans le forum CNET France - Microsoft Windows 10. https://forums.cnetfrance.fr/desinfection-pc-virus-malwares-et-logiciels-indesirables/6645539-demande-de-desinfection#post6646273 Réponses aux questions du DA + procédure nettoyage via l'application Windows Nettoyage de disque + récapitulatif désinstallation programmes + script FRST + finalisation désinfection : KpRm + consignes de sécurité + MAJ W10 + mettre sujet en Résolu – VP => Attention : Héberge le rapport Fixlog.txt sur Cjoint et copie le lien du rapport avant d'exécuter KpRm, car cet outil supprimera le rapport Fixlog.txt de ton Bureau. https://forums.cnetfrance.fr/desinfection-pc-virus-malwares-et-logiciels-indesirables/6630139-pc-infecte#post6630805 Gestion quarantaine AdwCleaner : Restaurer des éléments supprimés par erreur + script FRST + finalisation désinfection : KpRm + consignes de sécurité + MAJ W10 + mettre sujet en résolu – VP => Remarque au DA : Tu n'as pas désinstallé Microsoft Office Professionnel Plus 2013 activé illégalement. => Attention : Héberge le rapport Fixlog.txt sur Cjoint et copie le lien du rapport avant d'exécuter KpRm, car cet outil supprimera le rapport Fixlog.txt de ton Bureau. https://forums.cnetfrance.fr/desinfection-pc-virus-malwares-et-logiciels-indesirables/6636535-pc-infecte#post6637207 DEB fondamentaux Le Crabe Info ------------------------------ Prise de contact avec DA + scan ZHPSuite + scan FRST (32/64 bits) – VP 1*2 https://community.lecrabeinfo.net/topic/13619-bsod/#comment-126099 => Dans version 2 : Partage désinfections, au tour de Christian-S => @Christian-S te prendra probablement en charge, sinon je le ferai. https://community.lecrabeinfo.net/topic/13064-microsoft-defender-désactivation-impossible/#comment-119695 Prise de contact avec DA + informations sur désinfection sur NAS Western Digital et système macOS – VP https://community.lecrabeinfo.net/topic/13208-pour-information-attaque-du-filecoder-mars-sur-un-nas-western-digital/#comment-121143 Prise de contact avec DA + effectuer une nouvelle installation de Windows 7 + remplacer Windows 7 obsolète par une distribution Linux ressemblant à Windows + scan ZHPSuite + scan FRST – VP https://community.lecrabeinfo.net/topic/13344-iso-fonctionne-t-il-sur-une-cle-usb/#comment-122826 Consignes prise en charge désinfection + questions sur symptômes + scan ZHPSuite + scan FRST – 1*4 VP https://community.lecrabeinfo.net/topic/13489-le-crabe-info-communauté/#comment-124497 https://community.lecrabeinfo.net/topic/13062-virus/#comment-119699 https://community.lecrabeinfo.net/topic/12817-changement-format-de-cellule-à-la-réouverture-dun-fichier-xlsm/#comment-116504 => Dans 4ème version : Précision pour le DA car module O82 Crack, Keygen décoché dans rapport ZHPDiag. => Aucune désinfection ne sera menée sur un système Windows illégal et les cracks seront supprimés. https://community.lecrabeinfo.net/topic/13070-pc-lent/#comment-119754 Consignes prise en charge désinfection + questions sur symptômes + conseils pour désinfecter un crypto-ransomware + scan ZHPSuite + scan FRST – VP => Désinfection d'un PC infecté par le crypto-ransomware Nobu avec chiffrement de fichiers du DA. https://community.lecrabeinfo.net/topic/13183-infection-par-le-ransomware-nobu/#comment-120747 Consignes prise en charge désinfection + questions sur symptômes + conseils pour désinfecter un crypto-ransomware + désinstaller programmes via Paramètres W10 ou Revo Uninstaller + script FRST + nettoyage via ZHPCleaner + scan ZHPSuite + scan FRST – VP => Désinfection d'un PC infecté par le crypto-ransomware Phobos avec chiffrement de fichiers du DA. https://community.lecrabeinfo.net/topic/13400-help-après-une-attaque-par-un-ransomware-crypteur/#comment-123472 Consignes prise en charge désinfection + questions sur symptômes + désinstaller programmes dont Google Chrome (Mozilla Firefox navigateur par défaut) via Paramètres W10 ou Revo Uninstaller + désactiver synchronisation Chrome + réinitialiser paramètres Chrome par défaut + script FRST + nettoyage via ZHPCleaner + scan ZHPSuite + scan FRST – VP https://community.lecrabeinfo.net/topic/13374-désinfection-et-prévention-pc-portable/#comment-123148 Consignes prise en charge désinfection + désinstaller programmes dont Google Chrome (Comodo IceDragon navigateur par défaut) via Paramètres W10 ou Revo Uninstaller + désactiver synchronisation Chrome + réinitialiser paramètres Chrome par défaut + script FRST + nettoyage via ZHPCleaner + scan ZHPSuite + scan FRST – VP => Précision pour le DA car suppression via script FRST d'éléments détectés par ZHPSuite concernant des cracks d'activation. => Attention: Aucune désinfection ne sera menée sur un système Windows illégal. => Si tu souhaites conserver les cracks d'activation, mon intervention s'arrête ici. Sinon, le script FRST suivant les supprimera. https://community.lecrabeinfo.net/topic/13355-petit-check-up-et-nettoyage/#comment-122927 Consignes prise en charge désinfection + scan ZHPSuite + scan FRST (32/64 bits) – Deuxième VP https://community.lecrabeinfo.net/topic/12625-spams-incessants-malveillants/#comment-114381 https://community.lecrabeinfo.net/topic/12998-icônes-dans-la-barre-des-tâches/#comment-119002 Consignes prise en charge désinfection + questions sur symptômes + redémarrage Freebox + test de débit via OVH.com + restauration du système + réinitialisation réseau via invite de commandes + scan ZHPSuite + scan FRST – VP => Jonglage entre PC en panne dépourvu d'accès Internet et autre PC connecté à Internet. https://community.lecrabeinfo.net/topic/13124-desinstallation-antivirus-avira/#comment-120331 Consignes au DA car imprécision de ses réponses et non exécution de mes instructions – VP 1 => Essaie d'être précis dans tes réponses. Exécute dans l'ordre toutes les opérations de la procédure personnalisée expliquée dans mon précédent message. https://community.lecrabeinfo.net/topic/13124-desinstallation-antivirus-avira/#comment-120432 => Questions sur les opérations effectuées. Exécution des opérations : Liste des opérations - Rappel https://community.lecrabeinfo.net/topic/13124-desinstallation-antivirus-avira/#comment-120458 Analyse fichier douteux via VirusTotal + prise de contact avec DA + scan ZHPSuite + scan FRST (32/64 bits) – VP https://community.lecrabeinfo.net/topic/13179-menu-démarrer-qui-ne-fonctionne-plus/#comment-120975 Restaurer le système à partir d’un point de restauration + réinitialiser Windows 10 avec option Conserver mes fichiers – VP => DEB très détaillé avec nombreuses images pour DA débutant https://community.lecrabeinfo.net/topic/13124-desinstallation-antivirus-avira/#comment-120529 Désinstaller programmes via Panneau de configuration W7 ou Revo Uninstaller + pré-nettoyage (nettoyage via ZHPCleaner + nettoyage via AdwCleaner) + scan ZHPSuite + scan FRST – VP https://community.lecrabeinfo.net/topic/12709-voulez-vous-autoriser-le-programme-suivant-provenant-dun-éditeur-inconnu-a-apporter-des-modifications-a-cet-ordinateur/#comment-115111 Désinstaller programmes dont Google Chrome navigateur par défaut via Paramètres W8.1 ou Revo Uninstaller + désactiver synchronisation Chrome + réinitialiser paramètres Chrome par défaut + script FRST + nettoyage via ZHPCleaner + scan ZHPSuite + scan FRST – VP => Précision pour le DA car suppression via script FRST d'éléments HackTool.AutoKMS détectés via ZHPSuite. => Attention : Si tu souhaites conserver les cracks d'activation de produits Microsoft, mon intervention s'arrête ici. Sinon, le script FRST suivant les supprimera. https://community.lecrabeinfo.net/topic/12817-changement-format-de-cellule-à-la-réouverture-dun-fichier-xlsm/#comment-116592 Désinstaller programmes dont Google Chrome (Mozilla Firefox navigateur par défaut) via Paramètres W10 ou Revo Uninstaller + désactiver synchronisation Chrome + réinitialiser paramètres Chrome par défaut + script FRST + nettoyage via ZHPCleaner + scan ZHPSuite + scan FRST – VP => Précision pour le DA car suppression via script FRST d'éléments détectés par ZHPSuite concernant des cracks d'activation. => Ce PC est comporte des cracks d'activation (Microsoft Windows et Microsoft Office). Attention : Aucune intervention ne sera menée sur une version de Windows crackée. => Si tu souhaites conserver les cracks d'activation, mon intervention s'arrête ici. Sinon, le script FRST suivant les supprimera. => Précision pour le DA car SFC et DISM dans fixlist => Attention : Le correctif suivant peut durer un certain temps. https://community.lecrabeinfo.net/topic/13286-defender-impossible-a-activer/#comment-122063 Désinstaller programmes dont Google Chrome (Mozilla Firefox navigateur par défaut) via Paramètres W10 ou Revo Uninstaller + désactiver synchronisation Chrome + réinitialiser paramètres Chrome par défaut + script FRST + nettoyage via ZHPCleaner + scan ZHPSuite + scan FRST – VP => Après reset Chrome via ResetBrower, installer uBlock Origin, bloqueur de publicités efficace. https://community.lecrabeinfo.net/topic/12893-passage-de-windows-81-à-10-avec-media-creation-tool-lordi-redémarre-en-permanence-impossible-de-réinstaller-quoi-que-ce-soit/page/2/#comment-118310 Finalisation désinfection : KpRm + consignes de sécurité – VP => Précision pour le DA car piratage de sa boîte mail Gmail : Changer ses mots de passe et surveiller ses comptes bancaires. https://community.lecrabeinfo.net/topic/12893-passage-de-windows-81-à-10-avec-media-creation-tool-lordi-redémarre-en-permanence-impossible-de-réinstaller-quoi-que-ce-soit/page/2/#comment-118421 Clôture désinfection après rapport KpRm.txt avec consigne Marquer le sujet comme résolu – VP => Précision pour le DA : Ne pas réinstaller Bitdefender, mais utiliser Windows Defender, plus efficace et moins gourmand en ressources. https://community.lecrabeinfo.net/topic/12893-passage-de-windows-81-à-10-avec-media-creation-tool-lordi-redémarre-en-permanence-impossible-de-réinstaller-quoi-que-ce-soit/page/2/#comment-118517 Clôture désinfection sans mention rapport KpRm – VP 1 https://community.lecrabeinfo.net/topic/12893-passage-de-windows-81-à-10-avec-media-creation-tool-lordi-redémarre-en-permanence-impossible-de-réinstaller-quoi-que-ce-soit/page/2/#comment-118597 https://community.lecrabeinfo.net/topic/12817-changement-format-de-cellule-à-la-réouverture-dun-fichier-xlsm/#comment-116682 Désinstaller programmes dont Google Chrome (Opera navigateur par défaut) via Paramètres W10 ou Revo Uninstaller + désactiver synchronisation Chrome + réinitialiser paramètres Chrome par défaut + script FRST + nettoyage via ZHPCleaner + scan ZHPSuite + scan FRST – VP => Précision pour le DA car désinstallation de Spybot incorrecte : Si tu ne parviens pas à désinstaller ce programme, mon script FRST supprimera tous les éléments de Spybot. => Après reset Chrome via ResetBrower, installer uBlock Origin, bloqueur de publicités efficace. => Précision pour le DA car SFC et DISM dans fixlist => Attention : Le correctif suivant peut durer un certain temps. https://community.lecrabeinfo.net/topic/12998-icônes-dans-la-barre-des-tâches/#comment-119113 Désinstaller programmes via Paramètres W10 ou Revo Uninstaller + script FRST + nettoyage via ZHPCleaner + scan ZHPSuite + scan FRST – VP https://community.lecrabeinfo.net/topic/13062-virus/#comment-119772 Désinstaller programmes + scan FRST – VP => Précision pour le DA car rapports FRST et Addition tronqués. => Attends et valide les deux messages, sinon les rapports sont incomplets. https://community.lecrabeinfo.net/topic/13070-pc-lent/#comment-119821 Script FRST + nettoyage via ZHPCleaner + scan ZHPSuite + scan FRST – VP https://community.lecrabeinfo.net/topic/13070-pc-lent/#comment-119886 Surcharge RAM + script FRST + scan ZHPSuite + scan FRST – VP https://community.lecrabeinfo.net/topic/13070-pc-lent/#comment-119953 Surcharge disque dur + désinstaller programmes via Panneau de configuration W7 ou Revo Uninstaller + script FRST + nettoyage via ZHPCleaner + scan ZHPSuite + scan FRST – VP https://community.lecrabeinfo.net/topic/13619-bsod/#comment-126217 Script FRST + scan FRST – VP => Télécharger FRST version 32 bits avant script FRST. => DEB script FRST détaillé et DEB scan FRST non détaillé. Attendus 3 rapports : Fixlog.txt, FRST.txt, Addition.txt. https://community.lecrabeinfo.net/topic/13619-bsod/page/2/#comment-126475 Désinstaller programmes dont Google Chrome via Paramètres W10 ou Revo Uninstaller + désactiver synchronisation Chrome + réinitialiser paramètres Chrome par défaut + script FRST + nettoyage via ZHPCleaner + scan ZHPSuite + scan FRST – VP 1*2 => Dans version 1 : Google Chrome navigateur par défaut. Recommmandation de naviguer sous Mozilla Firefox ou Microsoft Edge. https://community.lecrabeinfo.net/topic/13489-le-crabe-info-communauté/#comment-124767 => Dans version 2 : Précision pour le DA car suppression via script FRST d'éléments détectés par ZHPSuite concernant des cracks d'activation. => Dans version 2 : Attention: Aucune désinfection ne sera menée sur un système Windows illégal. => Dans version 2 : Si tu souhaites conserver les cracks d'activation, mon intervention s'arrête ici. Sinon, le script FRST suivant les supprimera. https://community.lecrabeinfo.net/topic/13183-infection-par-le-ransomware-nobu/#comment-121085 Script FRST + nettoyage via AdwCleaner + scan ZHPSuite + scan FRST – VP 1 https://community.lecrabeinfo.net/topic/13183-infection-par-le-ransomware-nobu/#comment-121142 => Dans version 2 : Attention : Le correctif suivant supprimera les fichiers téléchargés par le protocole BitTorrent. => Si tu souhaites les conserver, sauvegarde-les sur DDE avant d'exécuter le correctif FRST, puis analyse-les via Windows Defender. => Précision pour le DA car SFC et DISM dans fixlist => Attention : Le correctif suivant peut durer un certain temps. https://community.lecrabeinfo.net/topic/13400-help-après-une-attaque-par-un-ransomware-crypteur/#comment-123517 => Dans version 3 : Désactiver Essai Premium de Malwarebytes. https://community.lecrabeinfo.net/topic/13400-help-après-une-attaque-par-un-ransomware-crypteur/#comment-123596 Choix de la version de Windows 10 à installer + respect des instructions du helper + consignes pour la suite de la procédure + nettoyage avec AdwCleaner + scan ZHPSuite + scan FRST – VP https://community.lecrabeinfo.net/topic/13355-petit-check-up-et-nettoyage/#comment-123026 Récapitulatif désinstallation programmes + script FRST + scan ZHPSuite + scan FRST – VP https://community.lecrabeinfo.net/topic/13355-petit-check-up-et-nettoyage/#comment-123108 Script FRST + création d'une liste des services via l'application services.msc + scan ZHPSuite + scan FRST – VP https://community.lecrabeinfo.net/topic/13286-defender-impossible-a-activer/#comment-122422 Script FRST en MSE + scan ZHPSuite + scan FRST – VP https://community.lecrabeinfo.net/topic/13400-help-après-une-attaque-par-un-ransomware-crypteur/#comment-123681 Script FRST + scan ZHPSuite + scan FRST – VP https://community.lecrabeinfo.net/topic/13374-désinfection-et-prévention-pc-portable/#comment-123176 Changer ordre des priorités de Boot dans le BIOS (Mettre Hard Disk en Boot Option #1 au lieu de CD/DVD) + réparer le démarrage de Windows 10 via une clé USB d'installation de Windows 10 – VP https://community.lecrabeinfo.net/topic/13183-infection-par-le-ransomware-nobu/#comment-121218 Réparer le démarrage de Windows 10 via une clé USB d'installation de Windows 10 + sauvegarder les fichiers personnels, puis effectuer une installation nouvelle de Windows 10 – Deuxième VP https://community.lecrabeinfo.net/topic/13183-infection-par-le-ransomware-nobu/#comment-121221 https://community.lecrabeinfo.net/topic/13183-infection-par-le-ransomware-nobu/page/2/#comment-121338 Créer une clé bootable avec Rufus + créer une clé USB bootable d'installation de Windows 10 via l'outil MediaCreationTool de Microsoft – VP https://community.lecrabeinfo.net/topic/13183-infection-par-le-ransomware-nobu/page/2/#comment-121351 Explications sur les opérations de partitionnement + tentatives de déchiffrement des fichiers chiffrés par le crypto-ransomware Nobu via les outils Emsisoft Free Ransomware Decryption Tool et Déchiffreur Emsisoft pour STOP DJVU – VP https://community.lecrabeinfo.net/topic/13183-infection-par-le-ransomware-nobu/page/2/#comment-121449 Tentatives de déchiffrement des fichiers chiffrés par le crypto-ransomware WannaCry via les outils WannaKey et wanakiwi – VP https://community.lecrabeinfo.net/topic/13308-fichier-cryptée/#comment-122522 Réparer Windows cas général via Windows Repair version installable – Onglet Repairs – Main puis bouton Open Repairs – Options précochées conservées – VP 1 => Dans 1ère version : Attention : Cette réparation peut durer longtemps. Laisse-la s'exécuter jusqu'au bout, attends le redémarrage du PC. https://community.lecrabeinfo.net/topic/13400-help-après-une-attaque-par-un-ransomware-crypteur/#comment-123809 https://community.lecrabeinfo.net/topic/13371-defender-impossible-a-activer-suite-pour-firebird/#comment-123146 Activer Windows Defender via l'Éditeur du Registre – VP https://community.lecrabeinfo.net/topic/13371-defender-impossible-a-activer-suite-pour-firebird/#comment-123177 Tester le système Windows en MSE + tester la RAM via MemTest86 – VP https://community.lecrabeinfo.net/topic/13619-bsod/#comment-126322 Consignes de sécurité + nettoyage du disque dur (3 méthodes : %temp%, Assistant stockage, Nettoyage du disque) + réinitialisation du fichier Hosts via RstHosts - VP https://community.lecrabeinfo.net/topic/13469-cherche-logiciel-open-source-pour-nettoyer-pc-windows/#comment-124405 Finalisation désinfection : KpRm + consignes de sécurité + réparer Windows Defender + Marquer le sujet comme résolu – VP => Si le problème persiste après application ou refus des solutions ci-dessous, ouvre un sujet dans le forum Windows. => Solution 1 : Activer Windows Defender depuis un nouveau compte local administrateur. => Solution 2 : Réparer Windows 10 par mise à niveau. => Solution 3 : Réinitialiser Windows 10 avec option Conserver mes fichiers. https://community.lecrabeinfo.net/topic/13371-defender-impossible-a-activer-suite-pour-firebird/#comment-123352 Finalisation désinfection : Consignes de sécurité + Marquer le sujet comme résolu – VP https://community.lecrabeinfo.net/topic/13183-infection-par-le-ransomware-nobu/page/2/#comment-121452 Finalisation désinfection : KpRm + consignes de sécurité + Marquer le sujet comme résolu – VP https://community.lecrabeinfo.net/topic/12998-icônes-dans-la-barre-des-tâches/#comment-119188 Finalisation désinfection : KpRm + consignes de sécurité + MAJ W10 + Marquer le sujet comme résolu – VP https://community.lecrabeinfo.net/topic/13374-désinfection-et-prévention-pc-portable/#comment-123228 Correctif FRST + Finalisation désinfection : KpRm + consignes de sécurité + Marquer le sujet comme résolu – VP => Si le problème persiste après application ou refus des solutions ci-dessous, ouvre un sujet dans le forum Windows. => Attention : Héberge le rapport Fixlog.txt sur Cjoint et copie le lien du rapport avant d'exécuter KpRm, car cet outil supprimera le rapport Fixlog.txt de ton Bureau. https://community.lecrabeinfo.net/topic/13619-bsod/#comment-126297 Script FRST + finalisation désinfection : KpRm + consignes de sécurité + MAJ W10 + Marquer le sujet comme résolu – VP => Attention : Héberge le rapport Fixlog.txt sur Cjoint et copie le lien du rapport avant d'exécuter KpRm, car cet outil supprimera le rapport Fixlog.txt de ton Bureau. https://community.lecrabeinfo.net/topic/13070-pc-lent/#comment-120009 Script FRST + finalisation désinfection : KpRm + consignes de sécurité + déchiffrement des fichiers chiffrés par le crypto-ransomware Phobos impossible + mettre sujet en Résolu – VP => Attention : Héberge le rapport Fixlog.txt sur Cjoint et copie le lien du rapport avant d'exécuter KpRm, car cet outil supprimera le rapport Fixlog.txt de ton Bureau. https://community.lecrabeinfo.net/topic/13400-help-après-une-attaque-par-un-ransomware-crypteur/#comment-123748 Clôture désinfection + indication au DA Marquer le sujet comme résolu par moi – VP https://community.lecrabeinfo.net/topic/12998-icônes-dans-la-barre-des-tâches/#comment-119292 Clôture désinfection – VP https://community.lecrabeinfo.net/topic/13183-infection-par-le-ransomware-nobu/page/3/#comment-121456 Clôture désinfection + Marquer le sujet comme résolu – VP https://community.lecrabeinfo.net/topic/13208-pour-information-attaque-du-filecoder-mars-sur-un-nas-western-digital/#comment-121734 DEB fondamentaux Forum Windows, HFE, SOS.Ordi.net et autres forums ------------------------------------------------------------------ Scan FRST - VP => Attendus 3 rapports : Fixlog.txt, FRST.txt, Addition.txt et Shortcut.txt. https://helper-formation.fr/entraide/virus-securite/suspicion-de-malware-t4803.html#p56286 Désinstaller programmes via Paramètres W10 ou Revo Uninstaller + script FRST + scan FRST - VP => Attendus 4 rapports : Fixlog.txt, FRST.txt, Addition.txt et Shortcut.txt. https://helper-formation.fr/entraide/virus-securite/suspicion-de-malware-t4803.html#p56288 Nouveau scan FRST - VP => DEB non détaillé. Attendus 3 rapports : FRST.txt, Addition.txt et Shortcut.txt. https://helper-formation.fr/entraide/virus-securite/suspicion-de-malware-t4803.html#p56295 Mise à jour du pilote graphique via l'outil TousLesDrivers + purge quarantaine Malwarebytes + KpRm + TFC + Consignes de sécurité – VP https://helper-formation.fr/entraide/virus-securite/mon-pc-est-devenu-tres-lent-t4695.html#p55108 Faire une capture d'écran et la poster dans un message sur le forum HFE + scan FRST – VP https://forum-windows7-windows8.fr/viewtopic.php?p=139065#p139065 Installer Malwarebytes version gratuite et désactiver l’Essai Premium + KpRm + TFC + Consignes de sécurité – VP https://forum-windows7-windows8.fr/viewtopic.php?p=137772#p137772 Informations au DA sur l'analyse FRST/ZHPSuite ---------------------------------------------- Ce PC n'est pas infecté, le système est propre. Ce PC est infecté. Ce PC est très infecté. Ce PC est encore bien infecté. Ce PC est infecté et il comporte des éléments superflus. Ce PC est infecté et il comporte de nombreux éléments superflus. Ce PC n'est pas infecté, mais il comporte des éléments superflus que le script FRST suivant va supprimer. Ce PC n'est pas infecté, mais il comporte de nombreux éléments superflus. Ce PC comporte de nombreux éléments superflus, ce qui explique la lenteur de ton système. Le système de ce PC comporte des dysfonctionnements et des éléments superflus. Ce PC n’est pas infecté mais il comporte de nombreux éléments superflus, notamment beaucoup de résidus de programmes non complètement désinstallés, ce qui ralentit le système. Informations au DA sur le résultat du correctif FRST ---------------------------------------------------- Mon script FRST a fait un bon nettoyage. Mon script FRST a effectué un bon nettoyage et ton PC est propre désormais. Mon script FRST a fait un bon nettoyage et ton PC est désormais propre et optimisé. Mon script FRST a supprimé tous les éléments superflus. Mon premier script FRST a fait un bon nettoyage. Mon dernier script FRST a finalisé le nettoyage et ton PC est propre désormais. Mon dernier script FRST a finalisé le nettoyage et ton PC est désormais propre et optimisé. Mon script FRST et ZHPCleaner ont fait un bon nettoyage. Mon script FRST et ZHPCleaner ont fait un bon nettoyage et ton PC est propre désormais. Mon script FRST a fait un bon nettoyage, complété par ZHPCleaner, et supprimé toutes les infections. Mon script FRST a fait un bon nettoyage, complété par ZHPCleaner, et ton PC est désormais propre et optimisé. Mon script FRST et ZHPCleaner ont fait un bon nettoyage et supprimé toutes les infections. Ton PC est à présent désinfecté et optimisé. Il reste encore des éléments néfastes ou superflus, que le script FRST suivant va supprimer. Il reste encore des éléments superflus, que le script FRST suivant va supprimer. Informations clôture désinfection --------------------------------- <=> DA marque le sujet en Résolu le JJ/MM/AAAA. => Discussion fermée le JJ/MM/AAAA. <=> Désinfection terminée. Pas de marquage en Résolu. Discussion fermée le JJ/MM/AAAA. <=> Désinfection terminée. Pas de marquage en Résolu et rapport KpRm non transmis. Discussion fermée le JJ/MM/AAAA. <=> Désinfection terminée. Pas de marquage en Résolu et rapports Fixlog et KpRm non transmis. Discussion fermée le JJ/MM/AAAA. <=> DA marque le sujet en Résolu le JJ/MM/AAAA. Rapports Fixlog et KpRm non transmis. => Discussion fermée le JJ/MM/AAAA. <=> Sujet sans réponse du DA. Discussion fermée le JJ/MM/AAAA. <=> Désinfection abandonnée par DA le JJ/MM/AAAA. => Discussion fermée le JJ/MM/AAAA. <=> DA marque le sujet comme résolu le JJ/MM/AAAA. Sujet verrouillé le JJ/MM/AAAA. => Le Crabe Info <=> Désinfection terminée. Marquage comme résolu par DA le JJ/MM/AAAA. Sujet verrouillé le JJ/MM/AAAA. => Le Crabe Info <=> Désinfection terminée. Marquage comme résolu par moi et sujet verrouillé le JJ/MM/AAAA. => Le Crabe Info <=> Désinfection terminée. Rapport KpRm non transmis. Marquage comme résolu par moi et sujet verrouillé le JJ/MM/AAAA. => Le Crabe Info <=> Désinfection terminée. Rapports Fixlog et KpRm non transmis. Marquage comme résolu par moi et sujet verrouillé le JJ/MM/AAAA. => Le Crabe Info <=> Désinfection terminée. Sujet sans réponse du DA. Sujet verrouillé le JJ/MM/AAAA. => Le Crabe Info <=> DA marque le sujet comme résolu le JJ/MM/AAAA. Rapport KpRm non transmis. Sujet verrouillé le JJ/MM/AAAA. => Le Crabe Info <=> Sujet sans réponse du DA. Sujet verrouillé le JJ/MM/AAAA. => Le Crabe Info <=> Désinfection abandonnée par DA le JJ/MM/AAAA. => Marquage comme résolu par moi et sujet verrouillé le JJ/MM/AAAA. => Le Crabe Info <=> Désinfection terminée. Marquage en Résolu par moi le JJ/MM/AAAA. => Forum Windows <=> Désinfection terminée. Marquage en Résolu par moi le JJ/MM/AAAA. => Forum HFE Procédure de mise à jour de Check-list désinfection --------------------------------------------------- Mettre à jour le document Sécurité informatique et désinfection.docx, puis copier ces modifications dans le fichier Check-list desinfection.txt, puis héberger le fichier Check-list desinfection.txt sur Cjoint, puis copier le lien Cjoint généré, puis mettre à jour les trois occurrences de l’URL de Check-list désinfection dans le document Sécurité informatique et désinfection.docx avec le nouveau lien Cjoint. VP => Version(s) privilégiée(s).