Désinfections demandées

Section d'analyse de rapports et de désinfection : malwares en tous genre et autres indésirables. Demandes de nettoyage uniquement. Prise en charge restreinte : équipe spécialisée.

Modérateur: Modérateurs

Règles du forum :arrow: Les désinfections sont prises en charge par un groupe spécifique, tout le monde ne peut pas intervenir pour désinfecter les machines (règles).
:arrow: Les procédures sont sur-mesure, ne faites pas la même chose chez vous (explications).
:arrow: Un topic par machine, chacun crée le sien. ;)

Re: Désinfections demandées

Messagepar ACTate » 23 Juin 2017 16:21

ACTate
Libellulien Junior
Libellulien Junior
 
Messages: 140
Inscription: 03 Avr 2011 09:43
Localisation: Francophonie

Re: Désinfections demandées

Messagepar lenapache » 24 Juin 2017 18:51

Bonjour ACTate

As tu réussi à te débarrasser de AVG ?
Granmére à poréte ale passe
Avatar de l’utilisateur
lenapache
Super Libellulien
Super Libellulien
 
Messages: 5728
Inscription: 11 Sep 2011 11:32
Localisation: Picardie

Re: Désinfections demandées

Messagepar ACTate » 24 Juin 2017 19:33

Oui, de partout, de Application Data en passant par regedit, avec l'aide de Jv16 et Unlocker MAIS je tiens à souligner en Mode sans Echec ce qui à ma connaissance prouve une sacré résistance au décrochage surtout contre Unlocker qui est censé être l'ultime tueur.
J'ignore ce que cela peut signaler.
Le FRST et Addition c'est -après- disparition de avg.
ACTate
Libellulien Junior
Libellulien Junior
 
Messages: 140
Inscription: 03 Avr 2011 09:43
Localisation: Francophonie

Re: Désinfections demandées

Messagepar lenapache » 24 Juin 2017 21:15

Bizarre,

Refais un scan avec FRST poste ensuite son rapport ainsi que celui de Addition en lien
Granmére à poréte ale passe
Avatar de l’utilisateur
lenapache
Super Libellulien
Super Libellulien
 
Messages: 5728
Inscription: 11 Sep 2011 11:32
Localisation: Picardie

Re: Désinfections demandées

Messagepar ACTate » 25 Juin 2017 10:36

FRST : : http://www.cjoint.com/c/GFzjIU0BVbO
Addition : : http://www.cjoint.com/c/GFzjJLD1nIO

J'ai vu encore mention de avg et avast ! manifestement je ne suis pas un expert en désinstallation manuelle ! Même age of Empire III figure encore là !
(accessoirement, si vous avez encore le CD avec le code... merci de me laisser un message en privé ;-) )
ACTate
Libellulien Junior
Libellulien Junior
 
Messages: 140
Inscription: 03 Avr 2011 09:43
Localisation: Francophonie

Re: Désinfections demandées

Messagepar lenapache » 26 Juin 2017 09:04

Bonjour ACTate

De quel cd parle tu ?

Nettoyage de la zone d'intrusion

Clic droit sur Deldomains choisis dans liste Enregistrer la clible sous...
  • Choisis le bureau comme lieu d'enregistrement
  • A Type ===> Tous les fichiers
  • Clique sur Enregistrer
  • Ferme ton navigateur
  • Désactive tous les logiciels de protection (Antivirus, antispyware et antimalwre)
  • Fais un clic droit sur DelDomains.inf
  • Choisis Installer dans la liste.
  • Cela va aller très vite tu ne verra rien, il n'y a pas de rapport à poster

Correctif à appliquer

Avertissement : Ces instructions ne concernent que cet ordinateur. Elles ne doivent pas être appliquées sur un autre sous peine de l'endommager

  • Clique sur ce lien http://www.cjoint.com/data3/GFAicRvBaMF_fixlist.txt
  • Sur la page qui s'ouvre clic droit et Tout sélectionner, refais un clic droit et Copier
  • Ferme toutes les applications, y compris ton navigateur
  • Relance FRST
  • Pour Vista, Windows 7/8 et 10 clic droit sur FRST.exe choisis Exécuter en tant qu'administrateur pour le lancer
  • clique une seule fois sur Corriger et patiente le temps de la correction
  • L'outil va créer un rapport de correction Fixlog.txt
  • Poste ce rapport en lien dans ta prochaine réponse.

Quels sont les problèmes encore rencontrés avec ce pc après le passage du correctif ?
Granmére à poréte ale passe
Avatar de l’utilisateur
lenapache
Super Libellulien
Super Libellulien
 
Messages: 5728
Inscription: 11 Sep 2011 11:32
Localisation: Picardie

Re: Désinfections demandées

Messagepar ACTate » 26 Juin 2017 10:38

... je ne suis pas un expert en désinstallation manuelle ! Même age of Empire III figure encore là. Accessoirement, si vous avez encore le CD de Age of Empire III avec le code... merci de me laisser un message en privé ;-) )

Ca va mieux dit comme ça...

Fixlog.txt : : http://www.cjoint.com/c/GFAjEY8BkfO

Démarrer > Tous les rogrammes > Accessoires > Outils système > Information système = Rien

Démarrer > Rechercher = : http://www.cjoint.com/c/GFAjH46EFPO

Démarrer > ...Restauration système = : http://www.cjoint.com/c/GFAjJz4wdMO

Evolution de la disponibilité police au clavier : : http://www.cjoint.com/c/GFAjMdPnpIO
ACTate
Libellulien Junior
Libellulien Junior
 
Messages: 140
Inscription: 03 Avr 2011 09:43
Localisation: Francophonie

Re: Désinfections demandées

Messagepar lenapache » 27 Juin 2017 09:00

Bonjour ACTare

Quelle est la signification de ces captures d'écran ?
Granmére à poréte ale passe
Avatar de l’utilisateur
lenapache
Super Libellulien
Super Libellulien
 
Messages: 5728
Inscription: 11 Sep 2011 11:32
Localisation: Picardie

Re: Désinfections demandées

Messagepar ACTate » 27 Juin 2017 09:49

Ils montrent ce qui ne marche plus !
¤ Outil rechercher : je vois le petit toutou dont je n'ai rien à f... mais cette partie là, je ne vois plus rien d'autre qu'une transparence. Pas pratique pour ¤ ¤ Rechercher des traces planquées de AVG ou autres bidules perdus dans les entrailles de la bête.
¤ Restauration système, c'est écran blanc, projection de cinéma. Pour une restauration, circulez, y a plus rien à voir.
¤ information système, c'est mieux, plus économique en description, = Rien
¤ Les lettres, un coup je les vois toutes, un coup pas toutes... je balade ma clé USB de mon ordi à celui que l'on m'a prêté pour écrire en français... les expédier par mail... oui parce que accessoirement, j'avais mis à jour CCleaner, ce qui ne m'apparaissent pas une modification majeure, mais ce CC... m'a fait sauter le contenu du courrielleur et du navigateur. Donc je dois attendre la fin de ce chantier pour les réinstaller... donc je balade ma clé pour communiquer avec le monde... charger des outils, des textes...
Donc tout ça fait que j'ai pris un abonnement, Après le passage du dernier correctif, c'est la même chose qu'avant.
Non, faut pas croire, je me marre...
ACTate
Libellulien Junior
Libellulien Junior
 
Messages: 140
Inscription: 03 Avr 2011 09:43
Localisation: Francophonie

Re: Désinfections demandées

Messagepar lenapache » 30 Juin 2017 07:33

Bonjour ACTare

Quelle idée aussi de conserver une pièce de musée, par ce que la vu l'état de la bête il n'y a plus grand chose à faire à part un réinstallation propre, mais on va tout de même tenter de te débarrasser de AVG.

:arrow: Télécharge SEAF Enregistre ce fichier sur le bureau

  • Double-clique sur SEAF.exe
  • Pour Vista et Seven fais un clic droit sur le fichier téléchargé et Exécuter en tant qu'administrateur
  • Dans la zone de recherche tape où copie/colle AVG
  • Coche Chercher également dans le registre
  • Clique sur Lancer la recherche.
    Image
  • Patiente elle risque de durer un certain temps
  • Celle-ci terminée un rapport s'affichera poste le en lien il risque d'être long, tu peux le trouver aussi ici C:\SEAFlog.txt
Granmére à poréte ale passe
Avatar de l’utilisateur
lenapache
Super Libellulien
Super Libellulien
 
Messages: 5728
Inscription: 11 Sep 2011 11:32
Localisation: Picardie

Re: Désinfections demandées

Messagepar ACTate » 30 Juin 2017 08:55

ACTate
Libellulien Junior
Libellulien Junior
 
Messages: 140
Inscription: 03 Avr 2011 09:43
Localisation: Francophonie

Re: Désinfections demandées

Messagepar lenapache » 01 Juil 2017 20:16

Bonjour ACTate

Il y a trop de clés et de valeurs corrompues qu'il n'est pas vraiment possible de te donner un script à exécuter.

Réinstalle AVG on le désinstallera proprement après.
Granmére à poréte ale passe
Avatar de l’utilisateur
lenapache
Super Libellulien
Super Libellulien
 
Messages: 5728
Inscription: 11 Sep 2011 11:32
Localisation: Picardie

Re: Désinfections demandées

Messagepar ACTate » 02 Juil 2017 10:25

Téléchargé Antivirus_Free_1896.exe sur site officiel avg.
Installé la version basique (free). sans pb.
1er lancement : "UI Failed to load ! This is really embarrasing ( et pour nous, donc !). AV sce s not respoding"
Nous voilà rendu à mes débuts avant mon arrivée sur Libellules !
Je vais tout de même pas charger l'AVG Free sur 01net ou autres du même genre sous prétexte que 01net parle par exemple de AVG AntiVrus Free Edition v 17.4.3014 du 17/05/2017 puisque de toute façon leur description correspond à ce que délivre le Free_1876.exe et que le site officiel préise bien "compatible XP SP 3"

EDIT :
Perso je serai d'avis d'utiliser tout de suite autre chose de plus sérieux que le remouve-avg-maison. Qu'en penses-tu ?
ACTate
Libellulien Junior
Libellulien Junior
 
Messages: 140
Inscription: 03 Avr 2011 09:43
Localisation: Francophonie

Re: Désinfections demandées

Messagepar lenapache » 03 Juil 2017 13:20

Bonjour ACTate

Le seul truc plus sérieux c'est Revo Uninstaller tu l'a déjà utilisé je pense.
Granmére à poréte ale passe
Avatar de l’utilisateur
lenapache
Super Libellulien
Super Libellulien
 
Messages: 5728
Inscription: 11 Sep 2011 11:32
Localisation: Picardie

Re: Désinfections demandées

Messagepar ACTate » 03 Juil 2017 16:47

Je l'avais oublié ! Faut dire que ayant mal désinstallé AVG, Revo ne pouvait plus rien puisque aucune icône n'apparaissait plus !
AVG = Désinstallé :twisted: option maximum !
Par contre j'ignore jusqu'où je peut crier victoire puisque l'outil Rechercher de Windows est inutilisable.
ACTate
Libellulien Junior
Libellulien Junior
 
Messages: 140
Inscription: 03 Avr 2011 09:43
Localisation: Francophonie

Re: Désinfections demandées

Messagepar lenapache » 05 Juil 2017 10:52

Bonjour ACTare

Moi ce que veux savoir avant tout c’est où en sont tes problèmes actuellement ?
Granmére à poréte ale passe
Avatar de l’utilisateur
lenapache
Super Libellulien
Super Libellulien
 
Messages: 5728
Inscription: 11 Sep 2011 11:32
Localisation: Picardie

Re: Désinfections demandées

Messagepar ACTate » 05 Juil 2017 14:30

Le pb initial, c-à-d la désinstallation de AVG qui ne se mettait plus à jour, n'était plus réparable, plus dés-installable, est réglé.
Par la suite j'avais essayé d'installer avast puis avira avec les mêmes effets, mise à jour impossible mais désinstallation réussie.
Donc on peut dire que le pb est réglé... je n'ai plus aucun antiv en place ! ! !

Par contre j'ai remis en urgence la machine dans les mains du technicien avant ces vacances pour tout réinstaller : le win, la tonne de KB, le KB anti ransonnware, la modif des partitions, le dual boot, le remplacement de je ne sais plus fichier de démarrage. Avec un changement de clavier et de pile ça devrait le faire. Une partie du mystère venait de ce que je suis tombé sur une mauvaise série de pile ! ! ! Absurde !

Si il y avait besoin d'une désinfection et que cela expliquerai le blocage de 3 antiv successifs , le pb sera sera réglé avec cette réinstallation totale. si c'est vraiment autre chose... faudra attendre le retour d'atelier. Quel plaisir serait de pouvoir hisser pavillon [Résolu] !
ACTate
Libellulien Junior
Libellulien Junior
 
Messages: 140
Inscription: 03 Avr 2011 09:43
Localisation: Francophonie

Re: Désinfections demandées

Messagepar lenapache » 07 Juil 2017 17:47

Bonjour ACTate

Le KB anti ransonnware c'est un peu de la poudre aux yeux cela n'a pas empêché certains qui l'avaient installé de se faire faire infecter par un ransonware.

On va attendre le retour d'atelier pour agir.
Granmére à poréte ale passe
Avatar de l’utilisateur
lenapache
Super Libellulien
Super Libellulien
 
Messages: 5728
Inscription: 11 Sep 2011 11:32
Localisation: Picardie

Re: Désinfections demandées

Messagepar ACTate » 07 Juil 2017 18:53

Allons bon ! Il est si virulent que le patch, la correction, le (?) ne pèse pas lourd ou bien les réparateurs ne se sont pas foulés ?
Ok pour le retour !
A +
ACTate
Libellulien Junior
Libellulien Junior
 
Messages: 140
Inscription: 03 Avr 2011 09:43
Localisation: Francophonie

Re: Désinfections demandées

Messagepar lenapache » 08 Juil 2017 06:43

Bonjour ACTate

Il n'est pas question de virulence la, le patch de sécurité se contente de colmater les failles qui auraient pu permettre l’infection de ton pc par ce biais
Granmére à poréte ale passe
Avatar de l’utilisateur
lenapache
Super Libellulien
Super Libellulien
 
Messages: 5728
Inscription: 11 Sep 2011 11:32
Localisation: Picardie

Précédente

Retourner vers Désinfections et demandes d'analyse

Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 2 invités
cron