Faire un don
ANNONCES

Bienvenue sur notre forum d'entraide informatique :youpie:
Notre équipe est là pour vous aider à régler vos problèmes informatiques.
Postez un message sur le forum pour expliquer votre problème,
vous obtiendrez une assistance efficace, gratuite et rapide (si les délais sont parfois un peu plus longs, c'est que nous avons beaucoup de demandes :ooops: ).

Si devenir "helper" vous tente, les inscriptions à notre école de formation sont ouvertes par intermittence. Suivez les instructions données sur cette page

N'hésitez pas à rendre une petite visite à nos partenaires, ça leur fera plaisir, et à nous aussi :D

Résolu le 20/12/18 Comportement bizarre: PC

La première étape avant de poster dans ce forum est >>ICI<<
( Aucune aide ne sera apportée sur une version illégale de Windows ) :!:

Re : Comportement bizarre: PC.

Messagepar Adéle^^ » Mer 21 Nov 2018 13:33

Re bonjour,

voici les new's rapports :

Addition: https://www.cjoint.com/c/HKvkFA7ccHj
FRST: https://www.cjoint.com/c/HKvkGiOkToj
Shortcut: https://www.cjoint.com/c/HKvkHev33Uj

++ merci de ton aide!

A bientôt! :Biz:
Adéle^^/ 4D3L3 en formation sur Helper-Formation Niveau Supérieur

Quand tu comprendras que La vie c'est comme un arc-en-ciel et qu' il faut de la pluie et du soleil pour en voir les couleurs. tu pourras apprendre à vivre autrement .
Adéle^^
Habitué
Habitué
 
Messages: 121
Enregistré le: Dim 29 Mai 2011 10:17
Localisation: France
Google Chrome 70.0.353 Google Chrome 70.0.353
Windows 8 64 bits Windows 8 64 bits
Résolution d’écran: 1680 x 1050 1680 x 1050

Re : Comportement bizarre: PC.

Messagepar Fred_du_52 » Mer 21 Nov 2018 19:08

salut Adèle,



OK je regarde les rapports (à jour ? ;) )



Commence par ceci stp (merci Xtian) :


  • Désactive les "agents" Avast (clic sur l'icône dans la barre de notification près de l'heure)
  • Désinstalle via paramètres -> applications
    • Avast Antivirus Gratuit
    • Avast Secure Browser
    • Bonjour (Version: 3.0.0.10 - Apple Inc.), tant que tu y es...
  • Redémarre ton PC
  • Télécharge et exécute avastclear.exe (ref Avast)
  • Redémarre ton PC


Fréd,
Fred_du_52
Helper
Helper
 
Messages: 119
Enregistré le: Dim 20 Oct 2013 12:25
Google Chrome 70.0.353 Google Chrome 70.0.353
Windows 7 64 bits Windows 7 64 bits
Résolution d’écran: 1093 x 615 1093 x 615

Re : Comportement bizarre: PC.

Messagepar Adéle^^ » Mer 21 Nov 2018 20:36

Bonsoir,

Voilà j'ai fait ce que te m'as demandé.

j'ai plus d'AV du fait :réfléchi:

++
Adéle^^/ 4D3L3 en formation sur Helper-Formation Niveau Supérieur

Quand tu comprendras que La vie c'est comme un arc-en-ciel et qu' il faut de la pluie et du soleil pour en voir les couleurs. tu pourras apprendre à vivre autrement .
Adéle^^
Habitué
Habitué
 
Messages: 121
Enregistré le: Dim 29 Mai 2011 10:17
Localisation: France
Google Chrome 70.0.353 Google Chrome 70.0.353
Windows 8 64 bits Windows 8 64 bits
Résolution d’écran: 1680 x 1050 1680 x 1050

Re : Comportement bizarre: PC.

Messagepar Fred_du_52 » Jeu 22 Nov 2018 22:30

OK Adèle,

Tu as eu le reflèxe de mettre l'AV de Windows je suppose ?


Sinon le PC ça va ?


Je te prépare un rapport sous FRST avec ce que tu m'as fourni (Suis pris en ce moment, pas trop le temps, suis désolé)



Fréd
Fred_du_52
Helper
Helper
 
Messages: 119
Enregistré le: Dim 20 Oct 2013 12:25
Google Chrome 70.0.353 Google Chrome 70.0.353
Windows 7 64 bits Windows 7 64 bits
Résolution d’écran: 1093 x 615 1093 x 615

Re : Comportement bizarre: PC.

Messagepar Adéle^^ » Ven 23 Nov 2018 15:25

Bonjour,

Fred_du_52 a écrit:OK Adèle,

Tu as eu le reflèxe de mettre l'AV de Windows je suppose ?


Sinon le PC ça va ?


Je te prépare un rapport sous FRST avec ce que tu m'as fourni (Suis pris en ce moment, pas trop le temps, suis désolé)



Fréd


L'AV a pris le relais seul.

Le PC ça a l'air d'aller.

T'excuse pas, tu as une vie autre que celle derrière l'écran. ;)

++ :Biz:
Adéle^^/ 4D3L3 en formation sur Helper-Formation Niveau Supérieur

Quand tu comprendras que La vie c'est comme un arc-en-ciel et qu' il faut de la pluie et du soleil pour en voir les couleurs. tu pourras apprendre à vivre autrement .
Adéle^^
Habitué
Habitué
 
Messages: 121
Enregistré le: Dim 29 Mai 2011 10:17
Localisation: France
Google Chrome 70.0.353 Google Chrome 70.0.353
Windows 8 64 bits Windows 8 64 bits
Résolution d’écran: 1680 x 1050 1680 x 1050

Re : Comportement bizarre: PC.

Messagepar Adéle^^ » Ven 14 Déc 2018 10:53

Adéle^^/ 4D3L3 en formation sur Helper-Formation Niveau Supérieur

Quand tu comprendras que La vie c'est comme un arc-en-ciel et qu' il faut de la pluie et du soleil pour en voir les couleurs. tu pourras apprendre à vivre autrement .
Adéle^^
Habitué
Habitué
 
Messages: 121
Enregistré le: Dim 29 Mai 2011 10:17
Localisation: France
Google Chrome 71.0.357 Google Chrome 71.0.357
Windows 8 64 bits Windows 8 64 bits
Résolution d’écran: 1680 x 1050 1680 x 1050

Re : Comportement bizarre: PC.

Messagepar Fred_du_52 » Sam 15 Déc 2018 13:54

Salut Adèle,




Je vois que tu as AdBlock plus comme extension sous Chrome. Je te propose de le supprimer et de le remplacer par uBlock.




Sinon il n'y a rien de méchant dans les rapports. Juste des restes d'Avast que l'on va supprimer :

Image Correction avec Farbar Recovery Scan Tool

/!\ Ce script est créé uniquement pour cet utilisateur /!\
/!\ L'utiliser sur un autre PC peut engendrer des dommages et rendre le système instable /!\



  • Copie la totalité des lignes ci-dessous :
Code: Tout sélectionner
2018-11-21 18:24 - 2018-11-21 18:24 - 010105016 _____ (AVAST Software) C:\Users\copin\Downloads\avastclear.exe
2018-11-21 18:33 - 2016-10-22 16:51 - 000000000 ____D C:\ProgramData\AVAST Software
2018-11-21 18:32 - 2017-12-08 10:36 - 000000000 ____D C:\Program Files\Common Files\Avast Software
2018-11-21 18:21 - 2018-04-11 19:44 - 000000000 ____D C:\Users\copin\AppData\Local\AVAST Software
FirewallRules: [{3DF5211C-0586-42BF-94DC-6AD6E95820D3}] => (Allow) C:\Program Files\AVAST Software\Avast\AvEmUpdate.exe
FirewallRules: [{1748107E-DEC4-460E-BBF4-737028307903}] => (Allow) C:\Program Files\AVAST Software\Avast\AvEmUpdate.exe
Shortcut: C:\Users\copin\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Avast Secure Browser.lnk -> C:\Program Files (x86)\AVAST Software\Browser\Application\AvastBrowser.exe (Pas de fichier)
EmptyTemp:
CreateRestorePoint:

  • Appuie sur les touches Image + R de ton clavier. Dans la fenêtre qui s'ouvre, tape notepad et clique sur OK ;
  • Colle les lignes copiées précédemment dans ce fichier "bloc-notes" ouvert ;
  • Dans ce fichier, clique sur Fichier, Enregistrer sous... et tape fixlist.txt comme nom de fichier, fais attention à l'enregistrer sur le bureau où doit se trouver l'outil FRST (chez toi il est sous C:\Users\copin\Downloads, déplace l'outil sur le bureau ;
  • Clique droit sur l'icône Image et choisis Image Exécuter en tant qu'admistrateur ;
  • Clique sur le bouton Corriger et patiente ;
  • Si pour une raison quelconque l'outil doit faire redémarrer ton PC, laisse le faire ;
  • Lorsque l'outil aura fini de travailler, un rapport fixlog.txt sera créé sur le bureau

S'il te plaît, mets moi une copie de fixlog.txt dans ta prochaine réponse.



:flèche: Tu as l'outil Malwarebytes. Fais-tu régulièrement des scans avec ?



À te lire, Fréd
Fred_du_52
Helper
Helper
 
Messages: 119
Enregistré le: Dim 20 Oct 2013 12:25
Google Chrome 71.0.357 Google Chrome 71.0.357
Windows 7 64 bits Windows 7 64 bits
Résolution d’écran: 1093 x 615 1093 x 615

Re : Comportement bizarre: PC.

Messagepar Adéle^^ » Sam 15 Déc 2018 14:46

Bonjour,

merci pour ton aide et tes explications bien fondées.

Voilà ce que tu m'as demandé:

Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 09.12.2018
Exécuté par copin (15-12-2018 12:37:14) Run:1
Exécuté depuis C:\Users\copin\Desktop
Profils chargés: copin (Profils disponibles: copin)
Mode d'amorçage: Normal
==============================================

fixlist contenu:
*****************
2018-11-21 18:24 - 2018-11-21 18:24 - 010105016 _____ (AVAST Software) C:\Users\copin\Downloads\avastclear.exe
2018-11-21 18:33 - 2016-10-22 16:51 - 000000000 ____D C:\ProgramData\AVAST Software
2018-11-21 18:32 - 2017-12-08 10:36 - 000000000 ____D C:\Program Files\Common Files\Avast Software
2018-11-21 18:21 - 2018-04-11 19:44 - 000000000 ____D C:\Users\copin\AppData\Local\AVAST Software
FirewallRules: [{3DF5211C-0586-42BF-94DC-6AD6E95820D3}] => (Allow) C:\Program Files\AVAST Software\Avast\AvEmUpdate.exe
FirewallRules: [{1748107E-DEC4-460E-BBF4-737028307903}] => (Allow) C:\Program Files\AVAST Software\Avast\AvEmUpdate.exe
Shortcut: C:\Users\copin\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Avast Secure Browser.lnk -> C:\Program Files (x86)\AVAST Software\Browser\Application\AvastBrowser.exe (Pas de fichier)
EmptyTemp:
CreateRestorePoint:
*****************

C:\Users\copin\Downloads\avastclear.exe => déplacé(es) avec succès
C:\ProgramData\AVAST Software => déplacé(es) avec succès
C:\Program Files\Common Files\Avast Software => déplacé(es) avec succès
C:\Users\copin\AppData\Local\AVAST Software => déplacé(es) avec succès
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{3DF5211C-0586-42BF-94DC-6AD6E95820D3}" => supprimé(es) avec succès
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{1748107E-DEC4-460E-BBF4-737028307903}" => supprimé(es) avec succès
C:\Users\copin\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Avast Secure Browser.lnk => déplacé(es) avec succès
Le Point de restauration a été créé avec succès.

=========== EmptyTemp: ==========

BITS transfer queue => 10772480 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 57544914 B
Java, Flash, Steam htmlcache => 610 B
Windows/system/drivers => 5506996 B
Edge => 13753654 B
Chrome => 429402492 B
Firefox => 0 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 50540 B
LocalService => 0 B
NetworkService => 57478 B
NetworkService => 0 B
copin => 106140249 B

RecycleBin => 7968437 B
EmptyTemp: => 602 MB données temporaires supprimées.

================================


Le système a dû redémarrer.

==== Fin de Fixlog 12:39:42 ====


++ A bientôt, bizouille :Biz:
Adéle^^/ 4D3L3 en formation sur Helper-Formation Niveau Supérieur

Quand tu comprendras que La vie c'est comme un arc-en-ciel et qu' il faut de la pluie et du soleil pour en voir les couleurs. tu pourras apprendre à vivre autrement .
Adéle^^
Habitué
Habitué
 
Messages: 121
Enregistré le: Dim 29 Mai 2011 10:17
Localisation: France
Google Chrome 71.0.357 Google Chrome 71.0.357
Windows 8 64 bits Windows 8 64 bits
Résolution d’écran: 1680 x 1050 1680 x 1050

Re : Comportement bizarre: PC.

Messagepar Fred_du_52 » Dim 16 Déc 2018 10:27

Bonjour Adèle :salut:




On va refaire un fixlist :



Image Correction avec Farbar Recovery Scan Tool

/!\ Ce script est créé uniquement pour cet utilisateur /!\
/!\ L'utiliser sur un autre PC peut engendrer des dommages et rendre le système instable /!\



  • Copie la totalité des lignes ci-dessous :
Code: Tout sélectionner
CreateRestorePoint:
CloseProcesses:
HKLM Group Policy restriction on software: %systemroot%\system32\mrt.exe <==== ATTENTION
ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Pas de fichier
ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Pas de fichier
Task: {F4BF5BF2-C70C-4751-B704-69CB66F4EB72} - \Microsoft\Windows\UNP\RunCampaignManager -> Pas de fichier <==== ATTENTION
EmptyTemp:

  • Appuie sur les touches Image + R de ton clavier. Dans la fenêtre qui s'ouvre, tape notepad et clique sur OK ;
  • Colle les lignes copiées précédemment dans ce fichier "bloc-notes" ouvert ;
  • Dans ce fichier, clique sur Fichier, Enregistrer sous... et tape fixlist.txt comme nom de fichier, fais attention à l'enregistrer sur le bureau où doit se trouver l'outil FRST ;
  • Clique droit sur l'icône Image et choisis Image Exécuter en tant qu'admistrateur ;
  • Clique sur le bouton Corriger et patiente ;
  • Si pour une raison quelconque l'outil doit faire redémarrer ton PC, laisse le faire ;
  • Lorsque l'outil aura fini de travailler, un rapport fixlog.txt sera créé sur le bureau

S'il te plaît, mets moi une copie de fixlog.txt dans ta prochaine réponse.



:arrow: Fais également un scan avec MalwareBytes anti-malware (après mise à jour) STP.




À te lire, Fréd
Fred_du_52
Helper
Helper
 
Messages: 119
Enregistré le: Dim 20 Oct 2013 12:25
Google Chrome 71.0.357 Google Chrome 71.0.357
Windows 7 64 bits Windows 7 64 bits
Résolution d’écran: 1093 x 615 1093 x 615

Re : Comportement bizarre: PC.

Messagepar Adéle^^ » Dim 16 Déc 2018 13:41

bonjour,

que me fais tu enlever du PC ?


Voilà déjà fixlog


Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 09.12.2018
Exécuté par copin (16-12-2018 11:35:14) Run:2
Exécuté depuis C:\Users\copin\Desktop
Profils chargés: copin (Profils disponibles: copin)
Mode d'amorçage: Normal
==============================================

fixlist contenu:
*****************
CreateRestorePoint:
CloseProcesses:
HKLM Group Policy restriction on software: %systemroot%\system32\mrt.exe <==== ATTENTION
ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Pas de fichier
ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Pas de fichier
Task: {F4BF5BF2-C70C-4751-B704-69CB66F4EB72} - \Microsoft\Windows\UNP\RunCampaignManager -> Pas de fichier <==== ATTENTION
EmptyTemp:
*****************

Le Point de restauration a été créé avec succès.
Processus fermé avec succès.
HKLM Group Policy restriction on software: %systemroot%\system32\mrt.exe <==== ATTENTION => restauré(es) avec succès
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\00asw => supprimé(es) avec succès
HKLM\Software\Classes\CLSID\{472083B0-C522-11CF-8763-00608CC02F24} => non trouvé(e)
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\00avast => supprimé(es) avec succès
HKLM\Software\Classes\CLSID\{472083B0-C522-11CF-8763-00608CC02F24} => non trouvé(e)
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{F4BF5BF2-C70C-4751-B704-69CB66F4EB72}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{F4BF5BF2-C70C-4751-B704-69CB66F4EB72}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\UNP\RunCampaignManager" => non trouvé(e)

=========== EmptyTemp: ==========

BITS transfer queue => 10772480 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 10563402 B
Java, Flash, Steam htmlcache => 0 B
Windows/system/drivers => 855509 B
Edge => 85657 B
Chrome => 386935940 B
Firefox => 0 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 0 B
LocalService => 0 B
NetworkService => 2782 B
NetworkService => 0 B
copin => 1220336 B

RecycleBin => 4003645 B
EmptyTemp: => 395.2 MB données temporaires supprimées.

================================


Le système a dû redémarrer.

==== Fin de Fixlog 11:36:42 ====



EDIT: MBAM n'a rien trouvé comme menace ( je sais pas comment on affiche le rapport)
++ :Biz:
Adéle^^/ 4D3L3 en formation sur Helper-Formation Niveau Supérieur

Quand tu comprendras que La vie c'est comme un arc-en-ciel et qu' il faut de la pluie et du soleil pour en voir les couleurs. tu pourras apprendre à vivre autrement .
Adéle^^
Habitué
Habitué
 
Messages: 121
Enregistré le: Dim 29 Mai 2011 10:17
Localisation: France
Google Chrome 71.0.357 Google Chrome 71.0.357
Windows 8 64 bits Windows 8 64 bits
Résolution d’écran: 1680 x 1050 1680 x 1050

PrécédenteSuivante

Retourner vers Virus / Sécurité

 


  • Articles en relation
    Réponses
    Vues
    Dernier message

Qui est en ligne

Utilisateurs parcourant ce forum : Aucun utilisateur enregistré et 32 invités