Secoué ransom...

<<<12>>>

[Page 2 sur 2 - 30 messages]
Informations Messages

Winx

Avatar de Winx
27277 messages
No-Life
No-Life
AidoHardware
AidoHardware
AidoAntivirus
AidoAntivirus
AidoWindows
AidoWindows

Lien direct Le 22 Mai 2017 à 06h17

Hello,hi, bonjour Hello

ok, coup classique il est virer par ton Antivirus systématiquement !
Donc pour l'installer désactive l'Antivirus provisoirement et télécharge AuslogicSourire

Je n'ai pas la prétention de résoudre les problèmes, mais celle de vous aider à les résoudre ;-)
 

Publicité

Jorginho

Avatar de Jorginho
614 messages
Carte Mère
Carte Mère

Lien direct Le 23 Mai 2017 à 10h09

Salut bienClin d'oeil

Voilà qu'avec beaucoup de peine j'ai pu télécharger Auslogic defrag. Je l'ai éxécuté et au redémarrage rien ne s'est passé, il revu et corrigé peut-être mais rien de spécial ne s'est passé. Cool

Tu me diras stp ce qu'il faut faire maintenant... Confus

Je te remercie de la patience que tu as avec moi.
A très bientôt de te lireClin d'oeil
8)

C'est à force de gravir des montagnes que je m'aperçois que... dèrrière il y en a d'autres !!!
 

Winx

Avatar de Winx
27277 messages
No-Life
No-Life
AidoHardware
AidoHardware
AidoAntivirus
AidoAntivirus
AidoWindows
AidoWindows

Lien direct Le 23 Mai 2017 à 19h11

Hello,hi, bonjour Hello

Citation


j'ai pu télécharger Auslogic defrag. Je l'ai éxécuté et au redémarrage rien ne s'est passé,


Euh, soit il y a un truc qui m'échappe ?

Bon, reprenons....Sourire

Tu as réussis l'installation de Auslogic ?

Tu as pu le démarrer ?
Tu as fait la manip précédente à faire avec Auslogic ?

Je n'ai pas la prétention de résoudre les problèmes, mais celle de vous aider à les résoudre ;-)
 

Jorginho

Avatar de Jorginho
614 messages
Carte Mère
Carte Mère

Lien direct Le 24 Mai 2017 à 07h00

Salut Bien Clin d'oeil

Oui, j'ai installé Auslogic. J'ai fait une défragmentation sur les deux partitions.
Ensuite j'ai décoché la partition où se trouvent mes documents et j'ai fait un Check & Correct sur la partition où se trouve Windows... Cool

J'ai ensuite redémarré le pc et je suis resté devant au cas où comme tu m'avais conseillé mais rien ne s'est déclaré...

J'ai fait, je pense, ce qu'il fallait non ???

à très vite car ton doute m'inquiète aussi... Confus

@ + et merciCool
Clin d'oeil

C'est à force de gravir des montagnes que je m'aperçois que... dèrrière il y en a d'autres !!!
 

Winx

Avatar de Winx
27277 messages
No-Life
No-Life
AidoHardware
AidoHardware
AidoAntivirus
AidoAntivirus
AidoWindows
AidoWindows

Lien direct Le 24 Mai 2017 à 11h26

Hello Hello

j'ai capté !
en fait il est question de chkdsk et rien ne se passe au démarrage !
Pas d’inquiétude c'est normal

fais ceci--->
Démarrer/Exécuter/tape alors ---->cmd
Note pour Vista : aller dans Démarrer/accessoires/choisir invite de commande + faire un clic droit dessus/choisir exécuter comme Administrateur )
Une fenêtre à fond noir s'ouvre
ensuite tape ----->chkdsk

Un rapport va se faire en plusieurs étapes.
Une fois le rapport terminé:
Va dans le coin en haut à gauche/fait un clic droit/choisis ---->modifier dans la liste/puis sélectionner tout
Ensuite,
Re-Va dans le coin en haut à gauche/fait un clic droit/choisis ---->modifier dans la liste/puis copier
Ensuite ouvre ton notepad.exe (le bloc-note )
fais-y ctrl+v
et copie moi le texte ici

note Vista/Seven
===============
Aller dans tous les /programmes/ puis /accessoires/ et cliquer avec le bouton droit de la souris sur invite de commandes et fais executer en tant qu'administrateur.

Je n'ai pas la prétention de résoudre les problèmes, mais celle de vous aider à les résoudre ;-)
 

Jorginho

Avatar de Jorginho
614 messages
Carte Mère
Carte Mère

Lien direct Le 27 Mai 2017 à 07h08

Olà !!!Clin d'oeil

Voici ce que cela affiche quand j'essaye de faire chkdsk :

Microsoft Windows [version 10.0.14393]
(c) 2016 Microsoft Corporation. Tous droits réservés.

C:\Users\Jorge Coelho>chkdsk
Accès refusé, vous n’avez pas de privilèges suffisants.
Vous devez invoquer cet utilitaire dans un mode d’exécution élevé.

C:\Users\Jorge Coelho>

Comment donner une suite ? Stp merci de ton aide...
CoolClin d'oeil

C'est à force de gravir des montagnes que je m'aperçois que... dèrrière il y en a d'autres !!!
 

Winx

Avatar de Winx
27277 messages
No-Life
No-Life
AidoHardware
AidoHardware
AidoAntivirus
AidoAntivirus
AidoWindows
AidoWindows

Lien direct Le 27 Mai 2017 à 17h52

Hello,hi, bonjour Hello

pas de panique c'est facile suffit de faire démarrer le mode commande avec les droits admin Content

recherche cmd ( dans la zone de recherche )
fais alors un clic droit dessus et choisis de le démarrer avec les droits Admin Sourire

Faut savoir que par mesure de protection la plupart des utilitaires ont besoin de droits Admin pour fonctionner correctement. c'est pourquoi souvent Windows demande d'autoriser le programme que tu lancesClin d'oeil

Je n'ai pas la prétention de résoudre les problèmes, mais celle de vous aider à les résoudre ;-)
 

Jorginho

Avatar de Jorginho
614 messages
Carte Mère
Carte Mère

Lien direct Le 29 Mai 2017 à 06h36

Hello Clin d'oeil

Ayant fait la manip avec les droits d'administrateur cela a marché comme tu avais prévu.Cool

Voici donc le rapport :

Microsoft Windows [version 10.0.14393]
(c) 2016 Microsoft Corporation. Tous droits réservés.

C:\WINDOWS\system32>chkdsk
Le type du système de fichiers est NTFS.
Le nom de volume est >.

AVERTISSEMENT ! Le paramètre /F n'a pas été spécifié.
Exécution de CHKDSK en mode lecture seule.

Étape 1 : Examen de la structure du système de fichiers de base...
486656 enregistrements de fichier traités.
La vérification des fichiers est terminée.
12831 enregistrements de grand fichier traités.
0 enregistrements de fichier incorrect traités.

Étape 2 : Examen de la liaison des noms de fichiers...
576778 entrées d’index traitées.
La vérification des index est terminée.
0 fichiers non indexés analysés.
0 fichiers non indexés récupérés dans le répertoire des fichiers perdus et trouvés.

Étape 3 : Examen des descripteurs de sécurité...
La vérification des descripteurs de sécurité est terminée.
45062 fichiers de données traités.
CHKDSK vérifie le journal USN...
40024488 octets USN traités.
Vérification du journal USN terminée.

Windows a analysé le système de fichiers sans trouver de problème.
Aucune autre action n’est requise.

261675007 Ko d’espace disque au total.
42692660 Ko dans 185969 fichiers.
131300 Ko dans 45063 index.
0 Ko dans des secteurs défectueux.
604459 Ko utilisés par le système.
65536 Ko occupés par le fichier journal.
218246588 Ko disponibles sur le disque.

4096 octets dans chaque unité d’allocation.
65418751 unités d’allocation au total sur le disque.
54561647 unités d’allocation disponibles sur le disque.

C:\WINDOWS\system32>

Merci de ton aide et à très vite de la suiteClin d'oeil
Cool

C'est à force de gravir des montagnes que je m'aperçois que... dèrrière il y en a d'autres !!!
 

Winx

Avatar de Winx
27277 messages
No-Life
No-Life
AidoHardware
AidoHardware
AidoAntivirus
AidoAntivirus
AidoWindows
AidoWindows

Lien direct Le 30 Mai 2017 à 06h15

Hello,hi, bonjour Hello

Citation


Windows a analysé le système de fichiers sans trouver de problème.
Aucune autre action n’est requise.




Lance CCleaner, si tu ne l'as pas télécharge ici.
Clic sur la boîte à outils à droite, ensuite sur le bouton Démarrage

Une liste de démarrage s'affiche
Clic sur le bouton en bas à droite " Enregistrer dans un fichier..."

Colle moi ce rapport ici dans ta réponse.

Je n'ai pas la prétention de résoudre les problèmes, mais celle de vous aider à les résoudre ;-)
 

Jorginho

Avatar de Jorginho
614 messages
Carte Mère
Carte Mère

Lien direct Le 01 Juin 2017 à 18h15

Hello !!!!Clin d'oeil

Voilà le startup de CCleaner...

Non HKCU:Run CCleaner Monitoring Piriform Ltd "C:\Program Files\CCleaner\CCleaner64.exe" /MONITOR
Oui HKLM:Run BrStsMon00 Brother Industries, Ltd. C:\Program Files (x86)\Browny02\Brother\BrStMonW.exe /AUTORUN
Oui HKLM:Run ControlCenter3 Brother Industries, Ltd. C:\Program Files (x86)\Brother\ControlCenter3\brctrcen.exe /autorun
Oui HKLM:Run HotKeysCmds Intel Corporation "C:\WINDOWS\system32\hkcmd.exe"
Oui HKLM:Run IgfxTray Intel Corporation "C:\WINDOWS\system32\igfxtray.exe"
Oui HKLM:Run kbdsprt
Oui HKLM:Run Malwarebytes TrayApp Malwarebytes C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE\mbamtray.exe
Oui HKLM:Run Persistence Intel Corporation "C:\WINDOWS\system32\igfxpers.exe"
Oui HKLM:Run RtHDVCpl Realtek Semiconductor C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe -s
Non Startup User Envoyer à OneNote.lnk Microsoft Corporation C:\Program Files (x86)\Microsoft Office\root\Office16\ONENOTEM.EXE
Non Startup User MEGAsync.lnk Mega Limited C:\Users\Jorge Coelho\AppData\Local\MEGAsync\MEGAsync.exe


Merci de ton aide et à très bientôt de te lire
Clin d'oeil Cool

C'est à force de gravir des montagnes que je m'aperçois que... dèrrière il y en a d'autres !!!
 

Winx

Avatar de Winx
27277 messages
No-Life
No-Life
AidoHardware
AidoHardware
AidoAntivirus
AidoAntivirus
AidoWindows
AidoWindows

Lien direct Le 01 Juin 2017 à 19h50

Hello,hi, bonjour Hello

avant d'aller plus loin, j'ai un truc qui me chiffone Triste

Citation

kbdsprt



Connais-tu ce programme ?
Fais une recherche dans ton PC et cherche avec cei

Télécharge SEAF de TeamXscript (C_XX & El Desaparecido.)
Lien ici ( via Donwnload )
Tu peux le mettre directement sur ton Bureau.
Tape le texte que je t'ai demandé de rechercher dans la fenêtre et coche les cases sélectionnées en rouge.

Citation

wgsdgsdgdsgsd





Une fois la recherche terminée la fenêtre suivante s'ouvre ainsi que le rapport en format txt à coller dans ta réponse.

le rapport s'affiche de cette manière: ( ici il est vide )

Sélectionne le contenu ( ctrl+a) copie (ctrl+c) et colle-le ici dans ta réponse (ctrl+v)

Je n'ai pas la prétention de résoudre les problèmes, mais celle de vous aider à les résoudre ;-)
 

Jorginho

Avatar de Jorginho
614 messages
Carte Mère
Carte Mère

Lien direct Le 07 Juin 2017 à 18h00

Hola Clin d'oeil

Alors tu m'as mis deux citations donc j'ai fait deux recherches... Voici le résultat de la première :

1. ========================= SEAF 1.0.1.0 - C_XX
2.
3. Commencé à: 17:37:30 le 07/06/2017
4.
5. Valeur(s) recherchée(s):
6. kbdsprt
7.
8. Légende: TC => Date de création, TM => Date de modification, DA => Dernier accès
9.
10. (!) --- Affichage des dossiers
11. (!) --- Recherche registre
12.
13. ====== Fichier(s) ======
14.
15. Aucun fichier trouvé
16.
17.
18. ====== Entrée(s) du registre ======
19.
20.
21. [HKLM\Software\Microsoft\Windows\CurrentVersion\Run]
22. "kbdsprt"="" (REG_SZ)
23.
24. [HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run]
25. "kbdsprt"="" (REG_SZ)
26.
27. =========================
28.
29. Fin à: 17:46:26 le 07/06/2017
30. 769356 Éléments analysés
31.
32. =========================
33. E.O.F

[color=#0000FF]Et voici le rapport de la deuxième...Clin d'oeil

1. ========================= SEAF 1.0.1.0 - C_XX
2.
3. Commencé à: 17:52:43 le 07/06/2017
4.
5. Valeur(s) recherchée(s):
6. wgsdgsdgdsgsd
7.
8. Légende: TC => Date de création, TM => Date de modification, DA => Dernier accès
9.
10. (!) --- Affichage des dossiers
11. (!) --- Recherche registre
12.
13. ====== Fichier(s) ======
14.
15. Aucun fichier trouvé
16.
17.
18. ====== Entrée(s) du registre ======
19.
20. Aucun élément dans le registre trouvé
21.
22. =========================
23.
24. Fin à: 17:58:01 le 07/06/2017
25. 769441 Éléments analysés
26.
27. =========================
28. E.O.F

Je te remercie de ton attention et j’espère que tu te déchiffonnes ...
Content

En attendant bonne soirée...
[/color]

C'est à force de gravir des montagnes que je m'aperçois que... dèrrière il y en a d'autres !!!
 

Winx

Avatar de Winx
27277 messages
No-Life
No-Life
AidoHardware
AidoHardware
AidoAntivirus
AidoAntivirus
AidoWindows
AidoWindows

Lien direct Le 07 Juin 2017 à 20h11

Hello,hi, bonjour Hello

relance CCleaner

vas dans Outils /Démarrage

en rapport avec cette ligne



Oui HKLM:Run kbdsprt
Tu supprimes via le bouton "Supprimer "

Le restant en "orange " tu peux " Désactiver "



Citation

Non HKCU:Run CCleaner Monitoring Piriform Ltd "C:\Program Files\CCleaner\CCleaner64.exe" /MONITOR
Oui HKLM:Run BrStsMon00 Brother Industries, Ltd. C:\Program Files (x86)\Browny02\Brother\BrStMonW.exe /AUTORUN
Oui HKLM:Run ControlCenter3 Brother Industries, Ltd. C:\Program Files (x86)\Brother\ControlCenter3\brctrcen.exe /autorun

Oui HKLM:Run HotKeysCmds Intel Corporation "C:\WINDOWS\system32\hkcmd.exe"
Oui HKLM:Run IgfxTray Intel Corporation "C:\WINDOWS\system32\igfxtray.exe"

Oui HKLM:Run Malwarebytes TrayApp Malwarebytes C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE\mbamtray.exe
Oui HKLM:Run Persistence Intel Corporation "C:\WINDOWS\system32\igfxpers.exe"
Oui HKLM:Run RtHDVCpl Realtek Semiconductor C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe -s
Non Startup User Envoyer à OneNote.lnk Microsoft Corporation C:\Program Files (x86)\Microsoft Office\root\Office16\ONENOTEM.EXE
Non Startup User MEGAsync.lnk Mega Limited C:\Users\Jorge Coelho\AppData\Local\MEGAsync\MEGAsync.exe




Merci de ton aide et à très bientôt de te lire
Clin d'oeil Cool

Je n'ai pas la prétention de résoudre les problèmes, mais celle de vous aider à les résoudre ;-)
 

Jorginho

Avatar de Jorginho
614 messages
Carte Mère
Carte Mère

Lien direct Le 08 Juin 2017 à 05h08

OlàClin d'oeil

Voilà que j'ai bien effacé et désactivé ce que tu m'as demandé.Cool

C'est plutôt à moi de remercier de ta précieuse aide Triste humblement, en mon nom ainsi qu'au nom de tous les AidoWebiens... Content

à très bientôt et bonne continuation...Clin d'oeil Cool

C'est à force de gravir des montagnes que je m'aperçois que... dèrrière il y en a d'autres !!!
 

Winx

Avatar de Winx
27277 messages
No-Life
No-Life
AidoHardware
AidoHardware
AidoAntivirus
AidoAntivirus
AidoWindows
AidoWindows

Lien direct Le 08 Juin 2017 à 20h29

Hello,hi, bonjour Hello

pas de souci je reste dispo en cas de besoin Content

Je n'ai pas la prétention de résoudre les problèmes, mais celle de vous aider à les résoudre ;-)
 

<<<12>>>

[Page 2 sur 2 - 30 messages]