Bonjour, cela fait un bon moment que j'étais tranquille tout en gardant d'excellents souvenir de l'aide qui m'a été apporté par ce site. Je suis passé de l'ordi du bureau au portable et de Windows XP à Windows 10.
En voulant regarder le fichier Temp dans Users\Mon nom\Appdata\local j'ai eu l désagréable surprise de voir deux nouveaux "utilisateurs" qui n'existaient pas auparavant - TEMP et TEMP.MON ORDI. Par ailleurs j'ai trouvé sous mon profil pas mal de fichier LOG de AppExplorer qui m'ont appris que mon dossier Host App Service a été modifié et que le nouvel Engine a été installé.
Tout cela me fait penser à une infection et j'ai besoin de votre aide pour la virer. J'ai effacé le fichier .exe qui a servi d'installateur et qui se trouvait également dans le TEMP mais il y a sans douta autre chose à faire pou l'éradiquer complètement et surtout pour retrouver le système comme avant. J'imagine que le fichier Hosts a été aussi remplacé.
Mercu beaucoup d'avance de votre aide.
Une infection pokki?
Modérateurs : Mods Windows, Helper
- Messages : 114074
- Inscription : 10 sept. 2005 13:57
Re: Une infection pokki?
Salut,
Ce sont ds programmes inclus par défaut dans les PC Lenovo.
Tu peux les désinstaller.
Sinon,
Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).
Attendre la fin du scan, un message indique que l'analyse est terminée.
Télécharge et lance le scan FRST,
Trois rapports FRST seront générés :
* FRST.txt
* Shortcut
* Additionnal.txt
Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
(Les liens bleus mènent à des tutoriels explicatifs pas à pas, clic dessus pour avoir les instructions plus précises à suivre).
Ce sont ds programmes inclus par défaut dans les PC Lenovo.
Tu peux les désinstaller.
Sinon,
Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).
Attendre la fin du scan, un message indique que l'analyse est terminée.
Télécharge et lance le scan FRST,
Trois rapports FRST seront générés :
* FRST.txt
* Shortcut
* Additionnal.txt
Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
(Les liens bleus mènent à des tutoriels explicatifs pas à pas, clic dessus pour avoir les instructions plus précises à suivre).
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
- Messages : 45
- Inscription : 20 avr. 2010 13:32
Re: Une infection pokki?
Merci de votre réponse rapide Malekal_morte et ravi de voir que vous êtes toujours de service :-).
En effet j'ai un ordi Lenovo sauf qu'auparavant ces dossiers TEMP et TEMP.MON ORDI n'existaient pas dans le dossier USERS, c'est ça qui m'embête... En plus mon fils a exactement le même modèle et il n'a pas tout ça. Par ailleurs Pokki n'est pas listé dans les applications mais bien présente dans les Temp. D'ailleurs si c'était une appli légitime pourquoi serait-il présente dans les Temp et non pas dans les Programmes....
Je vais faire le FRST et je vous poste les liens. Je constate avec la nostalgie que les OTL, TFC, Avenger et autres super outils d'antan ne sont plus de mlise (((
En effet j'ai un ordi Lenovo sauf qu'auparavant ces dossiers TEMP et TEMP.MON ORDI n'existaient pas dans le dossier USERS, c'est ça qui m'embête... En plus mon fils a exactement le même modèle et il n'a pas tout ça. Par ailleurs Pokki n'est pas listé dans les applications mais bien présente dans les Temp. D'ailleurs si c'était une appli légitime pourquoi serait-il présente dans les Temp et non pas dans les Programmes....
Je vais faire le FRST et je vous poste les liens. Je constate avec la nostalgie que les OTL, TFC, Avenger et autres super outils d'antan ne sont plus de mlise (((
- Messages : 45
- Inscription : 20 avr. 2010 13:32
Re: Une infection pokki?
Voici le liens des rapports FRST. Vous verrez dans Additional que App Explorer est bien listé avec un marqueur Attention
https://pjjoint.malekal.com/files.php?i ... 1r11w7l9n7
https://pjjoint.malekal.com/files.php?i ... v15l15e5n8
https://pjjoint.malekal.com/files.php?i ... 8z13r13z13
Merci encore!
https://pjjoint.malekal.com/files.php?i ... 1r11w7l9n7
https://pjjoint.malekal.com/files.php?i ... v15l15e5n8
https://pjjoint.malekal.com/files.php?i ... 8z13r13z13
Merci encore!
- Messages : 114074
- Inscription : 10 sept. 2005 13:57
Re: Une infection pokki?
Le scan FRST est incomplet.
Mais tu peux désinsstaller tout ça :
CCleaner n'est pas vraiment utile, même si on le recommande de partout.
Si tu tiens à le garder, désactive la surveillance de CCleaner, ça se met au démarrage de Windows et le ralentit avec ces nettoyages incessants, voir : [https://www.malekal.com/supprimer-cclea ... e-windows/]
Pense aussi à désactiver l'envoie de données dans les options de CCleaner. Elles remontent des informations aux serveurs Avast!
Mais tu peux désinsstaller tout ça :
Laisse Windows Defender comme antivirus, plus léger et moins pénible.App Explorer
Avast Antivirus Gratuit
Avast Secure Browser
Avast Update Helper
CCleaner
CyberLink
Java
CCleaner n'est pas vraiment utile, même si on le recommande de partout.
Si tu tiens à le garder, désactive la surveillance de CCleaner, ça se met au démarrage de Windows et le ralentit avec ces nettoyages incessants, voir : [https://www.malekal.com/supprimer-cclea ... e-windows/]
Pense aussi à désactiver l'envoie de données dans les options de CCleaner. Elles remontent des informations aux serveurs Avast!
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
- Messages : 45
- Inscription : 20 avr. 2010 13:32
Re: Une infection pokki?
Bonsoir Malekal_morte, merci de votre réponse, j'ai désinstallé App Explorer, qui est à l'origine de mes soucis. Avast n'est pas un problème comme Ccleaner et CyberLink qui ne sont peut-être pas utile mais qui ne sont pas des "méchants". Java m'est nécessaire pour certaines applis qui tournent sur ça.
Tout cela ne me dit pas comment résoudre mon problème et retrouver le dossier USERS sans sous-dossier TEMP et Temp.MON ORDI...
Je vais refaire le scan FRST et je vous réposte le lien, je suis étonné que les scans soient incomplets.
Tout cela ne me dit pas comment résoudre mon problème et retrouver le dossier USERS sans sous-dossier TEMP et Temp.MON ORDI...
Je vais refaire le scan FRST et je vous réposte le lien, je suis étonné que les scans soient incomplets.
- Messages : 45
- Inscription : 20 avr. 2010 13:32
Re: Une infection pokki?
Voici les rapports en espérant qu'ils soient complets:
https://pjjoint.malekal.com/files.php?i ... h11r14f6g5
https://pjjoint.malekal.com/files.php?i ... 0d11o78r14
https://pjjoint.malekal.com/files.php?i ... q14d12x5w8
Merci de m'aider à virer les restes de App Explorer/pokki et retrouver mon fichier Hosts d'origine ainsi que me débarrasser des utilisateurs TEMP et TEMP.[le nom de mon ordi]
https://pjjoint.malekal.com/files.php?i ... h11r14f6g5
https://pjjoint.malekal.com/files.php?i ... 0d11o78r14
https://pjjoint.malekal.com/files.php?i ... q14d12x5w8
Merci de m'aider à virer les restes de App Explorer/pokki et retrouver mon fichier Hosts d'origine ainsi que me débarrasser des utilisateurs TEMP et TEMP.[le nom de mon ordi]
- Messages : 114074
- Inscription : 10 sept. 2005 13:57
Re: Une infection pokki?
Y a rien d'anormal sur les rapports.
Pas de pokki.
Ton fichier HOSTS, il a une entrée erronée :
Pas de pokki.
Ton fichier HOSTS, il a une entrée erronée :
Le https:// n'est pas censé être là.Hosts: 127.0.0.0.1 https://api.appexnw.com
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
- Messages : 45
- Inscription : 20 avr. 2010 13:32
Re: Une infection pokki?
Pour l'entrée dans Hosts c'est moi qui l'ai mis la dedans pour éviter la connexion de updater à ce site.
J'ai un fichier 4efc125e5bdfe64bf86cc73a85a9d56ebf10231c.pokki dans Users\TEMP.MON ORDI\AppData\Local\HostAppService\Apps
Et dans un autre sous-dossier Engine plein de fichiers de Pokki et SweetLabs. Est-ce que vous pensez quu je peux tout simplement supprimer les deux "utilisateurs" TEMP et TEMP.MON ORDI?
J'ai un fichier 4efc125e5bdfe64bf86cc73a85a9d56ebf10231c.pokki dans Users\TEMP.MON ORDI\AppData\Local\HostAppService\Apps
Et dans un autre sous-dossier Engine plein de fichiers de Pokki et SweetLabs. Est-ce que vous pensez quu je peux tout simplement supprimer les deux "utilisateurs" TEMP et TEMP.MON ORDI?
- Messages : 114074
- Inscription : 10 sept. 2005 13:57
Re: Une infection pokki?
\Users\TEMP.MON ORDI\AppData\Local\HostAppService tu peux le supprimer
Mais bon \ Users\TEMP.MON ORDI ce n'est pas ton utiliser.
Mais bon \ Users\TEMP.MON ORDI ce n'est pas ton utiliser.
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
- Messages : 45
- Inscription : 20 avr. 2010 13:32
Re: Une infection pokki?
J'ai supprimé (dans la corbeille en attendant de voir) les deux utilisateurs TEMP et TEMP.[le nom de mon ordi], je verrai s'il y a un problème ou pas.D'après votre site les profils TEMP sont crées en cas de problème d'accès sur le compte principal or je n'ai pas eu ça. C'est bizarre mais bon.
Merci de vous être penché sur mon cas,je vous tiens au courant si jamais j'ai un problème
Merci de vous être penché sur mon cas,je vous tiens au courant si jamais j'ai un problème
- Messages : 114074
- Inscription : 10 sept. 2005 13:57
Re: Une infection pokki?
Touche à rien et laisse comme cela.
Pokki n'est pas actif.
Pokki n'est pas actif.
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
-
- Sujets similaires
- Réponses
- Vues
- Dernier message
-
- 20 Réponses
- 345 Vues
-
Dernier message par Malekal_morte
-
- 3 Réponses
- 218 Vues
-
Dernier message par Malekal_morte
-
- 26 Réponses
- 614 Vues
-
Dernier message par Parisien_entraide
-
- 13 Réponses
- 157 Vues
-
Dernier message par gwenagan
-
- 4 Réponses
- 151 Vues
-
Dernier message par Parisien_entraide