Comment obtenir de l’aide lorsque les logiciels malveillants ne peuvent pas être supprimés automatiquement
Nous sommes là pour vous aider !
Chez Emsisoft, nous vous aiderons à supprimer les logiciels malveillants de votre ordinateur, gratuitement. Demandez-nous de l’aide via nos forums d’assistance ou en envoyant un e-mail à [email protected]. Pour bénéficier d’une aide personnelle et privée par e-mail, continuez à lire cette page. Pour demander de l’aide sur les forums publics et qu’ainsi les solutions publiées puissent aider les futurs visiteurs, veuillez consulter cet article, qui explique comment envoyer un message et quelles informations doivent être incluses.
Quelques lignes directrices pour que le processus se déroule le plus harmonieusement et le plus sûrement possible :
- Évitez d’apporter des modifications à votre ordinateur, notamment en installant/désinstallant des programmes, en supprimant des fichiers, en modifiant le registre et en lançant des analyses ou des outils de votre propre chef, autrement que selon les instructions qui vous sont fournies. Cela pourrait entraîner des modifications inattendues du système, voire prolonger éventuellement le temps nécessaire pour terminer, ou même endommager le système dans des cas extrêmes.
- Faites-nous savoir immédiatement si vous avez fait appel à toute autre partie pour régler ce problème. Une fois que nous aurons commencé, veuillez ne suivre aucun autre conseil concernant cet ordinateur pendant la durée de la réparation, car des conseils involontairement contradictoires peuvent entraîner encore plus de problèmes.
- Si jamais vous ne comprenez pas une des étapes, n’hésitez pas à nous demander conseil avant de procéder. Nous préférons préciser nos instructions ou vous les expliquer d’une autre manière et ainsi éviter tout dommage potentiellement important.
- Même si votre système semble fonctionner mieux, cela ne veut pas forcément dire que nous avons terminé. Continuez à suivre nos instructions et à nous répondre jusqu’à obtenir le « feu vert » de notre équipe. Il est possible que la machine fonctionne bien alors que le problème n’est pas encore entièrement réglé ; ce qui pourrait entraîner une réinfection du système.
- Les journaux que vous envoyez doivent être joints à votre message, que vous utilisiez le forum ou notre système de messagerie d’assistance, plutôt que collés directement dans le message. Nous vous le recommandons pour votre sécurité et votre confort, car des informations personnelles peuvent parfois être visibles dans les journaux. Nous respectons votre vie privée, cependant notez que si vous choisissez de publier sur nos forums, tout internaute qui le consulte peut lire les informations collées. Les journaux joints ne peuvent être lus que par nos experts. Les informations envoyées par e-mail ne peuvent être lues que par nos experts également, toutefois nous vous recommandons de quand même joindre les journaux.
- Toutes les analyses doivent être lancées en mode de démarrage normal, sauf si nous vous demandons de faire autrement. Si nous le faisons, les instructions sur la façon de démarrer en mode sécurisé peuvent être trouvées à l’adresse suivante : https://support.microsoft.com/fr-fr/help/12376/windows-10-start-your-pc-in-safe-mode
- Si vous ne pouvez pas télécharger les outils en utilisant le système infecté, les outils peuvent être sauvegardés sur un autre ordinateur, copiés sur une clé USB, puis transférés sur le système infecté. Les journaux demandés peuvent être retransférés de la même manière.
Lisez et suivez attentivement ces instructions :
REMARQUE : Vous pouvez imprimer ces instructions pour vous y référer, car il est préférable d’effectuer les analyses lorsque tous les navigateurs sont fermés. Il s’agit d’une étape de collecte d’informations. Nous commencerons à vous guider dans la suppression des logiciels malveillants une fois que nous aurons examiné le contenu des journaux.
Commençons :
- Si l’Emsisoft Anti-Malware ou l’Emsisoft Emergency Kit est déjà installé sur l’ordinateur, utilisez-le pour ces instructions. Sinon, téléchargez l’Emsisoft Emergency Kit (lien direct sur notre site). Nous vous recommandons d’enregistrer le fichier dans un endroit facile à trouver, comme votre bureau, et de ne pas l’exécuter directement depuis le navigateur Web. Exécutez le programme EmergencyKitScanner.exe sauvegardé pour le décompresser, par défaut à C:\EEK. Il devrait s’ouvrir automatiquement une fois le processus de décompression terminé, mais peut être exécuté manuellement en double-cliquant sur son programme principal, C:\EEK\Start Emergency Kit Scanner.exe.
- Ouvrez l’Emergency Kit Emsisoft ou l’Emsisoft Anti-Malware. Si vous ne savez pas comment faire, vous trouverez des instructions ici pour l’Emergency Kit Emsisoft ou ici pour l’Emsisoft Anti-Malware.
- Cliquez sur « Oui » pour actualiser le programme Emsisoft s’il vous le demande, ou cliquez sur le lien « Actualiser » dans le coin inférieur droit s’il ne le fait pas, et attendez que la mise à jour soit terminée. Il est possible, en particulier avec l’Emsisoft Anti-Malware, qu’aucune mise à jour ne soit disponible car il se tient automatiquement à jour.
- Dans la tuile Analyser Nettoyer, sélectionnez « Malware ». L’analyse se déroulera automatiquement. Lorsque vous avez terminé, cliquez sur le bouton « Afficher rapport » et enregistrez le fichier à un endroit pratique si vous préférez, par exemple sur votre bureau, pour le joindre à votre réponse plus tard. IMPORTANT : Ne rien mettre en quarantaine ou supprimer. Nous voulons simplement que le journal d’analyse ne soit pas encore mis en quarantaine ou supprimé.
- Si vous oubliez de consulter et d’enregistrer le rapport, il est également enregistré automatiquement dans C:\EEK\Reports\ quand vous décompressez l’Emsisoft Emergency Kit à l’emplacement par défaut lors de l’installation, ou dans le dossier caché C:\ProgramData\Emsisoft\Reports\ dans le cas de l’Emsisoft Anti-Malware.
- Sortez de l’Emsisoft Emergency Kit ou de l’Emsisoft Anti-Malware en cliquant sur le « X » dans le coin supérieur droit du programme.
- Téléchargez et exécutez une analyse avec l’outil de recherche Farbar Recovery (FRST), en suivant les instructions de cette page d’aide.
- Joignez les journaux suivants à l’e-mail [email protected], et nous vous répondrons dès que possible :
Le journal d’analyse de l’Emsisoft Emergency Kit, intitulé quelque chose comme « scan_123456-123456.txt », qui se trouve dans le dossier C:\EEK\Reports par défaut, ou à l’emplacement où vous l’avez enregistré précédemment si vous avez choisi un autre emplacement.
FRST.txt, qui se trouve dans le même dossier que le programme FRST, ainsi que le même fichier nommé avec la date d’analyse dans C:\FRST\Logs\.
Addition.txt, qui se trouve également dans le même dossier que le programme FRST, ainsi que le même fichier nommé avec la date d’analyse dans C:\FRST\Logs\.
Remarque : Si vous obtenez de l’aide depuis les forums d’assistance Emsisoft, veuillez fournir le lien du sujet (adresse Web de votre sujet) dans l’e-mail.