Elara à la fermerture de Windows

Aide à la désinfection pour supprimer les virus, adwares, ransomwares, trojans.

Modérateurs : Mods Windows, Helper

MichD
Messages : 3
Inscription : 04 févr. 2018 12:57

Elara à la fermerture de Windows

Message par MichD » 04 févr. 2018 13:55

Bonjour à tous,

Tout récemment, j'obtiens un message à la fermeture de Windows indiquant qu'un programme "ELARA" est en cours d'utilisation. Windows refuse de se fermer. Comment fait-on pour terminer ce programme et le supprimer.

J'ai utilisé FRST64.exe et voici les adresses où j'ai déposé les fichiers :

FRST.txt
https://pjjoint.malekal.com/files.php?i ... s13t7s5n11

Addition.txt
https://pjjoint.malekal.com/files.php?i ... f15c8m12z5

Je ne sais pas si c'est pertinent ou la conséquence de ce qui précède, mais suite à une tentative de restauration de Windows, lorsque Windows redémarre, il émet un message me disant qu'il n'a pas fait la restauration puisqu'il manque un fichier. Pourtant, la création de ce point de restauration est très récente.

Merci d'avance pour votre support.

MichD




Avatar de l’utilisateur
Malekal_morte
Site Admin
Site Admin
Messages : 91377
Inscription : 10 sept. 2005 13:57
Contact :

Re: Elara à la fermerture de Windows

Message par Malekal_morte » 04 févr. 2018 14:17

Salut,

Je ne vois pas de programme ELARA installé.
Google Toolbar peut-être supprimé.




Voici la correction à effectuer avec FRST. Tu peux t'aider de cette Voici la correction à effectuer avec FRST. Tu peux t'aider de cette #fix note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.

Code : Tout sélectionner

CreateRestorePoint:
CloseProcesses:
 HKLM-x32\...\Run: [ISUSPM] => C:\ProgramData\FLEXnet\Connect\11\\isuspm.exe [2075480 2013-06-24] (Flexera Software LLC.)  
 HKU\S-1-5-21-3240778949-2307648410-798539131-1001\...\Run: [ISUSPM] => C:\ProgramData\FLEXnet\Connect\11\ISUSPM.exe [2075480 2013-06-24] (Flexera Software LLC.) 
GroupPolicy: Restriction - Chrome <==== ATTENTION 
CHR HKLM\SOFTWARE\Policies\Google: Restriction <==== ATTENTION 
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:
Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.
(L'ordinateur peut redémarrer tout seul, si le rapport de correction ne s'ouvre pas, cherche un fichier fixlog.txt qui se trouve dans le même dossier que FRST)
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas

Sécuriser son ordinateur (version courte)

Tutoriels Logiciels - Tutoriel Windows - Windows 10

Stop publicités - popups intempestives
supprimer-trojan.com : guide de suppression de malwares

Partagez malekal.com : n'hésitez pas à partager sur Facebook et GooglePlus les articles qui vous plaisent.

MichD
Messages : 3
Inscription : 04 févr. 2018 12:57

Re: Elara à la fermerture de Windows

Message par MichD » 04 févr. 2018 19:46

Merci d'abord pour le travail déjà fait.

Voici le contenu du fichier "Fixlog_04-02-2018 12.32.50.txt"

Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 27.01.2018
Exécuté par Denis (04-02-2018 12:31:17) Run:1
Exécuté depuis C:\Users\Denis\Desktop
Profils chargés: Denis (Profils disponibles: Denis & DefaultAppPool)
Mode d'amorçage: Normal
==============================================

fixlist contenu:
*****************
CreateRestorePoint:
CloseProcesses:
HKLM-x32\...\Run: [ISUSPM] => C:\ProgramData\FLEXnet\Connect\11\\isuspm.exe [2075480 2013-06-24] (Flexera Software LLC.)
HKU\S-1-5-21-3240778949-2307648410-798539131-1001\...\Run: [ISUSPM] => C:\ProgramData\FLEXnet\Connect\11\ISUSPM.exe [2075480 2013-06-24] (Flexera Software LLC.)
GroupPolicy: Restriction - Chrome <==== ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Restriction <==== ATTENTION
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:
*****************

Le Point de restauration a été créé avec succès.
Processus fermé avec succès.
"HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\ISUSPM" => supprimé(es) avec succès
"HKU\S-1-5-21-3240778949-2307648410-798539131-1001\Software\Microsoft\Windows\CurrentVersion\Run\\ISUSPM" => supprimé(es) avec succès
C:\WINDOWS\system32\GroupPolicy\Machine => déplacé(es) avec succès
C:\WINDOWS\system32\GroupPolicy\GPT.ini => déplacé(es) avec succès
C:\WINDOWS\SysWOW64\GroupPolicy\GPT.ini => déplacé(es) avec succès
"HKLM\SOFTWARE\Policies\Google" => supprimé(es) avec succès
C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
Hosts restauré(es) avec succès.

========= RemoveProxy: =========

"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
"HKU\S-1-5-21-3240778949-2307648410-798539131-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-21-3240778949-2307648410-798539131-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès


========= Fin de RemoveProxy: =========


=========== EmptyTemp: ==========

BITS transfer queue => 7364608 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 101110754 B
Java, Flash, Steam htmlcache => 506 B
Windows/system/drivers => 2077111 B
Edge => 15770 B
Chrome => 19138286 B
Firefox => 0 B
Opera => 397996344 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 128 B
systemprofile32 => 128 B
LocalService => 0 B
NetworkService => 12628 B
Denis => 2769649682 B
DefaultAppPool => 0 B

RecycleBin => 140926786 B
EmptyTemp: => 3.2 GB données temporaires supprimées.

================================


Le système a dû redémarrer.

==== Fin de Fixlog 12:32:32 ====

Merci,

MichD

Avatar de l’utilisateur
angelique
Geek à longue barbe
Geek à longue barbe
Messages : 28780
Inscription : 28 févr. 2008 14:58
Localisation : Breizhilienne à l' 0u3st
Contact :

Re: Elara à la fermerture de Windows

Message par angelique » 04 févr. 2018 20:04

C'est mieux ?
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
http://angelik.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Ne soyez pas Rat!Je fais parti des millions de pauvres en France
Image
https://lilymarguerite.wixsite.com/lilymarguerite

MichD
Messages : 3
Inscription : 04 févr. 2018 12:57

Re: Elara à la fermerture de Windows

Message par MichD » 04 févr. 2018 20:38

C'est la première fois que je fais appel au service de ce forum.

Le résultat est parfait d'après les premières constatations faites.
Je suis estomaqué par la qualité de votre service et de votre support.

Merci Angelique, et bonne fin de journée. Longue vie à ce forum!

Sincères salutations!


Avatar de l’utilisateur
Malekal_morte
Site Admin
Site Admin
Messages : 91377
Inscription : 10 sept. 2005 13:57
Contact :

Re: Elara à la fermerture de Windows

Message par Malekal_morte » 04 févr. 2018 22:57

De rien =)


Supprime le dossier C:\FRST
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas

Sécuriser son ordinateur (version courte)

Tutoriels Logiciels - Tutoriel Windows - Windows 10

Stop publicités - popups intempestives
supprimer-trojan.com : guide de suppression de malwares

Partagez malekal.com : n'hésitez pas à partager sur Facebook et GooglePlus les articles qui vous plaisent.


Répondre

Revenir vers « VIRUS : Supprimer/Desinfecter (Trojan, Adwares, Ransomwares, Backdoor, Spywares) »