PC certainement infecté

Aide à la désinfection pour supprimer les virus, adwares, ransomwares, trojans.

Modérateurs : Mods Windows, Helper

Répondre
Moineau
newbie
newbie
Messages : 8
Inscription : 04 mai 2018 15:56

PC certainement infecté

Message par Moineau » 04 mai 2018 16:11

Bonjour à tous !
Tout d'abord, merci pour la mine d'information disponible sur Malekal, je me rend compte que j'ai bien pourrit ma machine en installant des logiciels pensant aider à son nettoyage (mais que nenni). Il y en a même que je n'arrive pas a désinstaller (spyhunter pour ne citer que lui, qui se lance au démarrage et n'est même pas présent dans la liste des logiciels installés).
Bref, en ayant donc suivi les recommandations glanées sur le site, j'ai téléchargé FRST, et fait les analyses FRST, Addition et Shortcut.
J'aurai bien tenté de réparer ça toute seule, mais autant me rendre à l'évidence, ce n'est pas du tout mon domaine ! Du coup, je remercie d'avance la (les) personne(s) qui pourront m'aider !!

Voici dès lors les trois rapports d'analyses :

https://pjjoint.malekal.com/files.php?i ... 13e6p6w11

https://pjjoint.malekal.com/files.php?i ... 5h15i13v6

https://pjjoint.malekal.com/files.php?i ... 11z12v5j13


Merci d'avance !!




Avatar de l’utilisateur
angelique
Geek à longue barbe
Geek à longue barbe
Messages : 28823
Inscription : 28 févr. 2008 14:58
Localisation : Breizhilienne à l' 0u3st
Contact :

Re: PC certainement infecté

Message par angelique » 04 mai 2018 17:27

Bonjour/Bonsoir

Ceci va faire du bien:
  • Télécharge à coté de FRST.EXE , PAS AILLEURS !!!!! le fichier fixlist.txt en pièce jointe en bas du message.

    Relance FRST(clic droit exécuter en tant qu'administrateur) et clic sur le bouton corriger/fix
    Un redémarrage peut être nécessaire (pas obligatoire).
    Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message avec ton commentaire.
Pièces jointes
fixlist.txt
(3.6 Kio) Téléchargé 13 fois
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
http://angelik.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Ne soyez pas Rat!Je fais parti des millions de pauvres en France
Image
https://lilymarguerite.wixsite.com/lilymarguerite

Moineau
newbie
newbie
Messages : 8
Inscription : 04 mai 2018 15:56

Re: PC certainement infecté

Message par Moineau » 04 mai 2018 17:42

Bonjour angelique, et merci beaucoup pour ta réponse !
J'ai effectué la correction, et voila le contenu du fichier texte Fixlog:

Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 03.05.2018
Exécuté par Moineau (04-05-2018 17:20:10) Run:1
Exécuté depuis C:\Users\Moineau\Desktop
Profils chargés: Moineau & Administrateur (Profils disponibles: Moineau & Administrateur)
Mode d'amorçage: Normal
==============================================

fixlist contenu:
*****************
CreateRestorePoint:
ContextMenuHandlers1: [Glary Utilities] -> {B3C418F8-922B-4faf-915E-59BC14448CF7} => C:\Program Files (x86)\Glary Utilities 5\x64\ContextHandler.dll -> Pas de fichier
ContextMenuHandlers6: [Glary Utilities] -> {B3C418F8-922B-4faf-915E-59BC14448CF7} => C:\Program Files (x86)\Glary Utilities 5\x64\ContextHandler.dll -> Pas de fichier
Task: {017268B5-D8DD-43BD-8F93-DCB52DE24624} - \Search Provided by Bing taril -> Pas de fichier <==== ATTENTION
Task: {21CD6DCF-91FA-4656-84FE-D28993AF67B6} - System32\Tasks\Yahoo! Powered taril => C:\Windows\system32\wscript.exe "C:\ProgramData\{4FB78AD4-C5F5-0012-4333-9E50D971159E}\fafa.txt" "68747470733a2f2f643277763764656e63316a78397a2e636c6f756466726f6e742e6e6574" "//B" "//E:jscript" "--IsErIk" <==== ATTENTION
Task: {327DDFD6-CA6C-4077-8313-D704CA82F7D2} - System32\Tasks\{0CA267B7-04BF-490C-A533-044A2EC8D33D} => C:\Windows\system32\pcalua.exe -a C:\Users\CYRIL\AppData\Roaming\FissaSearch\FissaUninstaller.exe -c /quiet
Task: {6139C8A1-CC8E-4760-B3BA-0ADE05470393} - System32\Tasks\SpyHunter4Startup => C:\Program Files\Enigma Software Group\SpyHunter\SpyHunter4.exe [2018-05-03] (Enigma Software Group USA, LLC.)
Task: {6D8D5A95-01BF-4033-B3EE-22DF3078D1D4} - System32\Tasks\{D10A3877-C71A-4493-88A6-3994B3233EA7} => C:\Windows\system32\pcalua.exe -a C:\Users\CYRIL\AppData\Roaming\FissaSearch\FissaUninstaller.exe -c /quiet
Task: C:\Windows\Tasks\Yahoo! Powered taril.job => C:\Windows\system32\wscript.ex C:\ProgramData\{4FB78AD4-C5F5-0012-4333-9E50D971159E}\fafa.txt <==== ATTENTION
HKLM-x32\...\RunOnce: [Maradak] => C:\Windows\SysWOW64\wscript.exe /E:vbscript /B "C:\Users\Moineau\AppData\Roaming\Nagamuranub"
HKU\S-1-5-21-1124092244-210565973-276673873-1014\...\Run: [Chromium] => "c:\users\moineau\appdata\local\chromium\application\chrome.exe" --auto-launch-at-startup --profile-directory=Default --restore-last-session
HKU\S-1-5-18\...\Run: [SpybotPostWindows10UpgradeReInstall] => C:\Program Files\Common Files\AV\Spybot - Search and Destroy\Test.exe [1011200 2015-07-28] (Safer-Networking Ltd.)
S2 SpyHunter 4 Service; C:\Program Files\Enigma Software Group\SpyHunter\Sh4Service.exe [889016 2018-05-03] (Enigma Software Group USA, LLC.)
S3 esgiguard; C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys [15920 2018-05-03] (Enigma Software Group USA, LLC.)
S3 EsgScanner; system32\DRIVERS\EsgScanner.sys [X]
2018-05-03 17:08 - 2018-05-03 17:08 - 007271632 _____ (Malwarebytes) C:\Users\Moineau\Downloads\adwcleaner_7.1.1 (1).exe
2018-05-03 04:54 - 2018-05-03 04:54 - 007271632 _____ (Malwarebytes) C:\Users\Moineau\Downloads\adwcleaner_7.1.1.exe
2018-05-03 03:14 - 2018-05-03 03:14 - 000028272 _____ C:\Windows\system32\Drivers\TrueSight.sys
2018-05-03 03:13 - 2018-05-03 04:51 - 000000000 ____D C:\ProgramData\RogueKiller
2018-05-03 03:13 - 2018-05-03 03:13 - 027041864 _____ (Adlice Software) C:\Users\Moineau\Downloads\RogueKiller_portable64.exe
2018-05-03 01:16 - 2018-05-03 19:48 - 000003266 _____ C:\Windows\System32\Tasks\SpyHunter4Startup
2018-05-03 01:16 - 2018-05-03 01:16 - 000000000 ____D C:\Program Files\Enigma Software Group
2018-03-21 21:28 - 2018-03-21 21:30 - 000018413 _____ () C:\Users\Moineau\AppData\Roaming\Nagamuranub
C:\ProgramData\{4FB78AD4-C5F5-0012-4333-9E50D971159E}
C:\Users\CYRIL\AppData\Roaming\FissaSearch
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Spybot-S&D Cleaning" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\SDTray" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Chromium" /f
Hosts:
EmptyTemp:

*****************

Le Point de restauration a été créé avec succès.
"HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\Glary Utilities" => supprimé(es) avec succès
"HKLM\Software\Classes\CLSID\{B3C418F8-922B-4faf-915E-59BC14448CF7}" => supprimé(es) avec succès
"HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\Glary Utilities" => supprimé(es) avec succès
HKLM\Software\Classes\CLSID\{B3C418F8-922B-4faf-915E-59BC14448CF7} => non trouvé(e)
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{017268B5-D8DD-43BD-8F93-DCB52DE24624}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{017268B5-D8DD-43BD-8F93-DCB52DE24624}" => supprimé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Search Provided by Bing taril => impossible à supprimer. Accès refusé.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{21CD6DCF-91FA-4656-84FE-D28993AF67B6}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{21CD6DCF-91FA-4656-84FE-D28993AF67B6}" => supprimé(es) avec succès
C:\Windows\System32\Tasks\Yahoo! Powered taril => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Yahoo! Powered taril" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{327DDFD6-CA6C-4077-8313-D704CA82F7D2}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{327DDFD6-CA6C-4077-8313-D704CA82F7D2}" => supprimé(es) avec succès
C:\Windows\System32\Tasks\{0CA267B7-04BF-490C-A533-044A2EC8D33D} => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{0CA267B7-04BF-490C-A533-044A2EC8D33D}" => supprimé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{6139C8A1-CC8E-4760-B3BA-0ADE05470393} => impossible à supprimer. Accès refusé.
"C:\Windows\System32\Tasks\SpyHunter4Startup" => non trouvé(e)
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\SpyHunter4Startup => impossible à supprimer. Accès refusé.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{6D8D5A95-01BF-4033-B3EE-22DF3078D1D4}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{6D8D5A95-01BF-4033-B3EE-22DF3078D1D4}" => supprimé(es) avec succès
C:\Windows\System32\Tasks\{D10A3877-C71A-4493-88A6-3994B3233EA7} => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{D10A3877-C71A-4493-88A6-3994B3233EA7}" => supprimé(es) avec succès
C:\Windows\Tasks\Yahoo! Powered taril.job => déplacé(es) avec succès
"HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\RunOnce\\Maradak" => supprimé(es) avec succès
"HKU\S-1-5-21-1124092244-210565973-276673873-1014\Software\Microsoft\Windows\CurrentVersion\Run\\Chromium" => supprimé(es) avec succès
"HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run\\SpybotPostWindows10UpgradeReInstall" => supprimé(es) avec succès
"HKLM\System\CurrentControlSet\Services\SpyHunter 4 Service" => supprimé(es) avec succès
SpyHunter 4 Service => service supprimé(es) avec succès
esgiguard => Impossible d'arrêter le service.
"HKLM\System\CurrentControlSet\Services\esgiguard" => supprimé(es) avec succès
esgiguard => service supprimé(es) avec succès
"HKLM\System\CurrentControlSet\Services\EsgScanner" => supprimé(es) avec succès
EsgScanner => service supprimé(es) avec succès
"C:\Users\Moineau\Downloads\adwcleaner_7.1.1 (1).exe" => non trouvé(e)
"C:\Users\Moineau\Downloads\adwcleaner_7.1.1.exe" => non trouvé(e)
C:\Windows\system32\Drivers\TrueSight.sys => déplacé(es) avec succès
C:\ProgramData\RogueKiller => déplacé(es) avec succès
"C:\Users\Moineau\Downloads\RogueKiller_portable64.exe" => non trouvé(e)
"C:\Windows\System32\Tasks\SpyHunter4Startup" => non trouvé(e)

"C:\Program Files\Enigma Software Group" dossier déplacer:

Impossible de déplacer "C:\Program Files\Enigma Software Group" => Planifié pour déplacement au redémarrage.

C:\Users\Moineau\AppData\Roaming\Nagamuranub => déplacé(es) avec succès
C:\ProgramData\{4FB78AD4-C5F5-0012-4333-9E50D971159E} => déplacé(es) avec succès
"C:\Users\CYRIL\AppData\Roaming\FissaSearch" => non trouvé(e)

========= reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Spybot-S&D Cleaning" /f =========

L'op‚ration a r‚ussi.



========= Fin de Reg: =========


========= reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\SDTray" /f =========

L'op‚ration a r‚ussi.



========= Fin de Reg: =========


========= reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Chromium" /f =========

L'op‚ration a r‚ussi.



========= Fin de Reg: =========

Impossible de déplacer "C:\Windows\System32\Drivers\etc\hosts" => Planifié pour déplacement au redémarrage.

=========== EmptyTemp: ==========

BITS transfer queue => 8388608 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 9958868 B
Java, Flash, Steam htmlcache => 535662889 B
Windows/system/drivers => 6098846 B
Edge => 0 B
Chrome => 440536013 B
Firefox => 8880022 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Users => 0 B
Default => 66228 B
Public => 0 B
ProgramData => 0 B
systemprofile => 160179 B
systemprofile32 => 2201014 B
LocalService => 132244 B
NetworkService => 692 B
Ana => 0 B
Ana => 0 B
Ana => 0 B
Utilisateur => 0 B
Moineau => 71292990 B
Administrateur => 0 B

RecycleBin => 544 B
EmptyTemp: => 1 GB données temporaires supprimées.

================================

Résultats du déplacement planifié des fichiers (Mode d'amorçage: Normal) (Date&Heure: 04-05-2018 17:25:54)

C:\Program Files\Enigma Software Group => a été déplacé(e) avec succès
C:\Windows\System32\Drivers\etc\hosts => a été déplacé(e) avec succès
Hosts restauré(es) avec succès.

Résultats de la suppression planifiée des clés après redémarrage:

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Search Provided by Bing taril => impossible à supprimer. Accès refusé.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{6139C8A1-CC8E-4760-B3BA-0ADE05470393} => impossible à supprimer. Accès refusé.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\SpyHunter4Startup => impossible à supprimer. Accès refusé.

==== Fin de Fixlog 17:25:55 ====

Avatar de l’utilisateur
angelique
Geek à longue barbe
Geek à longue barbe
Messages : 28823
Inscription : 28 févr. 2008 14:58
Localisation : Breizhilienne à l' 0u3st
Contact :

Re: PC certainement infecté

Message par angelique » 04 mai 2018 18:05

Mieux ?
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
http://angelik.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Ne soyez pas Rat!Je fais parti des millions de pauvres en France
Image
https://lilymarguerite.wixsite.com/lilymarguerite

Moineau
newbie
newbie
Messages : 8
Inscription : 04 mai 2018 15:56

Re: PC certainement infecté

Message par Moineau » 04 mai 2018 18:11

J'en ai bien l'impression !! J'ai pu ouvrir une page internet sans attendre 10 minutes, alors... Grand OUI !
A l'avenir j'éviterai de télécharger n'importe quoi ! héhé
Encore merci beaucoup angelique pour ton aide et ta rapidité d'action !!


Moineau
newbie
newbie
Messages : 8
Inscription : 04 mai 2018 15:56

Re: PC certainement infecté

Message par Moineau » 04 mai 2018 18:15

Par contre en allant regarder dans la liste de programmes installés, j'ai toujours "Yahoo! Powered" que je n'arrive pas à identifier ni à supprimer... C'est un logiciel à virer non ?

Image

Avatar de l’utilisateur
angelique
Geek à longue barbe
Geek à longue barbe
Messages : 28823
Inscription : 28 févr. 2008 14:58
Localisation : Breizhilienne à l' 0u3st
Contact :

Re: PC certainement infecté

Message par angelique » 04 mai 2018 18:35

  • Télécharge à coté de FRST.EXE , PAS AILLEURS !!!!! le fichier fixlist.txt en pièce jointe en bas du message.

    Relance FRST(clic droit exécuter en tant qu'administrateur) et clic sur le bouton corriger/fix
    Un redémarrage peut être nécessaire (pas obligatoire).
    Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message avec ton commentaire.
Pièces jointes
fixlist.txt
(761 octets) Téléchargé 11 fois
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
http://angelik.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Ne soyez pas Rat!Je fais parti des millions de pauvres en France
Image
https://lilymarguerite.wixsite.com/lilymarguerite

Moineau
newbie
newbie
Messages : 8
Inscription : 04 mai 2018 15:56

Re: PC certainement infecté

Message par Moineau » 04 mai 2018 18:50

Merci à nouveau !
Voilà le rapport après le fixlist, (et l'application "Yahou machin" semble ENFIN être supprimée) :

Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 03.05.2018
Exécuté par Moineau (04-05-2018 18:30:42) Run:2
Exécuté depuis C:\Users\Moineau\Desktop
Profils chargés: Moineau (Profils disponibles: Moineau & Administrateur)
Mode d'amorçage: Normal
==============================================

fixlist contenu:
*****************
CreateRestorePoint:
Task: C:\Windows\Tasks\Yahoo! Powered taril.job => C:\Windows\system32\wscript.ex C:\ProgramData\{4FB78AD4-C5F5-0012-4333-9E50D971159E}\fafa.txt <==== ATTENTION
Task: {21CD6DCF-91FA-4656-84FE-D28993AF67B6} - System32\Tasks\Yahoo! Powered taril => C:\Windows\system32\wscript.exe "C:\ProgramData\{4FB78AD4-C5F5-0012-4333-9E50D971159E}\fafa.txt" "68747470733a2f2f643277763764656e63316a78397a2e636c6f756466726f6e742e6e6574" "//B" "//E:jscript" "--IsErIk" <==== ATTENTION
REG: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\YTdetect" /f
REG: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{92607AA0-C2E0-AB20-7360-DBA0A3E00820}" /f
EmptyTemp:

*****************

Le Point de restauration a été créé avec succès.
"C:\Windows\Tasks\Yahoo! Powered taril.job" => non trouvé(e)
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{21CD6DCF-91FA-4656-84FE-D28993AF67B6} => impossible à supprimer. Accès refusé.
"C:\Windows\System32\Tasks\Yahoo! Powered taril" => non trouvé(e)
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Yahoo! Powered taril => impossible à supprimer. Accès refusé.

========= reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\YTdetect" /f =========

L'op‚ration a r‚ussi.



========= Fin de Reg: =========


========= reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{92607AA0-C2E0-AB20-7360-DBA0A3E00820}" /f =========

L'op‚ration a r‚ussi.



========= Fin de Reg: =========


=========== EmptyTemp: ==========

BITS transfer queue => 8388608 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 6784508 B
Java, Flash, Steam htmlcache => 0 B
Windows/system/drivers => 30098 B
Edge => 0 B
Chrome => 344543109 B
Firefox => 0 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Users => 0 B
Default => 0 B
Public => 0 B
ProgramData => 0 B
systemprofile => 692 B
systemprofile32 => 66228 B
LocalService => 66228 B
NetworkService => 692 B
Ana => 0 B
Ana => 0 B
Ana => 0 B
Utilisateur => 0 B
Moineau => 435095 B
Administrateur => 0 B

RecycleBin => 0 B
EmptyTemp: => 343.6 MB données temporaires supprimées.

================================

Résultats du déplacement planifié des fichiers (Mode d'amorçage: Normal) (Date&Heure: 04-05-2018 18:34:56)


Résultats de la suppression planifiée des clés après redémarrage:

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{21CD6DCF-91FA-4656-84FE-D28993AF67B6} => impossible à supprimer. Accès refusé.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Yahoo! Powered taril => impossible à supprimer. Accès refusé.

==== Fin de Fixlog 18:34:57 ====

Avatar de l’utilisateur
angelique
Geek à longue barbe
Geek à longue barbe
Messages : 28823
Inscription : 28 févr. 2008 14:58
Localisation : Breizhilienne à l' 0u3st
Contact :

Re: PC certainement infecté

Message par angelique » 04 mai 2018 19:14

Yep c'est bon , ça a jarté.

Tu peux supprimer frst, ses rapports et C:\FRST
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
http://angelik.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Ne soyez pas Rat!Je fais parti des millions de pauvres en France
Image
https://lilymarguerite.wixsite.com/lilymarguerite

Moineau
newbie
newbie
Messages : 8
Inscription : 04 mai 2018 15:56

Re: PC certainement infecté

Message par Moineau » 04 mai 2018 19:17

Merci beaucoup ! Tout semble fonctionner à nouveau correctement !!
Merci angelique réanimateur de PC ! :)


Répondre

Revenir vers « VIRUS : Supprimer/Desinfecter (Trojan, Adwares, Ransomwares, Backdoor, Spywares) »