Bonjour
Je pense avoir le même problème.
J'ai passé tellement d'anti-virus, anti-malwaere.... Je ne sais plus quoi faire.
Voilà les fichiers FRST
Merci pour votre aide.
cheval de troie - Visual Basic Command line Compiler
Modérateurs : Mods Windows, Helper
- Messages : 1
- Inscription : 19 avr. 2023 18:11
cheval de troie - Visual Basic Command line Compiler
Vous ne pouvez pas consulter les pièces jointes insérées à ce message.
- Messages : 116658
- Inscription : 10 sept. 2005 13:57
Re: cheval de troie - Visual Basic Command line Compiler
Salut,
Désinstalle :
Voici la correction à effectuer avec FRST. Tu peux t'aider de cette Voici la correction à effectuer avec FRST. Tu peux t'aider de cette #fix note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.
Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur.
(L'ordinateur peut redémarrer tout seul, si le rapport de correction ne s'ouvre pas, cherche un fichier fixlog.txt qui se trouve dans le même dossier que FRST)
2) réinitialiser les navigateurs:
==================================
Réinitialise tes navigateurs et/ou re-paramètre manuellement tes navigateurs WEB ( page de démarrage, moteur de recherche, etc ) mais aussi supprimer/désactiver les extensions inutiles/parasites.
Pour t'aider à effectuer ce ménage, clique ci-dessous sur le nom du navigateur WEB que tu utilises :
Faire un nettoyage Malwarebytes Anti-Malware (MBAM ) version gratuite
4)
Refais un scan FRST et donne les nouveaux rapports via pjjoint
Désinstalle :
~~AnyDesk (sauf si c'est toi qui l'as installé)
App Explorer
WebAdvisor par McAfee
Voici la correction à effectuer avec FRST. Tu peux t'aider de cette Voici la correction à effectuer avec FRST. Tu peux t'aider de cette #fix note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.
Code : Tout sélectionner
Start:
CloseProcesses:
CreateRestorePoint:
HKU\S-1-5-21-2968161556-2484768352-3071992593-1001\...\Run: [WmiPrvSE] => C:\Windows\System32\wbem\WmiPrvSE.exe [516096 2022-05-07] (Microsoft Windows -> Microsoft Corporation) <==== ATTENTION
HKU\S-1-5-21-2968161556-2484768352-3071992593-1001\...\Run: [comdlg32] => wscript.exe "C:\Users\pc\AppData\Roaming\Microsoft\Windows NT\comdlg32.js" (Pas de fichier)
Task: {25B601FE-5F79-40BD-B34E-6BCE64D9D80D} - System32\Tasks\svcupdater => C:\Users\pc\AppData\Roaming\Win32Sync\svcupdater.exe (Pas de fichier) <==== ATTENTION
Task: {6000AC32-E7FD-4495-A5F7-1DB47EEC8305} - System32\Tasks\nbveek.exe => C:\Users\pc\AppData\Local\Temp\16de06bfb4\nbveek.exe (Pas de fichier) <==== ATTENTION
Task: {65726FBC-2906-4C7D-9E82-55A82F9078D2} - System32\Tasks\mnolyk.exe => C:\Users\pc\AppData\Local\Temp\4f9dd6f8a7\mnolyk.exe (Pas de fichier) <==== ATTENTION
Task: {76571436-77DC-49CB-8426-CD9A8269A6E9} - System32\Tasks\App Explorer => C:\Users\pc\AppData\Local\Host App Service\Engine\HostAppServiceUpdater.exe /LOGON (Pas de fichier) <==== ATTENTION
Task: {EC821F8F-A11B-458D-BC3A-99960BB13C89} - System32\Tasks\XORES => C:\ProgramData\Review\XORES.exe [771751936 2023-02-17] (Dropbox, Inc.) [Fichier non signé] <==== ATTENTION
2023-04-19 16:25 - 2023-04-19 16:25 - 000002596 _____ C:\WINDOWS\system32\Tasks\svcupdater
2023-04-19 16:25 - 2023-04-19 16:25 - 000002510 _____ C:\WINDOWS\system32\Tasks\nbveek.exe
2023-04-19 16:25 - 2023-04-19 16:25 - 000002510 _____ C:\WINDOWS\system32\Tasks\mnolyk.exe
2023-04-19 16:25 - 2023-04-19 16:25 - 000002416 _____ C:\WINDOWS\system32\Tasks\App Explorer
2023-04-19 16:25 - 2023-04-19 16:25 - 000002222 _____ C:\WINDOWS\system32\Tasks\Quick Access
2023-04-19 16:25 - 2023-04-19 16:25 - 000000290 __RSH C:\ProgramData\ntuser.pol
2023-04-19 16:25 - 2023-04-19 16:25 - 000000020 ___SH C:\Users\pc\ntuser.ini
2023-04-19 16:25 - 2023-04-19 16:25 - 000000000 ____D C:\WINDOWS\system32\Tasks\WindowsDefenderServices
2023-04-19 16:25 - 2023-04-19 16:25 - 000000000 ____D C:\WINDOWS\system32\Tasks\SettingSysHost
2023-04-19 16:25 - 2023-04-19 16:25 - 000000000 ____D C:\WINDOWS\system32\Tasks\Remediation
2023-04-19 16:25 - 2023-04-19 16:25 - 000000000 ____D C:\WINDOWS\system32\Tasks\Oem
2023-04-19 16:25 - 2023-04-19 16:25 - 000000000 ____D C:\WINDOWS\system32\Tasks\NCH Software
2023-04-19 16:25 - 2023-04-19 16:25 - 000000000 ____D C:\WINDOWS\system32\Tasks\Mozilla
2023-04-19 16:25 - 2023-04-19 16:25 - 000000000 ____D C:\WINDOWS\system32\Tasks\MicrosoftUpdateServices
2023-04-19 16:25 - 2023-04-19 16:25 - 000000000 ____D C:\WINDOWS\system32\Tasks\MEGA
2023-04-19 16:25 - 2023-04-19 16:25 - 000000000 ____D C:\WINDOWS\system32\Tasks\Intel
2023-04-19 16:25 - 2023-04-19 16:25 - 000000000 ____D C:\WINDOWS\system32\Tasks\AntiMalwareSericeExecutable
2023-04-19 16:25 - 2023-04-19 16:25 - 000000000 ____D C:\WINDOWS\system32\Tasks\Agent Activation Runtime
2023-04-19 16:23 - 2023-04-19 16:25 - 000017148 _____ C:\WINDOWS\diagwrn.xml
2023-04-19 16:23 - 2023-04-19 16:25 - 000017148 _____ C:\WINDOWS\diagerr.xml
2023-04-19 16:22 - 2023-04-19 16:22 - 000000000 ____D C:\Users\Default\AppData\Roaming\Microsoft\Network
2023-04-19 16:21 - 2023-04-19 16:21 - 000000000 ____D C:\Users\pc\AppData\Roaming\Microsoft\SystemCertificates
2023-04-19 16:21 - 2023-04-19 16:21 - 000000000 ____D C:\Users\pc\AppData\Roaming\Microsoft\Network
2023-04-19 16:21 - 2023-04-19 16:21 - 000000000 ____D C:\Users\pc\AppData\Roaming\Microsoft\Crypto
2023-04-19 16:21 - 2023-04-19 16:21 - 000000000 ____D C:\Users\MediaPc\AppData\Roaming\Microsoft\SystemCertificates
2023-04-19 16:21 - 2023-04-19 16:21 - 000000000 ____D C:\Users\MediaPc\AppData\Roaming\Microsoft\Network
2023-04-19 16:21 - 2023-04-19 16:21 - 000000000 ____D C:\Users\MediaPc\AppData\Roaming\Microsoft\Crypto
2023-04-19 16:20 - 2023-04-19 16:37 - 000000000 ____D C:\Users\pc\AppData\Roaming\Microsoft\Spelling
2023-04-19 16:20 - 2023-04-19 16:25 - 000000000 ____D C:\Users\pc\AppData\Roaming\Microsoft\Windows
2022-10-14 14:55 - 2022-10-14 14:55 - 000160970 ___SH () C:\Users\pc\AppData\Roaming\jtiaati
EmptyTemp:
RemoveProxy:
Reboot:
End:
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur.
(L'ordinateur peut redémarrer tout seul, si le rapport de correction ne s'ouvre pas, cherche un fichier fixlog.txt qui se trouve dans le même dossier que FRST)
2) réinitialiser les navigateurs:
==================================
Réinitialise tes navigateurs et/ou re-paramètre manuellement tes navigateurs WEB ( page de démarrage, moteur de recherche, etc ) mais aussi supprimer/désactiver les extensions inutiles/parasites.
Pour t'aider à effectuer ce ménage, clique ci-dessous sur le nom du navigateur WEB que tu utilises :
- Réparer Mozilla Firefox (premier paragraphe)
- Réparer Google Chrome (premier paragraphe)
- Comment réparer ou réinitialiser Microsoft Edge
Faire un nettoyage Malwarebytes Anti-Malware (MBAM ) version gratuite
4)
Refais un scan FRST et donne les nouveaux rapports via pjjoint
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
-
- Sujets similaires
- Réponses
- Vues
- Dernier message
-
- 5 Réponses
- 224 Vues
-
Dernier message par Malekal_morte
-
- 7 Réponses
- 192 Vues
-
Dernier message par Parisien_entraide