Bonjour à tous !
Je suis en train de m'aracher les cheveux, j'ai un malware que j'ai tenté de supprimer avec Malwarebytes, ADWCleaner, SUPERAntispyware... Rien n'y fais après chaque reboot et nouvelle analyse il ré apparait...
J'ai vu qu'il y avait peut-être une solution avec FRST, mais j'aurais besoin d'un fichier fixlist.txt pour corriger, voici ci-dessous mes fichiers "addition.txt" "FRST.txt" "Shortcut.txt"
https://pjjoint.malekal.com/files.php?i ... 15q7l11j13
https://pjjoint.malekal.com/files.php?i ... v5p8r6h9w9
https://pjjoint.malekal.com/files.php?i ... 5v10k15l11
Pouvez-vous m'aider ?
Je vous remercie
[help] Virus très très coriace
Modérateurs : Mods Windows, Helper
- Messages : 3
- Inscription : 09 juil. 2023 15:19
[help] Virus très très coriace
Vous ne pouvez pas consulter les pièces jointes insérées à ce message.
- Messages : 20216
- Inscription : 02 juin 2012 20:48
- Localisation : Thomas Anderson : Je suis dans et en dehors de la matrice :-)
Re: [help] Virus très très coriace
Bonjour
Malekal ou Angélique te diront ce qu'il en est mais
Tu parles de "virus coriace" mais tout ce que tu as passé doit indiquer un nom (MBAM par ex) dans les rapports et pas seulement ce qui figure dans le registre (on dirait une capture de SuperAntispyware)
A désinstaller (avec Revo unistaller)
AV: Spybot (Ce "truc" ne sert à rien)
Tu fais quoi avec ton "Skrapp.io" ?
Ensuite j'ai arrêté de lire vu le niveau de progs crackés qui figurent sur ce PC (et je ne parle pas que de Wondershare cracké) , parce que là on est dans le n'importe quoi
Voici ce qui t'attends
viewtopic.php?t=71178
Edit : Et on ne passe pas un tas de programmes espérant d'un coup de baguette magique éradiquer une infection, surtout si il ne s'agit pas de la même classe d'infection
Malekal ou Angélique te diront ce qu'il en est mais
Tu parles de "virus coriace" mais tout ce que tu as passé doit indiquer un nom (MBAM par ex) dans les rapports et pas seulement ce qui figure dans le registre (on dirait une capture de SuperAntispyware)
A désinstaller (avec Revo unistaller)
AV: Spybot (Ce "truc" ne sert à rien)
Tu fais quoi avec ton "Skrapp.io" ?
Ensuite j'ai arrêté de lire vu le niveau de progs crackés qui figurent sur ce PC (et je ne parle pas que de Wondershare cracké) , parce que là on est dans le n'importe quoi
Voici ce qui t'attends
viewtopic.php?t=71178
Edit : Et on ne passe pas un tas de programmes espérant d'un coup de baguette magique éradiquer une infection, surtout si il ne s'agit pas de la même classe d'infection
- Only Amiga... Was possible ! Lien https://forum.malekal.com/viewtopic.php?t=60830
- « Un problème sans solution est un problème mal posé. » (Albert Einstein)
- « Tous les patients mentent » (Théorème du Docteur House) Que ce soit consciemment ou inconsciemment
- Jeff Goldblum dans Informatic Park, professeur adepte de la théorie du chaos : « Vous utilisez un crack, un keygen ? Qu’est-ce qui pourrait mal tourner?? »
- Captcha : Il s'agit d'un ordinateur qui demande à un humain de prouver.. qu'il n'est pas un ordinateur ! (Les prémices du monde de demain)
- Dans le monde il y a deux sortes de gens : Ceux qui font des sauvegardes et .. Ceux qui vont faire des sauvegardes (Extrait du Credo.. Telle est la voie ! )
- « Un problème sans solution est un problème mal posé. » (Albert Einstein)
- « Tous les patients mentent » (Théorème du Docteur House) Que ce soit consciemment ou inconsciemment
- Jeff Goldblum dans Informatic Park, professeur adepte de la théorie du chaos : « Vous utilisez un crack, un keygen ? Qu’est-ce qui pourrait mal tourner?? »
- Captcha : Il s'agit d'un ordinateur qui demande à un humain de prouver.. qu'il n'est pas un ordinateur ! (Les prémices du monde de demain)
- Dans le monde il y a deux sortes de gens : Ceux qui font des sauvegardes et .. Ceux qui vont faire des sauvegardes (Extrait du Credo.. Telle est la voie ! )
- Messages : 32262
- Inscription : 28 févr. 2008 13:58
- Localisation : Breizhilienne
Re: [help] Virus très très coriace
Bonjour/Bonsoir
Télécharge à coté de FRST64.EXE , PAS AILLEURS !!!!! le fichier fixlist.txt en pièce jointe en bas du message.
➯ Relance FRST64(clic droit exécuter en tant qu'administrateur) et clic sur le bouton corriger/fix
Un redémarrage peut être nécessaire (pas obligatoire).
Un fichier texte apparaît peut être nommé fixlog.txt au même endroit que frst64.exe et que fixlist.txt, copie/colle le contenu ici dans un nouveau message avec ton commentaire.
/!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnements et endommager Windows /!\
Télécharge à coté de FRST64.EXE , PAS AILLEURS !!!!! le fichier fixlist.txt en pièce jointe en bas du message.
➯ Relance FRST64(clic droit exécuter en tant qu'administrateur) et clic sur le bouton corriger/fix
Un redémarrage peut être nécessaire (pas obligatoire).
Un fichier texte apparaît peut être nommé fixlog.txt au même endroit que frst64.exe et que fixlist.txt, copie/colle le contenu ici dans un nouveau message avec ton commentaire.
/!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnements et endommager Windows /!\
Vous ne pouvez pas consulter les pièces jointes insérées à ce message.
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique Merci.
https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique Merci.
- Messages : 3
- Inscription : 09 juil. 2023 15:19
Re: [help] Virus très très coriace
angelique a écrit : ↑09 juil. 2023 17:17 Bonjour/Bonsoir
Télécharge à coté de FRST64.EXE , PAS AILLEURS !!!!! le fichier fixlist.txt en pièce jointe en bas du message.
➯ Relance FRST64(clic droit exécuter en tant qu'administrateur) et clic sur le bouton corriger/fix
Un redémarrage peut être nécessaire (pas obligatoire).
Un fichier texte apparaît peut être nommé fixlog.txt au même endroit que frst64.exe et que fixlist.txt, copie/colle le contenu ici dans un nouveau message avec ton commentaire.
/!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnements et endommager Windows /!\
Voici le résultat di fichier fixlog.txt
Code : Tout sélectionner
Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 08-07-2023
Exécuté par Beaumontage Studio (09-07-2023 17:28:48) Run:1
Exécuté depuis C:\Users\Beaumontage Studio\Downloads\FRST64
Profils chargés: Beaumontage Studio & Administrateur
Mode d'amorçage: Normal
==============================================
fixlist contenu:
*****************
CreateRestorePoint:
HKU\S-1-5-21-2460091442-951505717-909808153-1003\...\Policies\Explorer\Run: [InetHelper] => C:\Users\Beaumontage Studio\AppData\Local\Microsoft\Windows\InetHelper\cleaner.exe [4096 2022-11-23] () [Fichier non signé]
HKU\S-1-5-21-2460091442-951505717-909808153-1003\...\Winlogon: [Shell] explorer.exe,"C:\Users\Beaumontage Studio\AppData\Local\Microsoft\Windows\InetHelper\cleaner.exe" <==== ATTENTION
HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiSpyware] Restriction <==== ATTENTION
HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiVirus] Restriction <==== ATTENTION
BootExecute: autocheck autochk * sdnclean64.exe
GroupPolicy\User: Restriction ? <==== ATTENTION
Task: {5F121EE0-E22C-427E-B5F3-B38C88CF03CA} - System32\Tasks\Microsoft\Windows\DirectX\DXGIAdapterCacheGHS => C:\Windows\SysWOW64\8626\28891.exe (Accès refusé) <==== ATTENTION
Task: {CCDFC0B8-01A3-4E74-A820-4F13F51D269E} - System32\Tasks\Microsoft\Windows\Mobile Broadband Accounts\MNO Metadata Parser => %SystemRoot%\System32\MbaeParserTask.exe (Pas de fichier)
Task: {A01C2093-00D1-4F2C-AD0A-03615F97BB0B} - System32\Tasks\Microsoft\Windows\RemoteApp and Desktop Connections Update\WinSsinglesignon => C:\WINDOWS\SysWOW64\rundll32.exe [41984 2022-05-07] (Microsoft Windows -> Microsoft Corporation) -> "C:\Users\Beaumontage Studio\AppData\Local\EaseVery\QpalidiStorage\MSWRfMPrintpiU.dll",ntdoskyYApplinkj <==== ATTENTION
Task: {33685747-F2D4-49A9-AB7B-A8D6C9690489} - System32\Tasks\Microsoft\Windows\UpdateOrchestrator\Reboot_AC => %systemroot%\system32\MusNotification.exe /RunOnAC ReadyToReboot (Pas de fichier)
Task: {FF744A28-112D-4D26-9530-40F364D8C7A4} - System32\Tasks\Microsoft\Windows\UpdateOrchestrator\Reboot_Battery => %systemroot%\system32\MusNotification.exe /RunOnBattery ReadyToReboot (Pas de fichier)
Task: {E0F10DCF-44AD-40E8-9370-FB5DA59F93FB} - System32\Tasks\Microsoft\Windows\UpdateOrchestrator\USO_UxBroker => %systemroot%\system32\MusNotification.exe (Pas de fichier)
Task: {981695FD-4ED2-41AB-A4CA-1BEEAE0EBC79} - System32\Tasks\servicesupdate => C:\Users\Antoine\AppData\Roaming\Microsoft\servicesupdate.exe (Pas de fichier) <==== ATTENTION
2023-07-05 23:14 - 2023-07-05 23:16 - 000000000 ___HD C:\ProgramData\Ovzbjf
2023-07-05 23:11 - 2023-07-05 23:11 - 000000000 ____D C:\ProgramData\GraphicsType14
2023-07-05 23:00 - 2023-07-05 23:00 - 000367096 _____ (Bitdefender) C:\WINDOWS\system32\Drivers\bddci.sys
2023-07-05 23:00 - 2023-07-05 23:00 - 000000000 ____D C:\Users\Beaumontage Studio\AppData\Roaming\Microsoft\CLR Security Config
2023-07-05 22:59 - 2023-07-08 13:27 - 000000000 ____D C:\Users\Beaumontage Studio\AppData\Roaming\IqTF82g
2023-07-05 22:59 - 2023-07-08 10:46 - 000000000 ____D C:\Users\Beaumontage Studio\AppData\Roaming\6Mqd7wwp
2023-07-05 22:59 - 2023-07-05 22:59 - 001507328 _____ C:\ProgramData\57563355097965886465811140
2023-07-05 22:59 - 2023-07-05 22:59 - 000000000 ___HD C:\ProgramData\DNTException
2023-07-05 22:59 - 2023-07-05 22:59 - 000000000 ____D C:\Users\Beaumontage Studio\AppData\Roaming\ft798Pujp
2023-07-05 22:59 - 2023-07-01 22:49 - 000131072 _____ C:\ProgramData\45857206694086796418699417
2023-07-05 22:50 - 2023-07-05 22:50 - 000000000 ____D C:\Users\Beaumontage Studio\Documents\Freemake
2023-07-05 22:50 - 2023-07-05 22:50 - 000000000 ____D C:\Users\Beaumontage Studio\AppData\Local\FreemakeVideoConverter
2023-07-05 22:50 - 2023-07-05 22:50 - 000000000 ____D C:\ProgramData\Freemake
2023-07-05 22:49 - 2023-07-05 22:51 - 000000000 ____D C:\Program Files (x86)\Freemake
C:\Users\Beaumontage Studio\AppData\Local\Microsoft\Windows\InetHelper\cleaner.exe
C:\Windows\SysWOW64\8626
C:\Users\Beaumontage Studio\AppData\Local\EaseVery\QpalidiStorage
CMD: "%WINDIR%\SYSTEM32\lodctr.exe" /R
CMD: "%WINDIR%\SysWOW64\lodctr.exe" /R
CMD: "C:\Windows\SysWOW64\lodctr.exe" /R
CMD: "C:\Windows\SYSTEM32\lodctr.exe" /R
Hosts:
StartPowershell:
DISM /Online /Cleanup-image /Restorehealth
sfc /scannow
EndPowershell:
EmptyTemp:
*****************
Le Point de restauration a été créé avec succès.
"HKU\S-1-5-21-2460091442-951505717-909808153-1003\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run\\InetHelper" => supprimé(es) avec succès
"HKU\S-1-5-21-2460091442-951505717-909808153-1003\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\\Shell" => supprimé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows Defender\\DisableAntiSpyware => Erreur lors du réglage de la valeur
HKLM\SOFTWARE\Microsoft\Windows Defender\\DisableAntiVirus => Erreur lors du réglage de la valeur
HKLM\System\CurrentControlSet\Control\Session Manager\\"BootExecute"="autocheck autochk *" => valeur restauré(es) avec succès
C:\WINDOWS\system32\GroupPolicy\User => déplacé(es) avec succès
C:\WINDOWS\system32\GroupPolicy\GPT.ini => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{5F121EE0-E22C-427E-B5F3-B38C88CF03CA}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{5F121EE0-E22C-427E-B5F3-B38C88CF03CA}" => supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\Microsoft\Windows\DirectX\DXGIAdapterCacheGHS => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\DirectX\DXGIAdapterCacheGHS" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{CCDFC0B8-01A3-4E74-A820-4F13F51D269E}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{CCDFC0B8-01A3-4E74-A820-4F13F51D269E}" => supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\Microsoft\Windows\Mobile Broadband Accounts\MNO Metadata Parser => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Mobile Broadband Accounts\MNO Metadata Parser" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{A01C2093-00D1-4F2C-AD0A-03615F97BB0B}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{A01C2093-00D1-4F2C-AD0A-03615F97BB0B}" => supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\Microsoft\Windows\RemoteApp and Desktop Connections Update\WinSsinglesignon => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\RemoteApp and Desktop Connections Update\WinSsinglesignon" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{33685747-F2D4-49A9-AB7B-A8D6C9690489}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{33685747-F2D4-49A9-AB7B-A8D6C9690489}" => supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\Microsoft\Windows\UpdateOrchestrator\Reboot_AC => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\UpdateOrchestrator\Reboot_AC" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{FF744A28-112D-4D26-9530-40F364D8C7A4}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{FF744A28-112D-4D26-9530-40F364D8C7A4}" => supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\Microsoft\Windows\UpdateOrchestrator\Reboot_Battery => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\UpdateOrchestrator\Reboot_Battery" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{E0F10DCF-44AD-40E8-9370-FB5DA59F93FB}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{E0F10DCF-44AD-40E8-9370-FB5DA59F93FB}" => supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\Microsoft\Windows\UpdateOrchestrator\USO_UxBroker => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\UpdateOrchestrator\USO_UxBroker" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{981695FD-4ED2-41AB-A4CA-1BEEAE0EBC79}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{981695FD-4ED2-41AB-A4CA-1BEEAE0EBC79}" => supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\servicesupdate => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\servicesupdate" => supprimé(es) avec succès
C:\ProgramData\Ovzbjf => déplacé(es) avec succès
C:\ProgramData\GraphicsType14 => déplacé(es) avec succès
C:\WINDOWS\system32\Drivers\bddci.sys => déplacé(es) avec succès
C:\Users\Beaumontage Studio\AppData\Roaming\Microsoft\CLR Security Config => déplacé(es) avec succès
C:\Users\Beaumontage Studio\AppData\Roaming\IqTF82g => déplacé(es) avec succès
C:\Users\Beaumontage Studio\AppData\Roaming\6Mqd7wwp => déplacé(es) avec succès
C:\ProgramData\57563355097965886465811140 => déplacé(es) avec succès
C:\ProgramData\DNTException => déplacé(es) avec succès
C:\Users\Beaumontage Studio\AppData\Roaming\ft798Pujp => déplacé(es) avec succès
C:\ProgramData\45857206694086796418699417 => déplacé(es) avec succès
C:\Users\Beaumontage Studio\Documents\Freemake => déplacé(es) avec succès
C:\Users\Beaumontage Studio\AppData\Local\FreemakeVideoConverter => déplacé(es) avec succès
C:\ProgramData\Freemake => déplacé(es) avec succès
C:\Program Files (x86)\Freemake => déplacé(es) avec succès
C:\Users\Beaumontage Studio\AppData\Local\Microsoft\Windows\InetHelper\cleaner.exe => déplacé(es) avec succès
C:\Windows\SysWOW64\8626 => déplacé(es) avec succès
C:\Users\Beaumontage Studio\AppData\Local\EaseVery\QpalidiStorage => déplacé(es) avec succès
========= "%WINDIR%\SYSTEM32\lodctr.exe" /R =========
Infosÿ: Reconstruction du paramŠtre de compteur de performance r‚ussie … partir du magasin de stockage systŠme
========= Fin de CMD: =========
========= "%WINDIR%\SysWOW64\lodctr.exe" /R =========
Infosÿ: Reconstruction du paramŠtre de compteur de performance r‚ussie … partir du magasin de stockage systŠme
========= Fin de CMD: =========
========= "C:\Windows\SysWOW64\lodctr.exe" /R =========
Infosÿ: Reconstruction du paramŠtre de compteur de performance r‚ussie … partir du magasin de stockage systŠme
========= Fin de CMD: =========
========= "C:\Windows\SYSTEM32\lodctr.exe" /R =========
Infosÿ: Reconstruction du paramŠtre de compteur de performance r‚ussie … partir du magasin de stockage systŠme
========= Fin de CMD: =========
C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
Hosts restauré(es) avec succès.
========= Powershell: =========
Outil Gestion et maintenance des images de déploiement
Version : 10.0.22621.1
Version de l'image : 10.0.22621.1848
[==========================100.0%==========================]
La restauration a été effectuée.
L'opération a réussi.
D Ú b u t d e l a n a l y s e d u s y s t Þ m e . C e t t e o p Ú r a t i o n p e u t n Ú c e s s i t e r u n c e r t a i n t e m p s .
D Ú m a r r a g e d e l a p h a s e d e v Ú r i f i c a t i o n d e l a n a l y s e d u s y s t Þ m e .
L a v Ú r i f i c a t i o n e s t Ó 1 0 0 % t e r m i n Ú e .
L a P r o t e c t i o n d e s r e s s o u r c e s W i n d o w s a d Ú t e c t Ú d e s f i c h i e r s c o r r o m p u s e t l e s a r Ú p a r Ú s .
P o u r l e s r Ú p a r a t i o n s e n l i g n e , l e s d Ú t a i l s s o n t i n c l u s d a n s l e f i c h i e r j o u r n a l d e C B S s i t u Ú Ó l ' e m p l a c e m e n t s u i v a n t á :
w i n d i r \ L o g s \ C B S \ C B S . l o g . E x e m p l e á : C : \ W i n d o w s \ L o g s \ C B S \ C B S . l o g . P o u r l e s r Ú p a r a t i o n s
h o r s c o n n e x i o n , l e s d Ú t a i l s s o n t i n c l u s d a n s l e f i c h i e r j o u r n a l f o u r n i p a r l ' i n d i c a t e u r / O F F L O G F I L E .
========= Fin de Powershell: =========
=========== EmptyTemp: ==========
FlushDNS => terminé(e)
BITS transfer queue => 1572864 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 15080231 B
Java, Discord, Steam htmlcache, WinHttpAutoProxySvc/winhttp *.cache => 141816330 B
Windows/system/drivers => 2475109 B
Edge => 0 B
Chrome => 1475796172 B
Firefox => 23491946 B
Opera => 0 B
Temp, IE cache, history, cookies, recent:
Default => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 8562 B
NetworkService => 12108 B
Antoine => 12108 B
Beaumontage Studio => 788132839 B
Administrateur => 790190103 B
RecycleBin => 225835989 B
EmptyTemp: => 3.2 GB données temporaires supprimées.
================================
Le système a dû redémarrer.
==== Fin de Fixlog 17:32:19 ====
- Messages : 32262
- Inscription : 28 févr. 2008 13:58
- Localisation : Breizhilienne
Re: [help] Virus très très coriace
Désinstalle superanti machin truc qui sert à rien, spybot , tous les anti machins qui servent rien et vérifie que Windows defender est actif.
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique Merci.
https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique Merci.
- Messages : 3
- Inscription : 09 juil. 2023 15:19
- Messages : 32262
- Inscription : 28 févr. 2008 13:58
- Localisation : Breizhilienne
Re: [help] Virus très très coriace
Suppression de FRST
Pour supprimer automatiquement tous les fichiers/dossiers créés par FRST et l'outil lui-même, renommez FRST/FRST64.exe en uninstall.exe et exécutez-le. La procédure nécessite un redémarrage
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique Merci.
https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique Merci.
-
- Sujets similaires
- Réponses
- Vues
- Dernier message
-
- 10 Réponses
- 452 Vues
-
Dernier message par Parisien_entraide
-
- 12 Réponses
- 265 Vues
-
Dernier message par Parisien_entraide
-
- 3 Réponses
- 168 Vues
-
Dernier message par Malekal_morte
-
- 7 Réponses
- 265 Vues
-
Dernier message par Malekal_morte
-
- 12 Réponses
- 366 Vues
-
Dernier message par Parisien_entraide