Trojan.Stealer et Backdoor.Farfli, Spyware.RaccoonStealer [résolu]

Questions générales (installation, utilisation etc) sur les antivirus.

Modérateur : Mods Windows

bobkoutso
Messages : 5
Inscription : 03 oct. 2022 11:53

Trojan.Stealer et Backdoor.Farfli, Spyware.RaccoonStealer [résolu]

par bobkoutso »

Bonjour !

Tout nouveau sur ce forum j'ai été il y a peu infecté par un beau trojan. Je sais exactement d'où il vient en plus, mais j'en étais certain qu'avec un beug de la touche de l'accent circonflexe (^^ au lieu de ê)...
Grâce aux multiples articles du site malekal (purée merci 1000x pour le boulot c'est vraiment formidable) j'ai fait appel aux divers antivirus .exe pour m'en débarrasser, et vu les résultats je crois que j'ai bien fait x) (je mets le 1e rapport .txt de Malwarebytes ci-joint au cas où)

Maintenant, mon petit souci, c'est que même si je pense m'être débarrassé de tout ce bazar ça m'étonne presque de la facilité que j'ai eu... Du coup je garde le doute et j'ai du mal à faire de nouveau confiance à mon pc. Mis à part les analyses des divers antivirus (Malwarebytes Anti-Malware (MBAM), Eset, Kaspersky, Housecall) auriez-vous par hasard une manière d'être certain de la totale désintégration de ce fichu virus ?

Merci beaucoup, encore une fois pour ce site incroyable et bien évidemment pour le temps que vous prendrez pour m'aider 🥰
A la prochaine,

Voici le rapport Malwarebytes Anti-Malware (MBAM) :

Code : Tout sélectionner

Malwarebytes
www.malwarebytes.com

-Détails du journal-
Date de l'analyse: 29/09/2022
Durée d'analyse: 13:29
Fichier journal: 0446894a-3fea-11ed-9f45-000000000000.json

-Informations du logiciel-
Version: 4.5.14.210
Version de composants: 1.0.1772
Version de pack de mise à jour: 1.0.60493
Licence: Essai

-Informations système-
Système d'exploitation: Windows 10 (Build 19044.2006)
Processeur: x64
Système de fichiers: NTFS
Utilisateur

-Résumé de l'analyse-
Type d'analyse: Analyse des menaces
Analyse lancée par: Manuel
Résultat: Terminé
Objets analysés: 308037
Menaces détectées: 38
Menaces mises en quarantaine: 0
Temps écoulé: 2 min, 39 s

-Options d'analyse-
Mémoire: Activé
Démarrage: Activé
Système de fichiers: Activé
Archives: Activé
Rootkits: Désactivé
Heuristique: Activé
PUP: Détection
PUM: Détection

-Détails de l'analyse-
Processus: 0
(Aucun élément malveillant détecté)

Module: 0
(Aucun élément malveillant détecté)

Clé du registre: 12
Trojan.Dropper.E, HKU\S-1-5-21-4239077084-1024357292-2875539239-1001\KiffAppApi, Aucune action de l'utilisateur, 3535, 983578, 1.0.60493, , ame, , , 
PUP.Optional.GarbageCleaner, HKU\S-1-5-21-4239077084-1024357292-2875539239-1001\SOFTWARE\GCleaner, Aucune action de l'utilisateur, 1219, 676886, 1.0.60493, , ame, , , 
Backdoor.Farfli, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\AppServicef\PARAMETERS, Aucune action de l'utilisateur, 5075, 954916, 1.0.60493, , ame, , , 
Hijack.AutoConfigURL.PrxySvrRST, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\IPHLPSVC\PARAMETERS\PROXYMGR\{43AD339F-43FC-4567-93E5-F1C476D0E4EB}, Aucune action de l'utilisateur, 3601, 1081729, 1.0.60493, , ame, , , 
Hijack.AutoConfigURL.PrxySvrRST, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\NLASVC\PARAMETERS\INTERNET\MANUALPROXIES, Aucune action de l'utilisateur, 3601, -1, 0.0.0, , action, , , 
Backdoor.Farfli, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\AppServicef, Aucune action de l'utilisateur, 5075, 954956, 1.0.60493, , ame, , , 
Trojan.BrowserHijack, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\HP\NDSWAptdlg, Aucune action de l'utilisateur, 2477, 944578, , , , , , 
Trojan.BrowserHijack, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{9E0FB2FC-EF29-436A-8264-A8EC9EDD3C11}, Aucune action de l'utilisateur, 2477, 944578, , , , , , 
Trojan.BrowserHijack, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\BOOT\{9E0FB2FC-EF29-436A-8264-A8EC9EDD3C11}, Aucune action de l'utilisateur, 2477, 944578, , , , , , 
Trojan.Tasker, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\Event Viewer Snap-in Launcher (29762912), Aucune action de l'utilisateur, 3806, 1081239, , , , , , 
Trojan.Tasker, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{FEC21BF8-FF0F-4AEB-84C3-B1BABDD6994E}, Aucune action de l'utilisateur, 3806, 1081239, , , , , , 
Trojan.Tasker, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\PLAIN\{FEC21BF8-FF0F-4AEB-84C3-B1BABDD6994E}, Aucune action de l'utilisateur, 3806, 1081239, , , , , , 

Valeur du registre: 8
PUM.Optional.DisableMRT, HKLM\SOFTWARE\POLICIES\MICROSOFT\MRT|DONTOFFERTHROUGHWUAU, Aucune action de l'utilisateur, 6475, 676880, 1.0.60493, , ame, , , 
PUM.Optional.DisableMRT, HKLM\SOFTWARE\WOW6432NODE\POLICIES\MICROSOFT\MRT|DONTOFFERTHROUGHWUAU, Aucune action de l'utilisateur, 6475, 676880, 1.0.60493, , ame, , , 
Backdoor.Farfli, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\AppServicef\PARAMETERS|SERVICEDLL, Aucune action de l'utilisateur, 5075, 954916, 1.0.60493, , ame, , , 
Hijack.AutoConfigURL.PrxySvrRST, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\IPHLPSVC\PARAMETERS\PROXYMGR\{43AD339F-43FC-4567-93E5-F1C476D0E4EB}|AUTOCONFIGURL, Aucune action de l'utilisateur, 3601, 1081729, 1.0.60493, , ame, , , 
Hijack.AutoConfigURL.PrxySvrRST, HKU\S-1-5-21-4239077084-1024357292-2875539239-1001\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\INTERNET SETTINGS|AUTOCONFIGURL, Aucune action de l'utilisateur, 3601, -1, 0.0.0, , action, , , 
Hijack.AutoConfigURL.PrxySvrRST, HKU\S-1-5-18\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\INTERNET SETTINGS|PROXYENABLE, Aucune action de l'utilisateur, 3601, -1, 0.0.0, , action, , , 
Hijack.AutoConfigURL.PrxySvrRST, HKU\S-1-5-21-4239077084-1024357292-2875539239-1001\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\INTERNET SETTINGS|PROXYENABLE, Aucune action de l'utilisateur, 3601, -1, 0.0.0, , action, , , 
Hijack.AutoConfigURL.PrxySvrRST, HKU\.DEFAULT\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\INTERNET SETTINGS|PROXYENABLE, Aucune action de l'utilisateur, 3601, -1, 0.0.0, , action, , , 

Données du registre: 0
(Aucun élément malveillant détecté)

Flux de données: 0
(Aucun élément malveillant détecté)

Dossier: 0
(Aucun élément malveillant détecté)

Fichier: 18
Backdoor.Farfli, C:\WINDOWS\SYSTEM32\X64L7Q7ZCK.TMP, Aucune action de l'utilisateur, 5075, 954956, , , , , 8074F73F7742309B033676CD03EB0928, BE94DF270ACFC8E5470FA161B808D0DE1C9E85EFEEFF4A5D82F5FD09629AFA8E
RiskWare.MisusedLegit.E, C:\PROGRAMDATA\VCRUNTIME140.DLL, Aucune action de l'utilisateur, 3667, 820419, 1.0.60493, , ame, , A37EE36B536409056A86F50E67777DD7, 8934AAEB65B6E6D253DFE72DEA5D65856BD871E989D5D3A2A35EDFE867BB4825
RiskWare.MisusedLegit.E, C:\PROGRAMDATA\SOFTOKN3.DLL, Aucune action de l'utilisateur, 3667, 820420, 1.0.60493, , ame, , 4E52D739C324DB8225BD9AB2695F262F, 74EBBAC956E519E16923ABDC5AB8912098A4F64E38DDCB2EAE23969F306AFE5A
RiskWare.MisusedLegit.E, C:\PROGRAMDATA\MSVCP140.DLL, Aucune action de l'utilisateur, 3667, 820423, 1.0.60493, , ame, , 5FF1FCA37C466D6723EC67BE93B51442, 5136A49A682AC8D7F1CE71B211DE8688FCE42ED57210AF087A8E2DBC8A934062
RiskWare.MisusedLegit.E, C:\PROGRAMDATA\MOZGLUE.DLL, Aucune action de l'utilisateur, 3667, 820422, 1.0.60493, , ame, , C8FD9BE83BC728CC04BEFFAFC2907FE9, BA06A6EE0B15F5BE5C4E67782EEC8B521E36C107A329093EC400FE0404EB196A
Backdoor.Venom, C:\USERS\BOBKO\APPDATA\ROAMING\TETBZBI2.EXE, Aucune action de l'utilisateur, 4076, 1084384, 1.0.60493, 02D010CB03166FF2679C23D9, dds, 01969063, F2AA6F480B4CFCCDF9B0D83F57B406C4, 14C5E34D5FC3699F1C61A28A7FCE9E28B15FF768E68140B064BCB7C71EA960ED
RiskWare.MisusedLegit.E, C:\PROGRAMDATA\FREEBL3.DLL, Aucune action de l'utilisateur, 3667, 820418, 1.0.60493, , ame, , 550686C0EE48C386DFCB40199BD076AC, EDD043F2005DBD5902FC421EABB9472A7266950C5CBACA34E2D590B17D12F5FA
RiskWare.MisusedLegit.E, C:\PROGRAMDATA\NSS3.DLL, Aucune action de l'utilisateur, 3667, 820421, 1.0.60493, , ame, , 1CC453CDF74F31E4D913FF9C10ACDDE2, AC5C92FE6C51CFA742E475215B83B3E11A4379820043263BF50D4068686C6FA5
Spyware.PasswordStealer, C:\USERS\BOBKO\APPDATA\ROAMING\09SAS0K4.EXE, Aucune action de l'utilisateur, 523, 1087207, 1.0.60493, , ame, , D06B4489840A22BCD55B1BC7BC86B525, A252759F1A91A440F994701897F7E6B54EA2BC34DD034AC89A5C67BDDFFD7269
Spyware.RaccoonStealer, C:\USERS\BOBKO\APPDATA\ROAMING\FGES2LQ2.EXE, Aucune action de l'utilisateur, 818, 1081685, 1.0.60493, 03E24DFD7E82CA35B52CDFC8, dds, 01969063, F80B7DFAAFE4D604FE4AD3D3C90437DA, FBD15BD44C9D1A77B6AA08F35C0AF6D795BAAE915920CB2755128A26C8C28905
Trojan.BrowserHijack, C:\WINDOWS\SYSTEM32\TASKS\HP\NDSWAptdlg, Aucune action de l'utilisateur, 2477, 944578, , , , , 2A617702A335106ED361F51EE8D98368, DFF7BB8D7AD576E5A8A27DCC8879530EDAD915D115D57413F0AC2CB9C2643909
Trojan.BrowserHijack, C:\USERS\BOBKO\APPDATA\LOCAL\EVENADMIN\DRZVRFSHADE\IJNCS_ACCPMTD.DLL, Aucune action de l'utilisateur, 2477, 944578, 1.0.60493, , ame, , 9304ED26829C3EAAE863501BA8BA1A63, A3323BEABB800099CA1BDC03EB4EA6C656C7072120673F8E254C87F232213693
Trojan.Tasker, C:\WINDOWS\SYSTEM32\TASKS\Event Viewer Snap-in Launcher (29762912), Aucune action de l'utilisateur, 3806, 1081239, 1.0.60493, , ame, , D546A8B03890A7779E5641071A72D959, 38963BFB4C0EBC68D291A74A4254528555FD550A9F3CECAAED1942DD6C24580A
Malware.AI.66175721, C:\USERS\BOBKO\APPDATA\ROAMING\4QMRK1S56\7UKG7GAVNBE.EXE, Aucune action de l'utilisateur, 1000000, 66175721, 1.0.60493, 3ADF1EBDA78E32CC03F1C2E9, dds, 01969063, 2F992B4AD8FA35EE123D043739621299, D90B520BCA14B15A485B6A16612079C4875B4D2648404E98FD1E4A74F913562A
Trojan.Stealer, C:\USERS\BOBKO\APPDATA\ROAMING\L1OAOP2MGB\632S4DAZ9O.EXE, Aucune action de l'utilisateur, 8125, 1086800, 1.0.60493, D00EF5061BA4CE0EFBBD91FF, dds, 01969063, 6F70841EB0E05260F4C06C22E17250DA, 549A966A1D755C4B455B57A866179431E775EA4777AF0A42D06481967BA5C922
Malware.AI.4256575531, C:\USERS\BOBKO\APPDATA\ROAMING\170AC56C811C9DC5\INFULA.EXE, Aucune action de l'utilisateur, 1000000, -38391765, 1.0.60493, 76C0C23A1A275BC6FDB6302B, dds, 01969063, 9010B1F85746731BC79E50EAD55DB94B, BAAE314BB56141FD64231868A6FCC625B8DAFDDBEF4B7C9B296A383324119B1C
Malware.AI.1424097242, C:\USERS\BOBKO\APPDATA\ROAMING\CFUBOEG\ELNUSF.EXE, Aucune action de l'utilisateur, 1000000, 1424097242, 1.0.60493, C8465217BC0A332F54E1FFDA, dds, 01969063, 65D1D0A82BAA69DD4C2EF88BC43AAAB4, 74DA82468886E1FE5D3D2FD98035E69EC9B2AC77F48BD42B48F5F20F016703A8
Malware.AI.4091705920, C:\$RECYCLE.BIN\S-1-5-21-4239077084-1024357292-2875539239-1001\$R4EV44I.COM\R2R-9256.R01, Aucune action de l'utilisateur, 1000000, -203261376, 1.0.60493, 7D6FA2F70072CE9AF3E27A40, dds, 01969063, 1C27DFE26005CE3B8728B74561B5F683, 95419A9739A108E7CAF2E3D60ECA27F5F50EB3E7472AB6EA3BCB535BA7F2436D

Secteur physique: 0
(Aucun élément malveillant détecté)

WMI: 0
(Aucun élément malveillant détecté)


(end)
Bob
Vous ne pouvez pas consulter les pièces jointes insérées à ce message.
Malekal_morte
Messages : 112157
Inscription : 10 sept. 2005 13:57

Re: Trojan.Stealer et Backdoor.Farfli, Spyware.RaccoonStealer

par Malekal_morte »

Salut,

Ce n'est pas bon en effet, vu que les détections portent sur des Trojan qui volent les données et permettent le contrôle à distance du PC.

Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Attendre la fin du scan, un message indique que l'analyse est terminée.
Télécharge et lance le scan FRST,

Trois rapports FRST seront générés :
* FRST.txt
* Shortcut
* Additionnal.txt

Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

(Les liens bleus mènent à des tutoriels explicatifs pas à pas, clic dessus pour avoir les instructions plus précises à suivre).
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
bobkoutso
Messages : 5
Inscription : 03 oct. 2022 11:53

Re: Trojan.Stealer et Backdoor.Farfli, Spyware.RaccoonStealer

par bobkoutso »

Salut,

Merci beaucoup pour cette réponse si rapide !
Voilà les 3 liens :

*Fichier FRST :
https://pjjoint.malekal.com/files.php?i ... 0f9p6q14u8

*Fichier Shortcut :
https://pjjoint.malekal.com/files.php?i ... r7j13e5r14

*Fichier Addition :
https://pjjoint.malekal.com/files.php?i ... x8l13q9t10

Je voulais préciser qu'une case 'Un mois' dans la liste blanche de FRST n'est pas dans le tuto. Je l'ai décochée pour l'analyse en espérant avoir bien fait !

Merci encore !
Malekal_morte
Messages : 112157
Inscription : 10 sept. 2005 13:57

Re: Trojan.Stealer et Backdoor.Farfli, Spyware.RaccoonStealer

par Malekal_morte »

Voici la correction à effectuer avec FRST. Tu peux t'aider de cette Voici la correction à effectuer avec FRST. Tu peux t'aider de cette #fix note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.

Code : Tout sélectionner

Start:
CloseProcesses:
CreateRestorePoint:
Task: {84AA3CEB-C796-48DC-BE87-A39EE521CFB7} - System32\Tasks\Shell Infrastructure Host Task {H5J7S8H9D6-2S6E8R2K4-8G6M3C2D3E} => C:\Users\bobko\AppData\Roaming\Windows\System32\sihost.exe (Pas de fichier) <==== ATTENTION
C:\Users\bobko\AppData\Roaming\Windows\System32
2022-09-19 15:25 - 2022-09-19 15:25 - 000000000 ____D C:\Users\bobko\AppData\Local\Downloaded Installations
2022-09-19 15:25 - 2022-09-19 15:25 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinPcap
2022-09-19 15:25 - 2022-09-19 15:25 - 000000000 ____D C:\Program Files (x86)\WinPcap
2022-09-17 12:13 - 2022-09-29 13:33 - 000000000 ____D C:\Users\bobko\AppData\Roaming\l1oAop2Mgb
2022-09-17 12:13 - 2022-09-29 13:33 - 000000000 ____D C:\Users\bobko\AppData\Roaming\CfUboEg
2022-09-17 12:13 - 2022-09-29 13:33 - 000000000 ____D C:\Users\bobko\AppData\Roaming\4QMRK1S56
2022-09-17 12:13 - 2022-09-29 13:33 - 000000000 ____D C:\Users\bobko\AppData\Roaming\170AC56C811C9DC5
2022-09-17 12:13 - 2022-09-25 16:53 - 000000000 ____D C:\Users\bobko\AppData\Roaming\EventViewer
2022-09-17 12:13 - 2022-09-17 12:13 - 000003668 _____ C:\WINDOWS\system32\Tasks\Shell Infrastructure Host Task {H5J7S8H9D6-2S6E8R2K4-8G6M3C2D3E}
2022-09-17 12:13 - 2022-09-17 12:13 - 000000000 ____D C:\Users\bobko\AppData\Roaming\NCH Software
2022-09-17 12:13 - 2022-09-17 12:13 - 000000000 ____D C:\Users\bobko\AppData\Roaming\dIg1Kco08vF
2022-09-17 12:13 - 2022-09-17 12:13 - 000000000 ____D C:\ProgramData\New Product
2022-09-17 12:12 - 2022-09-17 12:12 - 000000000 ____D C:\Users\bobko\AppData\Local\Yandex
2022-09-17 12:12 - 2022-09-17 12:12 - 000000000 _____ C:\Users\bobko\AppData\Roaming\719A.tmp
2022-09-17 12:12 - 2022-09-17 12:12 - 000000000 _____ C:\Users\bobko\AppData\Roaming\4BC2.tmp
2022-09-17 12:12 - 2022-09-17 12:11 - 000033703 _____ C:\Users\bobko\AppData\Roaming\d863f71a-34a5-45c5-bd9e-9abeb4896cd7
2022-09-17 12:12 - 2022-09-17 12:10 - 000131327 _____ C:\Users\bobko\AppData\Roaming\d2d98b2c-a57e-4207-9856-6e0c950eccb2
2022-09-17 12:12 - 2022-09-17 12:09 - 000014903 _____ C:\Users\bobko\AppData\Roaming\b8c442f9-7fd3-4e01-9533-c90ba0b312c2
2022-09-17 12:12 - 2022-09-17 11:45 - 000000359 _____ C:\Users\bobko\AppData\Roaming\fdf3313c-3f5e-454e-b7ad-373dc2f821e1
2022-09-17 12:12 - 2022-09-17 11:11 - 003019765 _____ C:\Users\bobko\AppData\Roaming\4c8bc21b-0f92-45ad-8cee-3a70c8e17133
2022-09-17 12:12 - 2022-09-17 11:11 - 002111188 _____ C:\Users\bobko\AppData\Roaming\2726cd26-902c-4176-a631-a7e8b1e6e9bc
2022-09-17 12:12 - 2022-09-17 11:11 - 000587790 _____ C:\Users\bobko\AppData\Roaming\ae1c3329-c5e0-4b55-b413-7f2a43d1d0c5
2022-09-17 12:12 - 2022-09-17 11:11 - 000038563 _____ C:\Users\bobko\AppData\Roaming\0e274c39-38d0-48d0-9370-300c6a46db00
2022-09-17 12:12 - 2022-09-17 11:11 - 000001137 _____ C:\Users\bobko\AppData\Roaming\5ac86717-7400-4d62-865f-b9954afb4d31
2022-09-17 12:12 - 2022-09-15 22:54 - 000061440 _____ C:\Users\bobko\AppData\Roaming\b9e3c053-0078-4278-b418-4a71280842f6
2022-09-17 12:12 - 2022-06-03 12:02 - 000000346 _____ C:\Users\bobko\AppData\Roaming\c578a0a4-3fe9-4c87-a6da-a7155449ca53
2022-09-17 12:12 - 2022-06-03 12:00 - 000000346 _____ C:\Users\bobko\AppData\Roaming\32c639bb-0cad-463f-b9b4-621d276400ec
2022-09-17 12:12 - 2022-05-26 00:53 - 000112640 _____ C:\Users\bobko\AppData\Roaming\48f22d71-3a9c-4992-82ee-fb37120998aa
2022-09-17 12:12 - 2022-05-26 00:53 - 000049152 _____ C:\Users\bobko\AppData\Roaming\c453c1df-6d7a-4eae-801c-f0aa37fe895e
2022-09-17 12:12 - 2022-05-26 00:53 - 000000041 _____ C:\Users\bobko\AppData\Roaming\f8a2e696-6584-4d1d-a2f8-9fbdf49e2a80
2022-09-17 12:12 - 2022-05-26 00:53 - 000000016 _____ C:\Users\bobko\AppData\Roaming\48aec6a1-d026-478b-9b05-f50c372b67ab
2022-09-17 12:12 - 2022-05-26 00:53 - 000000000 _____ C:\Users\bobko\AppData\Roaming\f60c6975-e10c-439b-b204-2c35c35a9a7e
2022-09-17 12:12 - 2022-05-26 00:53 - 000000000 _____ C:\Users\bobko\AppData\Roaming\cb483e72-0b5e-4c16-ad67-090829b3b2b0
2022-09-17 12:12 - 2022-05-26 00:38 - 000047104 _____ C:\Users\bobko\AppData\Roaming\cb102c9f-e38d-4985-be2d-772e67d29987
2022-09-17 12:12 - 2022-05-26 00:38 - 000003556 _____ C:\Users\bobko\AppData\Roaming\a6e88bb4-91db-445b-acc1-abc4c326ed4d
2022-09-17 12:12 - 2022-05-26 00:38 - 000000333 _____ C:\Users\bobko\AppData\Roaming\aad860c5-bd8d-4986-9ae0-291bb1440834
2022-09-17 12:12 - 2022-05-26 00:38 - 000000041 _____ C:\Users\bobko\AppData\Roaming\73853d5e-14e9-45e8-b373-9f639c4f8a8b
2022-09-17 12:12 - 2022-05-26 00:38 - 000000016 _____ C:\Users\bobko\AppData\Roaming\400e4d16-403c-4927-a297-bd3ec8697409
2022-09-17 12:12 - 2022-05-26 00:38 - 000000000 _____ C:\Users\bobko\AppData\Roaming\d1e000a2-98be-4cd1-b0ed-632cb604d41e
2022-09-17 12:12 - 2022-05-26 00:38 - 000000000 _____ C:\Users\bobko\AppData\Roaming\b24ebbee-a915-4dce-a8ca-579da94b4d37
2022-09-17 12:12 - 2022-03-23 22:59 - 000000346 _____ C:\Users\bobko\AppData\Roaming\cdebe056-486a-4111-842e-42aa280e2613
2022-09-17 12:12 - 2022-03-13 18:28 - 000000346 _____ C:\Users\bobko\AppData\Roaming\fd411481-38ac-46c8-b1e5-d6b90293476b
2022-09-17 12:12 - 2022-03-13 18:07 - 000118784 _____ C:\Users\bobko\AppData\Roaming\e8242c93-7c96-4e76-b600-4c7fb9bd53b8
2022-09-17 12:12 - 2022-03-13 18:07 - 000043008 _____ C:\Users\bobko\AppData\Roaming\6b3a1fb4-3050-4b0f-84ff-6c8a351026b4
2022-09-17 12:12 - 2022-03-04 13:18 - 000122880 _____ C:\Users\bobko\AppData\Roaming\79870568-2541-48c0-a810-ce4e7257c977
2022-09-17 12:12 - 2022-03-04 13:18 - 000000334 _____ C:\Users\bobko\AppData\Roaming\ff9767fc-64cf-4698-a849-a5c03dc6770f
2022-09-17 12:12 - 2022-01-21 12:56 - 000029051 _____ C:\Users\bobko\AppData\Roaming\b37ca8b5-60f6-4929-afb0-46c070166d58
2022-09-17 12:12 - 2021-11-04 18:49 - 000000041 _____ C:\Users\bobko\AppData\Roaming\e2f2bb2b-6a0a-4e94-86ed-7a08ec6bafed
2022-09-17 12:12 - 2021-11-04 18:49 - 000000016 _____ C:\Users\bobko\AppData\Roaming\c7235f21-1414-4d88-ad3b-38db29aaacfd
2022-09-17 12:12 - 2021-11-04 18:49 - 000000000 _____ C:\Users\bobko\AppData\Roaming\592f2a5f-7d33-42c0-8316-c7017d5809cf
2022-09-17 12:12 - 2021-11-04 18:49 - 000000000 _____ C:\Users\bobko\AppData\Roaming\0e526b38-f51e-408d-8ace-83ff40f1d255
2022-09-17 12:12 - 2021-10-14 19:26 - 000020462 _____ C:\Users\bobko\AppData\Roaming\bbf0aab3-c7f2-4371-8932-ee7e2da5cf21
2022-09-17 12:12 - 2021-10-14 19:26 - 000000334 _____ C:\Users\bobko\AppData\Roaming\60c8f327-0121-40f5-aa46-e49943a421aa
2022-09-17 12:12 - 2021-09-30 21:23 - 000057344 _____ C:\Users\bobko\AppData\Roaming\55f1fa9c-3234-4fea-afe1-b4bc9fca0706
2022-09-17 12:12 - 2021-02-03 23:45 - 000000041 _____ C:\Users\bobko\AppData\Roaming\7b1f43d2-b338-4507-a9fb-c7af2b569d08
2022-09-17 12:12 - 2021-02-03 23:45 - 000000016 _____ C:\Users\bobko\AppData\Roaming\e2d5a112-7728-460d-b978-04081586c9f0
2022-09-17 12:12 - 2021-02-03 23:45 - 000000000 _____ C:\Users\bobko\AppData\Roaming\52b4ae3b-a63c-4a10-8411-9bc7b7a187c8
2022-09-17 12:12 - 2021-01-24 13:09 - 000000016 _____ C:\Users\bobko\AppData\Roaming\fe9f00bb-f7df-484d-bdf4-87f863548d60
2022-09-17 12:12 - 2021-01-24 13:09 - 000000000 _____ C:\Users\bobko\AppData\Roaming\3d913814-24ee-43b2-b17f-3e3f82341f24
2022-09-17 11:47 - 2022-09-17 11:49 - 111745916 _____ C:\Users\bobko\Downloads\Native Instruments Reaktor 6.4.0 worldfreeware.com.zip
2022-09-17 12:12 - 2022-09-17 11:11 - 000038563 _____ () C:\Users\bobko\AppData\Roaming\0e274c39-38d0-48d0-9370-300c6a46db00
2022-09-17 12:12 - 2021-11-04 18:49 - 000000000 _____ () C:\Users\bobko\AppData\Roaming\0e526b38-f51e-408d-8ace-83ff40f1d255
2022-09-17 12:12 - 2022-09-17 11:11 - 002111188 _____ () C:\Users\bobko\AppData\Roaming\2726cd26-902c-4176-a631-a7e8b1e6e9bc
2022-09-17 12:12 - 2022-06-03 12:00 - 000000346 _____ () C:\Users\bobko\AppData\Roaming\32c639bb-0cad-463f-b9b4-621d276400ec
2022-09-17 12:12 - 2021-01-24 13:09 - 000000000 _____ () C:\Users\bobko\AppData\Roaming\3d913814-24ee-43b2-b17f-3e3f82341f24
2022-09-17 12:12 - 2022-05-26 00:38 - 000000016 _____ () C:\Users\bobko\AppData\Roaming\400e4d16-403c-4927-a297-bd3ec8697409
2022-09-17 12:12 - 2022-05-26 00:53 - 000000016 _____ () C:\Users\bobko\AppData\Roaming\48aec6a1-d026-478b-9b05-f50c372b67ab
2022-09-17 12:12 - 2022-05-26 00:53 - 000112640 _____ () C:\Users\bobko\AppData\Roaming\48f22d71-3a9c-4992-82ee-fb37120998aa
2022-09-17 12:12 - 2022-09-17 12:12 - 000000000 _____ () C:\Users\bobko\AppData\Roaming\4BC2.tmp
2022-09-17 12:12 - 2022-09-17 11:11 - 003019765 _____ () C:\Users\bobko\AppData\Roaming\4c8bc21b-0f92-45ad-8cee-3a70c8e17133
2022-09-17 12:12 - 2021-02-03 23:45 - 000000000 _____ () C:\Users\bobko\AppData\Roaming\52b4ae3b-a63c-4a10-8411-9bc7b7a187c8
2022-09-17 12:12 - 2021-09-30 21:23 - 000057344 _____ () C:\Users\bobko\AppData\Roaming\55f1fa9c-3234-4fea-afe1-b4bc9fca0706
2022-09-17 12:12 - 2021-11-04 18:49 - 000000000 _____ () C:\Users\bobko\AppData\Roaming\592f2a5f-7d33-42c0-8316-c7017d5809cf
2022-09-17 12:12 - 2022-09-17 11:11 - 000001137 _____ () C:\Users\bobko\AppData\Roaming\5ac86717-7400-4d62-865f-b9954afb4d31
2022-09-17 12:12 - 2021-10-14 19:26 - 000000334 _____ () C:\Users\bobko\AppData\Roaming\60c8f327-0121-40f5-aa46-e49943a421aa
2022-09-17 12:12 - 2022-03-13 18:07 - 000043008 _____ () C:\Users\bobko\AppData\Roaming\6b3a1fb4-3050-4b0f-84ff-6c8a351026b4
2022-09-17 12:12 - 2022-09-17 12:12 - 000000000 _____ () C:\Users\bobko\AppData\Roaming\719A.tmp
2022-09-17 12:12 - 2022-05-26 00:38 - 000000041 _____ () C:\Users\bobko\AppData\Roaming\73853d5e-14e9-45e8-b373-9f639c4f8a8b
2022-09-17 12:12 - 2022-03-04 13:18 - 000122880 _____ () C:\Users\bobko\AppData\Roaming\79870568-2541-48c0-a810-ce4e7257c977
2022-09-17 12:12 - 2021-02-03 23:45 - 000000041 _____ () C:\Users\bobko\AppData\Roaming\7b1f43d2-b338-4507-a9fb-c7af2b569d08
2022-09-17 12:12 - 2022-05-26 00:38 - 000003556 _____ () C:\Users\bobko\AppData\Roaming\a6e88bb4-91db-445b-acc1-abc4c326ed4d
2022-09-17 12:12 - 2022-05-26 00:38 - 000000333 _____ () C:\Users\bobko\AppData\Roaming\aad860c5-bd8d-4986-9ae0-291bb1440834
2022-09-17 12:12 - 2022-09-17 11:11 - 000587790 _____ () C:\Users\bobko\AppData\Roaming\ae1c3329-c5e0-4b55-b413-7f2a43d1d0c5
2022-09-17 12:12 - 2022-05-26 00:38 - 000000000 _____ () C:\Users\bobko\AppData\Roaming\b24ebbee-a915-4dce-a8ca-579da94b4d37
2022-09-17 12:12 - 2022-01-21 12:56 - 000029051 _____ () C:\Users\bobko\AppData\Roaming\b37ca8b5-60f6-4929-afb0-46c070166d58
2022-09-17 12:12 - 2022-09-17 12:09 - 000014903 _____ () C:\Users\bobko\AppData\Roaming\b8c442f9-7fd3-4e01-9533-c90ba0b312c2
2022-09-17 12:12 - 2022-09-15 22:54 - 000061440 _____ () C:\Users\bobko\AppData\Roaming\b9e3c053-0078-4278-b418-4a71280842f6
2022-09-17 12:12 - 2021-10-14 19:26 - 000020462 _____ () C:\Users\bobko\AppData\Roaming\bbf0aab3-c7f2-4371-8932-ee7e2da5cf21
2022-09-17 12:12 - 2022-05-26 00:53 - 000049152 _____ () C:\Users\bobko\AppData\Roaming\c453c1df-6d7a-4eae-801c-f0aa37fe895e
2022-09-17 12:12 - 2022-06-03 12:02 - 000000346 _____ () C:\Users\bobko\AppData\Roaming\c578a0a4-3fe9-4c87-a6da-a7155449ca53
2022-09-17 12:12 - 2021-11-04 18:49 - 000000016 _____ () C:\Users\bobko\AppData\Roaming\c7235f21-1414-4d88-ad3b-38db29aaacfd
2022-09-17 12:12 - 2022-05-26 00:38 - 000047104 _____ () C:\Users\bobko\AppData\Roaming\cb102c9f-e38d-4985-be2d-772e67d29987
2022-09-17 12:12 - 2022-05-26 00:53 - 000000000 _____ () C:\Users\bobko\AppData\Roaming\cb483e72-0b5e-4c16-ad67-090829b3b2b0
2022-09-17 12:12 - 2022-03-23 22:59 - 000000346 _____ () C:\Users\bobko\AppData\Roaming\cdebe056-486a-4111-842e-42aa280e2613
2022-09-17 12:12 - 2022-05-26 00:38 - 000000000 _____ () C:\Users\bobko\AppData\Roaming\d1e000a2-98be-4cd1-b0ed-632cb604d41e
2022-09-17 12:12 - 2022-09-17 12:10 - 000131327 _____ () C:\Users\bobko\AppData\Roaming\d2d98b2c-a57e-4207-9856-6e0c950eccb2
2022-09-17 12:12 - 2022-09-17 12:11 - 000033703 _____ () C:\Users\bobko\AppData\Roaming\d863f71a-34a5-45c5-bd9e-9abeb4896cd7
2022-09-17 12:12 - 2021-02-03 23:45 - 000000016 _____ () C:\Users\bobko\AppData\Roaming\e2d5a112-7728-460d-b978-04081586c9f0
2022-09-17 12:12 - 2021-11-04 18:49 - 000000041 _____ () C:\Users\bobko\AppData\Roaming\e2f2bb2b-6a0a-4e94-86ed-7a08ec6bafed
2022-09-17 12:12 - 2022-03-13 18:07 - 000118784 _____ () C:\Users\bobko\AppData\Roaming\e8242c93-7c96-4e76-b600-4c7fb9bd53b8
2022-09-17 12:12 - 2022-05-26 00:53 - 000000000 _____ () C:\Users\bobko\AppData\Roaming\f60c6975-e10c-439b-b204-2c35c35a9a7e
2022-09-17 12:12 - 2022-05-26 00:53 - 000000041 _____ () C:\Users\bobko\AppData\Roaming\f8a2e696-6584-4d1d-a2f8-9fbdf49e2a80
2022-09-17 12:12 - 2022-03-13 18:28 - 000000346 _____ () C:\Users\bobko\AppData\Roaming\fd411481-38ac-46c8-b1e5-d6b90293476b
2022-09-17 12:12 - 2022-09-17 11:45 - 000000359 _____ () C:\Users\bobko\AppData\Roaming\fdf3313c-3f5e-454e-b7ad-373dc2f821e1
2022-09-17 12:12 - 2021-01-24 13:09 - 000000016 _____ () C:\Users\bobko\AppData\Roaming\fe9f00bb-f7df-484d-bdf4-87f863548d60
2022-09-17 12:12 - 2022-03-04 13:18 - 000000334 _____ () C:\Users\bobko\AppData\Roaming\ff9767fc-64cf-4698-a849-a5c03dc6770f
2022-09-17 11:18 - 2022-09-17 11:18 - 000000000 __HDC C:\ProgramData\{3285D21C-B55B-4F00-97B4-60EA333BFE85}
EmptyTemp:
RemoveProxy:
Reboot:
End:
Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.
(L'ordinateur peut redémarrer tout seul, si le rapport de correction ne s'ouvre pas, cherche un fichier fixlog.txt qui se trouve dans le même dossier que FRST)



2) réinitialiser les navigateurs:
==================================
Réinitialise tes navigateurs et/ou re-paramètre manuellement tes navigateurs WEB ( page de démarrage, moteur de recherche, etc ) mais aussi supprimer/désactiver les extensions inutiles/parasites.
Pour t'aider à effectuer ce ménage, clique ci-dessous sur le nom du navigateur WEB que tu utilises : 3)
Refais un scan FRST et donne les nouveaux rapports via pjjoint
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
bobkoutso
Messages : 5
Inscription : 03 oct. 2022 11:53

Re: Trojan.Stealer et Backdoor.Farfli, Spyware.RaccoonStealer

par bobkoutso »

Salut,
En attendant les nouveaux fichiers avec pjjoint, voilà les résultat FRST:
Je refais le scan dès que j'ai désinstallé/réinstallé Brave et Firefox !

Code : Tout sélectionner

Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 30-08-2022
Exécuté par Axl (04-10-2022 11:31:50) Run:1
Exécuté depuis C:\Users\bobko\Desktop
Profils chargés: Axl
Mode d'amorçage: Normal
==============================================

fixlist contenu:
*****************
Start:
CloseProcesses:
CreateRestorePoint:
Task: {84AA3CEB-C796-48DC-BE87-A39EE521CFB7} - System32\Tasks\Shell Infrastructure Host Task {H5J7S8H9D6-2S6E8R2K4-8G6M3C2D3E} => C:\Users\bobko\AppData\Roaming\Windows\System32\sihost.exe (Pas de fichier) <==== ATTENTION
C:\Users\bobko\AppData\Roaming\Windows\System32
2022-09-19 15:25 - 2022-09-19 15:25 - 000000000 ____D C:\Users\bobko\AppData\Local\Downloaded Installations
2022-09-19 15:25 - 2022-09-19 15:25 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinPcap
2022-09-19 15:25 - 2022-09-19 15:25 - 000000000 ____D C:\Program Files (x86)\WinPcap
2022-09-17 12:13 - 2022-09-29 13:33 - 000000000 ____D C:\Users\bobko\AppData\Roaming\l1oAop2Mgb
2022-09-17 12:13 - 2022-09-29 13:33 - 000000000 ____D C:\Users\bobko\AppData\Roaming\CfUboEg
2022-09-17 12:13 - 2022-09-29 13:33 - 000000000 ____D C:\Users\bobko\AppData\Roaming\4QMRK1S56
2022-09-17 12:13 - 2022-09-29 13:33 - 000000000 ____D C:\Users\bobko\AppData\Roaming\170AC56C811C9DC5
2022-09-17 12:13 - 2022-09-25 16:53 - 000000000 ____D C:\Users\bobko\AppData\Roaming\EventViewer
2022-09-17 12:13 - 2022-09-17 12:13 - 000003668 _____ C:\WINDOWS\system32\Tasks\Shell Infrastructure Host Task {H5J7S8H9D6-2S6E8R2K4-8G6M3C2D3E}
2022-09-17 12:13 - 2022-09-17 12:13 - 000000000 ____D C:\Users\bobko\AppData\Roaming\NCH Software
2022-09-17 12:13 - 2022-09-17 12:13 - 000000000 ____D C:\Users\bobko\AppData\Roaming\dIg1Kco08vF
2022-09-17 12:13 - 2022-09-17 12:13 - 000000000 ____D C:\ProgramData\New Product
2022-09-17 12:12 - 2022-09-17 12:12 - 000000000 ____D C:\Users\bobko\AppData\Local\Yandex
2022-09-17 12:12 - 2022-09-17 12:12 - 000000000 _____ C:\Users\bobko\AppData\Roaming\719A.tmp
2022-09-17 12:12 - 2022-09-17 12:12 - 000000000 _____ C:\Users\bobko\AppData\Roaming\4BC2.tmp
2022-09-17 12:12 - 2022-09-17 12:11 - 000033703 _____ C:\Users\bobko\AppData\Roaming\d863f71a-34a5-45c5-bd9e-9abeb4896cd7
2022-09-17 12:12 - 2022-09-17 12:10 - 000131327 _____ C:\Users\bobko\AppData\Roaming\d2d98b2c-a57e-4207-9856-6e0c950eccb2
2022-09-17 12:12 - 2022-09-17 12:09 - 000014903 _____ C:\Users\bobko\AppData\Roaming\b8c442f9-7fd3-4e01-9533-c90ba0b312c2
2022-09-17 12:12 - 2022-09-17 11:45 - 000000359 _____ C:\Users\bobko\AppData\Roaming\fdf3313c-3f5e-454e-b7ad-373dc2f821e1
2022-09-17 12:12 - 2022-09-17 11:11 - 003019765 _____ C:\Users\bobko\AppData\Roaming\4c8bc21b-0f92-45ad-8cee-3a70c8e17133
2022-09-17 12:12 - 2022-09-17 11:11 - 002111188 _____ C:\Users\bobko\AppData\Roaming\2726cd26-902c-4176-a631-a7e8b1e6e9bc
2022-09-17 12:12 - 2022-09-17 11:11 - 000587790 _____ C:\Users\bobko\AppData\Roaming\ae1c3329-c5e0-4b55-b413-7f2a43d1d0c5
2022-09-17 12:12 - 2022-09-17 11:11 - 000038563 _____ C:\Users\bobko\AppData\Roaming\0e274c39-38d0-48d0-9370-300c6a46db00
2022-09-17 12:12 - 2022-09-17 11:11 - 000001137 _____ C:\Users\bobko\AppData\Roaming\5ac86717-7400-4d62-865f-b9954afb4d31
2022-09-17 12:12 - 2022-09-15 22:54 - 000061440 _____ C:\Users\bobko\AppData\Roaming\b9e3c053-0078-4278-b418-4a71280842f6
2022-09-17 12:12 - 2022-06-03 12:02 - 000000346 _____ C:\Users\bobko\AppData\Roaming\c578a0a4-3fe9-4c87-a6da-a7155449ca53
2022-09-17 12:12 - 2022-06-03 12:00 - 000000346 _____ C:\Users\bobko\AppData\Roaming\32c639bb-0cad-463f-b9b4-621d276400ec
2022-09-17 12:12 - 2022-05-26 00:53 - 000112640 _____ C:\Users\bobko\AppData\Roaming\48f22d71-3a9c-4992-82ee-fb37120998aa
2022-09-17 12:12 - 2022-05-26 00:53 - 000049152 _____ C:\Users\bobko\AppData\Roaming\c453c1df-6d7a-4eae-801c-f0aa37fe895e
2022-09-17 12:12 - 2022-05-26 00:53 - 000000041 _____ C:\Users\bobko\AppData\Roaming\f8a2e696-6584-4d1d-a2f8-9fbdf49e2a80
2022-09-17 12:12 - 2022-05-26 00:53 - 000000016 _____ C:\Users\bobko\AppData\Roaming\48aec6a1-d026-478b-9b05-f50c372b67ab
2022-09-17 12:12 - 2022-05-26 00:53 - 000000000 _____ C:\Users\bobko\AppData\Roaming\f60c6975-e10c-439b-b204-2c35c35a9a7e
2022-09-17 12:12 - 2022-05-26 00:53 - 000000000 _____ C:\Users\bobko\AppData\Roaming\cb483e72-0b5e-4c16-ad67-090829b3b2b0
2022-09-17 12:12 - 2022-05-26 00:38 - 000047104 _____ C:\Users\bobko\AppData\Roaming\cb102c9f-e38d-4985-be2d-772e67d29987
2022-09-17 12:12 - 2022-05-26 00:38 - 000003556 _____ C:\Users\bobko\AppData\Roaming\a6e88bb4-91db-445b-acc1-abc4c326ed4d
2022-09-17 12:12 - 2022-05-26 00:38 - 000000333 _____ C:\Users\bobko\AppData\Roaming\aad860c5-bd8d-4986-9ae0-291bb1440834
2022-09-17 12:12 - 2022-05-26 00:38 - 000000041 _____ C:\Users\bobko\AppData\Roaming\73853d5e-14e9-45e8-b373-9f639c4f8a8b
2022-09-17 12:12 - 2022-05-26 00:38 - 000000016 _____ C:\Users\bobko\AppData\Roaming\400e4d16-403c-4927-a297-bd3ec8697409
2022-09-17 12:12 - 2022-05-26 00:38 - 000000000 _____ C:\Users\bobko\AppData\Roaming\d1e000a2-98be-4cd1-b0ed-632cb604d41e
2022-09-17 12:12 - 2022-05-26 00:38 - 000000000 _____ C:\Users\bobko\AppData\Roaming\b24ebbee-a915-4dce-a8ca-579da94b4d37
2022-09-17 12:12 - 2022-03-23 22:59 - 000000346 _____ C:\Users\bobko\AppData\Roaming\cdebe056-486a-4111-842e-42aa280e2613
2022-09-17 12:12 - 2022-03-13 18:28 - 000000346 _____ C:\Users\bobko\AppData\Roaming\fd411481-38ac-46c8-b1e5-d6b90293476b
2022-09-17 12:12 - 2022-03-13 18:07 - 000118784 _____ C:\Users\bobko\AppData\Roaming\e8242c93-7c96-4e76-b600-4c7fb9bd53b8
2022-09-17 12:12 - 2022-03-13 18:07 - 000043008 _____ C:\Users\bobko\AppData\Roaming\6b3a1fb4-3050-4b0f-84ff-6c8a351026b4
2022-09-17 12:12 - 2022-03-04 13:18 - 000122880 _____ C:\Users\bobko\AppData\Roaming\79870568-2541-48c0-a810-ce4e7257c977
2022-09-17 12:12 - 2022-03-04 13:18 - 000000334 _____ C:\Users\bobko\AppData\Roaming\ff9767fc-64cf-4698-a849-a5c03dc6770f
2022-09-17 12:12 - 2022-01-21 12:56 - 000029051 _____ C:\Users\bobko\AppData\Roaming\b37ca8b5-60f6-4929-afb0-46c070166d58
2022-09-17 12:12 - 2021-11-04 18:49 - 000000041 _____ C:\Users\bobko\AppData\Roaming\e2f2bb2b-6a0a-4e94-86ed-7a08ec6bafed
2022-09-17 12:12 - 2021-11-04 18:49 - 000000016 _____ C:\Users\bobko\AppData\Roaming\c7235f21-1414-4d88-ad3b-38db29aaacfd
2022-09-17 12:12 - 2021-11-04 18:49 - 000000000 _____ C:\Users\bobko\AppData\Roaming\592f2a5f-7d33-42c0-8316-c7017d5809cf
2022-09-17 12:12 - 2021-11-04 18:49 - 000000000 _____ C:\Users\bobko\AppData\Roaming\0e526b38-f51e-408d-8ace-83ff40f1d255
2022-09-17 12:12 - 2021-10-14 19:26 - 000020462 _____ C:\Users\bobko\AppData\Roaming\bbf0aab3-c7f2-4371-8932-ee7e2da5cf21
2022-09-17 12:12 - 2021-10-14 19:26 - 000000334 _____ C:\Users\bobko\AppData\Roaming\60c8f327-0121-40f5-aa46-e49943a421aa
2022-09-17 12:12 - 2021-09-30 21:23 - 000057344 _____ C:\Users\bobko\AppData\Roaming\55f1fa9c-3234-4fea-afe1-b4bc9fca0706
2022-09-17 12:12 - 2021-02-03 23:45 - 000000041 _____ C:\Users\bobko\AppData\Roaming\7b1f43d2-b338-4507-a9fb-c7af2b569d08
2022-09-17 12:12 - 2021-02-03 23:45 - 000000016 _____ C:\Users\bobko\AppData\Roaming\e2d5a112-7728-460d-b978-04081586c9f0
2022-09-17 12:12 - 2021-02-03 23:45 - 000000000 _____ C:\Users\bobko\AppData\Roaming\52b4ae3b-a63c-4a10-8411-9bc7b7a187c8
2022-09-17 12:12 - 2021-01-24 13:09 - 000000016 _____ C:\Users\bobko\AppData\Roaming\fe9f00bb-f7df-484d-bdf4-87f863548d60
2022-09-17 12:12 - 2021-01-24 13:09 - 000000000 _____ C:\Users\bobko\AppData\Roaming\3d913814-24ee-43b2-b17f-3e3f82341f24
2022-09-17 11:47 - 2022-09-17 11:49 - 111745916 _____ C:\Users\bobko\Downloads\Native Instruments Reaktor 6.4.0 worldfreeware.com.zip
2022-09-17 12:12 - 2022-09-17 11:11 - 000038563 _____ () C:\Users\bobko\AppData\Roaming\0e274c39-38d0-48d0-9370-300c6a46db00
2022-09-17 12:12 - 2021-11-04 18:49 - 000000000 _____ () C:\Users\bobko\AppData\Roaming\0e526b38-f51e-408d-8ace-83ff40f1d255
2022-09-17 12:12 - 2022-09-17 11:11 - 002111188 _____ () C:\Users\bobko\AppData\Roaming\2726cd26-902c-4176-a631-a7e8b1e6e9bc
2022-09-17 12:12 - 2022-06-03 12:00 - 000000346 _____ () C:\Users\bobko\AppData\Roaming\32c639bb-0cad-463f-b9b4-621d276400ec
2022-09-17 12:12 - 2021-01-24 13:09 - 000000000 _____ () C:\Users\bobko\AppData\Roaming\3d913814-24ee-43b2-b17f-3e3f82341f24
2022-09-17 12:12 - 2022-05-26 00:38 - 000000016 _____ () C:\Users\bobko\AppData\Roaming\400e4d16-403c-4927-a297-bd3ec8697409
2022-09-17 12:12 - 2022-05-26 00:53 - 000000016 _____ () C:\Users\bobko\AppData\Roaming\48aec6a1-d026-478b-9b05-f50c372b67ab
2022-09-17 12:12 - 2022-05-26 00:53 - 000112640 _____ () C:\Users\bobko\AppData\Roaming\48f22d71-3a9c-4992-82ee-fb37120998aa
2022-09-17 12:12 - 2022-09-17 12:12 - 000000000 _____ () C:\Users\bobko\AppData\Roaming\4BC2.tmp
2022-09-17 12:12 - 2022-09-17 11:11 - 003019765 _____ () C:\Users\bobko\AppData\Roaming\4c8bc21b-0f92-45ad-8cee-3a70c8e17133
2022-09-17 12:12 - 2021-02-03 23:45 - 000000000 _____ () C:\Users\bobko\AppData\Roaming\52b4ae3b-a63c-4a10-8411-9bc7b7a187c8
2022-09-17 12:12 - 2021-09-30 21:23 - 000057344 _____ () C:\Users\bobko\AppData\Roaming\55f1fa9c-3234-4fea-afe1-b4bc9fca0706
2022-09-17 12:12 - 2021-11-04 18:49 - 000000000 _____ () C:\Users\bobko\AppData\Roaming\592f2a5f-7d33-42c0-8316-c7017d5809cf
2022-09-17 12:12 - 2022-09-17 11:11 - 000001137 _____ () C:\Users\bobko\AppData\Roaming\5ac86717-7400-4d62-865f-b9954afb4d31
2022-09-17 12:12 - 2021-10-14 19:26 - 000000334 _____ () C:\Users\bobko\AppData\Roaming\60c8f327-0121-40f5-aa46-e49943a421aa
2022-09-17 12:12 - 2022-03-13 18:07 - 000043008 _____ () C:\Users\bobko\AppData\Roaming\6b3a1fb4-3050-4b0f-84ff-6c8a351026b4
2022-09-17 12:12 - 2022-09-17 12:12 - 000000000 _____ () C:\Users\bobko\AppData\Roaming\719A.tmp
2022-09-17 12:12 - 2022-05-26 00:38 - 000000041 _____ () C:\Users\bobko\AppData\Roaming\73853d5e-14e9-45e8-b373-9f639c4f8a8b
2022-09-17 12:12 - 2022-03-04 13:18 - 000122880 _____ () C:\Users\bobko\AppData\Roaming\79870568-2541-48c0-a810-ce4e7257c977
2022-09-17 12:12 - 2021-02-03 23:45 - 000000041 _____ () C:\Users\bobko\AppData\Roaming\7b1f43d2-b338-4507-a9fb-c7af2b569d08
2022-09-17 12:12 - 2022-05-26 00:38 - 000003556 _____ () C:\Users\bobko\AppData\Roaming\a6e88bb4-91db-445b-acc1-abc4c326ed4d
2022-09-17 12:12 - 2022-05-26 00:38 - 000000333 _____ () C:\Users\bobko\AppData\Roaming\aad860c5-bd8d-4986-9ae0-291bb1440834
2022-09-17 12:12 - 2022-09-17 11:11 - 000587790 _____ () C:\Users\bobko\AppData\Roaming\ae1c3329-c5e0-4b55-b413-7f2a43d1d0c5
2022-09-17 12:12 - 2022-05-26 00:38 - 000000000 _____ () C:\Users\bobko\AppData\Roaming\b24ebbee-a915-4dce-a8ca-579da94b4d37
2022-09-17 12:12 - 2022-01-21 12:56 - 000029051 _____ () C:\Users\bobko\AppData\Roaming\b37ca8b5-60f6-4929-afb0-46c070166d58
2022-09-17 12:12 - 2022-09-17 12:09 - 000014903 _____ () C:\Users\bobko\AppData\Roaming\b8c442f9-7fd3-4e01-9533-c90ba0b312c2
2022-09-17 12:12 - 2022-09-15 22:54 - 000061440 _____ () C:\Users\bobko\AppData\Roaming\b9e3c053-0078-4278-b418-4a71280842f6
2022-09-17 12:12 - 2021-10-14 19:26 - 000020462 _____ () C:\Users\bobko\AppData\Roaming\bbf0aab3-c7f2-4371-8932-ee7e2da5cf21
2022-09-17 12:12 - 2022-05-26 00:53 - 000049152 _____ () C:\Users\bobko\AppData\Roaming\c453c1df-6d7a-4eae-801c-f0aa37fe895e
2022-09-17 12:12 - 2022-06-03 12:02 - 000000346 _____ () C:\Users\bobko\AppData\Roaming\c578a0a4-3fe9-4c87-a6da-a7155449ca53
2022-09-17 12:12 - 2021-11-04 18:49 - 000000016 _____ () C:\Users\bobko\AppData\Roaming\c7235f21-1414-4d88-ad3b-38db29aaacfd
2022-09-17 12:12 - 2022-05-26 00:38 - 000047104 _____ () C:\Users\bobko\AppData\Roaming\cb102c9f-e38d-4985-be2d-772e67d29987
2022-09-17 12:12 - 2022-05-26 00:53 - 000000000 _____ () C:\Users\bobko\AppData\Roaming\cb483e72-0b5e-4c16-ad67-090829b3b2b0
2022-09-17 12:12 - 2022-03-23 22:59 - 000000346 _____ () C:\Users\bobko\AppData\Roaming\cdebe056-486a-4111-842e-42aa280e2613
2022-09-17 12:12 - 2022-05-26 00:38 - 000000000 _____ () C:\Users\bobko\AppData\Roaming\d1e000a2-98be-4cd1-b0ed-632cb604d41e
2022-09-17 12:12 - 2022-09-17 12:10 - 000131327 _____ () C:\Users\bobko\AppData\Roaming\d2d98b2c-a57e-4207-9856-6e0c950eccb2
2022-09-17 12:12 - 2022-09-17 12:11 - 000033703 _____ () C:\Users\bobko\AppData\Roaming\d863f71a-34a5-45c5-bd9e-9abeb4896cd7
2022-09-17 12:12 - 2021-02-03 23:45 - 000000016 _____ () C:\Users\bobko\AppData\Roaming\e2d5a112-7728-460d-b978-04081586c9f0
2022-09-17 12:12 - 2021-11-04 18:49 - 000000041 _____ () C:\Users\bobko\AppData\Roaming\e2f2bb2b-6a0a-4e94-86ed-7a08ec6bafed
2022-09-17 12:12 - 2022-03-13 18:07 - 000118784 _____ () C:\Users\bobko\AppData\Roaming\e8242c93-7c96-4e76-b600-4c7fb9bd53b8
2022-09-17 12:12 - 2022-05-26 00:53 - 000000000 _____ () C:\Users\bobko\AppData\Roaming\f60c6975-e10c-439b-b204-2c35c35a9a7e
2022-09-17 12:12 - 2022-05-26 00:53 - 000000041 _____ () C:\Users\bobko\AppData\Roaming\f8a2e696-6584-4d1d-a2f8-9fbdf49e2a80
2022-09-17 12:12 - 2022-03-13 18:28 - 000000346 _____ () C:\Users\bobko\AppData\Roaming\fd411481-38ac-46c8-b1e5-d6b90293476b
2022-09-17 12:12 - 2022-09-17 11:45 - 000000359 _____ () C:\Users\bobko\AppData\Roaming\fdf3313c-3f5e-454e-b7ad-373dc2f821e1
2022-09-17 12:12 - 2021-01-24 13:09 - 000000016 _____ () C:\Users\bobko\AppData\Roaming\fe9f00bb-f7df-484d-bdf4-87f863548d60
2022-09-17 12:12 - 2022-03-04 13:18 - 000000334 _____ () C:\Users\bobko\AppData\Roaming\ff9767fc-64cf-4698-a849-a5c03dc6770f
2022-09-17 11:18 - 2022-09-17 11:18 - 000000000 __HDC C:\ProgramData\{3285D21C-B55B-4F00-97B4-60EA333BFE85}
EmptyTemp:
RemoveProxy:
Reboot:
End:̩
*****************

Processus fermé avec succès.
Le Point de restauration a été créé avec succès.
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{84AA3CEB-C796-48DC-BE87-A39EE521CFB7}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{84AA3CEB-C796-48DC-BE87-A39EE521CFB7}" => supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\Shell Infrastructure Host Task {H5J7S8H9D6-2S6E8R2K4-8G6M3C2D3E} => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Shell Infrastructure Host Task {H5J7S8H9D6-2S6E8R2K4-8G6M3C2D3E}" => supprimé(es) avec succès
"C:\Users\bobko\AppData\Roaming\Windows\System32" => non trouvé(e)
C:\Users\bobko\AppData\Local\Downloaded Installations => déplacé(es) avec succès
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinPcap => déplacé(es) avec succès
C:\Program Files (x86)\WinPcap => déplacé(es) avec succès
C:\Users\bobko\AppData\Roaming\l1oAop2Mgb => déplacé(es) avec succès
C:\Users\bobko\AppData\Roaming\CfUboEg => déplacé(es) avec succès
C:\Users\bobko\AppData\Roaming\4QMRK1S56 => déplacé(es) avec succès
C:\Users\bobko\AppData\Roaming\170AC56C811C9DC5 => déplacé(es) avec succès
C:\Users\bobko\AppData\Roaming\EventViewer => déplacé(es) avec succès
"C:\WINDOWS\system32\Tasks\Shell Infrastructure Host Task {H5J7S8H9D6-2S6E8R2K4-8G6M3C2D3E}" => non trouvé(e)
C:\Users\bobko\AppData\Roaming\NCH Software => déplacé(es) avec succès
C:\Users\bobko\AppData\Roaming\dIg1Kco08vF => déplacé(es) avec succès
C:\ProgramData\New Product => déplacé(es) avec succès
C:\Users\bobko\AppData\Local\Yandex => déplacé(es) avec succès
C:\Users\bobko\AppData\Roaming\719A.tmp => déplacé(es) avec succès
C:\Users\bobko\AppData\Roaming\4BC2.tmp => déplacé(es) avec succès
C:\Users\bobko\AppData\Roaming\d863f71a-34a5-45c5-bd9e-9abeb4896cd7 => déplacé(es) avec succès
C:\Users\bobko\AppData\Roaming\d2d98b2c-a57e-4207-9856-6e0c950eccb2 => déplacé(es) avec succès
C:\Users\bobko\AppData\Roaming\b8c442f9-7fd3-4e01-9533-c90ba0b312c2 => déplacé(es) avec succès
C:\Users\bobko\AppData\Roaming\fdf3313c-3f5e-454e-b7ad-373dc2f821e1 => déplacé(es) avec succès
C:\Users\bobko\AppData\Roaming\4c8bc21b-0f92-45ad-8cee-3a70c8e17133 => déplacé(es) avec succès
C:\Users\bobko\AppData\Roaming\2726cd26-902c-4176-a631-a7e8b1e6e9bc => déplacé(es) avec succès
C:\Users\bobko\AppData\Roaming\ae1c3329-c5e0-4b55-b413-7f2a43d1d0c5 => déplacé(es) avec succès
C:\Users\bobko\AppData\Roaming\0e274c39-38d0-48d0-9370-300c6a46db00 => déplacé(es) avec succès
C:\Users\bobko\AppData\Roaming\5ac86717-7400-4d62-865f-b9954afb4d31 => déplacé(es) avec succès
C:\Users\bobko\AppData\Roaming\b9e3c053-0078-4278-b418-4a71280842f6 => déplacé(es) avec succès
C:\Users\bobko\AppData\Roaming\c578a0a4-3fe9-4c87-a6da-a7155449ca53 => déplacé(es) avec succès
C:\Users\bobko\AppData\Roaming\32c639bb-0cad-463f-b9b4-621d276400ec => déplacé(es) avec succès
C:\Users\bobko\AppData\Roaming\48f22d71-3a9c-4992-82ee-fb37120998aa => déplacé(es) avec succès
C:\Users\bobko\AppData\Roaming\c453c1df-6d7a-4eae-801c-f0aa37fe895e => déplacé(es) avec succès
C:\Users\bobko\AppData\Roaming\f8a2e696-6584-4d1d-a2f8-9fbdf49e2a80 => déplacé(es) avec succès
C:\Users\bobko\AppData\Roaming\48aec6a1-d026-478b-9b05-f50c372b67ab => déplacé(es) avec succès
C:\Users\bobko\AppData\Roaming\f60c6975-e10c-439b-b204-2c35c35a9a7e => déplacé(es) avec succès
C:\Users\bobko\AppData\Roaming\cb483e72-0b5e-4c16-ad67-090829b3b2b0 => déplacé(es) avec succès
C:\Users\bobko\AppData\Roaming\cb102c9f-e38d-4985-be2d-772e67d29987 => déplacé(es) avec succès
C:\Users\bobko\AppData\Roaming\a6e88bb4-91db-445b-acc1-abc4c326ed4d => déplacé(es) avec succès
C:\Users\bobko\AppData\Roaming\aad860c5-bd8d-4986-9ae0-291bb1440834 => déplacé(es) avec succès
C:\Users\bobko\AppData\Roaming\73853d5e-14e9-45e8-b373-9f639c4f8a8b => déplacé(es) avec succès
C:\Users\bobko\AppData\Roaming\400e4d16-403c-4927-a297-bd3ec8697409 => déplacé(es) avec succès
C:\Users\bobko\AppData\Roaming\d1e000a2-98be-4cd1-b0ed-632cb604d41e => déplacé(es) avec succès
C:\Users\bobko\AppData\Roaming\b24ebbee-a915-4dce-a8ca-579da94b4d37 => déplacé(es) avec succès
C:\Users\bobko\AppData\Roaming\cdebe056-486a-4111-842e-42aa280e2613 => déplacé(es) avec succès
C:\Users\bobko\AppData\Roaming\fd411481-38ac-46c8-b1e5-d6b90293476b => déplacé(es) avec succès
C:\Users\bobko\AppData\Roaming\e8242c93-7c96-4e76-b600-4c7fb9bd53b8 => déplacé(es) avec succès
C:\Users\bobko\AppData\Roaming\6b3a1fb4-3050-4b0f-84ff-6c8a351026b4 => déplacé(es) avec succès
C:\Users\bobko\AppData\Roaming\79870568-2541-48c0-a810-ce4e7257c977 => déplacé(es) avec succès
C:\Users\bobko\AppData\Roaming\ff9767fc-64cf-4698-a849-a5c03dc6770f => déplacé(es) avec succès
C:\Users\bobko\AppData\Roaming\b37ca8b5-60f6-4929-afb0-46c070166d58 => déplacé(es) avec succès
C:\Users\bobko\AppData\Roaming\e2f2bb2b-6a0a-4e94-86ed-7a08ec6bafed => déplacé(es) avec succès
C:\Users\bobko\AppData\Roaming\c7235f21-1414-4d88-ad3b-38db29aaacfd => déplacé(es) avec succès
C:\Users\bobko\AppData\Roaming\592f2a5f-7d33-42c0-8316-c7017d5809cf => déplacé(es) avec succès
C:\Users\bobko\AppData\Roaming\0e526b38-f51e-408d-8ace-83ff40f1d255 => déplacé(es) avec succès
C:\Users\bobko\AppData\Roaming\bbf0aab3-c7f2-4371-8932-ee7e2da5cf21 => déplacé(es) avec succès
C:\Users\bobko\AppData\Roaming\60c8f327-0121-40f5-aa46-e49943a421aa => déplacé(es) avec succès
C:\Users\bobko\AppData\Roaming\55f1fa9c-3234-4fea-afe1-b4bc9fca0706 => déplacé(es) avec succès
C:\Users\bobko\AppData\Roaming\7b1f43d2-b338-4507-a9fb-c7af2b569d08 => déplacé(es) avec succès
C:\Users\bobko\AppData\Roaming\e2d5a112-7728-460d-b978-04081586c9f0 => déplacé(es) avec succès
C:\Users\bobko\AppData\Roaming\52b4ae3b-a63c-4a10-8411-9bc7b7a187c8 => déplacé(es) avec succès
C:\Users\bobko\AppData\Roaming\fe9f00bb-f7df-484d-bdf4-87f863548d60 => déplacé(es) avec succès
C:\Users\bobko\AppData\Roaming\3d913814-24ee-43b2-b17f-3e3f82341f24 => déplacé(es) avec succès
C:\Users\bobko\Downloads\Native Instruments Reaktor 6.4.0 worldfreeware.com.zip => déplacé(es) avec succès
"C:\Users\bobko\AppData\Roaming\0e274c39-38d0-48d0-9370-300c6a46db00" => non trouvé(e)
"C:\Users\bobko\AppData\Roaming\0e526b38-f51e-408d-8ace-83ff40f1d255" => non trouvé(e)
"C:\Users\bobko\AppData\Roaming\2726cd26-902c-4176-a631-a7e8b1e6e9bc" => non trouvé(e)
"C:\Users\bobko\AppData\Roaming\32c639bb-0cad-463f-b9b4-621d276400ec" => non trouvé(e)
"C:\Users\bobko\AppData\Roaming\3d913814-24ee-43b2-b17f-3e3f82341f24" => non trouvé(e)
"C:\Users\bobko\AppData\Roaming\400e4d16-403c-4927-a297-bd3ec8697409" => non trouvé(e)
"C:\Users\bobko\AppData\Roaming\48aec6a1-d026-478b-9b05-f50c372b67ab" => non trouvé(e)
"C:\Users\bobko\AppData\Roaming\48f22d71-3a9c-4992-82ee-fb37120998aa" => non trouvé(e)
"C:\Users\bobko\AppData\Roaming\4BC2.tmp" => non trouvé(e)
"C:\Users\bobko\AppData\Roaming\4c8bc21b-0f92-45ad-8cee-3a70c8e17133" => non trouvé(e)
"C:\Users\bobko\AppData\Roaming\52b4ae3b-a63c-4a10-8411-9bc7b7a187c8" => non trouvé(e)
"C:\Users\bobko\AppData\Roaming\55f1fa9c-3234-4fea-afe1-b4bc9fca0706" => non trouvé(e)
"C:\Users\bobko\AppData\Roaming\592f2a5f-7d33-42c0-8316-c7017d5809cf" => non trouvé(e)
"C:\Users\bobko\AppData\Roaming\5ac86717-7400-4d62-865f-b9954afb4d31" => non trouvé(e)
"C:\Users\bobko\AppData\Roaming\60c8f327-0121-40f5-aa46-e49943a421aa" => non trouvé(e)
"C:\Users\bobko\AppData\Roaming\6b3a1fb4-3050-4b0f-84ff-6c8a351026b4" => non trouvé(e)
"C:\Users\bobko\AppData\Roaming\719A.tmp" => non trouvé(e)
"C:\Users\bobko\AppData\Roaming\73853d5e-14e9-45e8-b373-9f639c4f8a8b" => non trouvé(e)
"C:\Users\bobko\AppData\Roaming\79870568-2541-48c0-a810-ce4e7257c977" => non trouvé(e)
"C:\Users\bobko\AppData\Roaming\7b1f43d2-b338-4507-a9fb-c7af2b569d08" => non trouvé(e)
"C:\Users\bobko\AppData\Roaming\a6e88bb4-91db-445b-acc1-abc4c326ed4d" => non trouvé(e)
"C:\Users\bobko\AppData\Roaming\aad860c5-bd8d-4986-9ae0-291bb1440834" => non trouvé(e)
"C:\Users\bobko\AppData\Roaming\ae1c3329-c5e0-4b55-b413-7f2a43d1d0c5" => non trouvé(e)
"C:\Users\bobko\AppData\Roaming\b24ebbee-a915-4dce-a8ca-579da94b4d37" => non trouvé(e)
"C:\Users\bobko\AppData\Roaming\b37ca8b5-60f6-4929-afb0-46c070166d58" => non trouvé(e)
"C:\Users\bobko\AppData\Roaming\b8c442f9-7fd3-4e01-9533-c90ba0b312c2" => non trouvé(e)
"C:\Users\bobko\AppData\Roaming\b9e3c053-0078-4278-b418-4a71280842f6" => non trouvé(e)
"C:\Users\bobko\AppData\Roaming\bbf0aab3-c7f2-4371-8932-ee7e2da5cf21" => non trouvé(e)
"C:\Users\bobko\AppData\Roaming\c453c1df-6d7a-4eae-801c-f0aa37fe895e" => non trouvé(e)
"C:\Users\bobko\AppData\Roaming\c578a0a4-3fe9-4c87-a6da-a7155449ca53" => non trouvé(e)
"C:\Users\bobko\AppData\Roaming\c7235f21-1414-4d88-ad3b-38db29aaacfd" => non trouvé(e)
"C:\Users\bobko\AppData\Roaming\cb102c9f-e38d-4985-be2d-772e67d29987" => non trouvé(e)
"C:\Users\bobko\AppData\Roaming\cb483e72-0b5e-4c16-ad67-090829b3b2b0" => non trouvé(e)
"C:\Users\bobko\AppData\Roaming\cdebe056-486a-4111-842e-42aa280e2613" => non trouvé(e)
"C:\Users\bobko\AppData\Roaming\d1e000a2-98be-4cd1-b0ed-632cb604d41e" => non trouvé(e)
"C:\Users\bobko\AppData\Roaming\d2d98b2c-a57e-4207-9856-6e0c950eccb2" => non trouvé(e)
"C:\Users\bobko\AppData\Roaming\d863f71a-34a5-45c5-bd9e-9abeb4896cd7" => non trouvé(e)
"C:\Users\bobko\AppData\Roaming\e2d5a112-7728-460d-b978-04081586c9f0" => non trouvé(e)
"C:\Users\bobko\AppData\Roaming\e2f2bb2b-6a0a-4e94-86ed-7a08ec6bafed" => non trouvé(e)
"C:\Users\bobko\AppData\Roaming\e8242c93-7c96-4e76-b600-4c7fb9bd53b8" => non trouvé(e)
"C:\Users\bobko\AppData\Roaming\f60c6975-e10c-439b-b204-2c35c35a9a7e" => non trouvé(e)
"C:\Users\bobko\AppData\Roaming\f8a2e696-6584-4d1d-a2f8-9fbdf49e2a80" => non trouvé(e)
"C:\Users\bobko\AppData\Roaming\fd411481-38ac-46c8-b1e5-d6b90293476b" => non trouvé(e)
"C:\Users\bobko\AppData\Roaming\fdf3313c-3f5e-454e-b7ad-373dc2f821e1" => non trouvé(e)
"C:\Users\bobko\AppData\Roaming\fe9f00bb-f7df-484d-bdf4-87f863548d60" => non trouvé(e)
"C:\Users\bobko\AppData\Roaming\ff9767fc-64cf-4698-a849-a5c03dc6770f" => non trouvé(e)
C:\ProgramData\{3285D21C-B55B-4F00-97B4-60EA333BFE85} => déplacé(es) avec succès

========= RemoveProxy: =========

"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
"HKU\S-1-5-21-4239077084-1024357292-2875539239-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-21-4239077084-1024357292-2875539239-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès


========= Fin de RemoveProxy: =========


=========== EmptyTemp: ==========

FlushDNS => terminé(e)
BITS transfer queue => 1572864 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 1886268248 B
Java, Discord, Steam htmlcache => 0 B
Windows/system/drivers => 17996649 B
Edge => 1062638 B
Brave => 83736349 B
Firefox => 1175443556 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 3986436 B
LocalService => 5904896 B
NetworkService => 2189304298 B
bobko => 2699195144 B

RecycleBin => 27254442630 B
EmptyTemp: => 32.9 GB données temporaires supprimées.

================================


Le système a dû redémarrer.

==== Fin de Fixlog 11:32:30 ====
bobkoutso
Messages : 5
Inscription : 03 oct. 2022 11:53

Re: Trojan.Stealer et Backdoor.Farfli, Spyware.RaccoonStealer

par bobkoutso »

Salut,

Et voilà les nouveaux liens pjjoint après analyse FRST !


*FRST:
https://pjjoint.malekal.com/files.php?i ... 5m11q6c7u9

*Shortcut:
https://pjjoint.malekal.com/files.php?i ... 11c11d8n11

*Addition:
https://pjjoint.malekal.com/files.php?i ... b10j14p6l7



Merci encore pour ton aide,
Malekal_morte
Messages : 112157
Inscription : 10 sept. 2005 13:57

Re: Trojan.Stealer et Backdoor.Farfli, Spyware.RaccoonStealer [résolu]

par Malekal_morte »

Je pense qu'on est pas mal.
Change tous tes mots de passe.

Pour éviter les virus, il faut savoir comment les pirates s'y prennent pour infecter les ordinateurs : Comment les virus informatiques sont distribués
Enfin pour protéger ton PC : Comment protéger son PC des virus et des pirates ?
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
bobkoutso
Messages : 5
Inscription : 03 oct. 2022 11:53

Re: Trojan.Stealer et Backdoor.Farfli, Spyware.RaccoonStealer [résolu]

par bobkoutso »

Bien reçu merci !
Je me lance dans un changement de tous les mdp.
J'en profite : pense-tu qu'il y ait eu un risque d'infection sur mes disques durs externes ?

Merci encore pour ton aide précieuse,
A la prochaine
Malekal_morte
Messages : 112157
Inscription : 10 sept. 2005 13:57

Re: Trojan.Stealer et Backdoor.Farfli, Spyware.RaccoonStealer [résolu]

par Malekal_morte »

Non je ne pense pas pour les disques dur externes.
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
  • Sujets similaires
    Réponses
    Vues
    Dernier message

Revenir à « Discussions/Aides Antivirus »