Hello ! help me, analyse frst please ;)

Aide à la désinfection pour supprimer les virus, adwares, ransomwares, trojans.

Modérateurs : Mods Windows, Helper

camille2316

Hello ! help me, analyse frst please ;)

par camille2316 »

Salut à tous, je viens pour me faire aider après m’être fait défoncer suite à un téléchargement ...

cordialement

camille, 21 ans, lyon

j'ai fais une analyse FRST, et voici mes liens.

merci d'avance

Liens 1 : FRST https://pjjoint.malekal.com/files.php?i ... u13w8r5g12

Liens 2 : Addition https://pjjoint.malekal.com/files.php?i ... n6b10j5d12

Liens 3 : shortcut https://pjjoint.malekal.com/files.php?i ... 12g7b12q13
Avatar de l’utilisateur
angelique
Messages : 31842
Inscription : 28 févr. 2008 13:58
Localisation : Breizhilienne

Re: Hello ! help me, analyse frst please ;)

par angelique »

Bonjour,

Rien d'anormal à part des téléchargements à la con:

2017-12-06 11:06 - 2017-12-06 11:06 - 001519151 _____ ( ) C:\Users\Utilisateur\Downloads\SOLIDWORKS 2017 FULL CRACK_Vj8jyn_2534609802.exe
2017-12-06 11:05 - 2017-12-06 11:06 - 001519151 _____ ( ) C:\Users\Utilisateur\Downloads\SOLIDWORKS 2017 FULL CRACK_V4vKJ5_2876391128.exe
2017-11-28 21:35 - 2017-11-28 21:39 - 000578809 _____ ( ) C:\Users\Utilisateur\Downloads\SolidWorks_2016_Crack (1).exe

et une tentative d’installation qui a du être infructueuse car bloquée par ton antivirus ? :
2017-12-06 11:13 - 2017-12-06 11:13 - 001519151 _____ ( ) C:\Users\Utilisateur\AppData\Local\Temp\ICReinstall_SOLIDWORKS 2017 FULL CRACK_V4vKJ5_2876391128.exe
2017-12-06 11:15 - 2017-12-06 11:15 - 001519151 _____ ( ) C:\Users\Utilisateur\AppData\Local\Temp\ICReinstall_SOLIDWORKS 2017 FULL CRACK_Vj8jyn_2534609802.exe
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique PDT_018 Merci.
Image
camille2316

Re: Hello ! help me, analyse frst please ;)

par camille2316 »

merci pour la reponse. oui c'est surement ça.

le probleme c'est que j'ai une page d'acceuil new tab "chromesearch.win" que je n'arrive pas à supprimer ..

merci d'avance.
Avatar de l’utilisateur
angelique
Messages : 31842
Inscription : 28 févr. 2008 13:58
Localisation : Breizhilienne

Re: Hello ! help me, analyse frst please ;)

par angelique »

Je me doutais de ça .
  • Voici la correction à effectuer avec FRST. Tu peux t'aider de cette Note explicative avec des captures d'écran.




    Double-clique sur FRST.exe
    Image Sous Vista, Windows 7, 8,10, etc.... il faut lancer le fichier par clic-droit ➫ Exécuter en tant qu'administrateur

    puis sur ton clavier appuyer sur la touche CTRL + Y.

    Le bloc-note va s'ouvrir, copie/colle ceci.

    Code : Tout sélectionner

    AppInit_DLLs: Files => Pas de fichier
    GroupPolicy: Restriction - Chrome <==== ATTENTION
    CHR HKLM\SOFTWARE\Policies\Google: Restriction <==== ATTENTION
    CHR StartupUrls: Default -> "hxxp://www.mystartsearch.com/?type=hp&ts=1421081347&from=wpc&uid=WDCXWD5000LPVX-60V0TT0_WD-WX71A838256382563"
    2017-12-06 11:06 - 2017-12-06 11:06 - 001519151 _____ ( ) C:\Users\Utilisateur\Downloads\SOLIDWORKS 2017 FULL CRACK_Vj8jyn_2534609802.exe
    2017-12-06 11:05 - 2017-12-06 11:06 - 001519151 _____ ( ) C:\Users\Utilisateur\Downloads\SOLIDWORKS 2017 FULL CRACK_V4vKJ5_2876391128.exe
    2017-11-28 21:35 - 2017-11-28 21:39 - 000578809 _____ ( ) C:\Users\Utilisateur\Downloads\SolidWorks_2016_Crack (1).exe
    2017-11-28 21:26 - 2017-11-28 21:26 - 000578809 _____ ( ) C:\Users\Utilisateur\Downloads\SolidWorks_2016_Crack.exe
    2017-11-28 21:02 - 2017-11-28 21:02 - 033187736 _____ C:\Users\Utilisateur\Downloads\SolidWorksSetup (1).exe
    2017-11-28 20:58 - 2017-11-28 20:58 - 000000000 ____D C:\WINDOWS\SolidWorks
    2017-11-28 20:56 - 2017-11-28 20:57 - 029324184 _____ C:\Users\Utilisateur\Downloads\SolidWorksSetup.exe
    2017-11-28 21:53 - 2014-02-04 20:56 - 000000000 ____D C:\AdwCleaner
    EmptyTemp:
    
    
  • Ferme toutes les applications, y compris ton navigateur
  • Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
  • Sur le menu principal, clique une seule fois sur Corriger/Fix et patiente le temps de la correction


    Un redémarrage peut être nécessaire (pas obligatoire).
  • L'outil va créer un rapport de correction Fixlog.txt. Poste ce rapport dans ta réponse avec ton commentaire si c'est mieux !
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique PDT_018 Merci.
Image
camille2316

Re: Hello ! help me, analyse frst please ;)

par camille2316 »

Super, tout est redevenue normal. Mille merci!

par contre je ne trouve pas le fichier Fixlog.txt. ...
camille2316

Re: Hello ! help me, analyse frst please ;)

par camille2316 »

le voila !!


Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 30-11-2017
Exécuté par Utilisateur (06-12-2017 14:29:06) Run:1
Exécuté depuis C:\Users\Utilisateur\Downloads
Profils chargés: Utilisateur (Profils disponibles: Utilisateur)
Mode d'amorçage: Normal
==============================================

fixlist contenu:
*****************
fixlist.txt
*****************

fixlist.txt => Erreur: Pas de correction automatique trouvée pour cet élément.

==== Fin de Fixlog 14:29:06 ====
Malekal_morte
Messages : 113190
Inscription : 10 sept. 2005 13:57

Re: Hello ! help me, analyse frst please ;)

par Malekal_morte »

Tu es certains d'avoir bien copié/collé le contenu qu'angelique t'a donné ?
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
camille2316

Re: Hello ! help me, analyse frst please ;)

par camille2316 »

hum oui pourquoi ?
Malekal_morte
Messages : 113190
Inscription : 10 sept. 2005 13:57

Re: Hello ! help me, analyse frst please ;)

par Malekal_morte »

Parce que le rapport de correction est vide, du coup, j'ai un doute.
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
Avatar de l’utilisateur
angelique
Messages : 31842
Inscription : 28 févr. 2008 13:58
Localisation : Breizhilienne

Re: Hello ! help me, analyse frst please ;)

par angelique »

Comme Malekal, tu n'as pas copié/collé le contenu du cadre au dessus dans le bloc note qui s'ouvre quand tu clics ctrl+Y fsrt.exe
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique PDT_018 Merci.
Image
camille2316

Re: Hello ! help me, analyse frst please ;)

par camille2316 »

vous m'avez perdu la, je suis pas bon.

mon pc à retrouvé la normalité (je crois).

vous en avez vraiment besoin ?

merci beaucoup
Avatar de l’utilisateur
angelique
Messages : 31842
Inscription : 28 févr. 2008 13:58
Localisation : Breizhilienne

Re: Hello ! help me, analyse frst please ;)

par angelique »

Il FAUT faire la correction suggéré précédemment, ne pas copier le nom fixlist.txt dans le bloc note mais le contenu donné dans l’encadré.

A la vue du rapport, on pourra clôturer ton post si bien réalisé.
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique PDT_018 Merci.
Image
  • Sujets similaires
    Réponses
    Vues
    Dernier message

Revenir à « Supprimer/Desinfecter les virus (Trojan, Adwares, Ransomwares, Backdoor, Spywares) »