Bonjour à tous,
je viens de récupérer un portable que l'on m'a donner et je le trouve lent,du coup j'ai passer adwcleaner et FRST64,sur adwcleaner il me trouve des fichiers suspect et j'ai passer FRST64 que je vous joint pour une analyse plus approfondi
FRST64 ==>https://pjjoint.malekal.com/files.php?i ... w7r11n14d5
https://pjjoint.malekal.com/files.php?i ... 5z12q10f10
https://pjjoint.malekal.com/files.php?i ... g5c13g5x12
AdwCleaner ==>https://pjjoint.malekal.com/files.php?i ... 913l13m6m7
==>https://pjjoint.malekal.com/files.php?i ... 15n15k13e9
Merci d'avance
pc portable infecter
Modérateurs : Mods Windows, Helper
- Messages : 32168
- Inscription : 28 févr. 2008 13:58
- Localisation : Breizhilienne

Re: pc portable infecter
Bonjour/Bonsoir
Les rapports sont corrects, pas infecté.
Les rapports sont corrects, pas infecté.
- Voici la correction à effectuer avec FRST. Tu peux t'aider de cette Note explicative avec des captures d'écran.
Double-clique sur FRST.exe
Sous Vista, Windows 7, 8,10, etc.... il faut lancer le fichier par clic-droit ➫ Exécuter en tant qu'administrateur
puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.
Code : Tout sélectionner
HKU\S-1-5-21-313339527-3759824653-2781674467-1000\...\MountPoints2: {5d78ab7d-a3ca-11e7-b94a-806e6f6e6963} - D:\DriverPackSolution.exe HKU\S-1-5-21-313339527-3759824653-2781674467-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-01202018162635888\...\MountPoints2: {5d78ab7d-a3ca-11e7-b94a-806e6f6e6963} - D:\DriverPackSolution.exe Toolbar: HKLM - Pas de nom - {318A227B-5E9F-45bd-8999-7F8F10CA4CF5} - Pas de fichier Toolbar: HKLM-x32 - Pas de nom - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - Pas de fichier 2018-01-20 16:11 - 2018-01-20 16:14 - 000000000 ____D C:\AdwCleaner Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg" /v cacaoweb /f /y EmptyTemp:
- Ferme toutes les applications, y compris ton navigateur
- Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
- Sur le menu principal, clique une seule fois sur Corriger/Fix et patiente le temps de la correction
Un redémarrage peut être nécessaire (pas obligatoire). - L'outil va créer un rapport de correction Fixlog.txt. Poste ce rapport dans ta réponse avec ton commentaire si c'est mieux !
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique
Merci.

https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique


- Messages : 87
- Inscription : 31 juil. 2012 13:37
- Messages : 32168
- Inscription : 28 févr. 2008 13:58
- Localisation : Breizhilienne

Re: pc portable infecter
Pas bon
Fixlist contenu:
*****************
*****************
Il faut copier/coller le contenu du cadre précédent dans le bloc note qui s'ouvre
Fixlist contenu:
*****************
*****************
Il faut copier/coller le contenu du cadre précédent dans le bloc note qui s'ouvre
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique
Merci.

https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique


- Messages : 87
- Inscription : 31 juil. 2012 13:37
Re: pc portable infecter
Autant pour moi,j'avais pas enregistrer le fichier texte
==>https://pjjoint.malekal.com/files.php?i ... l14z8g6i14
==>https://pjjoint.malekal.com/files.php?i ... l14z8g6i14
- Messages : 32168
- Inscription : 28 févr. 2008 13:58
- Localisation : Breizhilienne

Re: pc portable infecter
c'est mieux.
exécuter➭regedit
déroule + jusqu'à HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg et supprime cacaoweb que tu verras
Sinon tu peux supprimer frst, ses rapports et c:\frst car on a fait le tour.
exécuter➭regedit
déroule + jusqu'à HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg et supprime cacaoweb que tu verras
Sinon tu peux supprimer frst, ses rapports et c:\frst car on a fait le tour.
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique
Merci.

https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique


- Messages : 87
- Inscription : 31 juil. 2012 13:37
Re: pc portable infecter
J'ai donc supprimer cacaoweb dans le registre et frst avec les rapports et frst le dossier
- Messages : 87
- Inscription : 31 juil. 2012 13:37
Re: pc portable infecter
Merci pour ton aide
-
- Sujets similaires
- Réponses
- Vues
- Dernier message
-
- 10 Réponses
- 199 Vues
-
Dernier message par Malekal_morte
-
- 2 Réponses
- 167 Vues
-
Dernier message par Malekal_morte
-
- 1 Réponses
- 60 Vues
-
Dernier message par Malekal_morte
-
- 5 Réponses
- 230 Vues
-
Dernier message par Parisien_entraide
-
- 2 Réponses
- 97 Vues
-
Dernier message par Parisien_entraide