Bonsoir,
J'ai besoin d'aide pour nettoyer mon PC....
Voici le lien de téléchargement PJJOINT des rapports FRST
https://pjjoint.malekal.com/files.php?i ... 15o8r12f15
https://pjjoint.malekal.com/files.php?i ... 8z10r12v67
https://pjjoint.malekal.com/files.php?i ... 14b8q10n11
Quelqu'un pourrait-il m'aider ? et déjà bravo et merci pour les tutos qui m'ont permis d'arriver jusqu'ici.
D'avance merci
Malika
Infectée....:-(
Modérateurs : Mods Windows, Helper
- Messages : 32263
- Inscription : 28 févr. 2008 13:58
- Localisation : Breizhilienne
Re: Infectée....:-(
Bonjour/Bonsoir
Qui/qui t'annonce une infection ? ou ? dans quel fichier ?
Qui/qui t'annonce une infection ? ou ? dans quel fichier ?
- Télécharge à coté de FRST.EXE , PAS AILLEURS !!!!! le fichier fixlist.txt en pièce jointe en bas du message.
Relance FRST(clic droit exécuter en tant qu'administrateur) et clic sur le bouton corriger/fix
Un redémarrage peut être nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Vous ne pouvez pas consulter les pièces jointes insérées à ce message.
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique Merci.
https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique Merci.
Re: Infectée....:-(
Bonsoir Angélique, merci ton aide.
Voici le rapport demandé
Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 27.01.2018
Exécuté par OPRINSEN (27-01-2018 22:06:01) Run:1
Exécuté depuis C:\Users\OPRINSEN\Desktop
Profils chargés: OPRINSEN (Profils disponibles: OPRINSEN)
Mode d'amorçage: Normal
==============================================
fixlist contenu:
*****************
Task: {94D0FE3A-D409-47E3-AAE6-646C8DD201A2} - System32\Tasks\SystemProcess => C:\Users\OPRINSEN\AppData\Roaming\SystemProcess\SystemProcess.exe [2018-01-20] (SystemProcess Inc.) <==== ATTENTION
FF ExtraCheck: C:\Program Files\mozilla firefox\defaults\pref\10631484.js [2018-01-20] <==== ATTENTION (Pointe vers un fichier *.cfg)
FF ExtraCheck: C:\Program Files\mozilla firefox\10631484.cfg [2018-01-20] <==== ATTENTION
C:\Users\OPRINSEN\AppData\Roaming\SystemProcess
RemoveProxy:
EmptyTemp:
*****************
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{94D0FE3A-D409-47E3-AAE6-646C8DD201A2} => impossible à supprimer clé. ErrorCode1: 0x00000002
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{94D0FE3A-D409-47E3-AAE6-646C8DD201A2}" => supprimé(es) avec succès
C:\Windows\System32\Tasks\SystemProcess => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\SystemProcess" => supprimé(es) avec succès
C:\Program Files\mozilla firefox\defaults\pref\10631484.js => déplacé(es) avec succès
C:\Program Files\mozilla firefox\10631484.cfg => déplacé(es) avec succès
C:\Users\OPRINSEN\AppData\Roaming\SystemProcess => déplacé(es) avec succès
========= RemoveProxy: =========
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
"HKU\S-1-5-21-1731067552-1390618147-235888624-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-21-1731067552-1390618147-235888624-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
========= Fin de RemoveProxy: =========
=========== EmptyTemp: ==========
BITS transfer queue => 7364608 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 29892584 B
Java, Flash, Steam htmlcache => 2293 B
Windows/system/drivers => 8530193 B
Edge => 557578 B
Chrome => 0 B
Firefox => 390656445 B
Voici le rapport demandé
Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 27.01.2018
Exécuté par OPRINSEN (27-01-2018 22:06:01) Run:1
Exécuté depuis C:\Users\OPRINSEN\Desktop
Profils chargés: OPRINSEN (Profils disponibles: OPRINSEN)
Mode d'amorçage: Normal
==============================================
fixlist contenu:
*****************
Task: {94D0FE3A-D409-47E3-AAE6-646C8DD201A2} - System32\Tasks\SystemProcess => C:\Users\OPRINSEN\AppData\Roaming\SystemProcess\SystemProcess.exe [2018-01-20] (SystemProcess Inc.) <==== ATTENTION
FF ExtraCheck: C:\Program Files\mozilla firefox\defaults\pref\10631484.js [2018-01-20] <==== ATTENTION (Pointe vers un fichier *.cfg)
FF ExtraCheck: C:\Program Files\mozilla firefox\10631484.cfg [2018-01-20] <==== ATTENTION
C:\Users\OPRINSEN\AppData\Roaming\SystemProcess
RemoveProxy:
EmptyTemp:
*****************
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{94D0FE3A-D409-47E3-AAE6-646C8DD201A2} => impossible à supprimer clé. ErrorCode1: 0x00000002
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{94D0FE3A-D409-47E3-AAE6-646C8DD201A2}" => supprimé(es) avec succès
C:\Windows\System32\Tasks\SystemProcess => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\SystemProcess" => supprimé(es) avec succès
C:\Program Files\mozilla firefox\defaults\pref\10631484.js => déplacé(es) avec succès
C:\Program Files\mozilla firefox\10631484.cfg => déplacé(es) avec succès
C:\Users\OPRINSEN\AppData\Roaming\SystemProcess => déplacé(es) avec succès
========= RemoveProxy: =========
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
"HKU\S-1-5-21-1731067552-1390618147-235888624-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-21-1731067552-1390618147-235888624-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
========= Fin de RemoveProxy: =========
=========== EmptyTemp: ==========
BITS transfer queue => 7364608 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 29892584 B
Java, Flash, Steam htmlcache => 2293 B
Windows/system/drivers => 8530193 B
Edge => 557578 B
Chrome => 0 B
Firefox => 390656445 B
- Messages : 32263
- Inscription : 28 févr. 2008 13:58
- Localisation : Breizhilienne
Re: Infectée....:-(
c'est mieux?
supprime c:\frst et les rapports frst
supprime c:\frst et les rapports frst
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique Merci.
https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique Merci.
Re: Infectée....:-(
Oui, on dirait que ça va mieux. Merci pour ton aide. Je supprime les fichiers indiqués . Bon dimanche