application .exe a 0 octet

Aide à la désinfection pour supprimer les virus, adwares, ransomwares, trojans.

Modérateurs : Mods Windows, Helper

jules000

application .exe a 0 octet

par jules000 »

certains de mes appli sous windows 8.1 sont à 0 octets et je n'arrive ni les désinstaller car meme les fichiers uninstall sont à 0 octet . suivant ce que vous avez dit j'ai fait une analyse avec FRST ET VOICI RESPECTIVEMENT LES liens des RESULTATS; shortcut-FRST-addition
https://pjjoint.malekal.com/files.php?i ... 6b8r7p11e9
https://pjjoint.malekal.com/files.php?i ... n11b8d15m9
https://pjjoint.malekal.com/files.php?i ... 15e5g14x89
Avatar de l’utilisateur
Parisien_entraide
Messages : 15401
Inscription : 02 juin 2012 20:48
Localisation : Thomas Anderson : Je suis dans et en dehors de la matrice :-)

Re: application .exe a 0 octet

par Parisien_entraide »

Bonsoir,

En attendant que Malekal passe pour nettoyer (mais les applis à "0" il faudra les réinstaller), un peu de lecture :

https://www.malekal.com/kmspico-trojan/

Smadav : Le truc inutile. Preuve en est, que si le PC s'est fait infecté (si ce n'est pas par le fait du KMSPICO ou les cracks) il y a de fortes chances que ce soit par clé USB
Pour se protéger des scripts malveillants : https://www.malekal.com/proteger-scripts-malicieux/
- Only Amiga... Was possible ! Lien https://forum.malekal.com/viewtopic.php?t=60830
- « Un problème sans solution est un problème mal posé. » (Albert Einstein)
- « Tous les patients mentent » (Théorème du Docteur House) Que ce soit consciemment ou inconsciemment
- Jeff Goldblum dans Informatic Park, professeur adepte de la théorie du chaos : « Vous utilisez un crack, un keygen ? Qu’est-ce qui pourrait mal tourner?? »
- Captcha : Il s'agit d'un ordinateur qui demande à un humain de prouver.. qu'il n'est pas un ordinateur ! (Les prémices du monde de demain)
- Dans le monde il y a deux sortes de gens : Ceux qui font des sauvegardes et .. Ceux qui vont faire des sauvegardes (Extrait du Credo.. Telle est la voie ! )
jules000

Re: application .exe a 0 octet

par jules000 »

merci @Parisien_entraide j'ai lu les article et je m'en inspirerai pour limiter les surprises désagréables dans l"'avenir.
je patiente aussi pour Malekal
Malekal_morte
Messages : 114074
Inscription : 10 sept. 2005 13:57

Re: application .exe a 0 octet

par Malekal_morte »

Salut,

C'est une infection qui va par clé USB.
IL faut réinstaller les applications qui ont été touchées.
Scanne tes clés USB avec ton antivirus avant de les utiliser sur ton ordinateur quand elles proviennent d'un autre ordinateur.

A désinstaller :
Ask Toolbar
Java
MyPlayCity Toolbar
Voici la correction à effectuer avec FRST. Tu peux t'aider de cette Voici la correction à effectuer avec FRST. Tu peux t'aider de cette #fix note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.

Code : Tout sélectionner

CreateRestorePoint:
CloseProcesses:
2018-08-23 09:50 - 2018-09-05 19:28 - 000000000 ___HD C:\boots
 S2 ASKUpgrade; C:\Program Files (x86)\AskBarDis\bar\bin\ASKUpgrade.exe [X] 
EmptyTemp:
RemoveProxy:
Reboot:
Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.
(L'ordinateur peut redémarrer tout seul, si le rapport de correction ne s'ouvre pas, cherche un fichier fixlog.txt qui se trouve dans le même dossier que FRST)
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
jules000

Re: application .exe a 0 octet

par jules000 »

Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 10.10.2018
Exécuté par Jules Renaud (18-10-2018 23:53:22) Run:1
Exécuté depuis C:\Users\Jules Renaud\Desktop\HACK
Profils chargés: Jules Renaud (Profils disponibles: Jules Renaud)
Mode d'amorçage: Normal
==============================================

fixlist contenu:
*****************
CreateRestorePoint:
CloseProcesses:
2018-08-23 09:50 - 2018-09-05 19:28 - 000000000 ___HD C:\boots
S2 ASKUpgrade; C:\Program Files (x86)\AskBarDis\bar\bin\ASKUpgrade.exe [X]
EmptyTemp:
RemoveProxy:
Reboot:
*****************

Le Point de restauration a été créé avec succès.
Processus fermé avec succès.
C:\boots => déplacé(es) avec succès
HKLM\System\CurrentControlSet\Services\ASKUpgrade => supprimé(es) avec succès
ASKUpgrade => service supprimé(es) avec succès

========= RemoveProxy: =========

HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer => supprimé(es) avec succès
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
"HKU\S-1-5-21-2552238374-2506300896-1686261199-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-21-2552238374-2506300896-1686261199-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
"HKU\S-1-5-21-2552238374-2506300896-1686261199-1008\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-21-2552238374-2506300896-1686261199-1008\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès


========= Fin de RemoveProxy: =========


=========== EmptyTemp: ==========

BITS transfer queue => 8388608 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 12835199 B
Java, Flash, Steam htmlcache => 0 B
Windows/system/drivers => 2106144 B
Edge => 0 B
Chrome => 263551439 B
Firefox => 0 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 128 B
systemprofile32 => 80272 B
LocalService => 314742 B
NetworkService => 0 B
TEMP.JULES => 9269 B
Ess Martin Junior => 567382410 B
Jules Renaud => 2155700 B

RecycleBin => 0 B
EmptyTemp: => 817.1 MB données temporaires supprimées.

================================


Le système a dû redémarrer.

==== Fin de Fixlog 23:56:35 ====





voici le resultat et merci encore pour l'aide
Malekal_morte
Messages : 114074
Inscription : 10 sept. 2005 13:57

Re: application .exe a 0 octet

par Malekal_morte »

Voila après cela c'est bon, faut réinstaller les applications.
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
  • Sujets similaires
    Réponses
    Vues
    Dernier message

Revenir à « Supprimer/Desinfecter les virus (Trojan, Adwares, Ransomwares, Backdoor, Spywares) »