Bonsoir,
Voici mon problème:
Lorsque win 10 démarre, je vois une fraction de seconde une fenêtre cmd qui se ferme aussitôt, ensuite mon navigateur (FF) démarre et la page metagmae.org s'affiche.
J'ai scanné avec un logiciel malware, avec l'antivirus de windows mais rien n'y fait.
Je pense que j'ai exactement le même problème et j'ai cru comprendre plus haut dans le post que la procédure de solution ne pouvait s'appliquer qu'a la personne qui avait posté...
Donc je souhaitais prendre contact avec vous pour de l'aide.
merci d'avance !!
loly
https://pjjoint.malekal.com/files.php?r ... p13n1513x9
https://pjjoint.malekal.com/files.php?r ... 7n5h7n9m13
[Résolu]Supprimer metagmae.org
Modérateurs : Mods Windows, Helper
[Résolu]Supprimer metagmae.org
Vous ne pouvez pas consulter les pièces jointes insérées à ce message.
- Messages : 32082
- Inscription : 28 févr. 2008 13:58
- Localisation : Breizhilienne

Re: Supprimer metagmae.org
Bonjour,
ton metagmae c'est HKU\S-1-5-21-353781885-98212846-2968545687-1001\...\Run: [Laurent] => cmd.exe /c start www.dinoraptzor.org et la tache planifiée qui la remet au démarrage
Task: {D37016EF-578F-46B9-8F1B-6D55F535A913} - System32\Tasks\Laurent => cmd.exe /c REG ADD HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run /f /v Laurent /t REG_SZ /d "cmd.exe /c start www.dinoraptzor.org"
-----------------------
ton metagmae c'est HKU\S-1-5-21-353781885-98212846-2968545687-1001\...\Run: [Laurent] => cmd.exe /c start www.dinoraptzor.org et la tache planifiée qui la remet au démarrage
Task: {D37016EF-578F-46B9-8F1B-6D55F535A913} - System32\Tasks\Laurent => cmd.exe /c REG ADD HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run /f /v Laurent /t REG_SZ /d "cmd.exe /c start www.dinoraptzor.org"
Code : Tout sélectionner
curl -a -v www.dinoraptzor.org
* Rebuilt URL to: www.dinoraptzor.org/
* Trying 163.172.85.109...
* Connected to www.dinoraptzor.org (163.172.85.109) port 80 (#0)
> GET / HTTP/1.1
> Host: www.dinoraptzor.org
> User-Agent: curl/7.47.0
> Accept: */*
>
< HTTP/1.1 303 See Other
< Date: Sat, 16 Nov 2019 18:02:08 GMT
< Server: Apache/2.4.25 (Debian)
< Location: http://metagmae.org/page
< Content-Length: 316
< Content-Type: text/html; charset=iso-8859-1
<
<!DOCTYPE HTML PUBLIC "-//IETF//DTD HTML 2.0//EN">
<html><head>
<title>303 See Other</title>
</head><body>
<h1>See Other</h1>
<p>The answer to your request is located <a href="http://metagmae.org/page">here</a>.</p>
<hr>
<address>Apache/2.4.25 (Debian) Server at www.dinoraptzor.org Port 80</address>
</body></html>
* Connection #0 to host www.dinoraptzor.org left intact
- Télécharge à coté de FRST.EXE , PAS AILLEURS !!!!! le fichier fixlist.txt en pièce jointe en bas du message.
Relance FRST(clic droit exécuter en tant qu'administrateur) et clic sur le bouton corriger/fix
Un redémarrage peut être nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message avec ton commentaire.
/!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnements et endommager Windows /!\
Vous ne pouvez pas consulter les pièces jointes insérées à ce message.
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique
Merci.

https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique


Re: Supprimer metagmae.org
Télécharge à coté de FRST.EXE , PAS AILLEURS !!!!! le fichier fixlist.txt en pièce jointe en bas du message
je ne comprends pas cette procédure ...
je ne comprends pas cette procédure ...
- Messages : 32082
- Inscription : 28 févr. 2008 13:58
- Localisation : Breizhilienne

Re: Supprimer metagmae.org
C:\Users\Laurent\Downloads\FRST64.exe << tu mets le fixlist.txt à coté dans Téléchargement (là ou tu as lançé frst64.exe) , tu relances frst64.exe ensuite et tu clics correction
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique
Merci.

https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique


Re: Supprimer metagmae.org
Voilà !!!!
le pc à redémarré et pas de fenêtre !!! ça à l'air de fonctionner !
Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 14-11-2019
Exécuté par Laurent (16-11-2019 19:19:57) Run:1
Exécuté depuis C:\Users\Laurent\Desktop
Profils chargés: Laurent & MSSQL$SQLEXPRESS14BS (Profils disponibles: Laurent & MSSQL$SQLEXPRESS14BS)
Mode d'amorçage: Normal
==============================================
fixlist contenu:
*****************
CreateRestorePoint:
HKU\S-1-5-21-353781885-98212846-2968545687-1001\...\Run: [Web Companion] => C:\Program Files (x86)\Lavasoft\Web Companion\Application\WebCompanion.exe --minimize
HKU\S-1-5-21-353781885-98212846-2968545687-1001\...\Run: [Laurent] => cmd.exe /c start www.dinoraptzor.org
HKU\S-1-5-21-353781885-98212846-2968545687-1001\...\Policies\Explorer: []
GroupPolicy: Restriction ? <==== ATTENTION
Task: {D37016EF-578F-46B9-8F1B-6D55F535A913} - System32\Tasks\Laurent => cmd.exe /c REG ADD HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run /f /v Laurent /t REG_SZ /d "cmd.exe /c start www.dinoraptzor.org"
IE trusted site: HKU\S-1-5-21-353781885-98212846-2968545687-1001\...\localhost -> localhost
IE trusted site: HKU\S-1-5-21-353781885-98212846-2968545687-1001\...\webcompanion.com -> hxxp://webcompanion.com
2019-11-16 17:47 - 2019-11-16 17:47 - 000012096 _____ C:\Users\Laurent\AppData\Local\recently-used.xbel
2019-11-16 07:49 - 2019-11-16 13:13 - 000000000 ____D C:\Users\Laurent\AppData\Roaming\GlarySoft
2019-11-16 07:44 - 2019-11-16 17:48 - 000000000 ____D C:\ProgramData\GlarySoft
2019-11-16 07:44 - 2019-11-16 17:48 - 000000000 ____D C:\Program Files (x86)\Glarysoft
Reg: reg delete HKU\S-1-5-21-353781885-98212846-2968545687-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run /v "Web Companion" /f
Reg: reg delete HKU\S-1-5-21-353781885-98212846-2968545687-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run /v "btweb" /f
EmptyTemp:
*****************
Le Point de restauration a été créé avec succès.
"HKU\S-1-5-21-353781885-98212846-2968545687-1001\Software\Microsoft\Windows\CurrentVersion\Run\\Web Companion" => supprimé(es) avec succès
"HKU\S-1-5-21-353781885-98212846-2968545687-1001\Software\Microsoft\Windows\CurrentVersion\Run\\Laurent" => supprimé(es) avec succès
"HKU\S-1-5-21-353781885-98212846-2968545687-1001\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\\" => supprimé(es) avec succès
C:\WINDOWS\system32\GroupPolicy\Machine => déplacé(es) avec succès
C:\WINDOWS\system32\GroupPolicy\GPT.ini => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{D37016EF-578F-46B9-8F1B-6D55F535A913}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{D37016EF-578F-46B9-8F1B-6D55F535A913}" => supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\Laurent => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Laurent" => supprimé(es) avec succès
HKU\S-1-5-21-353781885-98212846-2968545687-1001\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\localhost => supprimé(es) avec succès
HKU\S-1-5-21-353781885-98212846-2968545687-1001\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\webcompanion.com => supprimé(es) avec succès
C:\Users\Laurent\AppData\Local\recently-used.xbel => déplacé(es) avec succès
C:\Users\Laurent\AppData\Roaming\GlarySoft => déplacé(es) avec succès
C:\ProgramData\GlarySoft => déplacé(es) avec succès
C:\Program Files (x86)\Glarysoft => déplacé(es) avec succès
========= reg delete HKU\S-1-5-21-353781885-98212846-2968545687-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run /v "Web Companion" /f =========
L'op‚ration a r‚ussi.
========= Fin de Reg: =========
========= reg delete HKU\S-1-5-21-353781885-98212846-2968545687-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run /v "btweb" /f =========
L'op‚ration a r‚ussi.
========= Fin de Reg: =========
=========== EmptyTemp: ==========
BITS transfer queue => 10510336 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 301803210 B
Java, Flash, Steam htmlcache => 397721797 B
Windows/system/drivers => 0 B
Edge => 5827214 B
Chrome => 0 B
Firefox => 1629651668 B
Opera => 0 B
Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 0 B
NetworkService => 147896 B
Laurent => 209629526 B
MSSQL$SQLEXPRESS14BS => 209629526 B
RecycleBin => 955676189 B
EmptyTemp: => 3.5 GB données temporaires supprimées.
================================
Le système a dû redémarrer.
==== Fin de Fixlog 19:26:04 ====
le pc à redémarré et pas de fenêtre !!! ça à l'air de fonctionner !
Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 14-11-2019
Exécuté par Laurent (16-11-2019 19:19:57) Run:1
Exécuté depuis C:\Users\Laurent\Desktop
Profils chargés: Laurent & MSSQL$SQLEXPRESS14BS (Profils disponibles: Laurent & MSSQL$SQLEXPRESS14BS)
Mode d'amorçage: Normal
==============================================
fixlist contenu:
*****************
CreateRestorePoint:
HKU\S-1-5-21-353781885-98212846-2968545687-1001\...\Run: [Web Companion] => C:\Program Files (x86)\Lavasoft\Web Companion\Application\WebCompanion.exe --minimize
HKU\S-1-5-21-353781885-98212846-2968545687-1001\...\Run: [Laurent] => cmd.exe /c start www.dinoraptzor.org
HKU\S-1-5-21-353781885-98212846-2968545687-1001\...\Policies\Explorer: []
GroupPolicy: Restriction ? <==== ATTENTION
Task: {D37016EF-578F-46B9-8F1B-6D55F535A913} - System32\Tasks\Laurent => cmd.exe /c REG ADD HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run /f /v Laurent /t REG_SZ /d "cmd.exe /c start www.dinoraptzor.org"
IE trusted site: HKU\S-1-5-21-353781885-98212846-2968545687-1001\...\localhost -> localhost
IE trusted site: HKU\S-1-5-21-353781885-98212846-2968545687-1001\...\webcompanion.com -> hxxp://webcompanion.com
2019-11-16 17:47 - 2019-11-16 17:47 - 000012096 _____ C:\Users\Laurent\AppData\Local\recently-used.xbel
2019-11-16 07:49 - 2019-11-16 13:13 - 000000000 ____D C:\Users\Laurent\AppData\Roaming\GlarySoft
2019-11-16 07:44 - 2019-11-16 17:48 - 000000000 ____D C:\ProgramData\GlarySoft
2019-11-16 07:44 - 2019-11-16 17:48 - 000000000 ____D C:\Program Files (x86)\Glarysoft
Reg: reg delete HKU\S-1-5-21-353781885-98212846-2968545687-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run /v "Web Companion" /f
Reg: reg delete HKU\S-1-5-21-353781885-98212846-2968545687-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run /v "btweb" /f
EmptyTemp:
*****************
Le Point de restauration a été créé avec succès.
"HKU\S-1-5-21-353781885-98212846-2968545687-1001\Software\Microsoft\Windows\CurrentVersion\Run\\Web Companion" => supprimé(es) avec succès
"HKU\S-1-5-21-353781885-98212846-2968545687-1001\Software\Microsoft\Windows\CurrentVersion\Run\\Laurent" => supprimé(es) avec succès
"HKU\S-1-5-21-353781885-98212846-2968545687-1001\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\\" => supprimé(es) avec succès
C:\WINDOWS\system32\GroupPolicy\Machine => déplacé(es) avec succès
C:\WINDOWS\system32\GroupPolicy\GPT.ini => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{D37016EF-578F-46B9-8F1B-6D55F535A913}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{D37016EF-578F-46B9-8F1B-6D55F535A913}" => supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\Laurent => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Laurent" => supprimé(es) avec succès
HKU\S-1-5-21-353781885-98212846-2968545687-1001\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\localhost => supprimé(es) avec succès
HKU\S-1-5-21-353781885-98212846-2968545687-1001\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\webcompanion.com => supprimé(es) avec succès
C:\Users\Laurent\AppData\Local\recently-used.xbel => déplacé(es) avec succès
C:\Users\Laurent\AppData\Roaming\GlarySoft => déplacé(es) avec succès
C:\ProgramData\GlarySoft => déplacé(es) avec succès
C:\Program Files (x86)\Glarysoft => déplacé(es) avec succès
========= reg delete HKU\S-1-5-21-353781885-98212846-2968545687-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run /v "Web Companion" /f =========
L'op‚ration a r‚ussi.
========= Fin de Reg: =========
========= reg delete HKU\S-1-5-21-353781885-98212846-2968545687-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run /v "btweb" /f =========
L'op‚ration a r‚ussi.
========= Fin de Reg: =========
=========== EmptyTemp: ==========
BITS transfer queue => 10510336 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 301803210 B
Java, Flash, Steam htmlcache => 397721797 B
Windows/system/drivers => 0 B
Edge => 5827214 B
Chrome => 0 B
Firefox => 1629651668 B
Opera => 0 B
Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 0 B
NetworkService => 147896 B
Laurent => 209629526 B
MSSQL$SQLEXPRESS14BS => 209629526 B
RecycleBin => 955676189 B
EmptyTemp: => 3.5 GB données temporaires supprimées.
================================
Le système a dû redémarrer.
==== Fin de Fixlog 19:26:04 ====
- Messages : 32082
- Inscription : 28 févr. 2008 13:58
- Localisation : Breizhilienne

Re: Supprimer metagmae.org

Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique
Merci.

https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique


Re: Supprimer metagmae.org
j'ai gagné un temps très précieux !
merci bcp, je vous ai fait un don.
bonne continuation !
merci bcp, je vous ai fait un don.
bonne continuation !
- Messages : 32082
- Inscription : 28 févr. 2008 13:58
- Localisation : Breizhilienne

Re: Supprimer metagmae.org
Merci de ta participation, bon Week end dans la tranquilité 
Pour éviter les virus, il faut savoir comment les pirates s'y prennent pour infecter les ordinateurs : Comment les virus informatiques sont distribués
Enfin pour protéger ton PC : Comment protéger son PC des virus et des pirates ?
Tu peux améliorer les protections et sécurité de Windows en suivant ces indications :

Pour éviter les virus, il faut savoir comment les pirates s'y prennent pour infecter les ordinateurs : Comment les virus informatiques sont distribués
Enfin pour protéger ton PC : Comment protéger son PC des virus et des pirates ?
Tu peux améliorer les protections et sécurité de Windows en suivant ces indications :
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique
Merci.

https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique


- Messages : 3
- Inscription : 28 févr. 2020 16:36
Re: [Résolu]Supprimer metagmae.org
Bonjour Angélique,
Je prend contacte avec vous car j'ai le même problème que loly.
Pouvez vous m'aider s'il vous plait?
Je prend contacte avec vous car j'ai le même problème que loly.
Pouvez vous m'aider s'il vous plait?
Vous ne pouvez pas consulter les pièces jointes insérées à ce message.
- Messages : 114074
- Inscription : 10 sept. 2005 13:57
Re: [Résolu]Supprimer metagmae.org
Bonsoir PetX33,
Désinstalle :
Voici la correction à effectuer avec FRST. Tu peux t'aider de cette Voici la correction à effectuer avec FRST. Tu peux t'aider de cette #fix note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.
Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur.
(L'ordinateur peut redémarrer tout seul, si le rapport de correction ne s'ouvre pas, cherche un fichier fixlog.txt qui se trouve dans le même dossier que FRST)
Désinstalle :
Avast - Windows Defender est plus léger et moins intrusif
Driver Easy - Inutile et peut causer des dommages
iCloud- sauf si tu synchronises avec
Voici la correction à effectuer avec FRST. Tu peux t'aider de cette Voici la correction à effectuer avec FRST. Tu peux t'aider de cette #fix note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.
Code : Tout sélectionner
Start:
CloseProcesses:
CreateRestorePoint:
HKU\S-1-5-21-785557665-368006346-2287508821-1001\...\Run: [Perrine] => cmd.exe /c start www.dinoraptzor.org
Task: {47D0F6AA-EEA9-4D55-ACDC-0A6A1794E16D} - System32\Tasks\Perrine => cmd.exe /c REG ADD HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run /f /v Perrine /t REG_SZ /d "cmd.exe /c start www.dinoraptzor.org"
EmptyTemp:
RemoveProxy:
Hosts:
Reboot:
End:
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur.
(L'ordinateur peut redémarrer tout seul, si le rapport de correction ne s'ouvre pas, cherche un fichier fixlog.txt qui se trouve dans le même dossier que FRST)
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
- Messages : 3
- Inscription : 28 févr. 2020 16:36
Re: [Résolu]Supprimer metagmae.org
Merci beaucoup, ça a fonctionné
Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 26-02-2020
Exécuté par Perrine (29-02-2020 09:56:12) Run:1
Exécuté depuis C:\Users\Perrine\Desktop
Profils chargés: Perrine (Profils disponibles: Perrine)
Mode d'amorçage: Normal
==============================================
fixlist contenu:
*****************
Start:
CloseProcesses:
CreateRestorePoint:
HKU\S-1-5-21-785557665-368006346-2287508821-1001\...\Run: [Perrine] => cmd.exe /c start www.dinoraptzor.org
Task: {47D0F6AA-EEA9-4D55-ACDC-0A6A1794E16D} - System32\Tasks\Perrine => cmd.exe /c REG ADD HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run /f /v Perrine /t REG_SZ /d "cmd.exe /c start www.dinoraptzor.org"
EmptyTemp:
RemoveProxy:
Hosts:
Reboot:
End:
*****************
Processus fermé avec succès.
Erreur: (0) Impossible de créer un point de restauration.
"HKU\S-1-5-21-785557665-368006346-2287508821-1001\Software\Microsoft\Windows\CurrentVersion\Run\\Perrine" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{47D0F6AA-EEA9-4D55-ACDC-0A6A1794E16D}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{47D0F6AA-EEA9-4D55-ACDC-0A6A1794E16D}" => supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\Perrine => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Perrine" => supprimé(es) avec succès
========= RemoveProxy: =========
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
"HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
"HKU\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
"HKU\S-1-5-21-785557665-368006346-2287508821-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-21-785557665-368006346-2287508821-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
========= Fin de RemoveProxy: =========
C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
Hosts restauré(es) avec succès.
=========== EmptyTemp: ==========
BITS transfer queue => 10510336 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 62577250 B
Java, Flash, Steam htmlcache => 637 B
Windows/system/drivers => 4251562 B
Edge => 9968250 B
Chrome => 399841673 B
Firefox => 143335528 B
Opera => 0 B
Temp, IE cache, history, cookies, recent:
Default => 6656 B
Users => 6656 B
ProgramData => 6656 B
Public => 6656 B
systemprofile => 6656 B
systemprofile32 => 6656 B
LocalService => 17728 B
NetworkService => 290978 B
Perrine => 50085887 B
RecycleBin => 631384870 B
EmptyTemp: => 1.2 GB données temporaires supprimées.
================================
Le système a dû redémarrer.
==== Fin de Fixlog 09:58:19 ====
Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 26-02-2020
Exécuté par Perrine (29-02-2020 09:56:12) Run:1
Exécuté depuis C:\Users\Perrine\Desktop
Profils chargés: Perrine (Profils disponibles: Perrine)
Mode d'amorçage: Normal
==============================================
fixlist contenu:
*****************
Start:
CloseProcesses:
CreateRestorePoint:
HKU\S-1-5-21-785557665-368006346-2287508821-1001\...\Run: [Perrine] => cmd.exe /c start www.dinoraptzor.org
Task: {47D0F6AA-EEA9-4D55-ACDC-0A6A1794E16D} - System32\Tasks\Perrine => cmd.exe /c REG ADD HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run /f /v Perrine /t REG_SZ /d "cmd.exe /c start www.dinoraptzor.org"
EmptyTemp:
RemoveProxy:
Hosts:
Reboot:
End:
*****************
Processus fermé avec succès.
Erreur: (0) Impossible de créer un point de restauration.
"HKU\S-1-5-21-785557665-368006346-2287508821-1001\Software\Microsoft\Windows\CurrentVersion\Run\\Perrine" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{47D0F6AA-EEA9-4D55-ACDC-0A6A1794E16D}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{47D0F6AA-EEA9-4D55-ACDC-0A6A1794E16D}" => supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\Perrine => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Perrine" => supprimé(es) avec succès
========= RemoveProxy: =========
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
"HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
"HKU\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
"HKU\S-1-5-21-785557665-368006346-2287508821-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-21-785557665-368006346-2287508821-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
========= Fin de RemoveProxy: =========
C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
Hosts restauré(es) avec succès.
=========== EmptyTemp: ==========
BITS transfer queue => 10510336 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 62577250 B
Java, Flash, Steam htmlcache => 637 B
Windows/system/drivers => 4251562 B
Edge => 9968250 B
Chrome => 399841673 B
Firefox => 143335528 B
Opera => 0 B
Temp, IE cache, history, cookies, recent:
Default => 6656 B
Users => 6656 B
ProgramData => 6656 B
Public => 6656 B
systemprofile => 6656 B
systemprofile32 => 6656 B
LocalService => 17728 B
NetworkService => 290978 B
Perrine => 50085887 B
RecycleBin => 631384870 B
EmptyTemp: => 1.2 GB données temporaires supprimées.
================================
Le système a dû redémarrer.
==== Fin de Fixlog 09:58:19 ====
- Messages : 3
- Inscription : 28 févr. 2020 16:36
Re: [Résolu]Supprimer metagmae.org
Merci beaucoup, ça a fonctionné
Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 26-02-2020
Exécuté par Perrine (29-02-2020 09:56:12) Run:1
Exécuté depuis C:\Users\Perrine\Desktop
Profils chargés: Perrine (Profils disponibles: Perrine)
Mode d'amorçage: Normal
==============================================
fixlist contenu:
*****************
Start:
CloseProcesses:
CreateRestorePoint:
HKU\S-1-5-21-785557665-368006346-2287508821-1001\...\Run: [Perrine] => cmd.exe /c start www.dinoraptzor.org
Task: {47D0F6AA-EEA9-4D55-ACDC-0A6A1794E16D} - System32\Tasks\Perrine => cmd.exe /c REG ADD HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run /f /v Perrine /t REG_SZ /d "cmd.exe /c start www.dinoraptzor.org"
EmptyTemp:
RemoveProxy:
Hosts:
Reboot:
End:
*****************
Processus fermé avec succès.
Erreur: (0) Impossible de créer un point de restauration.
"HKU\S-1-5-21-785557665-368006346-2287508821-1001\Software\Microsoft\Windows\CurrentVersion\Run\\Perrine" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{47D0F6AA-EEA9-4D55-ACDC-0A6A1794E16D}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{47D0F6AA-EEA9-4D55-ACDC-0A6A1794E16D}" => supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\Perrine => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Perrine" => supprimé(es) avec succès
========= RemoveProxy: =========
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
"HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
"HKU\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
"HKU\S-1-5-21-785557665-368006346-2287508821-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-21-785557665-368006346-2287508821-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
========= Fin de RemoveProxy: =========
C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
Hosts restauré(es) avec succès.
=========== EmptyTemp: ==========
BITS transfer queue => 10510336 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 62577250 B
Java, Flash, Steam htmlcache => 637 B
Windows/system/drivers => 4251562 B
Edge => 9968250 B
Chrome => 399841673 B
Firefox => 143335528 B
Opera => 0 B
Temp, IE cache, history, cookies, recent:
Default => 6656 B
Users => 6656 B
ProgramData => 6656 B
Public => 6656 B
systemprofile => 6656 B
systemprofile32 => 6656 B
LocalService => 17728 B
NetworkService => 290978 B
Perrine => 50085887 B
RecycleBin => 631384870 B
EmptyTemp: => 1.2 GB données temporaires supprimées.
================================
Le système a dû redémarrer.
==== Fin de Fixlog 09:58:19 ====
Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 26-02-2020
Exécuté par Perrine (29-02-2020 09:56:12) Run:1
Exécuté depuis C:\Users\Perrine\Desktop
Profils chargés: Perrine (Profils disponibles: Perrine)
Mode d'amorçage: Normal
==============================================
fixlist contenu:
*****************
Start:
CloseProcesses:
CreateRestorePoint:
HKU\S-1-5-21-785557665-368006346-2287508821-1001\...\Run: [Perrine] => cmd.exe /c start www.dinoraptzor.org
Task: {47D0F6AA-EEA9-4D55-ACDC-0A6A1794E16D} - System32\Tasks\Perrine => cmd.exe /c REG ADD HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run /f /v Perrine /t REG_SZ /d "cmd.exe /c start www.dinoraptzor.org"
EmptyTemp:
RemoveProxy:
Hosts:
Reboot:
End:
*****************
Processus fermé avec succès.
Erreur: (0) Impossible de créer un point de restauration.
"HKU\S-1-5-21-785557665-368006346-2287508821-1001\Software\Microsoft\Windows\CurrentVersion\Run\\Perrine" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{47D0F6AA-EEA9-4D55-ACDC-0A6A1794E16D}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{47D0F6AA-EEA9-4D55-ACDC-0A6A1794E16D}" => supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\Perrine => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Perrine" => supprimé(es) avec succès
========= RemoveProxy: =========
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
"HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
"HKU\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
"HKU\S-1-5-21-785557665-368006346-2287508821-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-21-785557665-368006346-2287508821-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
========= Fin de RemoveProxy: =========
C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
Hosts restauré(es) avec succès.
=========== EmptyTemp: ==========
BITS transfer queue => 10510336 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 62577250 B
Java, Flash, Steam htmlcache => 637 B
Windows/system/drivers => 4251562 B
Edge => 9968250 B
Chrome => 399841673 B
Firefox => 143335528 B
Opera => 0 B
Temp, IE cache, history, cookies, recent:
Default => 6656 B
Users => 6656 B
ProgramData => 6656 B
Public => 6656 B
systemprofile => 6656 B
systemprofile32 => 6656 B
LocalService => 17728 B
NetworkService => 290978 B
Perrine => 50085887 B
RecycleBin => 631384870 B
EmptyTemp: => 1.2 GB données temporaires supprimées.
================================
Le système a dû redémarrer.
==== Fin de Fixlog 09:58:19 ====
- Messages : 114074
- Inscription : 10 sept. 2005 13:57
Re: [Résolu]Supprimer metagmae.org
De rien =)
Pour éviter les virus, il faut savoir comment les pirates s'y prennent pour infecter les ordinateurs : Comment les virus informatiques sont distribués
Enfin pour protéger ton PC : Comment protéger son PC des virus et des pirates ?
Tu peux améliorer les protections et sécurité de Windows en suivant ces indications :
Pour éviter les virus, il faut savoir comment les pirates s'y prennent pour infecter les ordinateurs : Comment les virus informatiques sont distribués
Enfin pour protéger ton PC : Comment protéger son PC des virus et des pirates ?
Tu peux améliorer les protections et sécurité de Windows en suivant ces indications :
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
-
- Sujets similaires
- Réponses
- Vues
- Dernier message
-
- 3 Réponses
- 218 Vues
-
Dernier message par Malekal_morte
-
-
W10 Tbird 102.7 64 Accès forums par aioe.org impossible
par Jipirouge » » dans Réseau, internet et navigateurs internet - 3 Réponses
- 173 Vues
-
Dernier message par Jipirouge
-
-
- 0 Réponses
- 9 Vues
-
Dernier message par Mathou
-
- 15 Réponses
- 340 Vues
-
Dernier message par Malekal_morte
-
- 6 Réponses
- 203 Vues
-
Dernier message par Lauriehe