Hello guys at least 5 month i have the problem that sometimes windows/ virus put the cmd.exe into starup and run mit these exe and command which open the dinoraptzor websie. I used hijacked before to find the registry input, and i removed it from the tasks but sometimes when i use my pc it pop up for less then one second the cmd konsole and if i look up the cmd exe is again in startup. Kno i hope FRST tool and you guys can help me to remove this malware permanent.
FRST: https://pjjoint.malekal.com/files.php?i ... 3y7n15b6c8
Addition: https://pjjoint.malekal.com/files.php?i ... 7t14g15n13
Shortcut: https://pjjoint.malekal.com/files.php?i ... 2u7m9h5c10
thanks for the help
Dinoraptzor.....
Modérateurs : Mods Windows, Helper
- Messages : 113253
- Inscription : 10 sept. 2005 13:57
Re: Dinoraptzor.....
Hello,
We are a french speaking forum here.
Tu peux désinstaller tout cela pour faire du ménage :
Voici la correction à effectuer avec FRST. Tu peux t'aider de cette Voici la correction à effectuer avec FRST. Tu peux t'aider de cette #fix note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.
Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur.
(L'ordinateur peut redémarrer tout seul, si le rapport de correction ne s'ouvre pas, cherche un fichier fixlog.txt qui se trouve dans le même dossier que FRST)
We are a french speaking forum here.
Tu peux désinstaller tout cela pour faire du ménage :
Avast - Windows Defender est plus léger, à toi de voir si tu veux garder Avast!. Par contre le nettoyeur Cleanup Premium. Tu devrais éviter de l'utiliser.
Java
MEGAsync
Voici la correction à effectuer avec FRST. Tu peux t'aider de cette Voici la correction à effectuer avec FRST. Tu peux t'aider de cette #fix note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.
Code : Tout sélectionner
Start:
CloseProcesses:
CreateRestorePoint:
HKU\S-1-5-21-247619900-3785855006-1016407150-1001\...\Run: [WallpaperEngine] => H:\Program Files (x86)\Steam\steamapps\common\wallpaper_engine\wallpaper64.exe [3374584 2019-12-27] (Kristjan Skutta -> )
HKU\S-1-5-21-247619900-3785855006-1016407150-1001\...\Run: [19Cent] => cmd.exe /c start www.dinoraptzor.org
EmptyTemp:
RemoveProxy:
Hosts:
Reboot:
End:
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur.
(L'ordinateur peut redémarrer tout seul, si le rapport de correction ne s'ouvre pas, cherche un fichier fixlog.txt qui se trouve dans le même dossier que FRST)
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
- Messages : 2
- Inscription : 19 janv. 2020 09:23
Re: Dinoraptzor.....
Sry i dont speak france, but how did me help this if i create restore points? Or can you explain me what this script does?
- Messages : 31849
- Inscription : 28 févr. 2008 13:58
- Localisation : Breizhilienne

Re: Dinoraptzor.....

➯ Launch FRST(right clic exécute as administrator) and clic fix
Computer will reboot after the job.
A file fixlog.txt will appear, copy/paste the content in your answer.
Vous ne pouvez pas consulter les pièces jointes insérées à ce message.
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique
Merci.

https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique

