Bonjour ,
Je viens vers vous pour me nettoyer mon Pc . J'ai déja analyser mon Pc avec FRST
Merci d'avance
Trojan
Modérateurs : Mods Windows, Helper
- Messages : 4
- Inscription : 19 juin 2020 12:33
- Messages : 113189
- Inscription : 10 sept. 2005 13:57
Re: Trojan
Salut,
CCleaner n'est pas vraiment utile, même si on le recommande de partout.
Si tu tiens à le garder, désactive la surveillance de CCleaner, ça se met au démarrage de Windows et le ralentit avec ces nettoyages incessants, voir : [https://www.malekal.com/supprimer-cclea ... e-windows/]
Pense aussi à désactiver l'envoie de données dans les options de CCleaner. Elles remontent des informations aux serveurs Avast!
Voici la correction à effectuer avec FRST. Tu peux t'aider de cette Voici la correction à effectuer avec FRST. Tu peux t'aider de cette #fix note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.
Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur.
(L'ordinateur peut redémarrer tout seul, si le rapport de correction ne s'ouvre pas, cherche un fichier fixlog.txt qui se trouve dans le même dossier que FRST)
CCleaner n'est pas vraiment utile, même si on le recommande de partout.
Si tu tiens à le garder, désactive la surveillance de CCleaner, ça se met au démarrage de Windows et le ralentit avec ces nettoyages incessants, voir : [https://www.malekal.com/supprimer-cclea ... e-windows/]
Pense aussi à désactiver l'envoie de données dans les options de CCleaner. Elles remontent des informations aux serveurs Avast!
Voici la correction à effectuer avec FRST. Tu peux t'aider de cette Voici la correction à effectuer avec FRST. Tu peux t'aider de cette #fix note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.
Code : Tout sélectionner
Start:
CloseProcesses:
CreateRestorePoint:
Task: {87A1790D-F1C5-4CF4-A4C2-0EA2873D8D8D} - System32\Tasks\easyxplore_run => C:\Users\sebre\AppData\Local\Programs\easyxplore\EasyXplore.exe
C:\Users\sebre\AppData\Local\Programs\easyxplore
Task: {1BD67527-1CA9-443E-9DF9-D7B461245090} - System32\Tasks\easyxplore_chk => C:\Users\sebre\AppData\Local\Programs\easyxplore\EasyXplore.exe
2020-06-19 08:18 - 2020-06-19 08:18 - 012446520 _____ (AVG Technologies CZ, s.r.o.) C:\Users\sebre\Downloads\avgclear.exe
2020-06-19 08:12 - 2020-06-19 08:12 - 000002978 _____ C:\WINDOWS\system32\Tasks\easyxplore_run
2020-06-19 08:11 - 2020-06-19 08:11 - 000003590 _____ C:\WINDOWS\system32\Tasks\easyxplore_chk
2020-06-19 08:10 - 2020-06-19 08:10 - 000000000 ____D C:\Users\world\AppData\Local\chromium
2020-06-19 08:10 - 2020-06-19 08:10 - 000000000 ____D C:\Users\world\AppData\Local\CEF
2020-06-19 08:07 - 2020-06-19 10:02 - 000000000 ____D C:\Users\sebre\AppData\Local\easyxplore
2020-06-19 08:07 - 2020-06-19 08:07 - 000003724 _____ C:\WINDOWS\system32\Tasks\easyxploreUpdateTaskUserS-1-5-21-3414142064-2623512523-473131017-1001UA
2020-06-19 08:07 - 2020-06-19 08:07 - 000003456 _____ C:\WINDOWS\system32\Tasks\easyxploreUpdateTaskUserS-1-5-21-3414142064-2623512523-473131017-1001Core
2020-06-19 08:06 - 2020-06-19 11:09 - 000000000 ____D C:\ProgramData\AVG
2020-06-19 08:05 - 2020-06-19 08:05 - 000000000 ____D C:\Users\world\Downloads\2zsc
2020-05-23 11:11 - 2020-05-23 11:11 - 000286604 _____ () C:\Users\sebre\AppData\Roaming\2qv_1N1I1F1S1T1I0M1F1Q2Y1I1P1B0C1F1Q1P.txt
2020-05-23 11:11 - 2020-05-23 11:11 - 000044308 _____ () C:\Users\sebre\AppData\Roaming\2qv_1R1M1P1T2Z1P1G1N1L1G1PtJ1V0A2X1T1B2Z1V0N0C0H.txt
ZHPHosts:
Reboot:
End:
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur.
(L'ordinateur peut redémarrer tout seul, si le rapport de correction ne s'ouvre pas, cherche un fichier fixlog.txt qui se trouve dans le même dossier que FRST)
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
- Messages : 4
- Inscription : 19 juin 2020 12:33
Re: Trojan
Re bonjour , voici le fichier texte après la correction FRST
Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 06-06-2020
Exécuté par sebre (19-06-2020 15:30:01) Run:2
Exécuté depuis C:\Users\sebre\OneDrive\Bureau
Profils chargés: sebre
Mode d'amorçage: Normal
==============================================
fixlist contenu:
*****************
Start:
CloseProcesses:
CreateRestorePoint:
Task: {87A1790D-F1C5-4CF4-A4C2-0EA2873D8D8D} - System32\Tasks\easyxplore_run => C:\Users\sebre\AppData\Local\Programs\easyxplore\EasyXplore.exe
C:\Users\sebre\AppData\Local\Programs\easyxplore
Task: {1BD67527-1CA9-443E-9DF9-D7B461245090} - System32\Tasks\easyxplore_chk => C:\Users\sebre\AppData\Local\Programs\easyxplore\EasyXplore.exe
2020-06-19 08:18 - 2020-06-19 08:18 - 012446520 _____ (AVG Technologies CZ, s.r.o.) C:\Users\sebre\Downloads\avgclear.exe
2020-06-19 08:12 - 2020-06-19 08:12 - 000002978 _____ C:\WINDOWS\system32\Tasks\easyxplore_run
2020-06-19 08:11 - 2020-06-19 08:11 - 000003590 _____ C:\WINDOWS\system32\Tasks\easyxplore_chk
2020-06-19 08:10 - 2020-06-19 08:10 - 000000000 ____D C:\Users\world\AppData\Local\chromium
2020-06-19 08:10 - 2020-06-19 08:10 - 000000000 ____D C:\Users\world\AppData\Local\CEF
2020-06-19 08:07 - 2020-06-19 10:02 - 000000000 ____D C:\Users\sebre\AppData\Local\easyxplore
2020-06-19 08:07 - 2020-06-19 08:07 - 000003724 _____ C:\WINDOWS\system32\Tasks\easyxploreUpdateTaskUserS-1-5-21-3414142064-2623512523-473131017-1001UA
2020-06-19 08:07 - 2020-06-19 08:07 - 000003456 _____ C:\WINDOWS\system32\Tasks\easyxploreUpdateTaskUserS-1-5-21-3414142064-2623512523-473131017-1001Core
2020-06-19 08:06 - 2020-06-19 11:09 - 000000000 ____D C:\ProgramData\AVG
2020-06-19 08:05 - 2020-06-19 08:05 - 000000000 ____D C:\Users\world\Downloads\2zsc
2020-05-23 11:11 - 2020-05-23 11:11 - 000286604 _____ () C:\Users\sebre\AppData\Roaming\2qv_1N1I1F1S1T1I0M1F1Q2Y1I1P1B0C1F1Q1P.txt
2020-05-23 11:11 - 2020-05-23 11:11 - 000044308 _____ () C:\Users\sebre\AppData\Roaming\2qv_1R1M1P1T2Z1P1G1N1L1G1PtJ1V0A2X1T1B2Z1V0N0C0H.txt
ZHPHosts:
Reboot:
End:
*****************
Processus fermé avec succès.
Erreur: (0) Impossible de créer un point de restauration.
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{87A1790D-F1C5-4CF4-A4C2-0EA2873D8D8D}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{87A1790D-F1C5-4CF4-A4C2-0EA2873D8D8D}" => supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\easyxplore_run => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\easyxplore_run" => supprimé(es) avec succès
"C:\Users\sebre\AppData\Local\Programs\easyxplore" => non trouvé(e)
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{1BD67527-1CA9-443E-9DF9-D7B461245090}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{1BD67527-1CA9-443E-9DF9-D7B461245090}" => supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\easyxplore_chk => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\easyxplore_chk" => supprimé(es) avec succès
C:\Users\sebre\Downloads\avgclear.exe => déplacé(es) avec succès
"C:\WINDOWS\system32\Tasks\easyxplore_run" => non trouvé(e)
"C:\WINDOWS\system32\Tasks\easyxplore_chk" => non trouvé(e)
C:\Users\world\AppData\Local\chromium => déplacé(es) avec succès
C:\Users\world\AppData\Local\CEF => déplacé(es) avec succès
C:\Users\sebre\AppData\Local\easyxplore => déplacé(es) avec succès
C:\WINDOWS\system32\Tasks\easyxploreUpdateTaskUserS-1-5-21-3414142064-2623512523-473131017-1001UA => déplacé(es) avec succès
C:\WINDOWS\system32\Tasks\easyxploreUpdateTaskUserS-1-5-21-3414142064-2623512523-473131017-1001Core => déplacé(es) avec succès
C:\ProgramData\AVG => déplacé(es) avec succès
C:\Users\world\Downloads\2zsc => déplacé(es) avec succès
C:\Users\sebre\AppData\Roaming\2qv_1N1I1F1S1T1I0M1F1Q2Y1I1P1B0C1F1Q1P.txt => déplacé(es) avec succès
C:\Users\sebre\AppData\Roaming\2qv_1R1M1P1T2Z1P1G1N1L1G1PtJ1V0A2X1T1B2Z1V0N0C0H.txt => déplacé(es) avec succès
ZHPHosts: => Erreur: Pas de correction automatique trouvée pour cet élément.
Le système a dû redémarrer.
==== Fin de Fixlog 15:30:05 ====
Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 06-06-2020
Exécuté par sebre (19-06-2020 15:30:01) Run:2
Exécuté depuis C:\Users\sebre\OneDrive\Bureau
Profils chargés: sebre
Mode d'amorçage: Normal
==============================================
fixlist contenu:
*****************
Start:
CloseProcesses:
CreateRestorePoint:
Task: {87A1790D-F1C5-4CF4-A4C2-0EA2873D8D8D} - System32\Tasks\easyxplore_run => C:\Users\sebre\AppData\Local\Programs\easyxplore\EasyXplore.exe
C:\Users\sebre\AppData\Local\Programs\easyxplore
Task: {1BD67527-1CA9-443E-9DF9-D7B461245090} - System32\Tasks\easyxplore_chk => C:\Users\sebre\AppData\Local\Programs\easyxplore\EasyXplore.exe
2020-06-19 08:18 - 2020-06-19 08:18 - 012446520 _____ (AVG Technologies CZ, s.r.o.) C:\Users\sebre\Downloads\avgclear.exe
2020-06-19 08:12 - 2020-06-19 08:12 - 000002978 _____ C:\WINDOWS\system32\Tasks\easyxplore_run
2020-06-19 08:11 - 2020-06-19 08:11 - 000003590 _____ C:\WINDOWS\system32\Tasks\easyxplore_chk
2020-06-19 08:10 - 2020-06-19 08:10 - 000000000 ____D C:\Users\world\AppData\Local\chromium
2020-06-19 08:10 - 2020-06-19 08:10 - 000000000 ____D C:\Users\world\AppData\Local\CEF
2020-06-19 08:07 - 2020-06-19 10:02 - 000000000 ____D C:\Users\sebre\AppData\Local\easyxplore
2020-06-19 08:07 - 2020-06-19 08:07 - 000003724 _____ C:\WINDOWS\system32\Tasks\easyxploreUpdateTaskUserS-1-5-21-3414142064-2623512523-473131017-1001UA
2020-06-19 08:07 - 2020-06-19 08:07 - 000003456 _____ C:\WINDOWS\system32\Tasks\easyxploreUpdateTaskUserS-1-5-21-3414142064-2623512523-473131017-1001Core
2020-06-19 08:06 - 2020-06-19 11:09 - 000000000 ____D C:\ProgramData\AVG
2020-06-19 08:05 - 2020-06-19 08:05 - 000000000 ____D C:\Users\world\Downloads\2zsc
2020-05-23 11:11 - 2020-05-23 11:11 - 000286604 _____ () C:\Users\sebre\AppData\Roaming\2qv_1N1I1F1S1T1I0M1F1Q2Y1I1P1B0C1F1Q1P.txt
2020-05-23 11:11 - 2020-05-23 11:11 - 000044308 _____ () C:\Users\sebre\AppData\Roaming\2qv_1R1M1P1T2Z1P1G1N1L1G1PtJ1V0A2X1T1B2Z1V0N0C0H.txt
ZHPHosts:
Reboot:
End:
*****************
Processus fermé avec succès.
Erreur: (0) Impossible de créer un point de restauration.
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{87A1790D-F1C5-4CF4-A4C2-0EA2873D8D8D}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{87A1790D-F1C5-4CF4-A4C2-0EA2873D8D8D}" => supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\easyxplore_run => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\easyxplore_run" => supprimé(es) avec succès
"C:\Users\sebre\AppData\Local\Programs\easyxplore" => non trouvé(e)
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{1BD67527-1CA9-443E-9DF9-D7B461245090}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{1BD67527-1CA9-443E-9DF9-D7B461245090}" => supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\easyxplore_chk => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\easyxplore_chk" => supprimé(es) avec succès
C:\Users\sebre\Downloads\avgclear.exe => déplacé(es) avec succès
"C:\WINDOWS\system32\Tasks\easyxplore_run" => non trouvé(e)
"C:\WINDOWS\system32\Tasks\easyxplore_chk" => non trouvé(e)
C:\Users\world\AppData\Local\chromium => déplacé(es) avec succès
C:\Users\world\AppData\Local\CEF => déplacé(es) avec succès
C:\Users\sebre\AppData\Local\easyxplore => déplacé(es) avec succès
C:\WINDOWS\system32\Tasks\easyxploreUpdateTaskUserS-1-5-21-3414142064-2623512523-473131017-1001UA => déplacé(es) avec succès
C:\WINDOWS\system32\Tasks\easyxploreUpdateTaskUserS-1-5-21-3414142064-2623512523-473131017-1001Core => déplacé(es) avec succès
C:\ProgramData\AVG => déplacé(es) avec succès
C:\Users\world\Downloads\2zsc => déplacé(es) avec succès
C:\Users\sebre\AppData\Roaming\2qv_1N1I1F1S1T1I0M1F1Q2Y1I1P1B0C1F1Q1P.txt => déplacé(es) avec succès
C:\Users\sebre\AppData\Roaming\2qv_1R1M1P1T2Z1P1G1N1L1G1PtJ1V0A2X1T1B2Z1V0N0C0H.txt => déplacé(es) avec succès
ZHPHosts: => Erreur: Pas de correction automatique trouvée pour cet élément.
Le système a dû redémarrer.
==== Fin de Fixlog 15:30:05 ====
-
- Sujets similaires
- Réponses
- Vues
- Dernier message
-
- 3 Réponses
- 383 Vues
-
Dernier message par Malekal_morte
-
- 1 Réponses
- 324 Vues
-
Dernier message par Malekal_morte
-
- 5 Réponses
- 518 Vues
-
Dernier message par Malekal_morte
-
- 6 Réponses
- 406 Vues
-
Dernier message par Kether
-
- 4 Réponses
- 679 Vues
-
Dernier message par CCmeL