Bonsoir,
Je suis malheureusement victime du fameux problème du double accent circonflexe.
J'ai déjà effectué une analyse Malwarebytes et Windows Defender m'indiquant tous les deux qu'aucune menace n'était détectée. Mais lorsque je redémarre mon PC le problème est toujours là...
Voici donc les liens des résultats du diagnostic fait avec FRST en espérant que vous puissiez m'aider.
Lien FRST : https://pjjoint.malekal.com/files.php?i ... 4g11r6i8c7
Lien Addition : https://pjjoint.malekal.com/files.php?i ... h15d14z7v9
Lien Shortcut : https://pjjoint.malekal.com/files.php?i ... 12w11i1010
N'hésitez à me faire savoir tout fichier nécessaire que je ne vous aurais pas communiqué.
Merci d'avance.
Problème du double accent circonflexe [résolu]
Modérateurs : Mods Windows, Helper
- Messages : 3
- Inscription : 30 mai 2021 23:12
- Messages : 114147
- Inscription : 10 sept. 2005 13:57
Re: Problème du double accent circonflexe
Bonjour,
Déjà tu sembles télécharger des cracks.
Dont un qui a volé tes identifiants d'après le nom de la détection :
Désinstalle WebAdvisor par McAfee.
Voici la correction à effectuer avec FRST. Tu peux t'aider de cette Voici la correction à effectuer avec FRST. Tu peux t'aider de cette #fix note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.
Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur.
(L'ordinateur peut redémarrer tout seul, si le rapport de correction ne s'ouvre pas, cherche un fichier fixlog.txt qui se trouve dans le même dossier que FRST)
2)
Fais un scan en ligne avec NOD32 puis enregistre le rapport. Envoie le sur https://pjjoint.malekal.com/ et donne le lien ici.
Déjà tu sembles télécharger des cracks.
Dont un qui a volé tes identifiants d'après le nom de la détection :
Code : Tout sélectionner
Date: 2021-05-29 14:19:28
Description:
Antivirus Microsoft Defender a détecté un logiciel malveillant ou potentiellement indésirable.
[b]Nom : Trojan:Win32/CredentialAccess!rfn[/b]
ID : 2147745910
Gravité : Grave
Catégorie : Cheval de Troie
Chemin : file:_C:\Users\flodu\AppData\Local\Temp\Rar$DRa8768.9651\Shovel.Knight.Treasure.Trove.v4.1\steam_api.dll
Origine de la détection : Ordinateur local
Type de détection : Concret
Source de détection : Protection en temps réel
Utilisateur : DESKTOP-95CODOU\flodu
Nom du processus : C:\Windows\explorer.exe
Désinstalle WebAdvisor par McAfee.
Voici la correction à effectuer avec FRST. Tu peux t'aider de cette Voici la correction à effectuer avec FRST. Tu peux t'aider de cette #fix note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.
Code : Tout sélectionner
Start:
CloseProcesses:
CreateRestorePoint:
2021-05-25 15:11 - 2021-05-30 23:21 - 000000000 ___HD C:\ProgramData\Ocaxkfp
Task: {2C0F399B-69BB-4B5E-84D0-9766A855D1D8} - System32\Tasks\Microsoft\Windows\RemoteApp and Desktop Connections Update\WindowsFormsIntowerShell.Commands.Diagnostics => C:\Windows\SysWOW64\RUNDLL32 C:\ProgramData\SendMapping\MemoryMedih\wbemypwrExprees_ni.dll Auavtem_fxkS16
C:\ProgramData\SendMapping
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:
End:
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur.
(L'ordinateur peut redémarrer tout seul, si le rapport de correction ne s'ouvre pas, cherche un fichier fixlog.txt qui se trouve dans le même dossier que FRST)
2)
Fais un scan en ligne avec NOD32 puis enregistre le rapport. Envoie le sur https://pjjoint.malekal.com/ et donne le lien ici.
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
- Messages : 3
- Inscription : 30 mai 2021 23:12
Re: Problème du double accent circonflexe
Bonjour,
Merci d'avoir répondu si rapidement.
J'ai effectué les étapes demandées, voici les résultats
Fixlog:
Lien résultats NOD32 : https://pjjoint.malekal.com/files.php?i ... 15s15p13d9
Pouvez-vous me préciser quels identifiants ont été volés ? (ceux du PC, des comptes en lignes...)
Bonne soirée.
Merci d'avoir répondu si rapidement.
J'ai effectué les étapes demandées, voici les résultats
Fixlog:
Code : Tout sélectionner
Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 29-05-2021 01
Exécuté par flodu (31-05-2021 14:03:04) Run:4
Exécuté depuis E:\Desktop
Profils chargés: flodu
Mode d'amorçage: Normal
==============================================
fixlist contenu:
*****************
Start:
CloseProcesses:
CreateRestorePoint:
2021-05-25 15:11 - 2021-05-30 23:21 - 000000000 ___HD C:\ProgramData\Ocaxkfp
Task: {2C0F399B-69BB-4B5E-84D0-9766A855D1D8} - System32\Tasks\Microsoft\Windows\RemoteApp and Desktop Connections Update\WindowsFormsIntowerShell.Commands.Diagnostics => C:\Windows\SysWOW64\RUNDLL32 C:\ProgramData\SendMapping\MemoryMedih\wbemypwrExprees_ni.dll Auavtem_fxkS16
C:\ProgramData\SendMapping
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:
End:
*****************
Processus fermé avec succès.
Le Point de restauration a été créé avec succès.
"C:\ProgramData\Ocaxkfp" => non trouvé(e)
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{2C0F399B-69BB-4B5E-84D0-9766A855D1D8}" => non trouvé(e)
"C:\Windows\System32\Tasks\Microsoft\Windows\RemoteApp and Desktop Connections Update\WindowsFormsIntowerShell.Commands.Diagnostics" => non trouvé(e)
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\RemoteApp and Desktop Connections Update\WindowsFormsIntowerShell.Commands.Diagnostics" => non trouvé(e)
"C:\ProgramData\SendMapping" => non trouvé(e)
C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
Hosts restauré(es) avec succès.
========= RemoveProxy: =========
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-21-982446601-3560556591-51428091-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-21-982446601-3560556591-51428091-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
========= Fin de RemoveProxy: =========
=========== EmptyTemp: ==========
BITS transfer queue => 10248192 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 12730211 B
Java, Flash, Steam htmlcache => 0 B
Windows/system/drivers => 58455 B
Edge => 0 B
Chrome => 0 B
Firefox => 0 B
Opera => 0 B
Temp, IE cache, history, cookies, recent:
Default => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile32 => 0 B
LocalService => 0 B
NetworkService => 0 B
flodu => 13003224 B
RecycleBin => 2572518994 B
EmptyTemp: => 2.4 GB données temporaires supprimées.
================================
Le système a dû redémarrer.
==== Fin de Fixlog 14:06:28 ====
Pouvez-vous me préciser quels identifiants ont été volés ? (ceux du PC, des comptes en lignes...)
Bonne soirée.
- Messages : 114147
- Inscription : 10 sept. 2005 13:57
Re: Problème du double accent circonflexe
Oui tes identifiants ont été volés.
De toute façon, dès que tu as un malware, faut change tes mots de passe par sécurité.
Le problème de double accent circonflexe est résolu ?
De toute façon, dès que tu as un malware, faut change tes mots de passe par sécurité.
Le problème de double accent circonflexe est résolu ?
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
- Messages : 3
- Inscription : 30 mai 2021 23:12
Re: Problème du double accent circonflexe
Oui tout est résolu.
Merci pour votre aide
Merci pour votre aide
- Messages : 114147
- Inscription : 10 sept. 2005 13:57
Re: Problème du double accent circonflexe [résolu]
ok fais bien des analyses MBAM ces prochains jours pour tout nettoyer.
Stop les cracks.
Pour terminer, à lire : que faire après une attaque de virus informatique.
Change tes mots de passe et suis les instructions pour la bonne conduite pour ne plus te faire infecter.
Pour éviter les virus, il faut savoir comment les pirates s'y prennent pour infecter les ordinateurs : Comment les virus informatiques sont distribués
Enfin pour protéger ton PC : Comment protéger son PC des virus et des pirates ?
Stop les cracks.
Pour terminer, à lire : que faire après une attaque de virus informatique.
Change tes mots de passe et suis les instructions pour la bonne conduite pour ne plus te faire infecter.
Pour éviter les virus, il faut savoir comment les pirates s'y prennent pour infecter les ordinateurs : Comment les virus informatiques sont distribués
Enfin pour protéger ton PC : Comment protéger son PC des virus et des pirates ?
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
-
- Sujets similaires
- Réponses
- Vues
- Dernier message
-
- 7 Réponses
- 67 Vues
-
Dernier message par Malekal_morte
-
- 2 Réponses
- 62 Vues
-
Dernier message par Malekal_morte
-
- 1 Réponses
- 9 Vues
-
Dernier message par angelique
-
- 32 Réponses
- 500 Vues
-
Dernier message par Malekal_morte
-
- 12 Réponses
- 171 Vues
-
Dernier message par angelique