Problème double accent circonflexe et tréma [résolu]

Aide à la désinfection pour supprimer les virus, adwares, ransomwares, trojans.

Modérateurs : Mods Windows, Helper

thomaslambay
Messages : 3
Inscription : 06 janv. 2022 18:51

Problème double accent circonflexe et tréma [résolu]

par thomaslambay »

Bonjour j'ai aussi ce problème
Voici mes résultats FRST
Vous ne pouvez pas consulter les pièces jointes insérées à ce message.
Malekal_morte
Messages : 110979
Inscription : 10 sept. 2005 13:57

Re: Problème double accent circonflexe et tréma

par Malekal_morte »

Salut,

En effet, un trojan est actif sur ce PC.




Voici la correction à effectuer avec FRST. Tu peux t'aider de cette Voici la correction à effectuer avec FRST. Tu peux t'aider de cette #fix note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.

Code : Tout sélectionner

Start:
CloseProcesses:
CreateRestorePoint:
Task: {47A1BE12-1DA5-4CCD-83D7-FE1B247F6869} - System32\Tasks\Microsoft\Windows\CertificateServicesClient\Serata => C:\Windows\Microsoft.NET\Framework\v4.0.30319\regasm.exe /u "C:\Program Files (x86)\ProfileQuest\NetworksDudio\lupqolicy_EMUI.dll"
2022-01-05 01:03 - 2022-01-05 01:03 - 000000000 ___HD C:\ProgramData\Bgsjwq
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restriction <==== ATTENTION
C:\Program Files (x86)\ProfileQuest
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:
End:
Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.
(L'ordinateur peut redémarrer tout seul, si le rapport de correction ne s'ouvre pas, cherche un fichier fixlog.txt qui se trouve dans le même dossier que FRST)



2) réinitialiser les navigateurs:
==================================
Réinitialise tes navigateurs et/ou re-paramètre manuellement tes navigateurs WEB ( page de démarrage, moteur de recherche, etc ) mais aussi supprimer/désactiver les extensions inutiles/parasites.
Pour t'aider à effectuer ce ménage, clique ci-dessous sur le nom du navigateur WEB que tu utilises :
* Réinitialiser et réparer Mozilla Firefox
* Réinitialiser et réparer Google Chrome
* Réinitialiser et réparer Internet Explorer
(Ne pas utiliser Zeok)

3)
Faire un nettoyage Malwarebytes Anti-Malware (MBAM ) version gratuite

4)
Refais un scan FRST et donne les nouveaux rapports via pjjoint
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
thomaslambay
Messages : 3
Inscription : 06 janv. 2022 18:51

Re: Problème double accent circonflexe et tréma

par thomaslambay »

Merci beaucoup, c'est super gentil de m'aider !

Voici le résultat de la commande :
Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 27-12-2021
Exécuté par Thoma (07-01-2022 18:16:47) Run:1
Exécuté depuis C:\Users\Thoma\OneDrive\Bureau
Profils chargés: Thoma
Mode d'amorçage: Normal
==============================================

fixlist contenu:
*****************
Start:
CloseProcesses:
CreateRestorePoint:
Task: {47A1BE12-1DA5-4CCD-83D7-FE1B247F6869} - System32\Tasks\Microsoft\Windows\CertificateServicesClient\Serata => C:\Windows\Microsoft.NET\Framework\v4.0.30319\regasm.exe /u "C:\Program Files (x86)\ProfileQuest\NetworksDudio\lupqolicy_EMUI.dll"
2022-01-05 01:03 - 2022-01-05 01:03 - 000000000 ___HD C:\ProgramData\Bgsjwq
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restriction <==== ATTENTION
C:\Program Files (x86)\ProfileQuest
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:
End:
*****************

Processus fermé avec succès.
Le Point de restauration a été créé avec succès.
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{47A1BE12-1DA5-4CCD-83D7-FE1B247F6869}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{47A1BE12-1DA5-4CCD-83D7-FE1B247F6869}" => supprimé(es) avec succès
C:\Windows\System32\Tasks\Microsoft\Windows\CertificateServicesClient\Serata => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\CertificateServicesClient\Serata" => supprimé(es) avec succès
C:\ProgramData\Bgsjwq => déplacé(es) avec succès
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender => impossible à supprimer, clé était peut-être protégé(e)
C:\Program Files (x86)\ProfileQuest => déplacé(es) avec succès
C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
Hosts restauré(es) avec succès.

========= RemoveProxy: =========

"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
"HKU\S-1-5-21-4215207671-2409697595-3588542415-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-21-4215207671-2409697595-3588542415-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès


========= Fin de RemoveProxy: =========


=========== EmptyTemp: ==========

BITS transfer queue => 1310720 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 16864039 B
Java, Flash, Steam htmlcache => 540999960 B
Windows/system/drivers => 79132557 B
Edge => 46080 B
Chrome => 392896285 B
Firefox => 0 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 1156228 B
LocalService => 1156228 B
NetworkService => 1160588 B
Thoma => 17698043 B

RecycleBin => 1375266438 B
EmptyTemp: => 2.3 GB données temporaires supprimées.

================================

Résultats du déplacement planifié des fichiers (Mode d'amorçage: Normal) (Date&Heure: 07-01-2022 18:18:08)


Résultats de la suppression planifiée des clés après redémarrage:

HKLM\SOFTWARE\Policies\Microsoft\Windows Defender => impossible à supprimer, clé était peut-être protégé(e)

==== Fin de Fixlog 18:18:08 ====



Les 3 nouveaux documents :

Shortcut : https://pjjoint.malekal.com/files.php?i ... o6g7j15z10

Addition : https://pjjoint.malekal.com/files.php?i ... 4g14c15t14

FRST : https://pjjoint.malekal.com/files.php?i ... 139p13c108
Malekal_morte
Messages : 110979
Inscription : 10 sept. 2005 13:57

Re: Problème double accent circonflexe et tréma

par Malekal_morte »

Cela donne quoi pour le problème du double accent circonflexe ?
MBAM ne détecte plus rien ?
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
thomaslambay
Messages : 3
Inscription : 06 janv. 2022 18:51

Re: Problème double accent circonflexe et tréma

par thomaslambay »

Non il n'y a plus le problème et le logiciel ne trouve rien non plus, je suppose que c'est réglé ?

Encore merci pour l'aide.
Malekal_morte
Messages : 110979
Inscription : 10 sept. 2005 13:57

Re: Problème double accent circonflexe et tréma [résolu]

par Malekal_morte »

Oui =)
Par contre, change bien tous tes mots de passe !
Ils ont été volés.


Pour éviter les virus, il faut savoir comment les pirates s'y prennent pour infecter les ordinateurs : Comment les virus informatiques sont distribués
Enfin pour protéger ton PC : Comment protéger son PC des virus et des pirates ?
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
TTAM_TSUJ
Messages : 2
Inscription : 30 juin 2022 19:33

Re: Problème double accent circonflexe et tréma [résolu]

par TTAM_TSUJ »

Bonjour j'ai ce problème, j'ai fais ce qu'il y avait a faire voici les liens :

https://pjjoint.malekal.com/files.php?i ... 4w14d11t10 (FRST.txt)

https://pjjoint.malekal.com/files.php?i ... f9l13j7o10 (Addition.txt)

Merci de votre aide
Avatar de l’utilisateur
angelique
Messages : 31231
Inscription : 28 févr. 2008 13:58
Localisation : Breizhilienne

Re: Problème double accent circonflexe et tréma [résolu]

par angelique »

Bonjour/Bonsoir

On dirait une machine d'un ado de 15/16 ans bien pourri par un comportement dangereux avec sa machine



Image Télécharge à coté de FRST64.EXE , PAS AILLEURS !!!!! le fichier fixlist.txt en pièce jointe en bas du message.

➯ Relance FRST64(clic droit exécuter en tant qu'administrateur) et clic sur le bouton corriger/fix
Un redémarrage peut être nécessaire (pas obligatoire).
Un fichier texte apparaît peut être nommé fixlog.txt au même endroit que frst64.exe et que fixlist.txt, copie/colle le contenu ici dans un nouveau message avec ton commentaire.

/!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnements et endommager Windows /!\
Vous ne pouvez pas consulter les pièces jointes insérées à ce message.
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Ne soyez pas Rat!Je fais parti des millions de pauvres en France
Image
TTAM_TSUJ
Messages : 2
Inscription : 30 juin 2022 19:33

Re: Problème double accent circonflexe et tréma [résolu]

par TTAM_TSUJ »

Merci de votre aide

Voici le resultat :

Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 30-06-2022 01
Exécuté par chepa (30-06-2022 20:35:19) Run:1
Exécuté depuis C:\Users\chepa\Desktop
Profils chargés: chepa
Mode d'amorçage: Normal
==============================================

fixlist contenu:
*****************
CreateRestorePoint:
HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiSpyware] Restriction <==== ATTENTION
HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiVirus] Restriction <==== ATTENTION
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restriction <==== ATTENTION
HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate: Restriction <==== ATTENTION
HKU\S-1-5-19\...\Run: [HPSEU_Host_Launcher] => C:\System.sav\util\HpseuHostLauncher.exe [525312 2021-08-15] (HP Inc.) [Fichier non signé]
HKU\S-1-5-20\...\Run: [HPSEU_Host_Launcher] => C:\System.sav\util\HpseuHostLauncher.exe [525312 2021-08-15] (HP Inc.) [Fichier non signé]
HKU\S-1-5-21-219217279-3593467893-3632126888-1001\...\Run: [CCXProcess] => C:\Program Files\Adobe\Adobe Creative Cloud Experience\CCXProcess.exe [68072
HKU\S-1-5-21-219217279-3593467893-3632126888-1001\...\Run: [ProductAuthenticationService] => C:\Users\chepa\AppData\Roaming\ProductAuthenticationService\pas.exe [1004072 2021-10-29] (ResolveDevOps Limited -> ResolveDevOps Limited) <==== ATTENTION
HKU\S-1-5-21-219217279-3593467893-3632126888-1001\...\Run: [NamelessBird] => "C:\WINDOWS\rss\csrss.exe" (Pas de fichier) <==== ATTENTION
HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restriction <==== ATTENTION
Task: {329C0193-151C-4F55-AB48-783E0DBFE819} - System32\Tasks\Microsoft\Windows\WDI\SrvHost => rundll32.exe winscomrssrv.dll,SrvMainHost <==== ATTENTION
Task: {9BE95322-E9EF-4E7A-8574-155CEB927CA7} - System32\Tasks\Microsoft\netptractions => C:\WINDOWS\microsoft.net\framework\v4.0.30319\RegSvcs.exe /nologo C:\ProgramData\AdminLean\BriwbeKure\mrrdaws_cee.dll
Task: {9D96DE74-9353-451B-8A59-90CA721E5E3E} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => Command(1): schtasks.exe -> /Change /TN "\AdobeGCInvoker-1.0" /ENABLE
Task: {9D96DE74-9353-451B-8A59-90CA721E5E3E} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => Command(2): schtasks.exe -> /Change /TN "\AMDAutoUpdate" /ENABLE
Task: {9D96DE74-9353-451B-8A59-90CA721E5E3E} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => Command(3): schtasks.exe -> /Change /TN "\GoogleUpdateTaskMachineCore" /ENABLE
Task: {9D96DE74-9353-451B-8A59-90CA721E5E3E} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => Command(4): schtasks.exe -> /Change /TN "\GoogleUpdateTaskMachineUA" /ENABLE
Task: {9D96DE74-9353-451B-8A59-90CA721E5E3E} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => Command(5): schtasks.exe -> /Change /TN "\HPAudioSwitch" /ENABLE
Task: {9D96DE74-9353-451B-8A59-90CA721E5E3E} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => Command(6): schtasks.exe -> /Change /TN "\McAfeeLogon" /ENABLE
Task: {9D96DE74-9353-451B-8A59-90CA721E5E3E} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => Command(7): schtasks.exe -> /Change /TN "\MicrosoftEdgeUpdateTaskMachineCore" /ENABLE
Task: {9D96DE74-9353-451B-8A59-90CA721E5E3E} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => Command(8): schtasks.exe -> /Change /TN "\MicrosoftEdgeUpdateTaskMachineUA" /ENABLE
Task: {9D96DE74-9353-451B-8A59-90CA721E5E3E} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => Command(9): schtasks.exe -> /Change /TN "\MSIAfterburner" /ENABLE
Task: {9D96DE74-9353-451B-8A59-90CA721E5E3E} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => Command(10): schtasks.exe -> /Change /TN "\OneDrive Standalone Update Task-S-1-5-21-219217279-3593467893-3632126888-1001" /ENABLE
Task: {9D96DE74-9353-451B-8A59-90CA721E5E3E} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => Command(11): schtasks.exe -> /Change /TN "\OneDrive Standalone Update Task-S-1-5-21-219217279-3593467893-3632126888-500" /ENABLE
Task: {9D96DE74-9353-451B-8A59-90CA721E5E3E} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => Command(12): schtasks.exe -> /Change /TN "\Opera GX scheduled assistant Autoupdate 1617028984" /ENABLE
Task: {9D96DE74-9353-451B-8A59-90CA721E5E3E} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => Command(13): schtasks.exe -> /Change /TN "\Opera GX scheduled Autoupdate 1606559909" /ENABLE
Task: {9D96DE74-9353-451B-8A59-90CA721E5E3E} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => Command(14): schtasks.exe -> /Change /TN "\Opera scheduled assistant Autoupdate 1624041474" /ENABLE
Task: {9D96DE74-9353-451B-8A59-90CA721E5E3E} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => Command(15): schtasks.exe -> /Change /TN "\Opera scheduled Autoupdate 1624041469" /ENABLE
Task: {9D96DE74-9353-451B-8A59-90CA721E5E3E} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => Command(16): schtasks.exe -> /Change /TN "\PC Cleaner automatic scan and notifications" /ENABLE
Task: {9D96DE74-9353-451B-8A59-90CA721E5E3E} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => Command(17): schtasks.exe -> /Change /TN "\ROCCAT DEVICE SERVICE" /ENABLE
Task: {9D96DE74-9353-451B-8A59-90CA721E5E3E} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => Command(18): schtasks.exe -> /Change /TN "\RtkAudUService64_BG" /ENABLE
Task: {9D96DE74-9353-451B-8A59-90CA721E5E3E} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => Command(19): schtasks.exe -> /Change /TN "\AVAST Software\Gaming mode Task Scheduler recovery" /DISABLE
Task: {CFB0D1DD-291C-4492-A3B5-DBE1B7455FA4} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [1564424 2021-11-18] (Adobe Inc. -> Adobe Inc.)
"C:\Windows\System32\Tasks\McAfee\McAfee Idle Detection Task" a été déverrouillé. <==== ATTENTION
Task: {CFF8AB2F-5603-47D7-967A-B1F64945E057} - System32\Tasks\McAfee\McAfee Idle Detection Task => {ABCDCA3B-DE6B-5A7C-B132-6D7CBA63E5C5}
Task: {DA30BDFF-FF51-431A-AA1F-E2AC078594E0} - System32\Tasks\Microsoft\Windows\Windows Error Reporting\winrmsrv => winrmsrv.exe /startup (Pas de fichier) <==== ATTENTION
FF Homepage: Mozilla\Firefox\Profiles\yxd53wzu.default -> hxxps://mysearchengine.co/homepage?hp=1&bitmask=9996&pId=BT171001&iDate=2021-06-18 06:37:19&bName=
FF NewTab: Mozilla\Firefox\Profiles\yxd53wzu.default -> hxxps://mysearchengine.co/homepage?hp=1&bitmask=9996&pId=BT171001&iDate=2021-06-18 06:37:19&bName=
FF Homepage: Mozilla\Firefox\Profiles\8pqqbz43.default-release -> hxxps://mysearchengine.co/homepage?hp=1&bitmask=9996&pId=BT171001&iDate=2021-06-18 06:37:19&bName=
FF NewTab: Mozilla\Firefox\Profiles\8pqqbz43.default-release -> hxxps://mysearchengine.co/homepage?hp=1&bitmask=9996&pId=BT171001&iDate=2021-06-18 06:37:19&bName=
FF SearchPlugin: C:\Users\chepa\AppData\Roaming\Mozilla\Firefox\Profiles\8pqqbz43.default-release\searchplugins\My Bing Search.xml [2021-06-18]
FF HKLM\...\Thunderbird\Extensions: [[email protected]] - C:\Program Files\McAfee\MSKHKLM => non trouvé(e)
FF HKLM-x32\...\Thunderbird\Extensions: [[email protected]] - C:\Program Files\McAfee\MSK => non trouvé(e)
FF Plugin: @mcafee.com/MSC,version=10 -> c:\program files\mcafee\msc\npmcsnffpl64.dll [Pas de fichier]
S3 equ8_helper; \??\C:\WINDOWS\system32\DRIVERS\equ8_helper.sys [X]
S3 EQU8_HELPER_19; \??\C:\WINDOWS\system32\DRIVERS\EQU8_HELPER_19.sys [X]
2021-11-26 16:32 - 2021-11-26 16:32 - 000226304 _____ (kjgsdogfewof) C:\Users\chepa\AppData\Roaming\1601343.exe
2021-11-26 16:32 - 2021-11-26 16:32 - 000067584 _____ (Loasdfko) C:\Users\chepa\AppData\Roaming\248431.exe
2021-11-26 16:34 - 2021-11-26 16:34 - 000226304 _____ (kjgsdogfewof) C:\Users\chepa\AppData\Roaming\4841734.exe
2021-11-26 16:32 - 2021-11-26 16:32 - 002025565 _____ () C:\Users\chepa\AppData\Roaming\5209175.exe
2021-11-26 16:32 - 2021-11-26 16:32 - 004374568 _____ () C:\Users\chepa\AppData\Roaming\5249624.exe
2021-11-26 16:34 - 2021-11-26 16:34 - 004374568 _____ () C:\Users\chepa\AppData\Roaming\6481017.exe
2021-11-26 16:34 - 2021-11-26 16:34 - 000067584 _____ (Loasdfko) C:\Users\chepa\AppData\Roaming\6527719.exe
2021-11-26 16:34 - 2021-11-26 16:34 - 000947584 _____ () C:\Users\chepa\AppData\Roaming\7125636.exe
2021-11-26 16:34 - 2021-11-26 16:34 - 000220160 _____ (nsdfujeiof21) C:\Users\chepa\AppData\Roaming\7341378.exe
2021-11-26 16:34 - 2021-11-26 16:34 - 000221696 _____ (hnbzdfikeao) C:\Users\chepa\AppData\Roaming\802417.exe
2021-11-26 16:34 - 2021-11-26 16:34 - 000939632 _____ () C:\Users\chepa\AppData\Roaming\8694289.exe
2021-11-26 16:34 - 2021-11-26 16:34 - 002025565 _____ () C:\Users\chepa\AppData\Roaming\8920092.exe
Reg: reg delete HKU\S-1-5-21-219217279-3593467893-3632126888-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run /v "WinHost" /f
Hosts:
EmptyTemp:


*****************

Le Point de restauration a été créé avec succès.
HKLM\SOFTWARE\Microsoft\Windows Defender\\"DisableAntiSpyware"="0" => valeur restauré(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows Defender\\"DisableAntiVirus"="0" => valeur restauré(es) avec succès
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender => supprimé(es) avec succès
HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate => supprimé(es) avec succès
"HKU\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Run\\HPSEU_Host_Launcher" => supprimé(es) avec succès
"HKU\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Run\\HPSEU_Host_Launcher" => supprimé(es) avec succès
"HKU\S-1-5-21-219217279-3593467893-3632126888-1001\Software\Microsoft\Windows\CurrentVersion\Run\\CCXProcess" => supprimé(es) avec succès
"HKU\S-1-5-21-219217279-3593467893-3632126888-1001\Software\Microsoft\Windows\CurrentVersion\Run\\ProductAuthenticationService" => supprimé(es) avec succès
"HKU\S-1-5-21-219217279-3593467893-3632126888-1001\Software\Microsoft\Windows\CurrentVersion\Run\\NamelessBird" => supprimé(es) avec succès
HKLM\SOFTWARE\Policies\Mozilla => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{329C0193-151C-4F55-AB48-783E0DBFE819}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{329C0193-151C-4F55-AB48-783E0DBFE819}" => supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\Microsoft\Windows\WDI\SrvHost => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\WDI\SrvHost" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{9BE95322-E9EF-4E7A-8574-155CEB927CA7}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{9BE95322-E9EF-4E7A-8574-155CEB927CA7}" => supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\Microsoft\netptractions => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\netptractions" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{9D96DE74-9353-451B-8A59-90CA721E5E3E}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{9D96DE74-9353-451B-8A59-90CA721E5E3E}" => supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\AVAST Software\Gaming mode Task Scheduler recovery" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{9D96DE74-9353-451B-8A59-90CA721E5E3E}" => non trouvé(e)
"C:\WINDOWS\System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery" => non trouvé(e)
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\AVAST Software\Gaming mode Task Scheduler recovery" => non trouvé(e)
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{9D96DE74-9353-451B-8A59-90CA721E5E3E}" => non trouvé(e)
"C:\WINDOWS\System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery" => non trouvé(e)
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\AVAST Software\Gaming mode Task Scheduler recovery" => non trouvé(e)
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{9D96DE74-9353-451B-8A59-90CA721E5E3E}" => non trouvé(e)
"C:\WINDOWS\System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery" => non trouvé(e)
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\AVAST Software\Gaming mode Task Scheduler recovery" => non trouvé(e)
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{9D96DE74-9353-451B-8A59-90CA721E5E3E}" => non trouvé(e)
"C:\WINDOWS\System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery" => non trouvé(e)
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\AVAST Software\Gaming mode Task Scheduler recovery" => non trouvé(e)
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{9D96DE74-9353-451B-8A59-90CA721E5E3E}" => non trouvé(e)
"C:\WINDOWS\System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery" => non trouvé(e)
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\AVAST Software\Gaming mode Task Scheduler recovery" => non trouvé(e)
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{9D96DE74-9353-451B-8A59-90CA721E5E3E}" => non trouvé(e)
"C:\WINDOWS\System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery" => non trouvé(e)
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\AVAST Software\Gaming mode Task Scheduler recovery" => non trouvé(e)
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{9D96DE74-9353-451B-8A59-90CA721E5E3E}" => non trouvé(e)
"C:\WINDOWS\System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery" => non trouvé(e)
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\AVAST Software\Gaming mode Task Scheduler recovery" => non trouvé(e)
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{9D96DE74-9353-451B-8A59-90CA721E5E3E}" => non trouvé(e)
"C:\WINDOWS\System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery" => non trouvé(e)
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\AVAST Software\Gaming mode Task Scheduler recovery" => non trouvé(e)
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{9D96DE74-9353-451B-8A59-90CA721E5E3E}" => non trouvé(e)
"C:\WINDOWS\System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery" => non trouvé(e)
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\AVAST Software\Gaming mode Task Scheduler recovery" => non trouvé(e)
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{9D96DE74-9353-451B-8A59-90CA721E5E3E}" => non trouvé(e)
"C:\WINDOWS\System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery" => non trouvé(e)
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\AVAST Software\Gaming mode Task Scheduler recovery" => non trouvé(e)
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{9D96DE74-9353-451B-8A59-90CA721E5E3E}" => non trouvé(e)
"C:\WINDOWS\System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery" => non trouvé(e)
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\AVAST Software\Gaming mode Task Scheduler recovery" => non trouvé(e)
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{9D96DE74-9353-451B-8A59-90CA721E5E3E}" => non trouvé(e)
"C:\WINDOWS\System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery" => non trouvé(e)
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\AVAST Software\Gaming mode Task Scheduler recovery" => non trouvé(e)
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{9D96DE74-9353-451B-8A59-90CA721E5E3E}" => non trouvé(e)
"C:\WINDOWS\System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery" => non trouvé(e)
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\AVAST Software\Gaming mode Task Scheduler recovery" => non trouvé(e)
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{9D96DE74-9353-451B-8A59-90CA721E5E3E}" => non trouvé(e)
"C:\WINDOWS\System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery" => non trouvé(e)
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\AVAST Software\Gaming mode Task Scheduler recovery" => non trouvé(e)
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{9D96DE74-9353-451B-8A59-90CA721E5E3E}" => non trouvé(e)
"C:\WINDOWS\System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery" => non trouvé(e)
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\AVAST Software\Gaming mode Task Scheduler recovery" => non trouvé(e)
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{9D96DE74-9353-451B-8A59-90CA721E5E3E}" => non trouvé(e)
"C:\WINDOWS\System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery" => non trouvé(e)
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\AVAST Software\Gaming mode Task Scheduler recovery" => non trouvé(e)
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{9D96DE74-9353-451B-8A59-90CA721E5E3E}" => non trouvé(e)
"C:\WINDOWS\System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery" => non trouvé(e)
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\AVAST Software\Gaming mode Task Scheduler recovery" => non trouvé(e)
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{9D96DE74-9353-451B-8A59-90CA721E5E3E}" => non trouvé(e)
"C:\WINDOWS\System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery" => non trouvé(e)
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\AVAST Software\Gaming mode Task Scheduler recovery" => non trouvé(e)
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{CFB0D1DD-291C-4492-A3B5-DBE1B7455FA4}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{CFB0D1DD-291C-4492-A3B5-DBE1B7455FA4}" => supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\Adobe Acrobat Update Task => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Adobe Acrobat Update Task" => supprimé(es) avec succès
"C:\Windows\System32\Tasks\McAfee\McAfee Idle Detection Task" a été déverrouillé. <==== ATTENTION" => non trouvé(e)
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{CFF8AB2F-5603-47D7-967A-B1F64945E057}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{CFF8AB2F-5603-47D7-967A-B1F64945E057}" => supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\McAfee\McAfee Idle Detection Task => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\McAfee\McAfee Idle Detection Task" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{DA30BDFF-FF51-431A-AA1F-E2AC078594E0}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{DA30BDFF-FF51-431A-AA1F-E2AC078594E0}" => supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\Microsoft\Windows\Windows Error Reporting\winrmsrv => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Windows Error Reporting\winrmsrv" => supprimé(es) avec succès
"Firefox homepage" => supprimé(es) avec succès
"Firefox newtab" => supprimé(es) avec succès
"Firefox homepage" => supprimé(es) avec succès
"Firefox newtab" => supprimé(es) avec succès
C:\Users\chepa\AppData\Roaming\Mozilla\Firefox\Profiles\8pqqbz43.default-release\searchplugins\My Bing Search.xml => déplacé(es) avec succès
"HKLM\Software\Mozilla\Thunderbird\Extensions\\[email protected]" => supprimé(es) avec succès
"HKLM\Software\Wow6432Node\Mozilla\Thunderbird\Extensions\\[email protected]" => supprimé(es) avec succès
HKLM\Software\MozillaPlugins\@mcafee.com/MSC,version=10 => supprimé(es) avec succès
HKLM\System\CurrentControlSet\Services\equ8_helper => supprimé(es) avec succès
equ8_helper => service supprimé(es) avec succès
HKLM\System\CurrentControlSet\Services\EQU8_HELPER_19 => supprimé(es) avec succès
EQU8_HELPER_19 => service supprimé(es) avec succès
C:\Users\chepa\AppData\Roaming\1601343.exe => déplacé(es) avec succès
C:\Users\chepa\AppData\Roaming\248431.exe => déplacé(es) avec succès
C:\Users\chepa\AppData\Roaming\4841734.exe => déplacé(es) avec succès
C:\Users\chepa\AppData\Roaming\5209175.exe => déplacé(es) avec succès
C:\Users\chepa\AppData\Roaming\5249624.exe => déplacé(es) avec succès
C:\Users\chepa\AppData\Roaming\6481017.exe => déplacé(es) avec succès
C:\Users\chepa\AppData\Roaming\6527719.exe => déplacé(es) avec succès
C:\Users\chepa\AppData\Roaming\7125636.exe => déplacé(es) avec succès
C:\Users\chepa\AppData\Roaming\7341378.exe => déplacé(es) avec succès
C:\Users\chepa\AppData\Roaming\802417.exe => déplacé(es) avec succès
C:\Users\chepa\AppData\Roaming\8694289.exe => déplacé(es) avec succès
C:\Users\chepa\AppData\Roaming\8920092.exe => déplacé(es) avec succès

========= reg delete HKU\S-1-5-21-219217279-3593467893-3632126888-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run /v "WinHost" /f =========

L'op‚ration a r‚ussi.



========= Fin de Reg: =========

C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
Hosts restauré(es) avec succès.

=========== EmptyTemp: ==========

BITS transfer queue => 1310720 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 531396565 B
Java, Discord, Steam htmlcache => 881550995 B
Windows/system/drivers => 7720917 B
Edge => 0 B
Chrome => 1073386325 B
Firefox => 9618350 B
Opera => 16164747 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 147 B
LocalService => 1501379 B
NetworkService => 1501379 B
chepa => 611511622 B

RecycleBin => 529733637 B
EmptyTemp: => 3.4 GB données temporaires supprimées.

================================


Le système a dû redémarrer.

==== Fin de Fixlog 20:38:57 ====
Avatar de l’utilisateur
angelique
Messages : 31231
Inscription : 28 févr. 2008 13:58
Localisation : Breizhilienne

Re: Problème double accent circonflexe et tréma [résolu]

par angelique »

Mieux ?
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Ne soyez pas Rat!Je fais parti des millions de pauvres en France
Image
  • Sujets similaires
    Réponses
    Vues
    Dernier message

Revenir à « Supprimer/Desinfecter les virus (Trojan, Adwares, Ransomwares, Backdoor, Spywares) »