Errorlog.txt au démarrage

Aide à la désinfection pour supprimer les virus, adwares, ransomwares, trojans.

Modérateurs : Mods Windows, Helper

TLCS
Messages : 2
Inscription : 24 mai 2022 15:12

Errorlog.txt au démarrage

par TLCS »

Bonjour,

A chaque démarrage de mon ordinateur, un fichier errorlog vide s'ouvre et je n'arrive pas à régler le problème. Pourriez-vous m'aider?
Voici les résultats de l'analyse FRST:
https://pjjoint.malekal.com/files.php?i ... 15d8k10n11
https://pjjoint.malekal.com/files.php?i ... 11k12z7n11
https://pjjoint.malekal.com/files.php?i ... 3h11r15g15

Merci d'avance!
Malekal_morte
Messages : 114066
Inscription : 10 sept. 2005 13:57

Re: Errorlog.txt au démarrage

par Malekal_morte »

Salut,

Ca se diffuse par clé USB, d'ailleurs une de tes clés est touchée :
Date: 2022-02-16 21:03:11
Description:
Antivirus Microsoft Defender a détecté un logiciel malveillant ou potentiellement indésirable.
Nom : Worm:Win32/Jenxcus!lnk
ID : 2147685891
Gravité : Grave
Catégorie : Ver
Chemin : file:_E:\0.lnk; file:_E:\autorun.inf.lnk; file:_E:\BAREME TYPE ORAL.lnk; file:_E:\jbemrb.lnk; file:_E:\PREMIERES G.lnk; file:_E:\PREMIERES STMG.lnk; file:_E:\SECONDES.lnk; file:_E:\System Volume Information.lnk; file:_E:\TERMINALES.lnk; file:_E:\toughthoughthoughttaught.lnk
Origine de la détection : Ordinateur local
Type de détection : Concret
Source de détection : Protection en temps réel
Utilisateur : LAPTOP-B2FMI8E3\Elise
Nom du processus : C:\Windows\explorer.exe


Voici la correction à effectuer avec FRST. Tu peux t'aider de cette Voici la correction à effectuer avec FRST. Tu peux t'aider de cette #fix note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.

Code : Tout sélectionner

Start:
CloseProcesses:
CreateRestorePoint:
Startup: C:\Users\elise\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\errorlog.txt [2022-05-19] () <==== ATTENTION [zéro octet Fichier/Dossier]
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:
End:
Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.
(L'ordinateur peut redémarrer tout seul, si le rapport de correction ne s'ouvre pas, cherche un fichier fixlog.txt qui se trouve dans le même dossier que FRST)

~~


C'est une infection qui se propage par disques amovibles ( clefs USB, disques externes, cartes flash etc.. )
Tous les disques amovibles insérés depuis que Windows est infecté doivent être vérifiés et nettoyés sinon le simple fait de double-cliquer sur ta clef USB/disque dur externe va réinfecter ton système. Tu trouveras un lien explicatif sur la propagation de ces infections et sur comment s'en protéger :
Les virus par clé USB

Pour nettoyer les disques amovibles infecté par un virus par clé USB, suivre dans l'ordre les étapes du tutoriel : insère un à un tes clefs USB et disques durs externes que tu as pour les nettoyer. Envoie ensuite les rapports sur https://pjjoint.malekal.com/ et donne les liens menant à ces rapports pour que l'on puisse les consulter.

1°) Remediate VBS Worm

1°) Suivre les indications de cette page : Supprimer les virus par clé USB ou disque amovible
* Brancher toutes les clefs USB et autres périphériques amovibles.
* Télécharger Remediate VBS Worm
* Lance Remediate VBS Worm puis choisis l'option B
* Taper la lettre de la clef USB, par exemple, E et entrée
ATTENTION: NE PAS INDIQUER LE LECTEUR DE TON DISQUE DUR !
* Va dans "Mon ordinateur" puis disque "C =un rapport "Rem-VBS.log" doit s'y trouver.
Ouvre ce rapport avec le bloc-notes et copie/colle le contenu ici dans une prochaine réponse.


~~

Tu devrais désinstaller Avast!, Windows Defender est suffisant et moins lourd.
Refais un scan FRST et donne les rapports.
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
TLCS
Messages : 2
Inscription : 24 mai 2022 15:12

Re: Errorlog.txt au démarrage

par TLCS »

Ça a fonctionné, merci beaucoup!
Oui, j'ai nettoyé la clé USB infestée normalement.

Voici le rapport:
https://pjjoint.malekal.com/files.php?i ... 13g12m12h6

Merci encore!
Malekal_morte
Messages : 114066
Inscription : 10 sept. 2005 13:57

Re: Errorlog.txt au démarrage

par Malekal_morte »

ok refais bien le scan FRST aussi.
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
Vincent64
Messages : 2
Inscription : 14 nov. 2022 07:07

Re: Errorlog.txt au démarrage

par Vincent64 »

Bonjour,
j'ai le même problème, j'ai word qui se lance au démarrage avec errolog.txt
Merci de m'aider je vous joins les 2 fichiers obtenus avec FRST :
https://pjjoint.malekal.com/files.php?i ... 14u12g5u12
https://pjjoint.malekal.com/files.php?i ... 3l14y11r14
Malekal_morte
Messages : 114066
Inscription : 10 sept. 2005 13:57

Re: Errorlog.txt au démarrage

par Malekal_morte »

Salut Vincent64,

Plusieurs infections différentes...
Windows cracké par KMSPico.
Pas mal de programmes inutiles :
Avast! (que tu as installé après une infection - lourd, Windows Defender est plus léger)
CCleaner (sert à rien)
GridinSoft Anti-Malware (inefficace)
K-Lite Codec Pack
Tous les programmes Nero
PrivateVpn (sert à rien)
WinZip (Tu as déjà 7-zip et en plus se met au démarrage)
WinRar (tu as déjà 7zip)
Wondershare (lourd)
Voici la correction à effectuer avec FRST. Tu peux t'aider de cette Voici la correction à effectuer avec FRST. Tu peux t'aider de cette #fix note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.

Code : Tout sélectionner

Start:
CloseProcesses:
CreateRestorePoint:
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\AsDesktop.scf [2019-05-06] () [Fichier non signé]
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\errorlog.txt [2022-11-11] () <==== ATTENTION [zéro octet? (Erreur=126)]
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\WinZip Préchargeur.lnk [2020-05-11]
ShortcutTarget: WinZip Préchargeur.lnk -> C:\Program Files\WinZip\WzPreloader.exe (Corel Corporation -> WinZip Computing)
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\WSAndroidAppHelper.lnk [2022-10-27]
ShortcutTarget: WSAndroidAppHelper.lnk -> D:\Program Files (x86)\Wondershare\dr.fone\Addins\SocialApps\WSAndroidAppHelper.exe (Wondershare Technology Co.,Ltd -> Microsoft)
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\WSAppHelper.lnk [2022-10-27]
ShortcutTarget: WSAppHelper.lnk -> D:\Program Files (x86)\Wondershare\dr.fone\Addins\SocialApps\WSAppHelper.exe (Wondershare Technology Co.,Ltd -> Microsoft)
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\~$rorlog.txt [2022-11-14] () [Fichier non signé]
Task: {19FDF518-8667-43F1-8BA3-5C92DF4DB768} - System32\Tasks\ASUS Live Update2 => "C:\Program Files\Google\Chrome\Application\chrome.exe" mediastream"".""icu
Task: {1A19A3D0-ED0A-48BB-B819-C25D7F7E5ED4} - System32\Tasks\kzfznv\m5dfix\xe6p62\t4ntao\qs3gzj\raqoql\ey8ci4\l6ir52\2d9n8t\xqafff\bt9z19\4scczh\i7pjia\dhul6e\69n6t0\xdfosj\rem0am => C:\Program Files (x86)\Descriptive\prohibiting.exe [37654 2022-11-07] () [Fichier non signé] <==== ATTENTION
Task: {288CD983-2D56-4DA3-B6BE-3FC7D7CF56EF} - System32\Tasks\yakio5\dbc4cp\zxp58j\jjoi7z\s9jzbw\ys0h4h\wqlqxs\fxqtrd\d3ijgy\211g3i\o605do\6r575d\atdo4a\5sbryb\eocwzo\8rnm4l\wmaxoy => C:\Users\Vincent\AppData\Local\Dystrophy.exe "tgbnhyhtgbnhyttgbnhyttgbnhyptgbnhy:tgbnhy/tgbnhy/tgbnhywtgbnhywtgbnhywtgbnhy.tgbnhyftgbnhyotgbnhyntgbnhyttgbnhyetgbnhyntgbnhyotgbnhyttgbnhystgbnhyutgbnhy.tgbnhyctgbnhyotgbnhymtgbnhy/tgbnhyy2eu0eu2eutgbnhy2eu1a1a0y7tgbnhyyeuhtml1W7tgbnhyh8ID5mMjJwtgbnhyb6riadG" (Pas de fichier) <==== ATTENTION
Task: {32D6B3FC-F17E-4C62-BFDB-22BF7F61C247} - System32\Tasks\bzitwk\4jmt5l\bp8ne0\9ceooq\hs782j\d2q59w\q41edt\bbekdg\rznah2\51moka\b1mtnq\enzgu6\wde3cn\hb8wyq\1nda5q\yebkhp\2x67y1 => C:\Users\Vincent\AppData\Local\Clemens.exe "tgbnhyhtgbnhyttgbnhyttgbnhyptgbnhy:tgbnhy/tgbnhy/tgbnhywtgbnhywtgbnhywtgbnhy.tgbnhyftgbnhyotgbnhyntgbnhyttgbnhyetgbnhyntgbnhyotgbnhyttgbnhystgbnhyutgbnhy.tgbnhyctgbnhyotgbnhymtgbnhy/tgbnhyp2g0g2g2g1tgbnhyov1ov0p7pgtgbnhyaspRXc8VD9tgbnhyCg0W0r2iggtgbnhyeOS" (Pas de fichier) <==== ATTENTION
Task: {5984BE87-10F2-45AD-B5D1-90ECBD278FAA} - System32\Tasks\Microsoft\Windows\Windows Error Reporting\SystemInfo => C:\Users\Vincent\AppData\Roaming\\sysinfotool\\sitool.exe -st -tu 5 (Pas de fichier) <==== ATTENTION
Task: {79161774-C1F9-4A58-91CF-0EFF1F3F5705} - System32\Tasks\9fitg3\t94cwo\3dhrey\o3ghca\t5zqt7\jtazgv\iq7wj9\j0ppmv\k5vdc6\ity8aw\zt87g8\74057s\9va2so\cn5d9d\cayydm\4mjgaj\141t8v => C:\Users\Vincent\AppData\Local\controlled.exe "tgbnhyhtgbnhyttgbnhyttgbnhyptgbnhy:tgbnhy/tgbnhy/tgbnhywtgbnhywtgbnhywtgbnhy.tgbnhyftgbnhyotgbnhyntgbnhyttgbnhyetgbnhyntgbnhyotgbnhyttgbnhystgbnhyutgbnhy.tgbnhyctgbnhyotgbnhymtgbnhy/tgbnhyp2g0g2g2g1tgbnhyov1ov0p7pgtgbnhyaspRXc8VD9tgbnhyCg0W0r2iggtgbnhyeOS" (Pas de fichier) <==== ATTENTION
Task: {81B2141D-727C-4DA0-A0F4-18D9F855513D} - System32\Tasks\9nkkrx\yfo93w\2z1pts\z81yb9\adet1j\7gdrdb\5dq992\l6xgih\l6vd19\y6t3pv\nidjfh\ioq822\ebnx98\bod1m1\nmpgsv\ah5207\yg3i3j => C:\Users\Vincent\AppData\Local\Eddie.exe "tgbnhyhtgbnhyttgbnhyttgbnhyptgbnhy:tgbnhy/tgbnhy/tgbnhywtgbnhywtgbnhywtgbnhy.tgbnhyftgbnhyotgbnhyntgbnhyttgbnhyetgbnhyntgbnhyotgbnhyttgbnhystgbnhyutgbnhy.tgbnhyctgbnhyotgbnhymtgbnhy/tgbnhyy2eu0eu2eutgbnhy2eu1a1a0y7tgbnhyyeuhtml1W7tgbnhyh8ID5mMjJwtgbnhyb6riadG" (Pas de fichier) <==== ATTENTION
Task: {9A990520-576C-432D-B589-F04C6FD7129C} - System32\Tasks\metxmh\4v36hx\1zoph9\d7jl14\v5cyhl\7j16sw\5msr3s\5clh36\mc9s6h\ev8nlq\4nwla0\oov3k2\xnnt1y\etrmk0\7010ka\x79pi9\6rfn4t => C:\Users\Vincent\AppData\Local\Dystrophy.exe "tgbnhyhtgbnhyttgbnhyttgbnhyptgbnhy:tgbnhy/tgbnhy/tgbnhywtgbnhywtgbnhywtgbnhy.tgbnhyftgbnhyotgbnhyntgbnhyttgbnhyetgbnhyntgbnhyotgbnhyttgbnhystgbnhyutgbnhy.tgbnhyctgbnhyotgbnhymtgbnhy/tgbnhyy2eu0eu2eutgbnhy2eu1a1a0y7tgbnhyyeuhtml1W7tgbnhyh8ID5mMjJwtgbnhyb6riadG" (Pas de fichier) <==== ATTENTION
Task: {A4E01408-F407-409A-AA42-6ACF3B2C9023} - System32\Tasks\wc1cup\uerm4g\negoa4\vfgmfb\fpsc7t\27lnvq\sagd86\9kxetd\ci6eh2\rtu1qp\mmi8zd\fpe7id\kub2mj\fy6jaj\oaiegw\qaj3s8\xcakwh => C:\Users\Vincent\AppData\Local\sent.exe "tgbnhyhtgbnhyttgbnhyttgbnhyptgbnhy:tgbnhy/tgbnhy/tgbnhywtgbnhywtgbnhywtgbnhy.tgbnhyftgbnhyotgbnhyntgbnhyttgbnhyetgbnhyntgbnhyotgbnhyttgbnhystgbnhyutgbnhy.tgbnhyctgbnhyotgbnhymtgbnhy/tgbnhyy2eu0eu2eutgbnhy2eu1a1a0y7tgbnhyyeuhtml1W7tgbnhyh8ID5mMjJwtgbnhyb6riadG" (Pas de fichier) <==== ATTENTION
Task: {A991482F-1CAE-4FFD-BB83-5C74724FAC8A} - System32\Tasks\nx7auo\kl687x\l3z9jm\ohvr2u\zp0tyb\metxmh\4v36hx\1zoph9\d7jl14\v5cyhl\7j16sw\5msr3s\5clh36\mc9s6h\ev8nlq\4nwla0\oov3k2 => C:\Users\Vincent\AppData\Local\nunnally.exe (Pas de fichier) <==== ATTENTION
Task: {C335D414-FA69-4604-8343-76FA48121E67} - System32\Tasks\yewcl3\2b8061\vvch9o\bpgv6x\cbyc3d\exl2xj\rq9q8q\30t6wf\jajvcf\mhuado\jghf6c\chb2g0\6ot2hn\frcgaq\fe5vxb\l612or\qw9itd => C:\Users\Vincent\AppData\Local\Clemens.exe "tgbnhyhtgbnhyttgbnhyttgbnhyptgbnhy:tgbnhy/tgbnhy/tgbnhywtgbnhywtgbnhywtgbnhy.tgbnhyftgbnhyotgbnhyntgbnhyttgbnhyetgbnhyntgbnhyotgbnhyttgbnhystgbnhyutgbnhy.tgbnhyctgbnhyotgbnhymtgbnhy/tgbnhyp2g0g2g2g1tgbnhyov1ov0p7pgtgbnhyaspRXc8VD9tgbnhyCg0W0r2iggtgbnhyeOS" (Pas de fichier) <==== ATTENTION
Task: {E397059A-E323-4C92-9D43-B26753418657} - System32\Tasks\arl19m\f0zoor\cyoyo4\2bbz5x\30h47j\pd159x\sr8y47\w1ovq4\5fyt7i\bktuuw\yimzax\gwi5oh\u70nsy\gf705s\pkif0c\ug3qb1\draqlv => C:\Users\Vincent\AppData\Local\Timekeeper.exe "tgbnhyhtgbnhyttgbnhyttgbnhyptgbnhy:tgbnhy/tgbnhy/tgbnhywtgbnhywtgbnhywtgbnhy.tgbnhyftgbnhyotgbnhyntgbnhyttgbnhyetgbnhyntgbnhyotgbnhyttgbnhystgbnhyutgbnhy.tgbnhyctgbnhyotgbnhymtgbnhy/tgbnhyp2g0g2g2g1tgbnhyov1ov0p7pgtgbnhyaspRXc8VD9tgbnhyCg0W0r2iggtgbnhyeOS" (Pas de fichier) <==== ATTENTION
Task: {F55C99B0-A3A5-45FA-87BA-01E437BB3B50} - System32\Tasks\raqlv9\3plej2\pnmbey\cey9w9\z57rtt\1hu5nm\0svji8\2zs0px\8mm1gs\b8hg5j\5qyh98\fefujt\hj3kct\4uteqz\zzf8al\05d3uk\awlk8y => C:\Program Files (x86)\Conti\boston.exe [37655 2022-11-07] () [Fichier non signé] <==== ATTENTION
Task: {FB888EDA-AFF4-42A5-BAD3-6F61B1449AD6} - System32\Tasks\zobs51\0a4qf1\i57pfl\tuxq9n\2pbxn2\q4wq0l\6ejqua\hzd599\kgiqo4\e5wcgh\0n0bey\xl17rr\i7xunu\pd5182\xxsll6\xdybjj\rcjc3p => C:\Users\Vincent\AppData\Local\chariman.exe (Pas de fichier) <==== ATTENTION
2022-11-07 22:38 - 2022-11-07 23:22 - 000000000 ___HD C:\Program Files (x86)\Monetarism
2022-11-07 22:38 - 2022-11-07 23:22 - 000000000 ____D C:\Program Files (x86)\Conti
2022-11-07 22:38 - 2022-11-07 23:18 - 000000000 ____D C:\Program Files (x86)\liabilities
2022-11-07 22:38 - 2022-11-07 22:38 - 000000000 ___HD C:\Program Files (x86)\mcauliffe
2022-11-07 22:38 - 2022-11-07 22:38 - 000000000 ____D C:\WINDOWS\system32\Tasks\zobs51
2022-11-07 22:38 - 2022-11-07 22:38 - 000000000 ____D C:\WINDOWS\system32\Tasks\yakio5
2022-11-07 22:38 - 2022-11-07 22:38 - 000000000 ____D C:\WINDOWS\system32\Tasks\wc1cup
2022-11-07 22:38 - 2022-11-07 22:38 - 000000000 ____D C:\WINDOWS\system32\Tasks\w9itdh
2022-11-07 22:38 - 2022-11-07 22:38 - 000000000 ____D C:\WINDOWS\system32\Tasks\raqoql
2022-11-07 22:38 - 2022-11-07 22:38 - 000000000 ____D C:\WINDOWS\system32\Tasks\raqlv9
2022-11-07 22:38 - 2022-11-07 22:38 - 000000000 ____D C:\WINDOWS\system32\Tasks\qb79uu
2022-11-07 22:38 - 2022-11-07 22:38 - 000000000 ____D C:\WINDOWS\system32\Tasks\metxmh
2022-11-07 22:38 - 2022-11-07 22:38 - 000000000 ____D C:\WINDOWS\system32\Tasks\jtazgv
2022-11-07 22:38 - 2022-11-07 22:38 - 000000000 ____D C:\WINDOWS\system32\Tasks\g7va4c
2022-11-07 22:38 - 2022-11-07 22:38 - 000000000 ____D C:\WINDOWS\system32\Tasks\9nkkrx
2022-11-07 22:38 - 2022-11-07 22:38 - 000000000 ____D C:\WINDOWS\system32\Tasks\3w4agp
2022-11-07 22:38 - 2022-11-07 22:38 - 000000000 ____D C:\WINDOWS\system32\Tasks\0rkn1w
2022-11-07 22:38 - 2022-11-07 22:38 - 000000000 ____D C:\Program Files (x86)\ackland
2022-11-07 22:37 - 2022-11-07 22:37 - 000000000 ____D C:\Program Files (x86)\AW Manager
2022-11-07 22:24 - 2022-11-07 23:22 - 000000000 ___HD C:\Program Files (x86)\Traversed
2022-11-07 22:24 - 2022-11-07 22:24 - 000000000 ___HD C:\Program Files (x86)\barbecue
2022-11-07 22:24 - 2022-11-07 22:24 - 000000000 ____D C:\WINDOWS\system32\Tasks\yewcl3
2022-11-07 22:24 - 2022-11-07 22:24 - 000000000 ____D C:\WINDOWS\system32\Tasks\nx7auo
2022-11-07 22:24 - 2022-11-07 22:24 - 000000000 ____D C:\WINDOWS\system32\Tasks\gnegoa
2022-11-07 22:24 - 2022-11-07 22:24 - 000000000 ____D C:\WINDOWS\system32\Tasks\e7rzq3
2022-11-07 22:24 - 2022-11-07 22:24 - 000000000 ____D C:\WINDOWS\system32\Tasks\bzitwk
2022-11-07 22:24 - 2022-11-07 22:24 - 000000000 ____D C:\WINDOWS\system32\Tasks\arl19m
2022-11-07 22:24 - 2022-11-07 22:24 - 000000000 ____D C:\WINDOWS\system32\Tasks\2pnmbe
2022-11-07 22:24 - 2022-11-07 22:24 - 000000000 ____D C:\WINDOWS\system32\Tasks\1i57pf
2022-11-07 22:24 - 2022-11-07 22:24 - 000000000 ____D C:\Program Files (x86)\clintons
2022-11-07 22:23 - 2022-11-07 23:22 - 000000000 ____D C:\Program Files (x86)\Descriptive
2022-11-07 22:23 - 2022-11-07 23:18 - 000000000 ____D C:\Program Files (x86)\convictions
2022-11-07 22:23 - 2022-11-07 22:23 - 000000000 ____D C:\WINDOWS\system32\Tasks\pzxp58
2022-11-07 22:23 - 2022-11-07 22:23 - 000000000 ____D C:\WINDOWS\system32\Tasks\kzfznv
2022-11-07 22:23 - 2022-11-07 22:23 - 000000000 ____D C:\WINDOWS\system32\Tasks\f30lsq
2022-11-07 22:23 - 2022-11-07 22:23 - 000000000 ____D C:\WINDOWS\system32\Tasks\9fitg3
2022-11-07 22:23 - 2022-11-07 22:23 - 000000000 ____D C:\WINDOWS\system32\Tasks\6huw8k
2022-11-07 22:22 - 2022-11-07 22:22 - 000000000 ____D C:\Users\Vincent\AppData\Local\AdvinstAnalytics
2017-10-19 22:13 - 2017-10-19 22:13 - 000000604 _____ () C:\Program Files (x86)\QSt1
EmptyTemp:
RemoveProxy:
Reboot:
End:
Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.
(L'ordinateur peut redémarrer tout seul, si le rapport de correction ne s'ouvre pas, cherche un fichier fixlog.txt qui se trouve dans le même dossier que FRST)



2) réinitialiser les navigateurs:
==================================
Réinitialise tes navigateurs et/ou re-paramètre manuellement tes navigateurs WEB ( page de démarrage, moteur de recherche, etc ) mais aussi supprimer/désactiver les extensions inutiles/parasites.
Pour t'aider à effectuer ce ménage, clique ci-dessous sur le nom du navigateur WEB que tu utilises : 3)
Faire un nettoyage Malwarebytes Anti-Malware (MBAM ) version gratuite

4)
Refais un scan FRST et donne les nouveaux rapports via pjjoint
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
  • Sujets similaires
    Réponses
    Vues
    Dernier message

Revenir à « Supprimer/Desinfecter les virus (Trojan, Adwares, Ransomwares, Backdoor, Spywares) »