vol de compte paypal et autres

Aide à la désinfection pour supprimer les virus, adwares, ransomwares, trojans.

Modérateurs : Mods Windows, Helper

sinikfr
Messages : 9
Inscription : 19 nov. 2022 18:35

vol de compte paypal et autres

par sinikfr »

bonjour j'ai u des transactions inconnues sur mon paypal et je pense que c'est a cause d'un virus car j'ai voulu installer un logiciel qui n'as rien fait et donc ca a du etre un virus. que dois-je faire pour désinfecter le pc?
Avatar de l’utilisateur
Parisien_entraide
Messages : 13499
Inscription : 02 juin 2012 20:48
Localisation : Thomas Anderson : Je suis dans et en dehors de la matrice :-)

Re: vol de compte paypal et autres

par Parisien_entraide »

Bonsoir

Quel logiciel ?
Téléchargé où ?

La procédure de Malekal
__________________
Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST,
Attendre la fin du scan, un message indique que l'analyse est terminée.

Trois rapports FRST seront générés :
* FRST.txt
* Shortcut. ----> Ne pas oublier de cocher la case qui figure sur l'écran d'accueil
* Additionnal.txt

Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

(Les liens bleus mènent à des tutoriels explicatifs pas à pas, clic dessus pour avoir les instructions plus précises à suivre).
- Only Amiga... Was possible !
- « Un problème sans solution est un problème mal posé. » (Albert Einstein)
- « Tous les patients mentent » (Théorème du Docteur House) Que ce soit consciemment ou inconsciemment
- Jeff Goldblum dans Informatic Park, professeur adepte de la théorie du chaos : « Vous utilisez un crack, un keygen ? Qu’est-ce qui pourrait mal tourner?? »
- Captcha : Il s'agit d'un ordinateur qui demande à un humain de prouver.. qu'il n'est pas un ordinateur ! (Les prémices du monde de demain)
- Dans le monde il y a deux sortes de gens : Ceux qui font des sauvegardes et .. Ceux qui vont faire des sauvegardes
sinikfr
Messages : 9
Inscription : 19 nov. 2022 18:35

Re: vol de compte paypal et autres

par sinikfr »

un logiciel pour débloquer un iphone
Spoiler!
pour info le pass de l'archive cest: 105634

!
Utilisateur BAN, motif lien de téléchargement vers applications non sûrs/vérifiés
Dernière modification par sinikfr le 19 nov. 2022 19:13, modifié 2 fois.
sinikfr
Messages : 9
Inscription : 19 nov. 2022 18:35

Re: vol de compte paypal et autres

par sinikfr »

dems
Messages : 2
Inscription : 19 nov. 2022 19:23

Re: vol de compte paypal et autres

par dems »

Bonjour c'est moi sinikfr je vois que mon autre compte a été ban! vous m'avez demandé ou j'avais téléchargé ce fichier c'est pour cela que j'ai mis le lien désolé :x
Avatar de l’utilisateur
angelique
Messages : 31848
Inscription : 28 févr. 2008 13:58
Localisation : Breizhilienne

Re: vol de compte paypal et autres

par angelique »

Oui mais non , c'est un forum qui reste basé sur la "sécurité" donc on accepte pas des liens mediafire ou autre vers des téléchargements hors éditeur de l'application.

Je t'ai dé-banni car ton geste restait quand même noble, le lien de téléchargement est juste masqué pour qu'un autre liseur ne clic pas sur n'importe quoi qui pourrait pénaliser sa machine.
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique PDT_018 Merci.
Image
dems
Messages : 2
Inscription : 19 nov. 2022 19:23

Re: vol de compte paypal et autres

par dems »

D'accord j'accepte bien évidemment! je ne pensais vraiment pas mal faire, désolé!
Avatar de l’utilisateur
angelique
Messages : 31848
Inscription : 28 févr. 2008 13:58
Localisation : Breizhilienne

Re: vol de compte paypal et autres

par angelique »

OK par contre ton lien mediafire aboutie pas
Vous ne pouvez pas consulter les pièces jointes insérées à ce message.
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique PDT_018 Merci.
Image
sinikfr
Messages : 9
Inscription : 19 nov. 2022 18:35

Re: vol de compte paypal et autres

par sinikfr »

j'ai retrouvé le lien, je fais quoi ? je peux quand meme le poster ici?
Avatar de l’utilisateur
angelique
Messages : 31848
Inscription : 28 févr. 2008 13:58
Localisation : Breizhilienne

Re: vol de compte paypal et autres

par angelique »

C:\Users\psy4 = Psy 4 De La Rime - Enfants de la lune - Psy 4 De La Rime - Au front ??? lol



Inutile, A désinstaller via exécuter ➮ appwiz.cpl

Spybot - Search & Destroy







Image Télécharge à coté de FRST64.EXE , PAS AILLEURS !!!!! le fichier fixlist.txt en pièce jointe en bas du message.

➯ Relance FRST64(clic droit exécuter en tant qu'administrateur) et clic sur le bouton corriger/fix
Un redémarrage peut être nécessaire (pas obligatoire).
Un fichier texte apparaît peut être nommé fixlog.txt au même endroit que frst64.exe et que fixlist.txt, copie/colle le contenu ici dans un nouveau message avec ton commentaire.

/!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnements et endommager Windows /!\

-----------------

tu as bien une identificatio 2fa sur paypal ? ➮ https://www.malekal.com/securiser-son-c ... ne-paypal/
Vous ne pouvez pas consulter les pièces jointes insérées à ce message.
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique PDT_018 Merci.
Image
Avatar de l’utilisateur
Parisien_entraide
Messages : 13499
Inscription : 02 juin 2012 20:48
Localisation : Thomas Anderson : Je suis dans et en dehors de la matrice :-)

Re: vol de compte paypal et autres

par Parisien_entraide »

dems a écrit : 19 nov. 2022 19:49 D'accord j'accepte bien évidemment! je ne pensais vraiment pas mal faire, désolé!
A la base c'est de ma faute, j'aurai du mettre quelques précisions, et si j 'avais vu ton message avec le lien j'aurais fais comme Angélique, j'aurai viré quelques trucs pour ne pas que les gens se fassent avoir

Désolé
- Only Amiga... Was possible !
- « Un problème sans solution est un problème mal posé. » (Albert Einstein)
- « Tous les patients mentent » (Théorème du Docteur House) Que ce soit consciemment ou inconsciemment
- Jeff Goldblum dans Informatic Park, professeur adepte de la théorie du chaos : « Vous utilisez un crack, un keygen ? Qu’est-ce qui pourrait mal tourner?? »
- Captcha : Il s'agit d'un ordinateur qui demande à un humain de prouver.. qu'il n'est pas un ordinateur ! (Les prémices du monde de demain)
- Dans le monde il y a deux sortes de gens : Ceux qui font des sauvegardes et .. Ceux qui vont faire des sauvegardes
sinikfr
Messages : 9
Inscription : 19 nov. 2022 18:35

Re: vol de compte paypal et autres

par sinikfr »

angelique a écrit : 19 nov. 2022 20:10 C:\Users\psy4 = Psy 4 De La Rime - Enfants de la lune - Psy 4 De La Rime - Au front ??? lol
oui en effet :P je suis fan de psy4 :)
sinikfr
Messages : 9
Inscription : 19 nov. 2022 18:35

Re: vol de compte paypal et autres

par sinikfr »

bon alors, désolé mais je sais pas si la premiere fois j'ai bien mis le fichier sur le bureau, ducoup je l'ai fait 2 fois:

premiere fois:

Code : Tout sélectionner

Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 18-11-2022
Exécuté par psy4_ (20-11-2022 02:01:21) Run:1
Exécuté depuis C:\Users\psy4_\OneDrive\Bureau
Profils chargés: psy4_
Mode d'amorçage: Normal
==============================================

fixlist contenu:
*****************
CreateRestorePoint:
Task: {01A11D35-CBB0-4CDB-BB88-5E6908EC669D} - System32\Tasks\Microsoft\Windows\PI\SecureBootEncodeUEFI => C:\WINDOWS\system32\SecureBootEncodeUEFI.exe [94208 2022-11-11] (Microsoft Windows -> )
S1 WinSetupMon; system32\DRIVERS\WinSetupMon.sys [X]
2022-11-16 18:53 - 2022-11-16 18:53 - 000000000 ____D C:\Users\psy4_\AppData\Roaming\774F61C1D3A84A73
2021-09-20 08:42 - 2021-09-20 08:42 - 000003941 _____ () C:\Users\psy4_\AppData\Local\recently-used.xbel
StartPowershell:
sfc /scannow
EndPowershell:
StartPowershell:
# Determine if Secure Boot is enabled or not

  $SBS=Confirm-SecureBootUEFI

  echo "Secure Boot Status: $SBS" 

 

  # Function Get-Drive by Raghu Dodda from stackoverflow

  function Get-Drive {

    foreach($disk in Get-CimInstance Win32_Diskdrive) {

      $diskMetadata = Get-Disk | Where-Object { $_.Number -eq $disk.Index } | Select-Object -First 1

      $partitions = Get-CimAssociatedInstance -ResultClassName Win32_DiskPartition -InputObject $disk

      foreach($partition in $partitions) {

        $drives = Get-CimAssociatedInstance -ResultClassName Win32_LogicalDisk -InputObject $partition

        foreach($drive in $drives) {

          $totalSpace = [math]::Round($drive.Size / 1GB, 3)

          $freeSpace  = [math]::Round($drive.FreeSpace / 1GB, 3)

          $usedSpace  = [math]::Round($totalSpace - $freeSpace, 3)

          $volume     = Get-Volume |

                        Where-Object { $_.DriveLetter -eq $drive.DeviceID.Trim(":") } |

                        Select-Object -First 1

          [PSCustomObject] @{

                              DriveLetter   = $drive.DeviceID

                              Number        = $disk.Index

  

                              Label         = $volume.FileSystemLabel

                              Manufacturer  = $diskMetadata.Manufacturer

                              Model         = $diskMetadata.Model

                              SerialNumber  = $diskMetadata.SerialNumber.Trim() 

                              Name          = $disk.Caption

  

                              FileSystem    = $volume.FileSystem

                              PartitionKind = $diskMetadata.PartitionStyle

  

                              TotalSpace    = $totalSpace

                              FreeSpace     = $freeSpace

                              UsedSpace     = $usedSpace

  

                              Drive         = $drive

                              Partition     = $partition

                              Disk          = $disk

          }

        }

      }

    }

  }

  

  Get-Drive | Sort -Property DriveLetter | Format-List

Endpowershell:
CMD: "%WINDIR%\SYSTEM32\lodctr.exe" /R 

CMD: "%WINDIR%\SysWOW64\lodctr.exe" /R 

CMD: "C:\Windows\SysWOW64\lodctr.exe" /R 

CMD: "C:\Windows\SYSTEM32\lodctr.exe" /R 
EndPowershell:
RemoveProxy:
EmptyTemp:


*****************

Le Point de restauration a été créé avec succès.
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{01A11D35-CBB0-4CDB-BB88-5E6908EC669D}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{01A11D35-CBB0-4CDB-BB88-5E6908EC669D}" => supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\Microsoft\Windows\PI\SecureBootEncodeUEFI => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\PI\SecureBootEncodeUEFI" => supprimé(es) avec succès
HKLM\System\CurrentControlSet\Services\WinSetupMon => supprimé(es) avec succès
WinSetupMon => service supprimé(es) avec succès
C:\Users\psy4_\AppData\Roaming\774F61C1D3A84A73 => déplacé(es) avec succès
C:\Users\psy4_\AppData\Local\recently-used.xbel => déplacé(es) avec succès

========= Powershell: =========


 
 
 D Ú b u t   d e   l  a n a l y s e   d u   s y s t Þ m e .   C e t t e   o p Ú r a t i o n   p e u t   n Ú c e s s i t e r   u n   c e r t a i n   t e m p s . 
 
 
 
 
 
 D Ú m a r r a g e   d e   l a   p h a s e   d e   v Ú r i f i c a t i o n   d e   l  a n a l y s e   d u   s y s t Þ m e . 
 
 
 
 L a   v Ú r i f i c a t i o n   e s t   Ó   1 0 0 %   t e r m i n Ú e . 
 
 
 L e   p r o g r a m m e   d e   p r o t e c t i o n   d e s   r e s s o u r c e s   W i n d o w s   n  a   t r o u v Ú   a u c u n e   v i o l a t i o n   d  i n t Ú g r i t Ú . 
 
 
 

========= Fin de Powershell: =========


========= Powershell: =========

Secure Boot Status: False


DriveLetter   : C:
Number        : 2
Label         : 
Manufacturer  : 
Model         : PNY CS3030 1TB SSD
SerialNumber  : 6479_A730_9233_0000.
Name          : PNY CS3030 1TB SSD
FileSystem    : NTFS
PartitionKind : GPT
TotalSpace    : 198,838
FreeSpace     : 63,606
UsedSpace     : 135,232
Drive         : Win32_LogicalDisk : C: (DeviceID = "C:")
Partition     : Win32_DiskPartition : Disque n° 2, partition n° 2 (DeviceID = "Disk #2, Partition #2")
Disk          : Win32_DiskDrive : PNY CS3030 1TB SSD (DeviceID = "\\.\PHYSICALDRIVE2")

DriveLetter   : D:
Number        : 0
Label         : Jeux SSD
Manufacturer  : 
Model         : Samsung SSD 850 PRO 512GB
SerialNumber  : S250NX0H834909Z
Name          : Samsung SSD 850 PRO 512GB
FileSystem    : NTFS
PartitionKind : GPT
TotalSpace    : 476,938
FreeSpace     : 83,325
UsedSpace     : 393,613
Drive         : Win32_LogicalDisk : D: (DeviceID = "D:")
Partition     : Win32_DiskPartition : Disque n° 0, partition n° 0 (DeviceID = "Disk #0, Partition #0")
Disk          : Win32_DiskDrive : Samsung SSD 850 PRO 512GB (DeviceID = "\\.\PHYSICALDRIVE0")

DriveLetter   : E:
Number        : 1
Label         : Telechargements
Manufacturer  : 
Model         : WDC WD30EZRX-00D8PB0
SerialNumber  : WD-WMC4N0450775
Name          : WDC WD30EZRX-00D8PB0
FileSystem    : NTFS
PartitionKind : GPT
TotalSpace    : 746,39
FreeSpace     : 273,489
UsedSpace     : 472,901
Drive         : Win32_LogicalDisk : E: (DeviceID = "E:")
Partition     : Win32_DiskPartition : Disque n° 1, partition n° 0 (DeviceID = "Disk #1, Partition #0")
Disk          : Win32_DiskDrive : WDC WD30EZRX-00D8PB0 (DeviceID = "\\.\PHYSICALDRIVE1")

DriveLetter   : F:
Number        : 1
Label         : Jeux HDD
Manufacturer  : 
Model         : WDC WD30EZRX-00D8PB0
SerialNumber  : WD-WMC4N0450775
Name          : WDC WD30EZRX-00D8PB0
FileSystem    : NTFS
PartitionKind : GPT
TotalSpace    : 2048,003
FreeSpace     : 302,68
UsedSpace     : 1745,323
Drive         : Win32_LogicalDisk : F: (DeviceID = "F:")
Partition     : Win32_DiskPartition : Disque n° 1, partition n° 1 (DeviceID = "Disk #1, Partition #1")
Disk          : Win32_DiskDrive : WDC WD30EZRX-00D8PB0 (DeviceID = "\\.\PHYSICALDRIVE1")

DriveLetter   : G:
Number        : 2
Label         : Jeux NVME
Manufacturer  : 
Model         : PNY CS3030 1TB SSD
SerialNumber  : 6479_A730_9233_0000.
Name          : PNY CS3030 1TB SSD
FileSystem    : NTFS
PartitionKind : GPT
TotalSpace    : 730,882
FreeSpace     : 102,097
UsedSpace     : 628,785
Drive         : Win32_LogicalDisk : G: (DeviceID = "G:")
Partition     : Win32_DiskPartition : Disque n° 2, partition n° 5 (DeviceID = "Disk #2, Partition #5")
Disk          : Win32_DiskDrive : PNY CS3030 1TB SSD (DeviceID = "\\.\PHYSICALDRIVE2")




========= Fin de Powershell: =========


========= "%WINDIR%\SYSTEM32\lodctr.exe" /R =========


Infosÿ: Reconstruction du paramŠtre de compteur de performance r‚ussie … partir du magasin de stockage systŠme
========= Fin de CMD: =========


========= "%WINDIR%\SysWOW64\lodctr.exe" /R =========


Infosÿ: Reconstruction du paramŠtre de compteur de performance r‚ussie … partir du magasin de stockage systŠme
========= Fin de CMD: =========


========= "C:\Windows\SysWOW64\lodctr.exe" /R =========


Infosÿ: Reconstruction du paramŠtre de compteur de performance r‚ussie … partir du magasin de stockage systŠme
========= Fin de CMD: =========


========= "C:\Windows\SYSTEM32\lodctr.exe" /R =========


Infosÿ: Reconstruction du paramŠtre de compteur de performance r‚ussie … partir du magasin de stockage systŠme
========= Fin de CMD: =========

EndPowershell: => Erreur: Pas de correction automatique trouvée pour cet élément.

========= RemoveProxy: =========

"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
"HKU\S-1-5-21-1267173855-2920568508-1436641939-1002\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyServer" => supprimé(es) avec succès
"HKU\S-1-5-21-1267173855-2920568508-1436641939-1002\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-21-1267173855-2920568508-1436641939-1002\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès


========= Fin de RemoveProxy: =========


=========== EmptyTemp: ==========

FlushDNS => terminé(e)
BITS transfer queue => 1310720 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 37046327 B
Java, Discord, Steam htmlcache, WinHttpAutoProxySvc/winhttp *.cache => 1046549462 B
Windows/system/drivers => 3480073 B
Edge => 0 B
Chrome => 543358064 B
Brave => 365248835 B
Firefox => 0 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 10794 B
LocalService => 695499 B
NetworkService => 787105 B
psy4_ => 157764790 B
defaultuser100000 => 157880492 B
OVRLibraryService => 157880492 B

RecycleBin => 6619552486 B
EmptyTemp: => 8.5 GB données temporaires supprimées.

================================


Le système a dû redémarrer.

==== Fin de Fixlog 02:05:20 ====[/quote]

2eme fois

[quote]Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 18-11-2022
Exécuté par psy4_ (20-11-2022 02:10:08) Run:2
Exécuté depuis C:\Users\psy4_\OneDrive\Bureau
Profils chargés: psy4_
Mode d'amorçage: Normal
==============================================

fixlist contenu:
*****************
CreateRestorePoint:
Task: {01A11D35-CBB0-4CDB-BB88-5E6908EC669D} - System32\Tasks\Microsoft\Windows\PI\SecureBootEncodeUEFI => C:\WINDOWS\system32\SecureBootEncodeUEFI.exe [94208 2022-11-11] (Microsoft Windows -> )
S1 WinSetupMon; system32\DRIVERS\WinSetupMon.sys [X]
2022-11-16 18:53 - 2022-11-16 18:53 - 000000000 ____D C:\Users\psy4_\AppData\Roaming\774F61C1D3A84A73
2021-09-20 08:42 - 2021-09-20 08:42 - 000003941 _____ () C:\Users\psy4_\AppData\Local\recently-used.xbel
StartPowershell:
sfc /scannow
EndPowershell:
StartPowershell:
# Determine if Secure Boot is enabled or not

  $SBS=Confirm-SecureBootUEFI

  echo "Secure Boot Status: $SBS" 

 

  # Function Get-Drive by Raghu Dodda from stackoverflow

  function Get-Drive {

    foreach($disk in Get-CimInstance Win32_Diskdrive) {

      $diskMetadata = Get-Disk | Where-Object { $_.Number -eq $disk.Index } | Select-Object -First 1

      $partitions = Get-CimAssociatedInstance -ResultClassName Win32_DiskPartition -InputObject $disk

      foreach($partition in $partitions) {

        $drives = Get-CimAssociatedInstance -ResultClassName Win32_LogicalDisk -InputObject $partition

        foreach($drive in $drives) {

          $totalSpace = [math]::Round($drive.Size / 1GB, 3)

          $freeSpace  = [math]::Round($drive.FreeSpace / 1GB, 3)

          $usedSpace  = [math]::Round($totalSpace - $freeSpace, 3)

          $volume     = Get-Volume |

                        Where-Object { $_.DriveLetter -eq $drive.DeviceID.Trim(":") } |

                        Select-Object -First 1

          [PSCustomObject] @{

                              DriveLetter   = $drive.DeviceID

                              Number        = $disk.Index

  

                              Label         = $volume.FileSystemLabel

                              Manufacturer  = $diskMetadata.Manufacturer

                              Model         = $diskMetadata.Model

                              SerialNumber  = $diskMetadata.SerialNumber.Trim() 

                              Name          = $disk.Caption

  

                              FileSystem    = $volume.FileSystem

                              PartitionKind = $diskMetadata.PartitionStyle

  

                              TotalSpace    = $totalSpace

                              FreeSpace     = $freeSpace

                              UsedSpace     = $usedSpace

  

                              Drive         = $drive

                              Partition     = $partition

                              Disk          = $disk

          }

        }

      }

    }

  }

  

  Get-Drive | Sort -Property DriveLetter | Format-List

Endpowershell:
CMD: "%WINDIR%\SYSTEM32\lodctr.exe" /R 

CMD: "%WINDIR%\SysWOW64\lodctr.exe" /R 

CMD: "C:\Windows\SysWOW64\lodctr.exe" /R 

CMD: "C:\Windows\SYSTEM32\lodctr.exe" /R 
EndPowershell:
RemoveProxy:
EmptyTemp:


*****************

Le Point de restauration a été créé avec succès.
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{01A11D35-CBB0-4CDB-BB88-5E6908EC669D}" => non trouvé(e)
"C:\WINDOWS\System32\Tasks\Microsoft\Windows\PI\SecureBootEncodeUEFI" => non trouvé(e)
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\PI\SecureBootEncodeUEFI" => non trouvé(e)
WinSetupMon => service non trouvé(e).
"C:\Users\psy4_\AppData\Roaming\774F61C1D3A84A73" => non trouvé(e)
"C:\Users\psy4_\AppData\Local\recently-used.xbel" => non trouvé(e)

========= Powershell: =========


 
 
 D Ú b u t   d e   l  a n a l y s e   d u   s y s t Þ m e .   C e t t e   o p Ú r a t i o n   p e u t   n Ú c e s s i t e r   u n   c e r t a i n   t e m p s . 
 
 
 
 
 
 D Ú m a r r a g e   d e   l a   p h a s e   d e   v Ú r i f i c a t i o n   d e   l  a n a l y s e   d u   s y s t Þ m e . 
 
 
 
 L a   v Ú r i f i c a t i o n   e s t   Ó   0 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   1 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   1 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   2 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   2 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   3 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   3 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   4 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   4 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   5 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   5 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   6 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   6 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   7 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   7 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   8 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   8 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   9 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   9 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   1 0 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   1 0 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   1 1 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   1 1 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   1 2 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   1 2 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   1 3 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   1 3 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   1 4 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   1 4 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   1 5 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   1 5 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   1 6 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   1 6 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   1 7 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   1 7 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   1 8 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   1 8 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   1 9 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   1 9 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   2 0 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   2 0 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   2 1 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   2 1 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   2 2 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   2 3 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   2 3 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   2 4 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   2 4 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   2 5 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   2 5 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   2 6 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   2 6 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   2 7 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   2 7 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   2 8 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   2 8 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   2 9 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   2 9 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   3 0 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   3 0 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   3 1 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   3 1 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   3 2 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   3 2 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   3 3 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   3 3 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   3 4 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   3 4 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   3 5 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   3 5 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   3 6 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   3 6 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   3 7 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   3 7 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   3 8 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   3 8 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   3 9 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   3 9 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   4 0 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   4 0 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   4 1 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   4 1 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   4 2 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   4 2 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   4 3 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   4 3 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   4 4 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   4 5 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   4 5 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   4 6 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   4 6 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   4 7 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   4 7 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   4 8 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   4 8 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   4 9 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   4 9 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   5 0 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   5 0 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   5 1 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   5 1 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   5 2 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   5 2 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   5 3 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   5 3 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   5 4 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   5 4 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   5 5 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   5 5 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   5 6 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   5 6 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   5 7 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   5 7 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   5 8 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   5 8 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   5 9 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   5 9 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   6 0 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   6 0 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   6 1 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   6 1 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   6 2 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   6 2 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   6 3 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   6 3 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   6 4 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   6 4 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   6 5 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   6 5 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   6 6 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   6 7 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   6 7 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   6 8 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   6 8 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   6 9 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   6 9 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   7 0 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   7 0 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   7 1 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   7 1 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   7 2 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   7 2 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   7 3 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   7 3 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   7 4 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   7 4 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   7 5 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   7 5 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   7 6 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   7 6 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   7 7 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   7 7 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   7 8 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   7 8 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   7 9 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   7 9 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   8 0 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   8 0 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   8 1 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   8 1 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   8 2 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   8 2 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   8 3 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   8 3 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   8 4 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   8 4 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   8 5 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   8 5 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   8 6 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   8 6 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   8 7 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   8 7 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   8 8 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   8 9 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   8 9 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   9 0 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   9 0 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   9 1 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   9 1 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   9 2 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   9 2 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   9 3 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   9 3 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   9 4 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   9 4 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   9 5 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   9 5 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   9 6 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   9 6 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   9 7 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   9 7 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   9 8 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   9 8 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   9 9 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   9 9 %   t e r m i n Ú e . 
 L a   v Ú r i f i c a t i o n   e s t   Ó   1 0 0 %   t e r m i n Ú e . 
 
 
 
 
 L e   p r o g r a m m e   d e   p r o t e c t i o n   d e s   r e s s o u r c e s   W i n d o w s   n  a   t r o u v Ú   a u c u n e   v i o l a t i o n   d  i n t Ú g r i t Ú . 
 
 
 

========= Fin de Powershell: =========


========= Powershell: =========

Secure Boot Status: False


DriveLetter   : C:
Number        : 2
Label         : 
Manufacturer  : 
Model         : PNY CS3030 1TB SSD
SerialNumber  : 6479_A730_9233_0000.
Name          : PNY CS3030 1TB SSD
FileSystem    : NTFS
PartitionKind : GPT
TotalSpace    : 198,838
FreeSpace     : 70,627
UsedSpace     : 128,211
Drive         : Win32_LogicalDisk : C: (DeviceID = "C:")
Partition     : Win32_DiskPartition : Disque n° 2, partition n° 2 (DeviceID = "Disk #2, Partition #2")
Disk          : Win32_DiskDrive : PNY CS3030 1TB SSD (DeviceID = "\\.\PHYSICALDRIVE2")

DriveLetter   : D:
Number        : 0
Label         : Jeux SSD
Manufacturer  : 
Model         : Samsung SSD 850 PRO 512GB
SerialNumber  : S250NX0H834909Z
Name          : Samsung SSD 850 PRO 512GB
FileSystem    : NTFS
PartitionKind : GPT
TotalSpace    : 476,938
FreeSpace     : 83,325
UsedSpace     : 393,613
Drive         : Win32_LogicalDisk : D: (DeviceID = "D:")
Partition     : Win32_DiskPartition : Disque n° 0, partition n° 0 (DeviceID = "Disk #0, Partition #0")
Disk          : Win32_DiskDrive : Samsung SSD 850 PRO 512GB (DeviceID = "\\.\PHYSICALDRIVE0")

DriveLetter   : E:
Number        : 1
Label         : Telechargements
Manufacturer  : 
Model         : WDC WD30EZRX-00D8PB0
SerialNumber  : WD-WMC4N0450775
Name          : WDC WD30EZRX-00D8PB0
FileSystem    : NTFS
PartitionKind : GPT
TotalSpace    : 746,39
FreeSpace     : 273,488
UsedSpace     : 472,902
Drive         : Win32_LogicalDisk : E: (DeviceID = "E:")
Partition     : Win32_DiskPartition : Disque n° 1, partition n° 0 (DeviceID = "Disk #1, Partition #0")
Disk          : Win32_DiskDrive : WDC WD30EZRX-00D8PB0 (DeviceID = "\\.\PHYSICALDRIVE1")

DriveLetter   : F:
Number        : 1
Label         : Jeux HDD
Manufacturer  : 
Model         : WDC WD30EZRX-00D8PB0
SerialNumber  : WD-WMC4N0450775
Name          : WDC WD30EZRX-00D8PB0
FileSystem    : NTFS
PartitionKind : GPT
TotalSpace    : 2048,003
FreeSpace     : 302,68
UsedSpace     : 1745,323
Drive         : Win32_LogicalDisk : F: (DeviceID = "F:")
Partition     : Win32_DiskPartition : Disque n° 1, partition n° 1 (DeviceID = "Disk #1, Partition #1")
Disk          : Win32_DiskDrive : WDC WD30EZRX-00D8PB0 (DeviceID = "\\.\PHYSICALDRIVE1")

DriveLetter   : G:
Number        : 2
Label         : Jeux NVME
Manufacturer  : 
Model         : PNY CS3030 1TB SSD
SerialNumber  : 6479_A730_9233_0000.
Name          : PNY CS3030 1TB SSD
FileSystem    : NTFS
PartitionKind : GPT
TotalSpace    : 730,882
FreeSpace     : 102,097
UsedSpace     : 628,785
Drive         : Win32_LogicalDisk : G: (DeviceID = "G:")
Partition     : Win32_DiskPartition : Disque n° 2, partition n° 5 (DeviceID = "Disk #2, Partition #5")
Disk          : Win32_DiskDrive : PNY CS3030 1TB SSD (DeviceID = "\\.\PHYSICALDRIVE2")




========= Fin de Powershell: =========


========= "%WINDIR%\SYSTEM32\lodctr.exe" /R =========


Infosÿ: Reconstruction du paramŠtre de compteur de performance r‚ussie … partir du magasin de stockage systŠme
========= Fin de CMD: =========


========= "%WINDIR%\SysWOW64\lodctr.exe" /R =========


Infosÿ: Reconstruction du paramŠtre de compteur de performance r‚ussie … partir du magasin de stockage systŠme
========= Fin de CMD: =========


========= "C:\Windows\SysWOW64\lodctr.exe" /R =========


Infosÿ: Reconstruction du paramŠtre de compteur de performance r‚ussie … partir du magasin de stockage systŠme
========= Fin de CMD: =========


========= "C:\Windows\SYSTEM32\lodctr.exe" /R =========


Infosÿ: Reconstruction du paramŠtre de compteur de performance r‚ussie … partir du magasin de stockage systŠme
========= Fin de CMD: =========

EndPowershell: => Erreur: Pas de correction automatique trouvée pour cet élément.

========= RemoveProxy: =========

"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-21-1267173855-2920568508-1436641939-1002\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-21-1267173855-2920568508-1436641939-1002\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès


========= Fin de RemoveProxy: =========


=========== EmptyTemp: ==========

FlushDNS => terminé(e)
BITS transfer queue => 0 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 7430760 B
Java, Discord, Steam htmlcache, WinHttpAutoProxySvc/winhttp *.cache => 24209064 B
Windows/system/drivers => -19436 B
Edge => 0 B
Chrome => 68793590 B
Brave => 0 B
Firefox => 0 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 514 B
LocalService => 14792 B
NetworkService => 15968 B
psy4_ => -9417384 B
defaultuser100000 => -9417384 B
OVRLibraryService => -9417384 B

RecycleBin => 0 B
EmptyTemp: => 95.8 MB données temporaires supprimées.

================================


Le système a dû redémarrer.

==== Fin de Fixlog 02:12:00 ====
sinikfr
Messages : 9
Inscription : 19 nov. 2022 18:35

Re: vol de compte paypal et autres

par sinikfr »

Parisien_entraide a écrit : 19 nov. 2022 21:09
dems a écrit : 19 nov. 2022 19:49 D'accord j'accepte bien évidemment! je ne pensais vraiment pas mal faire, désolé!
A la base c'est de ma faute, j'aurai du mettre quelques précisions, et si j 'avais vu ton message avec le lien j'aurais fais comme Angélique, j'aurai viré quelques trucs pour ne pas que les gens se fassent avoir

Désolé
pas de soucis on s'est tous mal compris je pense! :)
angelique a écrit : 19 nov. 2022 20:10
Inutile, A désinstaller via exécuter ➮ appwiz.cpl

Spybot - Search & Destroy
ok c'est fait!
angelique a écrit : 19 nov. 2022 20:10 tu as bien une identificatio 2fa sur paypal ? ➮ https://www.malekal.com/securiser-son-c ... ne-paypal/
eh bien justement, je pensais l'avoir, mais j'imagine que j'ai du le désactiver a un moment en pensant que ca m'emmerdait je sais pas... (c'est CON, je sais :( ) en tout cas, la je l'ai réactivé, changé le mot de passe, j'ai meme supprimé les cartes de banque de mon compte (pas necessaire je pense mais par précaution...) et demain matin je téléphone ma banque pour leur prévenir, car les montants n'ont pas été enlevé de mon compte bancaire encore, et j'ai cherché sur internet apres des cas similaires, et paypal ne les a pas remboursés, mais une personne dans ce cas a conseillé dappeler la banque des qui possible, donc voila, vu que demain c'est dimanche, la transactioin ne sera pas encore passé et donc j'espère que je ne perdrais pas mon argent ( 9 transactions de 27 euro sur dundle.com (carte cadeau amazon.de))

ce qui m'as mis la puce a l'oreille enfaite c'est que quand je me suis réveillé j'ai vu une notification de authenticator sur mon téléphone comme quoi il y avait une demande de connexion ou je ne sais plus quoi, et donc j'ai un peu regardé et j'me suis dit tiens j'vais vérifier mon paypal, au cas ou, et c'est la que j'ai vu les 9 transactions vers le site dundle.com... ce que je ne comprends pas dans l'histoire enfaite c'est comment ca se fait que je n'ai pas recu de notifications ni de mail de la part de paypal comme quoi j'aurais fait un achat, ce qui normalement est le cas.... sur les 9 transactions, 8 ont u lieu le 18/11 et une le 19/11, au matin. ducoup je me demande si ce le voleur avait peut etre acces a mon adresse mail également (pourtant pas le meme mot de passe que paypal ET en plus j'avais deja le 2fa activé sur hotmail!) et qu'il aurait supprimé les mails avant que je puisse les lire? en tout cas je trouve que c'est incroyable que ca soit possible de faire de tel choses et ca me fait peur car la on parle d'un montant d'environ 250 euro qui heureusement n'est pas énorme non plus (bien sur ca me fait bien ch.... !!!!) mais ca aurait pu être bien pire je me dis!!! en tout cas la pour hotmail j'ai découvert qu'on peut carrément SUPPRIMER le mot de passe et uniquement passer par authenticator pour se connecter, ce que j'ai donc fait car ils disent que c'est le moyen le plus sécurisé. pour gmail j'ai également activé le 2fa.... bref je me sent tres con de ne pas avoir fait tout ca avant, ca me donne une bonne leçon en tout cas.... :(
sinikfr
Messages : 9
Inscription : 19 nov. 2022 18:35

Re: vol de compte paypal et autres

par sinikfr »

Whaaaaaaaa!!!!!! Super nouvelle!!!!! PayPal m'a déjà remboursé!!!!! incroyable je n'y croyait même plus après avoir vu les messages d'autres gens dans mon cas!
  • Sujets similaires
    Réponses
    Vues
    Dernier message

Revenir à « Supprimer/Desinfecter les virus (Trojan, Adwares, Ransomwares, Backdoor, Spywares) »