Problème lors du démarrage
jij66
-
Utilisateur anonyme -
Utilisateur anonyme -
Bonjour à tous,
J'ai eu l'agréable surprise comme beaucoup du virus de la "brigade anticriminalité informatique" demandant de payer etc ...
J'ai fait un scan avec Malwarebytes Anti-Malware et supprimé les fichiers infectés. Or depuis j'ai ce a chaque démarrage :
http://cjoint.com/?BCwk2UTkxm8
Module "arg31009.exe" introuvable. J ai fais de multiples recherches sur internet, forums ...
apparement personne ne le connait !
Donc la je sais pas quoi faire ...
Merci par avance
J'ai eu l'agréable surprise comme beaucoup du virus de la "brigade anticriminalité informatique" demandant de payer etc ...
J'ai fait un scan avec Malwarebytes Anti-Malware et supprimé les fichiers infectés. Or depuis j'ai ce a chaque démarrage :
http://cjoint.com/?BCwk2UTkxm8
Module "arg31009.exe" introuvable. J ai fais de multiples recherches sur internet, forums ...
apparement personne ne le connait !
Donc la je sais pas quoi faire ...
Merci par avance
A voir également:
- Problème lors du démarrage
- Forcer demarrage pc - Guide
- Problème démarrage windows 10 - Guide
- Ordinateur lent au démarrage - Guide
- Reinitialiser pc au demarrage - Guide
- Demarrage windows 10 - Guide
11 réponses
salut
telecharge et enregistre ceci sur ton bureau :
Pre_Scan
Avertissement: tous les processus non-vitaux de windows seront coupés --> pas de panique.
une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition du rapport sur le bureau.
si 'outil est bloqué par l'infection utilise cette version : Version .pif
ou encore cette version renommée : Winlogon.exe
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler
Si l'outil ouvre une fenetre "Lecteurs virtuels" , fais exactement ce qui est indiqué dans cettte fenetre
Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan après redemarrage
▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)
heberge le rapport sur http://pjjoint.malekal.com et donne le lien obtenu
telecharge et enregistre ceci sur ton bureau :
Pre_Scan
Avertissement: tous les processus non-vitaux de windows seront coupés --> pas de panique.
une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition du rapport sur le bureau.
si 'outil est bloqué par l'infection utilise cette version : Version .pif
ou encore cette version renommée : Winlogon.exe
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler
Si l'outil ouvre une fenetre "Lecteurs virtuels" , fais exactement ce qui est indiqué dans cettte fenetre
Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan après redemarrage
▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)
heberge le rapport sur http://pjjoint.malekal.com et donne le lien obtenu
desinstalle Java update 30
=============
relance pre_scan et choisis script , une page vierge va s'ouvrir.
selectionne tout le texte en gras ci-dessous, puis (clic droit/copier ou ctrl+c) :
___________________________________________________
Kill::
Registry::
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"HP Software Update"=-
""=-
"WinampAgent"=-
[HKU\S-1-5-21-451477240-320435858-1019713683-1000\Software\Microsoft\Windows\CurrentVersion\Run]
"msnmsgr"=-
[-HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0030-ABCDEFFEDCBA}]
[-HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{2fa28606-de77-4029-af96-b231e3b8f827}]
[-HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{ffab9ec5-7889-45c9-b6fa-5d19ccfea2d2}]
[-HKLM\Software\Trymedia Systems]
txt::
C:\Windows\System32\Tasks\{03B22806-AD6F-42A8-AA46-39BA1E3213E9}
C:\Windows\System32\Tasks\{1CC1EAC8-71E8-43B7-B3D3-987E3B26A996}
file::
C:\Users\MOI\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\arg31009.exe.lnk
folder::
C:\ProgramData\Trymedia
search::
cpqdfw.sys
cqcpu.sys
Mbr::
clean::
Reboot::
___________________________________________________
colle-le ensuite (clic droit/coller ou ctrl+V) dans la page vierge.
puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte
des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille
poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
=============
relance pre_scan et choisis script , une page vierge va s'ouvrir.
selectionne tout le texte en gras ci-dessous, puis (clic droit/copier ou ctrl+c) :
___________________________________________________
Kill::
Registry::
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"HP Software Update"=-
""=-
"WinampAgent"=-
[HKU\S-1-5-21-451477240-320435858-1019713683-1000\Software\Microsoft\Windows\CurrentVersion\Run]
"msnmsgr"=-
[-HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0030-ABCDEFFEDCBA}]
[-HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{2fa28606-de77-4029-af96-b231e3b8f827}]
[-HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{ffab9ec5-7889-45c9-b6fa-5d19ccfea2d2}]
[-HKLM\Software\Trymedia Systems]
txt::
C:\Windows\System32\Tasks\{03B22806-AD6F-42A8-AA46-39BA1E3213E9}
C:\Windows\System32\Tasks\{1CC1EAC8-71E8-43B7-B3D3-987E3B26A996}
file::
C:\Users\MOI\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\arg31009.exe.lnk
folder::
C:\ProgramData\Trymedia
search::
cpqdfw.sys
cqcpu.sys
Mbr::
clean::
Reboot::
___________________________________________________
colle-le ensuite (clic droit/coller ou ctrl+V) dans la page vierge.
puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte
des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille
poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
C est la derniere version que j ai prise et avant de faire le test j ai fait la demande de mise a jour et il y avait bien noté que je possedait la derniere...
Ok c est fait merci
Mais a quoi pourrait correspondre ce fichier ??
J ai fait une recherche sur google, ce serait un virus trouvé dans un dossier de police d'écriture ?
Mais a quoi pourrait correspondre ce fichier ??
J ai fait une recherche sur google, ce serait un virus trouvé dans un dossier de police d'écriture ?