C'est quoi "fbwuser" ? Grave ou normal ?

Résolu/Fermé
Sakura01 Messages postés 314 Date d'inscription dimanche 18 novembre 2012 Statut Membre Dernière intervention 12 juillet 2017 - Modifié par Sakura01 le 20/07/2013 à 20:26
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 - 25 juil. 2013 à 13:37
Bonjour,

Je m'inquiète sans doute pour rien, mais je viens de voir récemment un dossier dans C://Documents and settings
Je ne sais pas depuis quand c'est là ni si c'est normal. J'écris peut-être un message trop vite.

Je passe Avast en mode scan au démarrage qui pour le moment ne détecte absolument rien (presque terminé). Donc bien ou ça passe à travers ?

Pour info, j'ai installé il y a bien longtemps déjà Hotspot Shields. Je précise car je ne trouve rien sur le Net quand je tape fbwuser ! A part des infos en anglais et si je comprends bien ce serait lié à Hotspot. Mais est-ce normal ou au contraire, preuve d'une grande infection ?? Je ne trouve pas (j'ai peut-être mal cherché) !!

Il me semble qu'il y a quelques semaines j'ai voulu l'utiliser et il y a eu un bug, ça ne voulait pas s'enclencher et il y a eu une MAJ.

Merci d'avance.


26 réponses

g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
20 juil. 2013 à 20:37
salut

Télécharge et enregistre (lien direct) ADWCleaner sur ton bureau :

Lance le,(Pour vista/7/8 => clic droit "executer en tant qu'administrateur")

clique sur suppression et poste C:\Adwcleaner[Sx].txt
1
Sakura01 Messages postés 314 Date d'inscription dimanche 18 novembre 2012 Statut Membre Dernière intervention 12 juillet 2017 5
Modifié par Sakura01 le 21/07/2013 à 11:33
Bonjour,

Merci c'est fait. (edit : j'ai regardé et le dossier est toujours là, mais selon ce que veut dire le rapport, pour toi c'est peut-être logique)

Voilà ce que dit le rapport :

# AdwCleaner v2.306 - Rapport créé le 21/07/2013 à 10:59:17
# Mis à jour le 19/07/2013 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : Administrateur - ELISE
# Mode de démarrage : Normal
# Exécuté depuis : C:\Documents and Settings\Administrateur\Bureau\adwcleaner.exe
# Option [Suppression]


***** [Services] *****

Arrêté & Supprimé : BCUService

***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Program Files\DeviceVM
Dossier Supprimé : C:\Program Files\Mozilla Firefox\Extensions\afurladvisor@anchorfree.com

***** [Registre] *****

Clé Supprimée : HKCU\Software\DeviceVM
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{BC86E1AB-EDA5-4059-938F-CE307B0C6F0A}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}
Clé Supprimée : HKCU\Software\YahooPartnerToolbar
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{BC86E1AB-EDA5-4059-938F-CE307B0C6F0A}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{813A22E0-3E2B-4188-9BDA-ECA9878B8D48}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{BCFF5F55-6F44-11D2-86F8-00104B265ED5}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{77AA6435-2488-4A94-9FE5-49519DD2ED9B}
Clé Supprimée : HKLM\Software\DeviceVM
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}
Clé Supprimée : HKLM\SOFTWARE\Software
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{BC86E1AB-EDA5-4059-938F-CE307B0C6F0A}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [BCU]

***** [Navigateurs] *****

-\\ Internet Explorer v8.0.6001.18702

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v22.0 (fr)

Fichier : C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\z54fk1ul.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [2315 octets] - [21/07/2013 10:58:35]
AdwCleaner[S1].txt - [14683 octets] - [18/04/2013 14:07:00]
AdwCleaner[S2].txt - [2274 octets] - [21/07/2013 10:59:17]

########## EOF - C:\AdwCleaner[S2].txt - [2334 octets] ##########
1
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
21 juil. 2013 à 12:21
Télécharge ici :OTL

enregistre le sur ton Bureau.

si tu as XP => double clique
si tu as Vista ou windows 7 / 8 => clic droit "executer en tant que...."


sur OTL.exe pour le lancer.

=> Clique ici pour voir la Configuration

▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"

/md5start
explorer.exe
winlogon.exe
wininit.exe
volsnap.sys
atapi.sys
ndisuio.sys
ndis.sys
cdrom.sys
i8042prt.sys
iastor.sys
net.exe
tdx.sys
netbt.sys
afd.sys
net1.exe
Rundll32.exe
/md5stop
netsvcs
safebootminimal
safebootnetwork
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.exe /lockedfiles
%systemroot%\system32\*.in*
%systemroot%\Tasks\*.*
%systemroot%\system32\Tasks\*.*
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\system32\config\*.exe /s
%systemroot%\system32\*.sys
CREATERESTOREPOINT


▶ Clic sur Analyse.

A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\<Bureau ou Desktop>\OTL.txt)

▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

heberge OTL.txt et extra.txt sur https://www.cjoint.com/ et donne les liens
0
Sakura01 Messages postés 314 Date d'inscription dimanche 18 novembre 2012 Statut Membre Dernière intervention 12 juillet 2017 5
21 juil. 2013 à 13:00
Merci beaucoup!

Voici le premier lien pour otl.txt : https://www.cjoint.com/?3Gvm3vSof68
Second lien pour extras.txt : https://www.cjoint.com/?3Gvm47UnMbW

Je pense que c'est normal mais au début de l'analyse, j'ai eu le sablier et la fenêtre n'avait plus même configuration c'était juste marron clair. Ca n'a pas duré, peut-être le temps de se mettre en route.

A bientôt pour la suite :) !
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Sakura01 Messages postés 314 Date d'inscription dimanche 18 novembre 2012 Statut Membre Dernière intervention 12 juillet 2017 5
21 juil. 2013 à 16:17
Personne en attendant svp ?
Je peux continuer à utiliser mon pc tranquillement ou tant que ce n'est pas résolu j'évite, svp ?

Merci !
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
21 juil. 2013 à 18:38
fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.


▶ Télécharge ici :

Malwarebytes

▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

relance malwarebytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

▶ Lance Malwarebyte's .

Fais un examen dit "Complet" .

▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !


Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)


0
Sakura01 Messages postés 314 Date d'inscription dimanche 18 novembre 2012 Statut Membre Dernière intervention 12 juillet 2017 5
21 juil. 2013 à 20:58
C'est fait, il n'a rien détecté. J'ai regardé, le dossier est toujours là en tout cas...
Je ne comprends pas bien.


Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.07.21.04

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Administrateur :: ELISE [administrateur]

21/07/2013 18:51:00
mbam-log-2013-07-21 (18-51-00).txt

Type d'examen: Examen complet (C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 314880
Temps écoulé: 2 heure(s), 3 minute(s), 24 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
21 juil. 2013 à 22:01
ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur OTL.exe pour le lancer.


▶Copie la liste qui se trouve en gras ci-dessous,

▶ colle-la dans la zone sous "Personnalisation" :


:processes
explorer.exe
iexplore.exe
firefox.exe
msnmsgr.exe
Teatimer.exe

:OTL
FF - prefs.js..extensions.enabledItems: {4daac69c-cba7-45e2-9bc8-1044483d3352}:2.5.8.6
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0017-ABCDEFFEDCBA}:6.0.17
FF - user.js - File not found
[2012/11/11 17:47:28 | 000,150,551 | ---- | M] () (No name found) -- C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\z54fk1ul.default\extensions\jid0-6gzTcCreJnRqoIj7t8ltxj2HuKc@jetpack.xpi
O4 - HKU\S-1-5-21-1177238915-507921405-839522115-500\..\Run: [Mobile Partner] C:\Program Files\Wi-Fi Modem\Wi-Fi Modem File not found
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab (Reg Error: Key error.)
O33 - MountPoints2\{c54a00bc-e99f-11df-8a0b-00241dee683a}\Shell - "" = AutoRun
O33 - MountPoints2\{c54a00bc-e99f-11df-8a0b-00241dee683a}\Shell\AutoRun\command - "" = F:\iStudio.exe
O33 - MountPoints2\{e493d262-1d8d-11e1-8be5-00241dee683a}\Shell - "" = AutoRun
O33 - MountPoints2\{e493d262-1d8d-11e1-8be5-00241dee683a}\Shell\AutoRun\command - "" = F:\AutoRun.exe
O33 - MountPoints2\{e493d264-1d8d-11e1-8be5-00241dee683a}\Shell - "" = AutoRun
O33 - MountPoints2\{e493d264-1d8d-11e1-8be5-00241dee683a}\Shell\AutoRun\command - "" = F:\AutoRun.exe
[5 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
[5 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]


:Reg
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"QuickTime Task"=-

:Files
C:\Program Files\*.exe
C:\Documents and Settings\Administrateur\Application Data\44E75EBEAD691BEA78058BE1AAA9709D

:commands
[emptytemp]


▶ Clique sur "Correction" pour lancer la suppression.


▶ Poste le rapport qui logiquement s'ouvrira tout seul en fin de travail appres le redemarrage.

0
Sakura01 Messages postés 314 Date d'inscription dimanche 18 novembre 2012 Statut Membre Dernière intervention 12 juillet 2017 5
22 juil. 2013 à 10:53
Merci :) c'est lancé sur mon pc. Par contre je viens juste de tilter, j'espère ne pas avoir fait de bêtise. Comme tu n'as pas précisé j'ai mis la même config que pour le premier lancement. C'est bon ou pas ?
Parce que par défaut quand je double clique, ce n'est pas la même configuration que celle sur ton lien.

Je mettrai le rapport dès que ça aura fini.
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
22 juil. 2013 à 10:54
pas la peine ca marche que pour l analyse ca :)
0
Sakura01 Messages postés 314 Date d'inscription dimanche 18 novembre 2012 Statut Membre Dernière intervention 12 juillet 2017 5
Modifié par Sakura01 le 22/07/2013 à 11:31
Ah ben trop tard :) mais je crois que j'ai un petit souci. Il m'a demandé de redémarrer le pc donc OK. Ca fait 15 minutes environ qu'il est sur "fermeture de windows..." sur fond bleu comme d'hab, mon pc ne fait pas de bruit donc il ne cherche pas. Normal, je patiente encore ou plantage ?

(je le jette par la fenêtre ? lol)

Edit : Toujours figé donc plantage je suppose... bon, ça va pas le faire là :( !!!!
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
22 juil. 2013 à 11:43
redemarre-le manuellement
0
Sakura01 Messages postés 314 Date d'inscription dimanche 18 novembre 2012 Statut Membre Dernière intervention 12 juillet 2017 5
Modifié par Sakura01 le 22/07/2013 à 12:18
Bon il m'a un peu fait peur en s'allumant, je n'avais plus d'icône sur le bureau, plutôt lent.
Pour info, le dossier est toujours là.

Voici le rapport :

All processes killed
========== PROCESSES ==========
No active process named explorer.exe was found!
No active process named iexplore.exe was found!
No active process named firefox.exe was found!
No active process named msnmsgr.exe was found!
No active process named Teatimer.exe was found!
========== OTL ==========
Prefs.js: {4daac69c-cba7-45e2-9bc8-1044483d3352}:2.5.8.6 removed from extensions.enabledItems
Prefs.js: {CAFEEFAC-0016-0000-0017-ABCDEFFEDCBA}:6.0.17 removed from extensions.enabledItems
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\z54fk1ul.default\extensions\jid0-6gzTcCreJnRqoIj7t8ltxj2HuKc@jetpack.xpi moved successfully.
Registry value HKEY_USERS\S-1-5-21-1177238915-507921405-839522115-500\\Software\Microsoft\Windows\CurrentVersion\Run\\Mobile Partner deleted successfully.
Starting removal of ActiveX control {E2883E8F-472F-4FB0-9522-AC9BF37916A7}
C:\WINDOWS\Downloaded Program Files\gp.inf not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{E2883E8F-472F-4FB0-9522-AC9BF37916A7}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E2883E8F-472F-4FB0-9522-AC9BF37916A7}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{E2883E8F-472F-4FB0-9522-AC9BF37916A7}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E2883E8F-472F-4FB0-9522-AC9BF37916A7}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{c54a00bc-e99f-11df-8a0b-00241dee683a}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{c54a00bc-e99f-11df-8a0b-00241dee683a}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{c54a00bc-e99f-11df-8a0b-00241dee683a}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{c54a00bc-e99f-11df-8a0b-00241dee683a}\ not found.
File F:\iStudio.exe not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{e493d262-1d8d-11e1-8be5-00241dee683a}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{e493d262-1d8d-11e1-8be5-00241dee683a}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{e493d262-1d8d-11e1-8be5-00241dee683a}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{e493d262-1d8d-11e1-8be5-00241dee683a}\ not found.
File F:\AutoRun.exe not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{e493d264-1d8d-11e1-8be5-00241dee683a}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{e493d264-1d8d-11e1-8be5-00241dee683a}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{e493d264-1d8d-11e1-8be5-00241dee683a}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{e493d264-1d8d-11e1-8be5-00241dee683a}\ not found.
File F:\AutoRun.exe not found.
C:\WINDOWS\System32\CONFIG.TMP deleted successfully.
C:\WINDOWS\System32\SETC5.tmp deleted successfully.
C:\WINDOWS\System32\SETC7.tmp deleted successfully.
C:\WINDOWS\System32\SETCB.tmp deleted successfully.
C:\WINDOWS\System32\SETD3.tmp deleted successfully.
C:\WINDOWS\002708_.tmp deleted successfully.
C:\WINDOWS\msdownld.tmp folder deleted successfully.
C:\WINDOWS\SET3.tmp deleted successfully.
C:\WINDOWS\SET4.tmp deleted successfully.
C:\WINDOWS\SET8.tmp deleted successfully.
========== REGISTRY ==========
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\QuickTime Task deleted successfully.
========== FILES ==========
C:\Program Files\ccsetup320.exe moved successfully.
C:\Program Files\HSS-2.74-install-p104-366-conduit.exe moved successfully.
C:\Program Files\jre-7u17-windows-i586.exe moved successfully.
C:\Program Files\jre-7u21-windows-i586-iftw.exe moved successfully.
C:\Program Files\jxpiinstall.exe moved successfully.
C:\Program Files\Second_Life_Setup.exe moved successfully.
C:\Program Files\SkypeSetup.exe moved successfully.
C:\Program Files\Uninstall_CDS.exe moved successfully.
C:\Documents and Settings\Administrateur\Application Data\44E75EBEAD691BEA78058BE1AAA9709D folder moved successfully.
========== COMMANDS ==========

[EMPTYTEMP]

User: Administrateur
->Temp folder emptied: 256645556 bytes
->Temporary Internet Files folder emptied: 115274543 bytes
->Java cache emptied: 47030527 bytes
->FireFox cache emptied: 426801438 bytes
->Flash cache emptied: 92035 bytes

User: All Users

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: fbwuser
->Temp folder emptied: 66016 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: LocalService
->Temp folder emptied: 66016 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 3752818 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 50179960 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 94877592 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 33170 bytes
RecycleBin emptied: 0 bytes

Total Files Cleaned = 949,00 mb


OTL by OldTimer - Version 3.2.69.0 log created on 07222013_105539

Files\Folders moved on Reboot...
File move failed. C:\WINDOWS\temp\_avast_\Webshlock.txt scheduled to be moved on reboot.

PendingFileRenameOperations files...

Registry entries deleted on Reboot...


Mais avec tout ce que tu me fais faire, cela signifie que j'ai quelque chose qui peine à partir ou de simple vérif pour le moment ?? Merci :)

Edit : Rien à voir, je viens de m'apercevoir que Java Deployment Toolkit n'est plus à jour. Mais Java oui. Quelle est la différence ? Désolée avec mes questions à un euro.
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
22 juil. 2013 à 12:17
il est ou le dossier ?
0
Sakura01 Messages postés 314 Date d'inscription dimanche 18 novembre 2012 Statut Membre Dernière intervention 12 juillet 2017 5
22 juil. 2013 à 12:38
Il est dans C://Documents and Settings//fbwuser

Avant j'avais juste Administrateur et All Users, maintenant j'ai ce dossier en plus. Sa date de création serait fin juin mais je n'ai pas le souvenir d'avoir fait quoique ce soit (à part peut-être la MAJ pour Hotspot shield mais je ne me souviens absolument pas si ça correspond ou pas). Et quand je double clique, j'ai presque la même chose que pour All Users, à savoir Bureau, Favoris, Menu Démarrer, Mes Documents.
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
22 juil. 2013 à 12:39
ah ben c'est quelqu'un qui a créé une session sur le pc....
0
Sakura01 Messages postés 314 Date d'inscription dimanche 18 novembre 2012 Statut Membre Dernière intervention 12 juillet 2017 5
Modifié par Sakura01 le 22/07/2013 à 12:54
Oui c'est ce que malheureusement j'avais cru comprendre en cherchant des infos avant de venir poster ici. Donc quelqu'un se promène sur mon pc depuis fin juin ... ?
Y a-t-il un risque avec une clé usb ?

Si je supprime/désinstalle Hotspot Shield (dossier compris si ça ne part pas avec) ça ne suffira pas je suppose ? Je l'avais lu également mais j'ai des doutes que rien que ça ça suffise réellement.

Donc tu ne peux pas plus m'aider ?? Faut reformater ?
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
22 juil. 2013 à 13:56
non je pense que tu peux supprimer cette session tout simplement
0
Sakura01 Messages postés 314 Date d'inscription dimanche 18 novembre 2012 Statut Membre Dernière intervention 12 juillet 2017 5
22 juil. 2013 à 20:16
Apparemment c'est normal en fait. Donc plus de peur que de mal et l'avantage, ça aura permis de gagner un peu de place sur C enfin du moins je crois.

Je mets en résolu donc... :)
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
22 juil. 2013 à 23:42
ok fais le menage pour finir

https://forums-fec.be/entraide/viewtopic.php?f=11&t=229
0