Image qui s'ouvre au démarrage

Résolu
neinz Messages postés 48 Date d'inscription   Statut Membre Dernière intervention   -  
neinz Messages postés 48 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,

J'ai un soucis avec une image qui s'ouvre à chaque fois au démarrage.

Elle est injecté dans le répertoire AppData\Local\Temp sous différent nom à chaque fois du genre
"rKcEOLPNfWOCh33m.jpg"

J'ai essayé l'analyse d'anti-virus, Antispyware, Anti-Malware, Ccleaner, Adwclaner.
J'ai testé la restauration système aussi.

Mais rien ne fonctionne, Avez-vous une idée ?

Cordialement

4 réponses

  1. fabul Messages postés 42189 Date d'inscription   Statut Modérateur Dernière intervention   6 070
     
    Salut,

    Installe RegRun Reanimator

    Clic sur "Fix problems".

    Clic sur "Scan windows startup...".

    Coche la case "Use deep level scanning once (For advanced users)".

    Clic sur "Make scan now".

    Clic sur "Fix problems"

    Si il te proposera d'utiliser "RegGuard",clic sur "Non".

    Si il y a plus d'une douzaine de détections, Prohibited/Suspicious , dit le , on passera a autre chose.

    Clic-droit dans le milieu de la fenêtre et choisit "Save to file" pour copier le résultat dans un fichier texte.

    Nomme le 1 (tout court), le .txt sera généré automatiquement

    Clic sur la flèche verte pour passer a l'item suivant, fait comme pour le premier et nomme le 2, et ainsi de suite avec les autres...

    A la fin, clic sur "Exit".

    Poste les résultats contenus dans les fichiers texte dans ton prochain message.

    Met un espace entre chaque item détecté pour que ça soit lisible.
    1
  2. fabul Messages postés 42189 Date d'inscription   Statut Modérateur Dernière intervention   6 070
     
    Recommence l'analyse et choisis Get it out pour celui la:

    Item Name: shell
    Author: Unknown
    Related File: "C:\Users\Anthony\AppData\Roaming\oNH9TjR7dmy7PJ2H\yBotz5UTQPZK.exe",explorer.exe
    Type: User Shell

    PS: c'est pas bien d'avoir un KMSEmulator
    1
    1. neinz Messages postés 48 Date d'inscription   Statut Membre Dernière intervention   1
       
      Merci pour ton aide ! Super utilitaire !

      Oui je sais mais bon je suis pas forcement pour l'illégalité mais je suis comme tout le monde XD

      Continues comme ça en tout cas tu m'a retiré un poids :-D
      0
  3. neinz Messages postés 48 Date d'inscription   Statut Membre Dernière intervention   1
     
    Merci pour ta réponse aussi rapide.

    Voici le résultat :

    Item Name: shell
    Author: Unknown
    Related File: "C:\Users\Anthony\AppData\Roaming\oNH9TjR7dmy7PJ2H\yBotz5UTQPZK.exe",explorer.exe
    Type: User Shell


    Item Name: KMSEmulator
    Author:
    Current Setting: "C:\ProgramData\KMSAuto\bin\KMSSS.exe" -Port 1688 -PWin RandomKMSPID -PO14 RandomKMSPID -PO15 RandomKMSPID -AI 43200 -RI 43200 KillProcessOnPort -Log -IP
    Type: Auto Services


    Item Name: MBAMService
    Author:
    Current Setting: "C:\Program Files (x86)\Malwarebytes Anti-Malware\mbamservice.exe"
    Type: Auto Services


    Item Name: Clavier+
    Author:
    Current Setting: C:\USERS\ANTHONY\APPDATA\LOCAL\CLAVIER+\CLAVIER.EXE
    Type: Registry Run


    Item Name: BootExecute
    Author: Unknown
    Related File: autocheck autochk * \n
    Type: Bootexecute
    0
  4. fabul Messages postés 42189 Date d'inscription   Statut Modérateur Dernière intervention   6 070
     
    Si tu désinstalle RegRun Reanimator, juste avant, clic sur Uninstall Partizan (dans le programme)

    Et tu peux cliquer sur ce fichier .reg qui remettra la clé Bootexecute par défaut:

    https://www.cjoint.com/c/DIwp0hjRA6Y
    0
    1. neinz Messages postés 48 Date d'inscription   Statut Membre Dernière intervention   1
       
      C'est fait ! Merci pour ton aide, c'est sympa :-)

      Bonne journée !
      0