Image qui s'ouvre au démarrage

Résolu
Bonjour,

J'ai un soucis avec une image qui s'ouvre à chaque fois au démarrage.

Elle est injecté dans le répertoire AppData\Local\Temp sous différent nom à chaque fois du genre
"rKcEOLPNfWOCh33m.jpg"

J'ai essayé l'analyse d'anti-virus, Antispyware, Anti-Malware, Ccleaner, Adwclaner.
J'ai testé la restauration système aussi.

Mais rien ne fonctionne, Avez-vous une idée ?

Cordialement

4 réponses

  1. Modérateur
    Salut,

    Installe RegRun Reanimator

    Clic sur "Fix problems".

    Clic sur "Scan windows startup...".

    Coche la case "Use deep level scanning once (For advanced users)".

    Clic sur "Make scan now".

    Clic sur "Fix problems"

    Si il te proposera d'utiliser "RegGuard",clic sur "Non".

    Si il y a plus d'une douzaine de détections, Prohibited/Suspicious , dit le , on passera a autre chose.

    Clic-droit dans le milieu de la fenêtre et choisit "Save to file" pour copier le résultat dans un fichier texte.

    Nomme le 1 (tout court), le .txt sera généré automatiquement

    Clic sur la flèche verte pour passer a l'item suivant, fait comme pour le premier et nomme le 2, et ainsi de suite avec les autres...

    A la fin, clic sur "Exit".

    Poste les résultats contenus dans les fichiers texte dans ton prochain message.

    Met un espace entre chaque item détecté pour que ça soit lisible.
    1
    1. Modérateur
      Recommence l'analyse et choisis Get it out pour celui la:

      Item Name: shell
      Author: Unknown
      Related File: "C:\Users\Anthony\AppData\Roaming\oNH9TjR7dmy7PJ2H\yBotz5UTQPZK.exe",explorer.exe
      Type: User Shell

      PS: c'est pas bien d'avoir un KMSEmulator
      1
      1. Merci pour ton aide ! Super utilitaire !

        Oui je sais mais bon je suis pas forcement pour l'illégalité mais je suis comme tout le monde XD

        Continues comme ça en tout cas tu m'a retiré un poids :-D
        0
    2. Merci pour ta réponse aussi rapide.

      Voici le résultat :

      Item Name: shell
      Author: Unknown
      Related File: "C:\Users\Anthony\AppData\Roaming\oNH9TjR7dmy7PJ2H\yBotz5UTQPZK.exe",explorer.exe
      Type: User Shell


      Item Name: KMSEmulator
      Author:
      Current Setting: "C:\ProgramData\KMSAuto\bin\KMSSS.exe" -Port 1688 -PWin RandomKMSPID -PO14 RandomKMSPID -PO15 RandomKMSPID -AI 43200 -RI 43200 KillProcessOnPort -Log -IP
      Type: Auto Services


      Item Name: MBAMService
      Author:
      Current Setting: "C:\Program Files (x86)\Malwarebytes Anti-Malware\mbamservice.exe"
      Type: Auto Services


      Item Name: Clavier+
      Author:
      Current Setting: C:\USERS\ANTHONY\APPDATA\LOCAL\CLAVIER+\CLAVIER.EXE
      Type: Registry Run


      Item Name: BootExecute
      Author: Unknown
      Related File: autocheck autochk * \n
      Type: Bootexecute
      0
      1. Modérateur
        Si tu désinstalle RegRun Reanimator, juste avant, clic sur Uninstall Partizan (dans le programme)

        Et tu peux cliquer sur ce fichier .reg qui remettra la clé Bootexecute par défaut:

        https://www.cjoint.com/c/DIwp0hjRA6Y
        0
        1. C'est fait ! Merci pour ton aide, c'est sympa :-)

          Bonne journée !
          0