Aidez moi svp , infecté par cryptowall plus de photos video ..
malinois11
Messages postés
4
Date d'inscription
Statut
Membre
Dernière intervention
-
malinois11 -
malinois11 -
Bonjour, je suis infecté du même virus j ai toute les photos de mon bébé dedans si on peut m aider Jai suivis la marche a faire
voici les rapports
https://pjjoint.malekal.com/files.php?id=20150827_z15o8q6v5b15
https://pjjoint.malekal.com/files.php?id=FRST_20150827_n11b11p12b9v5
https://pjjoint.malekal.com/files.php?id=20150828_z5z10i7f13e15
voici les rapports
https://pjjoint.malekal.com/files.php?id=20150827_z15o8q6v5b15
https://pjjoint.malekal.com/files.php?id=FRST_20150827_n11b11p12b9v5
https://pjjoint.malekal.com/files.php?id=20150828_z5z10i7f13e15
A voir également:
- Aidez moi svp , infecté par cryptowall plus de photos video ..
- Partage de photos - Guide
- Montage video windows - Guide
- Nommez une application d'appel vidéo ou de visioconférence - Guide
- Comment télécharger une vidéo youtube - Guide
- Toutes mes photos - Guide
4 réponses
Beaucoup d'adwares...
Je te conseille de désinstaller Spybot, pas super efficace, selon moi.
Voir ce sujet : Adwares : Antispyware comment ne pas désinfecter son PC
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix
Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui su
c:\Program Files\coolsoft
C:\Program Files\SweetIM
HKLM\...\Run: [Sweetpacks Communicator] => C:\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe
R2 279b42fd; c:\Program Files\coolsoft\coolsoft.dll [1704448 2015-03-14] () [Fichier non signé]
2015-08-27 21:35 - 2015-08-27 21:35 - 00000000 ____D C:\Users\Sandra\AppData\Roaming\ictvwhI
2015-08-27 21:09 - 2015-08-27 21:09 - 00000000 ____D C:\Users\Sandra\AppData\Roaming\GDxjU3u
2015-08-27 20:56 - 2015-08-27 20:56 - 00000000 ____D C:\Users\Sandra\AppData\Local\{182378C9-772C-416D-B68E-DB944E5766AA}
2015-08-27 19:34 - 2015-08-27 19:34 - 00000000 ____D C:\Users\Sandra\AppData\Roaming\wMNdtHN
2015-08-26 19:34 - 2015-08-26 19:34 - 00000000 ____D C:\Users\Sandra\AppData\Roaming\gCdNLav
2015-08-25 19:34 - 2015-08-25 19:34 - 00000000 ____D C:\Users\Sandra\AppData\Roaming\pvDudqg
2015-08-24 19:34 - 2015-08-24 19:34 - 00000000 ____D C:\Users\Sandra\AppData\Roaming\xBTGrcH
2015-08-23 23:04 - 2015-08-23 23:04 - 00000000 ____D C:\Users\Sandra\AppData\Roaming\bZWlkdf
2015-08-23 08:49 - 2015-08-23 08:50 - 00000000 ____D C:\Users\Sandra\AppData\Roaming\dufYfkw
2015-08-22 23:15 - 2015-08-22 23:15 - 00000000 ____D C:\Users\Sandra\AppData\Roaming\NXWrdQG
2015-08-22 11:45 - 2015-08-27 17:45 - 00000342 _____ C:\Windows\Tasks\Superclean.job
2015-08-22 11:45 - 2015-08-22 11:45 - 00000000 ____D C:\ProgramData\{1ff04381-267b-375c-1ff0-043812670e04}
2015-08-22 11:12 - 2015-08-22 11:13 - 00000000 ____D C:\Users\Sandra\AppData\Roaming\qVpTmM3
2015-08-22 11:08 - 2015-08-22 11:08 - 00000000 ____D C:\Users\Sandra\AppData\Local\{B9C6B6B6-2C2C-412D-ABFE-92FAB041792F}
2015-08-22 00:50 - 2015-08-22 00:51 - 00000000 ____D C:\Users\Sandra\AppData\Roaming\MQ9fytG
2015-08-22 00:42 - 2015-08-22 00:42 - 00000000 ____D C:\Users\Sandra\AppData\Local\{9B8E875F-D237-404E-BA1C-176C130356BB}
2015-08-21 23:55 - 2015-08-21 23:59 - 00000000 ____D C:\Users\Sandra\AppData\Roaming\BTYeAxI
2015-08-03 19:34 - 2015-08-03 19:34 - 00000000 ____D C:\Users\Sandra\AppData\Roaming\2lMWkkG
2015-08-02 23:10 - 2015-08-02 23:10 - 00000000 ____D C:\Users\Sandra\AppData\Roaming\AS1smlf
2015-08-01 23:09 - 2015-08-01 23:09 - 00000000 ____D C:\Users\Sandra\AppData\Roaming\cFy8rQD
2015-07-31 22:05 - 2015-07-31 22:05 - 00000000 ____D C:\Users\Sandra\AppData\Roaming\xNcB1Wl
2015-07-31 09:10 - 2015-07-31 09:10 - 00000000 ____D C:\Users\Sandra\AppData\Roaming\ldEyJ9n
2015-07-29 19:34 - 2015-07-29 19:34 - 00000000 ____D C:\Users\Sandra\AppData\Roaming\cjMl5lA
2015-07-28 23:58 - 2015-07-28 23:58 - 00000000 ____D C:\Users\Sandra\AppData\Roaming\Mnw8Ats
2015-07-28 19:55 - 2015-07-28 19:55 - 00000000 ____D C:\Users\Sandra\AppData\Roaming\PwnNS5R
2015-08-27 21:40 - 2014-09-30 21:08 - 00000000 ____D C:\Users\Sandra\AppData\Roaming\winservices
2015-08-27 21:40 - 2014-07-10 03:33 - 00000000 ____D C:\Users\Sandra\AppData\Roaming\betadeeal
2015-08-27 21:32 - 2013-11-11 20:45 - 00000000 ____D C:\Users\Sandra\AppData\Roaming\wp_update
2015-08-27 21:30 - 2014-09-16 20:12 - 00002418 _____ C:\Windows\Tasks\5aba926d-25d2-4a2f-9c93-178df6a11891-5_user.job
2015-08-27 21:30 - 2014-09-16 20:12 - 00002418 _____ C:\Windows\Tasks\5aba926d-25d2-4a2f-9c93-178df6a11891-5.job
2015-08-27 21:30 - 2014-09-16 20:12 - 00001436 _____ C:\Windows\Tasks\721bec50-90c3-42e5-9ee9-a7a3f064a495.job
2015-08-27 21:30 - 2014-09-16 20:11 - 00003442 _____ C:\Windows\Tasks\5aba926d-25d2-4a2f-9c93-178df6a11891-4.job
2015-08-27 21:30 - 2014-09-16 20:11 - 00002740 _____ C:\Windows\Tasks\5aba926d-25d2-4a2f-9c93-178df6a11891-1.job
2015-08-27 21:30 - 2014-09-16 20:11 - 00002082 _____ C:\Windows\Tasks\5aba926d-25d2-4a2f-9c93-178df6a11891-2.job
2015-08-27 21:30 - 2014-09-16 20:10 - 00004132 _____ C:\Windows\Tasks\5aba926d-25d2-4a2f-9c93-178df6a11891-11.job
2015-08-27 21:30 - 2014-09-16 20:10 - 00003106 _____ C:\Windows\Tasks\5aba926d-25d2-4a2f-9c93-178df6a11891-7.job
2015-08-27 21:30 - 2014-09-16 20:10 - 00000602 _____ C:\Windows\Tasks\6d04f2bb-633f-4e0a-a4b3-530b3b3da7b3.job
2015-08-27 21:30 - 2014-02-27 17:31 - 00000372 _____ C:\Windows\Tasks\AmiUpdXp.job
2013-11-11 20:43 - 2013-11-11 20:43 - 0493272 _____ () C:\Users\Sandra\AppData\Roaming\~degxvyi.exe
2014-03-20 11:00 - 2013-12-06 11:04 - 0492208 _____ () C:\Users\Sandra\AppData\Roaming\~oinbnqf.exe
2014-09-30 21:08 - 2014-09-30 21:08 - 0667648 _____ () C:\Users\Sandra\AppData\Roaming\~xcpjswi.exe
2014-07-10 03:33 - 2014-07-10 03:33 - 0667648 _____ () C:\Users\Sandra\AppData\Roaming\~xoflrxv.exe
2014-06-12 18:09 - 2014-06-13 16:20 - 0431104 _____ () C:\ProgramData\uninstall_Deeal.exe
2014-09-30 16:57 - 2014-09-30 16:57 - 0431104 _____ () C:\ProgramData\uninstall_Winservices.exe
Task: C:\Windows\Tasks\8GGtntAzblZcpxKR.job => C:\Users\ines\AppData\Roaming\8GGtntAzblZcpxKR.exe <==== ATTENTION
Task: C:\Windows\Tasks\n54Pi8vdBgJWEK3i5OTfHI.job => C:\Users\ines\AppData\Roaming\n54Pi8vdBgJWEK3i5OTfHI.exe <==== ATTENTION
Task: C:\Windows\Tasks\Qq67E26N7MNmz.job => C:\Users\ines\AppData\Roaming\Qq67E26N7MNmz.exe <==== ATTENTION
Task: C:\Windows\Tasks\RVX8ZH4bri24azBh.job => C:\Users\ines\AppData\Roaming\RVX8ZH4bri24azBh.exe <==== ATTENTION
Task: C:\Windows\Tasks\WTPodrZ.job => C:\Users\ines\AppData\Roaming\WTPodrZ.exe <==== ATTENTION
Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.
Relance FRST et clic sur le bouton Corriger / Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur
puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
et enfin :
Remets/vérifie que tous les serveurs de noms (DNS) sont automatiques.
Suis le paragraphe "manuellement" : https://forum.malekal.com/viewtopic.php?t=48312&start=
PUIS ensuite vide le cache DNS et internet.
Les 3 étapes sont importantes et à faire sinon les pubs vont continuer.
Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
Je te conseille de désinstaller Spybot, pas super efficace, selon moi.
Voir ce sujet : Adwares : Antispyware comment ne pas désinfecter son PC
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix
Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui su
c:\Program Files\coolsoft
C:\Program Files\SweetIM
HKLM\...\Run: [Sweetpacks Communicator] => C:\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe
R2 279b42fd; c:\Program Files\coolsoft\coolsoft.dll [1704448 2015-03-14] () [Fichier non signé]
2015-08-27 21:35 - 2015-08-27 21:35 - 00000000 ____D C:\Users\Sandra\AppData\Roaming\ictvwhI
2015-08-27 21:09 - 2015-08-27 21:09 - 00000000 ____D C:\Users\Sandra\AppData\Roaming\GDxjU3u
2015-08-27 20:56 - 2015-08-27 20:56 - 00000000 ____D C:\Users\Sandra\AppData\Local\{182378C9-772C-416D-B68E-DB944E5766AA}
2015-08-27 19:34 - 2015-08-27 19:34 - 00000000 ____D C:\Users\Sandra\AppData\Roaming\wMNdtHN
2015-08-26 19:34 - 2015-08-26 19:34 - 00000000 ____D C:\Users\Sandra\AppData\Roaming\gCdNLav
2015-08-25 19:34 - 2015-08-25 19:34 - 00000000 ____D C:\Users\Sandra\AppData\Roaming\pvDudqg
2015-08-24 19:34 - 2015-08-24 19:34 - 00000000 ____D C:\Users\Sandra\AppData\Roaming\xBTGrcH
2015-08-23 23:04 - 2015-08-23 23:04 - 00000000 ____D C:\Users\Sandra\AppData\Roaming\bZWlkdf
2015-08-23 08:49 - 2015-08-23 08:50 - 00000000 ____D C:\Users\Sandra\AppData\Roaming\dufYfkw
2015-08-22 23:15 - 2015-08-22 23:15 - 00000000 ____D C:\Users\Sandra\AppData\Roaming\NXWrdQG
2015-08-22 11:45 - 2015-08-27 17:45 - 00000342 _____ C:\Windows\Tasks\Superclean.job
2015-08-22 11:45 - 2015-08-22 11:45 - 00000000 ____D C:\ProgramData\{1ff04381-267b-375c-1ff0-043812670e04}
2015-08-22 11:12 - 2015-08-22 11:13 - 00000000 ____D C:\Users\Sandra\AppData\Roaming\qVpTmM3
2015-08-22 11:08 - 2015-08-22 11:08 - 00000000 ____D C:\Users\Sandra\AppData\Local\{B9C6B6B6-2C2C-412D-ABFE-92FAB041792F}
2015-08-22 00:50 - 2015-08-22 00:51 - 00000000 ____D C:\Users\Sandra\AppData\Roaming\MQ9fytG
2015-08-22 00:42 - 2015-08-22 00:42 - 00000000 ____D C:\Users\Sandra\AppData\Local\{9B8E875F-D237-404E-BA1C-176C130356BB}
2015-08-21 23:55 - 2015-08-21 23:59 - 00000000 ____D C:\Users\Sandra\AppData\Roaming\BTYeAxI
2015-08-03 19:34 - 2015-08-03 19:34 - 00000000 ____D C:\Users\Sandra\AppData\Roaming\2lMWkkG
2015-08-02 23:10 - 2015-08-02 23:10 - 00000000 ____D C:\Users\Sandra\AppData\Roaming\AS1smlf
2015-08-01 23:09 - 2015-08-01 23:09 - 00000000 ____D C:\Users\Sandra\AppData\Roaming\cFy8rQD
2015-07-31 22:05 - 2015-07-31 22:05 - 00000000 ____D C:\Users\Sandra\AppData\Roaming\xNcB1Wl
2015-07-31 09:10 - 2015-07-31 09:10 - 00000000 ____D C:\Users\Sandra\AppData\Roaming\ldEyJ9n
2015-07-29 19:34 - 2015-07-29 19:34 - 00000000 ____D C:\Users\Sandra\AppData\Roaming\cjMl5lA
2015-07-28 23:58 - 2015-07-28 23:58 - 00000000 ____D C:\Users\Sandra\AppData\Roaming\Mnw8Ats
2015-07-28 19:55 - 2015-07-28 19:55 - 00000000 ____D C:\Users\Sandra\AppData\Roaming\PwnNS5R
2015-08-27 21:40 - 2014-09-30 21:08 - 00000000 ____D C:\Users\Sandra\AppData\Roaming\winservices
2015-08-27 21:40 - 2014-07-10 03:33 - 00000000 ____D C:\Users\Sandra\AppData\Roaming\betadeeal
2015-08-27 21:32 - 2013-11-11 20:45 - 00000000 ____D C:\Users\Sandra\AppData\Roaming\wp_update
2015-08-27 21:30 - 2014-09-16 20:12 - 00002418 _____ C:\Windows\Tasks\5aba926d-25d2-4a2f-9c93-178df6a11891-5_user.job
2015-08-27 21:30 - 2014-09-16 20:12 - 00002418 _____ C:\Windows\Tasks\5aba926d-25d2-4a2f-9c93-178df6a11891-5.job
2015-08-27 21:30 - 2014-09-16 20:12 - 00001436 _____ C:\Windows\Tasks\721bec50-90c3-42e5-9ee9-a7a3f064a495.job
2015-08-27 21:30 - 2014-09-16 20:11 - 00003442 _____ C:\Windows\Tasks\5aba926d-25d2-4a2f-9c93-178df6a11891-4.job
2015-08-27 21:30 - 2014-09-16 20:11 - 00002740 _____ C:\Windows\Tasks\5aba926d-25d2-4a2f-9c93-178df6a11891-1.job
2015-08-27 21:30 - 2014-09-16 20:11 - 00002082 _____ C:\Windows\Tasks\5aba926d-25d2-4a2f-9c93-178df6a11891-2.job
2015-08-27 21:30 - 2014-09-16 20:10 - 00004132 _____ C:\Windows\Tasks\5aba926d-25d2-4a2f-9c93-178df6a11891-11.job
2015-08-27 21:30 - 2014-09-16 20:10 - 00003106 _____ C:\Windows\Tasks\5aba926d-25d2-4a2f-9c93-178df6a11891-7.job
2015-08-27 21:30 - 2014-09-16 20:10 - 00000602 _____ C:\Windows\Tasks\6d04f2bb-633f-4e0a-a4b3-530b3b3da7b3.job
2015-08-27 21:30 - 2014-02-27 17:31 - 00000372 _____ C:\Windows\Tasks\AmiUpdXp.job
2013-11-11 20:43 - 2013-11-11 20:43 - 0493272 _____ () C:\Users\Sandra\AppData\Roaming\~degxvyi.exe
2014-03-20 11:00 - 2013-12-06 11:04 - 0492208 _____ () C:\Users\Sandra\AppData\Roaming\~oinbnqf.exe
2014-09-30 21:08 - 2014-09-30 21:08 - 0667648 _____ () C:\Users\Sandra\AppData\Roaming\~xcpjswi.exe
2014-07-10 03:33 - 2014-07-10 03:33 - 0667648 _____ () C:\Users\Sandra\AppData\Roaming\~xoflrxv.exe
2014-06-12 18:09 - 2014-06-13 16:20 - 0431104 _____ () C:\ProgramData\uninstall_Deeal.exe
2014-09-30 16:57 - 2014-09-30 16:57 - 0431104 _____ () C:\ProgramData\uninstall_Winservices.exe
Task: C:\Windows\Tasks\8GGtntAzblZcpxKR.job => C:\Users\ines\AppData\Roaming\8GGtntAzblZcpxKR.exe <==== ATTENTION
Task: C:\Windows\Tasks\n54Pi8vdBgJWEK3i5OTfHI.job => C:\Users\ines\AppData\Roaming\n54Pi8vdBgJWEK3i5OTfHI.exe <==== ATTENTION
Task: C:\Windows\Tasks\Qq67E26N7MNmz.job => C:\Users\ines\AppData\Roaming\Qq67E26N7MNmz.exe <==== ATTENTION
Task: C:\Windows\Tasks\RVX8ZH4bri24azBh.job => C:\Users\ines\AppData\Roaming\RVX8ZH4bri24azBh.exe <==== ATTENTION
Task: C:\Windows\Tasks\WTPodrZ.job => C:\Users\ines\AppData\Roaming\WTPodrZ.exe <==== ATTENTION
Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.
Relance FRST et clic sur le bouton Corriger / Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur
puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
- Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
- Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=
- Internet Explorer et modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=
et enfin :
Remets/vérifie que tous les serveurs de noms (DNS) sont automatiques.
Suis le paragraphe "manuellement" : https://forum.malekal.com/viewtopic.php?t=48312&start=
PUIS ensuite vide le cache DNS et internet.
Les 3 étapes sont importantes et à faire sinon les pubs vont continuer.
Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
voici le fichier texte
Résultats de correction de Farbar Recovery Scan Tool (x64) Version:27-08-2015
Exécuté par ines (2015-08-28 17:48:59) Run:1
Exécuté depuis C:\Users\ines\Desktop
Profils chargés: ines & UpdatusUser (Profils disponibles: ines & UpdatusUser)
Mode d'amorçage: Normal
==============================================
fixlist contenu:
c:\Program Files\coolsoft
C:\Program Files\SweetIM
HKLM\...\Run: [Sweetpacks Communicator] => C:\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe
R2 279b42fd; c:\Program Files\coolsoft\coolsoft.dll [1704448 2015-03-14] () [Fichier non signé]
2015-08-27 21:35 - 2015-08-27 21:35 - 00000000 ____D C:\Users\Sandra\AppData\Roaming\ictvwhI
2015-08-27 21:09 - 2015-08-27 21:09 - 00000000 ____D C:\Users\Sandra\AppData\Roaming\GDxjU3u
2015-08-27 20:56 - 2015-08-27 20:56 - 00000000 ____D C:\Users\Sandra\AppData\Local\{182378C9-772C-416D-B68E-DB944E5766AA}
2015-08-27 19:34 - 2015-08-27 19:34 - 00000000 ____D C:\Users\Sandra\AppData\Roaming\wMNdtHN
2015-08-26 19:34 - 2015-08-26 19:34 - 00000000 ____D C:\Users\Sandra\AppData\Roaming\gCdNLav
2015-08-25 19:34 - 2015-08-25 19:34 - 00000000 ____D C:\Users\Sandra\AppData\Roaming\pvDudqg
2015-08-24 19:34 - 2015-08-24 19:34 - 00000000 ____D C:\Users\Sandra\AppData\Roaming\xBTGrcH
2015-08-23 23:04 - 2015-08-23 23:04 - 00000000 ____D C:\Users\Sandra\AppData\Roaming\bZWlkdf
2015-08-23 08:49 - 2015-08-23 08:50 - 00000000 ____D C:\Users\Sandra\AppData\Roaming\dufYfkw
2015-08-22 23:15 - 2015-08-22 23:15 - 00000000 ____D C:\Users\Sandra\AppData\Roaming\NXWrdQG
2015-08-22 11:45 - 2015-08-27 17:45 - 00000342 _____ C:\Windows\Tasks\Superclean.job
2015-08-22 11:45 - 2015-08-22 11:45 - 00000000 ____D C:\ProgramData\{1ff04381-267b-375c-1ff0-043812670e04}
2015-08-22 11:12 - 2015-08-22 11:13 - 00000000 ____D C:\Users\Sandra\AppData\Roaming\qVpTmM3
2015-08-22 11:08 - 2015-08-22 11:08 - 00000000 ____D C:\Users\Sandra\AppData\Local\{B9C6B6B6-2C2C-412D-ABFE-92FAB041792F}
2015-08-22 00:50 - 2015-08-22 00:51 - 00000000 ____D C:\Users\Sandra\AppData\Roaming\MQ9fytG
2015-08-22 00:42 - 2015-08-22 00:42 - 00000000 ____D C:\Users\Sandra\AppData\Local\{9B8E875F-D237-404E-BA1C-176C130356BB}
2015-08-21 23:55 - 2015-08-21 23:59 - 00000000 ____D C:\Users\Sandra\AppData\Roaming\BTYeAxI
2015-08-03 19:34 - 2015-08-03 19:34 - 00000000 ____D C:\Users\Sandra\AppData\Roaming\2lMWkkG
2015-08-02 23:10 - 2015-08-02 23:10 - 00000000 ____D C:\Users\Sandra\AppData\Roaming\AS1smlf
2015-08-01 23:09 - 2015-08-01 23:09 - 00000000 ____D C:\Users\Sandra\AppData\Roaming\cFy8rQD
2015-07-31 22:05 - 2015-07-31 22:05 - 00000000 ____D C:\Users\Sandra\AppData\Roaming\xNcB1Wl
2015-07-31 09:10 - 2015-07-31 09:10 - 00000000 ____D C:\Users\Sandra\AppData\Roaming\ldEyJ9n
2015-07-29 19:34 - 2015-07-29 19:34 - 00000000 ____D C:\Users\Sandra\AppData\Roaming\cjMl5lA
2015-07-28 23:58 - 2015-07-28 23:58 - 00000000 ____D C:\Users\Sandra\AppData\Roaming\Mnw8Ats
2015-07-28 19:55 - 2015-07-28 19:55 - 00000000 ____D C:\Users\Sandra\AppData\Roaming\PwnNS5R
2015-08-27 21:40 - 2014-09-30 21:08 - 00000000 ____D C:\Users\Sandra\AppData\Roaming\winservices
2015-08-27 21:40 - 2014-07-10 03:33 - 00000000 ____D C:\Users\Sandra\AppData\Roaming\betadeeal
2015-08-27 21:32 - 2013-11-11 20:45 - 00000000 ____D C:\Users\Sandra\AppData\Roaming\wp_update
2015-08-27 21:30 - 2014-09-16 20:12 - 00002418 _____ C:\Windows\Tasks\5aba926d-25d2-4a2f-9c93-178df6a11891-5_user.job
2015-08-27 21:30 - 2014-09-16 20:12 - 00002418 _____ C:\Windows\Tasks\5aba926d-25d2-4a2f-9c93-178df6a11891-5.job
2015-08-27 21:30 - 2014-09-16 20:12 - 00001436 _____ C:\Windows\Tasks\721bec50-90c3-42e5-9ee9-a7a3f064a495.job
2015-08-27 21:30 - 2014-09-16 20:11 - 00003442 _____ C:\Windows\Tasks\5aba926d-25d2-4a2f-9c93-178df6a11891-4.job
2015-08-27 21:30 - 2014-09-16 20:11 - 00002740 _____ C:\Windows\Tasks\5aba926d-25d2-4a2f-9c93-178df6a11891-1.job
2015-08-27 21:30 - 2014-09-16 20:11 - 00002082 _____ C:\Windows\Tasks\5aba926d-25d2-4a2f-9c93-178df6a11891-2.job
2015-08-27 21:30 - 2014-09-16 20:10 - 00004132 _____ C:\Windows\Tasks\5aba926d-25d2-4a2f-9c93-178df6a11891-11.job
2015-08-27 21:30 - 2014-09-16 20:10 - 00003106 _____ C:\Windows\Tasks\5aba926d-25d2-4a2f-9c93-178df6a11891-7.job
2015-08-27 21:30 - 2014-09-16 20:10 - 00000602 _____ C:\Windows\Tasks\6d04f2bb-633f-4e0a-a4b3-530b3b3da7b3.job
2015-08-27 21:30 - 2014-02-27 17:31 - 00000372 _____ C:\Windows\Tasks\AmiUpdXp.job
2013-11-11 20:43 - 2013-11-11 20:43 - 0493272 _____ () C:\Users\Sandra\AppData\Roaming\~degxvyi.exe
2014-03-20 11:00 - 2013-12-06 11:04 - 0492208 _____ () C:\Users\Sandra\AppData\Roaming\~oinbnqf.exe
2014-09-30 21:08 - 2014-09-30 21:08 - 0667648 _____ () C:\Users\Sandra\AppData\Roaming\~xcpjswi.exe
2014-07-10 03:33 - 2014-07-10 03:33 - 0667648 _____ () C:\Users\Sandra\AppData\Roaming\~xoflrxv.exe
2014-06-12 18:09 - 2014-06-13 16:20 - 0431104 _____ () C:\ProgramData\uninstall_Deeal.exe
2014-09-30 16:57 - 2014-09-30 16:57 - 0431104 _____ () C:\ProgramData\uninstall_Winservices.exe
Task: C:\Windows\Tasks\8GGtntAzblZcpxKR.job => C:\Users\ines\AppData\Roaming\8GGtntAzblZcpxKR.exe <==== ATTENTION
Task: C:\Windows\Tasks\n54Pi8vdBgJWEK3i5OTfHI.job => C:\Users\ines\AppData\Roaming\n54Pi8vdBgJWEK3i5OTfHI.exe <==== ATTENTION
Task: C:\Windows\Tasks\Qq67E26N7MNmz.job => C:\Users\ines\AppData\Roaming\Qq67E26N7MNmz.exe <==== ATTENTION
Task: C:\Windows\Tasks\RVX8ZH4bri24azBh.job => C:\Users\ines\AppData\Roaming\RVX8ZH4bri24azBh.exe <==== ATTENTION
Task: C:\Windows\Tasks\WTPodrZ.job => C:\Users\ines\AppData\Roaming\WTPodrZ.exe <==== ATTENTION
"c:\Program Files\coolsoft" => Fichier/Dossier non trouvé(e).
"C:\Program Files\SweetIM" => Fichier/Dossier non trouvé(e).
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\Sweetpacks Communicator => valeur non trouvé(e).
279b42fd => service non trouvé(e).
"C:\Users\Sandra\AppData\Roaming\ictvwhI" => Fichier/Dossier non trouvé(e).
"C:\Users\Sandra\AppData\Roaming\GDxjU3u" => Fichier/Dossier non trouvé(e).
"C:\Users\Sandra\AppData\Local\{182378C9-772C-416D-B68E-DB944E5766AA}" => Fichier/Dossier non trouvé(e).
"C:\Users\Sandra\AppData\Roaming\wMNdtHN" => Fichier/Dossier non trouvé(e).
"C:\Users\Sandra\AppData\Roaming\gCdNLav" => Fichier/Dossier non trouvé(e).
"C:\Users\Sandra\AppData\Roaming\pvDudqg" => Fichier/Dossier non trouvé(e).
"C:\Users\Sandra\AppData\Roaming\xBTGrcH" => Fichier/Dossier non trouvé(e).
"C:\Users\Sandra\AppData\Roaming\bZWlkdf" => Fichier/Dossier non trouvé(e).
"C:\Users\Sandra\AppData\Roaming\dufYfkw" => Fichier/Dossier non trouvé(e).
"C:\Users\Sandra\AppData\Roaming\NXWrdQG" => Fichier/Dossier non trouvé(e).
"C:\Windows\Tasks\Superclean.job" => Fichier/Dossier non trouvé(e).
"C:\ProgramData\{1ff04381-267b-375c-1ff0-043812670e04}" => Fichier/Dossier non trouvé(e).
"C:\Users\Sandra\AppData\Roaming\qVpTmM3" => Fichier/Dossier non trouvé(e).
"C:\Users\Sandra\AppData\Local\{B9C6B6B6-2C2C-412D-ABFE-92FAB041792F}" => Fichier/Dossier non trouvé(e).
"C:\Users\Sandra\AppData\Roaming\MQ9fytG" => Fichier/Dossier non trouvé(e).
"C:\Users\Sandra\AppData\Local\{9B8E875F-D237-404E-BA1C-176C130356BB}" => Fichier/Dossier non trouvé(e).
"C:\Users\Sandra\AppData\Roaming\BTYeAxI" => Fichier/Dossier non trouvé(e).
"C:\Users\Sandra\AppData\Roaming\2lMWkkG" => Fichier/Dossier non trouvé(e).
"C:\Users\Sandra\AppData\Roaming\AS1smlf" => Fichier/Dossier non trouvé(e).
"C:\Users\Sandra\AppData\Roaming\cFy8rQD" => Fichier/Dossier non trouvé(e).
"C:\Users\Sandra\AppData\Roaming\xNcB1Wl" => Fichier/Dossier non trouvé(e).
"C:\Users\Sandra\AppData\Roaming\ldEyJ9n" => Fichier/Dossier non trouvé(e).
"C:\Users\Sandra\AppData\Roaming\cjMl5lA" => Fichier/Dossier non trouvé(e).
"C:\Users\Sandra\AppData\Roaming\Mnw8Ats" => Fichier/Dossier non trouvé(e).
"C:\Users\Sandra\AppData\Roaming\PwnNS5R" => Fichier/Dossier non trouvé(e).
"C:\Users\Sandra\AppData\Roaming\winservices" => Fichier/Dossier non trouvé(e).
"C:\Users\Sandra\AppData\Roaming\betadeeal" => Fichier/Dossier non trouvé(e).
"C:\Users\Sandra\AppData\Roaming\wp_update" => Fichier/Dossier non trouvé(e).
"C:\Windows\Tasks\5aba926d-25d2-4a2f-9c93-178df6a11891-5_user.job" => Fichier/Dossier non trouvé(e).
"C:\Windows\Tasks\5aba926d-25d2-4a2f-9c93-178df6a11891-5.job" => Fichier/Dossier non trouvé(e).
"C:\Windows\Tasks\721bec50-90c3-42e5-9ee9-a7a3f064a495.job" => Fichier/Dossier non trouvé(e).
"C:\Windows\Tasks\5aba926d-25d2-4a2f-9c93-178df6a11891-4.job" => Fichier/Dossier non trouvé(e).
"C:\Windows\Tasks\5aba926d-25d2-4a2f-9c93-178df6a11891-1.job" => Fichier/Dossier non trouvé(e).
"C:\Windows\Tasks\5aba926d-25d2-4a2f-9c93-178df6a11891-2.job" => Fichier/Dossier non trouvé(e).
"C:\Windows\Tasks\5aba926d-25d2-4a2f-9c93-178df6a11891-11.job" => Fichier/Dossier non trouvé(e).
"C:\Windows\Tasks\5aba926d-25d2-4a2f-9c93-178df6a11891-7.job" => Fichier/Dossier non trouvé(e).
"C:\Windows\Tasks\6d04f2bb-633f-4e0a-a4b3-530b3b3da7b3.job" => Fichier/Dossier non trouvé(e).
"C:\Windows\Tasks\AmiUpdXp.job" => Fichier/Dossier non trouvé(e).
"C:\Users\Sandra\AppData\Roaming\~degxvyi.exe" => Fichier/Dossier non trouvé(e).
"C:\Users\Sandra\AppData\Roaming\~oinbnqf.exe" => Fichier/Dossier non trouvé(e).
"C:\Users\Sandra\AppData\Roaming\~xcpjswi.exe" => Fichier/Dossier non trouvé(e).
"C:\Users\Sandra\AppData\Roaming\~xoflrxv.exe" => Fichier/Dossier non trouvé(e).
"C:\ProgramData\uninstall_Deeal.exe" => Fichier/Dossier non trouvé(e).
"C:\ProgramData\uninstall_Winservices.exe" => Fichier/Dossier non trouvé(e).
C:\Windows\Tasks\8GGtntAzblZcpxKR.job => déplacé(es) avec succès
C:\Windows\Tasks\n54Pi8vdBgJWEK3i5OTfHI.job => déplacé(es) avec succès
C:\Windows\Tasks\Qq67E26N7MNmz.job => déplacé(es) avec succès
C:\Windows\Tasks\RVX8ZH4bri24azBh.job => déplacé(es) avec succès
C:\Windows\Tasks\WTPodrZ.job => déplacé(es) avec succès
Résultats de correction de Farbar Recovery Scan Tool (x64) Version:27-08-2015
Exécuté par ines (2015-08-28 17:48:59) Run:1
Exécuté depuis C:\Users\ines\Desktop
Profils chargés: ines & UpdatusUser (Profils disponibles: ines & UpdatusUser)
Mode d'amorçage: Normal
==============================================
fixlist contenu:
c:\Program Files\coolsoft
C:\Program Files\SweetIM
HKLM\...\Run: [Sweetpacks Communicator] => C:\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe
R2 279b42fd; c:\Program Files\coolsoft\coolsoft.dll [1704448 2015-03-14] () [Fichier non signé]
2015-08-27 21:35 - 2015-08-27 21:35 - 00000000 ____D C:\Users\Sandra\AppData\Roaming\ictvwhI
2015-08-27 21:09 - 2015-08-27 21:09 - 00000000 ____D C:\Users\Sandra\AppData\Roaming\GDxjU3u
2015-08-27 20:56 - 2015-08-27 20:56 - 00000000 ____D C:\Users\Sandra\AppData\Local\{182378C9-772C-416D-B68E-DB944E5766AA}
2015-08-27 19:34 - 2015-08-27 19:34 - 00000000 ____D C:\Users\Sandra\AppData\Roaming\wMNdtHN
2015-08-26 19:34 - 2015-08-26 19:34 - 00000000 ____D C:\Users\Sandra\AppData\Roaming\gCdNLav
2015-08-25 19:34 - 2015-08-25 19:34 - 00000000 ____D C:\Users\Sandra\AppData\Roaming\pvDudqg
2015-08-24 19:34 - 2015-08-24 19:34 - 00000000 ____D C:\Users\Sandra\AppData\Roaming\xBTGrcH
2015-08-23 23:04 - 2015-08-23 23:04 - 00000000 ____D C:\Users\Sandra\AppData\Roaming\bZWlkdf
2015-08-23 08:49 - 2015-08-23 08:50 - 00000000 ____D C:\Users\Sandra\AppData\Roaming\dufYfkw
2015-08-22 23:15 - 2015-08-22 23:15 - 00000000 ____D C:\Users\Sandra\AppData\Roaming\NXWrdQG
2015-08-22 11:45 - 2015-08-27 17:45 - 00000342 _____ C:\Windows\Tasks\Superclean.job
2015-08-22 11:45 - 2015-08-22 11:45 - 00000000 ____D C:\ProgramData\{1ff04381-267b-375c-1ff0-043812670e04}
2015-08-22 11:12 - 2015-08-22 11:13 - 00000000 ____D C:\Users\Sandra\AppData\Roaming\qVpTmM3
2015-08-22 11:08 - 2015-08-22 11:08 - 00000000 ____D C:\Users\Sandra\AppData\Local\{B9C6B6B6-2C2C-412D-ABFE-92FAB041792F}
2015-08-22 00:50 - 2015-08-22 00:51 - 00000000 ____D C:\Users\Sandra\AppData\Roaming\MQ9fytG
2015-08-22 00:42 - 2015-08-22 00:42 - 00000000 ____D C:\Users\Sandra\AppData\Local\{9B8E875F-D237-404E-BA1C-176C130356BB}
2015-08-21 23:55 - 2015-08-21 23:59 - 00000000 ____D C:\Users\Sandra\AppData\Roaming\BTYeAxI
2015-08-03 19:34 - 2015-08-03 19:34 - 00000000 ____D C:\Users\Sandra\AppData\Roaming\2lMWkkG
2015-08-02 23:10 - 2015-08-02 23:10 - 00000000 ____D C:\Users\Sandra\AppData\Roaming\AS1smlf
2015-08-01 23:09 - 2015-08-01 23:09 - 00000000 ____D C:\Users\Sandra\AppData\Roaming\cFy8rQD
2015-07-31 22:05 - 2015-07-31 22:05 - 00000000 ____D C:\Users\Sandra\AppData\Roaming\xNcB1Wl
2015-07-31 09:10 - 2015-07-31 09:10 - 00000000 ____D C:\Users\Sandra\AppData\Roaming\ldEyJ9n
2015-07-29 19:34 - 2015-07-29 19:34 - 00000000 ____D C:\Users\Sandra\AppData\Roaming\cjMl5lA
2015-07-28 23:58 - 2015-07-28 23:58 - 00000000 ____D C:\Users\Sandra\AppData\Roaming\Mnw8Ats
2015-07-28 19:55 - 2015-07-28 19:55 - 00000000 ____D C:\Users\Sandra\AppData\Roaming\PwnNS5R
2015-08-27 21:40 - 2014-09-30 21:08 - 00000000 ____D C:\Users\Sandra\AppData\Roaming\winservices
2015-08-27 21:40 - 2014-07-10 03:33 - 00000000 ____D C:\Users\Sandra\AppData\Roaming\betadeeal
2015-08-27 21:32 - 2013-11-11 20:45 - 00000000 ____D C:\Users\Sandra\AppData\Roaming\wp_update
2015-08-27 21:30 - 2014-09-16 20:12 - 00002418 _____ C:\Windows\Tasks\5aba926d-25d2-4a2f-9c93-178df6a11891-5_user.job
2015-08-27 21:30 - 2014-09-16 20:12 - 00002418 _____ C:\Windows\Tasks\5aba926d-25d2-4a2f-9c93-178df6a11891-5.job
2015-08-27 21:30 - 2014-09-16 20:12 - 00001436 _____ C:\Windows\Tasks\721bec50-90c3-42e5-9ee9-a7a3f064a495.job
2015-08-27 21:30 - 2014-09-16 20:11 - 00003442 _____ C:\Windows\Tasks\5aba926d-25d2-4a2f-9c93-178df6a11891-4.job
2015-08-27 21:30 - 2014-09-16 20:11 - 00002740 _____ C:\Windows\Tasks\5aba926d-25d2-4a2f-9c93-178df6a11891-1.job
2015-08-27 21:30 - 2014-09-16 20:11 - 00002082 _____ C:\Windows\Tasks\5aba926d-25d2-4a2f-9c93-178df6a11891-2.job
2015-08-27 21:30 - 2014-09-16 20:10 - 00004132 _____ C:\Windows\Tasks\5aba926d-25d2-4a2f-9c93-178df6a11891-11.job
2015-08-27 21:30 - 2014-09-16 20:10 - 00003106 _____ C:\Windows\Tasks\5aba926d-25d2-4a2f-9c93-178df6a11891-7.job
2015-08-27 21:30 - 2014-09-16 20:10 - 00000602 _____ C:\Windows\Tasks\6d04f2bb-633f-4e0a-a4b3-530b3b3da7b3.job
2015-08-27 21:30 - 2014-02-27 17:31 - 00000372 _____ C:\Windows\Tasks\AmiUpdXp.job
2013-11-11 20:43 - 2013-11-11 20:43 - 0493272 _____ () C:\Users\Sandra\AppData\Roaming\~degxvyi.exe
2014-03-20 11:00 - 2013-12-06 11:04 - 0492208 _____ () C:\Users\Sandra\AppData\Roaming\~oinbnqf.exe
2014-09-30 21:08 - 2014-09-30 21:08 - 0667648 _____ () C:\Users\Sandra\AppData\Roaming\~xcpjswi.exe
2014-07-10 03:33 - 2014-07-10 03:33 - 0667648 _____ () C:\Users\Sandra\AppData\Roaming\~xoflrxv.exe
2014-06-12 18:09 - 2014-06-13 16:20 - 0431104 _____ () C:\ProgramData\uninstall_Deeal.exe
2014-09-30 16:57 - 2014-09-30 16:57 - 0431104 _____ () C:\ProgramData\uninstall_Winservices.exe
Task: C:\Windows\Tasks\8GGtntAzblZcpxKR.job => C:\Users\ines\AppData\Roaming\8GGtntAzblZcpxKR.exe <==== ATTENTION
Task: C:\Windows\Tasks\n54Pi8vdBgJWEK3i5OTfHI.job => C:\Users\ines\AppData\Roaming\n54Pi8vdBgJWEK3i5OTfHI.exe <==== ATTENTION
Task: C:\Windows\Tasks\Qq67E26N7MNmz.job => C:\Users\ines\AppData\Roaming\Qq67E26N7MNmz.exe <==== ATTENTION
Task: C:\Windows\Tasks\RVX8ZH4bri24azBh.job => C:\Users\ines\AppData\Roaming\RVX8ZH4bri24azBh.exe <==== ATTENTION
Task: C:\Windows\Tasks\WTPodrZ.job => C:\Users\ines\AppData\Roaming\WTPodrZ.exe <==== ATTENTION
"c:\Program Files\coolsoft" => Fichier/Dossier non trouvé(e).
"C:\Program Files\SweetIM" => Fichier/Dossier non trouvé(e).
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\Sweetpacks Communicator => valeur non trouvé(e).
279b42fd => service non trouvé(e).
"C:\Users\Sandra\AppData\Roaming\ictvwhI" => Fichier/Dossier non trouvé(e).
"C:\Users\Sandra\AppData\Roaming\GDxjU3u" => Fichier/Dossier non trouvé(e).
"C:\Users\Sandra\AppData\Local\{182378C9-772C-416D-B68E-DB944E5766AA}" => Fichier/Dossier non trouvé(e).
"C:\Users\Sandra\AppData\Roaming\wMNdtHN" => Fichier/Dossier non trouvé(e).
"C:\Users\Sandra\AppData\Roaming\gCdNLav" => Fichier/Dossier non trouvé(e).
"C:\Users\Sandra\AppData\Roaming\pvDudqg" => Fichier/Dossier non trouvé(e).
"C:\Users\Sandra\AppData\Roaming\xBTGrcH" => Fichier/Dossier non trouvé(e).
"C:\Users\Sandra\AppData\Roaming\bZWlkdf" => Fichier/Dossier non trouvé(e).
"C:\Users\Sandra\AppData\Roaming\dufYfkw" => Fichier/Dossier non trouvé(e).
"C:\Users\Sandra\AppData\Roaming\NXWrdQG" => Fichier/Dossier non trouvé(e).
"C:\Windows\Tasks\Superclean.job" => Fichier/Dossier non trouvé(e).
"C:\ProgramData\{1ff04381-267b-375c-1ff0-043812670e04}" => Fichier/Dossier non trouvé(e).
"C:\Users\Sandra\AppData\Roaming\qVpTmM3" => Fichier/Dossier non trouvé(e).
"C:\Users\Sandra\AppData\Local\{B9C6B6B6-2C2C-412D-ABFE-92FAB041792F}" => Fichier/Dossier non trouvé(e).
"C:\Users\Sandra\AppData\Roaming\MQ9fytG" => Fichier/Dossier non trouvé(e).
"C:\Users\Sandra\AppData\Local\{9B8E875F-D237-404E-BA1C-176C130356BB}" => Fichier/Dossier non trouvé(e).
"C:\Users\Sandra\AppData\Roaming\BTYeAxI" => Fichier/Dossier non trouvé(e).
"C:\Users\Sandra\AppData\Roaming\2lMWkkG" => Fichier/Dossier non trouvé(e).
"C:\Users\Sandra\AppData\Roaming\AS1smlf" => Fichier/Dossier non trouvé(e).
"C:\Users\Sandra\AppData\Roaming\cFy8rQD" => Fichier/Dossier non trouvé(e).
"C:\Users\Sandra\AppData\Roaming\xNcB1Wl" => Fichier/Dossier non trouvé(e).
"C:\Users\Sandra\AppData\Roaming\ldEyJ9n" => Fichier/Dossier non trouvé(e).
"C:\Users\Sandra\AppData\Roaming\cjMl5lA" => Fichier/Dossier non trouvé(e).
"C:\Users\Sandra\AppData\Roaming\Mnw8Ats" => Fichier/Dossier non trouvé(e).
"C:\Users\Sandra\AppData\Roaming\PwnNS5R" => Fichier/Dossier non trouvé(e).
"C:\Users\Sandra\AppData\Roaming\winservices" => Fichier/Dossier non trouvé(e).
"C:\Users\Sandra\AppData\Roaming\betadeeal" => Fichier/Dossier non trouvé(e).
"C:\Users\Sandra\AppData\Roaming\wp_update" => Fichier/Dossier non trouvé(e).
"C:\Windows\Tasks\5aba926d-25d2-4a2f-9c93-178df6a11891-5_user.job" => Fichier/Dossier non trouvé(e).
"C:\Windows\Tasks\5aba926d-25d2-4a2f-9c93-178df6a11891-5.job" => Fichier/Dossier non trouvé(e).
"C:\Windows\Tasks\721bec50-90c3-42e5-9ee9-a7a3f064a495.job" => Fichier/Dossier non trouvé(e).
"C:\Windows\Tasks\5aba926d-25d2-4a2f-9c93-178df6a11891-4.job" => Fichier/Dossier non trouvé(e).
"C:\Windows\Tasks\5aba926d-25d2-4a2f-9c93-178df6a11891-1.job" => Fichier/Dossier non trouvé(e).
"C:\Windows\Tasks\5aba926d-25d2-4a2f-9c93-178df6a11891-2.job" => Fichier/Dossier non trouvé(e).
"C:\Windows\Tasks\5aba926d-25d2-4a2f-9c93-178df6a11891-11.job" => Fichier/Dossier non trouvé(e).
"C:\Windows\Tasks\5aba926d-25d2-4a2f-9c93-178df6a11891-7.job" => Fichier/Dossier non trouvé(e).
"C:\Windows\Tasks\6d04f2bb-633f-4e0a-a4b3-530b3b3da7b3.job" => Fichier/Dossier non trouvé(e).
"C:\Windows\Tasks\AmiUpdXp.job" => Fichier/Dossier non trouvé(e).
"C:\Users\Sandra\AppData\Roaming\~degxvyi.exe" => Fichier/Dossier non trouvé(e).
"C:\Users\Sandra\AppData\Roaming\~oinbnqf.exe" => Fichier/Dossier non trouvé(e).
"C:\Users\Sandra\AppData\Roaming\~xcpjswi.exe" => Fichier/Dossier non trouvé(e).
"C:\Users\Sandra\AppData\Roaming\~xoflrxv.exe" => Fichier/Dossier non trouvé(e).
"C:\ProgramData\uninstall_Deeal.exe" => Fichier/Dossier non trouvé(e).
"C:\ProgramData\uninstall_Winservices.exe" => Fichier/Dossier non trouvé(e).
C:\Windows\Tasks\8GGtntAzblZcpxKR.job => déplacé(es) avec succès
C:\Windows\Tasks\n54Pi8vdBgJWEK3i5OTfHI.job => déplacé(es) avec succès
C:\Windows\Tasks\Qq67E26N7MNmz.job => déplacé(es) avec succès
C:\Windows\Tasks\RVX8ZH4bri24azBh.job => déplacé(es) avec succès
C:\Windows\Tasks\WTPodrZ.job => déplacé(es) avec succès
Fin de Fixlog 17:48:59
Pour les photos, c'est mort,
Tu as été infecté par un Ransomware chiffreurs de fichiers.
Ces derniers vont essentiellement par des pièces jointes malicieux dans des emails ou des Exploits WEB.
Il n'y a pas vraiment de solution pour récupérer les documents.
Il faudra vérifier qu'aucun malware ne soit actif puis changer tous tes mots de passe.
Finis par un nettoyage Malwarebytes, voir Tutorial Malwarebytes Anti-Malware
Tu as été infecté par un Ransomware chiffreurs de fichiers.
Ces derniers vont essentiellement par des pièces jointes malicieux dans des emails ou des Exploits WEB.
Il n'y a pas vraiment de solution pour récupérer les documents.
Il faudra vérifier qu'aucun malware ne soit actif puis changer tous tes mots de passe.
Finis par un nettoyage Malwarebytes, voir Tutorial Malwarebytes Anti-Malware