Dossier 3590F75ABA9E485486C100C1A9D4FF06ZZZ.ZZZZ....ZZZZ

Résolu
Lemetreur Messages postés 6 Statut Membre -  
Malekal_morte- Messages postés 184347 Statut Modérateur, Contributeur sécurité -
Bonjour à tous, y aurait il quelqu'un pour m'éclairer au sujet de la suppression du dossier : 3590F75ABA9E485486C100C1A9D4FF06ZZZ.ZZZZ....ZZZZ
Je pensais l'avoir supprimé , mais invariablement il revient dans le disque OS (c).
Je dispose d'un systéme d'exploitation Seven , d'un antivirus Avast gratuit , de Spyboot et de malwarbytes .
Merci pour votre aide .

3 réponses

Malekal_morte- Messages postés 184347 Statut Modérateur, Contributeur sécurité 24 688
 
Bonjour,

Surement lié à des mises à jour de Windows, pour vérifier :

Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

0
Malekal_morte- Messages postés 184347 Statut Modérateur, Contributeur sécurité 24 688
 
Je te conseille de désinstaller Spybot, pas super efficace, selon moi. ( Adwares : Antispyware comment ne pas désinfecter son Windows )
En plus il se charge au démarrage, ce qui peut ralentir le démarrage.


il y a des restes de McAfee...
Utilise MPCR voir : Supprimer McAfee.


Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

CreateRestorePoint:
CloseProcesses:
2016-10-16 23:22 - 2016-10-17 07:30 - 00000000 ____D C:\Users\Yanira\Downloads\3590F75ABA9E485486C100C1A9D4FF06Z..ZZ.ZZZZZ....Z
2016-10-16 23:22 - 2016-10-17 07:30 - 00000000 ____D C:\3590F75ABA9E485486C100C1A9D4FF06ZZZZ.ZZZZZZZ.Z.Z
2016-10-16 22:09 - 2016-10-16 23:05 - 00000000 ____D C:\Users\Yanira\Downloads\3590F75ABA9E485486C100C1A9D4FF06ZZ.....ZZ..Z..ZZ
2016-10-16 21:22 - 2016-10-16 21:22 - 00000000 ____D C:\Users\Yanira\AppData\Local\{792E7C2E-AED6-4B37-B071-2D042F789971}
2016-10-07 14:31 - 2016-10-07 14:31 - 00000000 ____D C:\Users\Yanira\AppData\Local\{AE6CF2CD-F3CB-4E9C-A523-FCD4B5F12B25}
2016-10-01 13:00 - 2016-10-01 13:00 - 00000000 ____D C:\Users\Yanira\AppData\Local\{B896DDF9-B5E6-4125-90C7-6973A99DAFD7}
2016-09-23 13:20 - 2016-09-23 13:20 - 00000000 ____D C:\Users\Yanira\AppData\Local\{19CCD76D-6B2C-424A-9893-3A5D4EAC23C7}
2016-07-07 16:19 - 2016-07-07 16:19 - 0000000 _____ () C:\Users\Yanira\AppData\Roaming\Microsoft\1F4B.tmp
2016-10-13 12:55 - 2016-10-13 12:55 - 0000000 _____ () C:\Users\Yanira\AppData\Roaming\Microsoft\251B.tmp
2016-06-08 13:39 - 2016-06-08 13:39 - 0000000 _____ () C:\Users\Yanira\AppData\Roaming\Microsoft\6D09.tmp
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparait, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.


Veuillez appuyer sur une touche pour continuer la désinfection...
0
Lemetreur Messages postés 6 Statut Membre
 
Bonjour Malekal ,
merci pour ton aide .
voici le rapport Fixelog .
Pour avoir ton avis.
https://pjjoint.malekal.com/files.php?id=20161018_x15n12r9d12r14

Bien cordialement
0
Malekal_morte- Messages postés 184347 Statut Modérateur, Contributeur sécurité 24 688 > Lemetreur Messages postés 6 Statut Membre
 
Ca a l'air que le dossier n'a pas été supprimé
tu confirmes ?
0
Lemetreur Messages postés 6 Statut Membre > Malekal_morte- Messages postés 184347 Statut Modérateur, Contributeur sécurité
 
Bonjour Malekal ,
je ne confirme pas ni n'infirme , je m'explique.
Les dossiers ont disparu de la zone de téléchargement et je l'ai viré du disque C.
Donc je refais une analyse pour avoir les donnés actuelle .

https://pjjoint.malekal.com/files.php?id=FRST_20161019_k9k13i9g15z14

https://pjjoint.malekal.com/files.php?id=FRST_20161019_h5u14q6j11h5

https://pjjoint.malekal.com/files.php?id=20161019_o129j13c9k11

https://pjjoint.malekal.com/files.php?id=20161019_h14c1311i1211

Merci pour ton aide
0
Malekal_morte- Messages postés 184347 Statut Modérateur, Contributeur sécurité 24 688
 
Désinstalle Spybot, inutile.
Essaye ça :

Touche Windows + R
tape cmd et OK.

Dans la fenêtre noire :

cd %USERPROFILE\Desktop\Downloads
rmdir /s 3590F7


au moment où tu as saisir 3590F7 tu fais la touche tabulation à gauche.
Ca doit mettre le dossier en entier.
et tu valides par entrée.

Après je me demande si c'est pas toi qui recréé cela en téléchargeant des trucs, avec un gestionnaire de téléchargement ou une extension pour télécharger des vidéos ou chose comme cela.

Veuillez appuyer sur une touche pour continuer la désinfection...
0