SyninfY2X message d'erreur

Fermé
tynkabel - 3 déc. 2016 à 00:16
 tynkabel - 4 déc. 2016 à 16:45
Bonjour,
Je suis en train de nettoyer l'ordinateur de mes parents qui ont utilisé une clef vérolée.
Impossible d'enlever le message d'erreur 'SyninfY2X' (j'ai téléchargé Marmiton, nettoyé la clef, grondé mes parents.... etc., mais ce message continue d'apparaitre)

Alors voilà les liens :
http://pjjoint.malekal.com/files.php?id=20161203_s12b14h15y8j14
http://pjjoint.malekal.com/files.php?id=FRST_20161203_h14p9d9l1
http://pjjoint.malekal.com/files.php?id=20161203_w10e99y12p8

Merci pour l'aide. :)


4 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 630
3 déc. 2016 à 11:17
Salut,

Le lien FRST n'est pas bon.
Faudrait en donner un valide pour pouvoir lire les rapports.
0
Ha mince, désolée!
http://pjjoint.malekal.com/files.php?id=FRST_20161203_h15j13j10s14p15
http://pjjoint.malekal.com/files.php?id=20161203_o15h15u12c9g11
http://pjjoint.malekal.com/files.php?id=20161203_b15d15w10x10s8
Merci.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 630
Modifié par Malekal_morte- le 4/12/2016 à 11:45
Salut,

1/
Pour te protéger des infections amovibles type Wscript (Windows Script Host)
Télécharger et installer Marmiton
Clic sur Désactiver au niveau de Windows Script Host.
Marmiton va bloquer les scripts malicieux (VBS, VBE, JavaScript etc) notamment qui sont utilisés pour propager des ransomwares comme Locky.


2/
Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :


CreateRestorePoint:
CloseProcesses:
HKU\S-1-5-21-3628596989-106227425-1674908563-1001\...\Run: [SysinfY2X] => C:\WINDOWS\system32\cmd.exe /c start wscript /e:VBScript.Encode %temp%\SysinfY2X.db
EmptyTemp:
RemoveProxy:
Reboot:


Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparait, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.
Veuillez appuyer sur une touche pour continuer la désinfection...
0
Hello, je leur ai déjà installé marmiton. Merci.
Il n'y avait plus de problème, juste ce message impossible à retirer jusqu'à maintenant. merci!
http://pjjoint.malekal.com/files.php?id=20161204_t15g14v15u15k7
0