FormatFactory virus?
Résolu
luckyCharm
Messages postés
66
Date d'inscription
Statut
Membre
Dernière intervention
-
Malekal_morte- Messages postés 180304 Date d'inscription Statut Modérateur, Contributeur sécurité Dernière intervention -
Malekal_morte- Messages postés 180304 Date d'inscription Statut Modérateur, Contributeur sécurité Dernière intervention -
Bonjour,
Je vous écris de mon cellulaire. Hier j'ai installé le logiciel FormatFactory pour convertir des fichiers audios. Depuis ce temps, c'est la misère noire avec mon pc. La souris ne fonctionne plus et ça, c'est quand au démarrage ça ne gèle pas. Le wifi ne fonctionne plus également sur le pc.
J'ai passé adaware, ccleaner, malawarebytes, mais en vain ... Plusieurs problèmes détectés avec les logiciels, mais mène après être supprimés, ça persiste.
Une âme charitable pour me venir en aide?
Je vous écris de mon cellulaire. Hier j'ai installé le logiciel FormatFactory pour convertir des fichiers audios. Depuis ce temps, c'est la misère noire avec mon pc. La souris ne fonctionne plus et ça, c'est quand au démarrage ça ne gèle pas. Le wifi ne fonctionne plus également sur le pc.
J'ai passé adaware, ccleaner, malawarebytes, mais en vain ... Plusieurs problèmes détectés avec les logiciels, mais mène après être supprimés, ça persiste.
Une âme charitable pour me venir en aide?
A voir également:
- FormatFactory virus?
- Formatfactory - Télécharger - Conversion & Codecs
- Virus mcafee - Accueil - Piratage
- Virus facebook demande d'amis - Accueil - Facebook
- Undisclosed-recipients virus - Guide
- Panda anti virus gratuit - Télécharger - Antivirus & Antimalwares
7 réponses
Salut,
Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).
Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).
Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
- FRST.txt
- Shortcut.txt
- Additionnal.txt
Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
Bonjour,
Merci pour votre aide. Voici les infos demandées
FRST.txt: https://pjjoint.malekal.com/files.php?id=FRST_20170311_h5q11k5l11q15
Shortcut.txt: https://pjjoint.malekal.com/files.php?id=20170311_i11q8f7p8y14
Additionnal.txt: https://pjjoint.malekal.com/files.php?id=20170311_d6e10f15h14w15
Merci pour votre aide. Voici les infos demandées
FRST.txt: https://pjjoint.malekal.com/files.php?id=FRST_20170311_h5q11k5l11q15
Shortcut.txt: https://pjjoint.malekal.com/files.php?id=20170311_i11q8f7p8y14
Additionnal.txt: https://pjjoint.malekal.com/files.php?id=20170311_d6e10f15h14w15
Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :
Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.
Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur.
Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :
CreateRestorePoint:
CloseProcesses:
HKLM-x32\...\RunOnce: [Fapabon] => C:\WINDOWS\SysWoW64\wscript.exe /E:vbscript /B "C:\Users\UTILIS~1\AppData\Roaming\Dutunonufe"
2017-03-10 11:43 - 2017-03-10 11:43 - 00000723 _____ C:\Users\Utilisateur\Downloads\accounts.htm
2017-03-10 11:34 - 2017-03-10 11:34 - 00000000 ____D C:\Users\Utilisateur\Documents\FormatFactory
2017-03-10 11:17 - 2017-03-11 10:05 - 00000000 ____D C:\Users\Utilisateur\AppData\Roaming\Bofatup
2017-03-10 11:17 - 2017-03-11 02:29 - 00000000 ____D C:\FFOutput
2017-03-10 11:17 - 2017-03-10 11:17 - 00020085 _____ C:\Users\Utilisateur\AppData\Roaming\Dutunonufe
2017-03-10 11:16 - 2017-03-11 10:05 - 00000000 ____D C:\Users\Utilisateur\AppData\Local\{D672E02E-F2DA-8C96-9F42-A97EBB2A55E6}
C:\Program Files (x86)\FormatFactory
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:
Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.
Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Bonjour,
Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 11-03-2017 01
Exécuté par Fabien (11-03-2017 15:24:45) Run:1
Exécuté depuis C:\Users\Utilisateur\Desktop
Profils chargés: Fabien & UpdatusUser (Profils disponibles: Fabien & UpdatusUser & DefaultAppPool)
Mode d'amorçage: Normal
==============================================
fixlist contenu:
CreateRestorePoint:
CloseProcesses:
HKLM-x32\...\RunOnce: [Fapabon] => C:\WINDOWS\SysWoW64\wscript.exe /E:vbscript /B "C:\Users\UTILIS~1\AppData\Roaming\Dutunonufe"
2017-03-10 11:43 - 2017-03-10 11:43 - 00000723 _____ C:\Users\Utilisateur\Downloads\accounts.htm
2017-03-10 11:34 - 2017-03-10 11:34 - 00000000 ____D C:\Users\Utilisateur\Documents\FormatFactory
2017-03-10 11:17 - 2017-03-11 10:05 - 00000000 ____D C:\Users\Utilisateur\AppData\Roaming\Bofatup
2017-03-10 11:17 - 2017-03-11 02:29 - 00000000 ____D C:\FFOutput
2017-03-10 11:17 - 2017-03-10 11:17 - 00020085 _____ C:\Users\Utilisateur\AppData\Roaming\Dutunonufe
2017-03-10 11:16 - 2017-03-11 10:05 - 00000000 ____D C:\Users\Utilisateur\AppData\Local\{D672E02E-F2DA-8C96-9F42-A97EBB2A55E6}
C:\Program Files (x86)\FormatFactory
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:
Erreur: (0) Impossible de créer un point de restauration.
Processus fermé avec succès.
HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\RunOnce\\Fapabon => valeur supprimé(es) avec succès
C:\Users\Utilisateur\Downloads\accounts.htm => déplacé(es) avec succès
C:\Users\Utilisateur\Documents\FormatFactory => déplacé(es) avec succès
C:\Users\Utilisateur\AppData\Roaming\Bofatup => déplacé(es) avec succès
C:\FFOutput => déplacé(es) avec succès
C:\Users\Utilisateur\AppData\Roaming\Dutunonufe => déplacé(es) avec succès
C:\Users\Utilisateur\AppData\Local\{D672E02E-F2DA-8C96-9F42-A97EBB2A55E6} => déplacé(es) avec succès
"C:\Program Files (x86)\FormatFactory" => non trouvé(e).
C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
Hosts restauré(es) avec succès.
========= RemoveProxy: =========
HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-740641997-643007292-3744551966-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-740641997-643007292-3744551966-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès
========= Fin de RemoveProxy: =========
=========== EmptyTemp: ==========
BITS transfer queue => 81238 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 27712415 B
Java, Flash, Steam htmlcache => 595 B
Windows/system/drivers => 1704226 B
Edge => 0 B
Chrome => 86348069 B
Firefox => 7819996 B
Opera => 0 B
Temp, IE cache, history, cookies, recent:
Default => 6282 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 128 B
systemprofile32 => 0 B
LocalService => 0 B
NetworkService => 14747626 B
Utilisateur => 19398604 B
UpdatusUser => 0 B
DefaultAppPool => 6282 B
RecycleBin => 0 B
EmptyTemp: => 150.5 MB données temporaires supprimées.
================================
Le système a dû redémarrer.
Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 11-03-2017 01
Exécuté par Fabien (11-03-2017 15:24:45) Run:1
Exécuté depuis C:\Users\Utilisateur\Desktop
Profils chargés: Fabien & UpdatusUser (Profils disponibles: Fabien & UpdatusUser & DefaultAppPool)
Mode d'amorçage: Normal
==============================================
fixlist contenu:
CreateRestorePoint:
CloseProcesses:
HKLM-x32\...\RunOnce: [Fapabon] => C:\WINDOWS\SysWoW64\wscript.exe /E:vbscript /B "C:\Users\UTILIS~1\AppData\Roaming\Dutunonufe"
2017-03-10 11:43 - 2017-03-10 11:43 - 00000723 _____ C:\Users\Utilisateur\Downloads\accounts.htm
2017-03-10 11:34 - 2017-03-10 11:34 - 00000000 ____D C:\Users\Utilisateur\Documents\FormatFactory
2017-03-10 11:17 - 2017-03-11 10:05 - 00000000 ____D C:\Users\Utilisateur\AppData\Roaming\Bofatup
2017-03-10 11:17 - 2017-03-11 02:29 - 00000000 ____D C:\FFOutput
2017-03-10 11:17 - 2017-03-10 11:17 - 00020085 _____ C:\Users\Utilisateur\AppData\Roaming\Dutunonufe
2017-03-10 11:16 - 2017-03-11 10:05 - 00000000 ____D C:\Users\Utilisateur\AppData\Local\{D672E02E-F2DA-8C96-9F42-A97EBB2A55E6}
C:\Program Files (x86)\FormatFactory
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:
Erreur: (0) Impossible de créer un point de restauration.
Processus fermé avec succès.
HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\RunOnce\\Fapabon => valeur supprimé(es) avec succès
C:\Users\Utilisateur\Downloads\accounts.htm => déplacé(es) avec succès
C:\Users\Utilisateur\Documents\FormatFactory => déplacé(es) avec succès
C:\Users\Utilisateur\AppData\Roaming\Bofatup => déplacé(es) avec succès
C:\FFOutput => déplacé(es) avec succès
C:\Users\Utilisateur\AppData\Roaming\Dutunonufe => déplacé(es) avec succès
C:\Users\Utilisateur\AppData\Local\{D672E02E-F2DA-8C96-9F42-A97EBB2A55E6} => déplacé(es) avec succès
"C:\Program Files (x86)\FormatFactory" => non trouvé(e).
C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
Hosts restauré(es) avec succès.
========= RemoveProxy: =========
HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-740641997-643007292-3744551966-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-740641997-643007292-3744551966-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès
========= Fin de RemoveProxy: =========
=========== EmptyTemp: ==========
BITS transfer queue => 81238 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 27712415 B
Java, Flash, Steam htmlcache => 595 B
Windows/system/drivers => 1704226 B
Edge => 0 B
Chrome => 86348069 B
Firefox => 7819996 B
Opera => 0 B
Temp, IE cache, history, cookies, recent:
Default => 6282 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 128 B
systemprofile32 => 0 B
LocalService => 0 B
NetworkService => 14747626 B
Utilisateur => 19398604 B
UpdatusUser => 0 B
DefaultAppPool => 6282 B
RecycleBin => 0 B
EmptyTemp: => 150.5 MB données temporaires supprimées.
================================
Le système a dû redémarrer.
Fin de Fixlog 15:24:54
c'est mieux ?
La souris ne se détecte toujours pas et mon wifi n'est toujours pas visible. Pourtant, ça l'est avec mon cell. Mon PC ne dectecte meme plus le point d'acces de mon cell.
Un autre symptome...toujours présent. C'est le curseur qui cesse de fonctionner par intermitence comme si l'ordi était trop surchargé... pendant quelques secondes.
Un problème aurait-il bousillé certains pilotes comme de la souris et de la carte reseau ?
Un autre symptome...toujours présent. C'est le curseur qui cesse de fonctionner par intermitence comme si l'ordi était trop surchargé... pendant quelques secondes.
Un problème aurait-il bousillé certains pilotes comme de la souris et de la carte reseau ?