Frst fixlist besoin d'aide

Fermé
majin-blizt Messages postés 2 Date d'inscription vendredi 9 juin 2017 Statut Membre Dernière intervention 9 juin 2017 - 9 juin 2017 à 11:09
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 9 juin 2017 à 13:22
bonjour j'ai un .js qui se lance toute les 1h30 et essaye de souvrir sous windows host script
j'ai télécharger frst et j'ai mes deux rapport j'aimerais savoir quoi mettre dans ma fixlist

merci

frst ; https://up.security-x.fr/file.php?h=R449d1023514029023ebd40106e85f9e0
addition ; https://up.security-x.fr/file.php?h=Re105f641f82af451184bb3d625c807a6
A voir également:

2 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 630
9 juin 2017 à 11:28
Salut,

Windows doit être super lent,
Tu as deux antivirus et en plus les programmes Iobit qui servent à rien.

Vas dans le Panneau de configuration
puis programmes et fonctionnalités.
Trie la liste par date en cliquant sur la colonne.

Advanced SystemCare 8 (tous les programmes IOBit)
Glary Utilities
Google Toolbar for Internet Explorer
IObit Uninstaller
McAfee LiveSafe – Internet Security
Surfing Protection


~~


Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

CreateRestorePoint:
CloseProcesses:
AppInit_DLLs-x32: C:\PROGRA~3\{553AB~1\1170~1.1\lola.dll => Pas de fichier
S2 0070171490295362mcinstcleanup; C:\WINDOWS\TEMP\0070171490295362mcinst.exe -cleanup -nolog [X]
S2 9cb0f1949ae49b6c7da11a422d0fd029; pas de ImagePath
S2 vihoqidizbt; C:\Program Files (x86)\17817852-1464091283-E311-A3AA-F8A963377D03\knsx8387.tmpfs [X]
Task: {6129EDD6-7264-4AF3-9226-2F373E976783} - System32\Tasks\Dregol lola => "C:\ProgramData\{553ABDF9-05B8-6C7F-B43E-1CFD64BCCF73}\1.17.0.1\fiber.js" [Argument = "433a2f50726f6772616d446174612f7b35353341424446392d303542382d364337462d423433452d3143464436344243434637337d2f312e31372e302e312f6c6f6c612e646c6c" "687474703a2f2f73616f2e7265716472652e636f6d2f" "--IsErIk"] <==== ATTENTION
Task: {B480F499-82CE-403B-8A24-B747DDE28596} - System32\Tasks\f26a2d641a4a2c10d021af8301d6f398 => powershell.exe -NoProfile -NoLogo -NonInteractive -ExecutionPolicy Bypass -File C:\WINDOWS\f26a2d641a4a2c10d021af8301d6f398.ps1 <==== ATTENTION
C:\WINDOWS\f26a2d641a4a2c10d021af8301d6f398.ps1
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.


2°)
Réinitialise/Répare les navigateurs WEB concernés par les problèmes :

3°)
Termine par un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite

4°)
Vois ce que cela donne et si des améliorations ont eu lieu.
Si ce n'est pas le cas, s itu as encore des pages de pubs intempestives, précise sur quel navigateur WEB.
Refais un scan FRST et donne les nouveaux rapports via pjjoint.
0
majin-blizt Messages postés 2 Date d'inscription vendredi 9 juin 2017 Statut Membre Dernière intervention 9 juin 2017
9 juin 2017 à 12:10
voila je crois que c'est sa je viens de te l'envoyer avant de relaner mon Pc
Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 07-06-2017 01
Exécuté par kylian380 (09-06-2017 11:56:51) Run:8
Exécuté depuis C:\Users\kylian380\Desktop
Profils chargés: kylian380 (Profils disponibles: kylian380)
Mode d'amorçage: Normal
==============================================

fixlist contenu:

CreateRestorePoint:
CloseProcesses:
AppInit_DLLs-x32: C:\PROGRA~3\{553AB~1\1170~1.1\lola.dll => Pas de fichier
S2 0070171490295362mcinstcleanup; C:\WINDOWS\TEMP\0070171490295362mcinst.exe -cleanup -nolog [X]
S2 9cb0f1949ae49b6c7da11a422d0fd029; pas de ImagePath
S2 vihoqidizbt; C:\Program Files (x86)\17817852-1464091283-E311-A3AA-F8A963377D03\knsx8387.tmpfs [X]
Task: {6129EDD6-7264-4AF3-9226-2F373E976783} - System32\Tasks\Dregol lola => "C:\ProgramData\{553ABDF9-05B8-6C7F-B43E-1CFD64BCCF73}\1.17.0.1\fiber.js" [Argument = "433a2f50726f6772616d446174612f7b35353341424446392d303542382d364337462d423433452d3143464436344243434637337d2f312e31372e302e312f6c6f6c612e646c6c" "687474703a2f2f73616f2e7265716472652e636f6d2f" "--IsErIk"] <==== ATTENTION
Task: {B480F499-82CE-403B-8A24-B747DDE28596} - System32\Tasks\f26a2d641a4a2c10d021af8301d6f398 => powershell.exe -NoProfile -NoLogo -NonInteractive -ExecutionPolicy Bypass -File C:\WINDOWS\f26a2d641a4a2c10d021af8301d6f398.ps1 <==== ATTENTION
C:\WINDOWS\f26a2d641a4a2c10d021af8301d6f398.ps1
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Le Point de restauration a été créé avec succès.
Processus fermé avec succès.
"C:\PROGRA~3\{553AB~1\1170~1.1\lola.dll" => Données de la valeur supprimé(es) avec succès.
0070171490295362mcinstcleanup => service non trouvé(e).
HKLM\System\CurrentControlSet\Services\9cb0f1949ae49b6c7da11a422d0fd029 => clé supprimé(es) avec succès
9cb0f1949ae49b6c7da11a422d0fd029 => service supprimé(es) avec succès
HKLM\System\CurrentControlSet\Services\vihoqidizbt => clé supprimé(es) avec succès
vihoqidizbt => service supprimé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{6129EDD6-7264-4AF3-9226-2F373E976783} => clé supprimé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{6129EDD6-7264-4AF3-9226-2F373E976783} => clé supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\Dregol lola => déplacé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Dregol lola => clé supprimé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{B480F499-82CE-403B-8A24-B747DDE28596} => clé supprimé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{B480F499-82CE-403B-8A24-B747DDE28596} => clé supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\f26a2d641a4a2c10d021af8301d6f398 => déplacé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\f26a2d641a4a2c10d021af8301d6f398 => clé supprimé(es) avec succès
"C:\WINDOWS\f26a2d641a4a2c10d021af8301d6f398.ps1" => non trouvé(e).
C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
Hosts restauré(es) avec succès.

========= RemoveProxy: =========

HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-1284428532-1197157525-338640944-1002\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-1284428532-1197157525-338640944-1002\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès


========= Fin de RemoveProxy: =========


=========== EmptyTemp: ==========

BITS transfer queue => 8388608 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 24415179 B
Java, Flash, Steam htmlcache => 231997113 B
Windows/system/drivers => 58204252 B
Edge => 0 B
Chrome => 388852018 B
Firefox => 0 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 176632 B
systemprofile32 => 216 B
LocalService => 8750668 B
NetworkService => 10422 B
kylian380 => 98543575 B

RecycleBin => 35201526610 B
EmptyTemp: => 33.5 GB données temporaires supprimées.

================================


Le système a dû redémarrer.

Fin de Fixlog 12:05:33

0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 630
9 juin 2017 à 13:22
voila fais le reste et ça devrait rouler.
0