Frst fixlist besoin d'aide

majin-blizt Messages postés 2 Statut Membre -  
Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
bonjour j'ai un .js qui se lance toute les 1h30 et essaye de souvrir sous windows host script
j'ai télécharger frst et j'ai mes deux rapport j'aimerais savoir quoi mettre dans ma fixlist

merci

frst ; https://up.security-x.fr/file.php?h=R449d1023514029023ebd40106e85f9e0
addition ; https://up.security-x.fr/file.php?h=Re105f641f82af451184bb3d625c807a6

2 réponses

  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Salut,

    Windows doit être super lent,
    Tu as deux antivirus et en plus les programmes Iobit qui servent à rien.

    Vas dans le Panneau de configuration
    puis programmes et fonctionnalités.
    Trie la liste par date en cliquant sur la colonne.

    Advanced SystemCare 8 (tous les programmes IOBit)
    Glary Utilities
    Google Toolbar for Internet Explorer
    IObit Uninstaller
    McAfee LiveSafe – Internet Security
    Surfing Protection


    ~~

    Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

    Ouvre le bloc-notes : Touche Windows + R,
    Dans le champs "Exécuter", saisir notepad et OK.
    Copie/Colle dedans ce qui suit :

    CreateRestorePoint:
    CloseProcesses:
    AppInit_DLLs-x32: C:\PROGRA~3\{553AB~1\1170~1.1\lola.dll => Pas de fichier
    S2 0070171490295362mcinstcleanup; C:\WINDOWS\TEMP\0070171490295362mcinst.exe -cleanup -nolog [X]
    S2 9cb0f1949ae49b6c7da11a422d0fd029; pas de ImagePath
    S2 vihoqidizbt; C:\Program Files (x86)\17817852-1464091283-E311-A3AA-F8A963377D03\knsx8387.tmpfs [X]
    Task: {6129EDD6-7264-4AF3-9226-2F373E976783} - System32\Tasks\Dregol lola => "C:\ProgramData\{553ABDF9-05B8-6C7F-B43E-1CFD64BCCF73}\1.17.0.1\fiber.js" [Argument = "433a2f50726f6772616d446174612f7b35353341424446392d303542382d364337462d423433452d3143464436344243434637337d2f312e31372e302e312f6c6f6c612e646c6c" "687474703a2f2f73616f2e7265716472652e636f6d2f" "--IsErIk"] <==== ATTENTION
    Task: {B480F499-82CE-403B-8A24-B747DDE28596} - System32\Tasks\f26a2d641a4a2c10d021af8301d6f398 => powershell.exe -NoProfile -NoLogo -NonInteractive -ExecutionPolicy Bypass -File C:\WINDOWS\f26a2d641a4a2c10d021af8301d6f398.ps1 <==== ATTENTION
    C:\WINDOWS\f26a2d641a4a2c10d021af8301d6f398.ps1
    Hosts:
    EmptyTemp:
    RemoveProxy:
    Reboot:


    Une fois, le texte collé dans le Bloc-notes,
    Menu "Fichier" puis "Enregistrer sous",
    A gauche, place toi sur le Bureau,
    Dans le champs en bas, nom du fichier mets : fixlist.txt
    Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

    Relance FRST et clique sur le bouton "Corriger / Fix"
    Un redémarrage sera peut-être nécessaire ( pas obligatoire )
    Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

    Redémarre l'ordinateur.

    2°)
    Réinitialise/Répare les navigateurs WEB concernés par les problèmes :

    3°)
    Termine par un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite

    4°)
    Vois ce que cela donne et si des améliorations ont eu lieu.
    Si ce n'est pas le cas, s itu as encore des pages de pubs intempestives, précise sur quel navigateur WEB.
    Refais un scan FRST et donne les nouveaux rapports via pjjoint.
    0
    1. majin-blizt Messages postés 2 Statut Membre
       
      voila je crois que c'est sa je viens de te l'envoyer avant de relaner mon Pc
      Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 07-06-2017 01
      Exécuté par kylian380 (09-06-2017 11:56:51) Run:8
      Exécuté depuis C:\Users\kylian380\Desktop
      Profils chargés: kylian380 (Profils disponibles: kylian380)
      Mode d'amorçage: Normal
      ==============================================

      fixlist contenu:

      CreateRestorePoint:
      CloseProcesses:
      AppInit_DLLs-x32: C:\PROGRA~3\{553AB~1\1170~1.1\lola.dll => Pas de fichier
      S2 0070171490295362mcinstcleanup; C:\WINDOWS\TEMP\0070171490295362mcinst.exe -cleanup -nolog [X]
      S2 9cb0f1949ae49b6c7da11a422d0fd029; pas de ImagePath
      S2 vihoqidizbt; C:\Program Files (x86)\17817852-1464091283-E311-A3AA-F8A963377D03\knsx8387.tmpfs [X]
      Task: {6129EDD6-7264-4AF3-9226-2F373E976783} - System32\Tasks\Dregol lola => "C:\ProgramData\{553ABDF9-05B8-6C7F-B43E-1CFD64BCCF73}\1.17.0.1\fiber.js" [Argument = "433a2f50726f6772616d446174612f7b35353341424446392d303542382d364337462d423433452d3143464436344243434637337d2f312e31372e302e312f6c6f6c612e646c6c" "687474703a2f2f73616f2e7265716472652e636f6d2f" "--IsErIk"] <==== ATTENTION
      Task: {B480F499-82CE-403B-8A24-B747DDE28596} - System32\Tasks\f26a2d641a4a2c10d021af8301d6f398 => powershell.exe -NoProfile -NoLogo -NonInteractive -ExecutionPolicy Bypass -File C:\WINDOWS\f26a2d641a4a2c10d021af8301d6f398.ps1 <==== ATTENTION
      C:\WINDOWS\f26a2d641a4a2c10d021af8301d6f398.ps1
      Hosts:
      EmptyTemp:
      RemoveProxy:
      Reboot:


      Le Point de restauration a été créé avec succès.
      Processus fermé avec succès.
      "C:\PROGRA~3\{553AB~1\1170~1.1\lola.dll" => Données de la valeur supprimé(es) avec succès.
      0070171490295362mcinstcleanup => service non trouvé(e).
      HKLM\System\CurrentControlSet\Services\9cb0f1949ae49b6c7da11a422d0fd029 => clé supprimé(es) avec succès
      9cb0f1949ae49b6c7da11a422d0fd029 => service supprimé(es) avec succès
      HKLM\System\CurrentControlSet\Services\vihoqidizbt => clé supprimé(es) avec succès
      vihoqidizbt => service supprimé(es) avec succès
      HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{6129EDD6-7264-4AF3-9226-2F373E976783} => clé supprimé(es) avec succès
      HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{6129EDD6-7264-4AF3-9226-2F373E976783} => clé supprimé(es) avec succès
      C:\WINDOWS\System32\Tasks\Dregol lola => déplacé(es) avec succès
      HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Dregol lola => clé supprimé(es) avec succès
      HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{B480F499-82CE-403B-8A24-B747DDE28596} => clé supprimé(es) avec succès
      HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{B480F499-82CE-403B-8A24-B747DDE28596} => clé supprimé(es) avec succès
      C:\WINDOWS\System32\Tasks\f26a2d641a4a2c10d021af8301d6f398 => déplacé(es) avec succès
      HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\f26a2d641a4a2c10d021af8301d6f398 => clé supprimé(es) avec succès
      "C:\WINDOWS\f26a2d641a4a2c10d021af8301d6f398.ps1" => non trouvé(e).
      C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
      Hosts restauré(es) avec succès.

      ========= RemoveProxy: =========

      HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
      HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès
      HKU\S-1-5-21-1284428532-1197157525-338640944-1002\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
      HKU\S-1-5-21-1284428532-1197157525-338640944-1002\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès


      ========= Fin de RemoveProxy: =========


      =========== EmptyTemp: ==========

      BITS transfer queue => 8388608 B
      DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 24415179 B
      Java, Flash, Steam htmlcache => 231997113 B
      Windows/system/drivers => 58204252 B
      Edge => 0 B
      Chrome => 388852018 B
      Firefox => 0 B
      Opera => 0 B

      Temp, IE cache, history, cookies, recent:
      Default => 0 B
      Users => 0 B
      ProgramData => 0 B
      Public => 0 B
      systemprofile => 176632 B
      systemprofile32 => 216 B
      LocalService => 8750668 B
      NetworkService => 10422 B
      kylian380 => 98543575 B

      RecycleBin => 35201526610 B
      EmptyTemp: => 33.5 GB données temporaires supprimées.

      ================================


      Le système a dû redémarrer.

      Fin de Fixlog 12:05:33

      0
  2. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    voila fais le reste et ça devrait rouler.
    0