Mystarting 123 rapport Frst

Fermé
Braken - Modifié le 13 juin 2017 à 21:23
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 13 juin 2017 à 22:18
Bonsoir pourrai je avoir de l aide s il vous plait pour resoudre mon probleme avec Mystarting 123 merci

Voici les liens (FRST-Addition-Sortcut)

https://pjjoint.malekal.com/files.php?id=FRST_20170613_r9v7s15f8x10


https://pjjoint.malekal.com/files.php?id=20170613_p14w10f7q15m10

https://pjjoint.malekal.com/files.php?id=20170613_r10w15v8f13v9

Merci
A voir également:

1 réponse

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 658
13 juin 2017 à 22:18
Salut,

désinstalle Spybot,
pas utile.


Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

CreateRestorePoint:
CloseProcesses:
Task: {AE3EA40A-C412-4675-AD1E-A9B21085E9DB} - System32\Tasks\psv_Zootex => cmd.exe /c regedit.exe /s "C:\ProgramData\Affenpinscher\Sil-Find.reg" & del "C:\ProgramData\Affenpinscher\Sil-Find.reg" & SCHTASKS /Delete /TN "psv_Zootex" /F <==== ATTENTION
Task: {7A602EB5-73DD-4E8B-9DC5-4676E8A13EE4} - System32\Tasks\Zihecult Debuger => C:\Program Files (x86)\Verherck\chqoied.exe
Task: {3D87D39F-9FFB-40CF-B447-9D9482030502} - System32\Tasks\psv_Vilajob => cmd.exe /c regedit.exe /s "C:\ProgramData\Affenpinscher\Aptone.reg" & del "C:\ProgramData\Affenpinscher\Aptone.reg" & SCHTASKS /Delete /TN "psv_Vilajob" /F <==== ATTENTION
ShellExecuteHooks: Pas de nom - {14878054-9E93-11E6-8C20-64006A5CFC23} - C:\Users\Utilisateur\AppData\Roaming\Dretipy\Sherfiward.dll -> Pas de fichier
Task: {46BED64B-2283-49A3-9370-F5DE6EC60DB7} - \qd3blzmu -> Pas de fichier <==== ATTENTION
Task: {49822C18-5104-48F1-919F-685BF552382A} - System32\Tasks\psv_DanSonstrong => cmd.exe /c regedit.exe /s "C:\ProgramData\ocep\Scotfax.reg" & del "C:\ProgramData\ocep\Scotfax.reg" & SCHTASKS /Delete /TN "psv_DanSonstrong" /F <==== ATTENTION
S2 DsSvc; C:\ProgramData\Package Cache\{00C5024D-925C-4E9E-A8E6-F9B84ABE0DA0}\packages\Win81_SDK\9bcb3fab78e80d68be28892ea7ad46c3.msp:dp [X] <==== ATTENTION
C:\ProgramData\Apple\Temp
S2 AppleAppSvc; C:\ProgramData\Apple\Temp\upgrade.ini [84 2017-05-31] () [Fichier non signé]
2017-06-13 18:58 - 2017-06-13 20:51 - 00000000 ____D C:\Program Files\Reimage
2017-06-13 18:57 - 2017-06-13 20:49 - 00000140 _____ C:\Windows\Reimage.ini
2017-06-08 20:45 - 2017-06-08 20:45 - 00000000 ____D C:\Users\Administrateur\Downloads\Em0erge0n0cy17_pfr
2017-06-08 17:26 - 2017-06-08 17:26 - 00000000 ____D C:\Users\Administrateur\AppData\Roaming\Promotion Software GmbH
2017-06-01 20:21 - 2017-06-01 20:21 - 00000000 ____D C:\Program Files\Common Files\AV
2017-05-31 20:26 - 2017-05-31 17:48 - 00002024 _____ C:\Windows\system32\Drivers\etc\hosts.20170531-202629.backup
2017-05-31 16:14 - 2017-06-13 17:57 - 00000000 ____D C:\ProgramData\Spybot - Search & Destroy
2017-05-31 16:14 - 2017-05-31 16:14 - 00000000 ____D C:\Windows\System32\Tasks\Safer-Networking
2017-05-31 16:13 - 2017-06-13 18:48 - 00000000 ____D C:\Program Files (x86)\Spybot - Search & Destroy 2
2017-05-21 21:37 - 2017-05-26 02:11 - 00000000 ____D C:\Users\Administrateur\AppData\Roaming\Qubechphapiward
2017-05-21 21:37 - 2017-05-21 21:37 - 00006030 _____ C:\Windows\System32\Tasks\Girgestuzicult Client
2017-05-21 21:36 - 2017-05-31 11:46 - 00000000 ____D C:\Program Files (x86)\Atifipyzesoge
2017-06-04 16:04 - 2016-11-03 02:57 - 00000000 ____D C:\Windows\6833245EDD86479A882A8360D62C8194.TMP
HKU\S-1-5-18\...\Run: [SpybotPostWindows10UpgradeReInstall] => C:\Program Files\Common Files\AV\Spybot - Search and Destroy\Test.exe [1011200 2015-07-28] (Safer-Networking Ltd.)
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.


2°)
Réinitialise/Répare les navigateurs WEB concernés par les problèmes :

3°)
Termine par un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite

4°)
Vois ce que cela donne et si des améliorations ont eu lieu.
Si ce n'est pas le cas, s itu as encore des pages de pubs intempestives, précise sur quel navigateur WEB.
Refais un scan FRST et donne les nouveaux rapports via pjjoint.

0