Virus sur mon ordinateur détectés, comment s'en débarasser ?

Fermé
imeudimeu Messages postés 16 Date d'inscription dimanche 5 mars 2017 Statut Membre Dernière intervention 3 août 2017 - Modifié le 17 juin 2017 à 17:56
imeudimeu Messages postés 16 Date d'inscription dimanche 5 mars 2017 Statut Membre Dernière intervention 3 août 2017 - 17 juin 2017 à 19:37
Bonjour,
Mon ordinateur est apparemment infecté par plusieurs virus. Quelqu'un peut-il m'aider à le désinfecter car je crains que cela n'empire dans les jours à venir ?

Merci d'avance,

5 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
17 juin 2017 à 18:01
Salut,

Qu'est-ce qui te fait dire cela ?
Quels sont les symptômes ?


Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.


0
imeudimeu Messages postés 16 Date d'inscription dimanche 5 mars 2017 Statut Membre Dernière intervention 3 août 2017
17 juin 2017 à 18:16
Salut,
J'avais eu ça il y a quelques mois, apparition de pages web de publicité en russe (je crois que c'est du russe...)

Lien FRST : https://pjjoint.malekal.com/files.php?id=FRST_20170617_y10v15b8o11c15

Lien Shortcut : https://pjjoint.malekal.com/files.php?id=20170617_d11v9s13u9g14

Lien addition : https://pjjoint.malekal.com/files.php?id=20170617_v13w13o9n12b11

Merci de ton aide
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
17 juin 2017 à 18:40
Je confirme Trojan à Gogo cet ordi.

Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

CreateRestorePoint:
CloseProcesses:
Task: {234E0440-CD0D-42FA-A2FA-658C7126F05E} - System32\Tasks\xpon => C:\Users\Adrien\AppData\Local\xpon\xpon.exe [2017-06-17] () <==== ATTENTION
Task: {67A3522F-9EC2-477F-815C-A9573DF5F7B3} - System32\Tasks\SMW_UpdateTask_Time_333639313332333535392d415b343437414545785a5a6c => Wscript.exe //B "C:\ProgramData\SearchModule\smhe.js" smu.exe /invoke /f:check_services /l:0 <==== ATTENTION
Task: {7B5AD076-73EE-496E-B910-0246D1767542} - System32\Tasks\svshost => C:\Users\Adrien\AppData\Local\svshost\svshost.exe [2017-06-17] () <==== ATTENTION
Task: {8E5C1D16-29BA-4D12-AA20-E38970393CD5} - System32\Tasks\da47a4f870dbc6bd29b98a933a870f27 => sc start da47a4f870dbc6bd29b98a933a870f27 <==== ATTENTION
Task: {921F1A60-E894-4C2E-9AB2-6CBD7A01262B} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2017-02-08] (Piriform Ltd)
Task: {D0E6352F-6214-4E54-BA63-44229B11ABC9} - System32\Tasks\MSI => C:\Users\Adrien\AppData\Roaming\Microsoft\msi.exe [2017-06-17] () <==== ATTENTION
HKU\S-1-5-21-3205988417-1108877647-4265607310-1002\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner64.exe [9363672 2017-02-08] (Piriform Ltd)
HKU\S-1-5-21-3205988417-1108877647-4265607310-1002\...\Run: [LBStPVXlSt.exe] => C:\Program Files\Windows Defender\2C14U6P8B20ILYATJHY42AY91WV\LBStPVXlSt.exe [176128 2017-06-17] ()
HKU\S-1-5-21-3205988417-1108877647-4265607310-1002\...\Run: [3aXzuWolçv.exe] => C:\Program Files\Windows Portable Devices\E3RO2LJBPYTK7P63R3QPPUXU68RXGBI03G\3aXzuWolçv.exe [176128 2017-06-17] ()
HKLM\...\RunOnce: [Lahin_Raw_barra_al3eb_b3id_L53OAW] => C:\Program Files\Bonjour\3LHF1ME6\aYogcSqa2W.exe [199680 2017-06-17] ()
HKLM\...\RunOnce: [Lahin_Raw_barra_al3eb_b3id_66LW0P6E3] => C:\Program Files\Reference Assemblies\QCA2XYA4LDQ7I50TDSQDA9M\vZEgFSuEPY.exe [199680 2017-06-17] ()
R1 NetUtils2016; C:\windows\system32\drivers\NetUtils2016.sys [907160 2017-06-17] () <==== ATTENTION
C:\windows\system32\NetUtils2016.dll
2017-06-17 14:23 - 2017-06-17 17:40 - 00000000 ____D C:\Users\Adrien\AppData\Local\svshost
2017-06-17 14:23 - 2017-06-17 15:24 - 00003644 _____ C:\windows\System32\Tasks\svshost
2017-06-17 14:22 - 2017-06-17 15:22 - 00003300 _____ C:\windows\System32\Tasks\da47a4f870dbc6bd29b98a933a870f27
2017-06-17 14:22 - 2017-06-17 14:22 - 00000000 ____D C:\Program Files\da47a4f870dbc6bd29b98a933a870f27
2017-06-17 14:21 - 2017-06-17 17:48 - 00624640 _____ C:\windows\system32\NetUtils2016.dll
2017-06-17 14:21 - 2017-06-17 17:24 - 00907160 _____ C:\windows\system32\Drivers\NetUtils2016.sys
2017-06-17 14:21 - 2017-06-17 14:24 - 00000000 ____D C:\Program Files (x86)\bqwvlBV3RB
2017-06-17 14:25 - 2017-06-17 14:25 - 00055080 _____ (Windows (R) Win 7 DDK provider) C:\windows\system32\Drivers\xpon.sys
2017-06-17 14:25 - 2017-06-17 14:25 - 00004426 _____ C:\windows\System32\Tasks\SMW_UpdateTask_Time_333639313332333535392d415b343437414545785a5a6c
2017-06-17 14:25 - 2017-06-17 14:25 - 00003652 _____ C:\windows\System32\Tasks\xpon
2017-06-17 14:25 - 2017-06-17 14:25 - 00000000 ____H C:\windows\system32\BIT20BA.tmp
2017-06-16 07:34 - 2017-06-16 07:34 - 00876032 _____ C:\windows\00bb126f256a2e08cdec066fe4694858.exe
2017-06-16 07:34 - 2017-06-16 07:34 - 00071544 _____ (T7J1A6) C:\windows\system32\Drivers\cddc188aea8e15d87bdd7d015330e4f0.sys
2017-06-16 07:34 - 2017-06-16 07:34 - 00051622 _____ C:\windows\uninstaller.dat
2017-06-17 14:19 - 2017-06-17 14:19 - 2991104 __RSH () C:\Users\Adrien\AppData\Roaming\Microsoft\msi.exe
2016-11-07 00:26 - 2016-11-07 00:26 - 0000017 _____ () C:\Users\Adrien\AppData\Local\resmon.resmoncfg
2017-06-12 17:42 - 2017-06-12 17:42 - 0004865 _____ () C:\ProgramData\czchsjpj.srw
2016-09-06 16:59 - 2016-09-06 16:59 - 0000000 ____H () C:\ProgramData\DP45977C.lfl
2017-06-12 18:56 - 2017-06-12 18:56 - 0004975 _____ () C:\ProgramData\kjiixkes.ghp
2017-06-12 17:42 - 2017-06-12 17:42 - 0000016 _____ () C:\ProgramData\mntemp
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.


2°)
Réinitialise/Répare les navigateurs WEB concernés par les problèmes :

3°)
Termine par un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite

4°)
Vois ce que cela donne et si des améliorations ont eu lieu.
Si ce n'est pas le cas, si tu as encore des pages de pubs intempestives, précise sur quel navigateur WEB.
Refais un scan FRST et donne les nouveaux rapports via pjjoint.

0
imeudimeu Messages postés 16 Date d'inscription dimanche 5 mars 2017 Statut Membre Dernière intervention 3 août 2017
17 juin 2017 à 19:11
Voici le contenu du fichier texte :

Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 15-06-2017 01
Exécuté par Adrien (17-06-2017 19:07:13) Run:3
Exécuté depuis C:\Users\Adrien\Desktop
Profils chargés: Adrien (Profils disponibles: defaultuser1 & Adrien)
Mode d'amorçage: Normal
==============================================

fixlist contenu:

CreateRestorePoint:
CloseProcesses:
Task: {234E0440-CD0D-42FA-A2FA-658C7126F05E} - System32\Tasks\xpon => C:\Users\Adrien\AppData\Local\xpon\xpon.exe [2017-06-17] () <==== ATTENTION
Task: {67A3522F-9EC2-477F-815C-A9573DF5F7B3} - System32\Tasks\SMW_UpdateTask_Time_333639313332333535392d415b343437414545785a5a6c => Wscript.exe //B "C:\ProgramData\SearchModule\smhe.js" smu.exe /invoke /f:check_services /l:0 <==== ATTENTION
Task: {7B5AD076-73EE-496E-B910-0246D1767542} - System32\Tasks\svshost => C:\Users\Adrien\AppData\Local\svshost\svshost.exe [2017-06-17] () <==== ATTENTION
Task: {8E5C1D16-29BA-4D12-AA20-E38970393CD5} - System32\Tasks\da47a4f870dbc6bd29b98a933a870f27 => sc start da47a4f870dbc6bd29b98a933a870f27 <==== ATTENTION
Task: {921F1A60-E894-4C2E-9AB2-6CBD7A01262B} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2017-02-08] (Piriform Ltd)
Task: {D0E6352F-6214-4E54-BA63-44229B11ABC9} - System32\Tasks\MSI => C:\Users\Adrien\AppData\Roaming\Microsoft\msi.exe [2017-06-17] () <==== ATTENTION
HKU\S-1-5-21-3205988417-1108877647-4265607310-1002\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner64.exe [9363672 2017-02-08] (Piriform Ltd)
HKU\S-1-5-21-3205988417-1108877647-4265607310-1002\...\Run: [LBStPVXlSt.exe] => C:\Program Files\Windows Defender\2C14U6P8B20ILYATJHY42AY91WV\LBStPVXlSt.exe [176128 2017-06-17] ()
HKU\S-1-5-21-3205988417-1108877647-4265607310-1002\...\Run: [3aXzuWol�v.exe] => C:\Program Files\Windows Portable Devices\E3RO2LJBPYTK7P63R3QPPUXU68RXGBI03G\3aXzuWol�v.exe [176128 2017-06-17] ()
HKLM\...\RunOnce: [Lahin_Raw_barra_al3eb_b3id_L53OAW] => C:\Program Files\Bonjour\3LHF1ME6\aYogcSqa2W.exe [199680 2017-06-17] ()
HKLM\...\RunOnce: [Lahin_Raw_barra_al3eb_b3id_66LW0P6E3] => C:\Program Files\Reference Assemblies\QCA2XYA4LDQ7I50TDSQDA9M\vZEgFSuEPY.exe [199680 2017-06-17] ()
R1 NetUtils2016; C:\windows\system32\drivers\NetUtils2016.sys [907160 2017-06-17] () <==== ATTENTION
C:\windows\system32\NetUtils2016.dll
2017-06-17 14:23 - 2017-06-17 17:40 - 00000000 ____D C:\Users\Adrien\AppData\Local\svshost
2017-06-17 14:23 - 2017-06-17 15:24 - 00003644 _____ C:\windows\System32\Tasks\svshost
2017-06-17 14:22 - 2017-06-17 15:22 - 00003300 _____ C:\windows\System32\Tasks\da47a4f870dbc6bd29b98a933a870f27
2017-06-17 14:22 - 2017-06-17 14:22 - 00000000 ____D C:\Program Files\da47a4f870dbc6bd29b98a933a870f27
2017-06-17 14:21 - 2017-06-17 17:48 - 00624640 _____ C:\windows\system32\NetUtils2016.dll
2017-06-17 14:21 - 2017-06-17 17:24 - 00907160 _____ C:\windows\system32\Drivers\NetUtils2016.sys
2017-06-17 14:21 - 2017-06-17 14:24 - 00000000 ____D C:\Program Files (x86)\bqwvlBV3RB
2017-06-17 14:25 - 2017-06-17 14:25 - 00055080 _____ (Windows (R) Win 7 DDK provider) C:\windows\system32\Drivers\xpon.sys
2017-06-17 14:25 - 2017-06-17 14:25 - 00004426 _____ C:\windows\System32\Tasks\SMW_UpdateTask_Time_333639313332333535392d415b343437414545785a5a6c
2017-06-17 14:25 - 2017-06-17 14:25 - 00003652 _____ C:\windows\System32\Tasks\xpon
2017-06-17 14:25 - 2017-06-17 14:25 - 00000000 ____H C:\windows\system32\BIT20BA.tmp
2017-06-16 07:34 - 2017-06-16 07:34 - 00876032 _____ C:\windows\00bb126f256a2e08cdec066fe4694858.exe
2017-06-16 07:34 - 2017-06-16 07:34 - 00071544 _____ (T7J1A6) C:\windows\system32\Drivers\cddc188aea8e15d87bdd7d015330e4f0.sys
2017-06-16 07:34 - 2017-06-16 07:34 - 00051622 _____ C:\windows\uninstaller.dat
2017-06-17 14:19 - 2017-06-17 14:19 - 2991104 __RSH () C:\Users\Adrien\AppData\Roaming\Microsoft\msi.exe
2016-11-07 00:26 - 2016-11-07 00:26 - 0000017 _____ () C:\Users\Adrien\AppData\Local\resmon.resmoncfg
2017-06-12 17:42 - 2017-06-12 17:42 - 0004865 _____ () C:\ProgramData\czchsjpj.srw
2016-09-06 16:59 - 2016-09-06 16:59 - 0000000 ____H () C:\ProgramData\DP45977C.lfl
2017-06-12 18:56 - 2017-06-12 18:56 - 0004975 _____ () C:\ProgramData\kjiixkes.ghp
2017-06-12 17:42 - 2017-06-12 17:42 - 0000016 _____ () C:\ProgramData\mntemp
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Le Point de restauration a été créé avec succès.
Processus fermé avec succès.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{234E0440-CD0D-42FA-A2FA-658C7126F05E} => clé supprimé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{234E0440-CD0D-42FA-A2FA-658C7126F05E} => clé supprimé(es) avec succès
C:\windows\System32\Tasks\xpon => déplacé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\xpon => clé supprimé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{67A3522F-9EC2-477F-815C-A9573DF5F7B3} => clé supprimé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{67A3522F-9EC2-477F-815C-A9573DF5F7B3} => clé supprimé(es) avec succès
C:\windows\System32\Tasks\SMW_UpdateTask_Time_333639313332333535392d415b343437414545785a5a6c => déplacé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\SMW_UpdateTask_Time_333639313332333535392d415b343437414545785a5a6c => clé supprimé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{7B5AD076-73EE-496E-B910-0246D1767542} => clé supprimé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{7B5AD076-73EE-496E-B910-0246D1767542} => clé supprimé(es) avec succès
C:\windows\System32\Tasks\svshost => déplacé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\svshost => clé supprimé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{8E5C1D16-29BA-4D12-AA20-E38970393CD5} => clé supprimé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{8E5C1D16-29BA-4D12-AA20-E38970393CD5} => clé supprimé(es) avec succès
C:\windows\System32\Tasks\da47a4f870dbc6bd29b98a933a870f27 => déplacé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\da47a4f870dbc6bd29b98a933a870f27 => clé supprimé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{921F1A60-E894-4C2E-9AB2-6CBD7A01262B} => clé supprimé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{921F1A60-E894-4C2E-9AB2-6CBD7A01262B} => clé supprimé(es) avec succès
C:\windows\System32\Tasks\CCleanerSkipUAC => déplacé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\CCleanerSkipUAC => clé supprimé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{D0E6352F-6214-4E54-BA63-44229B11ABC9} => clé supprimé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{D0E6352F-6214-4E54-BA63-44229B11ABC9} => clé supprimé(es) avec succès
C:\windows\System32\Tasks\MSI => déplacé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\MSI => clé supprimé(es) avec succès
HKU\S-1-5-21-3205988417-1108877647-4265607310-1002\Software\Microsoft\Windows\CurrentVersion\Run\\CCleaner Monitoring => valeur supprimé(es) avec succès
HKU\S-1-5-21-3205988417-1108877647-4265607310-1002\Software\Microsoft\Windows\CurrentVersion\Run\\LBStPVXlSt.exe => valeur supprimé(es) avec succès
HKU\S-1-5-21-3205988417-1108877647-4265607310-1002\Software\Microsoft\Windows\CurrentVersion\Run\\3aXzuWolçv.exe => valeur supprimé(es) avec succès
HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnce\\Lahin_Raw_barra_al3eb_b3id_L53OAW => valeur supprimé(es) avec succès
HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnce\\Lahin_Raw_barra_al3eb_b3id_66LW0P6E3 => valeur supprimé(es) avec succès
NetUtils2016 => Impossible d'arrêter le service.
HKLM\System\CurrentControlSet\Services\NetUtils2016 => clé supprimé(es) avec succès
NetUtils2016 => service supprimé(es) avec succès
C:\windows\system32\NetUtils2016.dll => déplacé(es) avec succès
C:\Users\Adrien\AppData\Local\svshost => déplacé(es) avec succès
"C:\windows\System32\Tasks\svshost" => non trouvé(e).
"C:\windows\System32\Tasks\da47a4f870dbc6bd29b98a933a870f27" => non trouvé(e).
C:\Program Files\da47a4f870dbc6bd29b98a933a870f27 => déplacé(es) avec succès
"C:\windows\system32\NetUtils2016.dll" => non trouvé(e).
C:\windows\system32\Drivers\NetUtils2016.sys => déplacé(es) avec succès
C:\Program Files (x86)\bqwvlBV3RB => déplacé(es) avec succès
C:\windows\system32\Drivers\xpon.sys => déplacé(es) avec succès
"C:\windows\System32\Tasks\SMW_UpdateTask_Time_333639313332333535392d415b343437414545785a5a6c" => non trouvé(e).
"C:\windows\System32\Tasks\xpon" => non trouvé(e).
C:\windows\system32\BIT20BA.tmp => déplacé(es) avec succès
C:\windows\00bb126f256a2e08cdec066fe4694858.exe => déplacé(es) avec succès
C:\windows\system32\Drivers\cddc188aea8e15d87bdd7d015330e4f0.sys => déplacé(es) avec succès
C:\windows\uninstaller.dat => déplacé(es) avec succès
C:\Users\Adrien\AppData\Roaming\Microsoft\msi.exe => déplacé(es) avec succès
C:\Users\Adrien\AppData\Local\resmon.resmoncfg => déplacé(es) avec succès
C:\ProgramData\czchsjpj.srw => déplacé(es) avec succès
C:\ProgramData\DP45977C.lfl => déplacé(es) avec succès
C:\ProgramData\kjiixkes.ghp => déplacé(es) avec succès
C:\ProgramData\mntemp => déplacé(es) avec succès
C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
Hosts restauré(es) avec succès.

========= RemoveProxy: =========

HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-3205988417-1108877647-4265607310-1002\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-3205988417-1108877647-4265607310-1002\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès


========= Fin de RemoveProxy: =========


=========== EmptyTemp: ==========

BITS transfer queue => 0 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 6719916 B
Java, Flash, Steam htmlcache => 138732 B
Windows/system/drivers => 0 B
Edge => 0 B
Chrome => 0 B
Firefox => 21054138 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 830 B
NetworkService => 0 B
defaultuser1 => 0 B
Adrien => 9169137 B

RecycleBin => 0 B
EmptyTemp: => 35.4 MB données temporaires supprimées.

================================


Le système a dû redémarrer.

Fin de Fixlog 19:07:42

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
imeudimeu Messages postés 16 Date d'inscription dimanche 5 mars 2017 Statut Membre Dernière intervention 3 août 2017
17 juin 2017 à 19:37
Après avoir bien effectué tous les nettoyages que tu m'a dis de faire, ZHPDiag et ZHPCleaner trouvent encore des programmes indésirables.
J'ai fait un nouveau scan FRST dont voici les 3 parties :

https://pjjoint.malekal.com/files.php?id=FRST_20170617_g7u12k11g14i5

https://pjjoint.malekal.com/files.php?id=20170617_b13o12i10b8l9

https://pjjoint.malekal.com/files.php?id=20170617_i13z12d8v10w10

C'est encore infecté ?
0