Autoit error

Fermé
sneick - 30 juin 2017 à 22:11
 sneick - 1 juil. 2017 à 11:07
Bonjour,

jai les meme soucie que pas mal de monde et jai essayer pas mal de choses donc je vous demande de l aide merci par avance jai les 3 dossier genere par frst.
https://pjjoint.malekal.com/files.php?id=20170630_w9c15s12b15z9
https://pjjoint.malekal.com/files.php?id=20170630_b6d13o15g8y8
https://pjjoint.malekal.com/files.php?id=20170630_u11q5q6q11b15

9 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 666
Modifié le 30 juin 2017 à 23:06
Salut,

Il manque le rapport FRST.txt
Laisse le scan aller au bout et fournit ce rapport via pjjoint.

Veuillez appuyer sur une touche pour continuer la désinfection...
0
re dsl un oublie le voila
https://pjjoint.malekal.com/files.php?id=FRST_20170630_s15q14b5r10f8
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 666
Modifié le 30 juin 2017 à 23:26
Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

CreateRestorePoint:
CloseProcesses:
Startup: C:\Users\seb\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Desktop.scf [2013-05-06] ()
Task: {0FDDC5F9-DB24-40FE-BA51-3C2B608CCE04} - System32\Tasks\qzybtt => C:\Users\seb\qzybtt\yakwzup.exe [2016-10-09] (AutoIt Team)
Task: {587D8E6B-ABF9-4399-A1C2-45940F57FD02} - System32\Tasks\dllhostf5einiyy.21i => C:\Users\seb\AppData\Roaming\dllhost.exe <==== ATTENTION
Task: {5AB97B73-8E6D-4478-9F2C-06D03E3914B9} - System32\Tasks\ViaRegjqd4tuu0.bjy => C:\Users\seb\AppData\Roaming\cool.exe <==== ATTENTION
Task: {619EF216-3A45-4049-904F-4537613797F2} - System32\Tasks\ViaReg => C:\Users\seb\AppData\Roaming\bacdoor.exe <==== ATTENTION
Task: {6B753934-C9BC-435A-95BA-9B290CC8659E} - System32\Tasks\dllhost => C:\Users\seb\AppData\Roaming\dllhost.exe <==== ATTENTION
Task: {6DEA11B0-22D4-4FF4-B8E7-1056382C5B0E} - System32\Tasks\evlxlr => C:\Users\seb\evlxlr\bksjayw.exe [2016-10-09] (AutoIt Team)
Task: {92435904-959E-40D7-AEB8-7836B7E721E6} - \WPD\SqmUpload_S-1-5-21-2798594759-2934617913-2556246731-1001 -> Pas de fichier <==== ATTENTION
Task: {A6B5124A-F948-4B53-A19B-2F3DBBE25FC1} - System32\Tasks\win32oc05jri5.eea => C:\Users\seb\AppData\Roaming\windows32.exe <==== ATTENTION
Task: {BAC09624-318C-4932-BF6C-BD69ACC08CA6} - System32\Tasks\ViaRegol2qh5wr.l4p => C:\Users\seb\AppData\Roaming\bacdoor.exe <==== ATTENTION
Task: {DD8BD4A5-5EC7-48E5-8BCC-18858E698684} - System32\Tasks\win32 => C:\Users\seb\AppData\Roaming\windows32.exe <==== ATTENTION
Task: {E20B5A35-6CF5-435F-848B-E32B29D04EAF} - System32\Tasks\Pherhidombuition Collector => C:\Program Files (x86)\Aterlutthikile\sjergh.exe
2017-06-27 19:00 - 2017-06-28 12:49 - 00003422 _____ C:\WINDOWS\System32\Tasks\ViaRegjqd4tuu0.bjy
2017-06-27 16:00 - 2017-06-27 16:01 - 06394488 _____ (Microsoft Corporation) C:\Users\seb\Downloads\Windows10Upgrade9252.exe
2017-06-27 10:40 - 2017-06-27 10:40 - 00000000 ____D C:\Users\seb\AppData\Roaming\TeamViewer
2017-06-27 10:36 - 2017-06-27 10:38 - 12024848 _____ (TeamViewer) C:\Users\seb\AppData\Roaming\TeamViewerQS.exe
2017-06-27 10:25 - 2017-06-28 12:49 - 00003428 _____ C:\WINDOWS\System32\Tasks\ViaRegol2qh5wr.l4p
2017-06-27 10:25 - 2017-06-28 12:49 - 00003284 _____ C:\WINDOWS\System32\Tasks\ViaReg
2017-06-26 12:08 - 2017-06-26 12:08 - 00000772 _____ C:\Users\seb\AppData\Roaming\WebBrowserPassView.cfg
2017-06-26 02:07 - 2017-06-30 11:23 - 00000000 ____D C:\Users\seb\AppData\Roaming\1A034B44-CFC9-48BA-A9D3-F65D0F23C490
2017-06-26 02:07 - 2017-06-26 02:07 - 00003618 _____ C:\WINDOWS\System32\Tasks\qzybtt
2017-06-26 02:06 - 2017-06-26 02:06 - 00000000 __SHD C:\Users\seb\qzybtt
2017-06-26 02:06 - 2017-04-21 23:53 - 00045176 ___SH (Microsoft Corporation) C:\Users\seb\yakwzup.exe
2017-06-07 01:12 - 2017-06-28 12:20 - 00003430 _____ C:\WINDOWS\System32\Tasks\dllhostf5einiyy.21i
2017-06-07 01:12 - 2017-06-07 01:12 - 00003286 _____ C:\WINDOWS\System32\Tasks\dllhost
2017-06-01 15:00 - 2017-06-28 12:21 - 00003430 _____ C:\WINDOWS\System32\Tasks\win32oc05jri5.eea
2017-06-01 15:00 - 2017-06-01 15:00 - 00003286 _____ C:\WINDOWS\System32\Tasks\win32
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.


2°)
Termine par un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite

3°)
Vois ce que cela donne et si des améliorations ont eu lieu.
Si ce n'est pas le cas, si tu as encore des pages de pubs intempestives, précise sur quel navigateur WEB.
Refais un scan FRST et donne les nouveaux rapports via pjjoint.



Veuillez appuyer sur une touche pour continuer la désinfection...
0
grand merci je fait tout ca
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
voila le fixlog
https://pjjoint.malekal.com/files.php?id=20170630_w7p15e7g11z12
navigateur est g chrome jai plus la fenetre error de autloit mais je rame comme c pas permis au demarage et peut pas metre a jour update
en tous cas deja un grand merci pour ton aide
0
voici le nouveaux rapport frst
https://pjjoint.malekal.com/files.php?id=20170630_w9n15j8k7k11
https://pjjoint.malekal.com/files.php?id=20170630_j15r5s15d8o8
https://pjjoint.malekal.com/files.php?id=FRST_20170630_e12i15q9i15o9
merci
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 666
1 juil. 2017 à 00:33
ok change tous tes mots de passe WEB,

puis :

Fais un scan en ligne avec NOD32 puis enregistre le rapport. Envoie le sur https://pjjoint.malekal.com/ et donne le lien ici.

0
salut
je voulais s avoir c normale que le scane nod32 dure depuis 7h42 et tjrs pas fini il est a 4 infection la merci
0
scan finis apres 10h lol c les fichier mis en quarantaine qu il te faut
0