Problème sur windows 10

Résolu/Fermé
BenjiB02 Messages postés 103 Date d'inscription dimanche 27 décembre 2015 Statut Membre Dernière intervention 29 juin 2023 - 28 nov. 2017 à 22:55
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 15 déc. 2017 à 10:50
salut a tous alors voila j'explique mon petit enfin gros problème, alors un matin je démarre mon pc et quand j'ai eu accès a mon bureau j'ai vu que j'avais blinde de raccourci qui était blanc ou avec un planète alors j'ai penser que j'avais choper un ransomware du coup j'ai regarder d'autre fichier et il me disais que j'avais aucun droit administrateur alors que je suis admin et je peut faire aucun clique sur ma barre des taches. Alors j'aimerais bien que vous m'aidiez j'ai essayer d'installer GDATA car j'ai une licence mais il me dit que j'ai pas internet alors que j'ai internet (sinon je pourrais pas écrire XD ).

quelque truc utile déjà effectuer :

je suis obliger de lancer tous mes logiciels en admin

As-tu lancer un programme suspect ou n'importe ? non a par mes jeux steam
Sites pornographiques ? j'ai pas besoin d'y aller
T'as fait un scan avec ton AV ? je n'en avais aucun a par windows defender
T'as essayé RogueKiller ? oui il ma retirais 1 truc
Regarde la liste des programmes au démarrage, et envoi un screen si possible




apparition de logo bizzare :


scan effectuer :

A voir également:

4 réponses

BenjiB02 Messages postés 103 Date d'inscription dimanche 27 décembre 2015 Statut Membre Dernière intervention 29 juin 2023 7
28 nov. 2017 à 23:36
0
Avez vous déjà essayé de restaurer votre PC à une date antérieure à ce problème ?
0
BenjiB02 Messages postés 103 Date d'inscription dimanche 27 décembre 2015 Statut Membre Dernière intervention 29 juin 2023 7
29 nov. 2017 à 00:00
bah le problème c'est que toute les restaurations se sont supprimer alors que j'en fais 1 par jour pour être sur d'en avoir au cas ou
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
29 nov. 2017 à 00:03
Salut,

Un ransomware en général dépose un fichier instruction et change l'extension des fichiers.... et surtout visent les documents.

Toi c'est plutôt les raccourcis qui déconnent.
Le rapport ne montre rien de malveillant.

Tu as fait un clic droit / propriétés sur ces raccourcis pour voir le contenu et sur quoi ça pointe ?
Ils fonctionnent ? si oui, c'est juste qu'ils ont perdu l'icône.

Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

CreateRestorePoint:
CloseProcesses:
Task: C:\WINDOWS\Tasks\update-S-1-5-21-3961226891-4117449849-1280314711-1001.job => C:\Program Files (x86)\Skillbrains\Updater\Updater.exe
Task: C:\WINDOWS\Tasks\update-sys.job => C:\Program Files (x86)\Skillbrains\Updater\Updater.exe
C:\Program Files (x86)\Skillbrains
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.

0
BenjiB02 Messages postés 103 Date d'inscription dimanche 27 décembre 2015 Statut Membre Dernière intervention 29 juin 2023 7
29 nov. 2017 à 13:28
Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 29-11-2017
Exécuté par BenjiB02 (29-11-2017 13:17:52) Run:1
Exécuté depuis C:\Users\BenjiB02\Desktop\frst
Profils chargés: BenjiB02 (Profils disponibles: BenjiB02 & Administrateur)
Mode d'amorçage: Normal
==============================================

fixlist contenu:

CreateRestorePoint:
CloseProcesses:
Task: C:\WINDOWS\Tasks\update-S-1-5-21-3961226891-4117449849-1280314711-1001.job => C:\Program Files (x86)\Skillbrains\Updater\Updater.exe
Task: C:\WINDOWS\Tasks\update-sys.job => C:\Program Files (x86)\Skillbrains\Updater\Updater.exe
C:\Program Files (x86)\Skillbrains
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Le Point de restauration a été créé avec succès.
Processus fermé avec succès.
C:\WINDOWS\Tasks\update-S-1-5-21-3961226891-4117449849-1280314711-1001.job => déplacé(es) avec succès
C:\WINDOWS\Tasks\update-sys.job => déplacé(es) avec succès
C:\Program Files (x86)\Skillbrains => déplacé(es) avec succès
C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
Hosts restauré(es) avec succès.

========= RemoveProxy: =========

HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-3961226891-4117449849-1280314711-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-3961226891-4117449849-1280314711-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès


========= Fin de RemoveProxy: =========


=========== EmptyTemp: ==========

BITS transfer queue => 10510336 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 22352913 B
Java, Flash, Steam htmlcache => 346229998 B
Windows/system/drivers => 520035 B
Edge => 18382639 B
Chrome => 1422134190 B
Firefox => 0 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 1130 B
LocalService => 0 B
NetworkService => 0 B
BenjiB02 => 208751347 B
Administrateur => 12788 B

RecycleBin => 0 B
EmptyTemp: => 1.9 GB données temporaires supprimées.

================================


Le système a dû redémarrer.

Fin de Fixlog 13:19:17

0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660 > BenjiB02 Messages postés 103 Date d'inscription dimanche 27 décembre 2015 Statut Membre Dernière intervention 29 juin 2023
29 nov. 2017 à 14:43
ok test les raccourcis comme indiqué.
0
BenjiB02 Messages postés 103 Date d'inscription dimanche 27 décembre 2015 Statut Membre Dernière intervention 29 juin 2023 7 > Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020
29 nov. 2017 à 14:44
ça me dit problème de raccourci mais je suis toujours obliger de lancer mes logiciel en admin
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660 > BenjiB02 Messages postés 103 Date d'inscription dimanche 27 décembre 2015 Statut Membre Dernière intervention 29 juin 2023
Modifié le 29 nov. 2017 à 15:51
Je pense qu'il faut les recréer, ils ont l'air corrompu.
0
BenjiB02 Messages postés 103 Date d'inscription dimanche 27 décembre 2015 Statut Membre Dernière intervention 29 juin 2023 7 > Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020
29 nov. 2017 à 21:17
oui ça je les deja fais mais tous mes logiciels doivent etre lancé en admin et je n'est pas accés a mes cours car il me dit que j'ai aucun droit admin
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
15 déc. 2017 à 10:50
Pour ceux qui auraient les mêmes problèmes d'icônes sur le bureau notamment blanches.
Tentez la manip de cette page : https://www.malekal.com/perte-disparition-icones-bureau-windows-10/
0