Problème sur windows 10

Résolu
BenjiB02 Messages postés 119 Statut Membre -  
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
salut a tous alors voila j'explique mon petit enfin gros problème, alors un matin je démarre mon pc et quand j'ai eu accès a mon bureau j'ai vu que j'avais blinde de raccourci qui était blanc ou avec un planète alors j'ai penser que j'avais choper un ransomware du coup j'ai regarder d'autre fichier et il me disais que j'avais aucun droit administrateur alors que je suis admin et je peut faire aucun clique sur ma barre des taches. Alors j'aimerais bien que vous m'aidiez j'ai essayer d'installer GDATA car j'ai une licence mais il me dit que j'ai pas internet alors que j'ai internet (sinon je pourrais pas écrire XD ).

quelque truc utile déjà effectuer :

je suis obliger de lancer tous mes logiciels en admin

As-tu lancer un programme suspect ou n'importe ? non a par mes jeux steam
Sites pornographiques ? j'ai pas besoin d'y aller
T'as fait un scan avec ton AV ? je n'en avais aucun a par windows defender
T'as essayé RogueKiller ? oui il ma retirais 1 truc
Regarde la liste des programmes au démarrage, et envoi un screen si possible




apparition de logo bizzare :


scan effectuer :

A voir également:

4 réponses

BenjiB02 Messages postés 119 Statut Membre 7
 
0
fort4X
 
Avez vous déjà essayé de restaurer votre PC à une date antérieure à ce problème ?
0
BenjiB02 Messages postés 119 Statut Membre 7
 
bah le problème c'est que toute les restaurations se sont supprimer alors que j'en fais 1 par jour pour être sur d'en avoir au cas ou
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
Salut,

Un ransomware en général dépose un fichier instruction et change l'extension des fichiers.... et surtout visent les documents.

Toi c'est plutôt les raccourcis qui déconnent.
Le rapport ne montre rien de malveillant.

Tu as fait un clic droit / propriétés sur ces raccourcis pour voir le contenu et sur quoi ça pointe ?
Ils fonctionnent ? si oui, c'est juste qu'ils ont perdu l'icône.

Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

CreateRestorePoint:
CloseProcesses:
Task: C:\WINDOWS\Tasks\update-S-1-5-21-3961226891-4117449849-1280314711-1001.job => C:\Program Files (x86)\Skillbrains\Updater\Updater.exe
Task: C:\WINDOWS\Tasks\update-sys.job => C:\Program Files (x86)\Skillbrains\Updater\Updater.exe
C:\Program Files (x86)\Skillbrains
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.

0
BenjiB02 Messages postés 119 Statut Membre 7
 
Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 29-11-2017
Exécuté par BenjiB02 (29-11-2017 13:17:52) Run:1
Exécuté depuis C:\Users\BenjiB02\Desktop\frst
Profils chargés: BenjiB02 (Profils disponibles: BenjiB02 & Administrateur)
Mode d'amorçage: Normal
==============================================

fixlist contenu:

CreateRestorePoint:
CloseProcesses:
Task: C:\WINDOWS\Tasks\update-S-1-5-21-3961226891-4117449849-1280314711-1001.job => C:\Program Files (x86)\Skillbrains\Updater\Updater.exe
Task: C:\WINDOWS\Tasks\update-sys.job => C:\Program Files (x86)\Skillbrains\Updater\Updater.exe
C:\Program Files (x86)\Skillbrains
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Le Point de restauration a été créé avec succès.
Processus fermé avec succès.
C:\WINDOWS\Tasks\update-S-1-5-21-3961226891-4117449849-1280314711-1001.job => déplacé(es) avec succès
C:\WINDOWS\Tasks\update-sys.job => déplacé(es) avec succès
C:\Program Files (x86)\Skillbrains => déplacé(es) avec succès
C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
Hosts restauré(es) avec succès.

========= RemoveProxy: =========

HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-3961226891-4117449849-1280314711-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-3961226891-4117449849-1280314711-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès


========= Fin de RemoveProxy: =========


=========== EmptyTemp: ==========

BITS transfer queue => 10510336 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 22352913 B
Java, Flash, Steam htmlcache => 346229998 B
Windows/system/drivers => 520035 B
Edge => 18382639 B
Chrome => 1422134190 B
Firefox => 0 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 1130 B
LocalService => 0 B
NetworkService => 0 B
BenjiB02 => 208751347 B
Administrateur => 12788 B

RecycleBin => 0 B
EmptyTemp: => 1.9 GB données temporaires supprimées.

================================


Le système a dû redémarrer.

Fin de Fixlog 13:19:17

0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689 > BenjiB02 Messages postés 119 Statut Membre
 
ok test les raccourcis comme indiqué.
0
BenjiB02 Messages postés 119 Statut Membre 7 > Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention  
 
ça me dit problème de raccourci mais je suis toujours obliger de lancer mes logiciel en admin
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689 > BenjiB02 Messages postés 119 Statut Membre
 
Je pense qu'il faut les recréer, ils ont l'air corrompu.
0
BenjiB02 Messages postés 119 Statut Membre 7 > Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention  
 
oui ça je les deja fais mais tous mes logiciels doivent etre lancé en admin et je n'est pas accés a mes cours car il me dit que j'ai aucun droit admin
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
Pour ceux qui auraient les mêmes problèmes d'icônes sur le bureau notamment blanches.
Tentez la manip de cette page : https://www.malekal.com/perte-disparition-icones-bureau-windows-10/
0