Comportement bizarre au démarrage, CTRL+V ne marche plus...

Fermé
Nines - 2 déc. 2017 à 19:44
 Nines - 9 déc. 2017 à 18:27
Bonjour,

Depuis un moment, lors de l'ouverture de Windows, je n'arrive pas à introduire le mot de passe normalement il réagit comme si j'avais fait de fausses tentatives. Ensuite il y a ces fenêtres "Windows Script Host : acces is disabled on this machine" et un fichier txt errorlog sur Bloc-note.
Quand je suis sur Word, il fait des sauts de ligne continus.
Des fois quand je ferme une quelconque fenêtre il l'ouvre et ferme sans arrêt.
Et le plus étonnant, le raccourcis CTRL+V ne marche plus nulle part !
...
Enfn, plusieurs trucs comme ça que je ne saurais décrire.
J'ai fait des scans Avast, Malwarebytes et un online scan ESET. Les deux derniers ont trouvé des fichiers infectés que j'ai supprimés de la quarantaine, mais y'a toujours des anomalies ...

Si quelqu'un peut m'aider S.V.P.

A voir également:

12 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 633
2 déc. 2017 à 19:56
Salut,

Pour voir :

Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST,
Attendre la fin du scan, un message indique que l'analyse est terminée.

Trois rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ afin de les partager.
En retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.


0
Merci, je vais le faire.
0
Voici les liens :

FRST : https://pjjoint.malekal.com/files.php?id=FRST_20171202_15g7l13k7t14

Addition : https://pjjoint.malekal.com/files.php?id=20171202_p12d14i13n6c8

Shortcut : https://pjjoint.malekal.com/files.php?id=20171202_z15b11d9x9i15

Merci beaucoup.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 633
Modifié le 3 déc. 2017 à 07:36
Tu as des programmes qui ont été installés à l'achat de l'ordinateur ou installés par la suite et qui sont pas forcément utiles.
Ils encombrent Windows et peuvent le ralentir.
Tu peux donc les désinstaller.
Vas dans le Panneau de configuration
puis programmes et fonctionnalités.
Désinstalle :

Akamai NetSession Interface
CCleaner
Java


PS : CCleaner n'est pas vraiment utile, même si on le recommande de partout.
Désactive la surveillance de CCleaner, inutile, ça se met au démarrage de Windows et le ralentit avec ces nettoyages incessants, voir : https://www.malekal.com/supprimer-ccleaner-demarrage-windows/



Supprime l'extension Smiley Bar for Facebook sur google Chrome.

~~


Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

CreateRestorePoint:
CloseProcesses:
Startup: C:\Users\Toshiba\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\errorlog.txt [2016-05-14] ()
Startup: C:\Users\Toshiba\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\HelpToshiba.lnk [2016-05-15]
ShortcutTarget: HelpToshiba.lnk -> C:\Toshiba\Toshibahost.exe (Microsoft Corporation)
Startup: C:\Users\Toshiba\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ManualToshiba.lnk [2016-05-15]
ShortcutTarget: ManualToshiba.lnk -> D:\Toshiba\Toshibahost.exe (Microsoft Corporation)
D:\Toshiba\
C:\Toshiba\
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.


C'est une infection qui se propage par disques amovibles ( clefs USB, disques externes, cartes flash etc.. )
Tous les disques amovibles insérés depuis que Windows est infecté doivent être vérifiés et nettoyés sinon le simple fait de double-cliquer sur ta clef USB/disque dur externe va réinfecter ton système. Tu trouveras un lien explicatif sur la propagation de ces infections et sur comment s'en protéger :
=> Les virus par clé USB

Pour nettoyer les disques amovibles des virus USB, suivre dans l'ordre les étapes du tutoriel : insère un à un tes clefs USB et disques durs externes que tu as pour les nettoyer. Envoie ensuite les rapports sur https://pjjoint.malekal.com/ et donne les liens menant à ces rapports pour que l'on puisse les consulter.

1°) Remediate VBS Worm


Brancher toutes les clefs USB et autres périphériques amovibles.
  • Télécharger Remediate VBS Worm
  • Lancer l'option B
  • Taper la lettre de la clef USB, par exemple, E et entrée

[color=red]ATTENTION: NE PAS INDIQUER LE LECTEUR DE TON DISQUE DUR ![/color]
  • Va dans "Mon ordinateur" puis disque "C", un rapport "Rem-VBS.log" doit s'y trouver.

Ouvre ce rapport avec le bloc-notes et copie/colle le contenu ici dans une prochaine réponse.
  • Va dans "Mon ordinateur" puis disque "C", un rapport "Rem-VBS.log" doit s'y trouver.

Ouvre ce rapport avec le bloc-notes et copie/colle le contenu ici dans une prochaine réponse.




Veuillez appuyer sur une touche pour continuer la désinfection...
0
Bonjour,
Voici le rapport Fixlog

Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 30-11-2017
Exécuté par Toshiba (03-12-2017 13:10:13) Run:1
Exécuté depuis C:\Users\Toshiba\Desktop
Profils chargés: Toshiba (Profils disponibles: Toshiba)
Mode d'amorçage: Normal
==============================================

fixlist contenu:

CreateRestorePoint:
CloseProcesses:
Startup: C:\Users\Toshiba\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\errorlog.txt [2016-05-14] ()
Startup: C:\Users\Toshiba\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\HelpToshiba.lnk [2016-05-15]
ShortcutTarget: HelpToshiba.lnk -> C:\Toshiba\Toshibahost.exe (Microsoft Corporation)
Startup: C:\Users\Toshiba\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ManualToshiba.lnk [2016-05-15]
ShortcutTarget: ManualToshiba.lnk -> D:\Toshiba\Toshibahost.exe (Microsoft Corporation)
D:\Toshiba\
C:\Toshiba\
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Le Point de restauration a été créé avec succès.
Processus fermé avec succès.
C:\Users\Toshiba\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\errorlog.txt => déplacé(es) avec succès
C:\Users\Toshiba\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\HelpToshiba.lnk => déplacé(es) avec succès
C:\Toshiba\Toshibahost.exe => déplacé(es) avec succès
C:\Users\Toshiba\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ManualToshiba.lnk => déplacé(es) avec succès
D:\Toshiba\Toshibahost.exe => déplacé(es) avec succès
D:\Toshiba => déplacé(es) avec succès
C:\Toshiba => déplacé(es) avec succès
C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
Hosts restauré(es) avec succès.

========= RemoveProxy: =========

HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-1610259852-3925544043-3015711192-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-1610259852-3925544043-3015711192-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès


========= Fin de RemoveProxy: =========


=========== EmptyTemp: ==========

BITS transfer queue => 8388608 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 58198699 B
Java, Flash, Steam htmlcache => 829 B
Windows/system/drivers => 401778784 B
Edge => 0 B
Chrome => 1349145215 B
Firefox => 2448090 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Users => 0 B
Default => 0 B
Public => 0 B
ProgramData => 0 B
systemprofile => 2522949758 B
systemprofile32 => 1444941 B
LocalService => 16384 B
NetworkService => 45798 B
Toshiba => 2748928287 B

RecycleBin => 17941996 B
EmptyTemp: => 6.6 GB données temporaires supprimées.

================================


Le système a dû redémarrer.

Fin de Fixlog 13:12:48

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Et le rapport Remediate VBS Worm (de mon disque dur externe) : Rem-VBS.log

https://pjjoint.malekal.com/files.php?id=20171203_j7b13k15j6t15
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 633
3 déc. 2017 à 14:05
Plus de message Windows Script Hosting ?
0
Plus de message Windows Script Hosting en effet. Au fait tout s'était réglé j'étais très contente :/ Quand j'ai branché le disque dur externe pour l'analyser ça a recommencé :( le bug au démarrage et le CTRL V qui marche plus.
Est-ce que je dois tout refaire ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 633
Modifié le 3 déc. 2017 à 22:05
ouaip il est infecté en fait ..

1) Pour te protéger des infections amovibles type Wscript (Windows Script Host)
Télécharger et installer Marmiton
Clic sur Désactiver au niveau de Windows Script Host.
Marmiton va bloquer les scripts malicieux (VBS, VBE, JavaScript etc) notamment qui sont utilisés pour propager des ransomwares comme Locky.

2) refais la correction FRST

3) C'est une infection qui se propage par disques amovibles ( clefs USB, disques externes, cartes flash etc.. )
Tous les disques amovibles insérés depuis que Windows est infecté doivent être vérifiés et nettoyés sinon le simple fait de double-cliquer sur ta clef USB/disque dur externe va réinfecter ton système. Tu trouveras un lien explicatif sur la propagation de ces infections et sur comment s'en protéger :
=> Les virus par clé USB

Pour nettoyer les disques amovibles des virus USB, suivre dans l'ordre les étapes du tutoriel : insère un à un tes clefs USB et disques durs externes que tu as pour les nettoyer. Envoie ensuite les rapports sur https://pjjoint.malekal.com/ et donne les liens menant à ces rapports pour que l'on puisse les consulter.

1°) Remediate VBS Worm

Brancher toutes les clefs USB et autres périphériques amovibles.
  • Télécharger Remediate VBS Worm
  • Lancer l'option B
  • Taper la lettre de la clef USB, par exemple, E et entrée

[color=red]ATTENTION: NE PAS INDIQUER LE LECTEUR DE TON DISQUE DUR ![/color]
  • Va dans "Mon ordinateur" puis disque "C", un rapport "Rem-VBS.log" doit s'y trouver.

Ouvre ce rapport avec le bloc-notes et copie/colle le contenu ici dans une prochaine réponse.

Veuillez appuyer sur une touche pour continuer la désinfection...
0
Bonsoir,

J'ai eu un souci avec la connexion internet. J'espère qu'on puisse terminer la désinfection de mon PC ...

J'ai installé Marmiton et désactivé WSH.
Ensuite, sur VBSworm j'ai analysé mon disque dur externe (une fois terminé il ouvre le disque je ne sais pas pourquoi, alors j'ai ouvert marmiton et j'ai trouvé que WSH est actif, donc je l'ai désactivé à nouveau mais cette fois avec VBSworm l'option D. N’empêche chaque fois que VBS termine l'analyse d'un disque il ouvre celui ci ).
Voici le rapport Rem-VBS (Disque dur externe) : https://pjjoint.malekal.com/files.php?id=20171208_b9k5t15r8x10
Rapport Rem-VBS (Flash-disc) : https://pjjoint.malekal.com/files.php?id=20171208_r15z5s11k14z12
Rapport Rem-VBS (SmartPhone 1) : https://pjjoint.malekal.com/files.php?id=20171208_x15s5l15r14b15
(Mon autre SmartPhone est detecté comme périphérique amovible, comment faire pour l'analyser avec VBS ?)

J'ai refait l'analyse FRST, voici les 3 rapports :
FRST https://pjjoint.malekal.com/files.php?id=FRST_20171208_n5c13w12e14g14
ADDITION https://pjjoint.malekal.com/files.php?id=20171208_n5i7d7e14t15
SHORTCUT https://pjjoint.malekal.com/files.php?id=20171208_f10j6s14u14h6

Merci beaucoup, j'espère que vous m'abandonnez pas :S
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 633
8 déc. 2017 à 18:09
Désinstalle Hola

Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.

CreateRestorePoint:
CloseProcesses:
U\S-1-5-21-1610259852-3925544043-3015711192-1000\...\Run: [SE] => C:\Users\Toshiba\AppData\Roaming\SkypEmoticons\SE.exe [2285972 2013-12-11] ()
HKLM\...\Run: [hola] => C:\Program Files\Hola\app\hola.exe [2168416 2017-11-15] (Hola Networks Ltd.) <==== ATTENTION
C:\Program Files\Hola
C:\Users\Toshiba\AppData\Roaming\SkypEmoticons
R2 hola_svc; C:\Program Files\Hola\app\hola_svc.exe [20117088 2017-11-15] (Hola Networks Ltd.) <==== ATTENTION
R2 hola_updater; C:\Program Files\Hola\app\hola_updater.exe [5622376 2016-10-18] (Hola Networks Ltd.) <==== ATTENTION
2017-12-02 20:27 - 2017-12-02 20:27 - 000000000 ____D C:\Users\Toshiba\AppData\Local\{0028AF0F-DEF7-4353-88CB-4D67CB39170E}
2017-02-10 21:56 - 2017-02-10 21:56 - 000000000 _____ () C:\Users\Toshiba\AppData\Local\{0A5D3683-851E-4EFF-9609-E41681A5254B}
2012-01-12 17:06 - 2012-01-12 17:07 - 000000000 _____ () C:\Users\Toshiba\AppData\Local\{40D70824-5C4B-4560-AAB6-2CBA7338DDEA}
ShortcutWithArgument: C:\Users\Toshiba\AppData\Local\Google\Chrome\User Data\Lanceur d'applications Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --show-app-list
ShortcutWithArgument: C:\Users\Toshiba\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\RailsInstaller\Command Prompt with Ruby and Rails.lnk -> C:\Windows\System32\cmd.exe (Microsoft Corporation) -> /E:ON /K C:\RailsInstaller\Ruby2.1.0\setup_environment.bat C:\RailsInstaller
ShortcutWithArgument: C:\Users\Toshiba\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Google Chrome\Lanceur d'applications Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --show-app-list
ShortcutWithArgument: C:\Users\Toshiba\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\CrossLoop\CrossLoop.lnk -> C:\Users\Toshiba\AppData\Local\CrossLoop\CrossLoopConnect.exe (CrossLoop) -> -ap=crossloop -port=5910 -udp=www.CrossLoop.com -webserver=server.crossloop.com -webservice=www.crossloop.com -startup=server
2017-12-02 20:27 - 2017-12-02 20:27 - 000000000 ____D C:\Users\Toshiba\AppData\Local\{0028AF0F-DEF7-4353-88CB-4D67CB39170E}
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Enregistre le contenu par le menu fichier puis enregistrer.

Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.


0
Le rapport Fixlog : https://pjjoint.malekal.com/files.php?id=20171208_i5b15c6i14v9
0
Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 08-12-2017
Exécuté par Toshiba (08-12-2017 18:16:02) Run:2
Exécuté depuis C:\Users\Toshiba\Desktop
Profils chargés: Toshiba & (Profils disponibles: Toshiba)
Mode d'amorçage: Normal
==============================================

fixlist contenu:



CreateRestorePoint:
CloseProcesses:
U\S-1-5-21-1610259852-3925544043-3015711192-1000\...\Run: [SE] => C:\Users\Toshiba\AppData\Roaming\SkypEmoticons\SE.exe [2285972 2013-12-11] ()
HKLM\...\Run: [hola] => C:\Program Files\Hola\app\hola.exe [2168416 2017-11-15] (Hola Networks Ltd.) <==== ATTENTION
C:\Program Files\Hola
C:\Users\Toshiba\AppData\Roaming\SkypEmoticons
R2 hola_svc; C:\Program Files\Hola\app\hola_svc.exe [20117088 2017-11-15] (Hola Networks Ltd.) <==== ATTENTION
R2 hola_updater; C:\Program Files\Hola\app\hola_updater.exe [5622376 2016-10-18] (Hola Networks Ltd.) <==== ATTENTION
2017-12-02 20:27 - 2017-12-02 20:27 - 000000000 ____D C:\Users\Toshiba\AppData\Local\{0028AF0F-DEF7-4353-88CB-4D67CB39170E}
2017-02-10 21:56 - 2017-02-10 21:56 - 000000000 _____ () C:\Users\Toshiba\AppData\Local\{0A5D3683-851E-4EFF-9609-E41681A5254B}
2012-01-12 17:06 - 2012-01-12 17:07 - 000000000 _____ () C:\Users\Toshiba\AppData\Local\{40D70824-5C4B-4560-AAB6-2CBA7338DDEA}
ShortcutWithArgument: C:\Users\Toshiba\AppData\Local\Google\Chrome\User Data\Lanceur d'applications Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --show-app-list
ShortcutWithArgument: C:\Users\Toshiba\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\RailsInstaller\Command Prompt with Ruby and Rails.lnk -> C:\Windows\System32\cmd.exe (Microsoft Corporation) -> /E:ON /K C:\RailsInstaller\Ruby2.1.0\setup_environment.bat C:\RailsInstaller
ShortcutWithArgument: C:\Users\Toshiba\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Google Chrome\Lanceur d'applications Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --show-app-list
ShortcutWithArgument: C:\Users\Toshiba\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\CrossLoop\CrossLoop.lnk -> C:\Users\Toshiba\AppData\Local\CrossLoop\CrossLoopConnect.exe (CrossLoop) -> -ap=crossloop -port=5910 -udp=www.CrossLoop.com -webserver=server.crossloop.com -webservice=www.crossloop.com -startup=server
2017-12-02 20:27 - 2017-12-02 20:27 - 000000000 ____D C:\Users\Toshiba\AppData\Local\{0028AF0F-DEF7-4353-88CB-4D67CB39170E}
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Le Point de restauration a été créé avec succès.
Processus fermé avec succès.
U\S-1-5-21-1610259852-3925544043-3015711192-1000\...\Run: [SE] => C:\Users\Toshiba\AppData\Roaming\SkypEmoticons\SE.exe [2285972 2013-12-11] () => Erreur: Pas de correction automatique trouvée pour cet élément.
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\hola => valeur non trouvé(e).
C:\Program Files\Hola => déplacé(es) avec succès
C:\Users\Toshiba\AppData\Roaming\SkypEmoticons => déplacé(es) avec succès
"HKLM\System\CurrentControlSet\Services\hola_svc" => supprimé(es) avec succès
hola_svc => service supprimé(es) avec succès
hola_updater => service non trouvé(e).
C:\Users\Toshiba\AppData\Local\{0028AF0F-DEF7-4353-88CB-4D67CB39170E} => déplacé(es) avec succès
C:\Users\Toshiba\AppData\Local\{0A5D3683-851E-4EFF-9609-E41681A5254B} => déplacé(es) avec succès
C:\Users\Toshiba\AppData\Local\{40D70824-5C4B-4560-AAB6-2CBA7338DDEA} => déplacé(es) avec succès
C:\Users\Toshiba\AppData\Local\Google\Chrome\User Data\Lanceur d'applications Google Chrome.lnk => non trouvé(e).
C:\Users\Toshiba\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\RailsInstaller\Command Prompt with Ruby and Rails.lnk => Raccourci argument supprimé(es) avec succès
C:\Users\Toshiba\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Google Chrome\Lanceur d'applications Google Chrome.lnk => non trouvé(e).
C:\Users\Toshiba\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\CrossLoop\CrossLoop.lnk => Raccourci argument supprimé(es) avec succès
"C:\Users\Toshiba\AppData\Local\{0028AF0F-DEF7-4353-88CB-4D67CB39170E}" => non trouvé(e).
C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
Hosts restauré(es) avec succès.

========= RemoveProxy: =========

HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-1610259852-3925544043-3015711192-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-1610259852-3925544043-3015711192-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-1610259852-3925544043-3015711192-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-12082017165723667\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-1610259852-3925544043-3015711192-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-12082017165723667\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès


========= Fin de RemoveProxy: =========


=========== EmptyTemp: ==========

BITS transfer queue => 8388608 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 6301528 B
Java, Flash, Steam htmlcache => 0 B
Windows/system/drivers => 91904719 B
Edge => 0 B
Chrome => 142187890 B
Firefox => 0 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Users => 0 B
Default => 0 B
Public => 0 B
ProgramData => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 0 B
NetworkService => 0 B
Toshiba => 26805221 B

RecycleBin => 2397275 B
EmptyTemp: => 265.1 MB données temporaires supprimées.

================================


Le système a dû redémarrer.

Fin de Fixlog 18:17:28

0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 633
8 déc. 2017 à 19:03
il reste quel problème ?
0
Toujours la page de démarrage (le mot de passe) et le CTR+V. Mon smartphone n'est pas considéré comme disque dur, comment faire ?
J'ouvre Marmiton pour vérifier, je trouve encore le WSH actif (il se réactive tout seul, c'est normal?)
J'ai installé et lancé usbfix, voici le rapport :

############################## | UsbFix Premium V 10.002 | [Nettoyage]

Utilisateur: Toshiba (Administrateur) # INES
Mis à jour le 05/12/2017 par SOSVirus
Lancé à 19:14:20 | 08/12/2017

Site Web : https://www.usb-antivirus.com/fr/ https://www.usb-antivirus.com/fr/
Contact : https://www.usb-antivirus.com/fr/contact/ https://www.usb-antivirus.com/fr/contact/

################## | System information |

MB: Intel Corporation (Oneonta Falls)
CPU: Intel(R) Core(TM) i3-2330M CPU @ 2.20GHz
RAM -> [Total : 4008 Mo | Free : 1283 Mo]
Bios: American Megatrends Inc.
Boot: Normal boot

OS: Microsoft™ Windows 7 Home Premium (6.1.7601 64-Bit) Service Pack 1
WB: Internet Explorer : 11.00.9600.16428
WB: Google Chrome : 63.0.3239.84

################## | Security Information |

AV: Avast Antivirus [(!) Désactivé |A jour]
AV: Malwarebytes [(!) Désactivé |A jour]
AS: Malwarebytes [(!) Désactivé |A jour]
AS: Windows Defender [(!) Désactivé |A jour]
AS: Avast Antivirus [(!) Désactivé |A jour]
FW: Windows Firewall [Actif]
SC: Security Center [Actif]
WU: Windows Update [Actif]

################## | Disk Information |

C:\ (%SystemDrive%) -> Disque fixe # 149 Go (48 Go libre(s) - 32%) [WINDOWS] # NTFS
D:\ -> Disque fixe # 149 Go (98 Go libre(s) - 66%) [Data] # NTFS
H:\ -> Disque fixe # 466 Go (159 Go libre(s) - 34%) [INE$] # FAT32

################## | Autorun |


################## | Nettoyage générique |

Supprimé! [x64] HKLM\Software\Hola

(!) Fichiers temporaires supprimés. (4.96332740783691 MB)

################## | Attrib - Restore |


################## | E.O.F |
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 633
8 déc. 2017 à 21:10
ok côté intection ça doit être bon je pense.
Du coup pour le CTRL+V faudrait tester en mode sans échec, voir avec un Live CD.
Si ça merdouille dessus, c'est ton clavier.

Pour le mot de passe, tu souhaites le supprimer au démarrage de Windows ?
Si oui, voir là : https://www.malekal.com/comment-supprimer-le-mot-de-passe-au-demarrage-de-windows/
0
Bonsoir ^_^


Pour le mot de passe c'est un bug, je sais pas comment l'expliquer, comme j'ai dit tout en haut, la page d'accueil déconne il me dit que le mot de passe introduit est faux avant même d'écrire quoi que ce soit, puis la fenêtre où je dois taper le mot de passe réapparaît avec bcp de lettres masquées (les gros points noirs) que je supprime pour taper mon mot de passe et démarrer normalement.
Je peux le supprimer oui, mais ça ne règle pas le problème à sa source je suppose ^^'

Pour le CTRL+V je doute que ça soit le clavier, les autres raccourcis marchent normalement. Je vais tester le mode sans échec, c'est quoi un Live CD ?

Tout ça c'était réglé après la première correction, seulement après que j'aie branché les usb pour les analyser tout est redevenu anormal rebelote :p Je crois que le soucis reste dans mon smartphone, j'ai pas su le nommer pour Rem-VBSworm, il reste le seul infecté de mes appareils ; usbfix n'a absolument rien trouvé.

Merci beaucoup pour votre patience !
0