Ordinateur infecté
Résolu
usemines
Messages postés
112
Date d'inscription
Statut
Membre
Dernière intervention
-
Malekal_morte- Messages postés 180304 Date d'inscription Statut Modérateur, Contributeur sécurité Dernière intervention -
Malekal_morte- Messages postés 180304 Date d'inscription Statut Modérateur, Contributeur sécurité Dernière intervention -
A voir également:
- D3dscache c est quoi
- Ordinateur - Guide
- Ordinateur qui rame - Guide
- Réinitialiser ordinateur - Guide
- Clavier de l'ordinateur - Guide
- Pad ordinateur bloqué - Guide
4 réponses
Salut,
Ce sont de vieilles infections.
Pour vérifier l'ordinateur, je t'invite à faire cette analyse FRST et donner les rapports en retour :
Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).
Télécharge et lance le scan FRST,
Attendre la fin du scan, un message indique que l'analyse est terminée.
Trois rapports FRST seront générés :
Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ afin de les partager.
En retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
Ce sont de vieilles infections.
Pour vérifier l'ordinateur, je t'invite à faire cette analyse FRST et donner les rapports en retour :
Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).
Télécharge et lance le scan FRST,
Attendre la fin du scan, un message indique que l'analyse est terminée.
Trois rapports FRST seront générés :
- FRST.txt
- Shortcut.txt
- Additionnal.txt
Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ afin de les partager.
En retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
il reste des trucs,
Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.
Enregistre le contenu par le menu fichier puis enregistrer.
Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur.
Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.
CreateRestorePoint:
CloseProcesses:
2018-09-03 21:30 - 2018-09-03 21:30 - 000000000 ____D C:\Users\micha\AppData\Roaming\ChemTable Software
2018-09-03 21:30 - 2018-09-03 21:30 - 000000000 ____D C:\Users\micha\AppData\Local\D3DSCache
2018-09-03 21:29 - 2018-09-03 21:30 - 000000000 ____D C:\Users\micha\AppData\Local\ChemTable Software
2018-09-03 21:29 - 2018-09-03 21:29 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Reg Organizer
2018-09-03 21:29 - 2018-09-03 21:29 - 000000000 ____D C:\ProgramData\Chemtable Software
2018-09-03 21:29 - 2018-09-03 21:29 - 000000000 ____D C:\Program Files (x86)\Reg Organizer
2018-09-03 21:28 - 2018-09-03 22:06 - 000000000 ____D C:\Program Files (x86)\wunGYWhMeqNU2
2018-09-03 21:28 - 2018-09-03 22:06 - 000000000 ____D C:\Program Files (x86)\WNVwerPrGBZQC
2018-09-03 21:28 - 2018-09-03 22:06 - 000000000 ____D C:\Program Files (x86)\JQNLggXpPPpITxfrDoR
2018-09-03 21:28 - 2018-09-03 21:49 - 000000000 ____D C:\Program Files (x86)\vEuomKaIU
2018-09-03 21:28 - 2018-09-03 21:28 - 000000000 ____D C:\ProgramData\vAtgRIojrOIejiVB
2018-09-03 21:27 - 2018-09-03 22:06 - 000000000 ____D C:\Users\micha\AppData\Roaming\2zmx13sp3v0
2018-09-03 21:27 - 2018-09-03 22:06 - 000000000 ____D C:\Program Files\86MM85K001
2018-09-03 21:27 - 2018-09-03 22:06 - 000000000 ____D C:\Program Files (x86)\IqRJEPTxCjUn
2018-09-03 21:26 - 2018-09-03 22:06 - 000000000 ____D C:\Users\micha\AppData\Roaming\rpdwryjhfgg
2018-09-03 21:26 - 2018-09-03 22:06 - 000000000 ____D C:\Program Files\JA24EJBELK
2018-09-03 21:26 - 2018-09-03 21:26 - 000140800 _____ C:\Users\micha\AppData\Local\installer.dat
2018-09-03 21:25 - 2018-09-03 22:06 - 000000000 ____D C:\Users\micha\AppData\Roaming\qbkcauomk2r
2018-09-03 21:25 - 2018-09-03 22:06 - 000000000 ____D C:\Program Files\Z9WAHTT0CY
2018-09-03 21:25 - 2018-09-03 22:06 - 000000000 ____D C:\Program Files\475W89YCAM
2018-09-03 21:25 - 2018-09-03 22:06 - 000000000 ____D C:\Program Files (x86)\tukpvpxmfj3
2018-09-03 21:25 - 2018-09-03 21:43 - 000000000 ____D C:\Users\micha\AppData\Local\XService
2018-09-03 21:25 - 2018-09-03 21:25 - 000000003 _____ C:\Users\micha\AppData\Local\wbem.ini
2018-09-03 21:25 - 2018-09-03 21:25 - 000000000 _____ C:\Program Files\a.exe
2018-09-03 21:25 - 2018-09-03 21:25 - 000000000 _____ () C:\Program Files\a.exe
1601-01-03 21:33 - 1601-01-03 21:33 - 000178688 ____N (Microsoft Corporation) C:\Program Files (x86)\BawEAO.exe
1601-01-03 21:33 - 1601-01-03 21:33 - 000060416 ____N (Microsoft Corporation) C:\Program Files (x86)\bqEUo.exe
2018-09-03 21:26 - 2018-09-03 21:26 - 000140800 _____ () C:\Users\micha\AppData\Local\installer.dat
Task: {E7A1973E-362C-48A7-95EA-93A84EA3B827} - \gkNqfjNoNlLfJVmHB2 -> Pas de fichier <==== ATTENTION
Task: {A8E8DA73-D8E7-4F27-91EF-571BC68FD91E} - \eVSrriCnrZQlODxsGDB2 -> Pas de fichier <==== ATTENTION
Task: {C8CD9D66-EABC-4F21-9A30-A783ECE473D2} - \yKMtMHoPoUUExsP2 -> Pas de fichier <==== ATTENTION
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:
Enregistre le contenu par le menu fichier puis enregistrer.
Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur.
Voici le rapport:
Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 01.09.2018 03
Exécuté par michaël (05-09-2018 21:40:22) Run:1
Exécuté depuis C:\Users\micha\Downloads
Profils chargés: michaël & (Profils disponibles: michaël)
Mode d'amorçage: Normal
==============================================
fixlist contenu:
CreateRestorePoint:
CloseProcesses:
2018-09-03 21:30 - 2018-09-03 21:30 - 000000000 ____D C:\Users\micha\AppData\Roaming\ChemTable Software
2018-09-03 21:30 - 2018-09-03 21:30 - 000000000 ____D C:\Users\micha\AppData\Local\D3DSCache
2018-09-03 21:29 - 2018-09-03 21:30 - 000000000 ____D C:\Users\micha\AppData\Local\ChemTable Software
2018-09-03 21:29 - 2018-09-03 21:29 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Reg Organizer
2018-09-03 21:29 - 2018-09-03 21:29 - 000000000 ____D C:\ProgramData\Chemtable Software
2018-09-03 21:29 - 2018-09-03 21:29 - 000000000 ____D C:\Program Files (x86)\Reg Organizer
2018-09-03 21:28 - 2018-09-03 22:06 - 000000000 ____D C:\Program Files (x86)\wunGYWhMeqNU2
2018-09-03 21:28 - 2018-09-03 22:06 - 000000000 ____D C:\Program Files (x86)\WNVwerPrGBZQC
2018-09-03 21:28 - 2018-09-03 22:06 - 000000000 ____D C:\Program Files (x86)\JQNLggXpPPpITxfrDoR
2018-09-03 21:28 - 2018-09-03 21:49 - 000000000 ____D C:\Program Files (x86)\vEuomKaIU
2018-09-03 21:28 - 2018-09-03 21:28 - 000000000 ____D C:\ProgramData\vAtgRIojrOIejiVB
2018-09-03 21:27 - 2018-09-03 22:06 - 000000000 ____D C:\Users\micha\AppData\Roaming\2zmx13sp3v0
2018-09-03 21:27 - 2018-09-03 22:06 - 000000000 ____D C:\Program Files\86MM85K001
2018-09-03 21:27 - 2018-09-03 22:06 - 000000000 ____D C:\Program Files (x86)\IqRJEPTxCjUn
2018-09-03 21:26 - 2018-09-03 22:06 - 000000000 ____D C:\Users\micha\AppData\Roaming\rpdwryjhfgg
2018-09-03 21:26 - 2018-09-03 22:06 - 000000000 ____D C:\Program Files\JA24EJBELK
2018-09-03 21:26 - 2018-09-03 21:26 - 000140800 _____ C:\Users\micha\AppData\Local\installer.dat
2018-09-03 21:25 - 2018-09-03 22:06 - 000000000 ____D C:\Users\micha\AppData\Roaming\qbkcauomk2r
2018-09-03 21:25 - 2018-09-03 22:06 - 000000000 ____D C:\Program Files\Z9WAHTT0CY
2018-09-03 21:25 - 2018-09-03 22:06 - 000000000 ____D C:\Program Files\475W89YCAM
2018-09-03 21:25 - 2018-09-03 22:06 - 000000000 ____D C:\Program Files (x86)\tukpvpxmfj3
2018-09-03 21:25 - 2018-09-03 21:43 - 000000000 ____D C:\Users\micha\AppData\Local\XService
2018-09-03 21:25 - 2018-09-03 21:25 - 000000003 _____ C:\Users\micha\AppData\Local\wbem.ini
2018-09-03 21:25 - 2018-09-03 21:25 - 000000000 _____ C:\Program Files\a.exe
2018-09-03 21:25 - 2018-09-03 21:25 - 000000000 _____ () C:\Program Files\a.exe
1601-01-03 21:33 - 1601-01-03 21:33 - 000178688 ____N (Microsoft Corporation) C:\Program Files (x86)\BawEAO.exe
1601-01-03 21:33 - 1601-01-03 21:33 - 000060416 ____N (Microsoft Corporation) C:\Program Files (x86)\bqEUo.exe
2018-09-03 21:26 - 2018-09-03 21:26 - 000140800 _____ () C:\Users\micha\AppData\Local\installer.dat
Task: {E7A1973E-362C-48A7-95EA-93A84EA3B827} - \gkNqfjNoNlLfJVmHB2 -> Pas de fichier <==== ATTENTION
Task: {A8E8DA73-D8E7-4F27-91EF-571BC68FD91E} - \eVSrriCnrZQlODxsGDB2 -> Pas de fichier <==== ATTENTION
Task: {C8CD9D66-EABC-4F21-9A30-A783ECE473D2} - \yKMtMHoPoUUExsP2 -> Pas de fichier <==== ATTENTION
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:
Le Point de restauration a été créé avec succès.
Processus fermé avec succès.
C:\Users\micha\AppData\Roaming\ChemTable Software => déplacé(es) avec succès
C:\Users\micha\AppData\Local\D3DSCache => déplacé(es) avec succès
C:\Users\micha\AppData\Local\ChemTable Software => déplacé(es) avec succès
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Reg Organizer => déplacé(es) avec succès
C:\ProgramData\Chemtable Software => déplacé(es) avec succès
C:\Program Files (x86)\Reg Organizer => déplacé(es) avec succès
C:\Program Files (x86)\wunGYWhMeqNU2 => déplacé(es) avec succès
C:\Program Files (x86)\WNVwerPrGBZQC => déplacé(es) avec succès
C:\Program Files (x86)\JQNLggXpPPpITxfrDoR => déplacé(es) avec succès
C:\Program Files (x86)\vEuomKaIU => déplacé(es) avec succès
C:\ProgramData\vAtgRIojrOIejiVB => déplacé(es) avec succès
C:\Users\micha\AppData\Roaming\2zmx13sp3v0 => déplacé(es) avec succès
C:\Program Files\86MM85K001 => déplacé(es) avec succès
C:\Program Files (x86)\IqRJEPTxCjUn => déplacé(es) avec succès
C:\Users\micha\AppData\Roaming\rpdwryjhfgg => déplacé(es) avec succès
C:\Program Files\JA24EJBELK => déplacé(es) avec succès
C:\Users\micha\AppData\Local\installer.dat => déplacé(es) avec succès
C:\Users\micha\AppData\Roaming\qbkcauomk2r => déplacé(es) avec succès
C:\Program Files\Z9WAHTT0CY => déplacé(es) avec succès
C:\Program Files\475W89YCAM => déplacé(es) avec succès
C:\Program Files (x86)\tukpvpxmfj3 => déplacé(es) avec succès
C:\Users\micha\AppData\Local\XService => déplacé(es) avec succès
C:\Users\micha\AppData\Local\wbem.ini => déplacé(es) avec succès
C:\Program Files\a.exe => déplacé(es) avec succès
"C:\Program Files\a.exe" => non trouvé(e)
C:\Program Files (x86)\BawEAO.exe => déplacé(es) avec succès
C:\Program Files (x86)\bqEUo.exe => déplacé(es) avec succès
"C:\Users\micha\AppData\Local\installer.dat" => non trouvé(e)
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{E7A1973E-362C-48A7-95EA-93A84EA3B827}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{E7A1973E-362C-48A7-95EA-93A84EA3B827}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\gkNqfjNoNlLfJVmHB2" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{A8E8DA73-D8E7-4F27-91EF-571BC68FD91E}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{A8E8DA73-D8E7-4F27-91EF-571BC68FD91E}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\eVSrriCnrZQlODxsGDB2" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{C8CD9D66-EABC-4F21-9A30-A783ECE473D2}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{C8CD9D66-EABC-4F21-9A30-A783ECE473D2}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\yKMtMHoPoUUExsP2" => supprimé(es) avec succès
Impossible de déplacer "C:\Windows\System32\Drivers\etc\hosts" => Planifié pour déplacement au redémarrage.
========= RemoveProxy: =========
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
"HKU\S-1-5-21-4130371843-2247296076-805744698-1002\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-21-4130371843-2247296076-805744698-1002\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
"HKU\S-1-5-21-4130371843-2247296076-805744698-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-09032018230059705\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-21-4130371843-2247296076-805744698-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-09032018230059705\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
"HKU\S-1-5-21-4130371843-2247296076-805744698-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-09032018230541703\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-21-4130371843-2247296076-805744698-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-09032018230541703\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
"HKU\S-1-5-21-4130371843-2247296076-805744698-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-09042018144333899\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-21-4130371843-2247296076-805744698-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-09042018144333899\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
"HKU\S-1-5-21-4130371843-2247296076-805744698-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-09042018144414649\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-21-4130371843-2247296076-805744698-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-09042018144414649\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
"HKU\S-1-5-21-4130371843-2247296076-805744698-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-09042018145527718\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-21-4130371843-2247296076-805744698-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-09042018145527718\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
"HKU\S-1-5-21-4130371843-2247296076-805744698-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-09042018204658163\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-21-4130371843-2247296076-805744698-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-09042018204658163\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
"HKU\S-1-5-21-4130371843-2247296076-805744698-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-09042018221856325\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-21-4130371843-2247296076-805744698-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-09042018221856325\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
"HKU\S-1-5-21-4130371843-2247296076-805744698-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-09052018143740221\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-21-4130371843-2247296076-805744698-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-09052018143740221\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
"HKU\S-1-5-21-4130371843-2247296076-805744698-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-09052018143820275\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-21-4130371843-2247296076-805744698-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-09052018143820275\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
"HKU\S-1-5-21-4130371843-2247296076-805744698-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-09052018145235058\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-21-4130371843-2247296076-805744698-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-09052018145235058\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
"HKU\S-1-5-21-4130371843-2247296076-805744698-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-09052018181112775\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-21-4130371843-2247296076-805744698-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-09052018181112775\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
"HKU\S-1-5-21-4130371843-2247296076-805744698-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-09052018191435649\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-21-4130371843-2247296076-805744698-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-09052018191435649\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
========= Fin de RemoveProxy: =========
=========== EmptyTemp: ==========
BITS transfer queue => 7364608 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 60818504 B
Java, Flash, Steam htmlcache => 9692 B
Windows/system/drivers => 14869 B
Edge => 9842988 B
Chrome => 0 B
Firefox => 400614796 B
Opera => 0 B
Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 10366 B
LocalService => 0 B
NetworkService => 4860 B
NetworkService => 0 B
micha => 51810293 B
RecycleBin => 11439247 B
EmptyTemp: => 516.8 MB données temporaires supprimées.
================================
Résultats du déplacement planifié des fichiers (Mode d'amorçage: Normal) (Date&Heure: 05-09-2018 21:56:21)
C:\Windows\System32\Drivers\etc\hosts => Impossible de déplacer
Impossible de restaurer Hosts.
Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 01.09.2018 03
Exécuté par michaël (05-09-2018 21:40:22) Run:1
Exécuté depuis C:\Users\micha\Downloads
Profils chargés: michaël & (Profils disponibles: michaël)
Mode d'amorçage: Normal
==============================================
fixlist contenu:
CreateRestorePoint:
CloseProcesses:
2018-09-03 21:30 - 2018-09-03 21:30 - 000000000 ____D C:\Users\micha\AppData\Roaming\ChemTable Software
2018-09-03 21:30 - 2018-09-03 21:30 - 000000000 ____D C:\Users\micha\AppData\Local\D3DSCache
2018-09-03 21:29 - 2018-09-03 21:30 - 000000000 ____D C:\Users\micha\AppData\Local\ChemTable Software
2018-09-03 21:29 - 2018-09-03 21:29 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Reg Organizer
2018-09-03 21:29 - 2018-09-03 21:29 - 000000000 ____D C:\ProgramData\Chemtable Software
2018-09-03 21:29 - 2018-09-03 21:29 - 000000000 ____D C:\Program Files (x86)\Reg Organizer
2018-09-03 21:28 - 2018-09-03 22:06 - 000000000 ____D C:\Program Files (x86)\wunGYWhMeqNU2
2018-09-03 21:28 - 2018-09-03 22:06 - 000000000 ____D C:\Program Files (x86)\WNVwerPrGBZQC
2018-09-03 21:28 - 2018-09-03 22:06 - 000000000 ____D C:\Program Files (x86)\JQNLggXpPPpITxfrDoR
2018-09-03 21:28 - 2018-09-03 21:49 - 000000000 ____D C:\Program Files (x86)\vEuomKaIU
2018-09-03 21:28 - 2018-09-03 21:28 - 000000000 ____D C:\ProgramData\vAtgRIojrOIejiVB
2018-09-03 21:27 - 2018-09-03 22:06 - 000000000 ____D C:\Users\micha\AppData\Roaming\2zmx13sp3v0
2018-09-03 21:27 - 2018-09-03 22:06 - 000000000 ____D C:\Program Files\86MM85K001
2018-09-03 21:27 - 2018-09-03 22:06 - 000000000 ____D C:\Program Files (x86)\IqRJEPTxCjUn
2018-09-03 21:26 - 2018-09-03 22:06 - 000000000 ____D C:\Users\micha\AppData\Roaming\rpdwryjhfgg
2018-09-03 21:26 - 2018-09-03 22:06 - 000000000 ____D C:\Program Files\JA24EJBELK
2018-09-03 21:26 - 2018-09-03 21:26 - 000140800 _____ C:\Users\micha\AppData\Local\installer.dat
2018-09-03 21:25 - 2018-09-03 22:06 - 000000000 ____D C:\Users\micha\AppData\Roaming\qbkcauomk2r
2018-09-03 21:25 - 2018-09-03 22:06 - 000000000 ____D C:\Program Files\Z9WAHTT0CY
2018-09-03 21:25 - 2018-09-03 22:06 - 000000000 ____D C:\Program Files\475W89YCAM
2018-09-03 21:25 - 2018-09-03 22:06 - 000000000 ____D C:\Program Files (x86)\tukpvpxmfj3
2018-09-03 21:25 - 2018-09-03 21:43 - 000000000 ____D C:\Users\micha\AppData\Local\XService
2018-09-03 21:25 - 2018-09-03 21:25 - 000000003 _____ C:\Users\micha\AppData\Local\wbem.ini
2018-09-03 21:25 - 2018-09-03 21:25 - 000000000 _____ C:\Program Files\a.exe
2018-09-03 21:25 - 2018-09-03 21:25 - 000000000 _____ () C:\Program Files\a.exe
1601-01-03 21:33 - 1601-01-03 21:33 - 000178688 ____N (Microsoft Corporation) C:\Program Files (x86)\BawEAO.exe
1601-01-03 21:33 - 1601-01-03 21:33 - 000060416 ____N (Microsoft Corporation) C:\Program Files (x86)\bqEUo.exe
2018-09-03 21:26 - 2018-09-03 21:26 - 000140800 _____ () C:\Users\micha\AppData\Local\installer.dat
Task: {E7A1973E-362C-48A7-95EA-93A84EA3B827} - \gkNqfjNoNlLfJVmHB2 -> Pas de fichier <==== ATTENTION
Task: {A8E8DA73-D8E7-4F27-91EF-571BC68FD91E} - \eVSrriCnrZQlODxsGDB2 -> Pas de fichier <==== ATTENTION
Task: {C8CD9D66-EABC-4F21-9A30-A783ECE473D2} - \yKMtMHoPoUUExsP2 -> Pas de fichier <==== ATTENTION
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:
Le Point de restauration a été créé avec succès.
Processus fermé avec succès.
C:\Users\micha\AppData\Roaming\ChemTable Software => déplacé(es) avec succès
C:\Users\micha\AppData\Local\D3DSCache => déplacé(es) avec succès
C:\Users\micha\AppData\Local\ChemTable Software => déplacé(es) avec succès
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Reg Organizer => déplacé(es) avec succès
C:\ProgramData\Chemtable Software => déplacé(es) avec succès
C:\Program Files (x86)\Reg Organizer => déplacé(es) avec succès
C:\Program Files (x86)\wunGYWhMeqNU2 => déplacé(es) avec succès
C:\Program Files (x86)\WNVwerPrGBZQC => déplacé(es) avec succès
C:\Program Files (x86)\JQNLggXpPPpITxfrDoR => déplacé(es) avec succès
C:\Program Files (x86)\vEuomKaIU => déplacé(es) avec succès
C:\ProgramData\vAtgRIojrOIejiVB => déplacé(es) avec succès
C:\Users\micha\AppData\Roaming\2zmx13sp3v0 => déplacé(es) avec succès
C:\Program Files\86MM85K001 => déplacé(es) avec succès
C:\Program Files (x86)\IqRJEPTxCjUn => déplacé(es) avec succès
C:\Users\micha\AppData\Roaming\rpdwryjhfgg => déplacé(es) avec succès
C:\Program Files\JA24EJBELK => déplacé(es) avec succès
C:\Users\micha\AppData\Local\installer.dat => déplacé(es) avec succès
C:\Users\micha\AppData\Roaming\qbkcauomk2r => déplacé(es) avec succès
C:\Program Files\Z9WAHTT0CY => déplacé(es) avec succès
C:\Program Files\475W89YCAM => déplacé(es) avec succès
C:\Program Files (x86)\tukpvpxmfj3 => déplacé(es) avec succès
C:\Users\micha\AppData\Local\XService => déplacé(es) avec succès
C:\Users\micha\AppData\Local\wbem.ini => déplacé(es) avec succès
C:\Program Files\a.exe => déplacé(es) avec succès
"C:\Program Files\a.exe" => non trouvé(e)
C:\Program Files (x86)\BawEAO.exe => déplacé(es) avec succès
C:\Program Files (x86)\bqEUo.exe => déplacé(es) avec succès
"C:\Users\micha\AppData\Local\installer.dat" => non trouvé(e)
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{E7A1973E-362C-48A7-95EA-93A84EA3B827}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{E7A1973E-362C-48A7-95EA-93A84EA3B827}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\gkNqfjNoNlLfJVmHB2" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{A8E8DA73-D8E7-4F27-91EF-571BC68FD91E}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{A8E8DA73-D8E7-4F27-91EF-571BC68FD91E}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\eVSrriCnrZQlODxsGDB2" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{C8CD9D66-EABC-4F21-9A30-A783ECE473D2}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{C8CD9D66-EABC-4F21-9A30-A783ECE473D2}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\yKMtMHoPoUUExsP2" => supprimé(es) avec succès
Impossible de déplacer "C:\Windows\System32\Drivers\etc\hosts" => Planifié pour déplacement au redémarrage.
========= RemoveProxy: =========
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
"HKU\S-1-5-21-4130371843-2247296076-805744698-1002\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-21-4130371843-2247296076-805744698-1002\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
"HKU\S-1-5-21-4130371843-2247296076-805744698-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-09032018230059705\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-21-4130371843-2247296076-805744698-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-09032018230059705\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
"HKU\S-1-5-21-4130371843-2247296076-805744698-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-09032018230541703\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-21-4130371843-2247296076-805744698-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-09032018230541703\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
"HKU\S-1-5-21-4130371843-2247296076-805744698-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-09042018144333899\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-21-4130371843-2247296076-805744698-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-09042018144333899\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
"HKU\S-1-5-21-4130371843-2247296076-805744698-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-09042018144414649\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-21-4130371843-2247296076-805744698-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-09042018144414649\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
"HKU\S-1-5-21-4130371843-2247296076-805744698-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-09042018145527718\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-21-4130371843-2247296076-805744698-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-09042018145527718\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
"HKU\S-1-5-21-4130371843-2247296076-805744698-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-09042018204658163\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-21-4130371843-2247296076-805744698-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-09042018204658163\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
"HKU\S-1-5-21-4130371843-2247296076-805744698-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-09042018221856325\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-21-4130371843-2247296076-805744698-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-09042018221856325\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
"HKU\S-1-5-21-4130371843-2247296076-805744698-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-09052018143740221\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-21-4130371843-2247296076-805744698-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-09052018143740221\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
"HKU\S-1-5-21-4130371843-2247296076-805744698-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-09052018143820275\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-21-4130371843-2247296076-805744698-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-09052018143820275\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
"HKU\S-1-5-21-4130371843-2247296076-805744698-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-09052018145235058\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-21-4130371843-2247296076-805744698-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-09052018145235058\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
"HKU\S-1-5-21-4130371843-2247296076-805744698-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-09052018181112775\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-21-4130371843-2247296076-805744698-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-09052018181112775\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
"HKU\S-1-5-21-4130371843-2247296076-805744698-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-09052018191435649\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-21-4130371843-2247296076-805744698-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-09052018191435649\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
========= Fin de RemoveProxy: =========
=========== EmptyTemp: ==========
BITS transfer queue => 7364608 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 60818504 B
Java, Flash, Steam htmlcache => 9692 B
Windows/system/drivers => 14869 B
Edge => 9842988 B
Chrome => 0 B
Firefox => 400614796 B
Opera => 0 B
Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 10366 B
LocalService => 0 B
NetworkService => 4860 B
NetworkService => 0 B
micha => 51810293 B
RecycleBin => 11439247 B
EmptyTemp: => 516.8 MB données temporaires supprimées.
================================
Résultats du déplacement planifié des fichiers (Mode d'amorçage: Normal) (Date&Heure: 05-09-2018 21:56:21)
C:\Windows\System32\Drivers\etc\hosts => Impossible de déplacer
Impossible de restaurer Hosts.
Fin de Fixlog 21:56:26
ok :)
Supprime le dossier C:\FRST
Encore quelques analyses MBAM ces prochains jours pour surveiller.
Quelques conseils :
Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : Dossier Adwares/PUPs : programmes indésirables et parasites
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)
Supprime le dossier C:\FRST
Encore quelques analyses MBAM ces prochains jours pour surveiller.
Quelques conseils :
Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : Dossier Adwares/PUPs : programmes indésirables et parasites
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)
Bonjour
Je vous recommande d'utiliser Malwarebytes c'est hyper cool je l'ai déjà testé et ça a marché pour moi
tu peux le télécharger en cliquant sur ce lien https://www.malwarebytes.com/lp/sem/pc/?affiliate=17877
et aprés tu fais un scan de ton ordi aprés il va supprimer automatiquement tous les malwares trouvés pour plus de détails je te recommande ce tuto http://waytolearnx.blogspot.com/2018/09/comment-supprimer-les-malwares-de-mon-pc.html
Je vous recommande d'utiliser Malwarebytes c'est hyper cool je l'ai déjà testé et ça a marché pour moi
tu peux le télécharger en cliquant sur ce lien https://www.malwarebytes.com/lp/sem/pc/?affiliate=17877
et aprés tu fais un scan de ton ordi aprés il va supprimer automatiquement tous les malwares trouvés pour plus de détails je te recommande ce tuto http://waytolearnx.blogspot.com/2018/09/comment-supprimer-les-malwares-de-mon-pc.html
Voici les rapports.
Merci pour votre aide,
Kevin
https://pjjoint.malekal.com/files.php?id=20180904_s12i7o6k11y15
https://pjjoint.malekal.com/files.php?id=20180904_o13b8n15v11o14
https://pjjoint.malekal.com/files.php?id=FRST_20180904_12i6v6c12g6