Fichier corrompus impossible a désinstaller

Résolu/Fermé
ThomasVerger - Modifié le 21 avril 2019 à 05:00
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 23 avril 2019 à 19:28
Bonjour,Bonsoir voila depuis aujourd'hui j'ai essayer d'installer un jeux et me retrouve avec sa

https://image.noelshack.com/fichiers/2019/16/7/1555815428-oui.png

en tâche de fond qui et donc pour moi un logiciel espion, après une dizaine de tentative de supprimer donc ce truc. Il revient toujours a la charge et ce lance automatiquement en tache de fond sans aucune raison pour moi c'est juste un espion mais je ne veux pas de sa dans mon pc, merci d'avance!
https://image.noelshack.com/fichiers/2019/16/7/1555815488-oui2.png



Configuration: Windows / Chrome 73.0.3683.103
A voir également:

8 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
21 avril 2019 à 12:18
Salut,

Pour vérifier ton ordinateur, pour d'éventuels infections et avoir un état général du système :

Suis le tutoriel FRST en cliquant sur ce lien bleu. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST,
Attendre la fin du scan, un message indique que l'analyse est terminée.

Trois rapports FRST seront générés :
  • FRST.txt
  • Shortcut.
  • Additionnal.txt


Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

(Les liens bleus mènent à des tutoriels explicatifs pas à pas, clic dessus pour avoir les instructions plus précises à suivre).


0
Bonjour merci d'avoir répondus rapidement,en revanche.
Ton fichier me dit être dangereux, je compte pas le dl si c'est pour avoir un autre virus sur le côté...
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
21 avril 2019 à 13:51
Il n'a rien de malveillant, regarde les autres sujets sur le forum ou même d'autres forums.
Il est très utilisé.
0
ThomasVerger
21 avril 2019 à 14:48
Je te fait confiance, merci d'avoir pris en compte ma demande voici donc le résultat:
MDP : yes
https://pjjoint.malekal.com/files.php?id=FRST_20190421_q15z11i5e11g11
https://pjjoint.malekal.com/files.php?id=20190421_l15q15k15i13m15
https://pjjoint.malekal.com/files.php?id=20190421_t10h8u109j14
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
21 avril 2019 à 17:31
Tu infectes ton ordinateur en téléchargeant des cracks.

A désinstaller :
CyberLink
Wondershare Helper Compact



Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.

Start
CloseProcesses:
CreateRestorePoint:
HKU\S-1-5-21-3429632650-2246938333-474917163-1001\...\Run: [Chromium] => "c:\users\thomas-verger\appdata\local\chromium\application\chrome.exe" --auto-launch-at-startup --profile-directory="Default" --restore-last-session
Task: C:\WINDOWS\Tasks\Online Application V2G1.job => C:\Program Files (x86)\Microleaves\Online Application\Version 2.6.0\Online-Guardian.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\Online Application V2G2.job => C:\Program Files (x86)\Microleaves\Online Application\Version 2.6.0\Online-Guardian.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\Online Application V2G3.job => C:\Program Files (x86)\Microleaves\Online Application\Version 2.6.0\Online-Guardian.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\Online Application V2G4.job => C:\Program Files (x86)\Microleaves\Online Application\Version 2.6.0\Online-Guardian.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\Online Application V2G5.job => C:\Program Files (x86)\Microleaves\Online Application\Version 2.6.0\Online-Guardian.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\Online Application V2G6.job => C:\Program Files (x86)\Microleaves\Online Application\Version 2.6.0\Online-Guardian.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\Updater_Online_Application.job => C:\Program Files (x86)\Microleaves\Online Application\Online Application Updater.exe <==== ATTENTION
Task: {CCD0D37A-A640-4878-891B-B8D378D4A412} - System32\Tasks\{0FCA1395-936E-5395-438F-6CC6F44A686A} => C:\Users\THOMAS~1\AppData\Local\Pacel\CESEFO~1.EXE
R2 ZDc3MDFhMTExZWU0Yz; rundll32.exe C:\WINDOWS\kapkxghwrefss.kapbx CHxrkrTXzL [X]
2019-04-21 02:59 - 2019-04-21 03:00 - 015534010 _____ C:\Users\Thomas-Verger\Downloads\sa-mp-0.3.7-R3-1-install.exe
2019-04-20 22:59 - 2019-04-20 22:59 - 000000000 ____D C:\ProgramData\boost_interprocess
2019-04-20 20:23 - 2019-04-20 20:23 - 000174213 _____ C:\Users\Thomas-Verger\Downloads\bobjohanshon.rar
2019-04-20 18:20 - 2019-04-20 18:20 - 000940032 _____ C:\WINDOWS\kapkxghwrefss.kapbx
2019-04-20 18:20 - 2019-04-20 18:20 - 000003308 _____ C:\WINDOWS\System32\Tasks\Updater_Online_Application
2019-04-20 18:20 - 2019-04-20 18:20 - 000003272 _____ C:\WINDOWS\System32\Tasks\Online Application V2G6
2019-04-20 18:20 - 2019-04-20 18:20 - 000003272 _____ C:\WINDOWS\System32\Tasks\Online Application V2G5
2019-04-20 18:20 - 2019-04-20 18:20 - 000003272 _____ C:\WINDOWS\System32\Tasks\Online Application V2G4
2019-04-20 18:20 - 2019-04-20 18:20 - 000003272 _____ C:\WINDOWS\System32\Tasks\Online Application V2G3
2019-04-20 18:20 - 2019-04-20 18:20 - 000003272 _____ C:\WINDOWS\System32\Tasks\Online Application V2G2
2019-04-20 18:20 - 2019-04-20 18:20 - 000003272 _____ C:\WINDOWS\System32\Tasks\Online Application V2G1
2019-04-20 18:20 - 2019-04-20 18:20 - 000000414 _____ C:\WINDOWS\Tasks\Updater_Online_Application.job
2019-04-20 18:20 - 2019-04-20 18:20 - 000000382 _____ C:\WINDOWS\Tasks\Online Application V2G6.job
2019-04-20 18:20 - 2019-04-20 18:20 - 000000382 _____ C:\WINDOWS\Tasks\Online Application V2G5.job
2019-04-20 18:20 - 2019-04-20 18:20 - 000000382 _____ C:\WINDOWS\Tasks\Online Application V2G4.job
2019-04-20 18:20 - 2019-04-20 18:20 - 000000382 _____ C:\WINDOWS\Tasks\Online Application V2G3.job
2019-04-20 18:20 - 2019-04-20 18:20 - 000000382 _____ C:\WINDOWS\Tasks\Online Application V2G2.job
2019-04-20 18:20 - 2019-04-20 18:20 - 000000382 _____ C:\WINDOWS\Tasks\Online Application V2G1.job
2019-04-20 18:20 - 2019-04-20 18:20 - 000000000 ___DC C:\Users\Thomas-Verger\AppData\Roaming\Microleaves
2019-04-20 18:20 - 2019-04-20 18:20 - 000000000 ___DC C:\Users\Thomas-Verger\AppData\Local\AdvinstAnalytics
2019-04-20 18:20 - 2019-04-20 18:20 - 000000000 ____D C:\WINDOWS\SysWOW64\SSL
2019-04-20 18:20 - 2019-04-20 18:20 - 000000000 ____D C:\Program Files (x86)\Microleaves
2019-04-20 14:45 - 2019-04-20 14:45 - 001703936 _____ C:\WINDOWS\YzYwY2I3YjU2OTFhN.exe
2019-04-20 14:45 - 2019-04-20 14:45 - 000098237 _____ C:\WINDOWS\uninstaller.dat
2019-04-20 14:45 - 2019-04-20 14:45 - 000078208 _____ C:\WINDOWS\system32\Drivers\YzEyZTdkZmVhYWRhZ
HKLM\...\Run: [Wondershare Helper Compact.exe] => C:\Program Files\Common Files\Wondershare\Wondershare Helper Compact\WSHelper.exe
2019-04-10 16:08 - 2019-04-10 16:08 - 000000000 ____D C:\ProgramData\Wondershare
2019-04-10 16:07 - 2019-04-10 16:07 - 000000000 ___DC C:\Users\Thomas-Verger\AppData\Local\Wondershare
2019-04-10 16:06 - 2019-04-11 17:48 - 000000000 ___DC C:\Users\Thomas-Verger\Documents\Wondershare Filmora 9
2019-04-10 15:58 - 2019-04-10 16:07 - 000000000 ____D C:\Users\Public\Documents\Wondershare
HKLM-x32\...\Run: [Wondershare Helper Compact.exe] => C:\Program Files (x86)\Common Files\Wondershare\Wondershare Helper Compact\WSHelper.exe [2133728 2017-09-12] (Wondershare Technology Co.,Ltd -> Wondershare)
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:
End


Enregistre le contenu par le menu fichier puis enregistrer.

Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.


2°)
Réinitialise/Répare les navigateurs WEB concernés par les problèmes :

3°)
Termine par un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite

4°)
Vois ce que cela donne et si des améliorations ont eu lieu.
Si ce n'est pas le cas, si tu as encore des pages de pubs intempestives, précise sur quel navigateur WEB.
Refais un scan FRST et donne les nouveaux rapports via pjjoint.


0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
ThomasVerger
21 avril 2019 à 21:12
https://image.noelshack.com/fichiers/2019/16/7/1555873376-ouiiii.png*
J'ai toujours ce fichier la en arrière-plan

https://pjjoint.malekal.com/files.php?id=FRST_20190421_y13r7x5n14k13
https://pjjoint.malekal.com/files.php?id=20190421_p10q75v5z12
https://pjjoint.malekal.com/files.php?id=20190421_d12t7i15g14y13
mdp : yes
Merci beaucoup pour l'aide donner, je précise que le fichier je le supprime a chaque fois et il revient de je ne sais d'où..
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
21 avril 2019 à 22:00
Malwarebytes n'est pas installé et tu n'as pas donné le fichier de correction.
Donc j'ai l'impression que tu n'as as suivi totalement la procédure donnée.
0
ThomasVerger
22 avril 2019 à 01:14
https://pjjoint.malekal.com/files.php?id=FRST_20190422_g712k15p10n14
https://pjjoint.malekal.com/files.php?id=20190422_d12c6s6u6h14
https://pjjoint.malekal.com/files.php?id=20190422_j6j75p7x8
https://pjjoint.malekal.com/files.php?id=20190422_y8n7n13c12n12

mot de passe : yes

Voila j'ai effectuer le tout, merci pour la réponse et la rapidité.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
22 avril 2019 à 12:34
C'est mieux non ?
car sur les rapports, ça semble correct.
0
ThomasVerger
23 avril 2019 à 19:16
Yep plus aucun problème, merci beaucoup désoler du temps d'attente j'ai repris les cours..
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
23 avril 2019 à 19:28
Supprime le dossier C:\FRST

Pour terminer, à lire : que faire après une attaque de virus informatique.
Change tes mots de passe et suis les instructions pour la bonne conduite pour ne plus te faire infecter.


Quelques conseils :

Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : Dossier Adwares/PUPs : programmes indésirables et parasites

0