A voir également:
- Je n'arrive plus a installer de logiciel.
- Logiciel de sauvegarde gratuit - Guide
- Money logiciel - Télécharger - Comptabilité & Facturation
- Logiciel - Guide
- Logiciel montage vidéo gratuit windows 10 - Guide
- Installer clavier arabe - Télécharger - Divers Web & Internet
2 réponses
Salut,
Les exe qui partent à 0 octet, c'est un malware.
Enfin en tout cas, il y en a qui fait cela.
Pour vérifier ton ordinateur, pour d'éventuels infections et avoir un état général du système :
Suis le tutoriel FRST en cliquant sur ce lien bleu. ( prends le temps de lire attentivement - tout y est bien expliqué ).
Télécharge et lance le scan FRST,
Attendre la fin du scan, un message indique que l'analyse est terminée.
Trois rapports FRST seront générés :
Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
(Les liens bleus mènent à des tutoriels explicatifs pas à pas, clic dessus pour avoir les instructions plus précises à suivre).
Les exe qui partent à 0 octet, c'est un malware.
Enfin en tout cas, il y en a qui fait cela.
Pour vérifier ton ordinateur, pour d'éventuels infections et avoir un état général du système :
Suis le tutoriel FRST en cliquant sur ce lien bleu. ( prends le temps de lire attentivement - tout y est bien expliqué ).
Télécharge et lance le scan FRST,
Attendre la fin du scan, un message indique que l'analyse est terminée.
Trois rapports FRST seront générés :
- FRST.txt
- Shortcut.
- Additionnal.txt
Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
(Les liens bleus mènent à des tutoriels explicatifs pas à pas, clic dessus pour avoir les instructions plus précises à suivre).
Il apparaît que tu as plusieurs infections USB.
Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.
Enregistre le contenu par le menu fichier puis enregistrer.
Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur.
2)
Installe Kaspersky Free
Tutoriel qui explique comment utiliser Kaspersky Free : Tutoriel Kaspersky Free
3)
Pour nettoyer les disques amovibles des virus USB, suivre dans l'ordre les étapes du tutoriel : insère un à un tes clefs USB et disques durs externes que tu as pour les nettoyer. Envoie ensuite les rapports sur https://pjjoint.malekal.com/ et donne les liens menant à ces rapports pour que l'on puisse les consulter.
Brancher toutes les clefs USB et autres périphériques amovibles.
[color=red]ATTENTION: NE PAS INDIQUER LE LECTEUR DE TON DISQUE DUR ![/color]
Ouvre ce rapport avec le bloc-notes et copie/colle le contenu ici dans une prochaine réponse.
Pour te protéger des infections amovibles type Wscript (Windows Script Host)
Télécharger et installer Marmiton
Clic sur Désactiver au niveau de Windows Script Host.
Marmiton va bloquer les scripts malicieux (VBS, VBE, JavaScript etc) notamment qui sont utilisés pour propager des ransomwares comme Locky.
Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.
Start:
CloseProcesses:
CreateRestorePoint:
HKU\S-1-5-21-3917524398-1971612279-1850852586-1001\...\Run: [Windows Update] => C:\Google\Windowsupdate.lnk [762 2015-07-29] () [Fichier non signé]
HKU\S-1-5-21-3917524398-1971612279-1850852586-1001\...\Run: [AdopeUpdate] => C:\Google\GoogleUpdate.lnk [641 2014-02-16] () [Fichier non signé]
HKU\S-1-5-21-3917524398-1971612279-1850852586-1001\...\Run: [AdopeFlash] => C:\Google\AutoIt3.exe [0 2019-06-08] ()
HKU\S-1-5-21-3917524398-1971612279-1850852586-1001\...\Run: [syswin] => C:\boots\syswin.exe [4804540 2019-03-22] () [Fichier non signé]
2019-06-08 17:00 - 2019-06-08 19:24 - 000000000 _RSHD C:\Google
2019-06-08 17:00 - 2019-06-08 17:02 - 000000000 _RSHD C:\Skypee
C:\boots
EmptyTemp:
RemoveProxy:
Reboot:
End:
Enregistre le contenu par le menu fichier puis enregistrer.
Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur.
2)
Installe Kaspersky Free
Tutoriel qui explique comment utiliser Kaspersky Free : Tutoriel Kaspersky Free
3)
Pour nettoyer les disques amovibles des virus USB, suivre dans l'ordre les étapes du tutoriel : insère un à un tes clefs USB et disques durs externes que tu as pour les nettoyer. Envoie ensuite les rapports sur https://pjjoint.malekal.com/ et donne les liens menant à ces rapports pour que l'on puisse les consulter.
Brancher toutes les clefs USB et autres périphériques amovibles.
- Télécharger Remediate VBS Worm
- Lancer l'option B
- Taper la lettre de la clef USB, par exemple, E et entrée
[color=red]ATTENTION: NE PAS INDIQUER LE LECTEUR DE TON DISQUE DUR ![/color]
- Va dans "Mon ordinateur" puis disque "C", un rapport "Rem-VBS.log" doit s'y trouver.
Ouvre ce rapport avec le bloc-notes et copie/colle le contenu ici dans une prochaine réponse.
Pour te protéger des infections amovibles type Wscript (Windows Script Host)
Télécharger et installer Marmiton
Clic sur Désactiver au niveau de Windows Script Host.
Marmiton va bloquer les scripts malicieux (VBS, VBE, JavaScript etc) notamment qui sont utilisés pour propager des ransomwares comme Locky.
J'ai fait ce que je viens de dire, cela a effectivement redémarrer, voici le fichier fix.log
Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 26-06-2019
Exécuté par elixir (30-06-2019 17:38:17) Run:1
Exécuté depuis C:\Users\elixir\Desktop
Profils chargés: elixir (Profils disponibles: elixir)
Mode d'amorçage: Normal
==============================================
fixlist contenu:
Start:
CloseProcesses:
CreateRestorePoint:
HKU\S-1-5-21-3917524398-1971612279-1850852586-1001\...\Run: [Windows Update] => C:\Google\Windowsupdate.lnk [762 2015-07-29] () [Fichier non signé]
HKU\S-1-5-21-3917524398-1971612279-1850852586-1001\...\Run: [AdopeUpdate] => C:\Google\GoogleUpdate.lnk [641 2014-02-16] () [Fichier non signé]
HKU\S-1-5-21-3917524398-1971612279-1850852586-1001\...\Run: [AdopeFlash] => C:\Google\AutoIt3.exe [0 2019-06-08] ()
HKU\S-1-5-21-3917524398-1971612279-1850852586-1001\...\Run: [syswin] => C:\boots\syswin.exe [4804540 2019-03-22] () [Fichier non signé]
2019-06-08 17:00 - 2019-06-08 19:24 - 000000000 _RSHD C:\Google
2019-06-08 17:00 - 2019-06-08 17:02 - 000000000 _RSHD C:\Skypee
C:\boots
EmptyTemp:
RemoveProxy:
Reboot:
End:
Start: => Erreur: Pas de correction automatique trouvée pour cet élément.
Processus fermé avec succès.
Le Point de restauration a été créé avec succès.
"HKU\S-1-5-21-3917524398-1971612279-1850852586-1001\Software\Microsoft\Windows\CurrentVersion\Run\\Windows Update" => supprimé(es) avec succès
"HKU\S-1-5-21-3917524398-1971612279-1850852586-1001\Software\Microsoft\Windows\CurrentVersion\Run\\AdopeUpdate" => supprimé(es) avec succès
"HKU\S-1-5-21-3917524398-1971612279-1850852586-1001\Software\Microsoft\Windows\CurrentVersion\Run\\AdopeFlash" => supprimé(es) avec succès
"HKU\S-1-5-21-3917524398-1971612279-1850852586-1001\Software\Microsoft\Windows\CurrentVersion\Run\\syswin" => supprimé(es) avec succès
C:\Google => déplacé(es) avec succès
C:\Skypee => déplacé(es) avec succès
C:\boots => déplacé(es) avec succès
========= RemoveProxy: =========
HKU\.DEFAULT\SOFTWARE\Policies\Microsoft\Internet Explorer => supprimé(es) avec succès
HKU\S-1-5-21-3917524398-1971612279-1850852586-1001\SOFTWARE\Policies\Microsoft\Internet Explorer => supprimé(es) avec succès
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-21-3917524398-1971612279-1850852586-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-21-3917524398-1971612279-1850852586-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
========= Fin de RemoveProxy: =========
End: => Erreur: Pas de correction automatique trouvée pour cet élément.
=========== EmptyTemp: ==========
BITS transfer queue => 12582912 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 70662346 B
Java, Flash, Steam htmlcache => 506 B
Windows/system/drivers => 1719983 B
Edge => 0 B
Chrome => 274062150 B
Firefox => 0 B
Opera => 0 B
Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 128 B
systemprofile32 => 0 B
LocalService => 13229 B
NetworkService => 305388 B
elixir => 8533167 B
RecycleBin => 1520791428 B
EmptyTemp: => 1.8 GB données temporaires supprimées.
================================
Le système a dû redémarrer.
Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 26-06-2019
Exécuté par elixir (30-06-2019 17:38:17) Run:1
Exécuté depuis C:\Users\elixir\Desktop
Profils chargés: elixir (Profils disponibles: elixir)
Mode d'amorçage: Normal
==============================================
fixlist contenu:
Start:
CloseProcesses:
CreateRestorePoint:
HKU\S-1-5-21-3917524398-1971612279-1850852586-1001\...\Run: [Windows Update] => C:\Google\Windowsupdate.lnk [762 2015-07-29] () [Fichier non signé]
HKU\S-1-5-21-3917524398-1971612279-1850852586-1001\...\Run: [AdopeUpdate] => C:\Google\GoogleUpdate.lnk [641 2014-02-16] () [Fichier non signé]
HKU\S-1-5-21-3917524398-1971612279-1850852586-1001\...\Run: [AdopeFlash] => C:\Google\AutoIt3.exe [0 2019-06-08] ()
HKU\S-1-5-21-3917524398-1971612279-1850852586-1001\...\Run: [syswin] => C:\boots\syswin.exe [4804540 2019-03-22] () [Fichier non signé]
2019-06-08 17:00 - 2019-06-08 19:24 - 000000000 _RSHD C:\Google
2019-06-08 17:00 - 2019-06-08 17:02 - 000000000 _RSHD C:\Skypee
C:\boots
EmptyTemp:
RemoveProxy:
Reboot:
End:
Start: => Erreur: Pas de correction automatique trouvée pour cet élément.
Processus fermé avec succès.
Le Point de restauration a été créé avec succès.
"HKU\S-1-5-21-3917524398-1971612279-1850852586-1001\Software\Microsoft\Windows\CurrentVersion\Run\\Windows Update" => supprimé(es) avec succès
"HKU\S-1-5-21-3917524398-1971612279-1850852586-1001\Software\Microsoft\Windows\CurrentVersion\Run\\AdopeUpdate" => supprimé(es) avec succès
"HKU\S-1-5-21-3917524398-1971612279-1850852586-1001\Software\Microsoft\Windows\CurrentVersion\Run\\AdopeFlash" => supprimé(es) avec succès
"HKU\S-1-5-21-3917524398-1971612279-1850852586-1001\Software\Microsoft\Windows\CurrentVersion\Run\\syswin" => supprimé(es) avec succès
C:\Google => déplacé(es) avec succès
C:\Skypee => déplacé(es) avec succès
C:\boots => déplacé(es) avec succès
========= RemoveProxy: =========
HKU\.DEFAULT\SOFTWARE\Policies\Microsoft\Internet Explorer => supprimé(es) avec succès
HKU\S-1-5-21-3917524398-1971612279-1850852586-1001\SOFTWARE\Policies\Microsoft\Internet Explorer => supprimé(es) avec succès
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-21-3917524398-1971612279-1850852586-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-21-3917524398-1971612279-1850852586-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
========= Fin de RemoveProxy: =========
End: => Erreur: Pas de correction automatique trouvée pour cet élément.
=========== EmptyTemp: ==========
BITS transfer queue => 12582912 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 70662346 B
Java, Flash, Steam htmlcache => 506 B
Windows/system/drivers => 1719983 B
Edge => 0 B
Chrome => 274062150 B
Firefox => 0 B
Opera => 0 B
Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 128 B
systemprofile32 => 0 B
LocalService => 13229 B
NetworkService => 305388 B
elixir => 8533167 B
RecycleBin => 1520791428 B
EmptyTemp: => 1.8 GB données temporaires supprimées.
================================
Le système a dû redémarrer.
Veuillez m’excusez du retard, voici les trois liens respectivement : FRST ; ADDITION , SHORTCUT.
https://pjjoint.malekal.com/files.php?id=20190607_h6n6k13l5q12
https://pjjoint.malekal.com/files.php?id=20190607_g7p10u11b7y11
https://pjjoint.malekal.com/files.php?id=20190607_e13t7j13b11s14
J'attends votre réponse.
Elixir
Tu as bien laissé le scan aller au bout ?
sortcut
https://pjjoint.malekal.com/files.php?id=20190610_p10v7z12r5x5
frst
https://pjjoint.malekal.com/files.php?id=FRST_20190610_j13v7h6j15o6
addition
https://pjjoint.malekal.com/files.php?id=20190610_b10f10o9n13q7