Problème StartCheckuplibrary.dll
Fermé
Hellolamif
-
19 déc. 2019 à 19:16
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 20 déc. 2019 à 10:14
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 20 déc. 2019 à 10:14
3 réponses
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 644
19 déc. 2019 à 19:36
19 déc. 2019 à 19:36
Salut,
Dans l'ordre, deux antivirus, c'est mal : lenteur et plantage.
Tu es sur Windows 10 donc laisse Windows Defender.
Les autres sont lourds.
Ensuite tu as dû ouvrir des cracks pour infecter ton PC de la sorte.
~~
A désinstaller :
Avast
foldershare
McAfee WebAdvisor
Tous les programmes Panda
Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.
Enregistre le contenu par le menu fichier puis enregistrer.
Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur.
2°)
Réinitialise/Répare les navigateurs WEB concernés par les problèmes :
3°)
Termine par un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite
4°)
Vois ce que cela donne et si des améliorations ont eu lieu.
Si ce n'est pas le cas, si tu as encore des pages de pubs intempestives, précise sur quel navigateur WEB.
Refais un scan FRST et donne les nouveaux rapports via pjjoint.
Dans l'ordre, deux antivirus, c'est mal : lenteur et plantage.
Tu es sur Windows 10 donc laisse Windows Defender.
Les autres sont lourds.
Ensuite tu as dû ouvrir des cracks pour infecter ton PC de la sorte.
~~
A désinstaller :
Avast
foldershare
McAfee WebAdvisor
Tous les programmes Panda
Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.
Start:
CloseProcesses:
CreateRestorePoint:
HKU\S-1-5-21-438244885-4270258269-552777036-1001\...\Run: [Spotify] => C:\Users\maela\AppData\Roaming\Spotify\Spotify.exe [21141408 2019-11-24] (Spotify AB -> Spotify Ltd)
HKU\S-1-5-21-438244885-4270258269-552777036-1001\...\Run: [WallpaperHd] => C:\Users\maela\AppData\Local\WallpaperHd\WallpaperHd.exe [1830912 2018-06-28] (WallpaperHd) [Fichier non signé]
Task: {75E4C80D-8FF6-472F-BD3D-3DD219CAA499} - System32\Tasks\Microsoft\Windows\Windows Error Reporting\winrmsrv => winrmsrv.exe <==== ATTENTION
Task: {ABA6400C-82FA-49E6-8297-81A4D71CB4FE} - System32\Tasks\System\SystemChecks => C:\Users\maela\AppData\Roaming\Microsoft\Windows\Helpers.exe <==== ATTENTION
Task: {AFD8B525-7B91-47EB-87EB-AB4E0E3DBB2C} - System32\Tasks\Microsoft\Windows\WDI\SrvHost => rundll32.exe winscomrssrv.dll,SrvMainHost <==== ATTENTION
Task: C:\WINDOWS\Tasks\Online Application V2G1.job => C:\Program Files (x86)\Microleaves\Online Application\Version 2.6.0\Online-Guardian.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\Online Application V2G2.job => C:\Program Files (x86)\Microleaves\Online Application\Version 2.6.0\Online-Guardian.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\Online Application V2G3.job => C:\Program Files (x86)\Microleaves\Online Application\Version 2.6.0\Online-Guardian.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\Online Application V2G4.job => C:\Program Files (x86)\Microleaves\Online Application\Version 2.6.0\Online-Guardian.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\Online Application V2G5.job => C:\Program Files (x86)\Microleaves\Online Application\Version 2.6.0\Online-Guardian.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\Online Application V2G6.job => C:\Program Files (x86)\Microleaves\Online Application\Version 2.6.0\Online-Guardian.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\Updater_Online_Application.job => C:\Program Files (x86)\Microleaves\Online Application\Online Application Updater.exe <==== ATTENTION
GroupPolicy: Restriction ? <==== ATTENTION
C:\Users\maela\AppData\Local\WallpaperHd
FF HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restriction <==== ATTENTION
C:\Program Files (x86)\Microleaves
CHR HKLM\SOFTWARE\Policies\Google: Restriction <==== ATTENTION
Task: {443C15F7-A17C-4561-AB6A-588CC2F79274} - System32\Tasks\Online Application V2G4 => C:\Program Files (x86)\Microleaves\Online Application\Version 2.6.0\Online-Guardian.exe <==== ATTENTION
Task: {47E42D02-2564-480C-9446-54D53E13EFFA} - System32\Tasks\Online Application V2G1 => C:\Program Files (x86)\Microleaves\Online Application\Version 2.6.0\Online-Guardian.exe <==== ATTENTION
S3 wuauserv; C:\WINDOWS\system32\svchost.exe [53744 2019-03-19] (Microsoft Windows Publisher -> Microsoft Corporation) <==== ATTENTION (pas de ServiceDLL)
S3 wuauserv; C:\WINDOWS\SysWOW64\svchost.exe [45448 2019-03-19] (Microsoft Windows Publisher -> Microsoft Corporation) <==== ATTENTION (pas de ServiceDLL)
2019-12-19 08:33 - 2019-12-19 18:51 - 000000000 ____D C:\Users\maela\AppData\Roaming\zaap
2019-12-17 09:11 - 2019-12-17 09:11 - 000000000 ____D C:\WINDOWS\system32\Tasks\System
2019-12-17 09:03 - 2019-12-19 11:06 - 000000000 __RHD C:\ProgramData\EF796DE1
2019-12-17 09:02 - 2019-12-17 18:35 - 002305821 _____ () C:\Users\maela\AppData\Roaming\rtfvdc.exe
2019-10-14 12:39 - 2019-12-19 14:37 - 000000016 _____ () C:\Users\maela\AppData\Roaming\msregsvv.dll
2019-12-17 09:02 - 2019-12-17 18:35 - 002305821 _____ () C:\Users\maela\AppData\Roaming\rtfvdc.exe
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:
End:
Enregistre le contenu par le menu fichier puis enregistrer.
Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur.
2°)
Réinitialise/Répare les navigateurs WEB concernés par les problèmes :
- Réparer Mozilla Firefox (premier paragraphe)
- Réparer Google Chrome (seulement le premier paragraphe).
- Réinitialiser et réparer Internet Explorer
3°)
Termine par un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite
4°)
Vois ce que cela donne et si des améliorations ont eu lieu.
Si ce n'est pas le cas, si tu as encore des pages de pubs intempestives, précise sur quel navigateur WEB.
Refais un scan FRST et donne les nouveaux rapports via pjjoint.
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 644
20 déc. 2019 à 00:11
20 déc. 2019 à 00:11
Tu n'as pu désinstaller ni Avast!, ni Panda ?
Si ça bloque ou autre, tente en mode sans échec :
Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.
Enregistre le contenu par le menu fichier puis enregistrer.
Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur.
Si ça bloque ou autre, tente en mode sans échec :
Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.
Start:
CloseProcesses:
CreateRestorePoint:
Task: {A7E2675B-5905-4AC3-8A5F-5E3E271C9526} - System32\Tasks\Microsoft\Windows\Wininet\Winlogui => winlogui.exe <==== ATTENTION
Task: {A8B65051-AA63-4427-AD5E-D147D1ABF17C} - pas de chemin du fichier
Task: {AB268639-A745-4760-8C68-7291F7A59220} - pas de chemin du fichier
Task: {B30143AF-2674-48E6-AE54-F6FE477BDD87} - pas de chemin du fichier
Task: {C5F43A3F-19F7-45C6-8F85-240BCA43CED5} - pas de chemin du fichier
Task: {022EE9B4-9A9F-4321-9E99-1437FD81F37E} - pas de chemin du fichier
Task: {1AA24C5F-925E-41F8-AEBC-E786D6914645} - pas de chemin du fichier
Task: {434300A9-09F4-4DA6-A9C1-21A4AED8B001} - pas de chemin du fichier
Task: {44E767A6-DC64-4997-AF95-AC32710ACEA5} - pas de chemin du fichier
Task: {8AEDD854-225B-46BA-96AC-BB35A61DB14E} - pas de chemin du fichier
U3 wuauserv; C:\WINDOWS\system32\svchost.exe [53744 2019-03-19] (Microsoft Windows Publisher -> Microsoft Corporation) <==== ATTENTION (pas de ServiceDLL)
U3 wuauserv; C:\WINDOWS\SysWOW64\svchost.exe [45448 2019-03-19] (Microsoft Windows Publisher -> Microsoft Corporation) <==== ATTENTION (pas de ServiceDLL)
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:
End:
Enregistre le contenu par le menu fichier puis enregistrer.
Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur.
Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 14-12-2019
Exécuté par maela (20-12-2019 09:54:56) Run:2
Exécuté depuis C:\Users\maela\Desktop\FRST
Profils chargés: maela (Profils disponibles: maela)
Mode d'amorçage: Normal
==============================================
fixlist contenu:
Start:
CloseProcesses:
CreateRestorePoint:
Task: {A7E2675B-5905-4AC3-8A5F-5E3E271C9526} - System32\Tasks\Microsoft\Windows\Wininet\Winlogui => winlogui.exe <==== ATTENTION
Task: {A8B65051-AA63-4427-AD5E-D147D1ABF17C} - pas de chemin du fichier
Task: {AB268639-A745-4760-8C68-7291F7A59220} - pas de chemin du fichier
Task: {B30143AF-2674-48E6-AE54-F6FE477BDD87} - pas de chemin du fichier
Task: {C5F43A3F-19F7-45C6-8F85-240BCA43CED5} - pas de chemin du fichier
Task: {022EE9B4-9A9F-4321-9E99-1437FD81F37E} - pas de chemin du fichier
Task: {1AA24C5F-925E-41F8-AEBC-E786D6914645} - pas de chemin du fichier
Task: {434300A9-09F4-4DA6-A9C1-21A4AED8B001} - pas de chemin du fichier
Task: {44E767A6-DC64-4997-AF95-AC32710ACEA5} - pas de chemin du fichier
Task: {8AEDD854-225B-46BA-96AC-BB35A61DB14E} - pas de chemin du fichier
U3 wuauserv; C:\WINDOWS\system32\svchost.exe [53744 2019-03-19] (Microsoft Windows Publisher -> Microsoft Corporation) <==== ATTENTION (pas de ServiceDLL)
U3 wuauserv; C:\WINDOWS\SysWOW64\svchost.exe [45448 2019-03-19] (Microsoft Windows Publisher -> Microsoft Corporation) <==== ATTENTION (pas de ServiceDLL)
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:
End:
Processus fermé avec succès.
Le Point de restauration a été créé avec succès.
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{A7E2675B-5905-4AC3-8A5F-5E3E271C9526}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{A7E2675B-5905-4AC3-8A5F-5E3E271C9526}" => supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\Microsoft\Windows\Wininet\Winlogui => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Wininet\Winlogui" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{A8B65051-AA63-4427-AD5E-D147D1ABF17C}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{A8B65051-AA63-4427-AD5E-D147D1ABF17C}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{AB268639-A745-4760-8C68-7291F7A59220}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{AB268639-A745-4760-8C68-7291F7A59220}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{B30143AF-2674-48E6-AE54-F6FE477BDD87}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{B30143AF-2674-48E6-AE54-F6FE477BDD87}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{C5F43A3F-19F7-45C6-8F85-240BCA43CED5}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{C5F43A3F-19F7-45C6-8F85-240BCA43CED5}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{022EE9B4-9A9F-4321-9E99-1437FD81F37E}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{022EE9B4-9A9F-4321-9E99-1437FD81F37E}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{1AA24C5F-925E-41F8-AEBC-E786D6914645}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{1AA24C5F-925E-41F8-AEBC-E786D6914645}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{434300A9-09F4-4DA6-A9C1-21A4AED8B001}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{434300A9-09F4-4DA6-A9C1-21A4AED8B001}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{44E767A6-DC64-4997-AF95-AC32710ACEA5}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{44E767A6-DC64-4997-AF95-AC32710ACEA5}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{8AEDD854-225B-46BA-96AC-BB35A61DB14E}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{8AEDD854-225B-46BA-96AC-BB35A61DB14E}" => supprimé(es) avec succès
HKLM\System\CurrentControlSet\Services\wuauserv => supprimé(es) avec succès
wuauserv => service supprimé(es) avec succès
wuauserv => service non trouvé(e).
C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
Hosts restauré(es) avec succès.
========= RemoveProxy: =========
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-21-438244885-4270258269-552777036-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-21-438244885-4270258269-552777036-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
========= Fin de RemoveProxy: =========
=========== EmptyTemp: ==========
BITS transfer queue => 10248192 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 13908594 B
Java, Flash, Steam htmlcache => 0 B
Windows/system/drivers => 81279 B
Edge => 20480 B
Chrome => 179446530 B
Firefox => 0 B
Opera => 0 B
Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 36920 B
NetworkService => 36920 B
maela => 2383335 B
RecycleBin => 577284209 B
EmptyTemp: => 747.2 MB données temporaires supprimées.
================================
Le système a dû redémarrer.
Exécuté par maela (20-12-2019 09:54:56) Run:2
Exécuté depuis C:\Users\maela\Desktop\FRST
Profils chargés: maela (Profils disponibles: maela)
Mode d'amorçage: Normal
==============================================
fixlist contenu:
Start:
CloseProcesses:
CreateRestorePoint:
Task: {A7E2675B-5905-4AC3-8A5F-5E3E271C9526} - System32\Tasks\Microsoft\Windows\Wininet\Winlogui => winlogui.exe <==== ATTENTION
Task: {A8B65051-AA63-4427-AD5E-D147D1ABF17C} - pas de chemin du fichier
Task: {AB268639-A745-4760-8C68-7291F7A59220} - pas de chemin du fichier
Task: {B30143AF-2674-48E6-AE54-F6FE477BDD87} - pas de chemin du fichier
Task: {C5F43A3F-19F7-45C6-8F85-240BCA43CED5} - pas de chemin du fichier
Task: {022EE9B4-9A9F-4321-9E99-1437FD81F37E} - pas de chemin du fichier
Task: {1AA24C5F-925E-41F8-AEBC-E786D6914645} - pas de chemin du fichier
Task: {434300A9-09F4-4DA6-A9C1-21A4AED8B001} - pas de chemin du fichier
Task: {44E767A6-DC64-4997-AF95-AC32710ACEA5} - pas de chemin du fichier
Task: {8AEDD854-225B-46BA-96AC-BB35A61DB14E} - pas de chemin du fichier
U3 wuauserv; C:\WINDOWS\system32\svchost.exe [53744 2019-03-19] (Microsoft Windows Publisher -> Microsoft Corporation) <==== ATTENTION (pas de ServiceDLL)
U3 wuauserv; C:\WINDOWS\SysWOW64\svchost.exe [45448 2019-03-19] (Microsoft Windows Publisher -> Microsoft Corporation) <==== ATTENTION (pas de ServiceDLL)
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:
End:
Processus fermé avec succès.
Le Point de restauration a été créé avec succès.
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{A7E2675B-5905-4AC3-8A5F-5E3E271C9526}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{A7E2675B-5905-4AC3-8A5F-5E3E271C9526}" => supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\Microsoft\Windows\Wininet\Winlogui => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Wininet\Winlogui" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{A8B65051-AA63-4427-AD5E-D147D1ABF17C}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{A8B65051-AA63-4427-AD5E-D147D1ABF17C}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{AB268639-A745-4760-8C68-7291F7A59220}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{AB268639-A745-4760-8C68-7291F7A59220}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{B30143AF-2674-48E6-AE54-F6FE477BDD87}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{B30143AF-2674-48E6-AE54-F6FE477BDD87}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{C5F43A3F-19F7-45C6-8F85-240BCA43CED5}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{C5F43A3F-19F7-45C6-8F85-240BCA43CED5}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{022EE9B4-9A9F-4321-9E99-1437FD81F37E}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{022EE9B4-9A9F-4321-9E99-1437FD81F37E}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{1AA24C5F-925E-41F8-AEBC-E786D6914645}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{1AA24C5F-925E-41F8-AEBC-E786D6914645}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{434300A9-09F4-4DA6-A9C1-21A4AED8B001}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{434300A9-09F4-4DA6-A9C1-21A4AED8B001}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{44E767A6-DC64-4997-AF95-AC32710ACEA5}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{44E767A6-DC64-4997-AF95-AC32710ACEA5}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{8AEDD854-225B-46BA-96AC-BB35A61DB14E}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{8AEDD854-225B-46BA-96AC-BB35A61DB14E}" => supprimé(es) avec succès
HKLM\System\CurrentControlSet\Services\wuauserv => supprimé(es) avec succès
wuauserv => service supprimé(es) avec succès
wuauserv => service non trouvé(e).
C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
Hosts restauré(es) avec succès.
========= RemoveProxy: =========
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-21-438244885-4270258269-552777036-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-21-438244885-4270258269-552777036-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
========= Fin de RemoveProxy: =========
=========== EmptyTemp: ==========
BITS transfer queue => 10248192 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 13908594 B
Java, Flash, Steam htmlcache => 0 B
Windows/system/drivers => 81279 B
Edge => 20480 B
Chrome => 179446530 B
Firefox => 0 B
Opera => 0 B
Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 36920 B
NetworkService => 36920 B
maela => 2383335 B
RecycleBin => 577284209 B
EmptyTemp: => 747.2 MB données temporaires supprimées.
================================
Le système a dû redémarrer.
Fin de Fixlog 09:55:27
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 644
>
Hellolamif
20 déc. 2019 à 10:14
20 déc. 2019 à 10:14
Windows Defender n'est pas actif quand tu installes un autre antivirus.
Pour terminer, à lire : que faire après une attaque de virus informatique.
Change tes mots de passe et suis les instructions pour la bonne conduite pour ne plus te faire infecter.
Fais des analyses MBAM ces prochains jours.
Pour terminer, à lire : que faire après une attaque de virus informatique.
Change tes mots de passe et suis les instructions pour la bonne conduite pour ne plus te faire infecter.
Fais des analyses MBAM ces prochains jours.
19 déc. 2019 à 21:34
Par contre première étape petit problème : l'ordi ne trouve pas les fichiers pour désinstaller les programmes, comment faire ?
19 déc. 2019 à 22:34
On fera un point avec les nouveaux rapports FRST demandé en 4)
19 déc. 2019 à 22:53
FRST:
https://pjjoint.malekal.com/files.php?id=FRST_20191219_n7b7i10f8u5
et
Addition :
https://pjjoint.malekal.com/files.php?id=20191219_m156n6q15w9