Message ouverture PC

rose -  
 rose -
Bonjour,
A chaque démarrage de mon Pc sous windows 7 un message est affiché comme suit:
windows ne trouve pas
'C:\Users\lenovo\AppData\Roaming\Microsoft\Windows\biejsdit\tessgaev.exe'.
Vérifiez que vous avez entré le nom correct, puis réessayer
Comment faire pour régler ce problème
Merci d'avance

5 réponses

  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Bonsoir,

    Pour vérifier ton ordinateur, pour d'éventuels infections et avoir un état général du système :

    Suis le tutoriel FRST en cliquant sur ce lien bleu. ( prends le temps de lire attentivement - tout y est bien expliqué ).

    Télécharge et lance le scan FRST,
    Attendre la fin du scan, un message indique que l'analyse est terminée.

    Trois rapports FRST seront générés :
    • FRST.txt
    • Shortcut.
    • Additionnal.txt


    Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

    (Les liens bleus mènent à des tutoriels explicatifs pas à pas, clic dessus pour avoir les instructions plus précises à suivre).

    0
  2. rose
     
    voici les liens:
    https://pjjoint.malekal.com/files.php?id=FRST_20200409_r11y10b14p13q12
    https://pjjoint.malekal.com/files.php?id=20200409_u8f10o12b15e10
    https://pjjoint.malekal.com/files.php?id=20200409_u12u5m8v8y8
    0
  3. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    hum mm t'as des malwares pas cool.
    Je sais pas si on va pouvoir désinfecter totalement.

    Tu as des programmes qui ont été installés à l'achat de l'ordinateur ou installés par la suite et qui sont pas forcément utiles.
    Ils encombrent Windows et peuvent le ralentir.
    Tu peux donc les désinstaller.
    Vas dans le Panneau de configuration
    puis programmes et fonctionnalités.
    Désinstalle :

    Chromium
    McAfee WebAdvisor


    PS : CCleaner n'est pas vraiment utile, même si on le recommande de partout.
    Si tu tiens à le garder, désactive la surveillance de CCleaner, ça se met au démarrage de Windows et le ralentit avec ces nettoyages incessants, voir : https://www.malekal.com/supprimer-ccleaner-demarrage-windows/
    Pense aussi à désactiver l'envoie de données dans les options de CCleaner. Elles remontent des informations aux serveurs Avast!

    Voici la correction FRST à réaliser.
    Tu peux t'aider de cette note explicative avec des captures d'écran.

    1- Ouvre FRST -
    2 - Copie l'intégralité du script qui est dans l'encadré qui suit :
    Start:
    CloseProcesses:
    CreateRestorePoint:
    HKU\S-1-5-21-4083378726-994401486-753432853-1000\...\Run: [8771251] => "C:\Users\lenovo\AppData\Roaming\dhf0h2adcaq\z5g2hhljl4e.exe" /VERYSILENT
    HKU\S-1-5-21-4083378726-994401486-753432853-1000\...\Run: [2218297] => "C:\Users\lenovo\AppData\Roaming\pjkooxwarnk\dx4wef3yd2f.exe" /VERYSILENT
    HKU\S-1-5-21-4083378726-994401486-753432853-1000\...\Run: [2912365] => "C:\Users\lenovo\AppData\Roaming\lyp3oxsykzr\4cftn5uaeyg.exe" /VERYSILENT
    HKU\S-1-5-21-4083378726-994401486-753432853-1000\...\Run: [3313613] => "C:\Users\lenovo\AppData\Roaming\tbrknyt2jws\se1ra4xrlhs.exe" /VERYSILENT
    HKU\S-1-5-21-4083378726-994401486-753432853-1000\...\Run: [Chromium] => "c:\users\lenovo\appdata\local\chromium\application\chrome.exe" --auto-launch-at-startup --profile-directory="Default" --restore-last-session
    c:\users\lenovo\appdata\local\chromium
    Startup: C:\Users\lenovo\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\biejsdit.lnk [2019-11-24]
    ShortcutAndArgument: biejsdit.lnk -> C:\Windows\System32\cmd.exe => /c start "" "C:\Users\lenovo\AppData\Roaming\Microsoft\Windows\biejsdit\tessgaev.exe"
    Task: {4159788E-1915-4FD6-B755-440AF0F78D10} - System32\Tasks\Opera scheduled Autoupdate 711520318 => C:\Users\lenovo\AppData\Roaming\Microsoft\Windows\biejsdit\tessgaev.exe <==== ATTENTION
    Task: {11739DA7-4D46-4FB8-A36F-93C0E847ECD8} - System32\Tasks\{5E45E734-9081-5627-EA5A-38A89DEBB028} => C:\Users\lenovo\AppData\Roaming\5e45e73490815627ea5a38a89debb028\desehutagi.exe [2007040 2013-05-03] () [Fichier non signé]
    Task: C:\Windows\Tasks\{5E45E734-9081-5627-EA5A-38A89DEBB028}.job => C:\Users\lenovo\AppData\Roaming\5E45E7~1\DESEHU~1.EXE <==== ATTENTION
    "{45487F67-EC9F-4449-A6F2-2D0970F9B80B}" => service n'a pas pu être déverrouillé. <==== ATTENTION
    HKLM\SYSTEM\ControlSet001\Services\{45487F67-EC9F-4449-A6F2-2D0970F9B80B} => C:\Windows\System32\drivers\Srv38478.sys [6552976 2019-12-30] (Accès refusé) [Fichier non signé] <==== ATTENTION (Rootkit!/Service verrouillé)
    C:\Windows\System32\drivers\Srv38478.sys
    2020-04-04 15:09 - 2020-04-04 15:09 - 000000000 ____D C:\Users\lenovo\AppData\Roaming\vrayneui
    2020-04-02 15:10 - 2020-04-02 15:10 - 000000040 ____H C:\EC3216046883
    2020-04-02 14:26 - 2020-04-04 14:38 - 000611696 _____ C:\Users\lenovo\Desktop\vvv.skp
    2020-04-02 12:32 - 2020-04-09 15:32 - 000000282 _____ C:\Windows\Tasks\{5E45E734-9081-5627-EA5A-38A89DEBB028}.job
    2020-04-02 12:32 - 2020-04-02 12:32 - 000003226 _____ C:\Windows\system32\Tasks\{5E45E734-9081-5627-EA5A-38A89DEBB028}
    2020-04-02 12:31 - 2020-04-02 12:38 - 000000000 ____D C:\Users\lenovo\AppData\Local\{69EE5FB2-4D46-330A-20DE-16E204B6EA7A}
    2020-04-02 12:31 - 2020-04-02 12:32 - 000000000 ____D C:\Users\lenovo\AppData\Roaming\5e45e73490815627ea5a38a89debb028
    EmptyTemp:
    RemoveProxy:
    Reboot:
    End::

    3- Une fois le script copié clique sur Corriger.

    Laisse la correction se faire une fois qu'elle est terminée il te sera demandé de redémarrer ton pc, fait-le dès que cela te sera demandé, voir ci-dessous.

    Puis une fois ton ordinateur redémarré :
    4- Tu auras un fichier Fixlog sur ton bureau envoie le via https://pjjoint.malekal.com/ puis met le lien généré par Pjoint dans ton prochain message.
    5- VÉRIFIE ET DIS-MOI SI TON PROBLÈME EST TOUJOURS PRÉSENT.

    2°)
    Réinitialise/Répare les navigateurs WEB concernés par les problèmes :

    3°)
    Termine par un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite

    4°)
    Vois ce que cela donne et si des améliorations ont eu lieu.
    Si ce n'est pas le cas, si tu as encore des pages de pubs intempestives, précise sur quel navigateur WEB.
    Refais un scan FRST et donne les nouveaux rapports via pjjoint.

    0
  4. rose
     
    où je dois collé le script?
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      Dans la fenêtre du bloc note.
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. rose
     
    voici le lien:
    https://pjjoint.malekal.com/files.php?id=20200410_u8z8m15e13l13
    0