Message ouverture PC

Fermé
rose - Modifié le 9 avril 2020 à 19:50
 rose - 10 avril 2020 à 12:54
Bonjour,
A chaque démarrage de mon Pc sous windows 7 un message est affiché comme suit:
windows ne trouve pas
'C:\Users\lenovo\AppData\Roaming\Microsoft\Windows\biejsdit\tessgaev.exe'.
Vérifiez que vous avez entré le nom correct, puis réessayer
Comment faire pour régler ce problème
Merci d'avance
A voir également:

5 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
9 avril 2020 à 16:22
Bonsoir,


Pour vérifier ton ordinateur, pour d'éventuels infections et avoir un état général du système :

Suis le tutoriel FRST en cliquant sur ce lien bleu. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST,
Attendre la fin du scan, un message indique que l'analyse est terminée.

Trois rapports FRST seront générés :
  • FRST.txt
  • Shortcut.
  • Additionnal.txt


Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

(Les liens bleus mènent à des tutoriels explicatifs pas à pas, clic dessus pour avoir les instructions plus précises à suivre).

0
voici les liens:
https://pjjoint.malekal.com/files.php?id=FRST_20200409_r11y10b14p13q12
https://pjjoint.malekal.com/files.php?id=20200409_u8f10o12b15e10
https://pjjoint.malekal.com/files.php?id=20200409_u12u5m8v8y8
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
Modifié le 9 avril 2020 à 19:30
hum mm t'as des malwares pas cool.
Je sais pas si on va pouvoir désinfecter totalement.


Tu as des programmes qui ont été installés à l'achat de l'ordinateur ou installés par la suite et qui sont pas forcément utiles.
Ils encombrent Windows et peuvent le ralentir.
Tu peux donc les désinstaller.
Vas dans le Panneau de configuration
puis programmes et fonctionnalités.
Désinstalle :

Chromium
McAfee WebAdvisor


PS : CCleaner n'est pas vraiment utile, même si on le recommande de partout.
Si tu tiens à le garder, désactive la surveillance de CCleaner, ça se met au démarrage de Windows et le ralentit avec ces nettoyages incessants, voir : https://www.malekal.com/supprimer-ccleaner-demarrage-windows/
Pense aussi à désactiver l'envoie de données dans les options de CCleaner. Elles remontent des informations aux serveurs Avast!





Voici la correction FRST à réaliser.
Tu peux t'aider de cette note explicative avec des captures d'écran.

1- Ouvre FRST -
2 - Copie l'intégralité du script qui est dans l'encadré qui suit :
Start:
CloseProcesses:
CreateRestorePoint:
HKU\S-1-5-21-4083378726-994401486-753432853-1000\...\Run: [8771251] => "C:\Users\lenovo\AppData\Roaming\dhf0h2adcaq\z5g2hhljl4e.exe" /VERYSILENT
HKU\S-1-5-21-4083378726-994401486-753432853-1000\...\Run: [2218297] => "C:\Users\lenovo\AppData\Roaming\pjkooxwarnk\dx4wef3yd2f.exe" /VERYSILENT
HKU\S-1-5-21-4083378726-994401486-753432853-1000\...\Run: [2912365] => "C:\Users\lenovo\AppData\Roaming\lyp3oxsykzr\4cftn5uaeyg.exe" /VERYSILENT
HKU\S-1-5-21-4083378726-994401486-753432853-1000\...\Run: [3313613] => "C:\Users\lenovo\AppData\Roaming\tbrknyt2jws\se1ra4xrlhs.exe" /VERYSILENT
HKU\S-1-5-21-4083378726-994401486-753432853-1000\...\Run: [Chromium] => "c:\users\lenovo\appdata\local\chromium\application\chrome.exe" --auto-launch-at-startup --profile-directory="Default" --restore-last-session
c:\users\lenovo\appdata\local\chromium
Startup: C:\Users\lenovo\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\biejsdit.lnk [2019-11-24]
ShortcutAndArgument: biejsdit.lnk -> C:\Windows\System32\cmd.exe => /c start "" "C:\Users\lenovo\AppData\Roaming\Microsoft\Windows\biejsdit\tessgaev.exe"
Task: {4159788E-1915-4FD6-B755-440AF0F78D10} - System32\Tasks\Opera scheduled Autoupdate 711520318 => C:\Users\lenovo\AppData\Roaming\Microsoft\Windows\biejsdit\tessgaev.exe <==== ATTENTION
Task: {11739DA7-4D46-4FB8-A36F-93C0E847ECD8} - System32\Tasks\{5E45E734-9081-5627-EA5A-38A89DEBB028} => C:\Users\lenovo\AppData\Roaming\5e45e73490815627ea5a38a89debb028\desehutagi.exe [2007040 2013-05-03] () [Fichier non signé]
Task: C:\Windows\Tasks\{5E45E734-9081-5627-EA5A-38A89DEBB028}.job => C:\Users\lenovo\AppData\Roaming\5E45E7~1\DESEHU~1.EXE <==== ATTENTION
"{45487F67-EC9F-4449-A6F2-2D0970F9B80B}" => service n'a pas pu être déverrouillé. <==== ATTENTION
HKLM\SYSTEM\ControlSet001\Services\{45487F67-EC9F-4449-A6F2-2D0970F9B80B} => C:\Windows\System32\drivers\Srv38478.sys [6552976 2019-12-30] (Accès refusé) [Fichier non signé] <==== ATTENTION (Rootkit!/Service verrouillé)
C:\Windows\System32\drivers\Srv38478.sys
2020-04-04 15:09 - 2020-04-04 15:09 - 000000000 ____D C:\Users\lenovo\AppData\Roaming\vrayneui
2020-04-02 15:10 - 2020-04-02 15:10 - 000000040 ____H C:\EC3216046883
2020-04-02 14:26 - 2020-04-04 14:38 - 000611696 _____ C:\Users\lenovo\Desktop\vvv.skp
2020-04-02 12:32 - 2020-04-09 15:32 - 000000282 _____ C:\Windows\Tasks\{5E45E734-9081-5627-EA5A-38A89DEBB028}.job
2020-04-02 12:32 - 2020-04-02 12:32 - 000003226 _____ C:\Windows\system32\Tasks\{5E45E734-9081-5627-EA5A-38A89DEBB028}
2020-04-02 12:31 - 2020-04-02 12:38 - 000000000 ____D C:\Users\lenovo\AppData\Local\{69EE5FB2-4D46-330A-20DE-16E204B6EA7A}
2020-04-02 12:31 - 2020-04-02 12:32 - 000000000 ____D C:\Users\lenovo\AppData\Roaming\5e45e73490815627ea5a38a89debb028
EmptyTemp:
RemoveProxy:
Reboot:
End::

3- Une fois le script copié clique sur Corriger.

Laisse la correction se faire une fois qu'elle est terminée il te sera demandé de redémarrer ton pc, fait-le dès que cela te sera demandé, voir ci-dessous.

Puis une fois ton ordinateur redémarré :
4- Tu auras un fichier Fixlog sur ton bureau envoie le via https://pjjoint.malekal.com/ puis met le lien généré par Pjoint dans ton prochain message.
5- VÉRIFIE ET DIS-MOI SI TON PROBLÈME EST TOUJOURS PRÉSENT.



2°)
Réinitialise/Répare les navigateurs WEB concernés par les problèmes :


3°)
Termine par un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite

4°)
Vois ce que cela donne et si des améliorations ont eu lieu.
Si ce n'est pas le cas, si tu as encore des pages de pubs intempestives, précise sur quel navigateur WEB.
Refais un scan FRST et donne les nouveaux rapports via pjjoint.


0
où je dois collé le script?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
9 avril 2020 à 21:48
Dans la fenêtre du bloc note.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
voici le lien:
https://pjjoint.malekal.com/files.php?id=20200410_u8z8m15e13l13
0