Jsmrjidz au démarrage de Windows [Résolu]

Signaler
-
Messages postés
180120
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
21 octobre 2020
-
Bonjour,

J'ai un fichier dans le menu démarrage qui n'est pas activer mais qui reste quand même dans mon ordinateur.
Avez vous une solution à mon problème?
Car je ne peux pas le supprimer.



Merci d'avance pour vos retours.

4 réponses

Messages postés
180120
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
21 octobre 2020
22 374
De rien,

Supprime C:\FRST

change tous tes mots de passe par sécurité.


Enfin :

Termine par un nettoyage MBAM :
Evite les analyses et nettoyages réguliers ZHPCleaner, AdwCleaner, pas utile.



Pour éviter les virus, il faut savoir comment les pirates s'y prennent pour infecter les ordinateurs : Comment les virus informatiques sont distribués
Enfin pour protéger et sécuriser ton PC :

Par exemple, tu peux améliorer tes protections avec uBlock + OSArmor + Malwarebytes Guard Extension.


Messages postés
180120
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
21 octobre 2020
22 374
Salut,

Pour y voir plus clair :

Pour vérifier ton ordinateur, pour d'éventuels infections et avoir un état général du système :

Suis le tutoriel FRST en cliquant sur ce lien bleu. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST,
Attendre la fin du scan, un message indique que l'analyse est terminée.

Trois rapports FRST seront générés :
  • FRST.txt
  • Shortcut.
  • Additionnal.txt


Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

(Les liens bleus mènent à des tutoriels explicatifs pas à pas, clic dessus pour avoir les instructions plus précises à suivre).


Messages postés
2
Date d'inscription
vendredi 17 juillet 2020
Statut
Membre
Dernière intervention
17 juillet 2020

Messages postés
180120
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
21 octobre 2020
22 374
C'est lié à un malware que tu as choppé ce matin.


CCleaner n'est pas vraiment utile, même si on le recommande de partout.
Si tu tiens à le garder, désactive la surveillance de CCleaner, ça se met au démarrage de Windows et le ralentit avec ces nettoyages incessants, voir : https://www.malekal.com/supprimer-ccleaner-demarrage-windows/
Pense aussi à désactiver l'envoie de données dans les options de CCleaner. Elles remontent des informations aux serveurs Avast!



Voici la correction FRST à réaliser.
Tu peux t'aider de cette note explicative avec des captures d'écran.

1- Ouvre FRST -
2 - Copie l'intégralité du script qui est dans l'encadré qui suit :
Start:
CloseProcesses:
CreateRestorePoint:
HKU\S-1-5-21-2478212150-3167507926-1688989331-1001\...\Run: [utweb] => "C:\Users\trott\AppData\Roaming\uTorrent Web\utweb.exe" /MINIMIZED
HKU\S-1-5-21-2478212150-3167507926-1688989331-1001\...\Run: [CCleaner Smart Cleaning] => C:\Program Files\CCleaner\CCleaner64.exe [27775672 2020-05-01] (Piriform Software Ltd -> Piriform Software Ltd)
HKU\S-1-5-21-2478212150-3167507926-1688989331-1001\...\Run: [tjekinbm] => "C:\Users\trott\jsmrjidz.exe"
HKU\S-1-5-21-2478212150-3167507926-1688989331-1001\...\Run: [Steam] => "B:\programs\steam.exe" -silent
2020-07-17 10:51 - 2020-07-17 10:51 - 000000049 _____ C:\Users\trott\AppData\Local\script.ps1
2020-07-17 10:50 - 2020-07-17 10:58 - 000000000 ____D C:\Users\trott\AppData\Local\954c97d2-abc4-4792-b030-5a03706e58fb
2020-07-17 10:50 - 2020-07-17 10:53 - 000000000 ____D C:\Users\trott\AppData\Local\82c3d05a-15aa-4336-9909-49148083d3e1
2020-07-17 10:50 - 2020-07-17 10:51 - 000000000 ____D C:\ProgramData\7I3W3XWKA3RGVMEHFR4HOC1LV
2020-07-17 10:50 - 2020-07-17 10:50 - 000000556 _____ C:\Users\trott\AppData\Local\bowsakkdestx.txt
2020-07-17 10:50 - 2020-07-17 10:50 - 000000000 ____D C:\Users\trott\AppData\LocalLow\3098htrhpen8ifg0
2020-07-17 11:49 - 2020-07-17 11:49 - 000000000 ____D C:\WINDOWS\system32\Tasks\Safer-Networking
2020-07-17 11:36 - 2020-07-17 11:36 - 000000000 ____D C:\AdwCleaner
2020-07-17 11:35 - 2020-07-17 11:35 - 008196784 _____ (Malwarebytes) C:\Users\trott\Desktop\adwcleaner_8.0.4.exe
2020-07-17 11:34 - 2020-07-17 11:54 - 000000000 ____D C:\Program Files (x86)\Spybot - Search & Destroy 2
2020-07-17 11:34 - 2020-07-17 11:49 - 000000000 ____D C:\ProgramData\Spybot - Search & Destroy
2020-07-17 10:50 - 2020-07-17 10:50 - 000000556 _____ () C:\Users\trott\AppData\Local\bowsakkdestx.txt
EmptyTemp:
RemoveProxy:
Reboot:
End::

3- Une fois le script copié clique sur Corriger.

Laisse la correction se faire une fois qu'elle est terminée il te sera demandé de redémarrer ton pc, fait-le dès que cela te sera demandé, voir ci-dessous.

Puis une fois ton ordinateur redémarré :
4- Tu auras un fichier Fixlog sur ton bureau envoie le via https://pjjoint.malekal.com/ puis met le lien généré par Pjoint dans ton prochain message.
5- VÉRIFIE ET DIS-MOI SI TON PROBLÈME EST TOUJOURS PRÉSENT.



2°)
Réinitialise/Répare les navigateurs WEB concernés par les problèmes :

Messages postés
2
Date d'inscription
vendredi 17 juillet 2020
Statut
Membre
Dernière intervention
17 juillet 2020