Jsmrjidz au démarrage de Windows

Résolu/Fermé
Aknys - Modifié le 17 juil. 2020 à 12:22
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 17 juil. 2020 à 17:05
Bonjour,

J'ai un fichier dans le menu démarrage qui n'est pas activer mais qui reste quand même dans mon ordinateur.
Avez vous une solution à mon problème?
Car je ne peux pas le supprimer.



Merci d'avance pour vos retours.
A voir également:

4 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
17 juil. 2020 à 17:05
De rien,

Supprime C:\FRST

change tous tes mots de passe par sécurité.


Enfin :

Termine par un nettoyage MBAM :
Evite les analyses et nettoyages réguliers ZHPCleaner, AdwCleaner, pas utile.



Pour éviter les virus, il faut savoir comment les pirates s'y prennent pour infecter les ordinateurs : Comment les virus informatiques sont distribués
Enfin pour protéger et sécuriser ton PC :

Par exemple, tu peux améliorer tes protections avec uBlock + OSArmor + Malwarebytes Guard Extension.


1
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
17 juil. 2020 à 12:22
Salut,

Pour y voir plus clair :

Pour vérifier ton ordinateur, pour d'éventuels infections et avoir un état général du système :

Suis le tutoriel FRST en cliquant sur ce lien bleu. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST,
Attendre la fin du scan, un message indique que l'analyse est terminée.

Trois rapports FRST seront générés :
  • FRST.txt
  • Shortcut.
  • Additionnal.txt


Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

(Les liens bleus mènent à des tutoriels explicatifs pas à pas, clic dessus pour avoir les instructions plus précises à suivre).


0
Aknys Messages postés 2 Date d'inscription vendredi 17 juillet 2020 Statut Membre Dernière intervention 17 juillet 2020
17 juil. 2020 à 12:31
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
17 juil. 2020 à 14:22
C'est lié à un malware que tu as choppé ce matin.


CCleaner n'est pas vraiment utile, même si on le recommande de partout.
Si tu tiens à le garder, désactive la surveillance de CCleaner, ça se met au démarrage de Windows et le ralentit avec ces nettoyages incessants, voir : https://www.malekal.com/supprimer-ccleaner-demarrage-windows/
Pense aussi à désactiver l'envoie de données dans les options de CCleaner. Elles remontent des informations aux serveurs Avast!



Voici la correction FRST à réaliser.
Tu peux t'aider de cette note explicative avec des captures d'écran.

1- Ouvre FRST -
2 - Copie l'intégralité du script qui est dans l'encadré qui suit :
Start:
CloseProcesses:
CreateRestorePoint:
HKU\S-1-5-21-2478212150-3167507926-1688989331-1001\...\Run: [utweb] => "C:\Users\trott\AppData\Roaming\uTorrent Web\utweb.exe" /MINIMIZED
HKU\S-1-5-21-2478212150-3167507926-1688989331-1001\...\Run: [CCleaner Smart Cleaning] => C:\Program Files\CCleaner\CCleaner64.exe [27775672 2020-05-01] (Piriform Software Ltd -> Piriform Software Ltd)
HKU\S-1-5-21-2478212150-3167507926-1688989331-1001\...\Run: [tjekinbm] => "C:\Users\trott\jsmrjidz.exe"
HKU\S-1-5-21-2478212150-3167507926-1688989331-1001\...\Run: [Steam] => "B:\programs\steam.exe" -silent
2020-07-17 10:51 - 2020-07-17 10:51 - 000000049 _____ C:\Users\trott\AppData\Local\script.ps1
2020-07-17 10:50 - 2020-07-17 10:58 - 000000000 ____D C:\Users\trott\AppData\Local\954c97d2-abc4-4792-b030-5a03706e58fb
2020-07-17 10:50 - 2020-07-17 10:53 - 000000000 ____D C:\Users\trott\AppData\Local\82c3d05a-15aa-4336-9909-49148083d3e1
2020-07-17 10:50 - 2020-07-17 10:51 - 000000000 ____D C:\ProgramData\7I3W3XWKA3RGVMEHFR4HOC1LV
2020-07-17 10:50 - 2020-07-17 10:50 - 000000556 _____ C:\Users\trott\AppData\Local\bowsakkdestx.txt
2020-07-17 10:50 - 2020-07-17 10:50 - 000000000 ____D C:\Users\trott\AppData\LocalLow\3098htrhpen8ifg0
2020-07-17 11:49 - 2020-07-17 11:49 - 000000000 ____D C:\WINDOWS\system32\Tasks\Safer-Networking
2020-07-17 11:36 - 2020-07-17 11:36 - 000000000 ____D C:\AdwCleaner
2020-07-17 11:35 - 2020-07-17 11:35 - 008196784 _____ (Malwarebytes) C:\Users\trott\Desktop\adwcleaner_8.0.4.exe
2020-07-17 11:34 - 2020-07-17 11:54 - 000000000 ____D C:\Program Files (x86)\Spybot - Search & Destroy 2
2020-07-17 11:34 - 2020-07-17 11:49 - 000000000 ____D C:\ProgramData\Spybot - Search & Destroy
2020-07-17 10:50 - 2020-07-17 10:50 - 000000556 _____ () C:\Users\trott\AppData\Local\bowsakkdestx.txt
EmptyTemp:
RemoveProxy:
Reboot:
End::

3- Une fois le script copié clique sur Corriger.

Laisse la correction se faire une fois qu'elle est terminée il te sera demandé de redémarrer ton pc, fait-le dès que cela te sera demandé, voir ci-dessous.

Puis une fois ton ordinateur redémarré :
4- Tu auras un fichier Fixlog sur ton bureau envoie le via https://pjjoint.malekal.com/ puis met le lien généré par Pjoint dans ton prochain message.
5- VÉRIFIE ET DIS-MOI SI TON PROBLÈME EST TOUJOURS PRÉSENT.



2°)
Réinitialise/Répare les navigateurs WEB concernés par les problèmes :

0
Aknys Messages postés 2 Date d'inscription vendredi 17 juillet 2020 Statut Membre Dernière intervention 17 juillet 2020
17 juil. 2020 à 16:12
0