GA5A8.temp.exe prend toutes les ressources
Résolu/Fermé
fredalien
Messages postés
114
Date d'inscription
jeudi 22 juillet 2010
Statut
Membre
Dernière intervention
27 octobre 2020
-
21 juil. 2020 à 18:11
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 23 juil. 2020 à 16:45
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 23 juil. 2020 à 16:45
A voir également:
- GA5A8.temp.exe prend toutes les ressources
- Les ressources mémoire disponibles sont insuffisantes pour traiter cette commande - Forum logiciel systeme
- Realtek audio console ne prend pas en charge cette machine ✓ - Forum Audio
- 3 nains vont a la mine le premier prend une pelle reponse ✓ - Forum Loisirs / Divertissements
- Filtre excel ne prend pas en compte toutes les lignes ✓ - Forum Excel
- Cette video ne prend pas en charge l'audio lg - Forum Lecteurs et supports vidéo
10 réponses
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
23 juil. 2020 à 16:45
23 juil. 2020 à 16:45
Pas de soucis =)
Change tes mots de passe par sécurité,
Pour éviter les virus, il faut savoir comment les pirates s'y prennent pour infecter les ordinateurs : Comment les virus informatiques sont distribués
Enfin pour protéger et sécuriser ton PC :
Change tes mots de passe par sécurité,
Pour éviter les virus, il faut savoir comment les pirates s'y prennent pour infecter les ordinateurs : Comment les virus informatiques sont distribués
Enfin pour protéger et sécuriser ton PC :
- Comment protéger son PC des virus et des pirates ?
- Sécurisation de son PC contre les virus
seb77150
Messages postés
5846
Date d'inscription
lundi 17 février 2020
Statut
Membre
Dernière intervention
8 août 2023
492
21 juil. 2020 à 18:40
21 juil. 2020 à 18:40
salut, ce processus a de grand chance d'être un Malware. N'ayant pas l'autorisation de t'aider sur ce sujet, voit ça avec malekal :). bonne soirée !
fredalien
Messages postés
114
Date d'inscription
jeudi 22 juillet 2010
Statut
Membre
Dernière intervention
27 octobre 2020
61
21 juil. 2020 à 19:05
21 juil. 2020 à 19:05
oui, c'est ce que je pense, je vais attendre malekal.
merci qd même
merci qd même
salut,
commence par supprimer tous ce qui se trouve dans le dossier
C:\Windows\Temp
C:\Windows\Temp\g2318.tmp.exe
C:\ProgramData\Temp:58A5270D
Passe un coup de malwarebytes a jour
Je dis rien mais mais y a du ménage a faire dans tes logiciels installer
installer n'importe quoi et une multitude de programme inutile et nuisible ne sert qu'a ralentir ta machine surtout que c'est un pc limiter faible
commence par supprimer tous ce qui se trouve dans le dossier
C:\Windows\Temp
C:\Windows\Temp\g2318.tmp.exe
C:\ProgramData\Temp:58A5270D
Passe un coup de malwarebytes a jour
Je dis rien mais mais y a du ménage a faire dans tes logiciels installer
installer n'importe quoi et une multitude de programme inutile et nuisible ne sert qu'a ralentir ta machine surtout que c'est un pc limiter faible
fredalien
Messages postés
114
Date d'inscription
jeudi 22 juillet 2010
Statut
Membre
Dernière intervention
27 octobre 2020
61
21 juil. 2020 à 20:14
21 juil. 2020 à 20:14
pas de souci, je commence par là, mais ce n'est pas le mien, mais celui d'une ado
fredalien
Messages postés
114
Date d'inscription
jeudi 22 juillet 2010
Statut
Membre
Dernière intervention
27 octobre 2020
61
>
fredalien
Messages postés
114
Date d'inscription
jeudi 22 juillet 2010
Statut
Membre
Dernière intervention
27 octobre 2020
21 juil. 2020 à 20:28
21 juil. 2020 à 20:28
je suis tech info, niv 1/2, je sais comment gérer ma machine, mais pas celle des autres :)
merci de ton aide, reste un truc qui part pas dans temp:
C:\Windows\Temp\DPTF esif_assist_64.exe
merci de ton aide, reste un truc qui part pas dans temp:
C:\Windows\Temp\DPTF esif_assist_64.exe
Papi
>
fredalien
Messages postés
114
Date d'inscription
jeudi 22 juillet 2010
Statut
Membre
Dernière intervention
27 octobre 2020
21 juil. 2020 à 20:47
21 juil. 2020 à 20:47
"mais ce n'est pas le mien, mais celui d'une ado" est ce que tu veux désinfecter la machine ou pas c'est la seul question a te poser le reste ne me regarde pas et ce n'est pas utile pour moi.
DPTF esif_assist_64.exe n'est pas nuisible tu peux le laisser C" est un composant logiciel de Intel
mais tu dois faire un scan avec Malwarebytes scan complet.
DPTF esif_assist_64.exe n'est pas nuisible tu peux le laisser C" est un composant logiciel de Intel
mais tu dois faire un scan avec Malwarebytes scan complet.
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
Modifié le 21 juil. 2020 à 21:06
Modifié le 21 juil. 2020 à 21:06
Salut,
Tu as des programmes qui ont été installés à l'achat de l'ordinateur ou installés par la suite et qui sont pas forcément utiles.
Ils encombrent Windows et peuvent le ralentir.
Tu peux donc les désinstaller.
Vas dans le Panneau de configuration
puis programmes et fonctionnalités.
Désinstalle :
CCleaner
CyberLink
McAfee LiveSafe
WildTangent Games App
PS : CCleaner n'est pas vraiment utile, même si on le recommande de partout.
Si tu tiens à le garder, désactive la surveillance de CCleaner, ça se met au démarrage de Windows et le ralentit avec ces nettoyages incessants, voir : https://www.malekal.com/supprimer-ccleaner-demarrage-windows/
Pense aussi à désactiver l'envoie de données dans les options de CCleaner. Elles remontent des informations aux serveurs Avast!
Voici la correction FRST à réaliser.
Tu peux t'aider de cette note explicative avec des captures d'écran.
1- Ouvre FRST -
2 - Copie l'intégralité du script qui est dans l'encadré qui suit :
3- Une fois le script copié clique sur Corriger.
Laisse la correction se faire une fois qu'elle est terminée il te sera demandé de redémarrer ton pc, fait-le dès que cela te sera demandé, voir ci-dessous.
Puis une fois ton ordinateur redémarré :
4- Tu auras un fichier Fixlog sur ton bureau envoie le via https://pjjoint.malekal.com/ puis met le lien généré par Pjoint dans ton prochain message.
5- VÉRIFIE ET DIS-MOI SI TON PROBLÈME EST TOUJOURS PRÉSENT.
2°)
Réinitialise/Répare les navigateurs WEB concernés par les problèmes :
3°)
Termine par un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite
Tu as des programmes qui ont été installés à l'achat de l'ordinateur ou installés par la suite et qui sont pas forcément utiles.
Ils encombrent Windows et peuvent le ralentir.
Tu peux donc les désinstaller.
Vas dans le Panneau de configuration
puis programmes et fonctionnalités.
Désinstalle :
CCleaner
CyberLink
McAfee LiveSafe
WildTangent Games App
PS : CCleaner n'est pas vraiment utile, même si on le recommande de partout.
Si tu tiens à le garder, désactive la surveillance de CCleaner, ça se met au démarrage de Windows et le ralentit avec ces nettoyages incessants, voir : https://www.malekal.com/supprimer-ccleaner-demarrage-windows/
Pense aussi à désactiver l'envoie de données dans les options de CCleaner. Elles remontent des informations aux serveurs Avast!
Voici la correction FRST à réaliser.
Tu peux t'aider de cette note explicative avec des captures d'écran.
1- Ouvre FRST -
2 - Copie l'intégralité du script qui est dans l'encadré qui suit :
Start:
CloseProcesses:
CreateRestorePoint:
HKLM\ DisallowedCertificates: 03D22C9C66915D58C88912B64C1F984B8344EF09 (Comodo Security Solutions) <==== ATTENTION
HKLM\ DisallowedCertificates: 0A0CF21F2AD2796FCC1309F2993659FC9F4BBFB9 (Curio Systems GmbH) <==== ATTENTION
HKLM\ DisallowedCertificates: 0F684EC1163281085C6AF20528878103ACEFCAAB (F-Secure Corporation) <==== ATTENTION
HKLM\ DisallowedCertificates: 1518752920E9221E1FE1728AACAC536728B37BA7 (Trend Micro) <==== ATTENTION
HKLM\ DisallowedCertificates: 1667908C9E22EFBD0590E088715CC74BE4C60884 (FRISK Software International/F-Prot) <==== ATTENTION
HKLM\ DisallowedCertificates: 18DEA4EFA93B06AE997D234411F3FD72A677EECE (Bitdefender SRL) <==== ATTENTION
HKLM\ DisallowedCertificates: 1B581436B0ED7536755B8B1C81112509A5AAF6ED (Panda Security S.L) <==== ATTENTION
HKLM\ DisallowedCertificates: 2026D13756EB0DB753DF26CB3B7EEBE3E70BB2CF (G DATA Software AG) <==== ATTENTION
HKLM\ DisallowedCertificates: 249BDA38A611CD746A132FA2AF995A2D3C941264 (Malwarebytes Corporation) <==== ATTENTION
HKLM\ DisallowedCertificates: 31AC96A6C17C425222C46D55C3CCA6BA12E54DAF (Symantec Corporation) <==== ATTENTION
HKLM\ DisallowedCertificates: 328E73F58737F1AB8DB0DA98FECFA17EB7BFAA40 (Bitdefender SRL) <==== ATTENTION
HKLM\ DisallowedCertificates: 331E2046A1CCA7BFEF766724394BE6112B4CA3F7 (Trend Micro) <==== ATTENTION
HKLM\ DisallowedCertificates: 3353EA609334A9F23A701B9159E30CB6C22D4C59 (Webroot Inc.) <==== ATTENTION
HKLM\ DisallowedCertificates: 373C33726722D3A5D1EDD1F1585D5D25B39BEA1A (SUPERAntiSpyware.com) <==== ATTENTION
HKLM\ DisallowedCertificates: 3850EDD77CC74EC9F4829AE406BBF9C21E0DA87F (Kaspersky Lab) <==== ATTENTION
HKLM\ DisallowedCertificates: 3C92C9274AB6D3DD520B13029A2490C4A1D98BC0 (Kaspersky Lab) <==== ATTENTION
HKLM\ DisallowedCertificates: 3D496FA682E65FC122351EC29B55AB94F3BB03FC (AVG Technologies CZ) <==== ATTENTION
HKLM\ DisallowedCertificates: 4243A03DB4C3C15149CEA8B38EEA1DA4F26BD159 (PC Tools) <==== ATTENTION
HKLM\ DisallowedCertificates: 42727E052C0C2E1B35AB53E1005FD9EDC9DE8F01 (K7 Computing Pvt Ltd) <==== ATTENTION
HKLM\ DisallowedCertificates: 4420C99742DF11DD0795BC15B7B0ABF090DC84DF (Doctor Web Ltd.) <==== ATTENTION
HKLM\ DisallowedCertificates: 4C0AF5719009B7C9D85C5EAEDFA3B7F090FE5FFF (Emsisoft Ltd) <==== ATTENTION
HKLM\ DisallowedCertificates: 4E393AA1586C93E0BC9E7FEBCF7BFB62066DC22A (Doctor Web Ltd.) <==== ATTENTION
HKLM\ DisallowedCertificates: 4E564B9FBCE8F496FFF51278CCD14EE17F09A1CE (Qihu 360 Software Co. Limited) <==== ATTENTION
HKLM\ DisallowedCertificates: 5240AB5B05D11B37900AC7712A3C6AE42F377C8C (Check Point Software Technologies Ltd.) <==== ATTENTION
HKLM\ DisallowedCertificates: 58939B78BC28EF464220127BB754E3D130306988 (AVG Technologies CZ) <==== ATTENTION
HKLM\ DisallowedCertificates: 5AACB6A43D9D806E6963937BE702B7A43C1978AE (F-Secure Corporation) <==== ATTENTION
HKLM\ DisallowedCertificates: 5DD3D41810F28B2A13E9A004E6412061E28FA48D (Emsisoft Ltd) <==== ATTENTION
HKLM\ DisallowedCertificates: 5DE56B2BAAA995F447949B869356528F91230A49 (VIPRE Security) <==== ATTENTION
HKLM\ DisallowedCertificates: 7450C07722C75E711EF24209A22F0C5C6A5BEC4E (Trend Micro) <==== ATTENTION
HKLM\ DisallowedCertificates: 7457A3793086DBB58B3858D6476889E3311E550E (K7 Computing Pvt Ltd) <==== ATTENTION
HKLM\ DisallowedCertificates: 76A9295EF4343E12DFC5FE05DC57227C1AB00D29 (BullGuard Ltd) <==== ATTENTION
HKLM\ DisallowedCertificates: 775B373B33B9D15B58BC02B184704332B97C3CAF (McAfee) <==== ATTENTION
HKLM\ DisallowedCertificates: 78C55D604474B534EB2B565CAD312FC7D71FE9DE (Webroot Inc.) <==== ATTENTION
HKLM\ DisallowedCertificates: 816BE9397F66D1A26EFA04035BCA3BB9E3779740 (Malwarebytes Corporation) <==== ATTENTION
HKLM\ DisallowedCertificates: 872CD334B7E7B3C3D1C6114CD6B221026D505EAB (Comodo Security Solutions) <==== ATTENTION
HKLM\ DisallowedCertificates: 8887AF2636E0D3B763AC4D56729218AF89653CA4 (Avira Operations GmbH & Co. KG) <==== ATTENTION
HKLM\ DisallowedCertificates: 88AD5DFE24126872B33175D1778687B642323ACF (McAfee) <==== ATTENTION
HKLM\ DisallowedCertificates: 8B6DD299C6E4092040E98EB773F3818DF50B038D (Bitdefender SRL) <==== ATTENTION
HKLM\ DisallowedCertificates: 8DC9FE53D5F1D7D558EBE131E922730780D88865 (ESET) <==== ATTENTION
HKLM\ DisallowedCertificates: 9132E8B079D080E01D52631690BE18EBC2347C1E (Adaware Software) <==== ATTENTION
HKLM\ DisallowedCertificates: 982D98951CF3C0CA2A02814D474A976CBFF6BDB1 (Safer Networking Ltd.) <==== ATTENTION
HKLM\ DisallowedCertificates: 9A08641F7C5F2CCA0888388BE3E5DBDDAAA3B361 (Webroot Inc.) <==== ATTENTION
HKLM\ DisallowedCertificates: 9A32249E9A6B9CF5C36B0749C81613524D37C594 (Safer Networking Ltd.) <==== ATTENTION
HKLM\ DisallowedCertificates: 9C43F665E690AB4D486D4717B456C5554D4BCEB5 (ThreatTrack Security) <==== ATTENTION
HKLM\ DisallowedCertificates: 9E3F95577B37C74CA2F70C1E1859E798B7FC6B13 (Curio Systems GmbH) <==== ATTENTION
HKLM\ DisallowedCertificates: A1F8DCB086E461E2ABB4B46ADCFA0B48C58B6E99 (Avira Operations GmbH & Co. KG) <==== ATTENTION
HKLM\ DisallowedCertificates: A5341949ABE1407DD7BF7DFE75460D9608FBC309 (BullGuard Ltd) <==== ATTENTION
HKLM\ DisallowedCertificates: A59CC32724DD07A6FC33F7806945481A2D13CA2F (ESET) <==== ATTENTION
HKLM\ DisallowedCertificates: AA8399A239AE1785200917D32C21F6B662477BE4 (K7 Computing Pvt Ltd) <==== ATTENTION
HKLM\ DisallowedCertificates: AB7E760DA2485EA9EF5A6EEE7647748D4BA6B947 (AVG Technologies CZ) <==== ATTENTION
HKLM\ DisallowedCertificates: AD4C5429E10F4FF6C01840C20ABA344D7401209F (Avast Antivirus/Software) <==== ATTENTION
HKLM\ DisallowedCertificates: AD96BB64BA36379D2E354660780C2067B81DA2E0 (Symantec Corporation) <==== ATTENTION
HKLM\ DisallowedCertificates: AEEA60E86C66327BFBB8492C33122687AB2B5D91 (Support.com, Inc.) <==== ATTENTION
HKLM\ DisallowedCertificates: B7E607E1FB8943C634580F621788C01C962E8280 (K7 Computing Pvt Ltd) <==== ATTENTION
HKLM\ DisallowedCertificates: B8EBF0E696AF77F51C96DB4D044586E2F4F8FD84 (Malwarebytes Corporation) <==== ATTENTION
HKLM\ DisallowedCertificates: BDEEFEC5F002E281B2292A8C72EACA468CBF9952 (Emsisoft Ltd) <==== ATTENTION
HKLM\ DisallowedCertificates: BE894F99B870DA5FCA623F7F4A85D3970A46CDE1 (Symantec Corporation) <==== ATTENTION
HKLM\ DisallowedCertificates: BF9254919794C1075EA027889C5D304F1121C653 (Kaspersky Lab) <==== ATTENTION
HKLM\ DisallowedCertificates: CDC37C22FE9272D8F2610206AD397A45040326B8 (Trend Micro) <==== ATTENTION
HKLM\ DisallowedCertificates: D3F78D747E7C5D6D3AE8ABFDDA7522BFB4CBD598 (Kaspersky Lab) <==== ATTENTION
HKLM\ DisallowedCertificates: D70D7D00CA12E1B3E20F3BF7534DEB2C2E7C2404 (Comodo Security Solutions) <==== ATTENTION
HKLM\ DisallowedCertificates: DB303C9B61282DE525DC754A535CA2D6A9BD3D87 (ThreatTrack Security) <==== ATTENTION
HKLM\ DisallowedCertificates: DB77E5CFEC34459146748B667C97B185619251BA (Avast Antivirus/Software) <==== ATTENTION
HKLM\ DisallowedCertificates: DBFAD9D59A6A07DCEB004DBE2DC246B547249E86 (Malwarebytes Corporation) <==== ATTENTION
HKLM\ DisallowedCertificates: E22240E837B52E691C71DF248F12D27F96441C00 (Total Defense, Inc.) <==== ATTENTION
HKLM\ DisallowedCertificates: E27AA5FFDCA62A60E435292A243D0C6D43DCC513 (Doctor Web Ltd.) <==== ATTENTION
HKLM\ DisallowedCertificates: E4A0C1054F8025DD88EE5053094A9A61661AE123 (Webroot Inc.) <==== ATTENTION
HKLM\ DisallowedCertificates: E513EAB8610CFFD7C87E00BCA15C23AAB407FCEF (AVG Technologies CZ) <==== ATTENTION
HKLM\ DisallowedCertificates: ED841A61C0F76025598421BC1B00E24189E68D54 (Bitdefender SRL) <==== ATTENTION
HKLM\ DisallowedCertificates: F75019695C0504E3ABEFEDCD8FBE500DA08EC8FA (Avast Antivirus/Software) <==== ATTENTION
HKLM\ DisallowedCertificates: F83099622B4A9F72CB5081F742164AD1B8D048C9 (ESET) <==== ATTENTION
HKLM\ DisallowedCertificates: FBB42F089AF2D570F2BF6F493D107A3255A9BB1A (Panda Security S.L) <==== ATTENTION
HKLM\ DisallowedCertificates: FFFA650F2CB2ABC0D80527B524DD3F9FC172C138 (Doctor Web Ltd.) <==== ATTENTION
Task: {7C08DC8E-561F-49D8-ACC9-E4DD1C965DB3} - System32\Tasks\dropboxcrashhandler => C:\windows\system32\rundll32.exe "C:\ProgramData\86832q40235B22441H87082\86832q40235B22441H87082.dll",qBHfXzOyBS
Task: {97A652A2-3BA9-4634-9B08-A9AD1675DA57} - System32\Tasks\92185q48969B4702H85140 => C:\WINDOWS\system32\rundll32.exe "C:\ProgramData\92185q48969B4702H85140\92185q48969B4702H85140.dll",qBHfXzOyBS <==== ATTENTION
Task: {9BABDCBD-3F4B-43A6-9EFC-9D335898FDE4} - System32\Tasks\scanners\x86_64\datrep\1-50-1291-1\mcdatrep => C:\windows\system32\rundll32.exe "C:\ProgramData\86832q40235B22441H87082\86832q40235B22441H87082.dll",qBHfXzOyBS
Task: {9D6D85A8-9B04-450B-903C-3C67A7739C78} - System32\Tasks\Microsoft\Windows\UpdateAssistant\UpdateAssistantCalendarRun => C:\WINDOWS\UpdateAssistant\UpdateAssistant.exe (Accès refusé) <==== ATTENTION
Task: {D634B302-3F1C-4FC8-BCC2-91241D3A5928} - System32\Tasks\86832q40235B22441H87082 => C:\WINDOWS\system32\rundll32.exe "C:\ProgramData\86832q40235B22441H87082\86832q40235B22441H87082.dll",qBHfXzOyBS <==== ATTENTION
Task: {D8F10C51-99F4-4F40-8E56-FC982EDD695C} - System32\Tasks\Microsoft\Windows\UpdateAssistant\UpdateAssistantAllUsersRun => C:\WINDOWS\UpdateAssistant\UpdateAssistant.exe (Accès refusé) <==== ATTENTION
Task: {DE4E87F5-519D-4DE4-A798-E10800BD14A9} - System32\Tasks\scanners\x86_64\datrep\1-50 => C:\windows\system32\rundll32.exe "C:\ProgramData\86832q40235B22441H87082\86832q40235B22441H87082.dll",qBHfXzOyBS
Task: {6F59BBE5-3448-4552-94EF-E6021E87FC33} - System32\Tasks\Microsoft\Windows\UpdateAssistant\UpdateAssistant => C:\WINDOWS\UpdateAssistant\UpdateAssistant.exe (Accès refusé) <==== ATTENTION
EmptyTemp:
RemoveProxy:
Reboot:
End::
3- Une fois le script copié clique sur Corriger.
Laisse la correction se faire une fois qu'elle est terminée il te sera demandé de redémarrer ton pc, fait-le dès que cela te sera demandé, voir ci-dessous.
Puis une fois ton ordinateur redémarré :
4- Tu auras un fichier Fixlog sur ton bureau envoie le via https://pjjoint.malekal.com/ puis met le lien généré par Pjoint dans ton prochain message.
5- VÉRIFIE ET DIS-MOI SI TON PROBLÈME EST TOUJOURS PRÉSENT.
2°)
Réinitialise/Répare les navigateurs WEB concernés par les problèmes :
- Réparer Mozilla Firefox (premier paragraphe)
- Réparer Google Chrome (seulement le premier paragraphe).
3°)
Termine par un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
fredalien
Messages postés
114
Date d'inscription
jeudi 22 juillet 2010
Statut
Membre
Dernière intervention
27 octobre 2020
61
21 juil. 2020 à 22:01
21 juil. 2020 à 22:01
Salut Malekal,
je suis ta procédure et je te dis
merci en tous cas
je suis ta procédure et je te dis
merci en tous cas
fredalien
Messages postés
114
Date d'inscription
jeudi 22 juillet 2010
Statut
Membre
Dernière intervention
27 octobre 2020
61
21 juil. 2020 à 22:50
21 juil. 2020 à 22:50
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
21 juil. 2020 à 23:32
21 juil. 2020 à 23:32
ok fais bien la suite.
et vois ce que cela donne.
Et un nouveau scan FRST avec les rapports.
et vois ce que cela donne.
Et un nouveau scan FRST avec les rapports.
fredalien
Messages postés
114
Date d'inscription
jeudi 22 juillet 2010
Statut
Membre
Dernière intervention
27 octobre 2020
61
21 juil. 2020 à 23:32
21 juil. 2020 à 23:32
désolé pour le triple message,
il reste un processus temp.exe (g783) qui bouffe les ressources.
mac affe ne veut pas s'enlever et MBAM ne se lance pas.
si tu as une solution, pour aider cette jeune fille, je suis preneur. sinon, ça va finir en remise usine!!
merci encore Malekal
il reste un processus temp.exe (g783) qui bouffe les ressources.
mac affe ne veut pas s'enlever et MBAM ne se lance pas.
si tu as une solution, pour aider cette jeune fille, je suis preneur. sinon, ça va finir en remise usine!!
merci encore Malekal
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
21 juil. 2020 à 23:37
21 juil. 2020 à 23:37
MBAM se lance pas à cause des clés du registre, possible aussi que l'infection ait touché des permissions.
Désinstalle le.
Passe ça : https://data-cdn.mbamupdates.com/v1/tools/mbam-clean/data/mbam-clean-2.3.0.1001.exe
Réinstalle le.
Pour McAfee tu peux le supprimer avec MCPR, voir : https://www.malekal.com/supprimer-antivirus-mcafee/
Refais un scan FRST et donne les rapports.
Désinstalle le.
Passe ça : https://data-cdn.mbamupdates.com/v1/tools/mbam-clean/data/mbam-clean-2.3.0.1001.exe
Réinstalle le.
Pour McAfee tu peux le supprimer avec MCPR, voir : https://www.malekal.com/supprimer-antivirus-mcafee/
Refais un scan FRST et donne les rapports.
fredalien
Messages postés
114
Date d'inscription
jeudi 22 juillet 2010
Statut
Membre
Dernière intervention
27 octobre 2020
61
>
Papi
22 juil. 2020 à 16:53
22 juil. 2020 à 16:53
merci, je fais ça ce soir, au boulot là
fredalien
Messages postés
114
Date d'inscription
jeudi 22 juillet 2010
Statut
Membre
Dernière intervention
27 octobre 2020
61
23 juil. 2020 à 11:29
23 juil. 2020 à 11:29
re,
alors malgré désinstallation de Mbam passage du soft, il ne démarre toujours pas.
c'est bon pour MacAfee
voici les rapports :
https://pjjoint.malekal.com/files.php?id=FRST_20200723_n15c14v6h10k5
https://pjjoint.malekal.com/files.php?id=20200723_z11z12e5d10b8
https://pjjoint.malekal.com/files.php?id=20200723_e10i8w10w12y8
alors malgré désinstallation de Mbam passage du soft, il ne démarre toujours pas.
c'est bon pour MacAfee
voici les rapports :
https://pjjoint.malekal.com/files.php?id=FRST_20200723_n15c14v6h10k5
https://pjjoint.malekal.com/files.php?id=20200723_z11z12e5d10b8
https://pjjoint.malekal.com/files.php?id=20200723_e10i8w10w12y8
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
Modifié le 23 juil. 2020 à 12:51
Modifié le 23 juil. 2020 à 12:51
Passe ça : https://toolslib.net/downloads/viewdownload/385-avcertclean/
Voici la correction FRST à réaliser.
Tu peux t'aider de cette note explicative avec des captures d'écran.
1- Ouvre FRST -
2 - Copie l'intégralité du script qui est dans l'encadré qui suit :
3- Une fois le script copié clique sur Corriger.
Laisse la correction se faire une fois qu'elle est terminée il te sera demandé de redémarrer ton pc, fait-le dès que cela te sera demandé, voir ci-dessous.
Puis une fois ton ordinateur redémarré :
4- Tu auras un fichier Fixlog sur ton bureau envoie le via https://pjjoint.malekal.com/ puis met le lien généré par Pjoint dans ton prochain message.
5- VÉRIFIE ET DIS-MOI SI TON PROBLÈME EST TOUJOURS PRÉSENT.
~~
Si ça se lance toujours pas.
Désinstallation + mbclean + réinstallation.
Voici la correction FRST à réaliser.
Tu peux t'aider de cette note explicative avec des captures d'écran.
1- Ouvre FRST -
2 - Copie l'intégralité du script qui est dans l'encadré qui suit :
Start:
CloseProcesses:
CreateRestorePoint:
Task: {3D799667-3F1E-4D0B-9139-D48C3908D3A1} - System32\Tasks\92185q48969B4702H85140 => C:\WINDOWS\system32\rundll32.exe "C:\ProgramData\92185q48969B4702H85140\92185q48969B4702H85140.dll",qBHfXzOyBS <==== ATTENTION
Task: {3DCF23CA-50E7-4143-BF31-3DFFBA831BA1} - System32\Tasks\92185q48969B4702H85140-dll => C:\windows\system32\rundll32.exe "C:\ProgramData\92185q48969B4702H85140\92185q48969B4702H85140.dll",qBHfXzOyBS
Task: {7B411E2C-176C-43D7-996D-1F87CB341ADD} - System32\Tasks\86832q40235B22441H87082 => C:\WINDOWS\system32\rundll32.exe "C:\ProgramData\86832q40235B22441H87082\86832q40235B22441H87082.dll",qBHfXzOyBS <==== ATTENTION
C:\ProgramData\86832q40235B22441H87082
HKLM\ DisallowedCertificates: 0A0CF21F2AD2796FCC1309F2993659FC9F4BBFB9 (Curio Systems GmbH) <==== ATTENTION
HKLM\ DisallowedCertificates: 1518752920E9221E1FE1728AACAC536728B37BA7 (Trend Micro) <==== ATTENTION
HKLM\ DisallowedCertificates: 1B581436B0ED7536755B8B1C81112509A5AAF6ED (Panda Security S.L) <==== ATTENTION
HKLM\ DisallowedCertificates: 2026D13756EB0DB753DF26CB3B7EEBE3E70BB2CF (G DATA Software AG) <==== ATTENTION
HKLM\ DisallowedCertificates: 31AC96A6C17C425222C46D55C3CCA6BA12E54DAF (Symantec Corporation) <==== ATTENTION
HKLM\ DisallowedCertificates: 328E73F58737F1AB8DB0DA98FECFA17EB7BFAA40 (Bitdefender SRL) <==== ATTENTION
HKLM\ DisallowedCertificates: 3C92C9274AB6D3DD520B13029A2490C4A1D98BC0 (Kaspersky Lab) <==== ATTENTION
HKLM\ DisallowedCertificates: 4E393AA1586C93E0BC9E7FEBCF7BFB62066DC22A (Doctor Web Ltd.) <==== ATTENTION
HKLM\ DisallowedCertificates: 4E564B9FBCE8F496FFF51278CCD14EE17F09A1CE (Qihu 360 Software Co. Limited) <==== ATTENTION
HKLM\ DisallowedCertificates: 58939B78BC28EF464220127BB754E3D130306988 (AVG Technologies CZ) <==== ATTENTION
HKLM\ DisallowedCertificates: 5AACB6A43D9D806E6963937BE702B7A43C1978AE (F-Secure Corporation) <==== ATTENTION
HKLM\ DisallowedCertificates: 5DE56B2BAAA995F447949B869356528F91230A49 (VIPRE Security) <==== ATTENTION
HKLM\ DisallowedCertificates: 7450C07722C75E711EF24209A22F0C5C6A5BEC4E (Trend Micro) <==== ATTENTION
HKLM\ DisallowedCertificates: 775B373B33B9D15B58BC02B184704332B97C3CAF (McAfee) <==== ATTENTION
HKLM\ DisallowedCertificates: 78C55D604474B534EB2B565CAD312FC7D71FE9DE (Webroot Inc.) <==== ATTENTION
HKLM\ DisallowedCertificates: 816BE9397F66D1A26EFA04035BCA3BB9E3779740 (Malwarebytes Corporation) <==== ATTENTION
2020-07-21 22:27 - 2020-07-21 22:27 - 000016872 _____ C:\WINDOWS\system32\Tasks\86832q40235B22441H87082
2020-07-21 22:27 - 2020-07-21 22:27 - 000016866 _____ C:\WINDOWS\system32\Tasks\92185q48969B4702H85140
HKLM\ DisallowedCertificates: 8887AF2636E0D3B763AC4D56729218AF89653CA4 (Avira Operations GmbH & Co. KG) <==== ATTENTION
HKLM\ DisallowedCertificates: 88AD5DFE24126872B33175D1778687B642323ACF (McAfee) <==== ATTENTION
HKLM\ DisallowedCertificates: 8B6DD299C6E4092040E98EB773F3818DF50B038D (Bitdefender SRL) <==== ATTENTION
HKLM\ DisallowedCertificates: 8DC9FE53D5F1D7D558EBE131E922730780D88865 (ESET) <==== ATTENTION
HKLM\ DisallowedCertificates: 9A32249E9A6B9CF5C36B0749C81613524D37C594 (Safer Networking Ltd.) <==== ATTENTION
HKLM\ DisallowedCertificates: A5341949ABE1407DD7BF7DFE75460D9608FBC309 (BullGuard Ltd) <==== ATTENTION
HKLM\ DisallowedCertificates: AA8399A239AE1785200917D32C21F6B662477BE4 (K7 Computing Pvt Ltd) <==== ATTENTION
HKLM\ DisallowedCertificates: AEEA60E86C66327BFBB8492C33122687AB2B5D91 (Support.com, Inc.) <==== ATTENTION
HKLM\ DisallowedCertificates: B7E607E1FB8943C634580F621788C01C962E8280 (K7 Computing Pvt Ltd) <==== ATTENTION
HKLM\ DisallowedCertificates: BDEEFEC5F002E281B2292A8C72EACA468CBF9952 (Emsisoft Ltd) <==== ATTENTION
HKLM\ DisallowedCertificates: BE894F99B870DA5FCA623F7F4A85D3970A46CDE1 (Symantec Corporation) <==== ATTENTION
HKLM\ DisallowedCertificates: BF9254919794C1075EA027889C5D304F1121C653 (Kaspersky Lab) <==== ATTENTION
HKLM\ DisallowedCertificates: D70D7D00CA12E1B3E20F3BF7534DEB2C2E7C2404 (Comodo Security Solutions) <==== ATTENTION
HKLM\ DisallowedCertificates: DBFAD9D59A6A07DCEB004DBE2DC246B547249E86 (Malwarebytes Corporation) <==== ATTENTION
HKLM\ DisallowedCertificates: E27AA5FFDCA62A60E435292A243D0C6D43DCC513 (Doctor Web Ltd.) <==== ATTENTION
HKLM\ DisallowedCertificates: E4A0C1054F8025DD88EE5053094A9A61661AE123 (Webroot Inc.) <==== ATTENTION
HKLM\ DisallowedCertificates: F75019695C0504E3ABEFEDCD8FBE500DA08EC8FA (Avast Antivirus/Software) <==== ATTENTION
HKLM\ DisallowedCertificates: F83099622B4A9F72CB5081F742164AD1B8D048C9 (ESET) <==== ATTENTION
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restriction <==== ATTENTION
2020-01-23 22:43 - 2020-01-23 22:43 - 000000000 _____ () C:\Users\Alice JADAUD\AppData\Local\{DB9C2B9B-BD38-48B9-8042-76D10C5805CD}
EmptyTemp:
RemoveProxy:
Reboot:
End::
3- Une fois le script copié clique sur Corriger.
Laisse la correction se faire une fois qu'elle est terminée il te sera demandé de redémarrer ton pc, fait-le dès que cela te sera demandé, voir ci-dessous.
Puis une fois ton ordinateur redémarré :
4- Tu auras un fichier Fixlog sur ton bureau envoie le via https://pjjoint.malekal.com/ puis met le lien généré par Pjoint dans ton prochain message.
5- VÉRIFIE ET DIS-MOI SI TON PROBLÈME EST TOUJOURS PRÉSENT.
~~
Si ça se lance toujours pas.
Désinstallation + mbclean + réinstallation.
fredalien
Messages postés
114
Date d'inscription
jeudi 22 juillet 2010
Statut
Membre
Dernière intervention
27 octobre 2020
61
23 juil. 2020 à 15:58
23 juil. 2020 à 15:58
Malekal,
ça semble correct, voici le mbam
https://pjjoint.malekal.com/files.php?id=20200723_d13l6c9n8j9
et les rapport des AVC et FRST
https://up2sha.re/file?f=sJsb3FU5YFQoUh7jgH
https://pjjoint.malekal.com/files.php?id=20200723_z7r10r12g6m7
dis moi si c'est OK pour toi
en tous cas grand merci, le pc tourne beaucoup mieux
ça semble correct, voici le mbam
https://pjjoint.malekal.com/files.php?id=20200723_d13l6c9n8j9
et les rapport des AVC et FRST
https://up2sha.re/file?f=sJsb3FU5YFQoUh7jgH
https://pjjoint.malekal.com/files.php?id=20200723_z7r10r12g6m7
dis moi si c'est OK pour toi
en tous cas grand merci, le pc tourne beaucoup mieux