Demande d'analyse FRST et de fixlist
Résolu
valinojo
Messages postés
4
Statut
Membre
-
bazfile Messages postés 58487 Date d'inscription Statut Modérateur Dernière intervention -
bazfile Messages postés 58487 Date d'inscription Statut Modérateur Dernière intervention -
Bonjour,
Au démarrage j'ai une fenêtre qui s'ouvre qui me dit:
"Windows ne trouve pas:
C:\Users\monnom\AppData\Roaming\Microsoft\Windows\jctfgwdc\hcvrfutu.exe"
Aprés avoir lu les sujets sur le forum, j'ai lancé FRST et voici les liens après avoir fait l'analyse:
https://pjjoint.malekal.com/files.php?id=FRST_20200721_q15w6g8b9m11
https://pjjoint.malekal.com/files.php?id=20200721_d7u157d11x9
https://pjjoint.malekal.com/files.php?id=20200721_s5r6m15f8e15
J'ai lu la page afin de tenter de faire la désinfection manuelle mais je n'ose pas le faire par peur d'aggraver la situation en effaçant un fichier important.
Quelqu'un pourrait-il m'aider s'il vous plait?
Merci d'avance!
Au démarrage j'ai une fenêtre qui s'ouvre qui me dit:
"Windows ne trouve pas:
C:\Users\monnom\AppData\Roaming\Microsoft\Windows\jctfgwdc\hcvrfutu.exe"
Aprés avoir lu les sujets sur le forum, j'ai lancé FRST et voici les liens après avoir fait l'analyse:
https://pjjoint.malekal.com/files.php?id=FRST_20200721_q15w6g8b9m11
https://pjjoint.malekal.com/files.php?id=20200721_d7u157d11x9
https://pjjoint.malekal.com/files.php?id=20200721_s5r6m15f8e15
J'ai lu la page afin de tenter de faire la désinfection manuelle mais je n'ose pas le faire par peur d'aggraver la situation en effaçant un fichier important.
Quelqu'un pourrait-il m'aider s'il vous plait?
Merci d'avance!
3 réponses
-
Procédure à faire dans l'ordre indiqué :
1- Ouvre FRST
2 - Copie l'intégralité du script qui est dans l'encadré qui suit :Start::
CreateRestorePoint:
CloseProcesses:
Startup: C:\Users\valin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\jctfgwdv.lnk [2020-05-05]
ShortcutAndArgument: jctfgwdv.lnk -> C:\Windows\System32\cmd.exe => /c start "" "C:\Users\valin\AppData\Roaming\Microsoft\Windows\jctfgwdv\hcvrfutu.exe"
C:\Users\valin\AppData\Roaming\Microsoft\Windows\jctfgwdv
HKLM-x32\...\Run: [] => [X]
SearchScopes: HKU\S-1-5-21-2728704571-2556420434-2895822746-1001 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-21-2728704571-2556420434-2895822746-1001 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
EmptyTemp:
End::
3- Une fois le script copié clique sur Corriger.
Laisse la correction se faire une fois qu'elle est terminée il te sera demandé de redémarrer ton pc, fait-le dès que cela te sera demandé, voir ci-dessous.
Puis une fois ton ordinateur redémarré :
4- Tu auras un fichier Fixlog sur ton bureau envoie le via https://pjjoint.malekal.com/ puis met le lien généré par Pjoint dans ton prochain message.5- VÉRIFIE ET DIS-MOI SI TON PROBLÈME EST TOUJOURS PRÉSENT
--
bazfile
Modérateur/Contributeur sécurité.
un bonjour, une réponse, un merci font toujours plaisir.-
Merci beaucoup. la fenêtre n'apparait plus.
voici le lien vers le fichier fixlog
https://pjjoint.malekal.com/files.php?id=20200721_o9b11v7l8l9
-
-
Donc je n'ai plus rien à faire? Etait-ce un malware ou ce qu'il en restait?
-
C'était un malware dont l'exécutable avait été supprimé, par contre le processus qui le lançait au démarrage du pc était toujours présent, c'est pour cela que tu avais cette erreur vu qu'il ne trouvait pas l'exécutable.
POUR INFORMATION:
Ta version de Windows 10 n'est pas à jour, vérifie-le avec CET OUTIL DE MICROSOFT.
-
-
d'accord je comprends mieux. je vais en profiter pour changer mes mots de passe (je les change assez régulierement, tous les 3-4 mois à peu prés)
merci beaucoup pour ton aide et surtout ta réactivité, je ne m'attendais pas à avoir une aide aujourd'hui.
Merci beaucoup Bazfile!