Invité de commande qui s'ouvre seul

Fermé
Saucisson44 Messages postés 2 Date d'inscription dimanche 30 octobre 2022 Statut Membre Dernière intervention 1 novembre 2022 - 30 oct. 2022 à 21:39
MisteryBean Messages postés 8802 Date d'inscription jeudi 19 décembre 2019 Statut Modérateur, Contributeur sécurité Dernière intervention 17 décembre 2024 - 1 nov. 2022 à 14:19

Bonjour,

J'ai le même problème que plusieurs personnes sur ce forum.

Un invité de commande powershell s'exécute en arrière plan et est bloqué par Avira sous le nom TR/SensorBased.

J'ai déjà créé les fichier FRST et Addition, mais je ne sais pas comment créer le script de nettoyage.

Si quelqu'un pouvait m'aider ça serait super :).

Merci d'avance !

FRST: https://www.cjoint.com/c/LJEuJWJTLx2

Addition: https://www.cjoint.com/c/LJEuKDlxwB2
Windows / Chrome 107.0.0.0

A voir également:

3 réponses

MisteryBean Messages postés 8802 Date d'inscription jeudi 19 décembre 2019 Statut Modérateur, Contributeur sécurité Dernière intervention 17 décembre 2024 1 238
31 oct. 2022 à 00:02

Bonjour,

--> Copie ce qui se trouve ici https://textup.fr/655737JS de start:: à end:: (sans le coller nulle part)

--> Ouvres FRST(ou FRST64) en administrateur et cliques sur Corriger
Si FRST semble se bloquer ou ne répond pas , laisse tourner

--> Le PC va redémarrer

--> Un fichier fixlog est créé au même endroit que FRST , postes le comme les autres rapports

--> Dis moi si tu as toujours le problème .


0
Saucisson44 Messages postés 2 Date d'inscription dimanche 30 octobre 2022 Statut Membre Dernière intervention 1 novembre 2022
1 nov. 2022 à 14:13

Bonjour,

Voici le fixlog : https://www.cjoint.com/c/LJFjjpKXT62.

Le problème est réglé. Depuis hier, aucun invité de commande ne s'est ouvert !

Merci beaucoup :) .

0
MisteryBean Messages postés 8802 Date d'inscription jeudi 19 décembre 2019 Statut Modérateur, Contributeur sécurité Dernière intervention 17 décembre 2024 1 238
1 nov. 2022 à 14:19

RE_

OK , fais ceci :

=> Touches Windows + R

=> copie / colles C:\Users\Mika\AppData\Roaming\Entertainment

=> Regardes si tu vois Entertainment.exe

=> Si oui, fais le analyser sur Virustotal

=> Copie/colle le résultat de la page dans ta réponse


0