Supprimer virus WDCloud.exe
Résolu/Fermébazfile Messages postés 56849 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 11 janvier 2025 - 7 juin 2023 à 13:50
- Supprimer virus WDCloud.exe
- Supprimer une page word - Guide
- Supprimer compte instagram - Guide
- Comment supprimer fausse alerte virus mcafee - Accueil - Piratage
- Supprimer pub youtube - Accueil - Streaming
- Impossible de supprimer un fichier - Guide
7 réponses
Modifié le 7 juin 2023 à 13:48
S'il n'est plus dans les processus du gestionnaire de tâches c'est qu'il n'est plus actif, ton pc est désormais propre.
Inutile de faire une recherche sur le pc, tu trouveras WDcloud dans la quarantaine de FRST ce qui est normal.
Si de ton côté tout est également OK, désinstalle FRST, renomme le fichier FRST que tu as téléchargé, renomme-le en uninstall, puis une fois le fichier renommé ouvre-le, la désinstallation se fera automatiquement via un redémarrage du pc.
Modifié le 6 juin 2023 à 22:56
Bonsoir.
Ton pc est très infecté, apparemment tu as utilisé Malwarebytes qui n'a pas été très efficace sur cette infection.
Procédure à faire dans l'ordre indiqué :
1- Ouvre FRST en tant qu'administrateur pour cela clique avec le bouton droit de ta souris sur FRST et choisis exécuter en tant qu'administrateur
2 - Copie l'intégralité du script qui est dans l'encadré qui suit :
Start::
CreateRestorePoint:
CloseProcesses:
HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiSpyware] Restriction
HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiVirus] Restriction
Task: {93F59458-B664-42D8-B639-E7E59FCC0C3B} - System32\Tasks\ServiceGPUTaskUpdate => C:\Users\Maxime\AppData\Local\Packages\Update\v9-7\rhc.exe [1536 2021-08-22] () [Fichier non signé]
Task: {C805BB0B-DF9C-4711-AEFD-85994C547354} - System32\Tasks\VSPXService => C:\Users\Maxime\AppData\Roaming\YSPX\v3-12\rhc.exe [1536 2022-11-06] () [Fichier non signé] -> WDCloud.exe s
HKU\S-1-5-21-1117087750-3906107118-16924687-1002\...\RunOnce: [Application Restart #2] => C:\Program Files\Google\Chrome\Application\chrome.exe --load-extension="C:\Users\Maxime\AppData\Roaming\YSPX\v3-12\dist" --new-window --no-default-browser-check --profile-directory=Default --renderer (l'élément de données a 117 caractères en plus). (Pas de fichier)
HKU\S-1-5-18\...\Run: [Plex Media Server] => "C:\Program Files (x86)\Plex\Plex Media Server\Plex Media Server.exe" (Pas de fichier)
Task: {0ED8C22F-44A1-4929-B863-FDE9DCE005C9} - System32\Tasks\CnfCr0x122 => C:\Users\Maxime\AppData\Local\Mozilla\Conf\v13-17\rnews.exe (Pas de fichier)
Task: {1110EE94-0C11-4F51-A74B-AB697F12DBDC} - \Microsoft\Windows\UNP\RunCampaignManager -> Pas de fichier <==== ATTENTION
Task: {1B40F289-1972-448B-B6D9-E03D8456488A} - System32\Tasks\CnfCr0x124 => C:\Users\Maxime\AppData\Local\Media\Conf\v13-17\rnews.exe (Pas de fichier)
Task: {1D4AD02D-A586-4EDB-94FC-7FD5D28ED39A} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> Pas de fichier <==== ATTENTION
Task: {262AD7C4-626B-4FA6-A740-4E59BB47D217} - System32\Tasks\Driver Booster SkipUAC (Maxime) => C:\Program Files (x86)\IObit\Driver Booster\DriverBooster.exe /skipuac (Pas de fichier)
Task: {352E6CA0-7314-4DF4-89C4-682368D80D57} - System32\Tasks\Microsoft\Windows\Workplace Join\Automatic-Workplace-Join => %SystemRoot%\System32\AutoWorkplace.exe join (Pas de fichier)
Task: {37B62933-97F0-4A60-A443-7BECD1AF7FB2} - System32\Tasks\CnfCr0x123 => C:\Users\Maxime\AppData\Local\Microsoft\Conf\v13-17\rnews.exe (Pas de fichier)
Task: {3FAEE2D1-8D4B-4204-94B1-F89827D825D7} - \Microsoft\Windows\Setup\GWXTriggers\Telemetry-4xd -> Pas de fichier
Task: {45B7AD4A-6F85-4C48-A506-497DC7D35315} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> Pas de fichier
Task: {5289227C-5781-4603-AE5B-BEB62924A8CC} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> Pas de fichier
Task: {9139E6F8-5863-4F8F-AF1E-5AF4984EB1BE} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> Pas de fichier
Task: {91CDF588-44BD-4772-ADD3-6D10234E7FCC} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> Pas de fichier
Task: {ADF5D404-86DF-460C-8C32-70D09F648968} - System32\Tasks\CnfCr0x120 => C:\Users\Maxime\AppData\Local\Packages\Conf\v13-17\rnews.exe (Pas de fichier)
Task: {B7A4E52E-B31C-4F52-BBDD-5358FE369906} - System32\Tasks\CnfCr0x121 => C:\Users\Maxime\AppData\Local\Google\Conf\v13-17\rnews.exe (Pas de fichier)
Task: {BC433D95-3FEB-4B06-AA7B-DDFE57FD68AB} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> Pas de fichier
Task: {C9D93051-680D-45DC-A272-046AF7B2CB60} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> Pas de fichier
Task: {D449CE96-FDA3-447C-9FF8-483F181E14F2} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> Pas de fichier
Task: {E83931CF-A2D7-46AA-80A7-0343A522CD6E} - System32\Tasks\CnfCr0x125 => C:\Users\Maxime\AppData\Local\Packages\Rnews\v13-17\rnews.exe (Pas de fichier)
Task: {E94E33D1-F507-4D39-98D9-0EE6BCADFABD} - System32\Tasks\Update Checker => "%ProgramFiles(x86)%\ASUS\ASUS Live Update\UpdateChecker.exe" (Pas de fichier)
Task: {EAEAEA16-3914-4F7A-BA9B-929ACB311166} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> Pas de fichier <==== ATTENTION
Task: {FAAFF157-140F-4CF3-82A9-F8C2C71FE3A2} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> Pas de fichier <==== ATTENTION
S1 nordlwf; \SystemRoot\system32\DRIVERS\nordlwf.sys [X]
S2 plctrl; \??\C:\Program Files\ASUS\P4G\plctrl.sys [X]
Task: {120EB401-3398-41C3-A123-6954310489C7} - System32\Tasks\VSPXService_LG => C:\Users\Maxime\AppData\Roaming\YSPX\v3-12\WDCloud.exe [66984712 2022-12-12] (APTX Software -> ) [Fichier non signé]
Task: {FB0A0963-683C-4529-86FF-BFE7DEF2CD20} - System32\Tasks\PxService => C:\Users\Maxime\AppData\Local\Packages\Paon\v1-5\paon.exe [13776272 2021-11-03] (PAN Software -> ) [Fichier non signé]
Edge Extension: (Pas de nom) -> AutoFormFill_5ED10D46BD7E47DEB1F3685D2C0FCE08 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\AutoFormFill [non trouvé(e)]
Edge Extension: (Pas de nom) -> BookReader_B171F20233094AC88D05A8EF7B9763E8 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\BookViewer [non trouvé(e)]
Edge Extension: (Pas de nom) -> LearningTools_7706F933-971C-41D1-9899-8A026EB5D824 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\LearningTools [non trouvé(e)]
Edge Extension: (Pas de nom) -> PinJSAPI_EC01B57063BE468FAB6DB7EBFC3BF368 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\PinJSAPI [non trouvé(e)]
CustomCLSID: HKU\S-1-5-21-1117087750-3906107118-16924687-1002_Classes\CLSID\{041F9391-C79D-44EE-AA4E-AF4E029C4B47}\InprocServer32 -> C:\Users\Maxime\AppData\Local\Google\Update\1.3.36.112\psuser_64.dll => Pas de fichier
CustomCLSID: HKU\S-1-5-21-1117087750-3906107118-16924687-1002_Classes\CLSID\{144DF3B2-2402-47AE-9583-5A045929A8D4}\InprocServer32 -> C:\Users\Maxime\AppData\Local\Google\Update\1.3.33.5\psuser_64.dll => Pas de fichier
CustomCLSID: HKU\S-1-5-21-1117087750-3906107118-16924687-1002_Classes\CLSID\{1F9E0710-2073-435F-9C1B-F29946205947}\InprocServer32 -> C:\Users\Maxime\AppData\Local\Google\Update\1.3.36.152\psuser_64.dll => Pas de fichier
CustomCLSID: HKU\S-1-5-21-1117087750-3906107118-16924687-1002_Classes\CLSID\{2919A592-BF5E-4AF5-A658-84454D70841E}\InprocServer32 -> C:\Users\Maxime\AppData\Local\Google\Update\1.3.36.202\psuser_64.dll => Pas de fichier
CustomCLSID: HKU\S-1-5-21-1117087750-3906107118-16924687-1002_Classes\CLSID\{46406D82-6EC0-47CC-8A75-1F33C6DEDBBE}\InprocServer32 -> C:\Users\Maxime\AppData\Local\Google\Update\1.3.35.442\psuser_64.dll => Pas de fichier
CustomCLSID: HKU\S-1-5-21-1117087750-3906107118-16924687-1002_Classes\CLSID\{540C17A8-04F2-4B66-95D7-B2FEF9A19B54}\InprocServer32 -> C:\Users\Maxime\AppData\Local\Google\Update\1.3.35.422\psuser_64.dll => Pas de fichier
CustomCLSID: HKU\S-1-5-21-1117087750-3906107118-16924687-1002_Classes\CLSID\{590C4387-5EBD-4D46-8A84-CD0BA2EF2856}\InprocServer32 -> C:\Users\Maxime\AppData\Local\Google\Update\1.3.30.3\psuser_64.dll => Pas de fichier
CustomCLSID: HKU\S-1-5-21-1117087750-3906107118-16924687-1002_Classes\CLSID\{59B55F04-DE14-4BB8-92FF-C4A22EF2E5F4}\InprocServer32 -> C:\Users\Maxime\AppData\Local\Google\Update\1.3.31.5\psuser_64.dll => Pas de fichier
CustomCLSID: HKU\S-1-5-21-1117087750-3906107118-16924687-1002_Classes\CLSID\{5C8C2A98-6133-4EBA-BBCC-34D9EA01FC2E}\InprocServer32 -> C:\Users\Maxime\AppData\Local\Google\Update\1.3.28.1\psuser_64.dll => Pas de fichier
CustomCLSID: HKU\S-1-5-21-1117087750-3906107118-16924687-1002_Classes\CLSID\{5D44759C-CF3F-433D-9EA0-267E45577C77}\InprocServer32 -> C:\Users\Maxime\AppData\Local\Google\Update\1.3.36.212\psuser_64.dll => Pas de fichier
CustomCLSID: HKU\S-1-5-21-1117087750-3906107118-16924687-1002_Classes\CLSID\{62634D95-960B-4834-8E71-A70408AD8FD9}\InprocServer32 -> C:\Users\Maxime\AppData\Local\Google\Update\1.3.34.7\psuser_64.dll => Pas de fichier
CustomCLSID: HKU\S-1-5-21-1117087750-3906107118-16924687-1002_Classes\CLSID\{69545769-8D02-4B07-A481-AD374CD8D5D1}\InprocServer32 -> C:\Users\Maxime\AppData\Local\Google\Update\1.3.36.132\psuser_64.dll => Pas de fichier
CustomCLSID: HKU\S-1-5-21-1117087750-3906107118-16924687-1002_Classes\CLSID\{6D264B70-DA18-401D-910C-B202D89670C6}\InprocServer32 -> C:\Users\Maxime\AppData\Local\Google\Update\1.3.36.32\psuser_64.dll => Pas de fichier
CustomCLSID: HKU\S-1-5-21-1117087750-3906107118-16924687-1002_Classes\CLSID\{75399D28-E622-4973-8752-BC0F7DC47AF3}\InprocServer32 -> C:\Users\Maxime\AppData\Local\Google\Update\1.3.36.122\psuser_64.dll => Pas de fichier
CustomCLSID: HKU\S-1-5-21-1117087750-3906107118-16924687-1002_Classes\CLSID\{78550997-5DEF-4A8A-BAF9-D5774E87AC98}\InprocServer32 -> C:\Users\Maxime\AppData\Local\Google\Update\1.3.28.13\psuser_64.dll => Pas de fichier
CustomCLSID: HKU\S-1-5-21-1117087750-3906107118-16924687-1002_Classes\CLSID\{793EE463-1304-471C-ADF1-68C2FFB01247}\InprocServer32 -> C:\Users\Maxime\AppData\Local\Google\Update\1.3.29.5\psuser_64.dll => Pas de fichier
CustomCLSID: HKU\S-1-5-21-1117087750-3906107118-16924687-1002_Classes\CLSID\{84EB3779-151B-4C71-AEF0-A0FEE9481401}\InprocServer32 -> C:\Users\Maxime\AppData\Local\Google\Update\1.3.35.342\psuser_64.dll => Pas de fichier
CustomCLSID: HKU\S-1-5-21-1117087750-3906107118-16924687-1002_Classes\CLSID\{86508D42-E5D7-4D10-9C6F-D427AEEB85B5}\InprocServer32 -> C:\Users\Maxime\AppData\Local\Google\Update\1.3.34.11\psuser_64.dll => Pas de fichier
CustomCLSID: HKU\S-1-5-21-1117087750-3906107118-16924687-1002_Classes\CLSID\{8B480070-D37D-4090-A063-7A429F849652}\InprocServer32 -> C:\Users\Maxime\AppData\Local\Google\Update\1.3.36.93\psuser_64.dll => Pas de fichier
CustomCLSID: HKU\S-1-5-21-1117087750-3906107118-16924687-1002_Classes\CLSID\{8C46158B-D978-483C-A312-16EE5013BE04}\InprocServer32 -> C:\Users\Maxime\AppData\Local\Google\Update\1.3.33.3\psuser_64.dll => Pas de fichier
CustomCLSID: HKU\S-1-5-21-1117087750-3906107118-16924687-1002_Classes\CLSID\{91A41FCC-BC02-42D8-A36E-0D27FF9BFFC8}\InprocServer32 -> C:\Users\Maxime\AppData\Local\Google\Update\1.3.33.7\psuser_64.dll => Pas de fichier
CustomCLSID: HKU\S-1-5-21-1117087750-3906107118-16924687-1002_Classes\CLSID\{A804CF1A-91E5-4F0C-9E8C-DB39E74056DD}\InprocServer32 -> C:\Users\Maxime\AppData\Local\Google\Update\1.3.33.23\psuser_64.dll => Pas de fichier
CustomCLSID: HKU\S-1-5-21-1117087750-3906107118-16924687-1002_Classes\CLSID\{BE5C2E39-090F-46A2-AFAA-47540743B4FE}\InprocServer32 -> C:\Users\Maxime\AppData\Local\Google\Update\1.3.36.102\psuser_64.dll => Pas de fichier
CustomCLSID: HKU\S-1-5-21-1117087750-3906107118-16924687-1002_Classes\CLSID\{C3BC25C0-FCD3-4F01-AFDD-41373F017C9A}\InprocServer32 -> C:\Users\Maxime\AppData\Local\Google\Update\1.3.26.9\psuser_64.dll => Pas de fichier
CustomCLSID: HKU\S-1-5-21-1117087750-3906107118-16924687-1002_Classes\CLSID\{CA8FA699-91CD-412F-9D13-9B1222F4370E}\InprocServer32 -> C:\Users\Maxime\AppData\Local\Google\Update\1.3.36.82\psuser_64.dll => Pas de fichier
CustomCLSID: HKU\S-1-5-21-1117087750-3906107118-16924687-1002_Classes\CLSID\{CA919489-0396-4164-A6E7-94CDED45A707}\InprocServer32 -> C:\Users\Maxime\AppData\Local\Google\Update\1.3.36.52\psuser_64.dll => Pas de fichier
CustomCLSID: HKU\S-1-5-21-1117087750-3906107118-16924687-1002_Classes\CLSID\{CB492AF1-2CEF-4E58-BE47-471C77D0C8BA}\InprocServer32 -> C:\Users\Maxime\AppData\Local\Google\Update\1.3.32.8\psuser_64.dll => Pas de fichier
CustomCLSID: HKU\S-1-5-21-1117087750-3906107118-16924687-1002_Classes\CLSID\{CC182BE1-84CE-4A57-B85C-FD4BBDF78CB2}\InprocServer32 -> C:\Users\Maxime\AppData\Local\Google\Update\1.3.29.1\psuser_64.dll => Pas de fichier
CustomCLSID: HKU\S-1-5-21-1117087750-3906107118-16924687-1002_Classes\CLSID\{D1EDC4F5-7F4D-4B12-906A-614ECF66DDAF}\InprocServer32 -> C:\Users\Maxime\AppData\Local\Google\Update\1.3.28.15\psuser_64.dll => Pas de fichier
CustomCLSID: HKU\S-1-5-21-1117087750-3906107118-16924687-1002_Classes\CLSID\{DEDF773D-E27B-485E-8E7D-85C5B0EB5A67}\InprocServer32 -> C:\Users\Maxime\AppData\Local\Google\Update\1.3.36.72\psuser_64.dll => Pas de fichier
CustomCLSID: HKU\S-1-5-21-1117087750-3906107118-16924687-1002_Classes\CLSID\{E9E7529D-7F09-410B-AF2A-CC154473B19C}\InprocServer32 -> C:\Users\Maxime\AppData\Local\Google\Update\1.3.35.452\psuser_64.dll => Pas de fichier
CustomCLSID: HKU\S-1-5-21-1117087750-3906107118-16924687-1002_Classes\CLSID\{EA724FD3-844D-43A9-A8C9-A5BC35FC20E4}\InprocServer32 -> C:\Users\Maxime\AppData\Local\Google\Update\1.3.33.17\psuser_64.dll => Pas de fichier
CustomCLSID: HKU\S-1-5-21-1117087750-3906107118-16924687-1002_Classes\CLSID\{EF076C91-DC9E-43E3-84ED-3D219E065A4F}\InprocServer32 -> C:\Users\Maxime\AppData\Local\Google\Update\1.3.35.302\psuser_64.dll => Pas de fichier
ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => -> Pas de fichier
AlternateDataStreams: C:\ProgramData\Reprise:wupeogjxlctlfudivq`qsp`28hfm [0]
SearchScopes: HKU\S-1-5-21-1117087750-3906107118-16924687-1002 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-21-1117087750-3906107118-16924687-1002 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
BHO: Pas de nom -> {46CE90DD-4ED6-41F0-9EE5-1DA73B8AB193}' -> Pas de fichier
BHO-x32: Pas de nom -> {46CE90DD-4ED6-41F0-9EE5-1DA73B8AB193}' -> Pas de fichier
Handler: dssrequest - {5513F07E-936B-4E52-9B00-067394E91CC5} - C:\Program Files (x86)\McAfee\SiteAdvisor\mcieplg.dll Pas de fichier
Handler: sacore - {5513F07E-936B-4E52-9B00-067394E91CC5} - C:\Program Files (x86)\McAfee\SiteAdvisor\mcieplg.dll Pas de fichier
Handler: WSWSVCUchrome - {1CA93FF0-A218-44F1 - Pas de fichier
HKLM\software\microsoft\Windows\CurrentVersion\Telephony\Providers => ProviderFileName2 -> ndptsp.tsp (Pas de fichier)
C:\Users\Maxime\AppData\Local\Packages\Update\v9-7
C:\Users\Maxime\AppData\Roaming\YSPX
C:\Users\Maxime\AppData\Local\Packages\Paon
C:\Users\Maxime\AppData\Local\Temp\onefile_3996_133305499282247592\WDCloud.exe
cmd: netsh advfirewall reset
EmptyTemp:
End::
3- Une fois le script copié clique sur Corriger, FRST prend automatiquement le script qui est dans le presse-papier.
Laisse la correction se faire une fois qu'elle est terminée il te sera demandé de redémarrer ton pc, fait-le dès que cela te sera demandé, voir ci-dessous.
Puis une fois ton ordinateur redémarré :
4- Tu auras un fichier Fixlog sur ton bureau ensuite envoie ce rapport fixlog sur PJJOINT puis donne le lien généré par PJJOINT dans ta réponse.
5- VÉRIFIE ET DIS-MOI SI TON PROBLÈME EST TOUJOURS PRÉSENT
6- Fait une nouvelle analyse FRST et donne les liens des rapports.
Modifié le 7 juin 2023 à 06:32
Voici le fichier Fixlog
https://pjjoint.malekal.com/files.php?id=20230607_o12o11o6w11c6
et les dernières analyses
https://pjjoint.malekal.com/files.php?id=FRST_20230606_w7u14i13o11h10
https://pjjoint.malekal.com/files.php?id=20230607_f6s9d12y6t8
7 juin 2023 à 01:27
Procédure à faire dans l'ordre indiqué :
Désinstalle McAfee Webadvisor c'est un adware.
1- Ouvre FRST en tant qu'administrateur pour cela clique avec le bouton droit de ta souris sur FRST et choisis exécuter en tant qu'administrateur
2 - Copie l'intégralité du script qui est dans l'encadré qui suit :
Start::
CreateRestorePoint:
CloseProcesses:
HKLM\Software\...\Authentication\Credential Providers: [{ACFC407B-266C-8504-8DAE-F3E276336E4B}] ->
HKLM\Software\...\Authentication\Credential Provider Filters: [{ACFC407B-266C-8504-8DAE-F3E276336E4B}] ->
FF HKLM\...\Firefox\Extensions: [{4ED1F68A-5463-4931-9384-8FFF5ED91D92}] - C:\Program Files\McAfee\WebAdvisor\e10ssaffplg.xpi
FF Extension: (McAfee® WebAdvisor) - C:\Program Files\McAfee\WebAdvisor\e10ssaffplg.xpi [2018-12-08]
FF HKLM-x32\...\Firefox\Extensions: [{4ED1F68A-5463-4931-9384-8FFF5ED91D92}] - C:\Program Files\McAfee\WebAdvisor\e10ssaffplg.xpi
CHR HKLM\...\Chrome\Extension: [fheoggkfdfchfphceeifdbepaooicaho] - C:\Program Files (x86)\McAfee\SiteAdvisor\McChPlg.crx <non trouvé(e)>
CHR HKLM-x32\...\Chrome\Extension: [fheoggkfdfchfphceeifdbepaooicaho] - C:\Program Files (x86)\McAfee\SiteAdvisor\McChPlg.crx <non trouvé(e)>
2021-11-03 22:31 - 2021-11-03 22:31 - 014480256 _____ (PAN Software ) C:\Users\Maxime\AppData\Local\install.exe
2021-10-21 18:32 - 2021-10-21 18:32 - 013750800 _____ (PAN Software ) C:\Users\Maxime\AppData\Local\installer.exe
EmptyTemp:
End::
3- Une fois le script copié clique sur Corriger, FRST prend automatiquement le script qui est dans le presse-papier.
Laisse la correction se faire une fois qu'elle est terminée il te sera demandé de redémarrer ton pc, fait-le dès que cela te sera demandé, voir ci-dessous.
Puis une fois ton ordinateur redémarré :
4- Tu auras un fichier Fixlog sur ton bureau ensuite envoie ce rapport fixlog sur PJJOINT puis donne le lien généré par PJJOINT dans ta réponse.
5- VÉRIFIE ET DIS-MOI SI TON PROBLÈME EST TOUJOURS PRÉSENT
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre questionModifié le 7 juin 2023 à 13:34
C'est fait, voici le fichier Fixlog
https://pjjoint.malekal.com/files.php?id=20230607_t11x9f14o1310
7 juin 2023 à 13:34
Le fixlog est OK, normalement WDcloud est supprimé, à toi de me le confirmer.
7 juin 2023 à 13:39
Je le vois pas dans le Gestionnaire des tâches, je fais la recherche sur l'ordi...
7 juin 2023 à 13:49
Wow, merci énormément bazfile. Ton aide à été plus que précieuse!
7 juin 2023 à 13:50
De rien. :)
@+ sur CCM.