Supprimer virus WDCloud.exe

Résolu
McFly85 Messages postés 7 Date d'inscription vendredi 30 mai 2008 Statut Membre Dernière intervention 7 juin 2023 - Modifié le 7 juin 2023 à 13:58
bazfile Messages postés 53720 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 25 avril 2024 - 7 juin 2023 à 13:50

Bonjour,

Je crois être infecté par WDCloud.exe.  Des fenêtres .cmd et chrome peuvent s'ouvrir se fermer aléatoirement (même si j'ai désinstaller Chrome!!)

Voici les fichiers de pjjoint:

https://pjjoint.malekal.com/files.php?id=FRST_20230606_m11d9i10p12k8 

https://pjjoint.malekal.com/files.php?id=20230606_g10n11i14q8c12 

Merci pour votre aide!


Windows / Firefox 113.0

A voir également:

7 réponses

bazfile Messages postés 53720 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 25 avril 2024 18 479
Modifié le 7 juin 2023 à 13:48

S'il n'est plus dans les processus du gestionnaire de tâches c'est qu'il n'est plus actif, ton pc est désormais propre.

Inutile de faire une recherche sur le pc, tu trouveras WDcloud dans la quarantaine de FRST ce qui est normal.

Si de ton côté tout est également OK, désinstalle FRST, renomme le fichier FRST que tu as téléchargé, renomme-le en uninstall, puis une fois le fichier renommé ouvre-le, la désinstallation se fera automatiquement via un redémarrage du pc.

1
McFly85 Messages postés 7 Date d'inscription vendredi 30 mai 2008 Statut Membre Dernière intervention 7 juin 2023 3
7 juin 2023 à 13:49

Wow, merci énormément bazfile.  Ton aide à été plus que précieuse!

0
bazfile Messages postés 53720 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 25 avril 2024 18 479 > McFly85 Messages postés 7 Date d'inscription vendredi 30 mai 2008 Statut Membre Dernière intervention 7 juin 2023
7 juin 2023 à 13:50

De rien. :)

@+ sur CCM.

0
bazfile Messages postés 53720 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 25 avril 2024 18 479
Modifié le 6 juin 2023 à 22:56

Bonsoir.

Ton pc est très infecté, apparemment tu as utilisé Malwarebytes qui n'a pas été très efficace sur cette infection.

Procédure à faire dans l'ordre indiqué :

1- Ouvre FRST en tant qu'administrateur pour cela clique avec le bouton droit de ta souris sur FRST et choisis exécuter en tant qu'administrateur
2 - Copie l'intégralité du script qui est dans l'encadré qui suit :

 
Start::
CreateRestorePoint:
CloseProcesses:
HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiSpyware] Restriction 
HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiVirus] Restriction 
Task: {93F59458-B664-42D8-B639-E7E59FCC0C3B} - System32\Tasks\ServiceGPUTaskUpdate => C:\Users\Maxime\AppData\Local\Packages\Update\v9-7\rhc.exe [1536 2021-08-22] () [Fichier non signé] 
Task: {C805BB0B-DF9C-4711-AEFD-85994C547354} - System32\Tasks\VSPXService => C:\Users\Maxime\AppData\Roaming\YSPX\v3-12\rhc.exe [1536 2022-11-06] () [Fichier non signé] -> WDCloud.exe s
HKU\S-1-5-21-1117087750-3906107118-16924687-1002\...\RunOnce: [Application Restart #2] => C:\Program Files\Google\Chrome\Application\chrome.exe  --load-extension="C:\Users\Maxime\AppData\Roaming\YSPX\v3-12\dist" --new-window --no-default-browser-check --profile-directory=Default --renderer (l'élément de données a 117 caractères en plus). (Pas de fichier)
HKU\S-1-5-18\...\Run: [Plex Media Server] => "C:\Program Files (x86)\Plex\Plex Media Server\Plex Media Server.exe" (Pas de fichier)
Task: {0ED8C22F-44A1-4929-B863-FDE9DCE005C9} - System32\Tasks\CnfCr0x122 => C:\Users\Maxime\AppData\Local\Mozilla\Conf\v13-17\rnews.exe  (Pas de fichier)
Task: {1110EE94-0C11-4F51-A74B-AB697F12DBDC} - \Microsoft\Windows\UNP\RunCampaignManager -> Pas de fichier <==== ATTENTION
Task: {1B40F289-1972-448B-B6D9-E03D8456488A} - System32\Tasks\CnfCr0x124 => C:\Users\Maxime\AppData\Local\Media\Conf\v13-17\rnews.exe  (Pas de fichier)
Task: {1D4AD02D-A586-4EDB-94FC-7FD5D28ED39A} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> Pas de fichier <==== ATTENTION
Task: {262AD7C4-626B-4FA6-A740-4E59BB47D217} - System32\Tasks\Driver Booster SkipUAC (Maxime) => C:\Program Files (x86)\IObit\Driver Booster\DriverBooster.exe  /skipuac (Pas de fichier)
Task: {352E6CA0-7314-4DF4-89C4-682368D80D57} - System32\Tasks\Microsoft\Windows\Workplace Join\Automatic-Workplace-Join => %SystemRoot%\System32\AutoWorkplace.exe  join (Pas de fichier)
Task: {37B62933-97F0-4A60-A443-7BECD1AF7FB2} - System32\Tasks\CnfCr0x123 => C:\Users\Maxime\AppData\Local\Microsoft\Conf\v13-17\rnews.exe  (Pas de fichier)
Task: {3FAEE2D1-8D4B-4204-94B1-F89827D825D7} - \Microsoft\Windows\Setup\GWXTriggers\Telemetry-4xd -> Pas de fichier 
Task: {45B7AD4A-6F85-4C48-A506-497DC7D35315} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> Pas de fichier 
Task: {5289227C-5781-4603-AE5B-BEB62924A8CC} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> Pas de fichier 
Task: {9139E6F8-5863-4F8F-AF1E-5AF4984EB1BE} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> Pas de fichier 
Task: {91CDF588-44BD-4772-ADD3-6D10234E7FCC} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> Pas de fichier 
Task: {ADF5D404-86DF-460C-8C32-70D09F648968} - System32\Tasks\CnfCr0x120 => C:\Users\Maxime\AppData\Local\Packages\Conf\v13-17\rnews.exe  (Pas de fichier)
Task: {B7A4E52E-B31C-4F52-BBDD-5358FE369906} - System32\Tasks\CnfCr0x121 => C:\Users\Maxime\AppData\Local\Google\Conf\v13-17\rnews.exe  (Pas de fichier)
Task: {BC433D95-3FEB-4B06-AA7B-DDFE57FD68AB} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> Pas de fichier 
Task: {C9D93051-680D-45DC-A272-046AF7B2CB60} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> Pas de fichier 
Task: {D449CE96-FDA3-447C-9FF8-483F181E14F2} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> Pas de fichier 
Task: {E83931CF-A2D7-46AA-80A7-0343A522CD6E} - System32\Tasks\CnfCr0x125 => C:\Users\Maxime\AppData\Local\Packages\Rnews\v13-17\rnews.exe  (Pas de fichier)
Task: {E94E33D1-F507-4D39-98D9-0EE6BCADFABD} - System32\Tasks\Update Checker => "%ProgramFiles(x86)%\ASUS\ASUS Live Update\UpdateChecker.exe"  (Pas de fichier)
Task: {EAEAEA16-3914-4F7A-BA9B-929ACB311166} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> Pas de fichier <==== ATTENTION
Task: {FAAFF157-140F-4CF3-82A9-F8C2C71FE3A2} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> Pas de fichier <==== ATTENTION
S1 nordlwf; \SystemRoot\system32\DRIVERS\nordlwf.sys [X]
S2 plctrl; \??\C:\Program Files\ASUS\P4G\plctrl.sys [X]
Task: {120EB401-3398-41C3-A123-6954310489C7} - System32\Tasks\VSPXService_LG => C:\Users\Maxime\AppData\Roaming\YSPX\v3-12\WDCloud.exe [66984712 2022-12-12] (APTX Software -> ) [Fichier non signé]
Task: {FB0A0963-683C-4529-86FF-BFE7DEF2CD20} - System32\Tasks\PxService => C:\Users\Maxime\AppData\Local\Packages\Paon\v1-5\paon.exe [13776272 2021-11-03] (PAN Software -> ) [Fichier non signé]
Edge Extension: (Pas de nom) -> AutoFormFill_5ED10D46BD7E47DEB1F3685D2C0FCE08 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\AutoFormFill [non trouvé(e)]
Edge Extension: (Pas de nom) -> BookReader_B171F20233094AC88D05A8EF7B9763E8 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\BookViewer [non trouvé(e)]
Edge Extension: (Pas de nom) -> LearningTools_7706F933-971C-41D1-9899-8A026EB5D824 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\LearningTools [non trouvé(e)]
Edge Extension: (Pas de nom) -> PinJSAPI_EC01B57063BE468FAB6DB7EBFC3BF368 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\PinJSAPI [non trouvé(e)]
CustomCLSID: HKU\S-1-5-21-1117087750-3906107118-16924687-1002_Classes\CLSID\{041F9391-C79D-44EE-AA4E-AF4E029C4B47}\InprocServer32 -> C:\Users\Maxime\AppData\Local\Google\Update\1.3.36.112\psuser_64.dll => Pas de fichier
CustomCLSID: HKU\S-1-5-21-1117087750-3906107118-16924687-1002_Classes\CLSID\{144DF3B2-2402-47AE-9583-5A045929A8D4}\InprocServer32 -> C:\Users\Maxime\AppData\Local\Google\Update\1.3.33.5\psuser_64.dll => Pas de fichier
CustomCLSID: HKU\S-1-5-21-1117087750-3906107118-16924687-1002_Classes\CLSID\{1F9E0710-2073-435F-9C1B-F29946205947}\InprocServer32 -> C:\Users\Maxime\AppData\Local\Google\Update\1.3.36.152\psuser_64.dll => Pas de fichier
CustomCLSID: HKU\S-1-5-21-1117087750-3906107118-16924687-1002_Classes\CLSID\{2919A592-BF5E-4AF5-A658-84454D70841E}\InprocServer32 -> C:\Users\Maxime\AppData\Local\Google\Update\1.3.36.202\psuser_64.dll => Pas de fichier
CustomCLSID: HKU\S-1-5-21-1117087750-3906107118-16924687-1002_Classes\CLSID\{46406D82-6EC0-47CC-8A75-1F33C6DEDBBE}\InprocServer32 -> C:\Users\Maxime\AppData\Local\Google\Update\1.3.35.442\psuser_64.dll => Pas de fichier
CustomCLSID: HKU\S-1-5-21-1117087750-3906107118-16924687-1002_Classes\CLSID\{540C17A8-04F2-4B66-95D7-B2FEF9A19B54}\InprocServer32 -> C:\Users\Maxime\AppData\Local\Google\Update\1.3.35.422\psuser_64.dll => Pas de fichier
CustomCLSID: HKU\S-1-5-21-1117087750-3906107118-16924687-1002_Classes\CLSID\{590C4387-5EBD-4D46-8A84-CD0BA2EF2856}\InprocServer32 -> C:\Users\Maxime\AppData\Local\Google\Update\1.3.30.3\psuser_64.dll => Pas de fichier
CustomCLSID: HKU\S-1-5-21-1117087750-3906107118-16924687-1002_Classes\CLSID\{59B55F04-DE14-4BB8-92FF-C4A22EF2E5F4}\InprocServer32 -> C:\Users\Maxime\AppData\Local\Google\Update\1.3.31.5\psuser_64.dll => Pas de fichier
CustomCLSID: HKU\S-1-5-21-1117087750-3906107118-16924687-1002_Classes\CLSID\{5C8C2A98-6133-4EBA-BBCC-34D9EA01FC2E}\InprocServer32 -> C:\Users\Maxime\AppData\Local\Google\Update\1.3.28.1\psuser_64.dll => Pas de fichier
CustomCLSID: HKU\S-1-5-21-1117087750-3906107118-16924687-1002_Classes\CLSID\{5D44759C-CF3F-433D-9EA0-267E45577C77}\InprocServer32 -> C:\Users\Maxime\AppData\Local\Google\Update\1.3.36.212\psuser_64.dll => Pas de fichier
CustomCLSID: HKU\S-1-5-21-1117087750-3906107118-16924687-1002_Classes\CLSID\{62634D95-960B-4834-8E71-A70408AD8FD9}\InprocServer32 -> C:\Users\Maxime\AppData\Local\Google\Update\1.3.34.7\psuser_64.dll => Pas de fichier
CustomCLSID: HKU\S-1-5-21-1117087750-3906107118-16924687-1002_Classes\CLSID\{69545769-8D02-4B07-A481-AD374CD8D5D1}\InprocServer32 -> C:\Users\Maxime\AppData\Local\Google\Update\1.3.36.132\psuser_64.dll => Pas de fichier
CustomCLSID: HKU\S-1-5-21-1117087750-3906107118-16924687-1002_Classes\CLSID\{6D264B70-DA18-401D-910C-B202D89670C6}\InprocServer32 -> C:\Users\Maxime\AppData\Local\Google\Update\1.3.36.32\psuser_64.dll => Pas de fichier
CustomCLSID: HKU\S-1-5-21-1117087750-3906107118-16924687-1002_Classes\CLSID\{75399D28-E622-4973-8752-BC0F7DC47AF3}\InprocServer32 -> C:\Users\Maxime\AppData\Local\Google\Update\1.3.36.122\psuser_64.dll => Pas de fichier
CustomCLSID: HKU\S-1-5-21-1117087750-3906107118-16924687-1002_Classes\CLSID\{78550997-5DEF-4A8A-BAF9-D5774E87AC98}\InprocServer32 -> C:\Users\Maxime\AppData\Local\Google\Update\1.3.28.13\psuser_64.dll => Pas de fichier
CustomCLSID: HKU\S-1-5-21-1117087750-3906107118-16924687-1002_Classes\CLSID\{793EE463-1304-471C-ADF1-68C2FFB01247}\InprocServer32 -> C:\Users\Maxime\AppData\Local\Google\Update\1.3.29.5\psuser_64.dll => Pas de fichier
CustomCLSID: HKU\S-1-5-21-1117087750-3906107118-16924687-1002_Classes\CLSID\{84EB3779-151B-4C71-AEF0-A0FEE9481401}\InprocServer32 -> C:\Users\Maxime\AppData\Local\Google\Update\1.3.35.342\psuser_64.dll => Pas de fichier
CustomCLSID: HKU\S-1-5-21-1117087750-3906107118-16924687-1002_Classes\CLSID\{86508D42-E5D7-4D10-9C6F-D427AEEB85B5}\InprocServer32 -> C:\Users\Maxime\AppData\Local\Google\Update\1.3.34.11\psuser_64.dll => Pas de fichier
CustomCLSID: HKU\S-1-5-21-1117087750-3906107118-16924687-1002_Classes\CLSID\{8B480070-D37D-4090-A063-7A429F849652}\InprocServer32 -> C:\Users\Maxime\AppData\Local\Google\Update\1.3.36.93\psuser_64.dll => Pas de fichier
CustomCLSID: HKU\S-1-5-21-1117087750-3906107118-16924687-1002_Classes\CLSID\{8C46158B-D978-483C-A312-16EE5013BE04}\InprocServer32 -> C:\Users\Maxime\AppData\Local\Google\Update\1.3.33.3\psuser_64.dll => Pas de fichier
CustomCLSID: HKU\S-1-5-21-1117087750-3906107118-16924687-1002_Classes\CLSID\{91A41FCC-BC02-42D8-A36E-0D27FF9BFFC8}\InprocServer32 -> C:\Users\Maxime\AppData\Local\Google\Update\1.3.33.7\psuser_64.dll => Pas de fichier
CustomCLSID: HKU\S-1-5-21-1117087750-3906107118-16924687-1002_Classes\CLSID\{A804CF1A-91E5-4F0C-9E8C-DB39E74056DD}\InprocServer32 -> C:\Users\Maxime\AppData\Local\Google\Update\1.3.33.23\psuser_64.dll => Pas de fichier
CustomCLSID: HKU\S-1-5-21-1117087750-3906107118-16924687-1002_Classes\CLSID\{BE5C2E39-090F-46A2-AFAA-47540743B4FE}\InprocServer32 -> C:\Users\Maxime\AppData\Local\Google\Update\1.3.36.102\psuser_64.dll => Pas de fichier
CustomCLSID: HKU\S-1-5-21-1117087750-3906107118-16924687-1002_Classes\CLSID\{C3BC25C0-FCD3-4F01-AFDD-41373F017C9A}\InprocServer32 -> C:\Users\Maxime\AppData\Local\Google\Update\1.3.26.9\psuser_64.dll => Pas de fichier
CustomCLSID: HKU\S-1-5-21-1117087750-3906107118-16924687-1002_Classes\CLSID\{CA8FA699-91CD-412F-9D13-9B1222F4370E}\InprocServer32 -> C:\Users\Maxime\AppData\Local\Google\Update\1.3.36.82\psuser_64.dll => Pas de fichier
CustomCLSID: HKU\S-1-5-21-1117087750-3906107118-16924687-1002_Classes\CLSID\{CA919489-0396-4164-A6E7-94CDED45A707}\InprocServer32 -> C:\Users\Maxime\AppData\Local\Google\Update\1.3.36.52\psuser_64.dll => Pas de fichier
CustomCLSID: HKU\S-1-5-21-1117087750-3906107118-16924687-1002_Classes\CLSID\{CB492AF1-2CEF-4E58-BE47-471C77D0C8BA}\InprocServer32 -> C:\Users\Maxime\AppData\Local\Google\Update\1.3.32.8\psuser_64.dll => Pas de fichier
CustomCLSID: HKU\S-1-5-21-1117087750-3906107118-16924687-1002_Classes\CLSID\{CC182BE1-84CE-4A57-B85C-FD4BBDF78CB2}\InprocServer32 -> C:\Users\Maxime\AppData\Local\Google\Update\1.3.29.1\psuser_64.dll => Pas de fichier
CustomCLSID: HKU\S-1-5-21-1117087750-3906107118-16924687-1002_Classes\CLSID\{D1EDC4F5-7F4D-4B12-906A-614ECF66DDAF}\InprocServer32 -> C:\Users\Maxime\AppData\Local\Google\Update\1.3.28.15\psuser_64.dll => Pas de fichier
CustomCLSID: HKU\S-1-5-21-1117087750-3906107118-16924687-1002_Classes\CLSID\{DEDF773D-E27B-485E-8E7D-85C5B0EB5A67}\InprocServer32 -> C:\Users\Maxime\AppData\Local\Google\Update\1.3.36.72\psuser_64.dll => Pas de fichier
CustomCLSID: HKU\S-1-5-21-1117087750-3906107118-16924687-1002_Classes\CLSID\{E9E7529D-7F09-410B-AF2A-CC154473B19C}\InprocServer32 -> C:\Users\Maxime\AppData\Local\Google\Update\1.3.35.452\psuser_64.dll => Pas de fichier
CustomCLSID: HKU\S-1-5-21-1117087750-3906107118-16924687-1002_Classes\CLSID\{EA724FD3-844D-43A9-A8C9-A5BC35FC20E4}\InprocServer32 -> C:\Users\Maxime\AppData\Local\Google\Update\1.3.33.17\psuser_64.dll => Pas de fichier
CustomCLSID: HKU\S-1-5-21-1117087750-3906107118-16924687-1002_Classes\CLSID\{EF076C91-DC9E-43E3-84ED-3D219E065A4F}\InprocServer32 -> C:\Users\Maxime\AppData\Local\Google\Update\1.3.35.302\psuser_64.dll => Pas de fichier
ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} =>  -> Pas de fichier
AlternateDataStreams: C:\ProgramData\Reprise:wupeogjxlctlfudivq`qsp`28hfm [0]
SearchScopes: HKU\S-1-5-21-1117087750-3906107118-16924687-1002 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-21-1117087750-3906107118-16924687-1002 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
BHO: Pas de nom -> {46CE90DD-4ED6-41F0-9EE5-1DA73B8AB193}' -> Pas de fichier
BHO-x32: Pas de nom -> {46CE90DD-4ED6-41F0-9EE5-1DA73B8AB193}' -> Pas de fichier
Handler: dssrequest - {5513F07E-936B-4E52-9B00-067394E91CC5} - C:\Program Files (x86)\McAfee\SiteAdvisor\mcieplg.dll Pas de fichier
Handler: sacore - {5513F07E-936B-4E52-9B00-067394E91CC5} - C:\Program Files (x86)\McAfee\SiteAdvisor\mcieplg.dll Pas de fichier
Handler: WSWSVCUchrome - {1CA93FF0-A218-44F1 -  Pas de fichier
HKLM\software\microsoft\Windows\CurrentVersion\Telephony\Providers => ProviderFileName2 -> ndptsp.tsp (Pas de fichier)
C:\Users\Maxime\AppData\Local\Packages\Update\v9-7
C:\Users\Maxime\AppData\Roaming\YSPX
C:\Users\Maxime\AppData\Local\Packages\Paon
C:\Users\Maxime\AppData\Local\Temp\onefile_3996_133305499282247592\WDCloud.exe
cmd: netsh advfirewall reset
EmptyTemp:
End::

3- Une fois le script copié clique sur Corriger, FRST prend automatiquement le script qui est dans le presse-papier.
 


Laisse la correction se faire une fois qu'elle est terminée il te sera demandé de redémarrer ton pc, fait-le dès que cela te sera demandé, voir ci-dessous.

Puis une fois ton ordinateur redémarré :
4- Tu auras un fichier Fixlog sur ton bureau ensuite envoie ce rapport fixlog sur PJJOINT puis donne le lien généré par PJJOINT dans ta réponse.

5- VÉRIFIE ET DIS-MOI SI TON PROBLÈME EST TOUJOURS PRÉSENT

6- Fait une nouvelle analyse FRST et donne les liens des rapports.


0
McFly85 Messages postés 7 Date d'inscription vendredi 30 mai 2008 Statut Membre Dernière intervention 7 juin 2023 3
Modifié le 7 juin 2023 à 06:32
0
bazfile Messages postés 53720 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 25 avril 2024 18 479
7 juin 2023 à 01:27

Procédure à faire dans l'ordre indiqué :

Désinstalle McAfee Webadvisor c'est un adware.

1- Ouvre FRST en tant qu'administrateur pour cela clique avec le bouton droit de ta souris sur FRST et choisis exécuter en tant qu'administrateur
2 - Copie l'intégralité du script qui est dans l'encadré qui suit :

 
Start::
CreateRestorePoint:
CloseProcesses:
HKLM\Software\...\Authentication\Credential Providers: [{ACFC407B-266C-8504-8DAE-F3E276336E4B}] -> 
HKLM\Software\...\Authentication\Credential Provider Filters: [{ACFC407B-266C-8504-8DAE-F3E276336E4B}] -> 
FF HKLM\...\Firefox\Extensions: [{4ED1F68A-5463-4931-9384-8FFF5ED91D92}] - C:\Program Files\McAfee\WebAdvisor\e10ssaffplg.xpi
FF Extension: (McAfee® WebAdvisor) - C:\Program Files\McAfee\WebAdvisor\e10ssaffplg.xpi [2018-12-08]
FF HKLM-x32\...\Firefox\Extensions: [{4ED1F68A-5463-4931-9384-8FFF5ED91D92}] - C:\Program Files\McAfee\WebAdvisor\e10ssaffplg.xpi
CHR HKLM\...\Chrome\Extension: [fheoggkfdfchfphceeifdbepaooicaho] - C:\Program Files (x86)\McAfee\SiteAdvisor\McChPlg.crx <non trouvé(e)>
CHR HKLM-x32\...\Chrome\Extension: [fheoggkfdfchfphceeifdbepaooicaho] - C:\Program Files (x86)\McAfee\SiteAdvisor\McChPlg.crx <non trouvé(e)>
2021-11-03 22:31 - 2021-11-03 22:31 - 014480256 _____ (PAN Software                                                ) C:\Users\Maxime\AppData\Local\install.exe
2021-10-21 18:32 - 2021-10-21 18:32 - 013750800 _____ (PAN Software                                                ) C:\Users\Maxime\AppData\Local\installer.exe
EmptyTemp:
End::

3- Une fois le script copié clique sur Corriger, FRST prend automatiquement le script qui est dans le presse-papier.
 


Laisse la correction se faire une fois qu'elle est terminée il te sera demandé de redémarrer ton pc, fait-le dès que cela te sera demandé, voir ci-dessous.

Puis une fois ton ordinateur redémarré :
4- Tu auras un fichier Fixlog sur ton bureau ensuite envoie ce rapport fixlog sur PJJOINT puis donne le lien généré par PJJOINT dans ta réponse.

5- VÉRIFIE ET DIS-MOI SI TON PROBLÈME EST TOUJOURS PRÉSENT


0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
McFly85 Messages postés 7 Date d'inscription vendredi 30 mai 2008 Statut Membre Dernière intervention 7 juin 2023 3
Modifié le 7 juin 2023 à 13:34
0
bazfile Messages postés 53720 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 25 avril 2024 18 479
7 juin 2023 à 13:34

Le fixlog est OK, normalement WDcloud est supprimé, à toi de me le confirmer.


0
McFly85 Messages postés 7 Date d'inscription vendredi 30 mai 2008 Statut Membre Dernière intervention 7 juin 2023 3
7 juin 2023 à 13:39

Je le vois pas dans le Gestionnaire des tâches, je fais la recherche sur l'ordi...

0