Fenêtre powershell intempestive, supprimer virus powershell.

Résolu/Fermé
Rosalya72 - Modifié le 30 oct. 2023 à 12:42
bazfile Messages postés 56437 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 19 novembre 2024 - 15 nov. 2023 à 15:37

Bonjour,

Depuis quelques temps, une fênetre Powershell s'affiche lorsque je brache mon PC portable à son cable d'alimentation, ou lorsque j'ouvre google chrome.

AVG et Windows Defender ont détecté deux malwares, qu'ils ont mis en quarantaire, mais le problème persiste. 

Il est possible que mon pc soit infecté par un autre logiciel malveillant, mais je suis plutôt novice et je ne sais pas comment résoudre ce problème.

Pouvez-vous m'aider ?

Merci d'avance,

Bonne journée


Windows / Chrome 118.0.0.0

A voir également:

5 réponses

bazfile Messages postés 56437 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 19 novembre 2024 19 283
30 oct. 2023 à 11:53

Bonjour.

Télécharge FRST .

Une fois téléchargé enregistre-le sur le bureau puis clique avec le bouton droit de ta souris sur FRST et choisi Exécuter en tant qu'administrateur tu auras ceci :

Attend que le message l'outil est prêt à fonctionner s'affiche puis clique sur Analyser


Attention, attendre que les messages disant que l'analyse est terminée s'affichent.

À la fin de l'analyse tu auras deux fichiers texte sur le bureau FRST et Addition.

Ensuite envoie les rapports FRST et ADDITION sur https://www.cjoint.com/ puis donne les deux liens générés par https://www.cjoint.com/ dans ta réponse. 


0

Bonjour, 

Merci beaucoup pour votre réponse rapide !

Voilà les deux liens : 

https://www.cjoint.com/c/MJElaBlxxql

https://www.cjoint.com/c/MJElbg8xqNl

Autre question : Hier, j'ai envoyé un mail très important avec des documents pdf en pièce jointe, est-ce que ces messages représentent un danger pour mon destinataire ?

0
bazfile Messages postés 56437 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 19 novembre 2024 19 283
Modifié le 30 oct. 2023 à 12:33

Bonjour.

Autre question : Hier, j'ai envoyé un mail très important avec des documents pdf en pièce jointe, est-ce que ces messages représentent un danger pour mon destinataire ?

Non.

Par contre une fois la désinfection terminée je te conseille de changer tes mots de passe en ligne sensibles et importants pour toi.

Procédure à faire dans l'ordre indiqué :

1- Ouvre FRST en tant qu'administrateur pour cela clique avec le bouton droit de ta souris sur FRST et choisis exécuter en tant qu'administrateur
2 - Copie l'intégralité du script qui est dans l'encadré qui suit :

 
Start::
CreateRestorePoint:
CloseProcesses:
HKLM-x32\...\Run: [Adobe Creative Cloud] => "C:\Program Files\Adobe\Adobe Creative Cloud\ACC\Creative Cloud.exe" --showwindow=false --onOSstartup=true (Pas de fichier)
HKLM-x32\...\Run: [Adobe CCXProcess] => C:\Program Files (x86)\Adobe\Adobe Creative Cloud Experience\CCXProcess.exe (Pas de fichier)
HKU\S-1-5-18\...\RunOnce: [Application Restart #1] => C:\Program Files\WindowsApps\AD2F1837.HPThermalControl_1.11.11.0_x64__v10z8vjag6ke6\SysWin32Process\HPCC.Bg.BackgroundSys.exe  (Pas de fichier)
HKU\S-1-5-18\...\RunOnce: [Application Restart #2] => C:\Program Files\WindowsApps\AD2F1837.HPThermalControl_1.11.11.0_x64__v10z8vjag6ke6\SysWin32Process\HPCC.Bg.BackgroundSys.exe  (Pas de fichier)
HKU\S-1-5-18\...\RunOnce: [Application Restart #0] => C:\Program Files\WindowsApps\AD2F1837.HPThermalControl_1.11.11.0_x64__v10z8vjag6ke6\SysWin32Process\HPCC.Bg.BackgroundSys.exe  (Pas de fichier)
HKU\S-1-5-18\...\RunOnce: [Application Restart #3] => C:\Program Files\WindowsApps\AD2F1837.HPThermalControl_1.11.39.0_x64__v10z8vjag6ke6\SysWin32Process\HPCC.Bg.BackgroundSys.exe  (Pas de fichier)
HKU\S-1-5-18\...\RunOnce: [Application Restart #4] => C:\Program Files\WindowsApps\AD2F1837.HPThermalControl_1.11.11.0_x64__v10z8vjag6ke6\SysWin32Process\HPCC.Bg.BackgroundSys.exe  (Pas de fichier)
HKU\S-1-5-18\...\RunOnce: [Application Restart #5] => C:\Program Files\WindowsApps\AD2F1837.HPThermalControl_1.11.39.0_x64__v10z8vjag6ke6\SysWin32Process\HPCC.Bg.BackgroundSys.exe  (Pas de fichier)
Task: {E0F10DCF-44AD-40E8-9370-FB5DA59F93FB} - System32\Tasks\Microsoft\Windows\UpdateOrchestrator\USO_UxBroker => %systemroot%\system32\MusNotification.exe  (Pas de fichier)
S2 AdobeUpdateService; "C:\Program Files (x86)\Common Files\Adobe\Adobe Desktop Common\ElevationManager\AdobeUpdateService.exe" [X]
S1 WinSetupMon; system32\DRIVERS\WinSetupMon.sys [X]
Task: {37BC91FB-A6B8-44AA-8127-4032BA5A5C24} - System32\Tasks\Microsoft\Windows\Bluetooth\UninstallDeviceTask => C:\Windows\system32\WindowsPowerShell\v1.0\powershell.exe [491520 2023-10-13] (Microsoft Windows -> Microsoft Corporation) -> -ExecutionPolicy Bypass -WindowStyle Hidden -File C:\WINDOWS\mid.ps1
HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiSpyware] Restriction 
HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiVirus] Restriction 
HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restriction
CustomCLSID: HKU\S-1-5-21-1688618015-3755404896-170519329-1001_Classes\CLSID\{2F81B25E-7507-4844-BFF2-77D2CC24CED4}\localserver32 -> "C:\Program Files\Adobe\Adobe Creative Cloud\ACC\Creative Cloud.exe" -ToastActivated => Pas de fichier
ShellIconOverlayIdentifiers: [   AccExtIco1] -> {AB9CF9F8-8A96-4F9D-BF21-CE85714C3A47} => C:\Program Files (x86)\Common Files\Adobe\CoreSyncExtension\CoreSync_x64.dll -> Pas de fichier
ShellIconOverlayIdentifiers: [   AccExtIco2] -> {853B7E05-C47D-4985-909A-D0DC5C6D7303} => C:\Program Files (x86)\Common Files\Adobe\CoreSyncExtension\CoreSync_x64.dll -> Pas de fichier
ShellIconOverlayIdentifiers: [   AccExtIco3] -> {42D38F2E-98E9-4382-B546-E24E4D6D04BB} => C:\Program Files (x86)\Common Files\Adobe\CoreSyncExtension\CoreSync_x64.dll -> Pas de fichier
ContextMenuHandlers1: [AccExt] -> {2A118EB5-5797-4F5E-8B3D-F4ECBA3C98E4} => C:\Program Files (x86)\Common Files\Adobe\CoreSyncExtension\CoreSync_x64.dll -> Pas de fichier
ContextMenuHandlers6: [AccExt] -> {2A118EB5-5797-4F5E-8B3D-F4ECBA3C98E4} => C:\Program Files (x86)\Common Files\Adobe\CoreSyncExtension\CoreSync_x64.dll -> Pas de fichier
FirewallRules: [{59E9D7C4-96FF-4E92-8DF1-8D950F870217}] => (Allow) D:\The Sims 4\Game\Bin\TS4_x64.exe => Pas de fichier
FirewallRules: [{5AC6EFF0-7D57-4F0D-A7F7-F8A160CCB568}] => (Allow) D:\The Sims 4\Game\Bin\TS4_x64.exe => Pas de fichier
FirewallRules: [{9A52916C-E638-4CCD-BD58-EB888C2F45EB}] => (Allow) D:\The Sims 4\Game\Bin_LE\TS4.exe => Pas de fichier
FirewallRules: [{43F82A19-C86D-4E46-BB11-94E4B9CB9D56}] => (Allow) D:\The Sims 4\Game\Bin_LE\TS4.exe => Pas de fichier
FirewallRules: [{F08D5BBA-ACF6-4AF8-873A-B02212592692}] => (Allow) C:\Program Files\Electronic Arts\EA Desktop\EA Desktop\EABackgroundService.exe => Pas de fichier
FirewallRules: [{DAFA8A86-CC75-4F42-B4F9-CEE7929E66C0}] => (Allow) C:\Program Files\Electronic Arts\EA Desktop\EA Desktop\EAConnect_microsoft.exe => Pas de fichier
FirewallRules: [{1D9E2408-4B5B-4AB4-97F9-1AE68BCC334D}] => (Allow) C:\Program Files\Electronic Arts\EA Desktop\EA Desktop\EADesktop.exe => Pas de fichier
FirewallRules: [{1E9694A7-9CE0-45DB-9EBA-B29E88C881B6}] => (Allow) C:\Program Files\Electronic Arts\EA Desktop\EA Desktop\EAGEP.exe => Pas de fichier
FirewallRules: [{8CF44B38-E70D-4827-827A-AF76488E2FC9}] => (Allow) C:\Program Files\Electronic Arts\EA Desktop\EA Desktop\EALocalHostSvc.exe => Pas de fichier
FirewallRules: [{A1DE140D-21BF-48C1-AEBE-4AC9C6F5BADF}] => (Allow) C:\Program Files\EA Games\The Sims 4\Game\Bin_LE\TS4.exe => Pas de fichier
FirewallRules: [{473005F8-2112-4BE4-980C-F071E7A51E33}] => (Allow) C:\Program Files\EA Games\The Sims 4\Game\Bin_LE\TS4.exe => Pas de fichier
FirewallRules: [{70859CAB-20D8-49CC-BE2B-17CD9FE4E18B}] => (Allow) C:\Program Files\Electronic Arts\EA Desktop\EA Desktop\EABackgroundService.exe => Pas de fichier
FirewallRules: [{C3684F45-B8CD-48D0-B205-E970259C16AB}] => (Allow) C:\Program Files\Electronic Arts\EA Desktop\EA Desktop\EAConnect_microsoft.exe => Pas de fichier
FirewallRules: [{2371C05C-5112-462B-8127-D911832315E5}] => (Allow) C:\Program Files\Electronic Arts\EA Desktop\EA Desktop\EADesktop.exe => Pas de fichier
FirewallRules: [{098F6275-0058-49BF-A815-BAD482439CF5}] => (Allow) C:\Program Files\Electronic Arts\EA Desktop\EA Desktop\EAGEP.exe => Pas de fichier
FirewallRules: [{5E4BFCFE-45AD-44EC-8F18-E40C3C107F24}] => (Allow) C:\Program Files\Electronic Arts\EA Desktop\EA Desktop\EALocalHostSvc.exe => Pas de fichier
FirewallRules: [{60A9ECC5-A145-41B3-8BB3-F99131E3DF3E}] => (Allow) C:\Program Files\Electronic Arts\EA Desktop\EA Desktop\EALaunchHelper.exe => Pas de fichier
FirewallRules: [TCP Query User{3B307463-24BE-4CB3-8110-1BCB59B9CCFA}C:\program files (x86)\youtubers.life.2.v1.3.1.007\youtubers.life.2.v1.3.1.007\youtubers life 2.exe] => (Allow) C:\program files (x86)\youtubers.life.2.v1.3.1.007\youtubers.life.2.v1.3.1.007\youtubers life 2.exe => Pas de fichier
FirewallRules: [UDP Query User{853021D2-1C30-437E-B877-2C3EDD595D78}C:\program files (x86)\youtubers.life.2.v1.3.1.007\youtubers.life.2.v1.3.1.007\youtubers life 2.exe] => (Allow) C:\program files (x86)\youtubers.life.2.v1.3.1.007\youtubers.life.2.v1.3.1.007\youtubers life 2.exe => Pas de fichier
FirewallRules: [TCP Query User{410C61F5-E8DF-4675-8A5E-78BA373AB652}C:\users\lucie\appdata\roaming\spotify\spotify.exe] => (Allow) C:\users\lucie\appdata\roaming\spotify\spotify.exe => Pas de fichier
FirewallRules: [UDP Query User{A9DDBB31-EAE1-41A8-88F1-E86E2205DA02}C:\users\lucie\appdata\roaming\spotify\spotify.exe] => (Allow) C:\users\lucie\appdata\roaming\spotify\spotify.exe => Pas de fichier
FirewallRules: [TCP Query User{42337672-2ACE-4AE6-B58C-ABF2C52DFD77}C:\program files\common files\adobe\adobe desktop common\hex\creative cloud ui helper.exe] => (Allow) C:\program files\common files\adobe\adobe desktop common\hex\creative cloud ui helper.exe => Pas de fichier
FirewallRules: [UDP Query User{47FA65A5-FA5B-4214-B53A-B1B1D8E253AE}C:\program files\common files\adobe\adobe desktop common\hex\creative cloud ui helper.exe] => (Allow) C:\program files\common files\adobe\adobe desktop common\hex\creative cloud ui helper.exe => Pas de fichier
C:\WINDOWS\mid.ps1
EmptyTemp:
End::

3- Une fois le script copié clique sur Corriger, FRST prend automatiquement le script qui est dans le presse-papier.
 


Laisse la correction se faire une fois qu'elle est terminée il te sera demandé de redémarrer ton pc, fait-le dès que cela te sera demandé, voir ci-dessous.

Puis une fois ton ordinateur redémarré :
4- Tu auras un fichier Fixlog sur ton bureau ensuite envoie ce rapport fixlog sur https://www.cjoint.com/ puis donne le lien généré par https://www.cjoint.com/ dans ta réponse.

5- VÉRIFIE ET DIS-MOI SI TON PROBLÈME EST TOUJOURS PRÉSENT


0
Rosalya72 > bazfile Messages postés 56437 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 19 novembre 2024
Modifié le 30 oct. 2023 à 12:30

Voilà le lien du fichier Fixlog : https://www.cjoint.com/c/MJElycKceUl

La fenêtre indésirable est apparue pendant pendant que FRST s'exécutait mais je ne l'ai pas revue depuis le redémarrage, merci !

0
bazfile Messages postés 56437 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 19 novembre 2024 19 283
Modifié le 30 oct. 2023 à 12:32

Le fixlog est OK, ton pc n'est plus infecté.


Désinstalle FRST, renomme le fichier FRST que tu as téléchargé, renomme-le en uninstall, puis une fois le fichier renommé ouvre-le, la désinstallation se fera automatiquement via un redémarrage du pc.

0

FRST est bien désinstallé, merci beaucoup pour votre aide !

Je vais modifier les mots de passe de comptes importants comme conseillé.

Bonne journée à vous 

0
bazfile Messages postés 56437 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 19 novembre 2024 19 283 > Rosalya72
30 oct. 2023 à 12:38

Bonne journée également.

0

Bonjour,

Je rencontre les mêmes problèmes (3 fenêtres script powershell), j'ai installé frst

voici les deux liens après analyse

https://www.cjoint.com/c/MKpjAErBuUv 

https://www.cjoint.com/c/MKpjBgPZMCv 

Bonne journée

0
bazfile Messages postés 56437 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 19 novembre 2024 19 283
15 nov. 2023 à 11:21

Procédure à faire dans l'ordre indiqué :

1- Ouvre FRST en tant qu'administrateur pour cela clique avec le bouton droit de ta souris sur FRST et choisis exécuter en tant qu'administrateur
2 - Copie l'intégralité du script qui est dans l'encadré qui suit :

 
Start::
CreateRestorePoint:
CloseProcesses:
HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate: Restriction 
GroupPolicy: Restriction ? 
Policies: C:\ProgramData\NTUSER.pol: Restriction
HKU\S-1-5-21-821717747-1728088732-3174729382-1001\...\Run: [AMDNoiseSuppression] => "C:\WINDOWS\system32\AMD\ANR\AMDNoiseSuppression.exe" (Pas de fichier)
Task: {BC0A6097-F752-4DF9-A567-0D788B2215D2} - \Microsoft\Windows\Bluetooth\UninstallDeviceTask -> Pas de fichier 
Task: {7F5C217E-773F-4D8B-8390-F9AB846BCB7E} - System32\Tasks\CCleaner Update => C:\Program Files\CCleaner\CCUpdate.exe  (Pas de fichier)
Task: {C9A88254-AEEC-4034-8931-C33E7DE72590} - System32\Tasks\CCleanerSkipUAC => "C:\Program Files\CCleaner\CCleaner.exe"  $(Arg0) (Pas de fichier)
Task: {CCDFC0B8-01A3-4E74-A820-4F13F51D269E} - System32\Tasks\Microsoft\Windows\Mobile Broadband Accounts\MNO Metadata Parser => %SystemRoot%\System32\MbaeParserTask.exe  (Pas de fichier)
Task: {134CC06A-EFBD-40A9-9B62-2FF41883B85D} - System32\Tasks\Microsoft\Windows\UpdateOrchestrator\MusUx_LogonUpdateResults => %systemroot%\system32\MusNotification.exe  LogonUpdateResults (Pas de fichier)
Task: {7C1DAA9A-3E57-42F8-84C4-86199A1943E1} - System32\Tasks\Microsoft\Windows\UpdateOrchestrator\MusUx_UpdateInterval => %systemroot%\system32\MusNotification.exe  Display (Pas de fichier)
Task: {77880370-7C25-4E04-B1CA-927DCBD26818} - System32\Tasks\Microsoft\Windows\UpdateOrchestrator\Reboot_AC => %systemroot%\system32\MusNotification.exe  /RunOnAC ReadyToReboot (Pas de fichier)
Task: {78B6F2BD-0B32-4D65-93CB-A031794EF830} - System32\Tasks\Microsoft\Windows\UpdateOrchestrator\Reboot_Battery => %systemroot%\system32\MusNotification.exe  /RunOnBattery ReadyToReboot (Pas de fichier)
Task: {E0F10DCF-44AD-40E8-9370-FB5DA59F93FB} - System32\Tasks\Microsoft\Windows\UpdateOrchestrator\USO_UxBroker => %systemroot%\system32\MusNotification.exe  (Pas de fichier)
Task: {FAD6ED5F-C4B9-46B2-8207-F3E34B2CA922} - System32\Tasks\Opera scheduled Autoupdate 1667388388 => C:\Users\theo-\AppData\Local\Programs\Opera\launcher.exe  --scheduledautoupdate $(Arg0) (Pas de fichier)
FF Plugin: @videolan.org/vlc,version=3.0.10 -> D:\vlc\npvlc.dll [Pas de fichier]
FF Plugin: @videolan.org/vlc,version=3.0.14 -> D:\vlc\npvlc.dll [Pas de fichier]
FF Plugin: @videolan.org/vlc,version=3.0.16 -> D:\vlc\npvlc.dll [Pas de fichier]
S2 ShieldVPNService; "C:\Program Files (x86)\ShieldVPN\shieldsvc.exe" [X]
S1 WinSetupMon; system32\DRIVERS\WinSetupMon.sys [X]
Task: {83F8EA17-8073-4426-B13A-730DF989BBF3} - System32\Tasks\Microsoft\Windows\ExploitGuard\ExploitGuard MDM policy RefresheIt9qX => C:\Windows\system32\WindowsPowerShell\v1.0\powershell.exe [491520 2023-10-12] (Microsoft Windows -> Microsoft Corporation) -> -WindowStyle Hidden -ExecutionPolicy Bypass -File "C:\WINDOWS\System32\2203.tmp\2204.tmp.ps1" 
Task: {5410C6AD-0EB1-4E91-84EF-8A578762B08E} - System32\Tasks\Microsoft\Windows\License Manager\TempSignedLicenseExchangeKbhYOwk => C:\Windows\system32\WindowsPowerShell\v1.0\powershell.exe [491520 2023-10-12] (Microsoft Windows -> Microsoft Corporation) -> -WindowStyle Hidden -ExecutionPolicy Bypass -File "C:\WINDOWS\System32\986C.tmp\986D.tmp.ps1" 
Task: {C3AC2219-CD76-42C3-9274-C1F973EC7CEF} - System32\Tasks\Microsoft\Windows\Maintenance\WinSAT4zzXx6 => C:\Windows\system32\WindowsPowerShell\v1.0\powershell.exe [491520 2023-10-12] (Microsoft Windows -> Microsoft Corporation) -> -WindowStyle Hidden -ExecutionPolicy Bypass -File "C:\WINDOWS\System32\728.tmp\729.tmp.ps1" 
Task: {3C264CB4-5855-4A6A-8319-FA8965CAF0F3} - System32\Tasks\Microsoft\Windows\RestartManager\Gm3Ige => C:\Windows\system32\WindowsPowerShell\v1.0\powershell.exe [491520 2023-10-12] (Microsoft Windows -> Microsoft Corporation) -> -WindowStyle Hidden -ExecutionPolicy Bypass -File "C:\WINDOWS\System32\60D3.tmp\60D4.tmp.ps1"
Task: {8EFE3E3E-25DB-40C2-B195-D59792AB2BCD} - System32\Tasks\Microsoft\Windows\WindowsColorSystem\Calibration LoaderGS7Qp6E => C:\Windows\system32\WindowsPowerShell\v1.0\powershell.exe [491520 2023-10-12] (Microsoft Windows -> Microsoft Corporation) -> -WindowStyle Hidden -ExecutionPolicy Bypass -File "C:\WINDOWS\System32\CA10.tmp\CA20.tmp.ps1"
CustomCLSID: HKU\S-1-5-21-821717747-1728088732-3174729382-1001_Classes\CLSID\{CB965DF1-B8EA-49C7-BDAD-5457FDC1BF92}\InprocServer32 -> C:\Users\theo-\AppData\Local\Microsoft\TeamsMeetingAddin\1.0.20244.4\x64\Microsoft.Teams.AddinLoader.dll => Pas de fichier
CustomCLSID: HKU\S-1-5-21-821717747-1728088732-3174729382-1001_Classes\CLSID\{d1b22d3d-8585-53a6-acb3-0e803c7e8d2a}\localserver32 -> "C:\Users\theo-\AppData\Local\Microsoft\Teams\current\Teams.exe" --toast => Pas de fichier
ShellIconOverlayIdentifiers: [ OneDrive1] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} =>  -> Pas de fichier
ShellIconOverlayIdentifiers: [ OneDrive2] -> {5AB7172C-9C11-405C-8DD5-AF20F3606282} =>  -> Pas de fichier
ShellIconOverlayIdentifiers: [ OneDrive3] -> {A78ED123-AB77-406B-9962-2A5D9D2F7F30} =>  -> Pas de fichier
ShellIconOverlayIdentifiers: [ OneDrive4] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} =>  -> Pas de fichier
ShellIconOverlayIdentifiers: [ OneDrive5] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} =>  -> Pas de fichier
ShellIconOverlayIdentifiers: [ OneDrive6] -> {9AA2F32D-362A-42D9-9328-24A483E2CCC3} =>  -> Pas de fichier
ShellIconOverlayIdentifiers: [ OneDrive7] -> {C5FF006E-2AE9-408C-B85B-2DFDD5449D9C} =>  -> Pas de fichier
ShellIconOverlayIdentifiers-x32: [ OneDrive1] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} =>  -> Pas de fichier
ShellIconOverlayIdentifiers-x32: [ OneDrive2] -> {5AB7172C-9C11-405C-8DD5-AF20F3606282} =>  -> Pas de fichier
ShellIconOverlayIdentifiers-x32: [ OneDrive3] -> {A78ED123-AB77-406B-9962-2A5D9D2F7F30} =>  -> Pas de fichier
ShellIconOverlayIdentifiers-x32: [ OneDrive4] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} =>  -> Pas de fichier
ShellIconOverlayIdentifiers-x32: [ OneDrive5] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} =>  -> Pas de fichier
ShellIconOverlayIdentifiers-x32: [ OneDrive6] -> {9AA2F32D-362A-42D9-9328-24A483E2CCC3} =>  -> Pas de fichier
ShellIconOverlayIdentifiers-x32: [ OneDrive7] -> {C5FF006E-2AE9-408C-B85B-2DFDD5449D9C} =>  -> Pas de fichier
SearchScopes: HKU\S-1-5-21-821717747-1728088732-3174729382-1001 -> DefaultScope {119F8581-76FD-49B7-9F0E-4554003495E9} URL = 
C:\WINDOWS\System32\CA10.tmp
C:\WINDOWS\System32\60D3.tmp
C:\WINDOWS\System32\728.tmp
C:\WINDOWS\System32\986C.tmp
C:\WINDOWS\System32\2203.tmp
EmptyTemp:
End::

3- Une fois le script copié clique sur Corriger, FRST prend automatiquement le script qui est dans le presse-papier.
 


Laisse la correction se faire une fois qu'elle est terminée il te sera demandé de redémarrer ton pc, fait-le dès que cela te sera demandé, voir ci-dessous.

Puis une fois ton ordinateur redémarré :
4- Tu auras un fichier Fixlog sur ton bureau ensuite envoie ce rapport fixlog sur https://www.cjoint.com/ puis donne le lien généré par https://www.cjoint.com/ dans ta réponse.

5- VÉRIFIE ET DIS-MOI SI TON PROBLÈME EST TOUJOURS PRÉSENT

0

Merci ! voici le fixlog

https://www.cjoint.com/c/MKpl3AYuESC 

bonne journée

0
bazfile Messages postés 56437 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 19 novembre 2024 19 283
15 nov. 2023 à 13:32

Le fixlog est OK, normalement tu ne dois plus être embêté par powershell, par prudence change tes mots de passe en ligne qui sont sensibles et importants pour toi.


Désinstalle FRST, renomme le fichier FRST que tu as téléchargé, renomme-le en uninstall, puis une fois le fichier renommé ouvre-le, la désinstallation se fera automatiquement via un redémarrage du pc.

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question

Plus de powershell, merci beaucoup !

Je vais changer mes mots de passe.

bonne journée

0
bazfile Messages postés 56437 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 19 novembre 2024 19 283
15 nov. 2023 à 15:37

Bonne journée également.

1