Bloc-notes qui s'ouvre tout seul

Résolu
RyusAce Messages postés 14 Date d'inscription jeudi 18 avril 2024 Statut Membre Dernière intervention 17 mai 2024 - Modifié le 18 avril 2024 à 14:56
bazfile Messages postés 56520 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 3 décembre 2024 - 22 avril 2024 à 10:09

Bonjour,

J'ai mon bloc-notes qui s'ouvre tout seul tentant d'ouvrir C:\SESSION......\=.txt

J'ai fait l'analyse avec Farbar FRST voici les résultats si quelqu'un peut m'aider :

FRST.txt : https://textup.fr/774535rz 
Addition.txt : https://textup.fr/774509hM 

Merci d'avance

A voir également:

3 réponses

bazfile Messages postés 56520 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 3 décembre 2024 19 302
Modifié le 18 avril 2024 à 15:11

Bonjour @RyusAce StatutMembre .

Procédure à faire dans l'ordre indiqué :

1- Ouvre FRST en tant qu'administrateur pour cela clique avec le bouton droit de ta souris sur FRST et choisis exécuter en tant qu'administrateur
2 - Copie l'intégralité du script qui est dans l'encadré qui suit :

 
Start::
CreateRestorePoint:
CloseProcesses:
File: C:\ProgramData\AuthenticClient\SjrrnhPrev\EP0ZAmtMnager.dll
File: C:\Users\samee\miniconda3\condabin\conda_hook.bat
HKU\S-1-5-21-4048812263-3720376418-1043561315-1002\...\Run: [Lunar Client] => "C:\Users\samee\AppData\Local\Programs\launcher\Lunar Client.exe" --hidden (Pas de fichier)
HKLM\...\RunOnce: [!BCILauncher] => C:\WINDOWS\Temp\MUBSTemp\BCILauncher.EXE [18464 2024-04-18] (Microsoft Corporation -> )
Task: {F228F6B7-7230-4854-9CCC-D05FB4D5123F} - System32\Tasks\Microsoft\Windows\RemoteApp and Desktop Connections Update\Bgnzphocrrrghts => C:\Windows\system32\RUNDLL32.exe [73728 2022-05-07] (Microsoft Windows -> Microsoft Corporation) -> C:\ProgramData\AuthenticClient\SjrrnhPrev\EP0ZAmtMnager.dll CNAPufMpexchmtm 
Task: {E0F10DCF-44AD-40E8-9370-FB5DA59F93FB} - System32\Tasks\Microsoft\Windows\UpdateOrchestrator\USO_UxBroker => %systemroot%\system32\MusNotification.exe (Pas de fichier)
S3 EAAntiCheat; system32\drivers\eaanticheat.sys [X]
S1 WinSetupMon; system32\DRIVERS\WinSetupMon.sys [X]
FirewallRules: [TCP Query User{561663B6-13F1-4C3B-B7D0-48B18302E5CD}C:\program files\az-launcher\az-launcher.exe] => (Allow) C:\program files\az-launcher\az-launcher.exe => Pas de fichier
FirewallRules: [UDP Query User{8356FE6F-1F13-4171-9AB0-4341424C5491}C:\program files\az-launcher\az-launcher.exe] => (Allow) C:\program files\az-launcher\az-launcher.exe => Pas de fichier
FirewallRules: [TCP Query User{EFE4B354-BF29-4D46-82D8-4CF3786E292D}C:\users\samee\appdata\local\programs\launcher\lunar client.exe] => (Allow) C:\users\samee\appdata\local\programs\launcher\lunar client.exe => Pas de fichier
FirewallRules: [UDP Query User{A0FEFABD-7155-4FEA-96DF-EA9A72276313}C:\users\samee\appdata\local\programs\launcher\lunar client.exe] => (Allow) C:\users\samee\appdata\local\programs\launcher\lunar client.exe => Pas de fichier
FirewallRules: [{6985CC6A-F8A6-4C21-BD8C-DD5EBEEB4FB6}] => (Allow) C:\Program Files\GIGABYTE\Control Center\GCC.exe => Pas de fichier
FirewallRules: [{BFEE3901-0D0E-4D12-8231-8C702401A8A2}] => (Allow) C:\Program Files\GIGABYTE\Control Center\GCC.exe => Pas de fichier
FirewallRules: [TCP Query User{ED2F0D82-5120-4AD0-8F59-8D85BFB1119E}C:\program files\epic games\gtasanandreas\gameface\binaries\win64\sanandreas.exe] => (Allow) C:\program files\epic games\gtasanandreas\gameface\binaries\win64\sanandreas.exe => Pas de fichier
FirewallRules: [UDP Query User{639641A3-FDC3-44E7-A511-99E77B8D9EAC}C:\program files\epic games\gtasanandreas\gameface\binaries\win64\sanandreas.exe] => (Allow) C:\program files\epic games\gtasanandreas\gameface\binaries\win64\sanandreas.exe => Pas de fichier
C:\ProgramData\AuthenticClient\SjrrnhPrev\EP0ZAmtMnager.dll
EmptyTemp:
End::

3- Une fois le script copié clique sur Corriger, FRST prend automatiquement le script qui est dans le presse-papier.
 


Laisse la correction se faire une fois qu'elle est terminée il te sera demandé de redémarrer ton pc, fait-le dès que cela te sera demandé, voir ci-dessous.

Puis une fois ton ordinateur redémarré :
4- Tu auras un fichier Fixlog sur ton bureau ensuite envoie ce rapport fixlog sur https://www.cjoint.com/ puis donne le lien généré par https://www.cjoint.com/ dans ta réponse.

5- VÉRIFIE ET DIS-MOI SI TON PROBLÈME EST TOUJOURS PRÉSENT


0
RyusAce Messages postés 14 Date d'inscription jeudi 18 avril 2024 Statut Membre Dernière intervention 17 mai 2024
21 avril 2024 à 23:09

désolé de l'attente voici le lien pour le fichier : https://www.cjoint.com/c/NDvvhGssgPl

0
bazfile Messages postés 56520 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 3 décembre 2024 19 302
Modifié le 21 avril 2024 à 23:23

@RyusAce StatutMembre .

Le fixlog est incomplet, il en manque la moitié, je ne peux donc pas voir si tout a été bien exécuté.

Vérifie et dis-moi si ton problème est toujours présent.

0
RyusAce Messages postés 14 Date d'inscription jeudi 18 avril 2024 Statut Membre Dernière intervention 17 mai 2024
22 avril 2024 à 06:56

Celui-ci semble plus complet : https://www.cjoint.com/c/NDwe4lCoJa8

0
bazfile Messages postés 56520 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 3 décembre 2024 19 302
Modifié le 27 avril 2024 à 20:54

@RyusAce StatutMembre .

Le fixlog est OK, ton problème est-il toujours présent ?

0