$McRebootA5E6DEAA56$.lnk VIrus ?

Résolu
Amelie30530 Messages postés 5 Date d'inscription mardi 14 mai 2024 Statut Membre Dernière intervention 14 mai 2024 - 14 mai 2024 à 16:18
bazfile Messages postés 56632 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 16 décembre 2024 - 14 mai 2024 à 17:48

Bonjour

Avant de poser ma question, j'ai un peu fouillé :)

J'ai installé FRST et j'ai mon rapport.....

Maintenant, je suis dans l'impasse parce que je ne sait pas quoi faire de ce rapport. 

Si quelqu'un peut m'aider ?

Merci 

A voir également:

6 réponses

bazfile Messages postés 56632 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 16 décembre 2024 19 324
Modifié le 14 mai 2024 à 16:29

Bonjour @Amelie30530 StatutMembre .

Télécharge FRST .

Une fois téléchargé enregistre-le sur le bureau puis clique avec le bouton droit de ta souris sur FRST et choisi Exécuter en tant qu'administrateur tu auras ceci :

Attend que le message l'outil est prêt à fonctionner s'affiche puis clique sur Analyser


Attention, attendre que les messages disant que l'analyse est terminée s'affichent.

À la fin de l'analyse tu auras deux fichiers texte sur le bureau FRST et Addition.

Ensuite envoie les rapports FRST et ADDITION sur https://www.cjoint.com/ puis donne les deux liens générés par https://www.cjoint.com/ dans ta réponse. 


1
Amelie30530 Messages postés 5 Date d'inscription mardi 14 mai 2024 Statut Membre Dernière intervention 14 mai 2024 2
Modifié le 14 mai 2024 à 17:14

https://www.cjoint.com/c/NEopj1P7Fpi

OUF !!!

Oui Problème Résolu.

MERCI Beaucoup , beaucoup...

Promis, plus de bêtises avec des logiciels foireux.

Merci aussi pour la rapidité des réponses :o)

1
Amelie30530 Messages postés 5 Date d'inscription mardi 14 mai 2024 Statut Membre Dernière intervention 14 mai 2024 2
14 mai 2024 à 16:31

Entre temps, j'ai trouvé une partie de la réponse .

C'est un nouvel ordinateur et ce serait pré installé avec un anti virus Mc Afee .

Mais dans le rapport , il y a des trucs pas net .

Merci 

0
bazfile Messages postés 56632 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 16 décembre 2024 19 324
Modifié le 14 mai 2024 à 16:37

@Amelie30530 StatutMembre .

Donne les liens des rapports.

0
Amelie30530 Messages postés 5 Date d'inscription mardi 14 mai 2024 Statut Membre Dernière intervention 14 mai 2024 2
14 mai 2024 à 16:44

Voici les liens 

https://www.cjoint.com/c/NEooPdOLuKi

https://www.cjoint.com/c/NEooM5zfMdi

Merci :o)

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
bazfile Messages postés 56632 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 16 décembre 2024 19 324
14 mai 2024 à 17:04

@Amelie30530 StatutMembre .

Tu as téléchargé un keygen pour activer le logiciel Duplicate File Remover par bonheur Windows Defender t'en a empêché, évite de faire ça sinon tu vas finir par infecter ton pc.

Tu as des restes de McAfee et des processus obsolètes/orphelins.

Pour ce qui est de $McRebootA5E6DEAA56$.lnk c'est un reste il se lance au démarrage mais le fichier .ink n'est plus présent.

Pour corriger tout ça, fait ce qui suit.

Procédure à faire dans l'ordre indiqué :

1- Ouvre FRST en tant qu'administrateur pour cela clique avec le bouton droit de ta souris sur FRST et choisis exécuter en tant qu'administrateur
2 - Copie l'intégralité du script qui est dans l'encadré qui suit :

 
Start::
CreateRestorePoint:
CloseProcesses:
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\$McRebootA5E6DEAA56$.lnk [2024-04-13]
ShortcutTarget: $McRebootA5E6DEAA56$.lnk ->  (Pas de fichier)
Task: {55001918-2743-47D7-A0E6-2E2A8D38EE86} - System32\Tasks\Lenovo\Vantage\Schedule\LenovoBoostAddin.Prompt => C:\Program Files (x86)\Lenovo\VantageService\3.13.53.0\ScheduleEventAction.exe  LenovoBoostAddin.Prompt (Pas de fichier)
Task: {02FEDEE7-04E4-48FD-9E82-A0F6A987F36D} - System32\Tasks\McAfee\WPS\DAD.WPS.Execute.Updates => "C:\Program Files\McAfee\WPS\1.7.209.1\dad\3.17.7\mc-dad.exe"  (Pas de fichier)
Task: {E0F10DCF-44AD-40E8-9370-FB5DA59F93FB} - System32\Tasks\Microsoft\Windows\UpdateOrchestrator\USO_UxBroker => %systemroot%\system32\MusNotification.exe  (Pas de fichier)
HKU\S-1-5-21-3116856750-3509276062-949495138-1001\Software\Classes\regfile:  
HKU\S-1-5-21-3116856750-3509276062-949495138-1001\Software\Classes\.reg:  =>  
HKU\S-1-5-21-3116856750-3509276062-949495138-1001\Software\Classes\.bat:  =>  
HKU\S-1-5-21-3116856750-3509276062-949495138-1001\Software\Classes\.cmd:  =>  
End::

3- Une fois le script copié clique sur Corriger, FRST prend automatiquement le script qui est dans le presse-papier.
 


Laisse la correction se faire une fois qu'elle est terminée il te sera demandé de redémarrer ton pc, fait-le dès que cela te sera demandé, voir ci-dessous.

Puis une fois ton ordinateur redémarré :
4- Tu auras un fichier Fixlog sur ton bureau ensuite envoie ce rapport fixlog sur https://www.cjoint.com/ puis donne le lien généré par https://www.cjoint.com/ dans ta réponse.

5- VÉRIFIE ET DIS-MOI SI TON PROBLÈME EST TOUJOURS PRÉSENT


0
bazfile Messages postés 56632 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 16 décembre 2024 19 324
14 mai 2024 à 17:17

@Amelie30530 StatutMembre .

Le fixlog est OK.


Désinstalle FRST, renomme le fichier FRST que tu as téléchargé, renomme-le en uninstall, puis une fois le fichier renommé ouvre-le, la désinstallation se fera automatiquement via un redémarrage du pc.


0
Amelie30530 Messages postés 5 Date d'inscription mardi 14 mai 2024 Statut Membre Dernière intervention 14 mai 2024 2
Modifié le 14 mai 2024 à 17:28

Est voilà c'est fait :o) Super contente !!!!

Je dois avouer que j'ai flippé, je ne suis pas habituée à ce genre de manipulation j'ai 70 piges !!!!!!

Merci !!!!

1
bazfile Messages postés 56632 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 16 décembre 2024 19 324 > Amelie30530 Messages postés 5 Date d'inscription mardi 14 mai 2024 Statut Membre Dernière intervention 14 mai 2024
14 mai 2024 à 17:48

De rien. :)

@+ sur CCM.

0