Windows delayed write failed..
J'ai lu ce problème sur d'autres posts. J'écris de mon téléphone, mon ordinateur naccede plus à internet.
Pleins de fenêtre avec ce message se sont ouvertes. Une autre fenetre s'ouvre pour me demander si je veux scanner. Je le fais dans la précipitation. Je ferme toutes les premières fenêtre et une autre backup.exe je clique...
J'ai éteins et j'en suis la. Je n'ai plus accès à mes fichiers. Cest une catastrophe.
Je préfère être guidée pas à pas. Trop peur de tout perdre. Mon disque d est pleins à moitié ça me rassure un peu
Merci d'avance :)
38 réponses
Des symptômes d’infection informatique sont décrits: des fenêtres d’avertissement s’ouvrent, une demande de scan apparaît, et l’utilisateur perd l’accès à ses fichiers après avoir cliqué sur des éléments suspects. Plusieurs réponses recommandent des outils de nettoyage comme ZHPFix, HiddenFix et Malwarebytes, en détaillant des étapes pas à pas (exécution en admin, redémarrage pour appliquer les modifications). En parallèle, des tutoriels et liens externes sont proposés pour guider la procédure, y compris la vérification des éléments suspects dans le registre et les sessions temporaires, afin de restaurer les accès aux données. D'autres messages insistent sur l'importance d'un rapport final et d'une seconde passe de vérification pour confirmer la suppression des éléments malveillants et l'intégrité des données.
-
On va tenter de réparer certain secteurs déféctueux.
Pour le vérifier, faites Démarrer => Exécuter et tapez cmd .
Ensuite dans l'invite de commande tapez la commande chkdsk c: /F/R afin de réparer le volume (option /F) et de tenter une récupération des données dans les secteurs défectueux (option /R).
Ensuite valider votre saisie par la touche Entrée.
L'analyse va se faire.
Une fois terminé ,faites Démarrer => Exécuter et tapez cmd .
dans l'invite de commande tapez la commande fsutil dirty query C:
et cette fois-ci vous devriez avoir comme message « Le volume C : est intègre »
Dans le cas contraire, commencez à faire une sauvegarde de vos dossiers et documents important, car cela indique un dysfonctionnement de votre DD. -
oui et accesoires et tout ce qu'il y a dedans est en anglais, j'ai oublié de te le dire. Toujours lecture seule dans les propriétés. Et ne veut pas le changer.
-
ok
Clic sur démarrer====> tous les programmes====> accessoires=====> explorateur windows.
L'explorateur s'ouvre. Cliquer sur Organiser, puis sur Options des dossiers et de recherche
Dans l'onglet Affichage
1 cocher la case Afficher les fichiers, dossiers et lecteurs cachés, pour rendre visible les fichiers et dossiers cachés
2 - décocher la case Masquer les extensions des fichiers dont le type est connu, pour rendre visible toutes les extensions
3 - décocher la case Masquer les fichiers protégés du système d'exploitation, pour rendre visible les fichiers système protégés
Cliquer sur Appliquer.
Regardes a tes programme et vérifie s'il sont toujours vides.
-
il ne me l'applique pas. Quand je reviens et que je refais la case lecture seule est toujours cochée.
-
Clics droit sur un programme et choisis propriété.Clic sur l'onglet "générale".
A attribut décoches lecture et caché.Fais appliquer et ok. -
Merci, moi aussi je n'ai pas été la quelques jours.
Donc j'ai fait ce que tu viens de me dire : le programme de protection des ressources windows n'a trouve aucune violation d'integrite.
Mais mes programmes sont toujours vide.
Si il n'y a pas de probleme comme ca, ca ne me derange pas. Mais je trouve ca un peu bizarre non? -
Désolé de l'attente mais je n'étais pas chez moi depuis plusieurs jours et impossible d'avoir une connexion correcte dans l'hotel.
ton système n'est plus infecté donc il va falloir réparer les secteurs défectueux.
Démarrer une invite de commandes en mode administrateur de la façon suivante:
Pour vista et seven:
Cliquez sur ===> Démarrer ===> Tous les Programmes ===> Accessoires puis cliquez droit sur Invite de commandes. Choisissez Exécuter en tant qu'Administrateur.
**Dans la fenêtre noire qui s'ouvre, copiez-collez la commande suivante puis appuyez sur la touche Entrée.
sfc /scannow (il y a un espace entre sfc et /scannow) . -
plus personne? je ne sais pas si je suis ou pas encore infectée
-
Je comprends a peu près la définition mais est ce qu'il est possible que ce client se soit connecté sur mon ordinateur pour surveiller ce que je fais?
Je ne comprends pas très bien par contre pourquoi je dois faire toutes ces manipulations, si ça ôte quelque que chose ou pas et dans ce cas la si j'ai toujours un virus? Si c'est ca ne vaut il pas mieux que je le donne a une entreprise spécialisée?
Parce que ça ne change rien au niveau de mes programmes qui ne sont toujours pas visibles dans le menu démarrer. de plus je dois réinstaller le pack adobe.. -
J'avais répondu mais le message s'est effacé..
Je te demandais si tu pouvais me dire a quoi correspond cette ligne que tu as marqué plus haut : O1 - Hosts: 213.186.33.4 www.dicxy.fr ?
Ce cite est celui d'un de mes client et je ne comprends pas du tout ce qu'il vient faire ici. Je trouve ça très curieux!...?
voici le rapport :
All processes killed
========== OTL ==========
213.186.33.4 www.dicxy.fr removed from HOSTS file successfully
C:\Users\Cha\AppData\Roaming\Microsoft\Installer\{024521CF-C07E-4F8E-8481-0D75695E03AF}\ARPPRODUCTICON.exe moved successfully.
C:\Users\Cha\AppData\Roaming\Microsoft\Installer\{A84289C6-BF35-467D-BB27-143B75DA22D1}\icon.exe moved successfully.
========== COMMANDS ==========
[EMPTYTEMP]
User: Administrateur
->Temp folder emptied: 51316 bytes
->Temporary Internet Files folder emptied: 33170 bytes
->Flash cache emptied: 56475 bytes
User: All Users
User: Cha
->Temp folder emptied: 87546174 bytes
->Temporary Internet Files folder emptied: 233187426 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 426065350 bytes
->Flash cache emptied: 59547 bytes
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 56475 bytes
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes
User: Public
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 36529118 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 85414 bytes
RecycleBin emptied: 0 bytes
Total Files Cleaned = 747,00 mb
[EMPTYFLASH]
User: Administrateur
->Flash cache emptied: 0 bytes
User: All Users
User: Cha
->Flash cache emptied: 0 bytes
User: Default
->Flash cache emptied: 0 bytes
User: Default User
->Flash cache emptied: 0 bytes
User: Public
Total Flash Files Cleaned = 0,00 mb
Restore point Set: OTL Restore Point
C:\Windows\System32\drivers\etc\Hosts moved successfully.
HOSTS file reset successfully
OTL by OldTimer - Version 3.2.39.2 log created on 04042012_203515
Files\Folders moved on Reboot...
C:\Users\Administrateur\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.
C:\Users\Cha\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.
File move failed. C:\Windows\temp\_avast_\Webshlock.txt scheduled to be moved on reboot.
Registry entries deleted on Reboot... -
relançe OTL .
Fais un double-clic sur l'icône d'OTL pour le lancer
/!\ pour Vista/Seven fais un clic-droit sur l'icône d'OTL et choisis "Exécuter en tant qu'administrateur"
Copies et colles le contenue de cette citation (en commençant bien à :OTL , les : inclus devant OTL) dans la partie inférieure d'OTL sous "Personalisation" et cette fois ci clic CORRECTION:
:OTL
O1 - Hosts: 213.186.33.4 www.dicxy.fr
[2011/12/28 02:08:33 | 000,010,134 | ---- | M] () -- C:\Users\Cha\AppData\Roaming\Microsoft\Installer\{024521CF-C07E-4F8E-8481-0D75695E03AF}\ARPPRODUCTICON.exe
[2012/03/27 19:41:00 | 000,367,686 | R--- | M] () -- C:\Users\Cha\AppData\Roaming\Microsoft\Installer\{A84289C6-BF35-467D-BB27-143B75DA22D1}\icon.exe
:commands
[EmptyTemp]
[EmptyFlash]
[CREATERESTOREPOINT]
[ResetHosts]
[Reboot]
===>Copie_colle le contenu du rapport texte qui apparrait au redemarrage du pc . -
-
Je n'ais jamais vu de rapport Roguekiller comme le tien:/
* Télécharge OTL sur ton bureau.
* Fais un double-clic sur l'icône d'OTL pour le lancer
/!\ pour Vista/Seven fais un clic-droit sur l'icône d'OTL et choisis "Exécuter en tant qu'administrateur"
* Assure toi d'avoir fermé toutes les applications en court de fonctionnement.
* Quand la fenêtre d'OTL apparaît, assure toi que dans la section "Rapport" (en haut à droite) la case "Rapport minimal" soit cochée.
* Copies et colles le contenue de cette citation dans la partie inférieure d'OTL "Personnalisation"
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
explorer.exe
winlogon.exe
userinit.exe
wininit.exe
consrv.dll
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
sceclt.dll
ntelogon.dll
logevent.dll
iaStor.sys
nvstor.sys
atapi.sys
i8042prt.sys
cdrom.sys
disk.sys
ndis.sys
tcpip.sys
mountmgr.sys
aec.sys
rasacd.sys
redbook.sys
ipsec.sys
mrxsmb10.sys
mrxsmb20.sys
termdd.sys
mrxsmb.sys
win32k.sys
storport.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
nvrd32.sys
/md5stop
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
nslookup www.google.fr /c
SAVEMBR:0
CREATERESTOREPOINT
* Cliques sur l'icône "Analyse" (en haut à gauche) .
* Laisse le scan aller à son terme sans te servir du PC
* A la fin du scan un ou deux rapports vont s'ouvrir "OTL.Txt" et ( ou ) "Extras.Txt"( dans certains cas).
* Héberge le ou les rapports sur le site pjjoint.malekal.com ou cijoint.fr ou toofiles , puis copie/colle le ou les liens fournit dans ta prochaine réponse sur le forum
PS:Tu peux retrouver les rapports dans le dossier C:\OTL ou sur ton bureau en fonction des cas rencontrés
-
pardon :
--- Sauvegarde : No backup found ---
--- Bureau ---
--- Lancement rapide ---
--- Programmes ---
--- Menu demarrer ---
--- Mes documents ---
--- Mes favoris ---
--- Ma musique ---
--- Mes images ---
--- Mes videos ---
--- Dossier utilisateur ---
DIR: Cookies -> Attributes restored
Drives found : [C:D:E:]
--- [C:] \Device\HarddiskVolume3 -- 0x3 --> Restoring... ---
--- [D:] \Device\HarddiskVolume4 -- 0x3 --> Restoring... ---
DIR: D: -> Attributes restored
--- [E:] \Device\CdRom0 -- 0x5 --> Skipped. --- -
voila :
--- Sauvegarde : No backup found ---
--- Bureau ---
--- Lancement rapide ---
--- Programmes --- -
Lancer RogueKiller.exe.
Attendre que le Prescan ait fini ...
Cliquer sur Racc. RAZ. Cliquer sur Rapport et copier coller le contenu du notepad
-
Bonjour,
J'ai fait ce que ce que tu m'as dit sur ma session et le rapport :
Rapport de ZHPFix 1.12.3381 par Nicolas Coolman, Update du 08/02/2011
Fichier d'export Registre :
Run by Cha at 04/04/2012 13:37:12
Windows 7 Business Edition, 64-bit Service Pack 1 (Build 7601)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Web site : http://nicolascoolman.skyrock.com/
========== Dossiers/Fichiers cachés restaurés ==========
Mes images (My Pictures) : 0
Ma musique (My Music) : 0
Ma Video (My Video) : 0
Mes Favoris (My Favorites) : 0
Mes Documents (My Documents) : 0
Mon Bureau (My Desktop) : 0
Menu demarrer (Programs) : 0
Dossier utilisateur (AppData) : 202 Restauré(s) avec succès
Programmes (Program Files) : 0
========== Récapitulatif ==========
202 : Dossiers/Fichiers cachés restaurés
End of clean in 37mn 12s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 27/03/2012 13:24:46 [3429]
C:\ZHP\ZHPFix[R2].txt - 04/04/2012 13:37:12 [893]
J'ai redemarrer et ca ne marche pas. En plus dans les programmes, accesoires d'affiche toujours en anglais et les sous menus aussi.
Mes documents par exemple est toujours inccassible. Il me dit que je n'ai pas les droits. Je vais dans autorisation je change et il ne veut pas. Erreur acces refusé quand je mets en control total.
J'ai donc creé un compte administrateur regedit etc.
Je relance zhfix et le rapport :
Rapport de ZHPFix 1.12.3381 par Nicolas Coolman, Update du 08/02/2011
Fichier d'export Registre :
Run by Administrateur at 04/04/2012 13:59:37
Windows 7 Business Edition, 64-bit Service Pack 1 (Build 7601)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Web site : http://nicolascoolman.skyrock.com/
========== Dossiers/Fichiers cachés restaurés ==========
Mes images (My Pictures) : 1 Restauré(s) avec succès
Ma musique (My Music) : 1 Restauré(s) avec succès
Ma Video (My Video) : 1 Restauré(s) avec succès
Mes Favoris (My Favorites) : 3 Restauré(s) avec succès
Mes Documents (My Documents) : 4 Restauré(s) avec succès
Mon Bureau (My Desktop) : 1 Restauré(s) avec succès
Menu demarrer (Programs) : 4 Restauré(s) avec succès
Dossier utilisateur (AppData) : 356 Restauré(s) avec succès
Programmes (Program Files) : 0
========== Récapitulatif ==========
371 : Dossiers/Fichiers cachés restaurés
End of clean in 59mn 37s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 27/03/2012 13:24:46 [3429]
C:\ZHP\ZHPFix[R2].txt - 04/04/2012 12:37:12 [944]
C:\ZHP\ZHPFix[R3].txt - 04/04/2012 13:59:37 [1123]
Et il refuse de la meme facon l'acces et l'autorisation a mes documents.
Comment dois je faire?
Merci -
Relances ZHPFix depuis le raccourci du Bureau (en mode administrateur si Vista/W7),
Cliques sur le bouton 'HiddenFix' situé dans la partie droite de l'écran,
Cliques sur 'Non' au message qui s'affiche à l'écran,
Laisses travailler l'outil,
A la fin du traitement, un rapport s'affiche
Copie ce rapport
Redémarre le pc pour prendre en compte les modifications.
dans programme c'est toujours vide?? -
merci beaucoup nanar ,
Rapport de ZHPFix 1.12.3381 par Nicolas Coolman, Update du 08/02/2011
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-27-03-2012-14-24-46.txt
Run by Cha at 27/03/2012 14:24:46
Windows 7 Business Edition, 64-bit Service Pack 1 (Build 7601)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Web site : http://nicolascoolman.skyrock.com/
========== Processus mémoire ==========
SUPPRIME Memory Process: C:\Program Files (x86)\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe
========== Clé(s) du Registre ==========
SUPPRIME Key: Menu Contextuel: Download with &Media Finder
SUPPRIME Key: Service: Lavasoft Ad-Aware Service
SUPPRIME Key: Service: O2SDIOAssist
SUPPRIME Key: HKLM\Software\WOW6432Node\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}
========== Valeur(s) du Registre ==========
SUPPRIME RunValue: Media Finder
ABSENT RunValue: Media Finder
SUPPRIME RunValue: AdobeBridge
ABSENT RunValue: AdobeBridge
SUPPRIME FirewallRaz (SP) : C:\Program Files (x86)\FlashGet Network\FlashGet 3\FlashGet3.exe
ABSENT Valeur Domain Profile: FirewallRaz :
SUPPRIME FirewallRaz (Private) : TCP Query User{48C8825E-C0AC-4E10-AF06-3006BC33D08C}C:\users\cha\appdata\local\temp\rar$ex61.584\ftpserv.exe
SUPPRIME FirewallRaz (Private) : UDP Query User{106AA202-304A-4401-BBFA-4DCD786BD090}C:\users\cha\appdata\local\temp\rar$ex61.584\ftpserv.exe
SUPPRIME FirewallRaz (Private) : {89A03E57-6DD5-4212-809C-8CE6732D04C0}
SUPPRIME FirewallRaz (Private) : {CAF12A86-499E-4D14-A662-ACAB855FC9FD}
SUPPRIME FirewallRaz (Private) : TCP Query User{6D252344-3843-48FA-B2E2-4EB2AA009744}C:\program files (x86)\1clickdownload\1clickdownload.exe
SUPPRIME FirewallRaz (Private) : UDP Query User{F18A9E65-6114-4444-B935-9BA7B5578AF6}C:\program files (x86)\1clickdownload\1clickdownload.exe
========== Dossier(s) ==========
SUPPRIME Folder: C:\Users\Cha\AppData\Roaming\Media Finder
SUPPRIME Folder: C:\Users\Cha\AppData\Roaming\pdfforge
SUPPRIME Folder: c:\programdata\microsoft\windows\start menu\programs\media finder
SUPPRIME Temporaires Windows: : 278
========== Fichier(s) ==========
ABSENT File: c:\program files (x86)\media finder\mf.exe
ABSENT Folder/File: c:\users\cha\appdata\roaming\media finder
ABSENT Folder/File: c:\users\cha\appdata\roaming\pdfforge
SUPPRIME Reboot c:\program files (x86)\lavasoft\ad-aware\aawservice.exe
ABSENT File: c:\windows\system32\srvany.exe
SUPPRIME File: c:\program files (x86)\lavasoft\ad-aware\ad-awareadmin.exe
SUPPRIME Temporaires Windows: : 1140
========== Tache planifiée ==========
SUPPRIME Task: Ad-Aware Update (Weekly)
SUPPRIME Task: {10CC1D2F-EED2-4C0D-AB33-8730497D481E}
SUPPRIME Task: {1B1CB8E7-E296-4C15-9FD5-2F408773D2E8}
SUPPRIME Task: {643C0094-F3E6-40D8-8C5A-D2342409A956}
SUPPRIME Task: {814538F8-3153-4BEE-A553-516B1C32A9E4}
SUPPRIME Task: {8711057F-E4FA-47AE-BD95-26130127D808}
SUPPRIME Task: {9832297D-9B6B-4F55-A4CA-8529B680B365}
SUPPRIME Task: {B1F4E7BE-4A8E-41C6-B594-150CF007BBBA}
SUPPRIME Task: {F61A70CD-A0A7-4A4F-BC3A-4718C92536C2}
SUPPRIME Task: {FA746B13-4F00-4824-93EC-B664435884B1}
========== Autre ==========
NON TRAITE HiddenFix:
========== Récapitulatif ==========
1 : Processus mémoire
4 : Clé(s) du Registre
12 : Valeur(s) du Registre
4 : Dossier(s)
7 : Fichier(s)
10 : Tache planifiée
1 : Autre
End of clean in 00mn 15s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 27/03/2012 14:24:46 [3377] -
1/ Copie/colle les lignes suivantes en gras:
2/Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag)
3/Clique sur l''icone représentant la lettre H (« coller les lignes Helper »)
----------------------------------------------------------
O4 - HKCU\..\Run: [Media Finder] C:\Program Files (x86)\Media Finder\MF.exe (.not file.)
O4 - HKUS\S-1-5-21-730266544-1134775919-2212895973-1001\..\Run: [Media Finder] C:\Program Files (x86)\Media Finder\MF.exe (.not file.)
O8 - Extra context menu item: Download with &Media Finder - (.not file.) - C:\Program Files (x86)\Media Finder\hook.html
O43 - CFD: 23/03/2012 - 12:22:08 - [0,013] ----D- C:\Users\Cha\AppData\Roaming\Media Finder
O43 - CFD: 02/01/2012 - 11:11:18 - [0,001] ----D- C:\Users\Cha\AppData\Roaming\pdfforge
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\media finder
C:\Users\Cha\AppData\Roaming\media finder
C:\Users\Cha\AppData\Roaming\pdfforge
O4 - HKCU\..\Run: [AdobeBridge] Clé orpheline
O4 - HKUS\S-1-5-21-730266544-1134775919-2212895973-1001\..\Run: [AdobeBridge] Clé orpheline
O23 - Service: Lavasoft Ad-Aware Service (Lavasoft Ad-Aware Service) . (.Lavasoft Limited - Ad-Aware Service Application.) - C:\Program Files (x86)\Lavasoft\Ad-Aware\AAWService.exe
O23 - Service: O2SDIOAssist (O2SDIOAssist) . (...) - c:\Windows\SysWOW64\srvany.exe (.not file.)
[MD5.98070A7FCE5B4AFB24A142C6F4C25CC1] [APT] [Ad-Aware Update (Weekly)] (.Lavasoft Limited.) -- C:\Program Files (x86)\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe
[MD5.00000000000000000000000000000000] [APT] [{10CC1D2F-EED2-4C0D-AB33-8730497D481E}] (...) -- C:\Users\Cha\Downloads\qc848fra.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{1B1CB8E7-E296-4C15-9FD5-2F408773D2E8}] (...) -- C:\Users\Cha\Downloads\qc848fra.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{643C0094-F3E6-40D8-8C5A-D2342409A956}] (...) -- D:\vcredist.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{814538F8-3153-4BEE-A553-516B1C32A9E4}] (...) -- C:\Users\Cha\Downloads\epson323808eu.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{8711057F-E4FA-47AE-BD95-26130127D808}] (...) -- C:\Users\Cha\Downloads\epson323694eu.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{9832297D-9B6B-4F55-A4CA-8529B680B365}] (...) -- C:\Users\Cha\Desktop\Engraver2Psd.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{B1F4E7BE-4A8E-41C6-B594-150CF007BBBA}] (...) -- C:\Users\Cha\Downloads\epson323586eu.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{F61A70CD-A0A7-4A4F-BC3A-4718C92536C2}] (...) -- C:\Users\Cha\Downloads\epson323788eu.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{FA746B13-4F00-4824-93EC-B664435884B1}] (...) -- C:\Users\Cha\Downloads\qc848fra.exe (.not file.)
[HKLM\Software\WOW6432Node\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}]
HiddenFix:
EmptyTemp
FirewallRaz
--------------------------------------------------------
- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse
=================================================
- 1
- 2