Autolt Error ; Line 0 ; Error : Error opening the file

Résolu
Bonjour,
Depuis deux trois jours, J'ai un message d'Erreur quand j'allume mon pc portable. J'ai aussi découvert, que je ne peux faire d'accent circonflexe simple (exemple : "m^^eme", et avant ce bug, je ne pouvais tout simplement pas utiliser cette touche. J'ai un peu chercher et j'ai vu que pour les deux c'était surement un Virus :/
Je vous affiche le message d'Erreur:

Autolt Error

Line 0 (File "C:\Users\"mon nom"\2049OTFBwVunD2LI\XQACG.au3"):

Error: Error opening the file.

Voilà, merci d'avance de votre réponse!
Cordialement!

17 réponses

Résumé de la discussion

Plusieurs messages d'erreur apparaissent au démarrage, notamment "Autolt Error Line 0" et des plaintes sur l'impossibilité d'utiliser certaines touches, ce qui suggère une infection potentielle et une défaillance logicielle. Des réponses utiles recommandent d'effectuer une analyse FRST, de générer fixlist.txt, puis d'exécuter la fonction Corriger/Fix et de redémarrer pour éliminer les éléments indésirables, notamment des composants AutoIt. En parallèle, certaines interventions préconisent de réparer ou réinitialiser les navigateurs, et d'analyser les liens et fichiers rapportés dans les FRST.txt ou les rapports FRST, afin d'identifier adware ou programmes indésirables. D'autres éléments indiquent des éléments suspects dans les Startup et les dossiers utilisateur, avec des indications sur des exécutions et des chemins AutoIt, et proposent de partager les résultats FRST.txt et Quarantine.zip pour désinfection.

Bobot (l’IA à votre service)
  1. Merci pour la réponse rapide !

    Voici le fixlog:

    Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 01-03-2017
    Exécuté par Luc (03-03-2017 12:36:40) Run:1
    Exécuté depuis C:\Users\Luc\Desktop
    Profils chargés: Luc (Profils disponibles: Luc & UpdatusUser & Invité & DefaultAppPool)
    Mode d'amorçage: Normal
    ==============================================

    fixlist contenu:
    CreateRestorePoint:
    CloseProcesses:
    Startup: C:\Users\Luc\Start Menu\Programs\Startup\ZCBNAfEHGAbG.lnk [2016-11-01]
    ShortcutTarget: ZCBNAfEHGAbG.lnk -> C:\Users\Luc\VCl193vBJqbSTCnr\gFYA.exe (AutoIt Team)
    C:\Users\Luc\VCl193vBJqbSTCnr
    Hosts:
    EmptyTemp:
    RemoveProxy:
    Reboot:

    Le Point de restauration a été créé avec succès.
    Processus fermé avec succès.
    C:\Users\Luc\Start Menu\Programs\Startup\ZCBNAfEHGAbG.lnk => déplacé(es) avec succès
    C:\Users\Luc\VCl193vBJqbSTCnr\gFYA.exe => déplacé(es) avec succès
    C:\Users\Luc\VCl193vBJqbSTCnr => déplacé(es) avec succès
    C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
    Hosts restauré(es) avec succès.

    ========= RemoveProxy: =========

    HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer => clé supprimé(es) avec succès
    HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
    HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès
    HKU\S-1-5-21-2556202549-3610360461-3671755612-1002\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
    HKU\S-1-5-21-2556202549-3610360461-3671755612-1002\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès

    ========= Fin de RemoveProxy: =========

    =========== EmptyTemp: ==========

    BITS transfer queue => 25082782 B
    DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 100517335 B
    Java, Flash, Steam htmlcache => 403184002 B
    Windows/system/drivers => 20480 B
    Edge => 0 B
    Chrome => 8231842 B
    Firefox => 381021995 B
    Opera => 0 B

    Temp, IE cache, history, cookies, recent:
    Default => 72436 B
    Users => 0 B
    ProgramData => 0 B
    Public => 0 B
    systemprofile => 0 B
    systemprofile32 => 128 B
    LocalService => 49632 B
    NetworkService => 0 B
    Luc => 10888285 B
    UpdatusUser => 33058 B
    Invité => 188358 B
    DefaultAppPool => 39266 B

    RecycleBin => 0 B
    EmptyTemp: => 886.3 MB données temporaires supprimées.

    ================================

    Le système a dû redémarrer.

    Fin de Fixlog 12:39:53

    Quand il s'agit de changer les mots de passes, on parle de mot de passes Windows ou service web ?
    1. Modérateur
      Salut,

      Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

      Ouvre le bloc-notes : Touche Windows + R,
      Dans le champs "Exécuter", saisir notepad et OK.
      Copie/Colle dedans ce qui suit :

      CreateRestorePoint:
      CloseProcesses:
      Startup: C:\Users\Luc\Start Menu\Programs\Startup\ZCBNAfEHGAbG.lnk [2016-11-01]
      ShortcutTarget: ZCBNAfEHGAbG.lnk -> C:\Users\Luc\VCl193vBJqbSTCnr\gFYA.exe (AutoIt Team)
      C:\Users\Luc\VCl193vBJqbSTCnr
      Hosts:
      EmptyTemp:
      RemoveProxy:
      Reboot:


      Une fois, le texte collé dans le Bloc-notes,
      Menu "Fichier" puis "Enregistrer sous",
      A gauche, place toi sur le Bureau,
      Dans le champs en bas, nom du fichier mets : fixlist.txt
      Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

      Relance FRST et clique sur le bouton "Corriger / Fix"
      Un redémarrage sera peut-être nécessaire ( pas obligatoire )
      Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

      Redémarre l'ordinateur.

      Ensuite Change tous tes mots de passe.
    1. Modérateur
      Salut,

      y a des adwares.
      Les programmes IOBit ne sont pas très utiles
      Antidode à voir aussi..

      Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

      Ouvre le bloc-notes : Touche Windows + R,
      Dans le champs "Exécuter", saisir notepad et OK.
      Copie/Colle dedans ce qui suit :

      CreateRestorePoint:
      CloseProcesses:
      HKLM\...\Providers\1hc210ks: C:\Program Files (x86)\Zohtckileied Configuration\local64spl.dll
      S2 ed2kidle; C:\Program Files (x86)\amuleC2\ed2k.exe -downloadwhenidle [X]
      2017-01-14 11:37 - 2017-01-18 14:27 - 00000040 _____ C:\Program Files (x86)\settings.dat
      2017-01-14 11:37 - 2017-01-14 11:37 - 00000000 ____D C:\Program Files (x86)\reports
      2017-01-14 11:37 - 2017-01-14 11:37 - 00000000 _____ C:\Program Files (x86)\metadata
      2017-01-13 13:53 - 2017-01-13 14:07 - 00000000 ____D C:\Users\Novaa\AppData\Local\1
      2017-01-13 13:53 - 2017-01-13 13:53 - 00000000 ____D C:\Users\Novaa\AppData\Local\Inper
      2017-01-13 13:53 - 2017-01-13 13:53 - 00000000 ____D C:\Program Files (x86)\Inper
      2017-01-13 13:30 - 2017-01-18 14:28 - 00000000 ____D C:\ProgramData\wintools
      2017-01-12 16:59 - 2017-01-18 14:27 - 00000000 ____D C:\Program Files (x86)\WinArcher
      2017-01-12 16:59 - 2017-01-14 15:04 - 00000000 ____D C:\Program Files (x86)\Gubed
      2017-01-12 09:50 - 2017-01-12 09:50 - 00002426 _____ C:\WINDOWS\system32\default_error_stack-000001-000000.txt
      2017-01-12 09:29 - 2017-01-12 09:29 - 00002426 _____ C:\WINDOWS\system32\default_error_stack-000000-000000.txt
      2017-01-11 20:19 - 2017-01-11 20:19 - 00000000 ____D C:\WINDOWS\system32\log
      2017-01-11 20:16 - 2017-01-11 20:16 - 00000000 ____D C:\Users\Novaa\AppData\Local\Bigflat
      2017-01-11 20:15 - 2017-01-11 20:15 - 00000370 _____ C:\WINDOWS\SysWOW64\data.bin
      2017-01-10 21:35 - 2017-01-13 00:55 - 00000000 ____D C:\Program Files\f09er35s
      2017-01-10 14:45 - 2017-01-10 17:07 - 00000000 ____D C:\Users\Novaa\AppData\Local\Microsoft Windows
      2017-01-10 13:18 - 2017-01-14 12:00 - 00000000 ____D C:\Program Files\1hc210ks
      2017-01-10 13:14 - 2017-01-18 14:27 - 00000000 ____D C:\Users\Novaa\AppData\Roaming\WinSnare
      2017-01-10 13:14 - 2017-01-18 14:27 - 00000000 ____D C:\ProgramData\WinSAPSvc
      2017-01-09 13:53 - 2017-01-10 00:01 - 00000000 ____D C:\Users\Novaa\AppData\Local\Downloaded Installations
      2017-01-09 13:53 - 2017-01-09 13:53 - 00074703 _____ C:\WINDOWS\SysWOW64\mfc45.dat
      2017-01-09 13:10 - 2017-01-17 23:28 - 00000000 ____D C:\Program Files (x86)\Zohtckileied Configuration
      2017-01-09 13:08 - 2017-01-14 12:22 - 00000000 ____D C:\Program Files (x86)\Anomusyercit
      2017-01-09 13:08 - 2017-01-09 17:40 - 00000000 ____D C:\Users\Novaa\AppData\Roaming\Gireshckcge
      2017-01-09 13:08 - 2017-01-09 13:10 - 00000000 ____D C:\Users\Novaa\AppData\Local\Presowardanahotion
      2017-01-09 00:59 - 2017-01-09 00:59 - 00000000 ____D C:\ProgramData\Microleaves
      2017-01-09 00:57 - 2017-01-09 00:57 - 00000000 ____D C:\Users\Default\AppData\Local\AdvinstAnalytics
      2017-01-09 00:57 - 2017-01-09 00:57 - 00000000 ____D C:\Users\Default User\AppData\Local\AdvinstAnalytics
      2017-01-09 00:56 - 2017-01-09 00:57 - 00000000 ____D C:\Users\Novaa\AppData\Roaming\Microleaves
      2017-01-09 00:41 - 2017-01-09 00:41 - 00000255 _____ C:\Users\Novaa\OneDrive\Documents\çào.txt
      2017-01-09 00:29 - 2017-01-09 00:41 - 00000140 _____ C:\WINDOWS\Reimage.ini
      2017-01-14 11:37 - 2017-01-14 11:37 - 0000000 _____ () C:\Program Files (x86)\metadata
      2017-01-14 11:37 - 2017-01-18 14:27 - 0000040 _____ () C:\Program Files (x86)\settings.dat
      2016-12-18 10:37 - 2017-01-18 14:39 - 0000165 _____ () C:\Users\Novaa\AppData\Roaming\sp_data.sys
      2016-11-18 20:30 - 2016-11-18 20:30 - 45700992 _____ (Sony) C:\Users\Novaa\AppData\Local\pcc.exe
      2017-01-17 23:53 - 2017-01-17 23:53 - 0198028 _____ () C:\Users\Novaa\AppData\Local\TempBlock.exe
      2017-01-17 23:15 - 2017-01-17 23:15 - 0243992 _____ () C:\ProgramData\1484691167.bdinstall.bin
      R2 GubedZL; C:\Program Files (x86)\Gubed\GubedZL.dll [133632 2017-01-05] () [Fichier non signé]
      Edge HomeButtonPage: HKU\S-1-5-21-1385879429-1819706104-704616139-1001 -> hxxp://www.amisites.com/?type=hp&ts=1484162130&z=fd3b9fc1d406d940d51382egezcb3zegfqeo2g5o6t&from=archer1028&uid=ST1000LM024XHN-M101MBB_S32XJ9EH105547
      ShortcutWithArgument: C:\Users\Novaa\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Internet Explorer.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://www.amisites.com/?type=sc&ts=1484746073&z=f73be24e48d4d4d4992c932g0z8bfz6mbzbqbeem9e&from=che0812&uid=ST1000LM024XHN-M101MBB_S32XJ9EH105547
      ShortcutWithArgument: C:\Users\Novaa\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk -> C:\Program Files (x86)\Inper\Application\chrome.exe (Google Inc.) -> hxxp://www.amisites.com/?type=sc&ts=1484746073&z=f73be24e48d4d4d4992c932g0z8bfz6mbzbqbeem9e&from=che0812&uid=ST1000LM024XHN-M101MBB_S32XJ9EH105547
      ShortcutWithArgument: C:\Users\Novaa\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\7d00f04c750d6653\Google Chrome.lnk -> C:\Program Files (x86)\Inper\Application\chrome.exe (Google Inc.) -> hxxp://www.amisites.com/?type=sc&ts=1484746073&z=f73be24e48d4d4d4992c932g0z8bfz6mbzbqbeem9e&from=che0812&uid=ST1000LM024XHN-M101MBB_S32XJ9EH105547
      ShortcutWithArgument: C:\Users\Novaa\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\781ccb59f000394b\Google Chrome.lnk -> C:\Program Files (x86)\Inper\Application\chrome.exe (Google Inc.) -> hxxp://www.amisites.com/?type=sc&ts=1484746073&z=f73be24e48d4d4d4992c932g0z8bfz6mbzbqbeem9e&from=che0812&uid=ST1000LM024XHN-M101MBB_S32XJ9EH105547
      ShortcutWithArgument: C:\Users\Novaa\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\360c22b137d62ce9\Google Chrome.lnk -> C:\Program Files (x86)\Inper\Application\chrome.exe (Google Inc.) -> hxxp://www.amisites.com/?type=sc&ts=1484746073&z=f73be24e48d4d4d4992c932g0z8bfz6mbzbqbeem9e&from=che0812&uid=ST1000LM024XHN-M101MBB_S32XJ9EH105547
      ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk -> C:\Program Files (x86)\Inper\Application\chrome.exe (Google Inc.) -> hxxp://www.amisites.com/?type=sc&ts=1484746073&z=f73be24e48d4d4d4992c932g0z8bfz6mbzbqbeem9e&from=che0812&uid=ST1000LM024XHN-M101MBB_S32XJ9EH105547
      ShortcutWithArgument: C:\Users\Public\Desktop\Google Chrome.lnk -> C:\Program Files (x86)\Inper\Application\chrome.exe (Google Inc.) -> hxxp://www.amisites.com/?type=sc&ts=1484746073&z=f73be24e48d4d4d4992c932g0z8bfz6mbzbqbeem9e&from=che0812&uid=ST1000LM024XHN-M101MBB_S32XJ9EH105547
      HKU\S-1-5-21-1385879429-1819706104-704616139-1001\...\ChromeHTML: -> C:\Program Files (x86)\Inper\Application\chrome.exe (Google Inc.) <==== ATTENTION
      C:\Program Files (x86)\Inper
      Hosts:
      EmptyTemp:
      RemoveProxy:
      Reboot:


      Une fois, le texte collé dans le Bloc-notes,
      Menu "Fichier" puis "Enregistrer sous",
      A gauche, place toi sur le Bureau,
      Dans le champs en bas, nom du fichier mets : fixlist.txt
      Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

      Relance FRST et clique sur le bouton "Corriger / Fix"
      Un redémarrage sera peut-être nécessaire ( pas obligatoire )
      Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

      Redémarre l'ordinateur.

      2°)
      Réinitialise/Répare les navigateurs WEB :
  2. Bien! Merci beaucoup de l'aide apporté et surtout vu l'heure, je m'en excuse d'ailleurs, tout comme les fautes d'orthographes (vue l'heure x) )

    Bonne nuit et continuation!

    Cordialement.
    1. Modérateur
      de rien :)
  3. Modérateur
    non tous d'un coup, ils ont été récupérés par l'attaquant grâce au Trojan.

    1. Super! Merci bien! mais je les changes maintenant ou au fure et a mesures que je me connecte? S'il vous plait?
      1. Modérateur
        Ca semble correct.
        Change bien tous tes mots de passe.
        1. je ne trouve pas où coller ce que j'ai copier, c'est où ? s'il vous plait
          1. Modérateur
            Change tous tes mots de passe,

            Télécharge et installe MBAM. La version gratuite permet de nettoyer ( décoche bien la proposition d'essai de la version Premium à la fin de l'installation ) :

            Mettre MBAM à jour puis lancer un examen.
            A la fin du scan, clique sur "Supprimer Sélection" en bas à gauche.
            Redémarrer l'ordinateur si nécessaire puis relancer Malwarebytes.
            Vas chercher le rapport dans l'onglet "Historique".

            A gauche "Journal d'analyse", double-clique sur l'examen dans la liste. Puis en bas "Copier dans le presse papier", va sur http://pjjoint.malekal.com/, clique droit "Coller" pour coller le contenu du rapport du scan. Clique sur "Envoyer". Dans un nouveau message ici en réponse, donne le lien pjjoint afin de pouvoir consulter le rapport.

            et refais un scan FRST, donne les rapports pour vérifier qu'il n'y a plus rien.

            1. Voici le fichier fixlist.txt qui a été modifié par FRST

              Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 23-11-2016
              Exécuté par pesce (24-11-2016 22:06:05) Run:1
              Exécuté depuis C:\Users\pesce\Desktop
              Profils chargés: pesce (Profils disponibles: pesce)
              Mode d'amorçage: Normal
              ==============================================

              fixlist contenu:

              *

              CreateRestorePoint:
              CloseProcesses:
              Startup: C:\Users\pesce\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\EFiXTbCQQQdU.lnk [2016-10-31]
              ShortcutTarget: EFiXTbCQQQdU.lnk -> C:\Users\pesce\KjIdB1bs5dwH4PlG\UMFW.exe (AutoIt Team)
              Startup: C:\Users\pesce\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\hbUCQGXgMJaC.lnk [2016-10-31]
              ShortcutTarget: hbUCQGXgMJaC.lnk -> C:\Users\pesce\xIYtxkaleFli5PJb\RUPE.exe (AutoIt Team)
              Startup: C:\Users\pesce\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\RNMPHGSSQMib.lnk [2016-10-30]
              ShortcutTarget: RNMPHGSSQMib.lnk -> C:\Users\pesce\2O49OTFBwVunD2Ll\BGGQ.exe (AutoIt Team)
              Startup: C:\Users\pesce\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\SZAWVGMQJXGA.lnk [2016-11-20]
              ShortcutTarget: SZAWVGMQJXGA.lnk -> C:\Users\pesce\e4EmODx6FDJpLGZB\igFV.exe (AutoIt Team)
              Startup: C:\Users\pesce\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\XCLRGUEiKedV.lnk [2016-11-19]
              ShortcutTarget: XCLRGUEiKedV.lnk -> C:\Users\pesce\DwvmpeISJDubxjzE\WUGX.exe (AutoIt Team)
              2016-11-20 10:29 - 2016-11-20 10:29 - 00000000 __SHD C:\Users\pesce\e4EmODx6FDJpLGZB
              2016-11-20 10:29 - 2016-11-20 10:29 - 00000000 ____D C:\ProgramData\Client
              2016-11-20 10:10 - 2016-11-20 10:10 - 00003202 _____ C:\WINDOWS\System32\Tasks\RtHDVBg
              2016-11-20 10:10 - 2016-11-20 10:10 - 00003196 _____ C:\WINDOWS\System32\Tasks\RTKCPL
              2016-11-20 09:58 - 2016-11-20 15:12 - 00000000 ____D C:\Users\pesce\AppData\Roaming\Imminent
              2016-11-19 21:41 - 2016-11-19 21:41 - 00000000 __SHD C:\Users\pesce\DwvmpeISJDubxjzE
              2016-10-31 22:23 - 2016-11-24 20:04 - 00000000 ____D C:\Users\pesce\AppData\Roaming\F6CCC168-1C33-4E40-B86B-3FE893298E9C
              2016-10-31 22:23 - 2016-10-31 22:23 - 00000000 __SHD C:\Users\pesce\KjIdB1bs5dwH4PlG
              2016-10-31 12:39 - 2016-10-31 12:39 - 00000000 __SHD C:\Users\pesce\xIYtxkaleFli5PJb
              2016-10-30 11:23 - 2016-11-22 22:16 - 00000000 __SHD C:\Users\pesce\2O49OTFBwVunD2Ll
              Reboot:

              *


              Erreur: (0) Impossible de créer un point de restauration.
              Processus fermé avec succès.
              C:\Users\pesce\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\EFiXTbCQQQdU.lnk => déplacé(es) avec succès
              C:\Users\pesce\KjIdB1bs5dwH4PlG\UMFW.exe => déplacé(es) avec succès
              C:\Users\pesce\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\hbUCQGXgMJaC.lnk => déplacé(es) avec succès
              C:\Users\pesce\xIYtxkaleFli5PJb\RUPE.exe => déplacé(es) avec succès
              C:\Users\pesce\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\RNMPHGSSQMib.lnk => déplacé(es) avec succès
              C:\Users\pesce\2O49OTFBwVunD2Ll\BGGQ.exe => déplacé(es) avec succès
              C:\Users\pesce\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\SZAWVGMQJXGA.lnk => déplacé(es) avec succès
              C:\Users\pesce\e4EmODx6FDJpLGZB\igFV.exe => déplacé(es) avec succès
              C:\Users\pesce\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\XCLRGUEiKedV.lnk => déplacé(es) avec succès
              C:\Users\pesce\DwvmpeISJDubxjzE\WUGX.exe => déplacé(es) avec succès
              C:\Users\pesce\e4EmODx6FDJpLGZB => déplacé(es) avec succès
              C:\ProgramData\Client => déplacé(es) avec succès
              C:\WINDOWS\System32\Tasks\RtHDVBg => déplacé(es) avec succès
              C:\WINDOWS\System32\Tasks\RTKCPL => déplacé(es) avec succès
              C:\Users\pesce\AppData\Roaming\Imminent => déplacé(es) avec succès
              C:\Users\pesce\DwvmpeISJDubxjzE => déplacé(es) avec succès
              C:\Users\pesce\AppData\Roaming\F6CCC168-1C33-4E40-B86B-3FE893298E9C => déplacé(es) avec succès
              C:\Users\pesce\KjIdB1bs5dwH4PlG => déplacé(es) avec succès
              C:\Users\pesce\xIYtxkaleFli5PJb => déplacé(es) avec succès
              C:\Users\pesce\2O49OTFBwVunD2Ll => déplacé(es) avec succès

              Le système a dû redémarrer.
              []

              Fin de Fixlog 22:06:07

              J'ai aussi envoyé le fichier quarantine
              En attente de votre réponse
              1. Modérateur
                OK fais la suite :)
              2. oui, j'ai envoyé le fichier, mais quoi d'autre?
            2. Modérateur
              Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

              Ouvre le bloc-notes : Touche Windows + R,
              Dans le champs "Exécuter", saisir notepad et OK.
              Copie/Colle dedans ce qui suit :

              CreateRestorePoint:
              CloseProcesses:
              Startup: C:\Users\pesce\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\EFiXTbCQQQdU.lnk [2016-10-31]
              ShortcutTarget: EFiXTbCQQQdU.lnk -> C:\Users\pesce\KjIdB1bs5dwH4PlG\UMFW.exe (AutoIt Team)
              Startup: C:\Users\pesce\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\hbUCQGXgMJaC.lnk [2016-10-31]
              ShortcutTarget: hbUCQGXgMJaC.lnk -> C:\Users\pesce\xIYtxkaleFli5PJb\RUPE.exe (AutoIt Team)
              Startup: C:\Users\pesce\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\RNMPHGSSQMib.lnk [2016-10-30]
              ShortcutTarget: RNMPHGSSQMib.lnk -> C:\Users\pesce\2O49OTFBwVunD2Ll\BGGQ.exe (AutoIt Team)
              Startup: C:\Users\pesce\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\SZAWVGMQJXGA.lnk [2016-11-20]
              ShortcutTarget: SZAWVGMQJXGA.lnk -> C:\Users\pesce\e4EmODx6FDJpLGZB\igFV.exe (AutoIt Team)
              Startup: C:\Users\pesce\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\XCLRGUEiKedV.lnk [2016-11-19]
              ShortcutTarget: XCLRGUEiKedV.lnk -> C:\Users\pesce\DwvmpeISJDubxjzE\WUGX.exe (AutoIt Team)
              2016-11-20 10:29 - 2016-11-20 10:29 - 00000000 __SHD C:\Users\pesce\e4EmODx6FDJpLGZB
              2016-11-20 10:29 - 2016-11-20 10:29 - 00000000 ____D C:\ProgramData\Client
              2016-11-20 10:10 - 2016-11-20 10:10 - 00003202 _____ C:\WINDOWS\System32\Tasks\RtHDVBg
              2016-11-20 10:10 - 2016-11-20 10:10 - 00003196 _____ C:\WINDOWS\System32\Tasks\RTKCPL
              2016-11-20 09:58 - 2016-11-20 15:12 - 00000000 ____D C:\Users\pesce\AppData\Roaming\Imminent
              2016-11-19 21:41 - 2016-11-19 21:41 - 00000000 __SHD C:\Users\pesce\DwvmpeISJDubxjzE
              2016-10-31 22:23 - 2016-11-24 20:04 - 00000000 ____D C:\Users\pesce\AppData\Roaming\F6CCC168-1C33-4E40-B86B-3FE893298E9C
              2016-10-31 22:23 - 2016-10-31 22:23 - 00000000 __SHD C:\Users\pesce\KjIdB1bs5dwH4PlG
              2016-10-31 12:39 - 2016-10-31 12:39 - 00000000 __SHD C:\Users\pesce\xIYtxkaleFli5PJb
              2016-10-30 11:23 - 2016-11-22 22:16 - 00000000 __SHD C:\Users\pesce\2O49OTFBwVunD2Ll
              Reboot:


              Une fois, le texte collé dans le Bloc-notes,
              Menu "Fichier" puis "Enregistrer sous",
              A gauche, place toi sur le Bureau,
              Dans le champs en bas, nom du fichier mets : fixlist.txt
              Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

              Relance FRST et clique sur le bouton "Corriger / Fix"
              Un redémarrage sera peut-être nécessaire ( pas obligatoire )
              Un fichier texte apparait, copie/colle le contenu ici dans un nouveau message.

              Redémarre l'ordinateur.

              puis :

              Ouvre "Mon Ordinateur " puis le disque "C" puis le dossier "FRST"
              Dedans se trouve, le dossier "Quarantine", fais un clique droit dessus,
              Puis sélectionne dans le menu "Envoyer vers le dossier compressé"
              Envoie ensuite le "Quarantine.zip" sur http://upload.malekal.com/
              1. Modérateur
                Salut,

                Tu as choppé un Trojan RAT,

                Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

                Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
                • FRST.txt
                • Shortcut.txt
                • Additionnal.txt


                Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

                Veuillez appuyer sur une touche pour continuer la désinfection...