Désinfection du système

Bonjour,
Voici les liens des 3 fichiers pour m'aider a corriger les erreurs de mon système.

Fichier Frst.txt :
https://pjjoint.malekal.com/files.php?id=FRST_20180604_15w5x15k9v13

Fichier Addition.txt :
https://pjjoint.malekal.com/files.php?id=20180604_w6w13p9d14y8

Fichier Shortcut.txt :
https://pjjoint.malekal.com/files.php?id=20180604_q6l15d13u15y11

4 réponses

  1. Pour windows update:
    oui erreur rencontrée , code ( (0x8007050a).
    Des problèmes sont survenus lors de l'installation des mises à jour, mais nous réessaierons ultérieurement. Si le problème persiste et que vous souhaitez rechercher des informations sur Internet ou contacter l'assistance pour en obtenir, ceci peut vous aider : (0x8007050a)
    0
    1. Modérateur
      ok suis le paragraphe Windows 10 et Windows Repair si pas mieux : https://www.malekal.com/reparer-windows-update/
      Si pas mieux, faudra réinitialiser Windows 10.
      Les infections ont cassé trop de choses.
      0
  2. Modérateur
    Je pense que tu n'es pas allé au bout de la procédure
    Malwarebytes n'est pas installé...
    Chrome a été réinitialisé ?

    Tu as aussi installé McAfee WebAdvisor qui ne sert à rien.

    Pour Windows Update, il se passe quoi ?
    il y a un code erreur ?

    0
    1. Modérateur
      Bonsoir,

      Faut arreter les cracks, Kmpisco et compagnie...

      Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

      Ouvre le bloc-notes : Touche Windows + R,
      Dans le champs "Exécuter", saisir notepad et OK.
      Copie/Colle dedans ce qui suit :

      CreateRestorePoint:
      CloseProcesses:()
      ShortcutWithArgument: C:\Users\Metal-Gear-Solid\Desktop\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --disable-http2 --use-spdy=off --disable-quic
      ShortcutWithArgument: C:\Users\Metal-Gear-Solid\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Applications Chrome\Bureau à distance Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --profile-directory=Default --app-id=gbchcmhmhahfdphkhkmpfmihenigjmpp
      ShortcutWithArgument: C:\Users\Metal-Gear-Solid\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Applications Chedot\Bureau à distance Google Chrome.lnk -> C:\Users\Metal-Gear-Solid\AppData\Local\Chedot\Application\chedot.exe (The Chedot Authors) -> --profile-directory=Default --app-id=gbchcmhmhahfdphkhkmpfmihenigjmpp
      ShortcutWithArgument: C:\Users\Metal-Gear-Solid\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\52a9cb974a4c4519\Chedot.lnk -> C:\Users\Metal-Gear-Solid\AppData\Local\Chedot\Application\chedot.exe (The Chedot Authors) -> --profile-directory=Default
      Task: {A3200C86-1519-4CDE-946A-836240C6F2CC} - System32\Tasks\LEYQPVHwvgCJZX => rundll32 "C:\Program Files (x86)\MCOQbbUPMajU2\WsRxbzqVQHlHP.dll",#1
      C:\Users\Metal-Gear-Solid\AppData\Local\Chedot
      Task: {A3621668-8D87-4690-8552-7349651B4F0F} - \maewu -> Pas de fichier <==== ATTENTION
      C:\Program Files (x86)\MCOQbbUPMajU2
      Task: {B799E7B2-EC2B-468E-93D2-8536D7DB860E} - System32\Tasks\RLkqBnyOWmWtiyTNd2 => rundll32 "C:\Program Files (x86)\yGQUkuNFJydZrWLqulR\kpIDFnP.dll",#1
      Task: {C01F6D4C-FF8C-4349-9DA2-F2AFA1FC559C} - System32\Tasks\cmdsrv => C:\Browse\cmdsrvs.exe [2018-03-13] (Secrypt Inc.)
      C:\Program Files (x86)\yGQUkuNFJydZrWLqulR
      Task: {CD41CB74-76E2-4ACC-AD0A-F8D216329315} - System32\Tasks\Retro Resizer => C:\WINDOWS\system32\rundll32.exe "C:\Program Files\Retro Resizer\Retro Resizer.dll",ZOdASzlHvL <==== ATTENTION
      Task: {EA69BAF7-BEB9-4ADE-89DE-E960092D1687} - System32\Tasks\SblZmBRLKrukRom2 => rundll32 "C:\Program Files (x86)\RlCzQmKuU\sxzVHH.dll",#1
      C:\Program Files\Retro Resizer
      C:\Program Files (x86)\RlCzQmKuU
      Task: {D7A47D87-DA14-43E1-BF97-7056064B0D13} - System32\Tasks\waTTzezvPrMPuZrWXNR2 => rundll32 "C:\Program Files (x86)\UXKaXUEoyrOvC\VbwtdPG.dll",#1
      C:\Browse\
      2018-04-29 11:18 - 2018-04-29 13:55 - 000095744 _____ (wjqswwprzfybtawayv) C:\Users\Metal-Gear-Solid\AppData\Roaming\command.dll
      C:\Users\Metal-Gear-Solid\AppData\Roaming\command.dll
      HKU\S-1-5-21-3508363151-4204578221-3322707075-1001\...\Run: [Chedot] => C:\Users\Metal-Gear-Solid\AppData\Local\Chedot\Application\chedot.exe [1816000 2018-04-11] (The Chedot Authors)
      HKU\S-1-5-21-3508363151-4204578221-3322707075-1001\...\RunOnce: [Application Restart #34] => C:\Browse\cmdsrvs.exe [10350080 2018-03-13] (Secrypt Inc.)
      HKU\S-1-5-21-3508363151-4204578221-3322707075-1001\...\RunOnce: [Application Restart #35] => C:\Browse\cmdsrvs.exe [10350080 2018-03-13] (Secrypt Inc.)
      HKU\S-1-5-21-3508363151-4204578221-3322707075-1001\...\RunOnce: [Application Restart #39] => C:\Browse\cmdsrvs.exe [10350080 2018-03-13] (Secrypt Inc.)
      HKU\S-1-5-21-3508363151-4204578221-3322707075-1001\...\RunOnce: [Application Restart #40] => C:\Browse\cmdsrvs.exe [10350080 2018-03-13] (Secrypt Inc.)
      HKU\S-1-5-21-3508363151-4204578221-3322707075-1001\...\RunOnce: [Application Restart #57] => C:\Browse\cmdsrvs.exe [10350080 2018-03-13] (Secrypt Inc.)
      HKU\S-1-5-21-3508363151-4204578221-3322707075-1001\...\RunOnce: [Application Restart #64] => C:\Browse\cmdsrvs.exe [10350080 2018-03-13] (Secrypt Inc.)
      HKU\S-1-5-21-3508363151-4204578221-3322707075-1001\...\RunOnce: [Application Restart #66] => C:\Browse\cmdsrvs.exe [10350080 2018-03-13] (Secrypt Inc.)
      HKU\S-1-5-21-3508363151-4204578221-3322707075-1001\...\RunOnce: [Application Restart #67] => C:\Browse\cmdsrvs.exe [10350080 2018-03-13] (Secrypt Inc.)
      HKU\S-1-5-21-3508363151-4204578221-3322707075-1001\...\RunOnce: [Application Restart #68] => C:\Browse\cmdsrvs.exe [10350080 2018-03-13] (Secrypt Inc.)
      HKU\S-1-5-21-3508363151-4204578221-3322707075-1001\...\RunOnce: [Application Restart #72] => C:\Browse\cmdsrvs.exe [10350080 2018-03-13] (Secrypt Inc.)
      HKU\S-1-5-21-3508363151-4204578221-3322707075-1001\...\RunOnce: [Application Restart #78] => C:\Browse\cmdsrvs.exe [10350080 2018-03-13] (Secrypt Inc.)
      HKU\S-1-5-21-3508363151-4204578221-3322707075-1001\...\RunOnce: [Application Restart #80] => C:\Browse\cmdsrvs.exe [10350080 2018-03-13] (Secrypt Inc.)
      HKU\S-1-5-21-3508363151-4204578221-3322707075-1001\...\RunOnce: [Application Restart #129] => C:\Browse\cmdsrvs.exe [10350080 2018-03-13] (Secrypt Inc.)
      HKU\S-1-5-21-3508363151-4204578221-3322707075-1001\...\RunOnce: [Application Restart #132] => C:\Browse\cmdsrvs.exe [10350080 2018-03-13] (Secrypt Inc.)
      HKU\S-1-5-21-3508363151-4204578221-3322707075-1001\...\RunOnce: [Application Restart #133] => C:\Browse\cmdsrvs.exe [10350080 2018-03-13] (Secrypt Inc.)
      Hosts:
      EmptyTemp:
      RemoveProxy:
      Reboot:


      Une fois, le texte collé dans le Bloc-notes,
      Menu "Fichier" puis "Enregistrer sous",
      A gauche, place toi sur le Bureau,
      Dans le champs en bas, nom du fichier mets : fixlist.txt
      Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

      Relance FRST et clique sur le bouton "Corriger / Fix"
      Un redémarrage sera peut-être nécessaire ( pas obligatoire )
      Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

      Redémarre l'ordinateur.

      2°)
      Réinitialise/Répare les navigateurs WEB concernés par les problèmes :

      3°)
      Termine par un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite

      4°)
      Refais un scan FRST et donne les nouveaux rapports.

      1