Jsmrjidz au démarrage de Windows

Résolu
Bonjour,

J'ai un fichier dans le menu démarrage qui n'est pas activer mais qui reste quand même dans mon ordinateur.
Avez vous une solution à mon problème?
Car je ne peux pas le supprimer.



Merci d'avance pour vos retours.

4 réponses

  1. Modérateur
    Salut,

    Pour y voir plus clair :

    Pour vérifier ton ordinateur, pour d'éventuels infections et avoir un état général du système :

    Suis le tutoriel FRST en cliquant sur ce lien bleu. ( prends le temps de lire attentivement - tout y est bien expliqué ).

    Télécharge et lance le scan FRST,
    Attendre la fin du scan, un message indique que l'analyse est terminée.

    Trois rapports FRST seront générés :
    • FRST.txt
    • Shortcut.
    • Additionnal.txt


    Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

    (Les liens bleus mènent à des tutoriels explicatifs pas à pas, clic dessus pour avoir les instructions plus précises à suivre).

    0
    1. Modérateur
      C'est lié à un malware que tu as choppé ce matin.

      CCleaner n'est pas vraiment utile, même si on le recommande de partout.
      Si tu tiens à le garder, désactive la surveillance de CCleaner, ça se met au démarrage de Windows et le ralentit avec ces nettoyages incessants, voir : https://www.malekal.com/supprimer-ccleaner-demarrage-windows/
      Pense aussi à désactiver l'envoie de données dans les options de CCleaner. Elles remontent des informations aux serveurs Avast!

      Voici la correction FRST à réaliser.
      Tu peux t'aider de cette note explicative avec des captures d'écran.

      1- Ouvre FRST -
      2 - Copie l'intégralité du script qui est dans l'encadré qui suit :
      Start:
      CloseProcesses:
      CreateRestorePoint:
      HKU\S-1-5-21-2478212150-3167507926-1688989331-1001\...\Run: [utweb] => "C:\Users\trott\AppData\Roaming\uTorrent Web\utweb.exe" /MINIMIZED
      HKU\S-1-5-21-2478212150-3167507926-1688989331-1001\...\Run: [CCleaner Smart Cleaning] => C:\Program Files\CCleaner\CCleaner64.exe [27775672 2020-05-01] (Piriform Software Ltd -> Piriform Software Ltd)
      HKU\S-1-5-21-2478212150-3167507926-1688989331-1001\...\Run: [tjekinbm] => "C:\Users\trott\jsmrjidz.exe"
      HKU\S-1-5-21-2478212150-3167507926-1688989331-1001\...\Run: [Steam] => "B:\programs\steam.exe" -silent
      2020-07-17 10:51 - 2020-07-17 10:51 - 000000049 _____ C:\Users\trott\AppData\Local\script.ps1
      2020-07-17 10:50 - 2020-07-17 10:58 - 000000000 ____D C:\Users\trott\AppData\Local\954c97d2-abc4-4792-b030-5a03706e58fb
      2020-07-17 10:50 - 2020-07-17 10:53 - 000000000 ____D C:\Users\trott\AppData\Local\82c3d05a-15aa-4336-9909-49148083d3e1
      2020-07-17 10:50 - 2020-07-17 10:51 - 000000000 ____D C:\ProgramData\7I3W3XWKA3RGVMEHFR4HOC1LV
      2020-07-17 10:50 - 2020-07-17 10:50 - 000000556 _____ C:\Users\trott\AppData\Local\bowsakkdestx.txt
      2020-07-17 10:50 - 2020-07-17 10:50 - 000000000 ____D C:\Users\trott\AppData\LocalLow\3098htrhpen8ifg0
      2020-07-17 11:49 - 2020-07-17 11:49 - 000000000 ____D C:\WINDOWS\system32\Tasks\Safer-Networking
      2020-07-17 11:36 - 2020-07-17 11:36 - 000000000 ____D C:\AdwCleaner
      2020-07-17 11:35 - 2020-07-17 11:35 - 008196784 _____ (Malwarebytes) C:\Users\trott\Desktop\adwcleaner_8.0.4.exe
      2020-07-17 11:34 - 2020-07-17 11:54 - 000000000 ____D C:\Program Files (x86)\Spybot - Search & Destroy 2
      2020-07-17 11:34 - 2020-07-17 11:49 - 000000000 ____D C:\ProgramData\Spybot - Search & Destroy
      2020-07-17 10:50 - 2020-07-17 10:50 - 000000556 _____ () C:\Users\trott\AppData\Local\bowsakkdestx.txt
      EmptyTemp:
      RemoveProxy:
      Reboot:
      End::

      3- Une fois le script copié clique sur Corriger.

      Laisse la correction se faire une fois qu'elle est terminée il te sera demandé de redémarrer ton pc, fait-le dès que cela te sera demandé, voir ci-dessous.

      Puis une fois ton ordinateur redémarré :
      4- Tu auras un fichier Fixlog sur ton bureau envoie le via https://pjjoint.malekal.com/ puis met le lien généré par Pjoint dans ton prochain message.
      5- VÉRIFIE ET DIS-MOI SI TON PROBLÈME EST TOUJOURS PRÉSENT.

      2°)
      Réinitialise/Répare les navigateurs WEB concernés par les problèmes :

      0
    2. Modérateur
      De rien,

      Supprime C:\FRST

      change tous tes mots de passe par sécurité.

      Enfin :

      Termine par un nettoyage MBAM :
      Evite les analyses et nettoyages réguliers ZHPCleaner, AdwCleaner, pas utile.

      Pour éviter les virus, il faut savoir comment les pirates s'y prennent pour infecter les ordinateurs : Comment les virus informatiques sont distribués
      Enfin pour protéger et sécuriser ton PC :

      Par exemple, tu peux améliorer tes protections avec uBlock + OSArmor + Malwarebytes Guard Extension.

      1