Domi31270
Nouveau membre
start::
CloseProcesses:
EmptyTemp:
CreateRestorePoint:
CMD: Taskkill /f /im wscript.exe
HKU\S-1-5-21-3217952882-143706149-1640166675-1001\...\Run: [IFETVSZAJA] => C:\Users\domi\AppData\Roaming\SUIVI-DE-COLIS.vbs [14178 2020-03-30] () [Fichier non signé]
HKU\S-1-5-21-3217952882-143706149-1640166675-1001\...\Run: [System.vbs] => C:\Users\domi\AppData\Roaming\System.vbs [84870 2020-03-30] () [Fichier non signé] <==== ATTENTION
HKU\S-1-5-21-3217952882-143706149-1640166675-1001\...\Run: [jhNPtXQVxN] => wscript.exe //B "C:\Users\domi\AppData\Roaming\jhNPtXQVxN.vbs"
HKU\S-1-5-21-3217952882-143706149-1640166675-1001\...\Run: [WAN Service] => C:\Users\domi\AppData\Roaming\3C44270C-2A98-4319-855E-085DF0F73EBD\WAN Service\wansv.exe [27992 2010-03-18] (Microsoft Corporation -> Microsoft Corporation)
HKU\S-1-5-21-3217952882-143706149-1640166675-1001\...\Run: [b498502187f7c5d57f8c6257fc50cb09] => C:\Users\domi\AppData\Roaming\AvastUpdate.exe .. [173568 2020-04-01] (9Kw+{2BspG}45) [Fichier non signé]
HKU\S-1-5-18\...\RunOnce: [SPReview] => "C:\Windows\System32\SPReview\SPReview.exe" /sp:1 /errorfwlink:"hxxp://go.microsoft.com/fwlink/?LinkID=122915" /build:7601
Startup: C:\Users\domi\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\b498502187f7c5d57f8c6257fc50cb09.exe [2020-04-01] (9Kw+{2BspG}45) [Fichier non signé]
Startup: C:\Users\domi\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\jhNPtXQVxN.vbs [2020-04-01] () [Fichier non signé]
Startup: C:\Users\domi\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\SUIVI-DE-COLIS.vbs [2020-03-30] () [Fichier non signé]
Startup: C:\Users\domi\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\System.vbs [2020-03-30] () [Fichier non signé] <==== ATTENTION
C:\Users\domi\AppData\Roaming\SUIVI-DE-COLIS.vbs
C:\Users\domi\AppData\Roaming\System.vbs
C:\Users\domi\AppData\Roaming\jhNPtXQVxN.vbs"
C:\Users\domi\AppData\Roaming\AvastUpdate.exe
C:\Users\domi\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\b498502187f7c5d57f8c6257fc50cb09.exe
C:\Users\domi\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\jhNPtXQVxN.vbs
C:\Users\domi\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\SUIVI-DE-COLIS.vbs
C:\Users\domi\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\System.vbs
Task: {EB8E58E2-FF4B-413D-B524-71EE01C388C5} - System32\Tasks\Skype => C:\Users\domi\AppData\Roaming\SUIVI-DE-COLIS.vbs [14178 2020-03-30] () [Fichier non signé]
Task: {42443D1E-5793-4FA4-8A93-2DD0D2DC9AAC} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentFallBack => C:\Program Files\Microsoft Office\Office15\msoia.exe [282800 2014-01-23] (Microsoft Corporation -> Microsoft Corporation)
Task: {69FE8FAE-6ABF-42E3-8638-0D7E0FA30292} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentLogOn => C:\Program Files\Microsoft Office\Office15\msoia.exe [282800 2014-01-23] (Microsoft Corporation -> Microsoft Corporation)
FF NetworkProxy: Mozilla\Firefox\Profiles\gfdks0m9.default -> type", 0
FF ExtraCheck: C:\Program Files\mozilla firefox\defaults\pref\firefox-branding.js [2010-09-14]
FF ExtraCheck: C:\Program Files\mozilla firefox\defaults\pref\firefox-l10n.js [2010-09-14]
FF ExtraCheck: C:\Program Files\mozilla firefox\defaults\pref\firefox.js [2010-09-14]
FF ExtraCheck: C:\Program Files\mozilla firefox\defaults\pref\reporter.js [2010-09-14]
2020-03-30 19:01 - 2020-04-01 20:31 - 000173568 _____ (9Kw+{2BspG}45) C:\Users\domi\AppData\Roaming\AvastUpdate.exe
2020-03-30 18:38 - 2020-03-30 19:07 - 000000000 ____D C:\Users\domi\AppData\Roaming\3C44270C-2A98-4319-855E-085DF0F73EBD
2020-03-30 18:37 - 2020-04-02 10:24 - 000039680 _____ C:\Users\domi\AppData\Roaming\jhNPtXQVxN.vbs
2020-03-30 18:37 - 2020-03-30 18:37 - 000084870 _____ C:\Users\domi\AppData\Roaming\System.vbs
2020-03-30 17:55 - 2020-03-30 17:55 - 000003305 _____ C:\Users\domi\Downloads\SUIVI-DE-COLIS (2).zip
2020-03-30 17:53 - 2020-03-30 17:53 - 000003472 _____ C:\Windows\system32\Tasks\Skype
2020-03-30 17:53 - 2020-03-30 17:53 - 000003305 _____ C:\Users\domi\Downloads\SUIVI-DE-COLIS.zip
2020-03-30 17:53 - 2020-03-30 17:53 - 000003305 _____ C:\Users\domi\Downloads\SUIVI-DE-COLIS (1).zip
2020-03-27 19:28 - 2020-03-30 17:53 - 000014178 ____R C:\Users\domi\AppData\Roaming\SUIVI-DE-COLIS.vbs
End::
• Copier le contenu de la Citation dans le Bloc-Note.
• Sauvegarder le bloc-note sous fixlist.txt (dans le rép. où est FRST "sur le bureau").
.
• Lancer FRST.exe et cliquer sur [Corriger].
..Après le traitement.
.. Le rapport Fixlog.txt sera sauvegardé au même endroit que FRST "sur le bureau".
• • Poster le rapport.
![]()
Utiliser une version(3.6.10) obsolète de Firefox, comporte des risques.
Aucune extension anti-pub dans Chrome & Firefox = risques.
L'anti-pub uBlock Origin est disponible dans les Store d'un et l'autre.
Avec Windows 7, Windows Defender ne fait qu'antispyware.
• Devez installer Microsoft Security Essentials, qui fait antivirus & antispyware.