Image qui s'ouvre au démarrage

Résolu/Fermé
neinz Messages postés 49 Date d'inscription lundi 20 octobre 2014 Statut Membre Dernière intervention 20 août 2021 - 27 nov. 2014 à 11:48
neinz Messages postés 49 Date d'inscription lundi 20 octobre 2014 Statut Membre Dernière intervention 20 août 2021 - 27 nov. 2014 à 14:08
Bonjour,

J'ai un soucis avec une image qui s'ouvre à chaque fois au démarrage.

Elle est injecté dans le répertoire AppData\Local\Temp sous différent nom à chaque fois du genre
"rKcEOLPNfWOCh33m.jpg"

J'ai essayé l'analyse d'anti-virus, Antispyware, Anti-Malware, Ccleaner, Adwclaner.
J'ai testé la restauration système aussi.

Mais rien ne fonctionne, Avez-vous une idée ?

Cordialement

A voir également:

4 réponses

fabul Messages postés 37651 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 19 avril 2024 5 168
27 nov. 2014 à 11:56
Salut,

Installe RegRun Reanimator

Clic sur "Fix problems".

Clic sur "Scan windows startup...".

Coche la case "Use deep level scanning once (For advanced users)".

Clic sur "Make scan now".

Clic sur "Fix problems"

Si il te proposera d'utiliser "RegGuard",clic sur "Non".

Si il y a plus d'une douzaine de détections, Prohibited/Suspicious , dit le , on passera a autre chose.

Clic-droit dans le milieu de la fenêtre et choisit "Save to file" pour copier le résultat dans un fichier texte.

Nomme le 1 (tout court), le .txt sera généré automatiquement

Clic sur la flèche verte pour passer a l'item suivant, fait comme pour le premier et nomme le 2, et ainsi de suite avec les autres...

A la fin, clic sur "Exit".

Poste les résultats contenus dans les fichiers texte dans ton prochain message.

Met un espace entre chaque item détecté pour que ça soit lisible.
1
fabul Messages postés 37651 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 19 avril 2024 5 168
27 nov. 2014 à 13:43
Recommence l'analyse et choisis Get it out pour celui la:

Item Name: shell
Author: Unknown
Related File: "C:\Users\Anthony\AppData\Roaming\oNH9TjR7dmy7PJ2H\yBotz5UTQPZK.exe",explorer.exe
Type: User Shell


PS: c'est pas bien d'avoir un KMSEmulator
1
neinz Messages postés 49 Date d'inscription lundi 20 octobre 2014 Statut Membre Dernière intervention 20 août 2021 1
27 nov. 2014 à 13:53
Merci pour ton aide ! Super utilitaire !

Oui je sais mais bon je suis pas forcement pour l'illégalité mais je suis comme tout le monde XD

Continues comme ça en tout cas tu m'a retiré un poids :-D
0
neinz Messages postés 49 Date d'inscription lundi 20 octobre 2014 Statut Membre Dernière intervention 20 août 2021 1
27 nov. 2014 à 13:40
Merci pour ta réponse aussi rapide.

Voici le résultat :

Item Name: shell
Author: Unknown
Related File: "C:\Users\Anthony\AppData\Roaming\oNH9TjR7dmy7PJ2H\yBotz5UTQPZK.exe",explorer.exe
Type: User Shell



Item Name: KMSEmulator
Author:
Current Setting: "C:\ProgramData\KMSAuto\bin\KMSSS.exe" -Port 1688 -PWin RandomKMSPID -PO14 RandomKMSPID -PO15 RandomKMSPID -AI 43200 -RI 43200 KillProcessOnPort -Log -IP
Type: Auto Services



Item Name: MBAMService
Author:
Current Setting: "C:\Program Files (x86)\Malwarebytes Anti-Malware\mbamservice.exe"
Type: Auto Services



Item Name: Clavier+
Author:
Current Setting: C:\USERS\ANTHONY\APPDATA\LOCAL\CLAVIER+\CLAVIER.EXE
Type: Registry Run


Item Name: BootExecute
Author: Unknown
Related File: autocheck autochk * \n
Type: Bootexecute
0
fabul Messages postés 37651 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 19 avril 2024 5 168
27 nov. 2014 à 13:57
Si tu désinstalle RegRun Reanimator, juste avant, clic sur Uninstall Partizan (dans le programme)

Et tu peux cliquer sur ce fichier .reg qui remettra la clé Bootexecute par défaut:

https://www.cjoint.com/c/DIwp0hjRA6Y
0
neinz Messages postés 49 Date d'inscription lundi 20 octobre 2014 Statut Membre Dernière intervention 20 août 2021 1
27 nov. 2014 à 14:08
C'est fait ! Merci pour ton aide, c'est sympa :-)

Bonne journée !
0