Problème SysinfYhX.db

Résolu/Fermé
alilino Messages postés 5 Date d'inscription dimanche 15 mai 2016 Statut Membre Dernière intervention 15 mai 2016 - 15 mai 2016 à 22:28
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 16 mai 2016 à 09:26
Bonjour,
Depuis quelques jours un message s'affiche à chaque démarrage de mon pc Impossible de trouver le fichier script
"C:\Users\ADMIN\AppData\Local\Temp\SysinfYhX.db"
J'ai téléchargé FRST qui a effectué une analyse et par conséquent j'ai eu ces 2rapports :
Addition : https://www.cjoint.com/c/FEpubBitwa2
FRST : https://www.cjoint.com/c/FEpualT2lX2

5 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
Modifié par Malekal_morte- le 15/05/2016 à 22:30
Salut,

Je te conseille de désinstaller McAfee Security Scan car c'est avant tout un programme markéting proposé à l'installation d'autres logiciels ( comme Adobe Flash) pour final tenter de te vendre l'antivirus.

Voici la correction à effectuer avec FRST. Tu peux t'aider de cette https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fixnote explicative avec des captures d'écran].

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

CreateRestorePoint:
HKLM\...\Run: [PCFIXTRAYUONTK] => c:\pcfiXtrayqgbgf.lnk [2048 2016-04-25] ()
HKU\S-1-5-21-2384085407-2870701830-2833562562-1000\...\Run: [SysinfYhX] => C:\WINDOWS\system32\cmd.exe /c start wscript /e:VBScript.Encode %temp%\SysinfYhX.db
Reboot:


Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparait, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.

Suis le tutoriel AdwCleaner d'Xplode
  • Télécharge le sur ton Bureau ou dans ton dossier des téléchargements,
  • Lance "AdwCleaner" et clique sur [Scanner],
  • L'analyse va durer plusieurs minutes, patiente,
  • Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer],
  • Une fois le nettoyage terminé, un rapport va s'ouvrir,
  • Copie/colle le contenu du rapport dans ta prochaine réponse.


Si le copié/collé ne fonctionne pas, utilise le site http://pjjoint.malekal.com/ pour héberger ton rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


Veuillez appuyer sur une touche pour continuer la désinfection...
0
alilino Messages postés 5 Date d'inscription dimanche 15 mai 2016 Statut Membre Dernière intervention 15 mai 2016
15 mai 2016 à 22:50
Merci le probleme est reglé.
j ai un autre proble si vous pouvez m aider a chaque fois j arrete mon ordi le wampserver ne marche pas l icone reste jaune je devrai a chaque fois desinstler et le reinstaller y a t-il pas un moyen pour resoudre ce probleme?
merci d'avance
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627 > alilino Messages postés 5 Date d'inscription dimanche 15 mai 2016 Statut Membre Dernière intervention 15 mai 2016
15 mai 2016 à 22:54
Passe AdwCleaner, tu as des adwares.
Voir seconde partie de mon message.
0
alilino Messages postés 5 Date d'inscription dimanche 15 mai 2016 Statut Membre Dernière intervention 15 mai 2016
15 mai 2016 à 23:15
voici rapport
# AdwCleaner v5.117 - Rapport créé le 15/05/2016 à 23:11:14
# Mis à jour le 15/05/2016 par Xplode
# Base de données : 2016-05-15.2 [Serveur]
# Système d'exploitation : Windows 7 Professional Service Pack 1 (X86)
# Nom d'utilisateur : PC - PC-PC
# Exécuté depuis : C:\Users\PC\Downloads\Programs\adwcleaner_5.117.exe
# Option : Nettoyer
# Support : https://toolslib.net/forum
          • [ Services ] *****


[-] Service supprimé : winzipersvc
[-] Service supprimé : QMUdisk
[-] Service supprimé : TSSK
[-] Service supprimé : WdMan
[-] Service supprimé : softaal
[-] Service supprimé : SRepairDrv
[-] Service supprimé : qkseeService
[-] Service supprimé : BugreportW
          • [ Dossiers ] *****


[-] Dossier supprimé : C:\ProgramData\tencent
[-] Dossier supprimé : C:\ProgramData\TXQMPC
[-] Dossier supprimé : C:\ProgramData\hwinph
[#] Dossier supprimé : C:\ProgramData\Application Data\tencent
[#] Dossier supprimé : C:\ProgramData\Application Data\TXQMPC
[#] Dossier supprimé : C:\ProgramData\Application Data\hwinph
[-] Dossier supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\腾讯软件
[-] Dossier supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\qksee
[-] Dossier supprimé : C:\Program Files\tencent
[-] Dossier supprimé : C:\Program Files\WinZipper
[-] Dossier supprimé : C:\Program Files\qksee
[-] Dossier supprimé : C:\Program Files\QQBrowser
[-] Dossier supprimé : C:\Program Files\hohobnd
[-] Dossier supprimé : C:\Program Files\Coewother
[-] Dossier supprimé : C:\Program Files\Common Files\tencent
[-] Dossier supprimé : C:\Users\PC\AppData\Local\Temp\tencent
[-] Dossier supprimé : C:\Windows\system32\config\systemprofile\AppData\Roaming\tencent
[-] Dossier supprimé : C:\Users\PC\AppData\Local\3810282D-6C19-47B0-8283-5C6C29A7E108
[-] Dossier supprimé : C:\Users\PC\AppData\Local\VirtualStore\Program Files\tencent
[-] Dossier supprimé : C:\Users\PC\AppData\Roaming\tencent
[-] Dossier supprimé : C:\Users\PC\AppData\Roaming\qksee
[-] Dossier supprimé : C:\Users\PC\AppData\Roaming\WinZiper
[-] Dossier supprimé : C:\Users\PC\AppData\Roaming\vnlgp
[-] Dossier supprimé : C:\Users\PC\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\腾讯软件
[x] Dossier Non supprimé : C:\Users\PC\Desktop\NP
          • [ Fichiers ] *****


[-] Fichier supprimé : C:\Windows\system32\tssk.sys
[-] Fichier supprimé : C:\Windows\system32\drivers\TS888.sys
          • [ DLLs ] *****
          • [ WMI ] *****
          • [ Raccourcis ] *****
          • [ Tâches planifiées ] *****


[-] Tâche supprimée : Browser Updater Task(Core)
[-] Tâche supprimée : Coewother Reports
          • [ Registre ] *****


[-] Clé supprimée : HKLM\SOFTWARE\Classes\AppID\DownloadProxy.EXE
[-] Clé supprimée : HKLM\SOFTWARE\Classes\Directory\shellex\ContextMenuHandlers\WinZipper
[-] Clé supprimée : HKLM\SOFTWARE\Classes\Folder\shellex\ContextMenuHandlers\WinZipper
[-] Clé supprimée : HKLM\SOFTWARE\Classes\lnkfile\shellex\ContextMenuHandlers\WinZipper
[-] Clé supprimée : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\QQPCRTP
[-] Clé supprimée : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\QQPCRTP
[-] Clé supprimée : HKCU\SOFTWARE\Mozilla\Firefox\{EB52F1AB-3C2B-424F-9794-833C687025CF}
[-] Clé supprimée : HKLM\SOFTWARE\Mozilla\Firefox\{EB52F1AB-3C2B-424F-9794-833C687025CF}
[-] Clé supprimée : HKLM\SOFTWARE\MozillaPlugins\@qq.com/npandroidassistant
[-] Clé supprimée : HKCU\Software\Classes\VirtualStore\MACHINE\SOFTWARE\Tencent
[-] Clé supprimée : HKLM\SOFTWARE\Classes\WinZippers.001
[-] Clé supprimée : HKLM\SOFTWARE\Classes\WinZippers.7z
[-] Clé supprimée : HKLM\SOFTWARE\Classes\WinZippers.arj
[-] Clé supprimée : HKLM\SOFTWARE\Classes\WinZippers.bz2
[-] Clé supprimée : HKLM\SOFTWARE\Classes\WinZippers.bzip2
[-] Clé supprimée : HKLM\SOFTWARE\Classes\WinZippers.cab
[-] Clé supprimée : HKLM\SOFTWARE\Classes\WinZippers.cpio
[-] Clé supprimée : HKLM\SOFTWARE\Classes\WinZippers.deb
[-] Clé supprimée : HKLM\SOFTWARE\Classes\WinZippers.dmg
[-] Clé supprimée : HKLM\SOFTWARE\Classes\WinZippers.fat
[-] Clé supprimée : HKLM\SOFTWARE\Classes\WinZippers.gz
[-] Clé supprimée : HKLM\SOFTWARE\Classes\WinZippers.gzip
[-] Clé supprimée : HKLM\SOFTWARE\Classes\WinZippers.hfs
[-] Clé supprimée : HKLM\SOFTWARE\Classes\WinZippers.iso
[-] Clé supprimée : HKLM\SOFTWARE\Classes\WinZippers.lha
[-] Clé supprimée : HKLM\SOFTWARE\Classes\WinZippers.lzh
[-] Clé supprimée : HKLM\SOFTWARE\Classes\WinZippers.lzma
[-] Clé supprimée : HKLM\SOFTWARE\Classes\WinZippers.ntfs
[-] Clé supprimée : HKLM\SOFTWARE\Classes\WinZippers.rar
[-] Clé supprimée : HKLM\SOFTWARE\Classes\WinZippers.rpm
[-] Clé supprimée : HKLM\SOFTWARE\Classes\WinZippers.squashfs
[-] Clé supprimée : HKLM\SOFTWARE\Classes\WinZippers.swm
[-] Clé supprimée : HKLM\SOFTWARE\Classes\WinZippers.tar
[-] Clé supprimée : HKLM\SOFTWARE\Classes\WinZippers.taz
[-] Clé supprimée : HKLM\SOFTWARE\Classes\WinZippers.tbz
[-] Clé supprimée : HKLM\SOFTWARE\Classes\WinZippers.tbz2
[-] Clé supprimée : HKLM\SOFTWARE\Classes\WinZippers.tgz
[-] Clé supprimée : HKLM\SOFTWARE\Classes\WinZippers.tpz
[-] Clé supprimée : HKLM\SOFTWARE\Classes\WinZippers.txz
[-] Clé supprimée : HKLM\SOFTWARE\Classes\WinZippers.vhd
[-] Clé supprimée : HKLM\SOFTWARE\Classes\WinZippers.wim
[-] Clé supprimée : HKLM\SOFTWARE\Classes\WinZippers.xar
[-] Clé supprimée : HKLM\SOFTWARE\Classes\WinZippers.xz
[-] Clé supprimée : HKLM\SOFTWARE\Classes\WinZippers.z
[-] Clé supprimée : HKLM\SOFTWARE\Classes\WinZippers.zip
[-] Clé supprimée : HKLM\SOFTWARE\Classes\metnsd
[-] Clé supprimée : HKLM\SOFTWARE\Classes\qmgcfiles
[-] Clé supprimée : HKLM\SOFTWARE\Classes\QQAppIEAgentEx.AgentForAndroid
[-] Clé supprimée : HKLM\SOFTWARE\Classes\QQAppIEAgentEx.AgentForAndroid.1
[-] Clé supprimée : HKLM\SOFTWARE\Classes\AppID\{51BEE30D-EEC8-4BA3-930B-298B8E759EB1}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\CLSID\{70DE12EA-79F4-46BC-9812-86DB50A2FD64}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\CLSID\{50F4150A-48B2-417A-BE4C-C83F580FB904}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\CLSID\{920D873D-05AB-4574-AD3A-872DD173658A}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\Interface\{E7270EC6-0113-4A78-B610-E501D0A9E48E}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\TypeLib\{6E1533F0-E0B5-465A-9F16-98FF0C76D493}
[-] Clé supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{50F4150A-48B2-417A-BE4C-C83F580FB904}
[-] Clé supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{50F4150A-48B2-417A-BE4C-C83F580FB904}
[-] Clé supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{29B6CFD5-0064-411A-8C42-9890C83F9921}
[-] Clé supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{50F4150A-48B2-417A-BE4C-C83F580FB904}
[-] Clé supprimée : HKLM\SOFTWARE\hdcode
[-] Clé supprimée : HKLM\SOFTWARE\hohosearchSoftware
[-] Clé supprimée : HKLM\SOFTWARE\qkseeSvc
[-] Clé supprimée : HKLM\SOFTWARE\qksee
[-] Clé supprimée : HKLM\SOFTWARE\{A16B1AF7-982D-40C3-B5C1-633E1A6A6678}
[-] Clé supprimée : HKLM\SOFTWARE\{E6276374-DE18-4AA5-A365-9016A2F98A2D}
[-] Clé supprimée : HKLM\SOFTWARE\{G6276374-DEEE-4AAA-A355-9016A2F98A2D}
[-] Clé supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\qksee
[-] Clé supprimée : HKU\.DEFAULT\Software\{A16B1AF7-982D-40C3-B5C1-633E1A6A6678}
[-] Donnée restaurée : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
[-] Donnée restaurée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
[-] Donnée restaurée : HKU\S-1-5-21-2384085407-2870701830-2833562562-1000\Software\Microsoft\Internet Explorer\Main [Start Page]
[-] Valeur supprimée : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules [{B26A175C-530E-46E1-AF3F-A7A54F41B1E2}]
[-] Valeur supprimée : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules [{C88AD212-796F-4A12-911A-E7D8FB70B990}]
[-] Valeur supprimée : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules [{95E7769B-A2BE-4BFB-8EC9-0F0707A7D1B5}]
[-] Valeur supprimée : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules [{FAA32190-2E48-4148-9DFD-86D6CCBE766B}]
[-] Valeur supprimée : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules [{600F0F59-7B51-41DD-96B8-98B17148D543}]
[-] Valeur supprimée : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules [{729B0912-E667-4F4D-89D7-2E7B3E6C1E73}]
[-] Clé supprimée : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\hao123.com
          • [ Navigateurs ] *****


[-] [C:\Users\PC\AppData\Roaming\Mozilla\Firefox\Profiles\ihym2ch0.default\prefs.js] supprimée : user_pref("browser.newtab.url", "hxxp://www.nicesearches.com?type=hp&ts=1462269804&from=86490503&uid=st320lt007-9zv142_w0q56xgpxxxxw0q56xgp&z=7e18c23777d6c4d9865b141g8zeq1o3obqetabde2z");
[-] [C:\Users\PC\AppData\Roaming\Mozilla\Firefox\Profiles\ihym2ch0.default\prefs.js] supprimée : user_pref("browser.search.searchengine.alias", "");
[-] [C:\Users\PC\AppData\Roaming\Mozilla\Firefox\Profiles\ihym2ch0.default\prefs.js] supprimée : user_pref("browser.search.searchengine.iconURL", "hxxp://www.nicesearches.com/favicon.ico?t=1");
[-] [C:\Users\PC\AppData\Roaming\Mozilla\Firefox\Profiles\ihym2ch0.default\prefs.js] supprimée : user_pref("browser.search.searchengine.name", "nice ");
[-] [C:\Users\PC\AppData\Roaming\Mozilla\Firefox\Profiles\ihym2ch0.default\prefs.js] supprimée : user_pref("browser.search.searchengine.ref", "");
[-] [C:\Users\PC\AppData\Roaming\Mozilla\Firefox\Profiles\ihym2ch0.default\prefs.js] supprimée : user_pref("browser.search.searchengine.ts", "1462269804");
[-] [C:\Users\PC\AppData\Roaming\Mozilla\Firefox\Profiles\ihym2ch0.default\prefs.js] supprimée : user_pref("browser.search.searchengine.type", "");
[-] [C:\Users\PC\AppData\Roaming\Mozilla\Firefox\Profiles\ihym2ch0.default\prefs.js] supprimée : user_pref("browser.search.searchengine.uid", "st320lt007-9zv142_w0q56xgpxxxxw0q56xgp");
[-] [C:\Users\PC\AppData\Roaming\Mozilla\Firefox\Profiles\ihym2ch0.default\prefs.js] supprimée : user_pref("browser.search.searchengine.url", "hxxp://www.nicesearches.com/search.php?type=ds&ts=1462269804&from=86490503&uid=st320lt007-9zv142_w0q56xgpxxxxw0q56xgp&z=7e18c23777d6c4d9865b141g8zeq1o3obq[...]
[-] [C:\Users\PC\AppData\Roaming\Mozilla\Firefox\Profiles\ihym2ch0.default\prefs.js] supprimée : user_pref("browser.startup.homepage", "hxxp://www.nicesearches.com?type=hp&ts=1462269804&from=86490503&uid=st320lt007-9zv142_w0q56xgpxxxxw0q56xgp&z=7e18c23777d6c4d9865b141g8zeq1o3obqetabde2z");
[-] [C:\Users\PC\AppData\Local\Google\Chrome\User Data\Default\Web Data] [Search Provider] supprimé : hohosearch
[-] [C:\Users\PC\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Startup_URLs] supprimé : hxxp://www.nicesearches.com?type=hp&ts=1462780843&from=87640509&uid=st320lt007-9zv142_w0q56xgpxxxxw0q56xgp&z=3cb6d55b1a4f6552f77dc4cgazeq2odmbb0e6bfz4z
[-] [C:\Users\PC\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Homepage] supprimé : hxxp://www.nicesearches.com?type=hp&ts=1462780843&from=87640509&uid=st320lt007-9zv142_w0q56xgpxxxxw0q56xgp&z=3cb6d55b1a4f6552f77dc4cgazeq2odmbb0e6bfz4z


:: Clés "Tracing" supprimées
:: Paramètres Winsock réinitialisés


C:\AdwCleaner\AdwCleaner[C1].txt - [11771 octets] - [15/05/2016 23:11:14]
C:\AdwCleaner\AdwCleaner[S1].txt - [11262 octets] - [15/05/2016 22:58:50]

########## EOF - C:\AdwCleaner\AdwCleaner[C1].txt - [11921 octets] ##########
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
15 mai 2016 à 23:16
Refais un scan FRST et donne les rapports via http://pjjoint.malekal.com pas par cjoint.
0
alilino Messages postés 5 Date d'inscription dimanche 15 mai 2016 Statut Membre Dernière intervention 15 mai 2016
15 mai 2016 à 23:23
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
Modifié par Malekal_morte- le 15/05/2016 à 23:34
Uncheckit sert à rien, tu peux le désinstaller.


Voici la correction à effectuer avec FRST. Tu peux t'aider de cette https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fixnote explicative avec des captures d'écran].

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

CreateRestorePoint:
2016-04-21 20:43 - 2016-04-22 21:09 - 00000000 ____D C:\Program Files\Atagary
2016-04-21 20:43 - 2016-04-21 20:43 - 00000000 ____D C:\extensions
2016-04-21 20:42 - 2016-04-21 20:43 - 00000000 ____D C:\Users\Public\Documents\dmp
Task: {ECDA2247-8301-461B-9C2E-BA8C39571448} - System32\Tasks\Atagary Verfier => Rundll32.exe "C:\Program Files\Atagary\Atgverfier.dll",w <==== ATTENTION
Task: {B1C2CA98-FB15-4889-A653-8A8A7F826015} - System32\Tasks\ceQeekgCheckTask => C:\Program Files\ceQeekg\ceQeekg\bin\ceQeekg_server.exe [2016-04-28] () <==== ATTENTION
CHR DefaultSearchURL: Default -> hxxp://www.nicesearches.com/search.php?type=ds&ts=1462780843&from=87640509&uid=st320lt007-9zv142_w0q56xgpxxxxw0q56xgp&z=3cb6d55b1a4f6552f77dc4cgazeq2odmbb0e6bfz4z&q={searchTerms} [Pays US - 104.25.99.11]
R2 ceQeekg_protect; C:\ProgramData\ceQeekg\protect\protect.exe [303000 2016-04-28] ()
S2 ceQeekg_update; C:\Program Files\ceQeekg\ceQeekg\bin\ceQeekg_server.exe [472984 2016-04-28] ()
S2 coewotherrprsrv; C:\Program Files\Coewother\coewotherrprsrv.exe {79740E79-A383-47A7-B513-3DF6563D007F} {A16B1AF7-982D-40C3-B5C1-633E1A6A6678} [X]
Reboot:


Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparait, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.


Veuillez appuyer sur une touche pour continuer la désinfection...
0
alilino Messages postés 5 Date d'inscription dimanche 15 mai 2016 Statut Membre Dernière intervention 15 mai 2016
15 mai 2016 à 23:42
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
Modifié par Malekal_morte- le 16/05/2016 à 09:26
ça doit être bon pour les malwares.
Nettoye tes clefs avec Remediate VBS Worm.

~~

Pour te protéger des infections amovibles type Wscript (Windows Script Host)
Télécharger et installer Marmiton
(le mot de passe est malekal)
Clic sur Désactiver au niveau de Windows Script Host.
Marmiton va bloquer les scripts malicieux (VBS, VBE, JavaScript etc).

~~

Installe Avast!, active surtout les détections LPI pour détecter les programmes parasites et publicitaires.


Pour ton problème de WAMP, créé un sujet dans la partie logiciels.


Veuillez appuyer sur une touche pour continuer la désinfection...
0