Mes fichiers exécutables sont à 0 octet

Fermé
fran6 - 20 mars 2018 à 19:59
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 20 mars 2018 à 21:50
Bonjour,


je rencontre un problème tous mes fichiers exécutables sont à 0 octet, j'ai déjà reçu mes liens dont les voici ( FRST, addition, shortcut)

https://pjjoint.malekal.com/files.php?id=FRST_20180320_10j8x10u6b12
https://pjjoint.malekal.com/files.php?id=20180320_o5h11k13k15z8
https://pjjoint.malekal.com/files.php?id=20180320_o5h11k13k15z8

1 réponse

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
Modifié le 20 mars 2018 à 21:50
Salut,

Ta version d'Avast! n'est pas à jour.

et y a plein de trojans.


Tu as des programmes qui ont été installés à l'achat de l'ordinateur ou installés par la suite et qui sont pas forcément utiles.
Ils encombrent Windows et peuvent le ralentir.
Tu peux donc les désinstaller.
Vas dans le Panneau de configuration
puis programmes et fonctionnalités.
Désinstalle :

Bing Bar
globalupdate Helper
Web Companion


Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.

CreateRestorePoint:
CloseProcesses:
Task: {EBDD6E23-3016-40CF-B7E6-B58EFFF0119B} - \c358ec45-af48-4b35-a153-f7a10b3b7c98-5 -> Pas de fichier <==== ATTENTION
Task: {F0D764B2-2929-4417-9811-56D23580A0BC} - \globalUpdateUpdateTaskMachineCore -> Pas de fichier <==== ATTENTION
Task: {F2F41139-C28C-477A-BE90-74DA1845301F} - System32\Tasks\psv_Physsing => cmd.exe /c regedit.exe /s "C:\ProgramData\Medlight\Faxwarm.reg" & del "C:\ProgramData\Medlight\Faxwarm.reg" & SCHTASKS /Delete /TN "psv_Physsing" /F <==== ATTENTION
Task: {F70DED65-8C16-44E1-882B-1661C147B2A9} - \c358ec45-af48-4b35-a153-f7a10b3b7c98-10_user -> Pas de fichier <==== ATTENTION
Task: {F93F02F3-AF0B-4C17-9A23-8AB57CEBFAA6} - System32\Tasks\psv_Dentotech => cmd.exe /c regedit.exe /s "C:\ProgramData\Medlight\Zoomphase.reg" & del "C:\ProgramData\Medlight\Zoomphase.reg" & SCHTASKS /Delete /TN "psv_Dentotech" /F <==== ATTENTION
Task: {D3AE9118-F4D9-4CCE-A150-6E335FC06931} - System32\Tasks\{4A22AF9F-F34C-41B8-8F2C-9CB5B92B338F} => C:\Windows\system32\pcalua.exe -a "C:\Program Files\Alwil Software\Avast5\aswRunDll.exe" -c "C:\Program Files\Alwil Software\Avast5\Setup\setiface.dll" RunSetup
Task: {DC262288-390C-4EB0-ACD1-26F4C234B70D} - System32\Tasks\psv_Indigosilron => cmd.exe /c regedit.exe /s "C:\ProgramData\Medlight\Tamsolohold.reg" & del "C:\ProgramData\Medlight\Tamsolohold.reg" & SCHTASKS /Delete /TN "psv_Indigosilron" /F <==== ATTENTION
Task: {E1CE23F3-CE0B-4A04-ACE1-1FB2ED8FAE4E} - System32\Tasks\psv_Tampstock => cmd.exe /c regedit.exe /s "C:\ProgramData\Medlight\Zernix.reg" & del "C:\ProgramData\Medlight\Zernix.reg" & SCHTASKS /Delete /TN "psv_Tampstock" /F <==== ATTENTION
Task: {98EC2CBE-4280-41A1-9667-5101DD9EB772} - System32\Tasks\psv_Tripplestrong => cmd.exe /c regedit.exe /s "C:\ProgramData\Medlight\Softla.reg" & del "C:\ProgramData\Medlight\Softla.reg" & SCHTASKS /Delete /TN "psv_Tripplestrong" /F <==== ATTENTION
Task: {9D42B896-01CF-465B-8014-7C71B6E5029E} - \c358ec45-af48-4b35-a153-f7a10b3b7c98-4 -> Pas de fichier <==== ATTENTION
Task: {AC1DDBF4-4E52-4305-AAB5-C860A7E61BDB} - System32\Tasks\psv_FinTantech => cmd.exe /c regedit.exe /s "C:\ProgramData\Medlight\Konktouch.reg" & del "C:\ProgramData\Medlight\Konktouch.reg" & SCHTASKS /Delete /TN "psv_FinTantech" /F <==== ATTENTION
Task: {844796C3-F7A0-4ABD-B747-3E5E4954C6AB} - System32\Tasks\psv_Danjob => cmd.exe /c regedit.exe /s "C:\ProgramData\Medlight\Tinfix.reg" & del "C:\ProgramData\Medlight\Tinfix.reg" & SCHTASKS /Delete /TN "psv_Danjob" /F <==== ATTENTION
Task: {6F4E0B74-46EE-4179-957B-7805B562FFD6} - System32\Tasks\psv_Kinstring => cmd.exe /c regedit.exe /s "C:\ProgramData\Medlight\CofDonfax.reg" & del "C:\ProgramData\Medlight\CofDonfax.reg" & SCHTASKS /Delete /TN "psv_Kinstring" /F <==== ATTENTION
Task: {6F805C16-3DC2-4B5E-BCF4-D59B66E777FE} - System32\Tasks\Hewlett-Packard\HP Support Assistant\HP Support Solutions Framework Updater => C:\Program Files\Hewlett-Packard\HP Support Solutions\Modules\HPSSFUpdater.exe [2017-09-20] (HP Inc.)
Task: {707D6AD4-4C7C-4EBA-AD4F-07C15EE8B761} - System32\Tasks\psv_Ronkix => cmd.exe /c regedit.exe /s "C:\ProgramData\Medlight\Free-Strong.reg" & del "C:\ProgramData\Medlight\Free-Strong.reg" & SCHTASKS /Delete /TN "psv_Ronkix" /F <==== ATTENTION
Task: {02C557E8-0CA4-48C2-8ADD-E577DCF1A259} - \c358ec45-af48-4b35-a153-f7a10b3b7c98-1-7 -> Pas de fichier <==== ATTENTION
Task: {049A862E-C047-4275-BE04-003CBFFEC9A6} - \globalUpdateUpdateTaskMachineUA -> Pas de fichier <==== ATTENTION
Task: {0B033691-B1E3-4768-A563-B3715945CB91} - \c358ec45-af48-4b35-a153-f7a10b3b7c98-5_user -> Pas de fichier <==== ATTENTION
Task: {0CEAFAEB-FD0D-43E5-AA58-5588D7A5034A} - System32\Tasks\psv_Konktrax => cmd.exe /c regedit.exe /s "C:\ProgramData\Medlight\Bamozecom.reg" & del "C:\ProgramData\Medlight\Bamozecom.reg" & SCHTASKS /Delete /TN "psv_Konktrax" /F <==== ATTENTION
Task: {0D807DAA-782E-4BBA-A9A0-E953A6187900} - System32\Tasks\psv_Ontotip => cmd.exe /c regedit.exe /s "C:\ProgramData\Medlight\Duo-Trax.reg" & del "C:\ProgramData\Medlight\Duo-Trax.reg" & SCHTASKS /Delete /TN "psv_Ontotip" /F <==== ATTENTION
Task: {136B32BD-3902-4FE1-B3E7-1C2B374EFEB2} - System32\Tasks\psv_An-String => cmd.exe /c regedit.exe /s "C:\ProgramData\Medlight\Touchovedom.reg" & del "C:\ProgramData\Medlight\Touchovedom.reg" & SCHTASKS /Delete /TN "psv_An-String" /F <==== ATTENTION
Task: {158E01B8-22F6-47A7-AD3A-3400BCDD6B84} - System32\Tasks\psv_Unotop => cmd.exe /c regedit.exe /s "C:\ProgramData\Medlight\SonDax.reg" & del "C:\ProgramData\Medlight\SonDax.reg" & SCHTASKS /Delete /TN "psv_Unotop" /F <==== ATTENTION
Task: {1F2B882B-F9AD-4862-A90D-0C2FC8785734} - System32\Tasks\{A8121908-C9BB-4340-95EC-10A44E3EE178} => C:\Windows\system32\pcalua.exe -a "C:\Users\smart\Desktop\privés kamgang\logiciels\formation POWERPOINT 2007\Pilotes\Shockwave\shockwave10.exe" -d "C:\Users\smart\Desktop\privés kamgang\logiciels\formation POWERPOINT 2007\Pilotes\Shockwave"
Task: {255404FA-45B1-45FA-950C-9C08D07BCCF9} - System32\Tasks\psv_Silverair => cmd.exe /c regedit.exe /s "C:\ProgramData\Medlight\Voyafix.reg" & del "C:\ProgramData\Medlight\Voyafix.reg" & SCHTASKS /Delete /TN "psv_Silverair" /F <==== ATTENTION
Task: {4795B24C-3E4B-4679-BADA-4E662D3EEEB1} - System32\Tasks\Pool Form => C:\Windows\system32\rundll32.exe "C:\Users\smart\AppData\Local\Pool Form\xBin\PoolForm.dll",#3 <==== ATTENTION
R2 WCAssistantService; C:\Program Files\Lavasoft\Web Companion\Application\Lavasoft.WCAssistant.WinService.exe [25704 2018-03-20] ()
2018-02-23 16:15 - 2016-01-10 08:35 - 000000000 __SHD C:\[Smad-Cage]
C:\Program Files\Lavasoft\Web Companion
2018-03-17 14:41 - 2016-01-10 08:35 - 000000000 ____D C:\Users\smart\AppData\Roaming\Smadav
HKLM\...\Run: [QuickTime Task] => C:\Program Files\QuickTime\QTTask.exe [421888 2010-11-29] (Apple Inc.)
HKU\S-1-5-21-2189643217-784886151-421833485-1000\...\Run: [uTorrent] => C:\Users\smart\AppData\Roaming\uTorrent\uTorrent.exe [2148024 2018-02-27] (BitTorrent Inc.)
HKU\S-1-5-21-2189643217-784886151-421833485-1000\...\Run: [Web Companion] => C:\Program Files\Lavasoft\Web Companion\Application\WebCompanion.exe [7717480 2018-03-20] (Lavasoft)
HKLM\...\Run: [SMΔRT-Protection] => C:\Program Files\Smadav\SMΔRTP.exe [1866864 2018-02-03] (Smadsoft)
HKU\S-1-5-21-2189643217-784886151-421833485-1000\...\Run: [{71E0F18C-E7B3-4BBE-A22B-0012C14B6EED}] => powershell.exe -noprofile -windowstyle hidden -executionpolicy bypass iex ([Text.Encoding]::ASCII.GetString([Convert]::FromBase64String((gp 'HKCU:\Software\Classes\MUTBooTOJ').LMWC))); <==== ATTENTION
reg: reg delete "HKCU:\Software\Classes\MUTBooTOJ"
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Enregistre le contenu par le menu fichier puis enregistrer.

Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.


2°)
Réinitialise/Répare les navigateurs WEB concernés par les problèmes :

0