Rapport FRST

Fermé
jill - 24 juin 2018 à 18:59
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 25 juin 2018 à 14:43
Bonjour,
aidez moi svp
https://pjjoint.malekal.com/files.php?id=FRST_20180624_v5o7p11k5s12


3 réponses

bendrop Messages postés 12484 Date d'inscription jeudi 30 juin 2005 Statut Contributeur Dernière intervention 23 avril 2024 8 226
24 juin 2018 à 19:46
Bonsoir,

Inutile d'aller plus loin.
Commencez par légaliser votre Windows pro.
Franchement pour 10 20€ vous avez une licence.
Kmspico = source de virus.

Cdlt.
2
Aranud87 Messages postés 18031 Date d'inscription dimanche 29 octobre 2006 Statut Contributeur Dernière intervention 7 juin 2020 3 293
24 juin 2018 à 19:50
Comme le dit aussi cette page : https://www.commentcamarche.net/faq/2981-j-utilise-une-version-piratee-de-windows
0
bendrop Messages postés 12484 Date d'inscription jeudi 30 juin 2005 Statut Contributeur Dernière intervention 23 avril 2024 8 226 > Aranud87 Messages postés 18031 Date d'inscription dimanche 29 octobre 2006 Statut Contributeur Dernière intervention 7 juin 2020
Modifié le 24 juin 2018 à 21:06
´lut,

Apparemment tout le monde n'applique pas ces recommandations.

⬇️

@+
0
Aranud87 Messages postés 18031 Date d'inscription dimanche 29 octobre 2006 Statut Contributeur Dernière intervention 7 juin 2020 3 293
24 juin 2018 à 23:57
La charte même...
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629 > Aranud87 Messages postés 18031 Date d'inscription dimanche 29 octobre 2006 Statut Contributeur Dernière intervention 7 juin 2020
Modifié le 25 juin 2018 à 11:30
Le lien que tu donnes ne traite pas des activations KMSPico mais des versions modifiées de Windows (en plus de contourner les activations, c'est aussi la distributions de version de Windows qui posent des problèmes de copyright).
Autant quand le gars a une version modifiée de Windows, c'est clair, avec KMSpico, ça l'est moins.

KMSPico peut servir à activer un Windows non légitime ou légitime, j'entends le gars a bien une licence valide.
Il peut avoir utilisé KMSPico pour cracker Office alors qu'il a une licence de Windows.
Ou encore, il a une licence de Windows, il a réinstallé, il arrivait pas à activer, il a utilisé KMSPico.
ou encore dans le cas que vous pensez, il a aucune licence.
Avec FRST on ne sait pas.

Ensuite, je comprends la logique de ne pas aider sur les sujet de demande d'aide sur le fonctionnement de Windows... que pour une désinfection, laisser un ordinateur contrôlé par un pirate qui peut causer des problèmes à d'autres internautes.
C'est assez moyen.

Il faudrait rajouter un paragraphe sur KMSPico et tempérer car on ne sait pas dans quel cas il a été utilisé.
0
Aranud87 Messages postés 18031 Date d'inscription dimanche 29 octobre 2006 Statut Contributeur Dernière intervention 7 juin 2020 3 293
25 juin 2018 à 12:32
"ou tout simplement un Windows auquel on a retiré le procédé d'activation de Windows, toutes ces versions sont des versions dites "piratées". "

Les "pirates" partent d'un système d'exploitation légal qu'ils modifient à leur sauce, on y trouve souvent les modifications suivantes :

Suppression ou contournement des systèmes antipiratage.




Hors KMS permet l'activation illégale, comme dit sur leur site "officialkmspico" ou "kmspico10" :
KMSpico is the most successful, frequently updated and 100% clean tool to permanently activate any version of Windows or Microsoft office within matter of seconds.

Ou encore sur ton site :
https://www.malekal.com/kmspico/

"KMSPico : activation de Windows de manière illégale"
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
24 juin 2018 à 19:53
Salut,

Il manque le rapport Addition.txt
tu as infecté ton ordinateur en téléchargeant un crack.


Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.

CreateRestorePoint:
CloseProcesses:
2018-06-24 13:31 - 2018-06-24 13:31 - 000000000 __SHD C:\ProgramData\hzfh32
Startup: C:\Users\Joke\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\jwvsvftc.lnk [2018-06-24]
ShortcutTarget: jwvsvftc.lnk -> C:\Windows\System32\cmd.exe (Microsoft Corporation)
HKU\S-1-5-21-3067075753-91433548-3145464703-1001\...\Run: [hzfh32] => "C:\Users\Joke\AppData\Local\Temp\733A.tmp.exe" <==== ATTENTION
2018-06-23 23:10 - 2018-06-04 12:55 - 007525445 _____ C:\Users\Joke\Desktop\My Lockbox PRO3.8.1.599 With Crack.zip
2018-06-23 22:56 - 2018-06-23 22:56 - 000000000 ____D C:\Users\Joke\AppData\Local\WhiteClick
2018-06-23 22:55 - 2018-06-23 22:55 - 000003646 _____ C:\Windows\System32\Tasks\Microsoft LocalManager [3836329187]
2018-06-23 22:55 - 2018-06-23 22:55 - 000000000 __SHD C:\ProgramData\{30376088-3037-3037-303760888480}
2018-06-23 22:54 - 2018-06-24 15:16 - 000000000 ____D C:\Program Files\YKAH6MZLHP
2018-06-23 22:54 - 2018-06-24 15:16 - 000000000 ____D C:\Program Files\AG4HF7SUR3
2018-06-23 22:54 - 2018-06-24 12:24 - 000003566 _____ C:\Windows\System32\Tasks\Opera scheduled Autoupdate 2796787680
2018-06-23 22:53 - 2018-06-23 22:53 - 000000000 ____D C:\Users\Joke\AppData\Roaming\igkenkcb1qc
2018-06-23 22:53 - 2018-06-23 22:53 - 000000000 ____D C:\Program Files (x86)\TigerTrade
2018-06-23 22:51 - 2018-06-24 14:14 - 000000000 ____D C:\ProgramData\ellfService
2018-06-23 22:51 - 2018-06-24 14:13 - 000000000 ____D C:\Program Files (x86)\WeatherInspect
2018-06-23 22:51 - 2018-06-23 22:51 - 000000000 ____D C:\Users\Public\Documents\XMUpdate
2018-06-23 22:50 - 2018-06-23 22:50 - 000003802 _____ C:\Windows\System32\Tasks\{BE3B0FCD-03A4-98D3-B409-BD6B6F3BEB65}
2018-06-23 22:50 - 2018-06-23 22:50 - 000003556 _____ C:\Windows\System32\Tasks\{6E10E25C-6ABF-D398-45BD-664283805D7F}
2018-06-23 22:50 - 2018-06-23 22:50 - 000000003 _____ C:\Users\Joke\AppData\Local\wbem.ini
2018-06-23 22:49 - 2018-06-23 22:50 - 000000000 ____D C:\ProgramData\Arkei-41db3934-0b50-4668-8186-a885f32f28b6
2018-06-23 22:01 - 2018-06-23 22:01 - 000012830 _____ C:\Users\Joke\Downloads\PES 2017 CRACK FIX.rar
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Enregistre le contenu par le menu fichier puis enregistrer.

Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.


2°)
Réinitialise/Répare les navigateurs WEB concernés par les problèmes :

3°)
Termine par un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite

4°)
Vois ce que cela donne et si des améliorations ont eu lieu.
Si ce n'est pas le cas, si tu as encore des pages de pubs intempestives, précise sur quel navigateur WEB.
Refais un scan FRST et donne les nouveaux rapports via pjjoint.


0
bonjour,

Merci, c'est réglé
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
25 juin 2018 à 14:43
De rien, par contre, comme cela est expliqué plus haut, ce serait bien que tu régularises ton Windows.
0