
Petit astucien | Bonjour Windows Defender m'a détecter cela :Trojan:Win32/Skeeyah.A!rfn Il l'a mis en quarantaine, je suis allé dans le dossier, j'ai fais éliminer puis, j'ai vidé la corbeille. Mais il est toujours dans Windows Defender et il n'arrive pas à l'éliminer. Mon Pc est un HP 700-250ef
Nom du système d’exploitationMicrosoft Windows 10 Famille Version10.0.16299 Numéro 16299 Autre description du système d’exploitationNon disponible Fabricant du système d’exploitationMicrosoft Corporation OrdinateurPC FabricantHewlett-Packard Modèle700-250ef TypePC à base de x64 Référence (SKU) du systèmeF6J71EA#ABF ProcesseurIntel(R) Core(TM) i7-4770 CPU @ 3.40GHz, 3401 MHz, 4 cœur(s), 8 processeur(s) logique(s) Version du BIOS/DateAMI 80.16, 05/12/2013 Version SMBIOS2.7 Version du contrôleur embarqué255.255 Mode BIOSUEFI Fabricant de la carte de baseHewlett-Packard Modèle de la carte de baseNon disponible Nom de la carte de baseCarte de base Rôle de la plateformeBureau État du démarrage sécuriséActivé Configuration de PCR 7Liaison impossible Répertoire WindowsC:\WINDOWS Répertoire systèmeC:\WINDOWS\system32 Périphérique de démarrage\Device\HarddiskVolume2 Option régionaleFrance Couche d’abstraction matérielleVersion = "10.0.16299.15" UtilisateurPC-RADOTITI\Thierry Fuseaux horairesParis, Madrid (heure d’été) Mémoire physique (RAM) installée8,00 Go Mémoire physique totale7,95 Go Mémoire physique disponible4,73 Go Mémoire virtuelle totale9,83 Go Mémoire virtuelle disponible6,45 Go Espace pour le fichier d’échange1,88 Go Fichier d’échangeC:\pagefile.sys Prise en charge du chiffrement d’appareil%sMotifs de l’échec du chiffrement de l’appareil automatique: TPM inutilisable, Liaison PCR7 non prise en charge, L’interface de test de sécurité du matériel a échoué et l’appareil n’est pas InstantGo, Détection de bus/d’appareils compatibles DMA non autorisés, Désactivé par la stratégie, TPM inutilisable Hyper-V - Extensions du mode de moniteur des ordinateurs virtuelsOui Hyper-V - Extensions de la conversion des adresses de second niveauOui Hyper-V - Virtualisation activée dans le microprogrammeNon Hyper-V - Protection de l’exécution des donnéesOui Merci par avance et si possible que me recommanderiez vous de faire ? Bonne journée
| ||||||||
Publicité | |||||||||
|
| |||||||||
Grand Maître astucien | Bonjour RADOTITI
Fais ce qui est demandé dans cette procédure, publie les rapports demandés (en suivant attentivement ce qui est indiqué) et attends qu'un membre du Groupe Sécurité te prenne en charge.
| ||||||||
Groupe Sécurité |
je vais vous prendre en charge Je demande le transfert du sujet vers le forum Desinfection
| ||||||||
Equipe PC Astuces | Bonjour, Le sujet a ÚtÚ dÚplacÚ par la modÚration dans le forum Analyse de rapports et dÚsinfection qui semble plus adÚquat. Vous pouvez continuer la discussion Ó la suite de ce message. A bient¶t. | ||||||||
Groupe Sécurité |
RADOTITI Bonjour
![]()
• Réalisez vous des sauvegardes image du système sur un disque dur externe ainsi que les données que vous créez ? • Quel antivirus utilisez vous ? • Donnez moi les infos que vous jugez utiles
Solution de repli stratégique
![]()
| ||||||||
Petit astucien | Bonjour Gérard Merci d'avance pour votre prise en charge. Le point de restauration est créé. Par contre la désactivation de toute synchronisation en cliquant là où vous le dites, je ne vois pas d'accès à cela. Voici tous les rapports demandés. (A savoir que mes enfants aussi mettent la main sur mon pc quand je ne suis pas là !!! ZHPDiag http://www.cjoint.com/c/GJtlfVKwGm7 FRST.txt http://www.cjoint.com/c/GJtoJsM1fD7 Addition.txt http://www.cjoint.com/c/GJtoMtF2cf7 Shortcut.txt http://www.cjoint.com/c/GJtoNLxXRv7 Dans l'attente, recevez mes plus sincères salutations. Thierry | ||||||||
Petit astucien | Je réalise de temps à autres des sauvegardes à l'aide de SyncBackFree mais je ne sais pas faire de sauvegardes "Images" D'autre part mon antivirus est Windows Defender. Cordialement | ||||||||
Groupe Sécurité |
Code
Adobe AIR Bonjour µTorrent ma Livebox
Citation
Script ZHPFix ShortcutFix IFEOFix O4 - HKCU\..\Run: [uTorrent] . (.BitTorrent, Inc. - µTorrent.) -- C:\Program Files (x86)\uTorrent\uTorrent.exe O4 - HKUS\S-1-5-21-1088031539-1112162939-3573182277-1001\..\Run: [uTorrent] . (.BitTorrent, Inc. - µTorrent.) -- C:\Program Files (x86)\uTorrent\uTorrent.exe O4 - GS\Quicklaunch [Administrateur]: µTorrent.lnk . (.BitTorrent, Inc. - µTorrent.) C:\Program Files (x86)\uTorrent\uTorrent.exe O4 - GS\Quicklaunch [Thierry]: µTorrent.lnk . (.BitTorrent, Inc. - µTorrent.) C:\Program Files (x86)\uTorrent\uTorrent.exe O4 - GS\Quicklaunch [WDAGUtilityAccount]: µTorrent.lnk . (.BitTorrent, Inc. - µTorrent.) C:\Program Files (x86)\uTorrent\uTorrent.exe O4 - GS\CommonDesktop [Public]: µTorrent.lnk . (.BitTorrent, Inc. - µTorrent.) C:\Program Files (x86)\uTorrent\uTorrent.exe O42 - Logiciel: µTorrent - (..) [HKLM][64Bits] -- uTorrent HKCU\SOFTWARE\BitTorrent O43 - CFD: 17/10/2016 - [] AD -- C:\Program Files (x86)\uTorrent O43 - CFD: 09/09/2017 - [] D -- C:\Users\Thierry\AppData\Roaming\uTorrent HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{0319D346-9E60-4CE2-B937-EF6C981CC0F1} HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{0319D346-9E60-4CE2-B937-EF6C981CC0F1} HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{0319D346-9E60-4CE2-B937-EF6C981CC0F1} HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{0319D346-9E60-4CE2-B937-EF6C981CC0F1} C:\Windows\System32\Tasks\Microsoft\Windows\PushToInstall\Registration pushtoinstall registration HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{08CABF14-2CDC-4DFD-9C67-D8EF675E1F2E} HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{08CABF14-2CDC-4DFD-9C67-D8EF675E1F2E} HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{08CABF14-2CDC-4DFD-9C67-D8EF675E1F2E} HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{08CABF14-2CDC-4DFD-9C67-D8EF675E1F2E} C:\Windows\System32\Tasks\OrangeDefenderUpdate HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{35E45B50-979C-49BB-ACDD-6396CEA96E5D} HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{35E45B50-979C-49BB-ACDD-6396CEA96E5D} HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{35E45B50-979C-49BB-ACDD-6396CEA96E5D} HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{35E45B50-979C-49BB-ACDD-6396CEA96E5D} C:\Windows\System32\Tasks\OrangeDefender HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{36713542-0103-4035-B316-A447E72506AC} HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{36713542-0103-4035-B316-A447E72506AC} HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{36713542-0103-4035-B316-A447E72506AC} HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{36713542-0103-4035-B316-A447E72506AC} C:\Windows\System32\Tasks\Microsoft\Windows\PushToInstall\LoginCheck pushtoinstall login HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{53512BF4-9BB4-478C-8F4A-3FBE218683BD} HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{53512BF4-9BB4-478C-8F4A-3FBE218683BD} HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{53512BF4-9BB4-478C-8F4A-3FBE218683BD} HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{53512BF4-9BB4-478C-8F4A-3FBE218683BD} C:\Windows\System32\Tasks\CreateChoiceProcessTask HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{BC1EA484-6269-40AB-8DBC-E1587F34C0A6} HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{BC1EA484-6269-40AB-8DBC-E1587F34C0A6} HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{BC1EA484-6269-40AB-8DBC-E1587F34C0A6} HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{BC1EA484-6269-40AB-8DBC-E1587F34C0A6} C:\Windows\System32\Tasks\PrivaZer_SkipUAC HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{C21A469F-9F09-4332-98C4-46E98106971D} HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{C21A469F-9F09-4332-98C4-46E98106971D} HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{C21A469F-9F09-4332-98C4-46E98106971D} HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{C21A469F-9F09-4332-98C4-46E98106971D} C:\Windows\System32\Tasks\Hewlett-Packard\HP Support Assistant\HP Support Assistant printer driver installation HKCU\SOFTWARE\GreenTree Applications C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Orange Defender Antivirus C:\Users\Thierry\AppData\Roaming\Amazon Cloud Drive C:\Users\Thierry\AppData\Roaming\Efficient Calendar Free C:\Users\Thierry\AppData\Roaming\YoWindow [HKLM\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\firewallRules]:{3D6E2BD3-0210-429F-B72F-2B3DD44428C7} [HKLM\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\firewallRules]:{D3EC1685-60FA-4BC2-AC30-6CA45C448B03} [HKLM\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\firewallRules]:{8A8CB311-AB52-40C3-B15C-2699430DA3E2} [HKLM\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\firewallRules]:{7A0E9BC1-E1E8-41DB-9E42-F4C4CA0026EC} [HKLM\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\firewallRules]:{9423D044-FEF2-4E5C-9BA9-28C19B795E7B} [HKLM\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\firewallRules]:{B056E6CB-5D42-40AD-87BB-D077649DF238} [HKLM\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\firewallRules]:{DB817B67-653B-400B-9DF4-406C206295A1} C:\Program Files (x86)\Orange\ma Livebox\dedicarz\PluginLivebox.exe [HKLM\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\firewallRules]:{8AA04AD6-0A77-42E1-AD30-D0588DC0D294} [HKLM\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\firewallRules]:{9B55AA24-A0B3-407E-9939-6267F40243DD} C:\Program Files (x86)\Orange\ma Livebox\dedicarz\LiveboxManager.exe [HKLM\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\firewallRules]:{CE9EB5D2-63E8-4459-BAB2-27EBFA3D142C} [HKLM\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\firewallRules]:{74424F77-4E76-4681-B1D2-F1362217512C} C:\Program Files (x86)\Orange\ma Livebox\dedicarz\DedicarzService.exe [HKLM\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\firewallRules]:{9BB4E9ED-04E5-49E3-B5FF-FF7FAD5A683B} O23 - Service: McAfee Validation Trust Protection Service (mfevtp) . (.McAfee, Inc. - McAfee Process Validation Service.) - C:\WINDOWS\system32\mfevtps.exe =>.McAfee, Inc. SR - Auto [26/10/2015] [ 250672] McAfee Validation Trust Protection Service (mfevtp) . (.McAfee, Inc..) - C:\WINDOWS\system32\mfevtps.exe =>.McAfee, Inc.® HKLM\SOFTWARE\Wow6432Node\McAfee =>.McAfee Inc. O58 - SDL:2015/10/26 11:06:18 A . (.McAfee, Inc. - McAfee Link Driver.) -- C:\WINDOWS\System32\drivers\mfehidk.sys [864072] =>.McAfee, Inc.® O58 - SDL:2015/10/26 11:06:18 A . (.McAfee, Inc. - McAfee Code Analysis Driver.) -- C:\WINDOWS\System32\drivers\mferkdet.sys [106120] =>.McAfee, Inc.® O17 - HKLM\System\CCS\Services\Tcpip\..\{221a10a1-030b-4ba3-8c4a-158a350bf74b}: NameServer = 77.234.40.79 =>.Avast Software DNS EmptyCLSID FirewallRaz EmptyPrefetch EmptyTemp EmptyFlash ProxyFix SysRestore fin
Modifié par El Magnifico le 19/10/2017 17:36 | ||||||||
Petit astucien |
Maintenant j'ai un problème avec c-joint ... et avec le site de pc astuces . il rame énormément et me donne pas le lien ! et il me dit site inaccessible que faire ??? OK ça y est ...J'ai dû redémarré le pc voici le lien | ||||||||
Petit astucien | Faut il autre chose ? car j'ai vu aussi quelque chose sur "Dossiers cachés" ??? Ne sont ils pas déjà dans le rapport ? D'autre part, j'ai éliminé selon vos instructions les programmes suivants: Adobe AIRBonjourµTorrentma Livebox Cdmt Modifié par RADOTITI le 19/10/2017 18:34 | ||||||||
Groupe Sécurité | Ok Comment tourne la machine ? Si c'est correct on continue avec ceci ZHPCleaner
| ||||||||
Petit astucien |
http://www.cjoint.com/c/GJtrgT022g3 ZHPCleaner Note.le message du Cheval de troie : Win32/Skeeyah.A!rfn! est toujours sur windows defender http://www.cjoint.com/c/GJtrtlOzPP3 et http://www.cjoint.com/c/GJtru0UXRo3
Merci encore .
Modifié par RADOTITI le 19/10/2017 19:21 | ||||||||
Groupe Sécurité |
Vous pouvez cliquer sur Nettoyer dans ZHPcleaner Le cheval de troie est mis en quarantaine par defender, donc il n'est plus actif ! ****************** On continue MBAR
ADWCleaner
Junkware Removal Tool
Kaspersky Virus Removal Tool
Pour lancer l'application :
| ||||||||
Petit astucien | |||||||||
Petit astucien | ok kapersky = 0 objects | ||||||||
Petit astucien | et maintenant ??? car dans Windows Defender j'ai toujours le Trojan qui s'affiche et impossible de le supprimer !!!! Modifié par RADOTITI le 20/10/2017 17:17 | ||||||||
PC Astuces a besoin de vous pour survivre. Nos conseils et astuces vous ont aidé ? Vous avez résolu un problème sur votre ordinateur ? Vous avez profité de nos bons plans ? Aidez-nous en retour avec un abonnement de soutien mensuel. 5 € par mois 10 € par mois 20 € par mois
| |||||||||
Groupe Sécurité | Que dit MBAR et ADWcleaner ? Je regarde dans tes premiers rapports si je le trouve , on fera un correctif avec FRST. Edit :Pas trouvé !! Pouvez vous me donner le chemin exact du fichier concerné, allez dans Historique , dans elements vous devez le trouver,( utilisez le curseur vertical pour descendre plus bas dans la fenetre ) merci
************************ Voici un correctif avec FRST
Modifié par El Magnifico le 22/10/2017 11:14 | ||||||||
Petit astucien | Bonjour Gérard, désolé du retard. Lundi (demain) je vous réponds à tout car je travaille ce we. Cordialement | ||||||||
Groupe Sécurité | Bonjour RADOTITI D'accord, vous étes toujours au boulot ! C'est quoi comme job si je ne suis pas indiscret ?
| ||||||||
Petit astucien | Sûreté aéroportuaire je fais des vacations de nuit et/ou de jour | ||||||||
Groupe Sécurité | Ok, merci , mais ça ne vous laisse guère de temps libre ! Pour en revenir au PC, soit c'est un Faux positif (erreur de defender) , soit c'est un vrai positif et alors évitez d' aller sur le net !
| ||||||||
Petit astucien | Entendu Gérard. file:C:\Users\Thierry\Downloads\[www.Cpasbien.pe] ADOBE_AFTEREFFECTS_CC_V2014_MULTI-XFORCE\Crack-Windows\xf-adobecc2014.exe Ca c'est le chemin | ||||||||
Groupe Sécurité | Un crack, c'est très mauvais ! Je vais modifié mon correctif plus haut avec FRST ! Je reviens Edit : j' ai modifié le script, vous pouvez faire le correctif avec FRST comme indiqué, ça risque d' etre très long, patientez jusqu'au dépôt automatique du resultat sur le bureau ( Fixlog) à m'envoyer Modifié par El Magnifico le 22/10/2017 11:17 | ||||||||
Petit astucien | |||||||||
Petit astucien | Gérard, je ne vois plus FRST Pouvez vous me renvoyer le lien pour copier/coller le correctif svp ? | ||||||||
Petit astucien | FRST fixlog | ||||||||
Petit astucien | Le crack est toujours sur WD après avoir fait le correctif | ||||||||
Groupe Sécurité | C'est normal qu' il soit toujours présent, car je cherche les tenants et aboutissants dans le fix , qu'il ne trouve pas d' ailleurs !!! Vous etes sûr de la syntaxe ? pouvez vous me mettre une capture d'écran ? Pouvez vous regarder dans téléchargements si vous trouvez ceci : ADOBE_AFTEREFFECTS_CC_V2014_MULTI-XFORCE\Crack-Windows\xf-adobecc2014.exe Si oui , supprimez
| ||||||||
Petit astucien | Le crack est toujours présent sur WD | ||||||||
Petit astucien | Je n'ai pas trouvé ce que vous me demandez dans téléchargement Mais je crois que j'ai supprimé cela depuis le premier jour !!! | ||||||||
Groupe Sécurité | RADOTITI a écrit : . Pouvez vous poster une capture d'écran du chemin que vous avez trouvé , peut etre dans le resultat de DEfender ? . ************************
Refaire une recherche avec FRST=>
Citation
start:: Folder: C:\Users\Thierry\Downloads File: C:\Users\Thierry\Downloads\ADOBE_AFTEREFFECTS_CC_V2014_MULTI-XFORCE\Crack-Windows\xf-adobecc2014.exe end::
Modifié par El Magnifico le 22/10/2017 19:53 | ||||||||
Petit astucien | |||||||||
Groupe Sécurité |
L' executif xf-adobecc2014.exe est bien vérolé => https://www.virustotal.com/fr/file/5f9a858a334f82118699b50897d879999288dc2e5f0cb38eb49cd05c7f6c0ebf/analysis/1409213647/ Il se trouve dans les téléchargements ! Ce sont les joies du téléchargement en P2P ! Avez vous fait le correctif de recherche , Posté le 22/10/2017 à 18:20
| ||||||||
Petit astucien | le correctif FRST je vous l'ai envoyé n'est ce pas ??? voici une copie d'écran de mon dossier téléchargements Je n'y vois rien | ||||||||
Groupe Sécurité |
Non pas celui de 18h20 Je ne vois rien dans vos 2 dernieres captures Le mystère s' épaissit
| ||||||||
Petit astucien | Je suis extrêmement désolé Gérard. Je suis un peu néophyte et donc un peu perdu. J'ai l'impression de vous enquiquiner avec mon problème. .. De quel correctif de recherche me parlez vous ? Vu que je dois partir à l'aéroport pour travailler de nuit, cela ne vous dérangerait pas de reprendre demain ? | ||||||||
Groupe Sécurité | Pas de souci, pour demain C' est moi qui suis désolé de ne pas trouver ce
| ||||||||
Groupe Sécurité |
Avez vous Adobe dans votre machine, est il cracké ? Windows est il cracké , ********** Désactivez L'antivirus Defender
Refaire une recherche avec FRST=>
Citation
start:: CreateRestorePoint: CloseProcesses: Folder: C:\Users\Thierry\Downloads File: C:\Users\Thierry\Downloads\ADOBE_AFTEREFFECTS_CC_V2014_MULTI-XFORCE\Crack-Windows\xf-adobecc2014.exe Task: {08CABF14-2CDC-4DFD-9C67-D8EF675E1F2E} - System32\Tasks\OrangeDefenderUpdate => C:\Program Files (x86)\Innovative Solutions\Orange Defender Antivirus\updAvTask.exe Task: {35E45B50-979C-49BB-ACDD-6396CEA96E5D} - System32\Tasks\OrangeDefender => C:\Program Files (x86)\Innovative Solutions\Orange Defender Antivirus\orangedefender.exe Task: {9016ACAB-70B1-4F28-A41D-4D8EA8937700} - System32\Tasks\{EA032B33-9765-4DA2-B3D0-A86413D028A6} => C:\windows\system32\pcalua.exe -a C:\Users\Thierry\Desktop\sp68201.exe -d C:\Users\Thierry\Desktop Task: {BA261919-7B4F-446C-8A32-FB1A1C789485} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2017-03-10] (Google Inc.) Task: {C0709C2B-C0B4-401A-8BBE-5F75F7547CC9} - System32\Tasks\maLivebox => C:\Program Files (x86)\Orange\ma Livebox\maLivebox.exe [2017-02-07] (Orange) Task: {C6FC0D1E-9020-468E-9D4B-CA70AD02BC75} - System32\Tasks\{E7E18658-4C39-4088-8315-8F4E2B268864} => "c:\program files (x86)\google\chrome\application\chrome.exe" hxxp://ui.skype.com/ui/0/6.16.0.105/fr/abandoninstall?source=lightinstaller&page=tsMain HKU\S-1-5-21-1088031539-1112162939-3573182277-1001\...\Run: [uTorrent] => C:\Program Files (x86)\uTorrent\uTorrent.exe [399224 2016-10-17] (BitTorrent, Inc.) R2 mfevtp; C:\WINDOWS\system32\mfevtps.exe [250672 2015-10-26] (McAfee, Inc.) R0 mfehidk; C:\WINDOWS\System32\drivers\mfehidk.sys [864072 2015-10-26] (McAfee, Inc.) S3 mferkdet; C:\WINDOWS\System32\drivers\mferkdet.sys [106120 2015-10-26] (McAfee, Inc.) end::
************** Puis Faire une recherche comme ceci: D'abord dans Affichage, cochez devant "Elements masqués" => tuto => https://forum.pcastuces.com/img/89f6d2a8b110fb2d90f29b8da9d57257.gif Puis faire un clic sur "Ce PC" Dans la fenetre "Rechercher" en haut à droite, tapez exactement ceci : xf-adobecc2014.exe Puis Entrée Postez la capture d'écran du résultat Revenir dans affichage pour décocher "Elements masqués" ************** Réactivez l' antivirus
Modifié par El Magnifico le 23/10/2017 16:08 | ||||||||
Petit astucien | Non! Windows est natif (D'achat !) maintenant adobe je ne sais pas ! je crois qu'il est sur mon pc Là je fais la recherche comme tu m'as indiqué en cochant afficher les dossiers cachés
C'est long !!! cela n'abouti pas il continue de tourner Modifié par RADOTITI le 23/10/2017 17:10 | ||||||||
Groupe Sécurité |
Ok, vous avez fait le correctif avec FRST ? ne pas oublier de désactiver l' antivirus | ||||||||
Petit astucien | Ben... là j'attends que la recherche de xf-adobecc2014.exe tourne ou je peux le faire maintenant ? | ||||||||
Les bons plans du moment PC Astuces | Tous les Bons Plans | ||||||||||||||||||
| |||||||||||||||||||
| Sujets relatifs | |||
|