Il y a actuellement 160 visiteurs
Samedi 23 Novembre 2024
accueilactualitésdossierscomparer les prixtélécharger gratuitement vos logicielsoffres d'emploiforum informatique
Connexion
Créer un compte

[Réglé] Ordinateur virus?

Un ordinateur qui ralentit, des écrans publicitaires qui apparaissent, des applications qui refusent de démarrer ou encore votre navigateur qui s'obstine à ouvrir une page douteuse sont autant d'éléments qui indiquent que l'intégrité de votre ordinateur est menacée par un virus. Vous trouverez dans ce forum quelques conseils et logiciels pour surfer tranquillement.
Règles du forum
Pour afficher un rapport d'analyse ou un rapport d'infection (HijackThis, OTL, AdwCleaner etc...)‎, veuillez utiliser le système de fichiers joints interne au forum. Seuls les formats les .txt et .log de moins de 1Mo sont acceptés. Pour obtenir de l'aide pour insérer vos fichiers joints, veuillez consulter ce tutoriel

[Réglé] Ordinateur virus?

Message le 06 Sep 2018 09:06

Bonjour,

ça faisait quelques années que je n'avais pas eu besoin de vos services... mais je crois que depuis quelques jours mon ordinateur est infesté par soit des virus, soit par des trucs pas tres sympas....

vu le succes des précédentes demandes, je me permets une nouvelle fois de vous appeler à l'aide pour voir si mon ordinateur à un souci...

Début de semaine, j'ai reçu un mail (bien fait) qui m'a fait télécharger un fichier ... Pris d'un doute je n'ai pas lancé le fichier en question... mais je ne sais pas si c'est déjà trop tard... Il s'est avéré que ce mail était un hameçonnage.

De plus, il est fort possible que j'avais téléchargé des malware.

Bref, j'ai lancé malwarebites, qui m'a découvert plusieurs fichiers problematiques... il y a trois jours.
Ce matin, j'en ai de nouveaux...et en plus grand nombre.

bref, voilà pour le topo...

ci joint les fichier FRST



MErci d'avance :)
Vous n’avez pas les permissions nécessaires pour voir les fichiers joints à ce message.
Sigur
Apprenti(e)
Apprenti(e)
 
Messages: 31
Inscription: 20 Juil 2014 19:29
 


Re: Ordinateur virus?

Message le 06 Sep 2018 11:45

Bonjour
Ceci s.t.p.
Correctifs.
  • Exécutez FRST/FRST64 par clic-droit -> Exécuter en tant qu'administrateur
  • Copiez la totalité du contenu, de Start:: à End:: de la zone Code ci-dessous (clic-droit -> Sélectionner -> Copier)
    Image


    Start::
    CloseProcesses:
    CreateRestorePoint:
    HKLM-x32\...\Run: [] => [X]
    GroupPolicy: Restriction ? <==== ATTENTION
    CHR HKLM\SOFTWARE\Policies\Google: Restriction <==== ATTENTION
    SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
    SearchScopes: HKLM-x32 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
    SearchScopes: HKU\S-1-5-21-613348820-3158541502-3443803763-1002 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
    2018-08-11 11:20 - 2018-08-11 11:20 - 000000000 ____D C:\Users\David\Desktop\KMSAuto Net 2015 v1.3.8 Portable
    2018-09-04 10:01 - 2018-07-18 21:56 - 000000000 ____D C:\ProgramData\KMSAutoS
    CustomCLSID: HKU\S-1-5-21-613348820-3158541502-3443803763-1002_Classes\CLSID\{162C6FB5-44D3-435B-903D-E613FA093FB5}\InprocServer32 -> C:\Users\David\AppData\Local\Microsoft\OneDrive\17.3.6743.1212\amd64\FileCoAuthLib64.dll => Pas de fichier
    ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => -> Pas de fichier
    Task: {289ADE68-FA93-4719-97D8-65C0E47A7336} - System32\Tasks\KMSAutoNet => C:\ProgramData\KMSAutoS\KMSAuto Net.exe [2016-08-12] (MSFree Inc.)

    EmptyTemp:
    Cmd: ipconfig /flushdns
    End::


  • Sur le menu principal de FRST, cliquez une seule fois sur Corriger et patientez le temps de la correction
  • Acceptez le redémarrage du système si demandé
  • L'outil va créer un rapport de correction Fixlog.txt. Postez ce rapport dans votre réponse.

/!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnements et endommager Windows /!\

Joins ces rapports dans ta prochaine réponse en suivant ce tutoriel.

Ensuite mets moi le rapport fait par Malwaresbytes s.t.p.

Joins ces rapports dans ta prochaine réponse en suivant ce tutoriel.

Ensuite dis moi tu n'as que Windows Defender comme antivirus?

Ceci en plus s.t.p.
Télécharge ZHPcleaner ici : http://www.nicolascoolman.fr/download/zhpcleaner/
Cet outil -ne nécessite aucune installation.
Ferme bien toutes tes applications et navigateurs.
Valide Scanner puis Rapport puis Nettoyer à cette fenêtre sans oublier de valider dans options toutes les cases.

Image


Joins ces rapports dans ta prochaine réponse en suivant ce tutoriel.
Avatar de l'utilisateur
bernard53
PC-Infopraticien
PC-Infopraticien
 
Messages: 12778
Inscription: 08 Déc 2009 19:51
 

Re: Ordinateur virus?

Message le 06 Sep 2018 12:47

Bonjour et merci pour la prise en charge...:)

Puor ce qui est de l'antivirus, je ne pense pas avoir autre chose que windows defender (surtout je ne savais meme pas que je l'avais ...)

J'ai joint les rapports Fixlog et Malwarebyte...

par contre le dernier, je pensais pouvoir y avoir acces apres avoir nettoyé... et manifestement pas..:(

est ce que je relance un controle de ZHPCLEANER et j'affiche le rapport?


edit: je me suis rendu compte que le fichier du compte rendu malwarebyte n'était pas le plus récent... (mais celui d'hier)
je l'efface en mettant le dernier.
Vous n’avez pas les permissions nécessaires pour voir les fichiers joints à ce message.
Sigur
Apprenti(e)
Apprenti(e)
 
Messages: 31
Inscription: 20 Juil 2014 19:29
 

Re: Ordinateur virus?

Message le 06 Sep 2018 17:24

tu n'as pas le rapport ZhpCleaner .
as tu eu besoin de nettoyer avec ce dernier?
MalwaresBytes dans ton rapport n'as plus de détection :wink:
Avatar de l'utilisateur
bernard53
PC-Infopraticien
PC-Infopraticien
 
Messages: 12778
Inscription: 08 Déc 2009 19:51
 

Re: Ordinateur virus?

Message le 06 Sep 2018 19:18

bernard53 a écrit:tu n'as pas le rapport ZhpCleaner .
as tu eu besoin de nettoyer avec ce dernier?
MalwaresBytes dans ton rapport n'as plus de détection :wink:



j'avais lancé ZHPcleaner... il avait noté qu'il y avait des trucs pas top:)... Malwarebyte ne detecte plus rien:) (mais bon il m avait fait le meme coup deux jours avant:)

j'ai relancé ZHP cleaner qui ne detecte plus rien non plus..

bref, je relancerai demain pour voir:)

en tout cas merci beaucoup:)
Sigur
Apprenti(e)
Apprenti(e)
 
Messages: 31
Inscription: 20 Juil 2014 19:29
 

Re: Ordinateur virus?

Message le 06 Sep 2018 19:20

ok ca marche.
Bonne soirée :wink:
Avatar de l'utilisateur
bernard53
PC-Infopraticien
PC-Infopraticien
 
Messages: 12778
Inscription: 08 Déc 2009 19:51
 

Re: Ordinateur virus?

Message le 07 Sep 2018 09:47

bonjour,

bon, comme prévu j'ai relancé malwarebytes et ZHP.
Le premier n'a rien trouvé... le second 131 alertes...

J'ai essayé de trouver le rapport (quand je clique sur rapport, ça m'envoie sur une pages avec plusieurs images... mais rien ou trouver le fichier txt)... en vain... j'ai nettoyé...

j'ai relancé...et ça m'a trouvé 9 nouvelles alertes...

je suis aller voir dans le dossier ZHP et j'ai trouvé ce qui pourrait s'apparenter à un rapport...

je l'ai mis en pièce jointe:), j'espere que c'est ça..

Merci.

ps: ok... je viens de comprendre que le rapport se copiait directement sur le bureau... quel boulet...
Vous n’avez pas les permissions nécessaires pour voir les fichiers joints à ce message.
Sigur
Apprenti(e)
Apprenti(e)
 
Messages: 31
Inscription: 20 Juil 2014 19:29
 

Re: Ordinateur virus?

Message le 07 Sep 2018 11:44

ok je vois que tu as bien fait le nettoyage. :wink:
Est ce que tout va bien maintenant s.t.p.
Avatar de l'utilisateur
bernard53
PC-Infopraticien
PC-Infopraticien
 
Messages: 12778
Inscription: 08 Déc 2009 19:51
 

Re: Ordinateur virus?

Message le 07 Sep 2018 12:02

bernard53 a écrit:ok je vois que tu as bien fait le nettoyage. :wink:
Est ce que tout va bien maintenant s.t.p.



bah je ne sais pas trop, je pensais avoir bien fait le nettoyage hier soir aussi et j'ai ete surpris de revoir +100 alertes...

je vais relancer mon ordi et relancer ZHP et je lancerai l'analyse:)
Sigur
Apprenti(e)
Apprenti(e)
 
Messages: 31
Inscription: 20 Juil 2014 19:29
 

Re: Ordinateur virus?

Message le 07 Sep 2018 12:17

voila, apres redemarrage, j'ai relancé ZHP qui m'a trouvé trois trucs...

voici le rapport...

je ne suis pas sur que ce soit des virus...
Vous n’avez pas les permissions nécessaires pour voir les fichiers joints à ce message.
Sigur
Apprenti(e)
Apprenti(e)
 
Messages: 31
Inscription: 20 Juil 2014 19:29
 

Re: Ordinateur virus?

Message le 07 Sep 2018 18:51

pas de soucis d'intrusion juste un rapport avec OneDrive dans les fichiers temporaires.
C'est juste de superflus :wink:
Avatar de l'utilisateur
bernard53
PC-Infopraticien
PC-Infopraticien
 
Messages: 12778
Inscription: 08 Déc 2009 19:51
 

Re: Ordinateur virus?

Message le 07 Sep 2018 19:17

bernard53 a écrit:pas de soucis d'intrusion juste un rapport avec OneDrive dans les fichiers temporaires.
C'est juste de superflus :wink:


Merci beaucoup pour l'aide :)

bonne soirée!
Sigur
Apprenti(e)
Apprenti(e)
 
Messages: 31
Inscription: 20 Juil 2014 19:29
 

Re: [Réglé] Ordinateur virus?

Message le 08 Sep 2018 08:08

Pour supprimer ce que je t'ai fait installé.

si tout va bien télécharger Delfix et valide "supprimer les outils de désinfection"

https://toolslib.net/downloads/viewdownload/2-delfix/

Bon weekend :wink:
Avatar de l'utilisateur
bernard53
PC-Infopraticien
PC-Infopraticien
 
Messages: 12778
Inscription: 08 Déc 2009 19:51
 



Sujets similaires

Message Ordinateur iMac 21,5" fonctionne au ralenti
Ma fille a un iMac QuadCore i3 3,6Ghz 5Go/1To/RadeonPro555X 21,5" SERIAL DGKYDFHJCJWF1 acheté le lundi 12 avril 2019. J'ai la dernière mise à jour du MacOS. Il fonctionne au ralenti. Je pense qu'il faut faire une sauvegarde de ses données. Comment faire une sauvegarde de ses données et comment ...
Réponses: 19

Message [Réglé] Mauvaise performance SSD NVME
Bonjour, j'ai un WDC PC SN530 SDBPNPZ-512G, et quand je fais des benchmark où je ne comprends rien, ils m'indiquent dès résultat pas terrible, y a t'il moyen d'arranger ça ?https://www.userbenchmark.com/UserRun/68904129Merci de votre aide.
Réponses: 9

Message [Réglé] Mini PC pour la 4k HDR
Bonjour (et bonne année a tous ),Actuellement, j'ai mon bon vieux mini PC (I5-4210U) , fonctionnel mais hélas devenu trop limité en performance pour la 4K (j'arrive à lire des fichiers en H264 avec très peu voir pas de lags tout dépend le lecteur) et on parle même pas avec du H265 (saccadé à mort) ...
Réponses: 6

Message [Réglé] android auto
Bonjour Je possede un tel. samsung S7 . Je viens d'intaller android auto et chaque fois que je branche mon tel. sur mon vehicule , mon telephone me dit de mettre android à jour. En fouillant un peu sur le net j'ai cru voir que samsung avait arreté les mises à jour sur les S7 . Est ce vrai , sinon co ...
Réponses: 3

Message [Réglè] HELP
Bonjour a tous,j'ai voulu désinstaller les pilotes AMD high définition audio device dans le gestionnaire croyant que les pilotes realtek prendraient la place j'ai redémarré mon PC et depuis je n'ai plus de son l?icône est affublée d'une belle croix rouge (aucun haut parleur ou casque n'est branché) ...
Réponses: 7

Message Son 5.1 [Réglé]
Bonjour,J'ouvre un autre post concernant mon souci de sortie son qui est désespérément figé sur "Stéréo". Mon PC Assemblé par mes soins possède une Carte Mère Gigabyte B550M DS3H "affublée" d'une carte Graphique AMD RX6600 Pulse. Mon PC est relié de ma carte graphique à mon TV à ...
Réponses: 3

Message [Réglé] Fenêtre intempestive Powershell au démarrage
Bonjour,Je m'ajoute à la longue liste des victimes de la fenêtre pop-up bleue qui s'ouvre et qui se ferme à chaque connexion de session, et quelques fois après.J'ai passé les antimalware et ESET... mais rien à faire.Je possède un Lenovo TrigKey AZW S3 en AMD Ryzen 7 qui tourne sur W11 64bits.je vous ...
Réponses: 11


Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 12 invités


.: Nous contacter :: Flux RSS :: Données personnelles :.