Virus

Fermé
liyannou - 5 janv. 2015 à 12:41
 liyannou - 19 janv. 2015 à 20:29
Bonjour,
j'ai besoin d'aide car je suis bloqué, j'ai fais une analyse avast: il ne detecte rien mais pourtant quand je vais sur le net il trouve des menaces
j ai aussi fais une analyse malewarbyte et mis en quarantaine ainsi que c cleaner
j ai installé zhpdiag mais j ai un message d erreur quand je copie ds zhpfix

donc je me traine toujours un virus
qui peux m aider?
merci d avance


6 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 636
5 janv. 2015 à 12:42
Salut,


Suis ce tutoriel FRST: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
Cela va générer trois rapports FRST :
* FRST.txt
* Shortcut.txt
* Additionnal.txt

Envoie comme expliqué, ces trois rapports sur le site pjjoint et donne les trois liens pjjoint de ces rapports afin qu'ils puissent être consultés.

0
liyannou Messages postés 34 Date d'inscription lundi 27 avril 2009 Statut Membre Dernière intervention 19 janvier 2015
5 janv. 2015 à 13:44
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 636
5 janv. 2015 à 17:04
il manque FRST.txt
0
liyannou Messages postés 34 Date d'inscription lundi 27 avril 2009 Statut Membre Dernière intervention 19 janvier 2015
19 janv. 2015 à 14:30
Bonjour Malekal morte , désolé je n'ai pas eu le temps de m'occuper de tout ça, voici les liens:

https://pjjoint.malekal.com/files.php?id=FRST_20150119_x75l5q13m13
https://pjjoint.malekal.com/files.php?id=20150119_q11e13d10j12u13

https://pjjoint.malekal.com/files.php?id=20150119_y12l615b9q9


de plus depuis ce matin j ai eu 2 messages me disant que quelqu'unessai de me pirater alors je ne sais pas si c'est serieux

merci de votre aide
cldt
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 636
Modifié par Malekal_morte- le 19/01/2015 à 15:03
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :

HKLM-x32\...\Run: [] => [X]
HKLM-x32\...\Run: [mbot_fr_431] => C:\Program Files (x86)\mbot_fr_431\mbot_fr_431.exe [3973800 2015-01-16] ()
HKLM-x32\...\Run: [WinCheck] => C:\Users\aurelie\AppData\Local\wincheck\wincheck.exe [268800 2015-01-17] ()
HKLM-x32\...\Run: [gmsd_fr_108] => C:\Program Files (x86)\gmsd_fr_108\gmsd_fr_108.exe [3974824 2015-01-17] ()
HKLM-x32\...\RunOnce: [upmbot_fr_431.exe] => C:\Users\aurelie\AppData\Local\mbot_fr_431\upmbot_fr_431.exe [3312296 2015-01-16] ()
HKLM-x32\...\RunOnce: [upgmsd_fr_108.exe] => C:\Users\aurelie\AppData\Local\mbot_fr_431\upgmsd_fr_108.exe -runonce
R2 IHProtect Service; C:\Program Files (x86)\XTab\ProtectService.exe [158864 2014-12-29] (XTab system)
R2 serverca; C:\Users\aurelie\AppData\Local\ConvertAd\CASrv.exe [179200 2015-01-18] () [File not signed]
R2 serversu; C:\Users\aurelie\AppData\Roaming\SoftwareUpdater\SUsrv.exe [470016 2015-01-17] () [File not signed]
R2 servervo; C:\Users\aurelie\AppData\Roaming\VOPackage\VOsrv.exe [133120 2015-01-17] () [File not signed] <==== ATTENTION
R2 Serviio; C:\Program Files\Serviio\bin\ServiioService.exe [359936 2013-08-08] () [File not signed]
S2 Update Box Rock; C:\Program Files (x86)\Box Rock\updateBoxRock.exe [529640 2015-01-17] ()
R4 WindowsMangerProtect; C:\ProgramData\WindowsMangerProtect\ProtectWindowsManager.exe [464384 2015-01-17] (SysTool PasSame LIMITED) [File not signed]
2015-01-18 13:55 - 2015-01-18 13:55 - 00000000 ____D () C:\Users\aurelie\AppData\Roaming\omiga-plus
2015-01-18 13:55 - 2015-01-18 13:55 - 00000000 ____D () C:\Program Files (x86)\ver8BlockAndSurf
2015-01-18 13:54 - 2015-01-18 13:54 - 00000000 ____D () C:\Users\aurelie\AppData\Local\gmsd_fr_108
2015-01-18 13:54 - 2015-01-18 13:54 - 00000000 ____D () C:\Program Files (x86)\gmsd_fr_108
2015-01-17 20:16 - 2015-01-17 20:17 - 00232543 _____ () C:\Users\aurelie\Downloads\DriverFinder_Setup.zip
2015-01-17 19:19 - 2015-01-18 13:56 - 00000000 ____D () C:\Users\aurelie\AppData\Local\ConvertAd
2015-01-17 19:19 - 2015-01-17 19:24 - 00000000 ____D () C:\Users\aurelie\AppData\Roaming\SoftwareUpdater
2015-01-17 19:16 - 2015-01-17 19:16 - 00000000 ____D () C:\Users\aurelie\AppData\Local\wincheck
2015-01-17 19:15 - 2015-01-17 19:15 - 00008451 _____ () C:\Users\aurelie\Downloads\les-croods-truefrench-dvdrip-2013.torrent
2015-01-17 19:13 - 2015-01-17 19:13 - 00000000 ____D () C:\Users\aurelie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\VOPackage
2015-01-17 19:12 - 2015-01-17 19:16 - 00000000 ____D () C:\Users\aurelie\AppData\Roaming\VOPackage
2015-01-17 19:09 - 2015-01-18 13:57 - 00000000 ____D () C:\Program Files (x86)\XTab
2015-01-17 19:09 - 2015-01-17 19:09 - 00000000 ____D () C:\ProgramData\IHProtectUpDate
2015-01-17 19:08 - 2015-01-17 19:09 - 00000000 ____D () C:\Program Files (x86)\Box Rock
2015-01-17 19:08 - 2015-01-17 19:08 - 00000000 ____D () C:\ProgramData\WindowsMangerProtect
2015-01-17 19:07 - 2015-01-19 14:03 - 00000000 ____D () C:\Users\aurelie\AppData\Local\mbot_fr_431
2015-01-17 19:07 - 2015-01-17 19:07 - 00003118 _____ () C:\Windows\System32\Tasks\Update Service SimpleFiles
2015-01-17 19:07 - 2015-01-17 19:07 - 00001941 _____ () C:\Users\Public\Desktop\SimpleFiles.lnk
2015-01-17 19:07 - 2015-01-17 19:07 - 00000000 ____D () C:\Users\aurelie\AppData\Roaming\SimpleFiles
2015-01-17 19:07 - 2015-01-17 19:07 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\SimpleFiles
2015-01-17 19:07 - 2015-01-17 19:07 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MYBESTOFFERSTODAY
2015-01-17 19:07 - 2015-01-17 19:07 - 00000000 ____D () C:\Program Files (x86)\SimpleFilesUpdater
2015-01-17 19:07 - 2015-01-17 19:07 - 00000000 ____D () C:\Program Files (x86)\mbot_fr_431
2015-01-17 19:06 - 2015-01-17 19:07 - 00000000 ____D () C:\Program Files (x86)\SimpleFiles
2014-12-30 19:40 - 2014-12-31 04:49 - 00000300 _____ () C:\Windows\Tasks\Voo Update.job
2014-12-30 19:40 - 2014-12-30 21:23 - 00003248 _____ () C:\Windows\System32\Tasks\Voo Update
2014-12-30 19:40 - 2014-12-30 19:40 - 00000000 ____D () C:\Users\aurelie\AppData\Roaming\VooUpdate
2014-12-30 18:15 - 2014-12-30 18:15 - 00003162 _____ () C:\Windows\System32\Tasks\{C0C2558E-98BB-4175-BE1F-65F0CE491F41}
2014-12-30 18:11 - 2014-12-30 18:11 - 00000000 ____D () C:\Users\Default\AppData\Local\Boxore
2014-12-30 18:11 - 2014-12-30 18:11 - 00000000 ____D () C:\Users\Default User\AppData\Local\Boxore
2014-12-30 18:06 - 2015-01-03 19:59 - 00000000 ____D () C:\ProgramData\TiinyWWallEt
2014-12-30 18:06 - 2014-12-31 11:51 - 00000000 ____D () C:\Program Files (x86)\TiinyWWallEt
2014-12-30 18:02 - 2015-01-03 21:02 - 00000000 ____D () C:\Windows\System32\Tasks\C5A
2014-12-30 18:01 - 2014-12-14 10:53 - 00332568 _____ (CartCrunch Israel Ltd.) C:\Windows\SysWOW64\ColorMedia.dll
2014-12-30 18:00 - 2014-12-30 18:00 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\HitsBlender
2014-12-30 18:00 - 2014-12-14 10:53 - 00378640 _____ (CartCrunch Israel Ltd.) C:\Windows\system32\ColorMedia64.dll
Task: {304E42A0-2DBB-4876-BE44-BF86EEE63F58} - System32\Tasks\{C0C2558E-98BB-4175-BE1F-65F0CE491F41} => pcalua.exe -a C:\Users\aurelie\AppData\Roaming\webssearches\UninstallManager.exe -c -ptid=exp <==== ATTENTION
Task: {F9A7ECB4-3C46-485F-A3DC-33FF1CC05486} - System32\Tasks\Voo Update => C:\Users\aurelie\AppData\Roaming\VOOUPD~1\UPDATE~1\UPDATE~1.EXE <==== ATTENTION
C:\Users\aurelie\AppData\Roaming\VOOUPD~1\UPDATE~1\UPDATE~1.EXE <==== ATTENTION
Task: {957B272D-9284-4D73-AD69-441066194886} - System32\Tasks\Update Service SimpleFiles => C:\Program Files (x86)\SimpleFilesUpdater\SimpleFilesUpdater.exe [2015-01-17] (http://simple-files.com/

Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur

Suis le tutorial AdwCleaner https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= ( d'Xplode )
Télécharge le sur ton bureau ou dossier de téléchargement.
Lance AdwCleaner, clique sur [Scanner].
L'analyse peux durer plusieurs minutes, patiente.
Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer]

Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


puis :


Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
* Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
* Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=
* Internet Explorer et modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=



Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
liyannou Messages postés 34 Date d'inscription lundi 27 avril 2009 Statut Membre Dernière intervention 19 janvier 2015
19 janv. 2015 à 18:57
je suis bloqué une fois appuié sur fix, il me met qu'il ne le trouve pas
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 636
19 janv. 2015 à 19:06
parce que fixlist.txt n'est pas dans le même dossier que le programme FRST.
0
liyannou Messages postés 34 Date d'inscription lundi 27 avril 2009 Statut Membre Dernière intervention 19 janvier 2015
19 janv. 2015 à 19:08
FRST ne reste pas dans mon bureau je dois le telecharger a chaque fois
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 636
19 janv. 2015 à 19:20
Surement Avast! qui le met en quarantaine.
0
liyannou > Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020
19 janv. 2015 à 20:29
apparement tout est clean, j ai aussi reparametré
dois je m'inquiter des 2 messages de tentative de piratage? ou est ce faut?
0
liyannou Messages postés 34 Date d'inscription lundi 27 avril 2009 Statut Membre Dernière intervention 19 janvier 2015
19 janv. 2015 à 20:10
0