Infecté par win32:Bprotect-D + Freeze total régulier

Fermé
pandalf Messages postés 17 Date d'inscription samedi 11 juillet 2015 Statut Membre Dernière intervention 1 juin 2021 - Modifié par pandalf le 11/07/2015 à 23:55
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 13 juil. 2015 à 11:56
Bonjour, bonsoir
j'ai un petit (gros) problème avec mon ordinateur. Apres plusieurs scan avast, je trouve que mon ordi est infecté par win32:Bprotect-D (visiblement un cheval de troie), j'ai donc vidé le cache internet, ce qui a supprimé les fichiers infectés indésirable.
En parallèle, mon ordi plante/freeze de manière intempestive depuis peu : au bout d'une trentaine de minute, plus rien de répond, tout se coupe et je suis obligé de rebooter l'ordi de façon un peu violente, rendant finalement toute action impossible car l'ordinateur va planter automatiquement sous peu. (même depuis que le précédent virus a été visiblement supprimé)

Est-ce que mes deux problèmes sont liés ? est-ce que l'un d'entre vous aurait il la solution a mon problème, ou du moins une piste exploitable ?

merci d'avance, je reste a votre disposition pour plus d'information ! :)



3 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
12 juil. 2015 à 00:04
Salut,


Passe un coup de SFC (System File Check) :
=> https://forum.malekal.com/viewtopic.php?t=50094&start=
Fais passer le rapport CBS.log via http://pjjoint.malekal.com

puis :


Suis ce tutoriel FRST: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

0
pandalf Messages postés 17 Date d'inscription samedi 11 juillet 2015 Statut Membre Dernière intervention 1 juin 2021
12 juil. 2015 à 10:39
j'ai fait un coup de SFC (il y a des fichiers endommagés pas tous reparés), mais impossible d'ouvrir le rapport CBS, accès refusé, et de meme, impossible de le joindre avec pjjoint...
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
12 juil. 2015 à 15:40
Menu Démarrer et dans la zone de recherche tape cmd.exe
sur l'invite de commandes, clic droit puis executer en tant qu'administrateur.
dans la fenêtre noire, colle : notepad %windir%\logs\cbs\cbs.log

Ca doit l'ouvrir sur le bloc-note
Menu Fichier et enregistrer / sous et mets le sur ton bureau.
Envoie le sur http://pjjoint.malekal.com et donne le lien ici dans une nouvelle réponse.
0
pandalf Messages postés 17 Date d'inscription samedi 11 juillet 2015 Statut Membre Dernière intervention 1 juin 2021 > Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020
Modifié par pandalf le 12/07/2015 à 20:05
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
12 juil. 2015 à 21:19
Deux antivirus, désinstalle McAfee.
Deux antivirus, cela ralentit l'ordinateur :

AV: Protection antivirus et antispyware McAfee (Enabled - Up to date) {86355677-4064-3EA7-ABB3-1B136EB04637}
AV: avast! Antivirus (Enabled - Up to date) {17AD7D40-BA12-9C46-7131-94903A54AD8B}


Ensuite :

Found: {l:32 b:hxHfXj427JxbVLpmOJKBMMwJ3nfvwV57qrOPwblWU6s=} Expected: {l:32 b:6510UErwHGoFg3sRd3gzh3HSbTceuHem3Rnk0NraKS8=}
2015-07-12 09:57:55, Info CSI 000001c8 [SR] Cannot repair member file [l:24{12}]"utc.app.json" of Microsoft-Windows-Unified-Telemetry-Client, Version = 6.1.7601.18869, pA = PROCESSOR_ARCHITECTURE_AMD64 (9), Culture neutral, VersionScope = 1 nonSxS, PublicKeyToken = {l:8 b:31bf3856ad364e35}, Type neutral, TypeName neutral, PublicKey neutral in the store, hash mismatch
2015-07-12 09:57:55, Info CSI 000001c9 Hashes for file member \SystemRoot\WinSxS\amd64_microsoft-windows-u..ed-telemetry-client_31bf3856ad364e35_6.1.7601.18869_none_fde7d5f71db043ad\telemetry.ASM-WindowsDefault.json do not match actual file [l:66{33}]"telemetry.ASM-WindowsDefault.json" :


Faire ça : https://forum.malekal.com/viewtopic.php?t=51899&start=
0
pandalf Messages postés 17 Date d'inscription samedi 11 juillet 2015 Statut Membre Dernière intervention 1 juin 2021
12 juil. 2015 à 22:28
Du coup, voici le dernier rapport, celui de SFCFix : https://pjjoint.malekal.com/files.php?id=20150712_v11i8c9z12u9

le scan sfc ressort negatif, le probleme a l'air corrigé. Si c'est bel et bien le cas, merci d'avoir pris la peine de m'aider ! :)
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
12 juil. 2015 à 23:05
L'ordinateur rame moins ?
0
pandalf Messages postés 17 Date d'inscription samedi 11 juillet 2015 Statut Membre Dernière intervention 1 juin 2021
12 juil. 2015 à 23:51
il rame un poil plus que d'habitude (du moins j'ai l'impression) mais par contre, il a pas completement freezé depuis 1h donc j'ai bon espoir ! encore merci :)
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
13 juil. 2015 à 11:56
tjrs plus de freez ?
0