JS:BProtect-A[Trj] et Win32:BProtect-D[Trj]

Résolu/Fermé
Kazlan - 12 sept. 2015 à 11:51
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 16 sept. 2015 à 14:34
Bonjour,

J'ai récemment fait une analyse de virus et me suis rendu compte que mon ordinateur était infecté par des virus notamment ces deux là dont je ne parviens pas à me défaire, quelqu'un peut-il venir à ma rescousse s'il vous plait =) ?

6 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 658
12 sept. 2015 à 11:51
Salut,

Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
Voici la procédure à suivre pour les supprimer :

Commence par ceci :

Suis le tutorial AdwCleaner( d'Xplode )
Ce programme permet de supprimer les adwares et programmes parasites :
  • Télécharge le sur ton bureau ou dossier de téléchargement.
  • Lance AdwCleaner, clique sur [Scanner].
  • L'analyse peux durer plusieurs minutes, patiente.
  • Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer]
  • Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.


Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


puis :

Suis le tutoriel FRST.
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
0
Merci beaucoup pour votre réponse

# AdwCleaner v5.007 - Rapport créé le 12/09/2015 à 12:02:18
# Mis à jour le 08/09/2015 par Xplode
# Base de données : 2015-09-10.1 [Serveur]
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (x64)
# Nom d'utilisateur : Amaury LUCCHESE - AMAURYLUCCHESE
# Exécuté depuis : C:\Users\Amaury LUCCHESE\Downloads\adwcleaner_5.007.exe
# Option : Nettoyer
# Support : http://toolslib.net/forum
          • [ Services ] *****
          • [ Dossiers ] *****
          • [ Fichiers ] *****


[-] Fichier Supprimé : C:\Users\Amaury LUCCHESE\AppData\Local\Google\Chrome\User Data\Default\local storage\hxxp_www.azlyrics.com_0.localstorage
[-] Fichier Supprimé : C:\Users\Amaury LUCCHESE\AppData\Local\Google\Chrome\User Data\Default\local storage\hxxp_www.azlyrics.com_0.localstorage-journal
[-] Fichier Supprimé : C:\Users\Amaury LUCCHESE\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_st.chatango.com_0.localstorage
[-] Fichier Supprimé : C:\Users\Amaury LUCCHESE\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_st.chatango.com_0.localstorage-journal
          • [ Raccourcis ] *****
          • [ Tâches planifiées ] *****
          • [ Registre ] *****


[-] Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [tuto4pc_fr_53]
[-] Clé Supprimée : HKCU\Software\Classes\CLSID\{FB684D26-01F4-4D9D-87CB-F486BEBA56DC}
[-] Clé Supprimée : HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Uninstall\DealPly
          • [ Navigateurs ] *****


:: Paramètres Winsock réinitialisés

########## EOF - C:\AdwCleaner\AdwCleaner[C4].txt - [1571 octets] ##########



FRST : http://pjjoint.malekal.com/files.php?id=FRST_20150912_w7g14z10t8b5


Addtion : http://pjjoint.malekal.com/files.php?id=20150912_r14c15q8d12e9

Shortcut : http://pjjoint.malekal.com/files.php?id=20150912_b10f10g6n8g6
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 658
12 sept. 2015 à 15:32
Rien d'actif à priori, c'est détecté dans quel fichier ?
0
C'est détecté dans le disque dur OS (C:)
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 658
13 sept. 2015 à 18:28
Ce n'est pas assez précis.
0
Je viens de relancer un scan (avast) de l'ensemble de l'ordi et il me dit qu'il y a des fichiers qui n'ont pas pu être examiné seulement la liste est très très très très très ... très longue.

Mais tous commencent par
C:\$.~BT\Sources\SafeOS\SafeOS.Mount\
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 658
14 sept. 2015 à 08:52
Ouaip il bloque là dessus, c'est un prob connu.
Ces fichiers sont les fichiers nécessaires à la mise à niveau vers Windows 10, rien de malicieux.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Et voila je me sens tellement intelligent ^^

Merci pour vos conseils, bonne continuation
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 658
16 sept. 2015 à 14:34
=)

Voila, c'est terminé, tu peux supprimer les programmes utilisés.

Quelques conseils :

Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=

Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)


Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

0