Gangnamgame.org

Résolu/Fermé
Salmsila Messages postés 2 Date d'inscription lundi 21 septembre 2015 Statut Membre Dernière intervention 24 septembre 2015 - Modifié par Chris 94 le 13/01/2017 à 02:27
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 24 sept. 2015 à 10:00
Bonjour,

mon ordinateur est infecté par le malware gangnamgame
Pourriez-vous m'aider s'il vous plait?
Se trouvent en pieces jointes mes rapports FRST (j'ai du le renommer pour qu'il s'ouvre).
Merci de votre aide.
Cordialement,
C

FRST: https://pjjoint.malekal.com/files.php?id=FRST_20150921_w11y712z9f6

Shortcut: https://pjjoint.malekal.com/files.php?id=20150921_b15i7b10g5v10

Addition: https://pjjoint.malekal.com/files.php?id=20150921_x5f5e9y7w15

3 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
24 sept. 2015 à 09:48
Salut,

Je regarde cela.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
24 sept. 2015 à 09:50
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :

2015-09-01 01:38 - 2015-09-14 02:03 - 00000000 ____D C:\ProgramData\11658115372398327875
2015-09-01 01:38 - 2015-09-01 01:38 - 00000000 ____D C:\Program Files (x86)\roockAepps
2015-09-01 01:38 - 2015-09-01 01:38 - 00000000 ____D C:\Program Files (x86)\rockAppps
IFEO\adwcleaner_5.005.exe: [Debugger] svchost.exe
IFEO\AnVir.exe: [Debugger] svchost.exe
IFEO\AutoLogger.exe: [Debugger] svchost.exe
IFEO\avz.exe: [Debugger] svchost.exe
IFEO\CCleaner.exe: [Debugger] svchost.exe
IFEO\CCleaner64.exe: [Debugger] svchost.exe
IFEO\FRST.exe: [Debugger] svchost.exe
IFEO\FRST64.exe: [Debugger] svchost.exe
IFEO\HiJackThis.exe: [Debugger] svchost.exe
IFEO\mbam.exe: [Debugger] svchost.exe
IFEO\regedit.exe: [Debugger] svchost.exe
IFEO\RegWorks.exe: [Debugger] svchost.exe
IFEO\RSIT.exe: [Debugger] svchost.exe
IFEO\RSITx64.exe: [Debugger] svchost.exe


Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Corriger / Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur

0
Salmsila Messages postés 2 Date d'inscription lundi 21 septembre 2015 Statut Membre Dernière intervention 24 septembre 2015
24 sept. 2015 à 09:57
Ca marche nickel, merci de votre aide et de la rapidité avec laquelle vous avez répondu.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
24 sept. 2015 à 10:00
=)


Voila, c'est terminé, tu peux supprimer les programmes utilisés.

Quelques conseils :

Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=

Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)


Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html


0