Infection par RDN/Generic.ha

Fermé
Asusneuf Messages postés 18 Date d'inscription dimanche 21 février 2016 Statut Membre Dernière intervention 16 septembre 2024 - 21 févr. 2016 à 21:10
Asusneuf Messages postés 18 Date d'inscription dimanche 21 février 2016 Statut Membre Dernière intervention 16 septembre 2024 - 21 févr. 2016 à 23:11
Bonjour, j'ai besoin de votre aide. J'ai acheté vendredi un Asus avec windows 10. Hier j'ai cliqué sur un lien appelé "survivre-du-système.fr.download". Un fichier .exe appelé "s'aider soi même " s'est téléchargé. Impossible d'arrêter son téléchargement. Ensuite je ne pouvais plus naviguer sur internet puisque des publicités intempestives s'ouvraient. Mc Afee dans sa version d'essai a détecté des malwares, Cheval de Troie mis en quarantaine mais je ne pouvais toujours pas naviguer sur les pages que je voulais. Du coup, j'ai recherché manuellement les fichiers pour les supprimer( shooperz2002 et plein d'autres). Ils étaient faciles à retrouver à cause de la date d'installation et l'heure. Sauf qu'après les avoir supprimé, je suis tombée sur un dossier appelé nWdMn contenant le fichier WdMan.exe. Impossible de le supprimer car un message indiquer que je n'étais pas administrateur. J'ai essayé de modifier mes droits sur les propriétés du fichier. La encore impossible. Du coup j'ai fait une reinitialisation du PC aux paramètres d'usine. Débutée à 14H30 et finit à 19H. Tout s'est réinstalle mais le virus est toujours présent mais plus visible. A l'arrêt du PC deux programmes s'affichent: DDFE et Program Manager. Qui pourrait m'aider ? Je crois que mon PC est perdu puisque je n'ai pas de CD de sauvegarde. A priori le virus RDN/ Generic est très dangereux. Je ne trouve des infos qu'en anglais dessus et je ne comprends rien. Merci d'avance

9 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 663
21 févr. 2016 à 21:17
Salut


Suis le tutoriel FRST https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à  ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

--
0
Asusneuf Messages postés 18 Date d'inscription dimanche 21 février 2016 Statut Membre Dernière intervention 16 septembre 2024
21 févr. 2016 à 21:28
Bonsoir, merci pour mon aide. Je vais essaye si je ne suis pas bloquée par une publicité.
0
Asusneuf Messages postés 18 Date d'inscription dimanche 21 février 2016 Statut Membre Dernière intervention 16 septembre 2024
21 févr. 2016 à 21:29
Merci pour ton aide. Je vais essayer tout de suite si je ne suis pas bloquée par une publicité.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 663
21 févr. 2016 à 21:42
fais dans cet ordre en fait.
En plus tu dois avoir le patch dnsapi..


Suis le tutoriel AdwCleaner d'Xplode
  • Télécharge le sur ton Bureau ou dans ton dossier des téléchargements,
  • Lance "AdwCleaner" et clique sur [Scanner],
  • L'analyse va durer plusieurs minutes, patiente,
  • Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer],
  • Une fois le nettoyage terminé, un rapport va s'ouvrir,
  • Copie/colle le contenu du rapport dans ta prochaine réponse.


Si le copié/collé ne fonctionne pas, utilise le site http://pjjoint.malekal.com/ pour héberger ton rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


2°)
Réinitialise tes navigateurs et/ou re-paramètre manuellement tes navigateurs WEB ( page de démarrage, moteur de recherche, etc ) mais aussi supprimer/désactiver les extensions inutiles/parasites.
Pour t'aider à effectuer ce ménage, clique ci-dessous sur le nom du navigateur WEB que tu utilises :


3°) FRST
Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.



0
Asusneuf Messages postés 18 Date d'inscription dimanche 21 février 2016 Statut Membre Dernière intervention 16 septembre 2024
21 févr. 2016 à 22:13
J'ai lancé adwcleaner et malwarebytes anti malware. Les deux n'ont rien trouvé. Pour FRST, j'ai téléchargé la version FRST64 mais une fenêtre m'indique que le fichier n'est pas fréquemment téléchargé et pourrait endommager l'ordinateur. Que me conseilles-tu sachant que pour l'instant pas de pubs intempestives?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 663
21 févr. 2016 à 22:16
Force l'ouverture et donne les rapports de scan.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Asusneuf Messages postés 18 Date d'inscription dimanche 21 février 2016 Statut Membre Dernière intervention 16 septembre 2024
21 févr. 2016 à 22:32
C'est fait mais je n'ai que 2 rapports: FRST et addition. Les 2 sont affichés sur mon bloc note. Je vais les envoyer sur le lien du tutoriel.
https://pjjoint.malekal.com/files.php?id=20160221_g13f9q11d13f9
https://pjjoint.malekal.com/files.php?id=FRST_20160221_n9l13e13y148


Voilà pour les deux fichiers.
0
Asusneuf Messages postés 18 Date d'inscription dimanche 21 février 2016 Statut Membre Dernière intervention 16 septembre 2024
21 févr. 2016 à 22:39
Je l'ai refais en cochant cette fois shortcut.
Lien vers le fichier:

https://pjjoint.malekal.com/files.php?id=20160221_b15u7o10t14u14
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 663
21 févr. 2016 à 22:52
Pas infecté.
Désinstalle McAfee LiveSafe
vu que tu as déjà Avast!

0
Asusneuf Messages postés 18 Date d'inscription dimanche 21 février 2016 Statut Membre Dernière intervention 16 septembre 2024
21 févr. 2016 à 23:06
J'ai éteint mon PC sans problème mais il a ramé au redémarrage. Je crois que ce sont les outils de scan non? En tout cas merci encore pour ton aide malekal-morte.
0
Asusneuf Messages postés 18 Date d'inscription dimanche 21 février 2016 Statut Membre Dernière intervention 16 septembre 2024
21 févr. 2016 à 23:11
Pas d'infection, c'est super!!
Je vais pouvoir bien dormir.

Maintenant je me demande coment déinstaller les 3 outils: adwcleaner, malware et FRST.

Si tu avez la réponse, sinon j'ouvrirai demain un nouveau post sur ce sujet.

Merci encore à toi et bonne soirée à toi.
0