Virus malware ....
Fermé
chkoe
-
6 mars 2016 à 15:37
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 7 mars 2016 à 16:24
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 7 mars 2016 à 16:24
A voir également:
- Virus malware ....
- Malware byte - Télécharger - Antivirus & Antimalwares
- Youtu.be virus - Accueil - Guide virus
- Svchost.exe virus - Guide
- Win32:malware-gen ✓ - Forum Virus
- Operagxsetup virus ✓ - Forum Virus
18 réponses
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 661
6 mars 2016 à 15:37
6 mars 2016 à 15:37
Salut,
Piraté par quoi ?
Donne plus d'informations.
Piraté par quoi ?
Donne plus d'informations.
je ne sais pas j ai mis le rapport hijack mais mes mots de passe outlook microsoft facebook sont piratés alors que j arrête pas de les changer (activités dans des illes autres que la mienne !) je pense aussi que la sécurité de mon systeme a été modifié ...
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 661
6 mars 2016 à 15:51
6 mars 2016 à 15:51
Je te conseille de désinstaller Spybot, pas super efficace, selon moi. ( Adwares : Antispyware comment ne pas désinfecter son Windows )
puis :
Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).
Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
puis :
Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).
Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
- FRST.txt
- Shortcut.txt
- Additionnal.txt
Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 661
6 mars 2016 à 17:04
6 mars 2016 à 17:04
Pas infecté,
PC Cleaner sert à rien aussi, tu devrais le désinstaller.
PC Cleaner sert à rien aussi, tu devrais le désinstaller.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
j ai rien ? c est pas possible il doit y avoir un keylogger
connexions fb à Belfort j y suis jamais allée
connexions microsoft à Londres tous les jours !
Sécurités du pc modifiées
connexions fb à Belfort j y suis jamais allée
connexions microsoft à Londres tous les jours !
Sécurités du pc modifiées
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 661
Modifié par Malekal_morte- le 6/03/2016 à 17:25
Modifié par Malekal_morte- le 6/03/2016 à 17:25
On peut virer quelques trucs et faire un scan NOD32 histoire de voir, mais franchement pas l'air infecté.
C'est juste la présence du proxy qui est bizarre.
Désinstalle PC Cleaner et Spybot.
Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :
Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.
Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparait, copie/colle le contenu ici dans un nouveau message.
Fais un scan en ligne avec NOD32 puis enregistre le rapport. Envoie le sur http://pjjoint.malekal.com/ et donne le lien ici.
Réinitialise bien tes navigateurs comme indiqué dans mon message précédent puis :
Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
C'est juste la présence du proxy qui est bizarre.
Désinstalle PC Cleaner et Spybot.
Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :
ProxyEnable: [S-1-5-21-618771926-693107538-2705573025-1001] => Proxy est activé.
ProxyServer: [S-1-5-21-618771926-693107538-2705573025-1001] => http=127.0.0.1:49286;https=127.0.0.1:49286
ManualProxies: 1http=127.0.0.1:49286;https=127.0.0.1:49286
2016-03-05 18:43 - 2016-03-05 18:43 - 00003224 _____ C:\WINDOWS\System32\Tasks\PC Cleaner Schedule
2016-03-05 18:43 - 2016-03-05 18:43 - 00001038 _____ C:\Users\chloe\Desktop\PC Cleaner.lnk
2016-03-05 18:43 - 2016-03-05 18:43 - 00000000 ____D C:\Users\chloe\Documents\PC Cleaner
2016-03-05 18:43 - 2016-03-05 18:43 - 00000000 ____D C:\Users\chloe\AppData\Roaming\PC Cleaner
2016-03-05 18:43 - 2016-03-05 18:43 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PC Cleaner
2016-03-05 18:43 - 2016-03-05 18:43 - 00000000 ____D C:\Program Files (x86)\PC Cleaner
2015-03-09 22:30 - 2015-03-09 22:30 - 0005487 _____ () C:\Users\chloe\AppData\Roaming\QNOR
Task: {4E52BF82-B9B9-4399-B1B3-0D80E5C8FCA8} - System32\Tasks\PC Cleaner Schedule => C:\Program Files (x86)\PC Cleaner\PCCSchedule.exe [2014-06-10] (PC Help Soft)
Task: {756019FF-3F27-4276-BAB0-D6FDA7912930} - System32\Tasks\{EFF5F236-00AA-46D8-A0A7-FC33AC973A64} => pcalua.exe -a C:\Users\chloe\AppData\Roaming\sweet-page\UninstallManager.exe -c -ptid=cor
Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.
Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparait, copie/colle le contenu ici dans un nouveau message.
Fais un scan en ligne avec NOD32 puis enregistre le rapport. Envoie le sur http://pjjoint.malekal.com/ et donne le lien ici.
Réinitialise bien tes navigateurs comme indiqué dans mon message précédent puis :
Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
Résultats de correction de Farbar Recovery Scan Tool (x64) Version:05-03-2016 01
Exécuté par chloe (2016-03-06 18:14:10) Run:1
Exécuté depuis C:\Users\chloe\Downloads
Profils chargés: chloe (Profils disponibles: chloe)
Mode d'amorçage: Normal
==============================================
fixlist contenu:
ProxyEnable: [S-1-5-21-618771926-693107538-2705573025-1001] => Proxy est activé.
ProxyServer: [S-1-5-21-618771926-693107538-2705573025-1001] => http=127.0.0.1:49286;https=127.0.0.1:49286
ManualProxies: 1http=127.0.0.1:49286;https=127.0.0.1:49286
2016-03-05 18:43 - 2016-03-05 18:43 - 00003224 _____ C:\WINDOWS\System32\Tasks\PC Cleaner Schedule
2016-03-05 18:43 - 2016-03-05 18:43 - 00001038 _____ C:\Users\chloe\Desktop\PC Cleaner.lnk
2016-03-05 18:43 - 2016-03-05 18:43 - 00000000 ____D C:\Users\chloe\Documents\PC Cleaner
2016-03-05 18:43 - 2016-03-05 18:43 - 00000000 ____D C:\Users\chloe\AppData\Roaming\PC Cleaner
2016-03-05 18:43 - 2016-03-05 18:43 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PC Cleaner
2016-03-05 18:43 - 2016-03-05 18:43 - 00000000 ____D C:\Program Files (x86)\PC Cleaner
2015-03-09 22:30 - 2015-03-09 22:30 - 0005487 _____ () C:\Users\chloe\AppData\Roaming\QNOR
Task: {4E52BF82-B9B9-4399-B1B3-0D80E5C8FCA8} - System32\Tasks\PC Cleaner Schedule => C:\Program Files (x86)\PC Cleaner\PCCSchedule.exe [2014-06-10] (PC Help Soft)
Task: {756019FF-3F27-4276-BAB0-D6FDA7912930} - System32\Tasks\{EFF5F236-00AA-46D8-A0A7-FC33AC973A64} => pcalua.exe -a C:\Users\chloe\AppData\Roaming\sweet-page\UninstallManager.exe -c -ptid=cor
HKU\S-1-5-21-618771926-693107538-2705573025-1001\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyEnable => valeur supprimé(es) avec succès
HKU\S-1-5-21-618771926-693107538-2705573025-1001\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyServer => valeur supprimé(es) avec succès
HKLM\SYSTEM\CurrentControlSet\services\NlaSvc\Parameters\Internet\ManualProxies\\ => valeur supprimé(es) avec succès
"C:\WINDOWS\System32\Tasks\PC Cleaner Schedule" => non trouvé(e).
"C:\Users\chloe\Desktop\PC Cleaner.lnk" => non trouvé(e).
C:\Users\chloe\Documents\PC Cleaner => déplacé(es) avec succès
"C:\Users\chloe\AppData\Roaming\PC Cleaner" => non trouvé(e).
"C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PC Cleaner" => non trouvé(e).
"C:\Program Files (x86)\PC Cleaner" => non trouvé(e).
C:\Users\chloe\AppData\Roaming\QNOR => déplacé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{4E52BF82-B9B9-4399-B1B3-0D80E5C8FCA8} => clé non trouvé(e).
C:\WINDOWS\System32\Tasks\PC Cleaner Schedule => non trouvé(e).
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\PC Cleaner Schedule => clé non trouvé(e).
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{756019FF-3F27-4276-BAB0-D6FDA7912930}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{756019FF-3F27-4276-BAB0-D6FDA7912930}" => clé supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\{EFF5F236-00AA-46D8-A0A7-FC33AC973A64} => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{EFF5F236-00AA-46D8-A0A7-FC33AC973A64}" => clé supprimé(es) avec succès
Exécuté par chloe (2016-03-06 18:14:10) Run:1
Exécuté depuis C:\Users\chloe\Downloads
Profils chargés: chloe (Profils disponibles: chloe)
Mode d'amorçage: Normal
==============================================
fixlist contenu:
ProxyEnable: [S-1-5-21-618771926-693107538-2705573025-1001] => Proxy est activé.
ProxyServer: [S-1-5-21-618771926-693107538-2705573025-1001] => http=127.0.0.1:49286;https=127.0.0.1:49286
ManualProxies: 1http=127.0.0.1:49286;https=127.0.0.1:49286
2016-03-05 18:43 - 2016-03-05 18:43 - 00003224 _____ C:\WINDOWS\System32\Tasks\PC Cleaner Schedule
2016-03-05 18:43 - 2016-03-05 18:43 - 00001038 _____ C:\Users\chloe\Desktop\PC Cleaner.lnk
2016-03-05 18:43 - 2016-03-05 18:43 - 00000000 ____D C:\Users\chloe\Documents\PC Cleaner
2016-03-05 18:43 - 2016-03-05 18:43 - 00000000 ____D C:\Users\chloe\AppData\Roaming\PC Cleaner
2016-03-05 18:43 - 2016-03-05 18:43 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PC Cleaner
2016-03-05 18:43 - 2016-03-05 18:43 - 00000000 ____D C:\Program Files (x86)\PC Cleaner
2015-03-09 22:30 - 2015-03-09 22:30 - 0005487 _____ () C:\Users\chloe\AppData\Roaming\QNOR
Task: {4E52BF82-B9B9-4399-B1B3-0D80E5C8FCA8} - System32\Tasks\PC Cleaner Schedule => C:\Program Files (x86)\PC Cleaner\PCCSchedule.exe [2014-06-10] (PC Help Soft)
Task: {756019FF-3F27-4276-BAB0-D6FDA7912930} - System32\Tasks\{EFF5F236-00AA-46D8-A0A7-FC33AC973A64} => pcalua.exe -a C:\Users\chloe\AppData\Roaming\sweet-page\UninstallManager.exe -c -ptid=cor
HKU\S-1-5-21-618771926-693107538-2705573025-1001\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyEnable => valeur supprimé(es) avec succès
HKU\S-1-5-21-618771926-693107538-2705573025-1001\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyServer => valeur supprimé(es) avec succès
HKLM\SYSTEM\CurrentControlSet\services\NlaSvc\Parameters\Internet\ManualProxies\\ => valeur supprimé(es) avec succès
"C:\WINDOWS\System32\Tasks\PC Cleaner Schedule" => non trouvé(e).
"C:\Users\chloe\Desktop\PC Cleaner.lnk" => non trouvé(e).
C:\Users\chloe\Documents\PC Cleaner => déplacé(es) avec succès
"C:\Users\chloe\AppData\Roaming\PC Cleaner" => non trouvé(e).
"C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PC Cleaner" => non trouvé(e).
"C:\Program Files (x86)\PC Cleaner" => non trouvé(e).
C:\Users\chloe\AppData\Roaming\QNOR => déplacé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{4E52BF82-B9B9-4399-B1B3-0D80E5C8FCA8} => clé non trouvé(e).
C:\WINDOWS\System32\Tasks\PC Cleaner Schedule => non trouvé(e).
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\PC Cleaner Schedule => clé non trouvé(e).
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{756019FF-3F27-4276-BAB0-D6FDA7912930}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{756019FF-3F27-4276-BAB0-D6FDA7912930}" => clé supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\{EFF5F236-00AA-46D8-A0A7-FC33AC973A64} => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{EFF5F236-00AA-46D8-A0A7-FC33AC973A64}" => clé supprimé(es) avec succès
Fin de Fixlog 18:14:11
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 661
6 mars 2016 à 21:48
6 mars 2016 à 21:48
soit donc pas infecté.
bon .... comment expliquer des connections de Belfort, Londres, Littuanie sur mes comptes fb et microsoft ?
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 661
Modifié par Malekal_morte- le 6/03/2016 à 23:07
Modifié par Malekal_morte- le 6/03/2016 à 23:07
Je le dis, l'ordinateur n'est pas infecté.
Donc soit tu as eu un truc à un moment donné, soit c'est sur un autre périphérique.
Soit ton mot de passe a été récupéré autrement.
Soit il y a une autre explication qu'un malware pour ces alertes.
Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
Donc soit tu as eu un truc à un moment donné, soit c'est sur un autre périphérique.
Soit ton mot de passe a été récupéré autrement.
Soit il y a une autre explication qu'un malware pour ces alertes.
Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
ok merci bcp en tout cas pour m avoir consacré du temps c est très sympa
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 661
7 mars 2016 à 08:48
7 mars 2016 à 08:48
bon courage =)
Bonjour
Je pense qu il s agit de phishing .... Grrrr
As tu une procédure ?
Merci
Je pense qu il s agit de phishing .... Grrrr
As tu une procédure ?
Merci
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 661
7 mars 2016 à 15:08
7 mars 2016 à 15:08
Procédure pour ?
pour éradiquer les données transmises ?
peut être aussi vérifier mes paramètres de connexions windows ?
peut être aussi vérifier mes paramètres de connexions windows ?
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 661
7 mars 2016 à 16:24
7 mars 2016 à 16:24
Je ne comprends pas de quoi tu parles.