PC infecté : Besoin d'assistance

Résolu
dagu77 Messages postés 10 Statut Membre -  
Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour à tous

Je vais aller droit au but en postant les fichiers issus de l'analyse FRST.
J'ai appliqué adwcleaner, ZHPCleaner, et enfin Malwarebytes mais visiblement sans succès.

FRST64
https://pjjoint.malekal.com/files.php?id=FRST_20160802_j12l14z14y6w12

Addition
https://pjjoint.malekal.com/files.php?read=20160802_f6j15f14c7s12

Pour une raison étrange FRST64 tourne en boucle et ne parvient pas à générer le fichier shortcut

Par avance merci de votre aide

11 réponses

  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Salut,

    Le PC est infecté,

    Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

    Ouvre le bloc-notes : Touche Windows + R,
    Dans le champs "Exécuter", saisir notepad et OK.
    Copie/Colle dedans ce qui suit :

    CreateRestorePoint:
    CloseProcesses:
    2016-08-02 19:31 - 2016-08-02 19:31 - 00000000 ____D C:\Users\damie\zummatex
    2016-08-02 19:31 - 2016-08-02 19:31 - 00000000 ____D C:\Users\damie\Donice
    2016-08-02 19:31 - 2016-08-02 19:31 - 00000000 ____D C:\Program Files\Canesolozap
    2016-08-02 19:30 - 2016-08-02 21:56 - 00000000 ____D C:\Users\damie\AppData\Roaming\Medis
    2016-08-02 19:15 - 2016-08-02 19:15 - 00000000 ____D C:\Users\damie\AppData\Roaming\Siltrans
    2016-08-02 19:15 - 2016-08-02 19:15 - 00000000 ____D C:\Users\damie\AppData\Roaming\Plexech
    2016-08-02 19:14 - 2016-08-02 19:20 - 00000000 ____D C:\Users\damie\AppData\Roaming\Namware
    2016-08-02 18:58 - 2016-08-02 18:58 - 00000000 ____D C:\Users\damie\Saocore
    2016-08-02 18:58 - 2016-08-02 18:58 - 00000000 ____D C:\Users\damie\Con-techi
    2016-08-02 18:57 - 2016-08-02 19:10 - 00000000 ____D C:\Users\damie\In-house
    2016-08-02 18:54 - 2016-08-02 18:54 - 00000000 ____D C:\Users\damie\AppData\Roaming\Runron
    2016-08-02 18:53 - 2016-08-02 18:53 - 00000000 ____D C:\Program Files\Common Files\quadhow
    2016-08-02 18:51 - 2016-08-02 19:10 - 00000000 ____D C:\Users\damie\AppData\Local\Lexicane
    2016-08-02 18:48 - 2016-08-02 22:04 - 00000000 ____D C:\ProgramData\Solo-job
    2016-08-02 18:48 - 2016-08-02 18:48 - 00000000 ____D C:\Users\damie\AppData\Roaming\Overtechi
    2016-08-02 18:47 - 2016-08-02 19:10 - 00000000 ____D C:\Users\damie\AppData\Roaming\Dentoholding
    2016-08-02 18:21 - 2016-08-02 18:21 - 00000000 ____D C:\Users\damie\Zenlane
    2016-08-02 18:21 - 2016-08-02 18:21 - 00000000 ____D C:\Users\damie\howtrans
    2016-08-02 18:21 - 2016-08-02 18:21 - 00000000 ____D C:\ProgramData\Lain
    2016-08-02 18:20 - 2016-08-02 19:10 - 00000000 ____D C:\Users\damie\Danremjob
    2016-08-02 18:19 - 2016-08-02 18:19 - 00000000 ____D C:\Users\damie\AppData\Roaming\Mathkix
    2016-08-02 18:19 - 2016-08-02 18:19 - 00000000 ____D C:\ProgramData\Plexway
    2016-08-02 18:18 - 2016-08-02 19:10 - 00000000 ____D C:\Users\damie\Canesolozap
    2016-08-02 18:02 - 2016-08-02 18:02 - 00000000 ____D C:\WINDOWS\Linedrill
    2016-08-02 17:56 - 2016-08-02 19:30 - 00000000 ____D C:\WINDOWS\Joydexon
    2016-08-02 22:04 - 2016-08-02 22:04 - 00002397 _____ C:\WINDOWS\SysWOW64\findit.xml
    2016-08-02 22:04 - 2016-08-02 22:04 - 00000000 ____D C:\Users\damie\kongreen
    2016-08-02 22:04 - 2016-08-02 22:04 - 00000000 ____D C:\Users\damie\AppData\Roaming\Ronlux
    2016-08-02 22:04 - 2016-08-02 22:04 - 00000000 ____D C:\ProgramData\Lamzaps
    2016-08-02 22:04 - 2016-08-02 22:04 - 00000000 ____D C:\ProgramData\Lamzap
    2016-08-02 22:03 - 2016-08-02 22:03 - 00000000 ____D C:\Users\damie\bioware
    2016-08-02 21:47 - 2016-08-02 22:12 - 00000000 ____D C:\Users\damie\AppData\Roaming\KuaiZip
    2016-08-02 21:42 - 2016-08-02 22:01 - 00541418 _____ C:\WINDOWS\ntbtlog.txt
    2016-08-02 21:40 - 2016-08-02 21:56 - 00000000 ____D C:\Program Files\Ronlux
    2016-08-02 21:19 - 2016-08-02 21:19 - 00000000 ____D C:\WINDOWS\Good-fase
    2016-08-02 21:19 - 2016-08-02 21:19 - 00000000 ____D C:\Users\damie\Techijob
    2016-08-02 21:19 - 2016-08-02 21:19 - 00000000 ____D C:\Program Files\Zerzim
    2016-08-02 21:18 - 2016-08-02 21:56 - 00000000 ____D C:\Users\damie\Xxx-hex
    2016-08-02 21:15 - 2016-08-02 21:15 - 00000000 ____D C:\Program Files\CMAK
    2016-08-02 21:13 - 2016-08-02 21:13 - 00000000 ____D C:\Users\damie\Statplex
    2016-08-02 21:13 - 2016-08-02 21:13 - 00000000 ____D C:\Users\damie\AppData\Roaming\zummatex
    2016-08-02 21:13 - 2016-08-02 21:13 - 00000000 ____D C:\Program Files\Icecane
    2016-08-02 21:12 - 2016-08-02 21:56 - 00000000 ____D C:\Users\damie\AppData\Local\Toughstreet
    R2 Icetexon; C:\Users\damie\AppData\Roaming\Icetexon\Icetexon.exe [17920 2016-08-02] () [Fichier non signé]
    R2 Lamzap; C:\ProgramData\\Lamzap\\Lamzap.exe [684032 2016-07-28] () [Fichier non signé]
    R2 Vivabecan; C:\Users\damie\AppData\Roaming\Vivabecan\Vivabecan.exe [8192 2016-08-01] () [Fichier non signé]
    R2 Vivastrip; C:\Users\damie\AppData\Roaming\Vivastrip\Vivastrip.exe [8704 2016-08-01] () [Fichier non signé]
    Hosts:
    EmptyTemp:
    RemoveProxy:


    Une fois, le texte collé dans le Bloc-notes,
    Menu "Fichier" puis "Enregistrer sous",

    A gauche, place toi sur le Bureau,

    Dans le champs en bas, nom du fichier mets : fixlist.txt
    Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

    Relance FRST et clique sur le bouton "Corriger / Fix"
    Un redémarrage sera peut-être nécessaire ( pas obligatoire )
    Un fichier texte apparait, copie/colle le contenu ici dans un nouveau message.

    Redémarre l'ordinateur.

    2°)
    Réinitialise manuellement tes navigateurs :

    1
  2. dagu77 Messages postés 10 Statut Membre
     
    Hello Malekal_morte

    Merci infiniment de ton aide.

    Très honoré de pouvoir échanger avec toi.

    voici le rapport
    https://pjjoint.malekal.com/files.php?read=20160802_l11q13b7e8y5

    Je poursuis avec la procédure manuelle de réinitialisation des navigateurs et vous tiens au courant

    PS1 : Pour le navigateur, j'utilise edge. Auriez-vous une procédure décrivant sa réinitialisation ?
    PS2 : après redémarrage, l'ordre de boot des HDD a été inversé. Petite frayeur...sans conséquences ;-)
    0
    1. dagu77 Messages postés 10 Statut Membre
       
      Bonsoir à tous

      Je crois que le PC est toujours infecté.

      Dois-je reformater ?
      0
  3. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Télécharge et installe MBAM. La version gratuite permet de nettoyer ( décoche bien la proposition d'essai de la version Premium à la fin de l'installation ) :

    Mettre MBAM à jour puis lancer un examen.
    A la fin du scan, clique sur "Supprimer Sélection" en bas à gauche.
    Redémarrer l'ordinateur si nécessaire puis relancer Malwarebytes.
    Vas chercher le rapport dans l'onglet "Historique".

    A gauche "Journal d'analyse", double-clique sur l'examen dans la liste. Puis en bas "Copier dans le presse papier", va sur http://pjjoint.malekal.com/, clique droit "Coller" pour coller le contenu du rapport du scan. Clique sur "Envoyer". Dans un nouveau message ici en réponse, donne le lien pjjoint afin de pouvoir consulter le rapport.

    Et refais un scan FRST et donne les rapports via pjjoint.
    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Effectivement, tout est revenu.
    Bon, on va changer de braquet.

    Installe Avast!, active surtout les détections LPI pour détecter les programmes parasites et publicitaires.

    Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

    Ouvre le bloc-notes : Touche Windows + R,
    Dans le champs "Exécuter", saisir notepad et OK.
    Copie/Colle dedans ce qui suit :

    CreateRestorePoint:
    CloseProcesses:
    R2 Icetexon; C:\Users\damie\AppData\Roaming\Icetexon\Icetexon.exe [17920 2016-08-04] () [Fichier non signé]
    R2 Lamzap; C:\ProgramData\\Lamzap\\Lamzap.exe [684032 2016-07-28] () [Fichier non signé]
    R2 Vivabecan; C:\Users\damie\AppData\Roaming\Vivabecan\Vivabecan.exe [8192 2016-08-02] () [Fichier non signé]
    R2 Vivastrip; C:\Users\damie\AppData\Roaming\Vivastrip\Vivastrip.exe [8704 2016-08-02] () [Fichier non signé]
    2016-08-04 19:37 - 2016-08-04 19:37 - 00000000 ____D C:\Users\damie\Zumhow
    2016-08-04 19:37 - 2016-08-04 19:37 - 00000000 ____D C:\Users\damie\Quotecan
    2016-08-04 19:36 - 2016-08-04 19:36 - 00000000 ____D C:\ProgramData\Statdexon
    2016-08-04 19:36 - 2016-08-04 19:36 - 00000000 ____D C:\ProgramData\Lamzaps
    2016-08-04 19:36 - 2016-08-04 19:36 - 00000000 ____D C:\ProgramData\Lamzap
    2016-08-02 23:46 - 2016-08-02 23:46 - 00000000 ____D C:\WINDOWS\unolab
    2016-08-02 23:46 - 2016-08-02 23:46 - 00000000 ____D C:\Program Files\Ranktechi
    2016-08-02 23:46 - 2016-08-02 23:46 - 00000000 ____D C:\Program Files\Common Files\Zotholding
    2016-08-02 23:42 - 2016-08-02 23:42 - 00000000 ____D C:\Users\damie\Faseviaace
    2016-08-02 23:42 - 2016-08-02 23:42 - 00000000 ____D C:\ProgramData\Zamnix
    2016-08-02 23:31 - 2016-08-02 23:31 - 00000000 ____D C:\WINDOWS\Stantexon
    2016-08-02 23:31 - 2016-08-02 23:31 - 00000000 ____D C:\Users\damie\Zaplane
    2016-08-02 23:31 - 2016-08-02 23:31 - 00000000 ____D C:\ProgramData\Medis
    2016-08-02 17:40 - 2016-08-02 17:40 - 00000000 ____D C:\WINDOWS\Subcorporation
    2016-08-02 17:40 - 2016-08-02 17:40 - 00000000 ____D C:\Users\damie\ventocorporation
    2016-08-02 17:40 - 2016-08-02 17:40 - 00000000 ____D C:\Users\damie\AppData\Roaming\saozone
    2016-08-02 17:39 - 2016-08-02 17:44 - 00000000 ____D C:\Users\damie\AppData\Roaming\Zonline
    2016-08-02 17:31 - 2016-08-02 21:45 - 00000214 _____ C:\WINDOWS\Tasks\CreateExplorerShellUnelevatedTask.job
    2016-07-14 19:27 - 2016-08-01 23:36 - 00000000 ____D C:\Program Files (x86)\UB
    2016-07-14 16:36 - 2016-08-01 23:35 - 00000000 ____D C:\WINDOWS\system32\ajer
    2016-07-14 16:35 - 2016-08-02 21:15 - 00000000 ____D C:\Program Files (x86)\CMAK
    2016-07-14 10:51 - 2016-07-19 21:45 - 00000000 ____D C:\Users\damie\AppData\Roaming\Mispuwjev
    2016-07-14 10:51 - 2016-07-14 10:51 - 00000000 ____D C:\Users\damie\AppData\Local\Tempfolder
    2016-07-13 10:04 - 2016-08-01 23:41 - 07616340 _____ C:\Users\damie\AppData\Roaming\setup.apk
    2016-07-13 10:04 - 2016-08-01 23:36 - 00000000 ____D C:\Program Files\¿ìѹ
    2016-07-13 09:48 - 2016-08-01 23:36 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\USB大师
    2016-07-13 09:42 - 2016-07-16 20:22 - 07102976 _____ C:\Users\damie\AppData\Roaming\agent.dat
    2016-07-13 09:42 - 2016-07-16 20:22 - 00018432 _____ C:\Users\damie\AppData\Roaming\Main.dat
    2016-07-13 09:41 - 2016-07-13 09:41 - 00187904 _____ C:\WINDOWS\rsrcs.dll
    2016-07-13 09:40 - 2016-08-02 01:05 - 00000000 ____D C:\Users\damie\AppData\Local\Apps\2.0
    HKU\S-1-5-18\...\Run: [SpybotPostWindows10UpgradeReInstall] => C:\Program Files\Common Files\AV\Spybot - Search and Destroy\Test.exe [1011200 2015-07-28] (Safer-Networking Ltd.)
    2016-07-13 09:40 - 2016-08-02 01:05 - 00000000 ____D C:\Program Files (x86)\Nutusy
    2016-07-13 09:40 - 2016-07-16 20:21 - 00128512 _____ C:\Users\damie\AppData\Roaming\Installer.dat
    2016-07-13 09:40 - 2016-07-13 09:41 - 00000000 ____D C:\Users\damie\AppData\Local\levispmenoycazuk
    2010-08-28 22:43 - 2010-08-28 22:43 - 0096256 ____N (Google, inc) C:\Users\damie\AppData\Roaming\AdbWinApi.dll
    2010-08-28 22:43 - 2010-08-28 22:43 - 0060928 ____N (Google, inc) C:\Users\damie\AppData\Roaming\AdbWinUsbApi.dll
    2016-07-13 09:42 - 2016-07-16 20:22 - 7102976 _____ () C:\Users\damie\AppData\Roaming\agent.dat
    2016-07-13 10:54 - 2016-07-04 07:53 - 51376752 _____ (UCWeb Inc.) C:\Users\damie\AppData\Roaming\Browser_V5.6.14087.7_r_4681_(Build1607010949).exe
    2016-07-19 15:28 - 2016-07-19 15:28 - 0005120 _____ () C:\Users\damie\AppData\Roaming\GiftBag.db
    Task: {562E49DB-7A62-49A0-AB64-8F077019E495} - System32\Tasks\Microsoft\Windows\Media Center\SecurityCenterUpdate => C:\Users\damie\AppData\Local\Temp\dantexon\Vivacon.exe [2016-07-11] () <==== ATTENTION
    Task: {39ECFFF7-2898-42B5-BB41-8320AFCFC21A} - System32\Tasks\Microsoft\Windows\MUI\Msectrans => Users\damie\Zumhow\Technotouch.exe
    sk: {2B34E45E-628C-49BE-A080-DE707DB2CA54} - System32\Tasks\{FB669318-342D-443C-BE20-3F66433B069C} => pcalua.exe -a "C:\Program Files\ZipTool\Uninstall.exe" -c -m=control
    AppInit_DLLs: C:\ProgramData\Lamzap\Stattam.dll => C:\ProgramData\Lamzap\Stattam.dll [363008 2016-08-04] ()
    AppInit_DLLs-x32: C:\ProgramData\Lamzap\Toplab.dll => C:\ProgramData\Lamzap\Toplab.dll [257536 2016-08-04] ()
    EmptyTemp:
    RemoveProxy:


    Une fois, le texte collé dans le Bloc-notes,
    Menu "Fichier" puis "Enregistrer sous",

    A gauche, place toi sur le Bureau,

    Dans le champs en bas, nom du fichier mets : fixlist.txt
    Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

    Relance FRST et clique sur le bouton "Corriger / Fix"
    Un redémarrage sera peut-être nécessaire ( pas obligatoire )
    Un fichier texte apparait, copie/colle le contenu ici dans un nouveau message.

    Redémarre l'ordinateur.
    0
  6. dagu77 Messages postés 10 Statut Membre
     
    Et voilà le résultat :

    Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 03-08-2016
    Exécuté par damie (2016-08-05 21:06:39) Run:2
    Exécuté depuis C:\Users\damie\Desktop
    Profils chargés: damie (Profils disponibles: damie & louis)
    Mode d'amorçage: Normal
    ==============================================

    fixlist contenu:
    CreateRestorePoint:
    CloseProcesses:
    R2 Icetexon; C:\Users\damie\AppData\Roaming\Icetexon\Icetexon.exe [17920 2016-08-04] () [Fichier non signé]
    R2 Lamzap; C:\ProgramData\\Lamzap\\Lamzap.exe [684032 2016-07-28] () [Fichier non signé]
    R2 Vivabecan; C:\Users\damie\AppData\Roaming\Vivabecan\Vivabecan.exe [8192 2016-08-02] () [Fichier non signé]
    R2 Vivastrip; C:\Users\damie\AppData\Roaming\Vivastrip\Vivastrip.exe [8704 2016-08-02] () [Fichier non signé]
    2016-08-04 19:37 - 2016-08-04 19:37 - 00000000 ____D C:\Users\damie\Zumhow
    2016-08-04 19:37 - 2016-08-04 19:37 - 00000000 ____D C:\Users\damie\Quotecan
    2016-08-04 19:36 - 2016-08-04 19:36 - 00000000 ____D C:\ProgramData\Statdexon
    2016-08-04 19:36 - 2016-08-04 19:36 - 00000000 ____D C:\ProgramData\Lamzaps
    2016-08-04 19:36 - 2016-08-04 19:36 - 00000000 ____D C:\ProgramData\Lamzap
    2016-08-02 23:46 - 2016-08-02 23:46 - 00000000 ____D C:\WINDOWS\unolab
    2016-08-02 23:46 - 2016-08-02 23:46 - 00000000 ____D C:\Program Files\Ranktechi
    2016-08-02 23:46 - 2016-08-02 23:46 - 00000000 ____D C:\Program Files\Common Files\Zotholding
    2016-08-02 23:42 - 2016-08-02 23:42 - 00000000 ____D C:\Users\damie\Faseviaace
    2016-08-02 23:42 - 2016-08-02 23:42 - 00000000 ____D C:\ProgramData\Zamnix
    2016-08-02 23:31 - 2016-08-02 23:31 - 00000000 ____D C:\WINDOWS\Stantexon
    2016-08-02 23:31 - 2016-08-02 23:31 - 00000000 ____D C:\Users\damie\Zaplane
    2016-08-02 23:31 - 2016-08-02 23:31 - 00000000 ____D C:\ProgramData\Medis
    2016-08-02 17:40 - 2016-08-02 17:40 - 00000000 ____D C:\WINDOWS\Subcorporation
    2016-08-02 17:40 - 2016-08-02 17:40 - 00000000 ____D C:\Users\damie\ventocorporation
    2016-08-02 17:40 - 2016-08-02 17:40 - 00000000 ____D C:\Users\damie\AppData\Roaming\saozone
    2016-08-02 17:39 - 2016-08-02 17:44 - 00000000 ____D C:\Users\damie\AppData\Roaming\Zonline
    2016-08-02 17:31 - 2016-08-02 21:45 - 00000214 _____ C:\WINDOWS\Tasks\CreateExplorerShellUnelevatedTask.job
    2016-07-14 19:27 - 2016-08-01 23:36 - 00000000 ____D C:\Program Files (x86)\UB
    2016-07-14 16:36 - 2016-08-01 23:35 - 00000000 ____D C:\WINDOWS\system32\ajer
    2016-07-14 16:35 - 2016-08-02 21:15 - 00000000 ____D C:\Program Files (x86)\CMAK
    2016-07-14 10:51 - 2016-07-19 21:45 - 00000000 ____D C:\Users\damie\AppData\Roaming\Mispuwjev
    2016-07-14 10:51 - 2016-07-14 10:51 - 00000000 ____D C:\Users\damie\AppData\Local\Tempfolder
    2016-07-13 10:04 - 2016-08-01 23:41 - 07616340 _____ C:\Users\damie\AppData\Roaming\setup.apk
    2016-07-13 10:04 - 2016-08-01 23:36 - 00000000 ____D C:\Program Files\¿ìѹ
    2016-07-13 09:48 - 2016-08-01 23:36 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\USB大师
    2016-07-13 09:42 - 2016-07-16 20:22 - 07102976 _____ C:\Users\damie\AppData\Roaming\agent.dat
    2016-07-13 09:42 - 2016-07-16 20:22 - 00018432 _____ C:\Users\damie\AppData\Roaming\Main.dat
    2016-07-13 09:41 - 2016-07-13 09:41 - 00187904 _____ C:\WINDOWS\rsrcs.dll
    2016-07-13 09:40 - 2016-08-02 01:05 - 00000000 ____D C:\Users\damie\AppData\Local\Apps\2.0
    HKU\S-1-5-18\...\Run: [SpybotPostWindows10UpgradeReInstall] => C:\Program Files\Common Files\AV\Spybot - Search and Destroy\Test.exe [1011200 2015-07-28] (Safer-Networking Ltd.)
    2016-07-13 09:40 - 2016-08-02 01:05 - 00000000 ____D C:\Program Files (x86)\Nutusy
    2016-07-13 09:40 - 2016-07-16 20:21 - 00128512 _____ C:\Users\damie\AppData\Roaming\Installer.dat
    2016-07-13 09:40 - 2016-07-13 09:41 - 00000000 ____D C:\Users\damie\AppData\Local\levispmenoycazuk
    2010-08-28 22:43 - 2010-08-28 22:43 - 0096256 ____N (Google, inc) C:\Users\damie\AppData\Roaming\AdbWinApi.dll
    2010-08-28 22:43 - 2010-08-28 22:43 - 0060928 ____N (Google, inc) C:\Users\damie\AppData\Roaming\AdbWinUsbApi.dll
    2016-07-13 09:42 - 2016-07-16 20:22 - 7102976 _____ () C:\Users\damie\AppData\Roaming\agent.dat
    2016-07-13 10:54 - 2016-07-04 07:53 - 51376752 _____ (UCWeb Inc.) C:\Users\damie\AppData\Roaming\Browser_V5.6.14087.7_r_4681_(Build1607010949).exe
    2016-07-19 15:28 - 2016-07-19 15:28 - 0005120 _____ () C:\Users\damie\AppData\Roaming\GiftBag.db
    Task: {562E49DB-7A62-49A0-AB64-8F077019E495} - System32\Tasks\Microsoft\Windows\Media Center\SecurityCenterUpdate => C:\Users\damie\AppData\Local\Temp\dantexon\Vivacon.exe [2016-07-11] () <==== ATTENTION
    Task: {39ECFFF7-2898-42B5-BB41-8320AFCFC21A} - System32\Tasks\Microsoft\Windows\MUI\Msectrans => Users\damie\Zumhow\Technotouch.exe
    sk: {2B34E45E-628C-49BE-A080-DE707DB2CA54} - System32\Tasks\{FB669318-342D-443C-BE20-3F66433B069C} => pcalua.exe -a "C:\Program Files\ZipTool\Uninstall.exe" -c -m=control
    AppInit_DLLs: C:\ProgramData\Lamzap\Stattam.dll => C:\ProgramData\Lamzap\Stattam.dll [363008 2016-08-04] ()
    AppInit_DLLs-x32: C:\ProgramData\Lamzap\Toplab.dll => C:\ProgramData\Lamzap\Toplab.dll [257536 2016-08-04] ()
    EmptyTemp:
    RemoveProxy:

    Le Point de restauration a été créé avec succès.
    Processus fermé avec succès.
    Icetexon => service supprimé(es) avec succès
    Lamzap => service supprimé(es) avec succès
    Vivabecan => service supprimé(es) avec succès
    Vivastrip => service supprimé(es) avec succès
    C:\Users\damie\Zumhow => déplacé(es) avec succès
    C:\Users\damie\Quotecan => déplacé(es) avec succès
    C:\ProgramData\Statdexon => déplacé(es) avec succès
    C:\ProgramData\Lamzaps => déplacé(es) avec succès
    C:\ProgramData\Lamzap => déplacé(es) avec succès
    C:\WINDOWS\unolab => déplacé(es) avec succès
    C:\Program Files\Ranktechi => déplacé(es) avec succès
    C:\Program Files\Common Files\Zotholding => déplacé(es) avec succès
    C:\Users\damie\Faseviaace => déplacé(es) avec succès
    C:\ProgramData\Zamnix => déplacé(es) avec succès
    C:\WINDOWS\Stantexon => déplacé(es) avec succès
    C:\Users\damie\Zaplane => déplacé(es) avec succès
    C:\ProgramData\Medis => déplacé(es) avec succès
    C:\WINDOWS\Subcorporation => déplacé(es) avec succès
    C:\Users\damie\ventocorporation => déplacé(es) avec succès
    C:\Users\damie\AppData\Roaming\saozone => déplacé(es) avec succès
    C:\Users\damie\AppData\Roaming\Zonline => déplacé(es) avec succès
    C:\WINDOWS\Tasks\CreateExplorerShellUnelevatedTask.job => déplacé(es) avec succès
    C:\Program Files (x86)\UB => déplacé(es) avec succès
    C:\WINDOWS\system32\ajer => déplacé(es) avec succès
    C:\Program Files (x86)\CMAK => déplacé(es) avec succès
    C:\Users\damie\AppData\Roaming\Mispuwjev => déplacé(es) avec succès
    C:\Users\damie\AppData\Local\Tempfolder => déplacé(es) avec succès
    C:\Users\damie\AppData\Roaming\setup.apk => déplacé(es) avec succès
    C:\Program Files\¿ìѹ => déplacé(es) avec succès
    C:\ProgramData\Microsoft\Windows\Start Menu\Programs\USB大师 => déplacé(es) avec succès
    C:\Users\damie\AppData\Roaming\agent.dat => déplacé(es) avec succès
    C:\Users\damie\AppData\Roaming\Main.dat => déplacé(es) avec succès
    C:\WINDOWS\rsrcs.dll => déplacé(es) avec succès
    C:\Users\damie\AppData\Local\Apps\2.0 => déplacé(es) avec succès
    HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run\\SpybotPostWindows10UpgradeReInstall => valeur supprimé(es) avec succès
    C:\Program Files (x86)\Nutusy => déplacé(es) avec succès
    C:\Users\damie\AppData\Roaming\Installer.dat => déplacé(es) avec succès
    C:\Users\damie\AppData\Local\levispmenoycazuk => déplacé(es) avec succès
    C:\Users\damie\AppData\Roaming\AdbWinApi.dll => déplacé(es) avec succès
    C:\Users\damie\AppData\Roaming\AdbWinUsbApi.dll => déplacé(es) avec succès
    "C:\Users\damie\AppData\Roaming\agent.dat" => non trouvé(e).
    C:\Users\damie\AppData\Roaming\Browser_V5.6.14087.7_r_4681_(Build1607010949).exe => déplacé(es) avec succès
    C:\Users\damie\AppData\Roaming\GiftBag.db => déplacé(es) avec succès
    "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{562E49DB-7A62-49A0-AB64-8F077019E495}" => clé supprimé(es) avec succès
    "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{562E49DB-7A62-49A0-AB64-8F077019E495}" => clé supprimé(es) avec succès
    C:\WINDOWS\System32\Tasks\Microsoft\Windows\Media Center\SecurityCenterUpdate => déplacé(es) avec succès
    "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Media Center\SecurityCenterUpdate" => clé supprimé(es) avec succès
    "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{39ECFFF7-2898-42B5-BB41-8320AFCFC21A}" => clé supprimé(es) avec succès
    "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{39ECFFF7-2898-42B5-BB41-8320AFCFC21A}" => clé supprimé(es) avec succès
    C:\WINDOWS\System32\Tasks\Microsoft\Windows\MUI\Msectrans => déplacé(es) avec succès
    "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\MUI\Msectrans" => clé supprimé(es) avec succès
    sk: {2B34E45E-628C-49BE-A080-DE707DB2CA54} - System32\Tasks\{FB669318-342D-443C-BE20-3F66433B069C} => pcalua.exe -a "C:\Program Files\ZipTool\Uninstall.exe" -c -m=control => Erreur: Pas de correction automatique trouvée pour cet élément.
    "C:\ProgramData\Lamzap\Stattam.dll" => Données de la valeur supprimé(es) avec succès.
    "C:\ProgramData\Lamzap\Toplab.dll" => Données de la valeur non trouvé(e).

    ========= RemoveProxy: =========

    HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
    HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès
    HKU\S-1-5-21-1556235940-1819661897-2331920904-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
    HKU\S-1-5-21-1556235940-1819661897-2331920904-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès

    ========= Fin de RemoveProxy: =========

    =========== EmptyTemp: ==========

    BITS transfer queue => 569965 B
    DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 20106756 B
    Java, Flash, Steam htmlcache => 19307640 B
    Windows/system/drivers => 72931945 B
    Edge => 135893922 B
    Chrome => 0 B
    Firefox => 0 B
    Opera => 0 B

    Temp, IE cache, history, cookies, recent:
    Default => 0 B
    ProgramData => 0 B
    Public => 0 B
    systemprofile => 0 B
    systemprofile32 => 0 B
    LocalService => 1712 B
    NetworkService => 17212 B
    damie => 123671545 B
    louis => 0 B

    RecycleBin => 329050 B
    EmptyTemp: => 355.6 MB données temporaires supprimées.

    ================================

    Le système a dû redémarrer.

    Fin de Fixlog 21:06:50

    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      Refais un scan FRST et donne les nouveaux rapports.
      0
  7. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    ok y a plus rien là.
    Fais un nettoyage Malwarebytes, en le mettant à jour avant, histoire de.
    Demain, refais un scan FRST et donne les rapports pour s'assurer qu'il n'est pas revenu.
    0
  8. dagu77 Messages postés 10 Statut Membre
     
    Merci beaucoup de ton aide et de ton efficacité Malekal_morte

    J'ai refais le nettoyage MBAM --> aucune menace détectée
    Je posterai demain les nouveaux rapports mais ça sent déjà très bon ;-)
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      ça roule :)
      0
  9. dagu77 Messages postés 10 Statut Membre
     
    Bon je crois que j'ai crié victoire trop tôt.

    Après la désinfection j'ai mis à jour W10
    tout s'est bien passé.
    Le Pc démarre normalement puis se bloque au bout d'environ 1 minute.
    J'ai juste le temps de lancer le mode sans echec.

    Ci dessous les rapports FRST en mode sans échec bien sûr
    https://pjjoint.malekal.com/files.php?read=FRST_20160806_d6z11z13f10b14
    https://pjjoint.malekal.com/files.php?read=20160806_q8q6l5b9l9
    https://pjjoint.malekal.com/files.php?id=20160806_r129z8p8v7
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      ha ouaip...
      Windows 10 Pro Version 1607

      Pas un problème d'infection ça....
      Tu peux revenir en arrière au pire.... mais tu n'as qu'une dizaine de jours.

      Sinon tente de désinstaller Avast! et Malwarebytes, des fois que ça soit la source des problèmes.

      Sinon il y a plus les infections.
      0
  10. dagu77 Messages postés 10 Statut Membre
     
    yes !
    Après désinstallation de AVAST! plus de blocage.
    Encore Merci
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      =)


      Quelques conseils :

      Pour tenter de prévenir les sites malicieux, tu peux installer Blockulicious.

      Pour ne plus te faire avoir.
      A lire - Programmes parasites / PUPs : Dossier Adwares/PUPs : programmes indésirables et parasites
      (Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)
      0