Artemis!45D6780F4EE6

Fermé
Sammy_ - 25 oct. 2016 à 15:45
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 26 oct. 2016 à 09:05
Bonjour,
Je ne sais plus quoi faire.
Je ne voulais que convertir des fichier . mov en fcxhier . avi...
Apres une installation hasardeuse du logiciel SUPER (ouais super ....) je me suis retrouvé avec un ordinateur bien bien compromis ... en profondeur !
A l'aide de Mac Afee (version payante a jour), de adwcleaner et de l'antivirus reason core security (version d'evaluation), je pensais etre sauvé. Et vraiment ca ne me semblait pas gagné.
Il doit rester une menace car je subit des connections suspectes regulierement bloquées par mac afee.
Ces connections ont meme entrainé une mise en quarantaine du virus Artemis!45D6780F4EE6...
Pitié aidez moi, je crains pour la confidentialité de mes informations importantes (payement par carte bleu sur le net...)
Je suis sous Windows 10 edition familial sur PC portable.
Au moment ou j'ecris ces lignes, une nouvelle mise en quarantaine a eu lieu sans raison particuliere (pas d'ouverture de page ect)
Vraiment pitié aidez moi
Samuel


12 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
25 oct. 2016 à 15:55
Salut,

Ca peut être un faux positif puisqu'il s'agit d'une détection générique
Ou alors SUPER embarque des programmes parasites.

Tu peux donner plus d'informations sur le fichier détecté ?
0
assez peu a part son nom (ou en tout cas celui donné par Mac Afee)...
Je ne pense pas qu'il s'agisse d'une erreur de l'anti virus car je vois dans le journal d'activité des salves de 6 ou 7 tentative de connections suspectes d'IP differentes bloquées par Mac afee, mais suivi d'une mise en quarantaine du logiciel ARTEMIS!45D***** (cheval de troie).
Je suis vraiment desireux de vous aidez a m'aider !
Posez moi toutes les question necessaire a mon sauvetage svp

si je peux aider ou etre plus precis d'une autre maniere, dites le moi
Samuel
0
je precise que SUPER embarque effetivement un TAS de logiciel malveillant.
0
Je vous transmet les analyse faites avec Frst, j'ai cru comprendre que ca aidait bien...
DONC :
http://pjjoint.malekal.com/files.php?id=FRST_20161025_r10h155z9g12 frst.txt
http://pjjoint.malekal.com/files.php?id=20161025_i10s7j13m10n12 addition.txt
http://pjjoint.malekal.com/files.php?id=20161025_i7j13j10i9l7 shortcut.txt

merci par avance ... vraiment !
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
25 oct. 2016 à 17:46
Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

CreateRestorePoint:
CloseProcesses:
2016-10-24 13:44 - 2016-10-24 13:44 - 00000000 ____D C:\ProgramData\Avira
2016-10-24 13:44 - 2016-10-24 13:44 - 00000000 ____D C:\ProgramData\Avg
2016-10-24 13:44 - 2016-10-24 13:44 - 00000000 ____D C:\ProgramData\AVAST Software
2016-10-24 13:43 - 2016-10-24 13:43 - 00006098 _____ C:\WINDOWS\System32\Tasks\Atalagelvoy Module
2016-10-24 13:43 - 2016-10-24 13:43 - 00000000 _____ C:\TOSTACK
2016-10-24 13:42 - 2016-10-25 15:42 - 00000000 ____D C:\Program Files (x86)\Prasufoderght
2016-10-24 13:42 - 2016-10-24 14:12 - 00000000 ____D C:\Users\Natalie\AppData\Roaming\Chovle
2016-10-24 13:42 - 2016-10-24 13:44 - 00000000 ____D C:\Users\Natalie\AppData\Local\Werhsyclulight
2016-10-25 14:58 - 2016-10-25 14:58 - 00000000 ____D C:\Program Files (x86)\0ofjy0mp
Shortcut: C:\Users\Natalie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Intеrnеt Ехplоrеr.lnk -> C:\Program Files (x86)\Internet Explorer\iexplore.bat ()
Shortcut: C:\Users\Natalie\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Gооglе Сhrоmе.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.bat (Pas de fichier)
Shortcut: C:\Users\Natalie\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Lаunсh Intеrnеt Ехplоrеr Вrоwsеr.lnk -> C:\Program Files\Internet Explorer\iexplore.bat ()
Shortcut: C:\Users\Natalie\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Gооglе Сhrоmе.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.bat (Pas de fichier)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Gооglе Сhrоmе.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.bat (Pas de fichier)
EmptyTemp:
RemoveProxy:
CreateRestorePoint:
Reboot:


Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparait, copie/colle le contenu ici dans un nouveau message.

puis :

MalwareBytes ( durée : environ 40min de scan ):
==================================================
Télécharge et installe MBAM. La version gratuite permet de nettoyer ( décoche bien la proposition d'essai de la version Premium à la fin de l'installation ) :

Mettre MBAM à jour puis lancer un examen.
A la fin du scan, clique sur "Supprimer Sélection" en bas à gauche.
Redémarrer l'ordinateur si nécessaire puis relancer Malwarebytes.
Vas chercher le rapport dans l'onglet "Historique".

A gauche "Journal d'analyse", double-clique sur l'examen dans la liste. Puis en bas "Copier dans le presse papier", va sur http://pjjoint.malekal.com/, clique droit "Coller" pour coller le contenu du rapport du scan. Clique sur "Envoyer". Dans un nouveau message ici en réponse, donne le lien pjjoint afin de pouvoir consulter le rapport.


0
Sammy_ Messages postés 5 Date d'inscription mardi 25 octobre 2016 Statut Membre Dernière intervention 25 octobre 2016
25 oct. 2016 à 18:49
Vous etes une personne formidable et ce n'est pas qe de "la leche" !

Avant toute choses, je suis completement paniqué : je ne peux plus utiliser le bouton demarrer en bas a gch (acces au programmes ect !, je clic dessus, il ne se passe rien)
Pourquoi et que faire ?

DONC voici le Fichier fixlog suite à correctif fait grace au logiciel frst :



Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 17-10-2016
Exécuté par Natalie (25-10-2016 17:55:27) Run:1
Exécuté depuis C:\Users\Natalie\Desktop
Profils chargés: Natalie (Profils disponibles: Natalie)
Mode d'amorçage: Normal
==============================================

fixlist contenu:

CreateRestorePoint:
CloseProcesses:
2016-10-24 13:44 - 2016-10-24 13:44 - 00000000 ____D C:\ProgramData\Avira
2016-10-24 13:44 - 2016-10-24 13:44 - 00000000 ____D C:\ProgramData\Avg
2016-10-24 13:44 - 2016-10-24 13:44 - 00000000 ____D C:\ProgramData\AVAST Software
2016-10-24 13:43 - 2016-10-24 13:43 - 00006098 _____ C:\WINDOWS\System32\Tasks\Atalagelvoy Module
2016-10-24 13:43 - 2016-10-24 13:43 - 00000000 _____ C:\TOSTACK
2016-10-24 13:42 - 2016-10-25 15:42 - 00000000 ____D C:\Program Files (x86)\Prasufoderght
2016-10-24 13:42 - 2016-10-24 14:12 - 00000000 ____D C:\Users\Natalie\AppData\Roaming\Chovle
2016-10-24 13:42 - 2016-10-24 13:44 - 00000000 ____D C:\Users\Natalie\AppData\Local\Werhsyclulight
2016-10-25 14:58 - 2016-10-25 14:58 - 00000000 ____D C:\Program Files (x86)\0ofjy0mp
Shortcut: C:\Users\Natalie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Intеrnеt Ехplоrеr.lnk -> C:\Program Files (x86)\Internet Explorer\iexplore.bat ()
Shortcut: C:\Users\Natalie\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Gооglе Сhrоmе.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.bat (Pas de fichier)
Shortcut: C:\Users\Natalie\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Lаunсh Intеrnеt Ехplоrеr Вrоwsеr.lnk -> C:\Program Files\Internet Explorer\iexplore.bat ()
Shortcut: C:\Users\Natalie\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Gооglе Сhrоmе.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.bat (Pas de fichier)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Gооglе Сhrоmе.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.bat (Pas de fichier)
EmptyTemp:
RemoveProxy:
CreateRestorePoint:
Reboot:


Le Point de restauration a été créé avec succès.
Processus fermé avec succès.
C:\ProgramData\Avira => déplacé(es) avec succès
C:\ProgramData\Avg => déplacé(es) avec succès
C:\ProgramData\AVAST Software => déplacé(es) avec succès
C:\WINDOWS\System32\Tasks\Atalagelvoy Module => déplacé(es) avec succès
C:\TOSTACK => déplacé(es) avec succès
C:\Program Files (x86)\Prasufoderght => déplacé(es) avec succès
C:\Users\Natalie\AppData\Roaming\Chovle => déplacé(es) avec succès
C:\Users\Natalie\AppData\Local\Werhsyclulight => déplacé(es) avec succès
C:\Program Files (x86)\0ofjy0mp => déplacé(es) avec succès
C:\Users\Natalie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Intеrnеt Ехplоrеr.lnk => déplacé(es) avec succès
C:\Users\Natalie\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Gооglе Сhrоmе.lnk => déplacé(es) avec succès
C:\Users\Natalie\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Lаunсh Intеrnеt Ехplоrеr Вrоwsеr.lnk => déplacé(es) avec succès
C:\Users\Natalie\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Gооglе Сhrоmе.lnk => déplacé(es) avec succès
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Gооglе Сhrоmе.lnk => déplacé(es) avec succès

========= RemoveProxy: =========

HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-2801181251-1642897087-209372827-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-2801181251-1642897087-209372827-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès


========= Fin de RemoveProxy: =========

Le Point de restauration a été créé avec succès.

=========== EmptyTemp: ==========

BITS transfer queue => 1671347 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 10653394 B
Java, Flash, Steam htmlcache => 1407 B
Windows/system/drivers => 10410981 B
Edge => 9835277 B
Chrome => 303194959 B
Firefox => 0 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 271728 B
NetworkService => 163840 B
Natalie => 41232421 B

RecycleBin => 0 B
EmptyTemp: => 360 MB données temporaires supprimées.

================================


Le système a dû redémarrer.

Fin de Fixlog 17:58:09

et puis lien pjjoint pour rapport d'analyse MBAM :




Je reste a votre disposition pour nouvelle manipulation eventuellement necessaire.
merci pour votre reactivité et vos competences !
Samuel
0
Sammy_ Messages postés 5 Date d'inscription mardi 25 octobre 2016 Statut Membre Dernière intervention 25 octobre 2016
25 oct. 2016 à 18:50
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
25 oct. 2016 à 19:21
y a du mieux ?
0
Sammy_ Messages postés 5 Date d'inscription mardi 25 octobre 2016 Statut Membre Dernière intervention 25 octobre 2016
25 oct. 2016 à 19:25
plus de mise en quarantaine intempestive ! c'est deja ca...
je suis par contre bien embeté par cette impossibilité d'utiliser le bouton demarrer, mais je suis en train d'utiliser utiliser l’outil Vérificateur des fichiers système pour réparer les fichiers système manquants ou endommagés.
je vais voir si ca marche
si tu as une meilleur idée, je suis preneur, car ma femme va me defoncer quand elle va avoir vent de tout ca :/
0
Sammy_ Messages postés 5 Date d'inscription mardi 25 octobre 2016 Statut Membre Dernière intervention 25 octobre 2016
25 oct. 2016 à 19:27
je regarde l'historique de mac afee et je vois tout de meme qu'il y a toujours bpc de tentative de connection suspecte qui sont bloqué meme depuis le fixing
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
25 oct. 2016 à 19:30
Me demande si c'est pas McAfee qui te pose ces problèmes.
0
Sammy_ Messages postés 5 Date d'inscription mardi 25 octobre 2016 Statut Membre Dernière intervention 25 octobre 2016
25 oct. 2016 à 19:38
je suis preneur de tout conseil...

l’outil Vérificateur des fichiers système pour réparer les fichiers système manquants ou endommagés, n'a pas tout reparer...
Le bouton demarrer ne fonctionne toujours pas, la recherche cortana non plus.

Je tente une Réparation de l’image de Windows 10 en utilisant l’outil DISM en ce moment meme
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
25 oct. 2016 à 19:49
Désinstalle McAFee pour voir.
et si pas mieux, créé une nouvelle session.
0
Re,
Je n'étais pas trop chaud à l'idée de desinstaller mac afee...
Les restaurations système n'ont rien donné
J'ai finalement réaliser une restauration du système à partir d'un point de sauvegarde précédent l'installation du fameux programme.
Je n'y connais pas grand chose, mais je pense que les différentes manipulations ont effectivement supprimer virus et Trojans, mais en détériorant certain fichier système ( d'où le problème avec le bouton démarrer)
A priori, tout est rentré dans l'ordre.
En vous remerciant
En espérant également ne pas avoir à revenir ici trop rapidement
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
26 oct. 2016 à 09:05
Possible pour les fichiers systèmes.
0