Artemis!45D6780F4EE6

Sammy_ -  
Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour,
Je ne sais plus quoi faire.
Je ne voulais que convertir des fichier . mov en fcxhier . avi...
Apres une installation hasardeuse du logiciel SUPER (ouais super ....) je me suis retrouvé avec un ordinateur bien bien compromis ... en profondeur !
A l'aide de Mac Afee (version payante a jour), de adwcleaner et de l'antivirus reason core security (version d'evaluation), je pensais etre sauvé. Et vraiment ca ne me semblait pas gagné.
Il doit rester une menace car je subit des connections suspectes regulierement bloquées par mac afee.
Ces connections ont meme entrainé une mise en quarantaine du virus Artemis!45D6780F4EE6...
Pitié aidez moi, je crains pour la confidentialité de mes informations importantes (payement par carte bleu sur le net...)
Je suis sous Windows 10 edition familial sur PC portable.
Au moment ou j'ecris ces lignes, une nouvelle mise en quarantaine a eu lieu sans raison particuliere (pas d'ouverture de page ect)
Vraiment pitié aidez moi
Samuel

12 réponses

  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Salut,

    Ca peut être un faux positif puisqu'il s'agit d'une détection générique
    Ou alors SUPER embarque des programmes parasites.

    Tu peux donner plus d'informations sur le fichier détecté ?
    0
  2. Sammy_
     
    assez peu a part son nom (ou en tout cas celui donné par Mac Afee)...
    Je ne pense pas qu'il s'agisse d'une erreur de l'anti virus car je vois dans le journal d'activité des salves de 6 ou 7 tentative de connections suspectes d'IP differentes bloquées par Mac afee, mais suivi d'une mise en quarantaine du logiciel ARTEMIS!45D***** (cheval de troie).
    Je suis vraiment desireux de vous aidez a m'aider !
    Posez moi toutes les question necessaire a mon sauvetage svp

    si je peux aider ou etre plus precis d'une autre maniere, dites le moi
    Samuel
    0
  3. Sammy_
     
    je precise que SUPER embarque effetivement un TAS de logiciel malveillant.
    0
  4. Sammy_
     
    Je vous transmet les analyse faites avec Frst, j'ai cru comprendre que ca aidait bien...
    DONC :
    http://pjjoint.malekal.com/files.php?id=FRST_20161025_r10h155z9g12 frst.txt
    http://pjjoint.malekal.com/files.php?id=20161025_i10s7j13m10n12 addition.txt
    http://pjjoint.malekal.com/files.php?id=20161025_i7j13j10i9l7 shortcut.txt

    merci par avance ... vraiment !
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

    Ouvre le bloc-notes : Touche Windows + R,
    Dans le champs "Exécuter", saisir notepad et OK.
    Copie/Colle dedans ce qui suit :

    CreateRestorePoint:
    CloseProcesses:
    2016-10-24 13:44 - 2016-10-24 13:44 - 00000000 ____D C:\ProgramData\Avira
    2016-10-24 13:44 - 2016-10-24 13:44 - 00000000 ____D C:\ProgramData\Avg
    2016-10-24 13:44 - 2016-10-24 13:44 - 00000000 ____D C:\ProgramData\AVAST Software
    2016-10-24 13:43 - 2016-10-24 13:43 - 00006098 _____ C:\WINDOWS\System32\Tasks\Atalagelvoy Module
    2016-10-24 13:43 - 2016-10-24 13:43 - 00000000 _____ C:\TOSTACK
    2016-10-24 13:42 - 2016-10-25 15:42 - 00000000 ____D C:\Program Files (x86)\Prasufoderght
    2016-10-24 13:42 - 2016-10-24 14:12 - 00000000 ____D C:\Users\Natalie\AppData\Roaming\Chovle
    2016-10-24 13:42 - 2016-10-24 13:44 - 00000000 ____D C:\Users\Natalie\AppData\Local\Werhsyclulight
    2016-10-25 14:58 - 2016-10-25 14:58 - 00000000 ____D C:\Program Files (x86)\0ofjy0mp
    Shortcut: C:\Users\Natalie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Intеrnеt Ехplоrеr.lnk -> C:\Program Files (x86)\Internet Explorer\iexplore.bat ()
    Shortcut: C:\Users\Natalie\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Gооglе Сhrоmе.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.bat (Pas de fichier)
    Shortcut: C:\Users\Natalie\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Lаunсh Intеrnеt Ехplоrеr Вrоwsеr.lnk -> C:\Program Files\Internet Explorer\iexplore.bat ()
    Shortcut: C:\Users\Natalie\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Gооglе Сhrоmе.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.bat (Pas de fichier)
    Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Gооglе Сhrоmе.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.bat (Pas de fichier)
    EmptyTemp:
    RemoveProxy:
    CreateRestorePoint:
    Reboot:


    Une fois, le texte collé dans le Bloc-notes,
    Menu "Fichier" puis "Enregistrer sous",
    A gauche, place toi sur le Bureau,
    Dans le champs en bas, nom du fichier mets : fixlist.txt
    Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

    Relance FRST et clique sur le bouton "Corriger / Fix"
    Un redémarrage sera peut-être nécessaire ( pas obligatoire )
    Un fichier texte apparait, copie/colle le contenu ici dans un nouveau message.

    puis :

    MalwareBytes ( durée : environ 40min de scan ):
    ==================================================
    Télécharge et installe MBAM. La version gratuite permet de nettoyer ( décoche bien la proposition d'essai de la version Premium à la fin de l'installation ) :

    Mettre MBAM à jour puis lancer un examen.
    A la fin du scan, clique sur "Supprimer Sélection" en bas à gauche.
    Redémarrer l'ordinateur si nécessaire puis relancer Malwarebytes.
    Vas chercher le rapport dans l'onglet "Historique".

    A gauche "Journal d'analyse", double-clique sur l'examen dans la liste. Puis en bas "Copier dans le presse papier", va sur http://pjjoint.malekal.com/, clique droit "Coller" pour coller le contenu du rapport du scan. Clique sur "Envoyer". Dans un nouveau message ici en réponse, donne le lien pjjoint afin de pouvoir consulter le rapport.

    0
  7. Sammy_ Messages postés 5 Statut Membre
     
    Vous etes une personne formidable et ce n'est pas qe de "la leche" !

    Avant toute choses, je suis completement paniqué : je ne peux plus utiliser le bouton demarrer en bas a gch (acces au programmes ect !, je clic dessus, il ne se passe rien)
    Pourquoi et que faire ?

    DONC voici le Fichier fixlog suite à correctif fait grace au logiciel frst :

    Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 17-10-2016
    Exécuté par Natalie (25-10-2016 17:55:27) Run:1
    Exécuté depuis C:\Users\Natalie\Desktop
    Profils chargés: Natalie (Profils disponibles: Natalie)
    Mode d'amorçage: Normal
    ==============================================

    fixlist contenu:
    CreateRestorePoint:
    CloseProcesses:
    2016-10-24 13:44 - 2016-10-24 13:44 - 00000000 ____D C:\ProgramData\Avira
    2016-10-24 13:44 - 2016-10-24 13:44 - 00000000 ____D C:\ProgramData\Avg
    2016-10-24 13:44 - 2016-10-24 13:44 - 00000000 ____D C:\ProgramData\AVAST Software
    2016-10-24 13:43 - 2016-10-24 13:43 - 00006098 _____ C:\WINDOWS\System32\Tasks\Atalagelvoy Module
    2016-10-24 13:43 - 2016-10-24 13:43 - 00000000 _____ C:\TOSTACK
    2016-10-24 13:42 - 2016-10-25 15:42 - 00000000 ____D C:\Program Files (x86)\Prasufoderght
    2016-10-24 13:42 - 2016-10-24 14:12 - 00000000 ____D C:\Users\Natalie\AppData\Roaming\Chovle
    2016-10-24 13:42 - 2016-10-24 13:44 - 00000000 ____D C:\Users\Natalie\AppData\Local\Werhsyclulight
    2016-10-25 14:58 - 2016-10-25 14:58 - 00000000 ____D C:\Program Files (x86)\0ofjy0mp
    Shortcut: C:\Users\Natalie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Intеrnеt Ехplоrеr.lnk -> C:\Program Files (x86)\Internet Explorer\iexplore.bat ()
    Shortcut: C:\Users\Natalie\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Gооglе Сhrоmе.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.bat (Pas de fichier)
    Shortcut: C:\Users\Natalie\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Lаunсh Intеrnеt Ехplоrеr Вrоwsеr.lnk -> C:\Program Files\Internet Explorer\iexplore.bat ()
    Shortcut: C:\Users\Natalie\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Gооglе Сhrоmе.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.bat (Pas de fichier)
    Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Gооglе Сhrоmе.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.bat (Pas de fichier)
    EmptyTemp:
    RemoveProxy:
    CreateRestorePoint:
    Reboot:

    Le Point de restauration a été créé avec succès.
    Processus fermé avec succès.
    C:\ProgramData\Avira => déplacé(es) avec succès
    C:\ProgramData\Avg => déplacé(es) avec succès
    C:\ProgramData\AVAST Software => déplacé(es) avec succès
    C:\WINDOWS\System32\Tasks\Atalagelvoy Module => déplacé(es) avec succès
    C:\TOSTACK => déplacé(es) avec succès
    C:\Program Files (x86)\Prasufoderght => déplacé(es) avec succès
    C:\Users\Natalie\AppData\Roaming\Chovle => déplacé(es) avec succès
    C:\Users\Natalie\AppData\Local\Werhsyclulight => déplacé(es) avec succès
    C:\Program Files (x86)\0ofjy0mp => déplacé(es) avec succès
    C:\Users\Natalie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Intеrnеt Ехplоrеr.lnk => déplacé(es) avec succès
    C:\Users\Natalie\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Gооglе Сhrоmе.lnk => déplacé(es) avec succès
    C:\Users\Natalie\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Lаunсh Intеrnеt Ехplоrеr Вrоwsеr.lnk => déplacé(es) avec succès
    C:\Users\Natalie\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Gооglе Сhrоmе.lnk => déplacé(es) avec succès
    C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Gооglе Сhrоmе.lnk => déplacé(es) avec succès

    ========= RemoveProxy: =========

    HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
    HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès
    HKU\S-1-5-21-2801181251-1642897087-209372827-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
    HKU\S-1-5-21-2801181251-1642897087-209372827-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès

    ========= Fin de RemoveProxy: =========

    Le Point de restauration a été créé avec succès.

    =========== EmptyTemp: ==========

    BITS transfer queue => 1671347 B
    DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 10653394 B
    Java, Flash, Steam htmlcache => 1407 B
    Windows/system/drivers => 10410981 B
    Edge => 9835277 B
    Chrome => 303194959 B
    Firefox => 0 B
    Opera => 0 B

    Temp, IE cache, history, cookies, recent:
    Default => 0 B
    ProgramData => 0 B
    Public => 0 B
    systemprofile => 0 B
    systemprofile32 => 0 B
    LocalService => 271728 B
    NetworkService => 163840 B
    Natalie => 41232421 B

    RecycleBin => 0 B
    EmptyTemp: => 360 MB données temporaires supprimées.

    ================================

    Le système a dû redémarrer.

    Fin de Fixlog 17:58:09

    et puis lien pjjoint pour rapport d'analyse MBAM :

    Je reste a votre disposition pour nouvelle manipulation eventuellement necessaire.
    merci pour votre reactivité et vos competences !
    Samuel
    0
  8. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    y a du mieux ?
    0
  9. Sammy_ Messages postés 5 Statut Membre
     
    plus de mise en quarantaine intempestive ! c'est deja ca...
    je suis par contre bien embeté par cette impossibilité d'utiliser le bouton demarrer, mais je suis en train d'utiliser utiliser l’outil Vérificateur des fichiers système pour réparer les fichiers système manquants ou endommagés.
    je vais voir si ca marche
    si tu as une meilleur idée, je suis preneur, car ma femme va me defoncer quand elle va avoir vent de tout ca :/
    0
  10. Sammy_ Messages postés 5 Statut Membre
     
    je regarde l'historique de mac afee et je vois tout de meme qu'il y a toujours bpc de tentative de connection suspecte qui sont bloqué meme depuis le fixing
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      Me demande si c'est pas McAfee qui te pose ces problèmes.
      0
  11. Sammy_ Messages postés 5 Statut Membre
     
    je suis preneur de tout conseil...

    l’outil Vérificateur des fichiers système pour réparer les fichiers système manquants ou endommagés, n'a pas tout reparer...
    Le bouton demarrer ne fonctionne toujours pas, la recherche cortana non plus.

    Je tente une Réparation de l’image de Windows 10 en utilisant l’outil DISM en ce moment meme
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      Désinstalle McAFee pour voir.
      et si pas mieux, créé une nouvelle session.
      0
  12. Sammy_
     
    Re,
    Je n'étais pas trop chaud à l'idée de desinstaller mac afee...
    Les restaurations système n'ont rien donné
    J'ai finalement réaliser une restauration du système à partir d'un point de sauvegarde précédent l'installation du fameux programme.
    Je n'y connais pas grand chose, mais je pense que les différentes manipulations ont effectivement supprimer virus et Trojans, mais en détériorant certain fichier système ( d'où le problème avec le bouton démarrer)
    A priori, tout est rentré dans l'ordre.
    En vous remerciant
    En espérant également ne pas avoir à revenir ici trop rapidement
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      Possible pour les fichiers systèmes.
      0