[AVAST] URL Mal Windows / explorer.exe
Résolu/Fermé
Valouuu95
Messages postés
24
Date d'inscription
mercredi 7 décembre 2016
Statut
Membre
Dernière intervention
17 février 2017
-
7 déc. 2016 à 17:25
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 7 déc. 2016 à 22:45
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 7 déc. 2016 à 22:45
A voir également:
- [AVAST] URL Mal Windows / explorer.exe
- Lien url - Guide
- Clé windows 10 gratuit - Guide
- Avast gratuit windows 7 - Télécharger - Antivirus & Antimalwares
- Montage video windows - Guide
- Windows ne démarre pas - Guide
4 réponses
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 656
7 déc. 2016 à 17:55
7 déc. 2016 à 17:55
Salut,
ouaip infecté :
Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).
Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
ouaip infecté :
Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).
Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
- FRST.txt
- Shortcut.txt
- Additionnal.txt
Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 656
7 déc. 2016 à 19:26
7 déc. 2016 à 19:26
Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :
Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.
Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparait, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur.
Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :
CreateRestorePoint:
CloseProcesses:
HKU\S-1-5-21-1138904630-1164546872-3040956372-1001\...\Run: [**coup<*>] => "C:\Users\Valentin\AppData\Local\c9e3b\5c1dc.bat" <===== ATTENTION (Nom de valeur avec caractères invalides)
C:\Users\Valentin\AppData\Local\c9e3b
2016-12-03 01:44 - 2016-12-03 01:44 - 00000040 ____H C:\86EBFDACD39C
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:
Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.
Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparait, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur.
Valouuu95
Messages postés
24
Date d'inscription
mercredi 7 décembre 2016
Statut
Membre
Dernière intervention
17 février 2017
7 déc. 2016 à 20:06
7 déc. 2016 à 20:06
J'ai tout suivi à la lettre, mon pc a redémarrer mais le fichier ne c'est pas ouvert
Valouuu95
Messages postés
24
Date d'inscription
mercredi 7 décembre 2016
Statut
Membre
Dernière intervention
17 février 2017
7 déc. 2016 à 20:09
7 déc. 2016 à 20:09
Les alertes d'avast continuent toujours en plus
Valouuu95
Messages postés
24
Date d'inscription
mercredi 7 décembre 2016
Statut
Membre
Dernière intervention
17 février 2017
7 déc. 2016 à 20:11
7 déc. 2016 à 20:11
J'ai un screen du message d'alerte s'il le faut
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 656
>
Valouuu95
Messages postés
24
Date d'inscription
mercredi 7 décembre 2016
Statut
Membre
Dernière intervention
17 février 2017
7 déc. 2016 à 20:43
7 déc. 2016 à 20:43
Je voudrais voir le rapport de correction.
D'autre part, tu n'avais pas donné le rapport Addition.txt
D'autre part, tu n'avais pas donné le rapport Addition.txt
Valouuu95
Messages postés
24
Date d'inscription
mercredi 7 décembre 2016
Statut
Membre
Dernière intervention
17 février 2017
7 déc. 2016 à 20:56
7 déc. 2016 à 20:56
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 656
Modifié par Malekal_morte- le 7/12/2016 à 21:00
Modifié par Malekal_morte- le 7/12/2016 à 21:00
ok, tu as Trojan.SathurBot
Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :
Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.
Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparait, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur.
2/
MalwareBytes ( durée : environ 40min de scan ):
==================================================
Télécharge et installe MBAM. La version gratuite permet de nettoyer ( décoche bien la proposition d'essai de la version Premium à la fin de l'installation ) :
Mettre MBAM à jour puis lancer un examen.
A la fin du scan, clique sur "Supprimer Sélection" en bas à gauche.
Redémarrer l'ordinateur si nécessaire puis relancer Malwarebytes.
Vas chercher le rapport dans l'onglet "Historique".
A gauche "Journal d'analyse", double-clique sur l'examen dans la liste. Puis en bas "Copier dans le presse papier", va sur http://pjjoint.malekal.com/, clique droit "Coller" pour coller le contenu du rapport du scan. Clique sur "Envoyer". Dans un nouveau message ici en réponse, donne le lien pjjoint afin de pouvoir consulter le rapport.
Veuillez appuyer sur une touche pour continuer la désinfection...
Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :
CreateRestorePoint:
CloseProcesses:
HKU\S-1-5-21-1138904630-1164546872-3040956372-1001\...\Run: [**coup<*>] => "C:\Users\Valentin\AppData\Local\c9e3b\5c1dc.bat" <===== ATTENTION (Nom de valeur avec caractères invalides)
C:\Users\Valentin\AppData\Local\c9e3b
ShellIconOverlayIdentifiers: [0PerformanceMonitor] -> {3B5B973C-92A4-4855-9D3F-0F3D23332208} => C:\ProgramData\Microsoft\Performance\Monitor\PerformanceMonitor.dll [2016-12-02] ()
C:\ProgramData\Microsoft\Performance\Monitor
Task: {752EFC01-0131-48AC-BCBB-EB5935E5D662} - System32\Tasks\desktopscf => E:\Bin\desktop.scf
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:
Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.
Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparait, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur.
2/
MalwareBytes ( durée : environ 40min de scan ):
==================================================
Télécharge et installe MBAM. La version gratuite permet de nettoyer ( décoche bien la proposition d'essai de la version Premium à la fin de l'installation ) :
- Tutoriel Malwarebytes Anti-Malware version gratuite
- Tutoriel MBAM version payante
Mettre MBAM à jour puis lancer un examen.
A la fin du scan, clique sur "Supprimer Sélection" en bas à gauche.
Redémarrer l'ordinateur si nécessaire puis relancer Malwarebytes.
Vas chercher le rapport dans l'onglet "Historique".
A gauche "Journal d'analyse", double-clique sur l'examen dans la liste. Puis en bas "Copier dans le presse papier", va sur http://pjjoint.malekal.com/, clique droit "Coller" pour coller le contenu du rapport du scan. Clique sur "Envoyer". Dans un nouveau message ici en réponse, donne le lien pjjoint afin de pouvoir consulter le rapport.
Veuillez appuyer sur une touche pour continuer la désinfection...
Valouuu95
Messages postés
24
Date d'inscription
mercredi 7 décembre 2016
Statut
Membre
Dernière intervention
17 février 2017
7 déc. 2016 à 21:15
7 déc. 2016 à 21:15
J'ai tout fais, le pc a redémarrer, et l'explorateur de fichier ne c'est pas rouvert et je n'est pas encore de messages de la part d'avast. Je suis en train de faire le scan antimalware.
Question à part etes vous ingénieur ?
Question à part etes vous ingénieur ?
Valouuu95
Messages postés
24
Date d'inscription
mercredi 7 décembre 2016
Statut
Membre
Dernière intervention
17 février 2017
7 déc. 2016 à 21:16
7 déc. 2016 à 21:16
# AdwCleaner v6.040 - Rapport créé le 07/12/2016 à 21:15:57
# Mis à jour le 02/12/2016 par Malwarebytes
# Base de données : 2016-12-07.1 [Serveur]
# Système d'exploitation : Windows 10 Pro (X64)
# Nom d'utilisateur : Valentin - DESKTOP-F1S6R8P
# Exécuté depuis : C:\Users\Valentin\Desktop\adwcleaner_6.040.exe
# Mode: Scan
# Support : https://www.malwarebytes.com/support/
Aucun service malveillant trouvé.
Aucun dossier malveillant trouvé.
Aucun fichier malveillant trouvé.
Aucune DLL patchée trouvée.
Aucune clé malveillante trouvée.
Aucun raccourci infecté trouvé.
Aucune tâche malveillante trouvée.
Aucun élément malveillant trouvé dans le registre.
# Mis à jour le 02/12/2016 par Malwarebytes
# Base de données : 2016-12-07.1 [Serveur]
# Système d'exploitation : Windows 10 Pro (X64)
# Nom d'utilisateur : Valentin - DESKTOP-F1S6R8P
# Exécuté depuis : C:\Users\Valentin\Desktop\adwcleaner_6.040.exe
# Mode: Scan
# Support : https://www.malwarebytes.com/support/
- [ Services ] *****
Aucun service malveillant trouvé.
- [ Dossiers ] *****
Aucun dossier malveillant trouvé.
- [ Fichiers ] *****
Aucun fichier malveillant trouvé.
- [ DLL ] *****
Aucune DLL patchée trouvée.
- [ WMI ] *****
Aucune clé malveillante trouvée.
- [ Raccourcis ] *****
Aucun raccourci infecté trouvé.
- [ Tâches planifiées ] *****
Aucune tâche malveillante trouvée.
- [ Registre ] *****
Aucun élément malveillant trouvé dans le registre.
- [ Navigateurs web ] *****
Valouuu95
Messages postés
24
Date d'inscription
mercredi 7 décembre 2016
Statut
Membre
Dernière intervention
17 février 2017
7 déc. 2016 à 21:17
7 déc. 2016 à 21:17
Il n'a rien trouvé, je pense que c'est résolu, je vous recontacte dans la soirée si le message d'avast n'est pas réaparrue ! En tout cas grand merci a toi !!!!
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 656
>
Valouuu95
Messages postés
24
Date d'inscription
mercredi 7 décembre 2016
Statut
Membre
Dernière intervention
17 février 2017
7 déc. 2016 à 21:17
7 déc. 2016 à 21:17
Aucun intérêt d'utiliser AdwCleaner avec des infections de type Trojan.
Je peux voir le rapport Malwarebytes ?
Je peux voir le rapport Malwarebytes ?
Valouuu95
Messages postés
24
Date d'inscription
mercredi 7 décembre 2016
Statut
Membre
Dernière intervention
17 février 2017
7 déc. 2016 à 21:20
7 déc. 2016 à 21:20
Ha bas attandez je telecharge votre aplication, je fais le scan et je vous donne le résultat
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 656
7 déc. 2016 à 22:45
7 déc. 2016 à 22:45
ok change tous tes mots de passe, ils ont été probablement volés.
7 déc. 2016 à 18:27
7 déc. 2016 à 19:22
https://pjjoint.malekal.com/files.php?id=FRST_20161207_t12k14p6c15x11