Myluky 123

ameyann Messages postés 1 Date d'inscription   Statut Membre Dernière intervention   -  
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour,
J'ai un virus dont je n'arrive pas à me débarrasser sur mon ordi
C'est myluky123
J'ai utilisé FRST et voici les rapports qu'il me donne
https://pjjoint.malekal.com/files.php?id=FRST_20161231_k15d12p8k11d12

https://pjjoint.malekal.com/files.php?id=20161231_c5s10g6p9h12

https://pjjoint.malekal.com/files.php?id=20161231_u11k10d14v55

Je viens de voir qu'il est sur google chrome (que je n'arrive plus à désinstaller) et sur le navigateur d'avast
Je ne sais pas que faire après ça.
Quelqu'un peut m'aider?
Merci d'avance
A voir également:

1 réponse

Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Salut,


Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

CreateRestorePoint:
CloseProcesses:
CreateRestorePoint:
Task: {1035A506-17E8-4BB8-AB34-BF99D4FB4F43} - System32\Tasks\ChelfNotify Task => C:\ProgramData\ChelfNotify\BrowserUpdate.exe [2016-06-30] (Tencent) <==== ATTENTION
Task: {3E8AF6FC-B019-4CEB-BE8C-20E23A025FD7} - System32\Tasks\JamjobUpdateTaskMachineCore => C:\Program Files (x86)\Jamjob\Update\JamjobUpdate.exe <==== ATTENTION
Task: {7A1F9688-E6C0-4F05-B4AE-507227DC7436} - System32\Tasks\Browser Updater Task(Core) => C:\Program Files (x86)\TXQQBrowser\Update\5302037264E9945E6180A13B8D537501\Update\BrowserUpdate.exe [2016-04-25] (Tencent) <==== ATTENTION
Task: {7D0973B3-3F55-4972-88C1-83FC40C84A66} - System32\Tasks\JamjobUpdateTaskMachineUA => C:\Program Files (x86)\Jamjob\Update\JamjobUpdate.exe <==== ATTENTION
Task: {CB8FBD00-B78B-4873-9460-A664641D21B7} - System32\Tasks\WinTaske => C:\Program Files (x86)\WinTaske\WinTaske\WinTaske.exe [2016-03-24] () <==== ATTENTION
IFEO\MRT.exe: [Debugger] C:\Program Files (x86)\SearchesToYesbnd\_ALLOWDEL_248492bd\Gubed.exe -Yrrehs
Edge HomeButtonPage: HKU\S-1-5-21-228445884-4040970330-449074376-1001 -> hxxp://www.nuesearch.com/?type=hp&ts=1466713270&z=220637bf5c127a39e574972g5z4qfqbmbg7cfo2q9z&from=wpm0616&uid=HGSTXHTS541075A9E680_JA12021105T3SK05T3SKX
S2 Winsere; C:\Program Files (x86)\Winsere\Winsere\Winsere.exe [316984 2016-03-24] ()
S2 ed2kidle; "C:\Program Files (x86)\amuleC\ed2k.exe" -downloadwhenidle [X] <==== ATTENTION
S2 JamjobU; "C:\Program Files (x86)\Jamjob\Update\JamjobUpdate.exe" [X]
R2 WdMan; C:\ProgramData\2winp2\WFini.exe [541928 2016-08-15] (WFini LIMITED)
R3 iThemes5; C:\Program Files (x86)\Common Files\Services\iThemes.dll [524800 2016-12-15] () [Fichier non signé] <==== ATTENTION
R2 JamjobP; C:\ProgramData\Jamjob\Jamjob.exe [362368 2016-09-26] ()
R2 FirefoxU; C:\Program Files (x86)\Firefox\bin\FirefoxUpdate.exe [616624 2016-10-08] ()
S2 DeskTop_F; C:\ProgramData\desktopfind\desktop244.exe [236728 2016-03-16] (DeskTopService)
2016-12-30 13:42 - 2016-12-30 13:42 - 00000000 ____D C:\Users\nous\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\amuleC
2016-12-30 13:42 - 2016-12-30 13:42 - 00000000 ____D C:\Users\nous\AppData\Roaming\aMule
2016-12-30 13:42 - 2016-12-30 13:42 - 00000000 ____D C:\Program Files (x86)\amuleC1
2016-12-27 22:55 - 2016-12-27 22:56 - 00000000 ____D C:\Program Files (x86)\ctfbqrie
2016-12-27 22:30 - 2016-12-30 13:42 - 00000000 ____D C:\Program Files (x86)\Gubed
2016-12-27 21:36 - 2016-12-27 21:40 - 00000000 ____D C:\Program Files (x86)\wrxq5eed
2016-12-20 20:31 - 2016-12-20 20:34 - 00000000 ____D C:\Program Files (x86)\c4n3e1zk
2016-12-14 12:52 - 2016-12-14 12:57 - 00000000 ____D C:\Program Files (x86)\4a7o6xt3
2016-12-12 20:54 - 2016-12-12 20:54 - 00000000 ____D C:\Program Files (x86)\t6q98cfw
2016-12-12 19:59 - 2016-12-12 20:15 - 00000000 ____D C:\Program Files (x86)\a0311k3d
2016-12-07 10:03 - 2016-12-07 10:03 - 00000000 ____D C:\Program Files (x86)\c3dfgbgd
2016-11-30 12:30 - 2016-12-30 13:42 - 00000040 _____ C:\Program Files (x86)\settings.dat
2016-11-30 12:30 - 2016-11-30 12:30 - 00000000 ____D C:\Program Files (x86)\reports
2016-11-30 12:30 - 2016-11-30 12:30 - 00000000 _____ C:\Program Files (x86)\metadata
2016-11-30 11:14 - 2016-11-30 11:14 - 00000000 ____D C:\Users\nous\AppData\Local\Thatfly
2016-11-30 11:13 - 2016-11-30 11:13 - 00000000 ____D C:\Program Files (x86)\Thatfly
2016-11-30 10:53 - 2016-11-30 11:06 - 00000000 ____D C:\Program Files (x86)\icrt039o
2016-11-21 20:31 - 2016-12-16 12:06 - 00000000 ____D C:\ProgramData\ucky
2016-11-15 17:59 - 2016-11-15 18:00 - 00000000 ____D C:\Program Files (x86)\eeqdoj86
2016-11-19 10:54 - 2016-11-19 10:54 - 00000000 ____D C:\Program Files (x86)\udemswnm
2016-11-19 09:26 - 2016-11-19 09:27 - 00000000 ____D C:\Program Files (x86)\a3leicav
2016-11-18 20:54 - 2016-11-18 21:48 - 00000000 ____D C:\Program Files (x86)\68c37412
2016-11-18 17:24 - 2016-11-18 20:19 - 00000000 ____D C:\Program Files (x86)\b0lsjyq8
2016-11-18 15:28 - 2016-11-18 15:29 - 00000000 ____D C:\Program Files (x86)\ju8288ws
2016-11-18 14:14 - 2016-11-18 14:17 - 00000000 ____D C:\Program Files (x86)\rsr0pwji
2016-11-17 21:43 - 2016-12-06 20:58 - 00000000 _____ C:\WINDOWS\SysWOW64\last.dump
2016-11-17 20:54 - 2016-11-17 20:54 - 00000000 ____D C:\Program Files (x86)\rw7v5aef
2016-11-17 18:54 - 2016-11-17 18:54 - 00000000 ____D C:\Program Files (x86)\9bk2m7s0
2016-11-17 18:19 - 2016-11-17 18:21 - 00000000 ____D C:\Program Files (x86)\gudahbng
2016-11-15 20:54 - 2016-11-15 20:56 - 00000000 ____D C:\Program Files (x86)\xu603tfl
2016-11-15 20:30 - 2016-11-15 20:32 - 00000000 ____D C:\Program Files (x86)\uff0f3c2
2016-11-12 14:54 - 2016-11-12 14:55 - 00000000 ____D C:\Program Files (x86)\t9bpnas4
2016-11-12 13:19 - 2016-11-12 13:20 - 00000000 ____D C:\Program Files (x86)\ff58ityx
2016-11-11 20:54 - 2016-11-11 20:54 - 00000000 ____D C:\Program Files (x86)\9q5g38ar
2016-11-11 20:04 - 2016-11-11 20:05 - 00000000 ____D C:\Program Files (x86)\glahmt63
2016-11-11 17:36 - 2016-11-11 17:36 - 00000000 _____ C:\temp.dat
2016-11-11 17:35 - 2016-11-11 17:36 - 00000000 ____D C:\Program Files (x86)\gn4rzix6
2016-11-11 15:48 - 2016-11-11 15:49 - 00000000 ____D C:\Program Files (x86)\d3je7kh1
2016-11-11 13:35 - 2016-11-11 13:36 - 00000000 ____D C:\Program Files (x86)\7qvb10y3
2016-11-09 23:40 - 2016-11-09 23:42 - 00000000 ____D C:\Program Files (x86)\xtzyexjp
2016-11-09 20:54 - 2016-11-09 21:04 - 00000000 ____D C:\Program Files (x86)\60jfwak3
2016-11-09 19:49 - 2016-11-09 19:52 - 00000000 ____D C:\Program Files (x86)\qovbrvf2
2016-11-09 15:50 - 2016-11-09 15:52 - 00000000 ____D C:\Program Files (x86)\ryjpwy6i
2016-11-09 12:54 - 2016-11-09 12:55 - 00000000 ____D C:\Program Files (x86)\s5yg7ouv
2016-11-09 12:06 - 2016-11-09 12:08 - 00000000 ____D C:\Program Files (x86)\1lg8hbxa
2016-11-08 20:54 - 2016-11-08 21:07 - 00000000 ____D C:\Program Files (x86)\prx9on0m
2016-11-08 19:49 - 2016-11-08 19:52 - 00000000 ____D C:\Program Files (x86)\pwngzj83
2016-11-07 20:54 - 2016-11-07 21:33 - 00000000 ____D C:\Program Files (x86)\ybmltret
2016-11-07 20:37 - 2016-11-07 20:38 - 00000000 ____D C:\Program Files (x86)\stxap8n2
2016-11-07 18:24 - 2016-11-07 18:27 - 00000000 ____D C:\Program Files (x86)\b4hleodg
2016-11-02 21:53 - 2016-11-05 14:12 - 00000000 ____D C:\Program Files (x86)\bkosc7z9
2016-11-02 19:44 - 2016-11-02 19:45 - 00000000 ____D C:\Program Files (x86)\572gveij
2016-11-02 16:54 - 2016-11-02 16:56 - 00000000 ____D C:\Program Files (x86)\xchhnymu
2016-11-02 16:21 - 2016-11-02 16:21 - 00000000 ____D C:\Program Files (x86)\4x2bk4om
2016-11-02 12:54 - 2016-11-02 12:54 - 00000000 ____D C:\Program Files (x86)\rms6k2rh
2016-11-02 10:54 - 2016-11-02 10:54 - 00000000 ____D C:\Program Files (x86)\v1pbgukk
2016-11-02 10:30 - 2016-11-02 10:30 - 00000000 ____D C:\Program Files (x86)\f5p7zmha
2016-11-01 20:54 - 2016-11-01 21:03 - 00000000 ____D C:\Program Files (x86)\mg58ze9e
2016-11-01 20:28 - 2016-11-01 20:44 - 00000000 ____D C:\Program Files (x86)\ni0bf5zb
2016-11-01 18:37 - 2016-11-01 18:50 - 00000000 ____D C:\Program Files (x86)\f3q0uqcy
2016-11-01 14:54 - 2016-11-01 15:07 - 00000000 ____D C:\Program Files (x86)\te62qvvd
2016-11-01 12:54 - 2016-11-01 12:54 - 00000000 ____D C:\Program Files (x86)\63drr965
2016-11-01 10:54 - 2016-11-01 10:55 - 00000000 ____D C:\Program Files (x86)\c1jbx57v
2016-11-01 10:31 - 2016-11-01 10:33 - 00000000 ____D C:\Program Files (x86)\329hgw9q
2016-10-26 21:54 - 2016-10-26 21:54 - 00000000 ____D C:\Program Files (x86)\m23cd4ce
2016-10-26 19:54 - 2016-10-26 19:54 - 00000000 ____D C:\Program Files (x86)\u19okql7
2016-10-26 19:48 - 2016-11-11 17:36 - 00000003 _____ C:\WINDOWS\SysWOW64\hoewmds
2016-10-26 19:25 - 2016-12-30 13:42 - 00000000 ____D C:\Program Files (x86)\WinArcher
2016-10-26 19:25 - 2016-12-28 21:59 - 00000000 ____D C:\ProgramData\WinSAPSvc
2016-10-26 18:58 - 2016-10-26 18:59 - 00000000 ____D C:\Program Files (x86)\oqpi22n7
2016-10-26 14:54 - 2016-10-26 14:54 - 00000000 ____D C:\Program Files (x86)\7gx77anl
2016-10-26 13:29 - 2016-11-12 17:00 - 00000000 ____D C:\Program Files (x86)\InterHop
2016-10-26 12:37 - 2016-10-26 12:38 - 00000000 ____D C:\Program Files (x86)\2xil9hur
2016-10-21 17:30 - 2016-10-27 13:53 - 00000000 ____D C:\ProgramData\UvConverter
2016-10-21 17:30 - 2016-10-21 17:30 - 00000000 ____D C:\ProgramData\ehaeh
2016-10-21 17:30 - 2016-10-21 17:30 - 00000000 ____D C:\ProgramData\chuvc
2016-10-21 17:30 - 2016-10-21 17:30 - 00000000 ____D C:\ProgramData\BaofengUpdate_U
2016-10-20 17:53 - 2016-10-20 17:53 - 00000000 ____D C:\ProgramData\Tencent
2016-10-20 17:52 - 2016-10-20 17:52 - 00000000 ____D C:\Program Files (x86)\Jarhair
2016-10-20 17:37 - 2016-10-20 17:53 - 00000003 _____ C:\WINDOWS\SysWOW64\xaabbbbbbb
2016-10-19 10:58 - 2016-10-19 10:59 - 00000000 ____D C:\Program Files (x86)\r6qau6qt
2016-10-09 14:53 - 2016-12-28 20:58 - 00000000 ____D C:\Program Files (x86)\Firefox
2016-10-09 14:37 - 2016-10-09 14:39 - 00000000 ____D C:\Program Files (x86)\ufbbbzq2
2016-10-09 11:42 - 2016-10-09 11:43 - 00000000 ____D C:\Program Files (x86)\UvConverter
2016-10-09 11:24 - 2016-10-09 11:25 - 00000000 ____D C:\Program Files (x86)\4f2iwuxo
2016-10-08 09:54 - 2016-10-08 09:54 - 00000000 ____D C:\Program Files (x86)\cw1b8voy
2016-10-08 09:49 - 2016-10-08 09:50 - 00000000 ____D C:\Program Files (x86)\yaavalxb
Hosts:
EmptyTemp:
RemoveProxy:


Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",

A gauche, place toi sur le Bureau,

Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparait, copie/colle le contenu ici dans un nouveau message.


Redémarre l'ordinateur.




2°)
Réinitialise/Répare les navigateurs WEB :

Veuillez appuyer sur une touche pour continuer la désinfection...
0