Virus Trotux

Fermé
swissgp Messages postés 1 Date d'inscription lundi 13 février 2017 Statut Membre Dernière intervention 14 février 2017 - 14 févr. 2017 à 18:25
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 14 févr. 2017 à 18:53
Bonjour,
Pouvez-vous svp analyser mes fichiers et m'aider. J'ai suivi votre tutoriel et je vous remercie mais le virus est réapparu sur mozilla et chrome.

FRST :
https://pjjoint.malekal.com/files.php?id=FRST_20170213_u7v13q8k12o5

Shortcut :
https://pjjoint.malekal.com/files.php?id=20170213_b7c6j13g12m7

Additionnal :
https://pjjoint.malekal.com/files.php?id=20170213_m8b6u10p12p13

Merci beaucoup

A voir également:

1 réponse

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
14 févr. 2017 à 18:53
Salut,


Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :


CloseProcesses:
CreateRestorePoint:
Task: {07EAEC37-C9ED-4204-9CF6-5D16535E5D0F} - System32\Tasks\Tuwishprikudom Agent => C:\Program Files (x86)\Gherwaspanasution\planut.exe [2017-02-10] (Glarysoft Ltd)
HKU\S-1-5-21-1007898458-2900589613-1402204102-1002\...\RunOnce: [Application Restart #3] => C:\Users\Gaelle\AppData\Local\SweetLabs App Platform\Engine\ServiceHostApp.exe --disable-internal-flash --noerrdialogs --no-message-box --disable-extensions --disable-web-security --disable-web-resou (l'élément de données a 585 caractères en plus).
ShellExecuteHooks: Pas de nom - {7FF42358-ECD1-11E6-946D-64006A5CFC23} - C:\Users\Gaelle\AppData\Roaming\Prilecergutain\Woatdrusent.dll [148992 2017-02-10] ()
S0 mfeelamk; C:\WINDOWS\System32\drivers\mfeelamk.sys [82072 2015-08-10] (McAfee, Inc.)
2017-02-10 16:15 - 2017-02-13 14:48 - 00000000 ____D C:\Program Files (x86)\Gherwaspanasution
2017-02-10 16:15 - 2017-02-10 16:16 - 00000000 ____D C:\Users\Gaelle\AppData\Local\Rwaght
2017-02-10 16:15 - 2017-02-10 16:15 - 00006146 _____ C:\WINDOWS\System32\Tasks\Tuwishprikudom Agent
2017-02-10 16:15 - 2017-02-10 16:15 - 00000000 ____D C:\Users\Gaelle\AppData\Roaming\Prilecergutain
2017-02-10 16:15 - 2017-02-10 16:15 - 00000000 ____D C:\Program Files (x86)\Tuwishprikudom Agent
2017-01-26 10:28 - 2014-10-27 18:12 - 00000000 ____D C:\ProgramData\McAfee
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",

A gauche, place toi sur le Bureau,

Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparait, copie/colle le contenu ici dans un nouveau message.


Redémarre l'ordinateur.


2°)
Réinitialise/Répare les navigateurs WEB :

0