Ordi infecté suite utilisation cacaoweb ? chronium..Bytefence

Résolu
isadu13 Messages postés 22 Statut Membre -  
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour à tous,

Je pense que mon ordi est infecté. J'ai récemment installé cacaoweb et depuis j'ai remarqué que des trucs se sont installés sur mon ordi notamment Chronium que je ne parviens pas à supprimer.

Je ne parviens pas à télécharger Ccleaner.

Pourriez-vous m'aider à désinfecté mon ordi ?

Je vous remercie par avance pour votre aide!

Bon après midi.



A voir également:

7 réponses

Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
Salut,

Tu t'es fait avoir par setup installcore : InstallCore et programmes malicieux.

ByteFense se désinstalle normalement.

Pour le reste :

Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.


0
isadu13 Messages postés 22 Statut Membre
 
Bonjour et merci pour votre réponse.

Je ne sais pas pourquoi mais je n'arrive pas à télécharger FRST

FRST.exe n'a pu être téléchargé

cela m'a fait pareil pour Ccleaner.

Est-ce que vous savez pourquoi les téléchargement se bloquent ?

Merci
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
Possible,
tu as pu désinstaller Bytefense ou pas ?
0
isadu13 Messages postés 22 Statut Membre
 
Je le vois toujours quand je vais dans gestionnaire des taches/processus

Mais dans les programmes je l'ai supprimé...enfin normalement :(
0
isadu13 Messages postés 22 Statut Membre
 
j'ai pu télécharger... je reviens pour poster les rapports

(j'avais oublié de supprimer tous ce que malwabytes a trouvé)

désolée
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
il faut aller dans le panneau de conffiguration
programmes et fonctionnalités
et là tu désinstalles Bytefence


Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

CreateRestorePoint:
CloseProcesses:
Task: {11931F92-F32A-4FF6-BA22-828610869472} - System32\Tasks\ByteFence => C:\Program Files\ByteFence\ByteFence.exe [2017-03-22] (Byte Technologies LLC) <==== ATTENTION
HKU\S-1-5-21-1207563780-1945149821-1705649586-1000\...\Run: [Chromium] => c:\users\isabelle\appdata\local\chromium\application\chrome.exe [828416 2017-01-21] (The Chromium Authors)
c:\users\isabelle\appdata\local\chromium
2017-04-06 17:29 - 2017-04-06 17:29 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ByteFence Anti-Malware
2017-04-06 11:17 - 2017-04-07 14:25 - 00000000 ____D C:\ProgramData\WinZip
2017-04-06 11:17 - 2017-04-06 11:17 - 00000000 ____D C:\ProgramData\UniqueId
2017-04-06 11:17 - 2017-04-06 11:17 - 00000000 ____D C:\ProgramData\ByteFence
2017-04-06 11:16 - 2017-04-06 11:16 - 00000000 ____D C:\Users\isabelle\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WinZip 21.0
2017-04-06 11:14 - 2017-04-06 11:15 - 00000000 ____D C:\Users\isabelle\AppData\Local\chromium
2017-04-06 11:14 - 2017-04-06 11:14 - 00002279 _____ C:\Users\isabelle\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Chromium.lnk
2017-04-06 11:14 - 2017-04-06 11:14 - 00002271 _____ C:\Users\isabelle\Desktop\Chromium.lnk
2017-04-06 11:14 - 2017-04-06 11:14 - 00000000 ____D C:\Users\isabelle\Downloads\CIFSingleChipDriver_0_1_2_8
2017-04-06 11:11 - 2017-04-07 14:34 - 00000000 ____D C:\Users\isabelle\AppData\Roaming\Opera Software
2017-04-06 11:11 - 2017-04-07 14:34 - 00000000 ____D C:\Users\isabelle\AppData\Local\Opera Software
2017-04-06 11:07 - 2017-04-07 13:44 - 00000000 ____D C:\Program Files\Common Files\71A24288-7D83-569D-2A06-41AAECC6114A
2017-04-06 11:06 - 2017-04-07 14:39 - 00000000 ____D C:\Program Files\ByteFence
2017-04-06 11:06 - 2017-04-07 14:37 - 00000290 __RSH C:\ProgramData\ntuser.pol
2017-04-06 11:06 - 2017-04-07 14:32 - 00000000 ____D C:\ProgramData\Nico Mak Computing
2017-04-06 11:06 - 2017-04-07 14:31 - 00000000 ____D C:\Users\isabelle\AppData\Roaming\Nico Mak Computing
Task: {94319FB0-78EE-43D0-B22E-14BBE692D874} - System32\Tasks\ByteFence Scan => C:\Program Files\ByteFence\ByteFence.exe [2017-03-22] (Byte Technologies LLC) <==== ATTENTION
EmptyTemp:
RemoveProxy:
Reboot:


Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.


2°)
Réinitialise/Répare les navigateurs WEB concernés par les problèmes :




Veuillez appuyer sur une touche pour continuer la désinfection...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
isadu13 Messages postés 22 Statut Membre
 
1/ j'ai désinstallé Bytefence

2/ voici le lien : https://pjjoint.malekal.com/files.php?id=20170407_c12l11l5n8f11

3/ J'ai réinitialisé les paramètres de Google chrome.
0
isadu13 Messages postés 22 Statut Membre
 
4/ J'ai réinitialisé et réparé Internet Explore
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689 > isadu13 Messages postés 22 Statut Membre
 
y a du mieux ?
0
isadu13 Messages postés 22 Statut Membre
 
oui je peux me connecter à Google chrome correctement :)

C'est parfait merci beaucoup

Est-ce que vous pensez que c'est cacaoweb qui m'a fait ça ?

Autrement dit, me déconseillez-vous de le réinstaller ?
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689 > isadu13 Messages postés 22 Statut Membre
 
0
isadu13 Messages postés 22 Statut Membre
 
Effectivement je retrouve tous ce qu'il y avait sur mon ordi...

Merci pour ton aide et ta disponibilité.

Je vais marquer le sujet comme résolu.
0
isadu13 Messages postés 22 Statut Membre
 
Super merci beaucoup! Je peux me connecter sans problème !

Bonne fin de journée
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
de rien et bon WE sous le soleil :)
0

Discussions similaires