Virus vnlpg.exe
Résolu
Nesquiky
Messages postés
39
Statut
Membre
-
Malekal_morte- Messages postés 178136 Date d'inscription Statut Modérateur, Contributeur sécurité Dernière intervention -
Malekal_morte- Messages postés 178136 Date d'inscription Statut Modérateur, Contributeur sécurité Dernière intervention -
Bonjour,
Mon ordinateur est devenu vraiment très lent.
En regardant dans les tâches, j'ai vu qu'il y avait vnlpg.exe qui s'exécutait.
En allumant mon ordinateur, il y a une fenêtre .dos qui apparaît vite fait.
Mon anti-virus me dit que tout est OK mais j'ai pas l'impression.
Merci de votre aide!
Mon ordinateur est devenu vraiment très lent.
En regardant dans les tâches, j'ai vu qu'il y avait vnlpg.exe qui s'exécutait.
En allumant mon ordinateur, il y a une fenêtre .dos qui apparaît vite fait.
Mon anti-virus me dit que tout est OK mais j'ai pas l'impression.
Merci de votre aide!
6 réponses
-
Salut,
Commence par ceci :
Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).
Télécharge et lance le scan FRST,
Attendre la fin du scan, un message indique que l'analyse est terminée.
Trois rapports FRST seront générés :- FRST.txt
- Shortcut.txt
- Additionnal.txt
Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
Veuillez appuyer sur une touche pour continuer la désinfection... -
Bonjour,
Merci pour ton aide !
Ci-après les 3 liens :
https://pjjoint.malekal.com/files.php?id=20170829_o15m6d9c5s14
https://pjjoint.malekal.com/files.php?id=FRST_20170829_10m11r9t10l11
https://pjjoint.malekal.com/files.php?id=20170829_o5j14d11c15g12 -
Désinstalle Cyberlink
Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :
CreateRestorePoint:
HKLM\...\Run: [vnlgp] => C:\Users\Radia\AppData\Roaming\vnlgp\vnlgp.exe [1555968 2017-05-06] () <==== ATTENTION
C:\Users\Radia\AppData\Roaming\vnlgp
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:
Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.
Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur.
-
Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 20-08-2017
Exécuté par Radia (29-08-2017 20:27:43) Run:2
Exécuté depuis C:\Users\Radia\Desktop
Profils chargés: Radia (Profils disponibles: Radia)
Mode d'amorçage: Normal
==============================================
fixlist contenu:
CreateRestorePoint:
HKLM\...\Run: [vnlgp] => C:\Users\Radia\AppData\Roaming\vnlgp\vnlgp.exe [1555968 2017-05-06] () <==== ATTENTION
C:\Users\Radia\AppData\Roaming\vnlgp
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:
Le Point de restauration a été créé avec succès.
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\vnlgp => valeur supprimé(es) avec succès
C:\Users\Radia\AppData\Roaming\vnlgp => déplacé(es) avec succès
C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
Hosts restauré(es) avec succès.
========= RemoveProxy: =========
HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-1984961477-2233513300-2290431987-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-1984961477-2233513300-2290431987-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès
========= Fin de RemoveProxy: =========
=========== EmptyTemp: ==========
BITS transfer queue => 5777672 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 24928822 B
Java, Flash, Steam htmlcache => 3995 B
Windows/system/drivers => 196088190 B
Edge => 192427051 B
Chrome => 410746357 B
Firefox => 173698442 B
Opera => 0 B
Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 128 B
systemprofile32 => 0 B
LocalService => 820208 B
NetworkService => 30370 B
Radia => 4783332969 B
RecycleBin => 25108070861 B
EmptyTemp: => 28.8 GB données temporaires supprimées.
================================
Le système a dû redémarrer.Fin de Fixlog 20:40:43
-
-
C'est bon ?
-
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question -
ouaip =)
Supprime le dossier C:\FRST
Termine par un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite
Evite les analyses et nettoyages réguliers ZHPCleaner, AdwCleaner, pas utile.
Quelques conseils :
Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : Dossier Adwares/PUPs : programmes indésirables et parasites
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)
-
Bonjour tout le monde, j'ai les mêmes soucis et j'ai effectué l' analyse avec le logiciel FRST et voici les liens :
https://pjjoint.malekal.com/files.php?id=FRST_20170831_i12w10t7r1213
https://pjjoint.malekal.com/files.php?id=20170831_y9z6k9r15g11
https://pjjoint.malekal.com/files.php?id=20170831_z8x13j5d7o10
Merci d'avance pour votre aide-
Salut,
Désinstalle SMADAV.
Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :
CreateRestorePoint:
CloseProcesses:
HKU\S-1-5-21-4086924986-2406372696-1006076868-1001\...\Run: [uTorrent] => C:\Users\MOI\AppData\Roaming\uTorrent\uTorrent.exe [2150336 2017-08-01] (BitTorrent Inc.)
HKU\S-1-5-21-4086924986-2406372696-1006076868-1001\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner64.exe [9832152 2017-08-03] (Piriform Ltd)
HKLM\...\Run: [vnlgp] => C:\Users\MOI\AppData\Roaming\vnlgp\vnlgp.exe [1555968 2017-05-06] () <==== ATTENTION
C:\Users\MOI\AppData\Roaming\vnlgp
2017-08-21 12:13 - 2017-08-21 12:13 - 000000000 ____D C:\Users\MOI\AppData\Local\AdvinstAnalytics
2017-08-21 12:13 - 2017-08-21 12:13 - 000000000 ____D C:\Program Files (x86)\Microleaves
2017-08-21 12:12 - 2017-08-21 12:12 - 000000000 ____D C:\Users\MOI\AppData\Roaming\Microleaves
2017-08-21 12:16 - 2017-08-21 12:16 - 000000000 ____D C:\ProgramData\Microleaves
2017-08-21 12:15 - 2017-08-21 12:15 - 000000000 ____D C:\Users\MOI\AppData\Roaming\vnlgp
2017-08-03 07:18 - 2017-03-07 18:54 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\SMADAV Antivirus
Task: {1D0E6B08-2EF5-4C4A-B5E1-D308FC232A06} - System32\Tasks\Microsoft\Windows\rempl\shell-unlock => C:\Program Files\rempl\remsh.exe [2017-07-12] (Microsoft Corporation)
Task: C:\Windows\Tasks\Online Application V2G1.job => C:\Program Files (x86)\Microleaves\Online Application\Version 2.6.0\Online-Guardian.exe <==== ATTENTION
Task: C:\Windows\Tasks\Online Application V2G2.job => C:\Program Files (x86)\Microleaves\Online Application\Version 2.6.0\Online-Guardian.exe <==== ATTENTION
Task: C:\Windows\Tasks\Online Application V2G3.job => C:\Program Files (x86)\Microleaves\Online Application\Version 2.6.0\Online-Guardian.exe <==== ATTENTION
Task: C:\Windows\Tasks\Updater_Online_Application.job => C:\Program Files (x86)\Microleaves\Online Application\Online Application Updater.exe <==== ATTENTION
Task: {597B791F-510B-4E79-8566-BCF5B6CE81E6} - System32\Tasks\smadav => C:\Program Files (x86)\Smadav\SMΔRTP.exe [2017-07-31] (Smadsoft)
EmptyTemp:
RemoveProxy:
Reboot:
Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.
Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur.- de rien =)
Supprime le dossier C:\FRST
Termine par un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite
Evite les analyses et nettoyages réguliers ZHPCleaner, AdwCleaner, pas utile.
Quelques conseils :
Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : Dossier Adwares/PUPs : programmes indésirables et parasites
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)
-