Fausse alerte ou vrai virus?

Bonjour,

suite à un téléchargement je me suis retrouvé avec des Adware filetour après un scan adware il me dit que je n'ai plus rien. Sauf que chaque jour j'ai un écran cmd.exe qui s'ouvre tout seul en mettant que ce sont des mises à jour et sa m'installe un fichier dans Users qui est reconnu comme un Adware.

Vrai ou faux problème???

6 réponses

  1. Modérateur
    Salut,

    Procède à cette analyse FRST :

    Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

    Télécharge et lance le scan FRST,
    Attendre la fin du scan, un message indique que l'analyse est terminée.

    Trois rapports FRST seront générés :
    • FRST.txt
    • Shortcut.txt
    • Additionnal.txt


    Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ afin de les partager.
    En retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

    1
    1. Bonjour,

      Quel est le logiciel que vous avez télécharger ? Et comment l'avait vous obtenu ?
      0
      1. un jeu téléchargé par un enfant et des choses qui se sont installés en meme temps. J'ai supprimé ce qui s'est installé mais sa persiste
        0
      2. Vous répondez pas vraiment aux deux questions que je vous ai pauser... Dommage j'aurai pu identifier exactement le problème en aient ce logiciel sous les yeux et vous dire exactement quoi désinstaller. Mais bon, bonne chance à vous !
        0
      3. Je vous l'ai dit un jeu téléchargé en torrent
        0
    2. Modérateur
      Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

      Ouvre le bloc-notes : Touche Windows + R,
      Dans le champs "Exécuter", saisir notepad et OK.
      Copie/Colle dedans ce qui suit :

      CreateRestorePoint:
      Task: {35AE97BA-D4AD-494B-9DAB-1F161B8F63E7} - System32\Tasks\BBE06754106C => "C:\Users\niegui86\AppData\Local\1AE566F.cmd"
      2017-10-21 07:33 - 2017-10-21 07:33 - 000003558 _____ C:\WINDOWS\System32\Tasks\BBE06754106C
      2017-10-21 07:33 - 2017-10-21 07:33 - 000003298 _____ C:\WINDOWS\System32\Tasks\481AE9BE0C3E
      2017-10-21 07:33 - 2017-10-21 07:33 - 000000335 _____ C:\Users\niegui86\AppData\Local\4EEC1F0.cmd
      2017-10-21 07:33 - 2017-10-21 07:33 - 000000335 _____ C:\Users\niegui86\AppData\Local\1AE566F.cmd
      2017-10-21 07:33 - 2017-03-18 21:58 - 000174592 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\6090551.exe
      Hosts:
      EmptyTemp:
      RemoveProxy:
      Reboot:


      Une fois, le texte collé dans le Bloc-notes,
      Menu "Fichier" puis "Enregistrer sous",
      A gauche, place toi sur le Bureau,
      Dans le champs en bas, nom du fichier mets : fixlist.txt
      Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

      Relance FRST et clique sur le bouton "Corriger / Fix"
      Un redémarrage sera peut-être nécessaire ( pas obligatoire )
      Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

      Redémarre l'ordinateur.

      2°)
      Termine par un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite

      0
      1. ésultats de correction de Farbar Recovery Scan Tool (x64) Version: 26-10-2017
        Exécuté par niegui86 (31-10-2017 17:50:06) Run:1
        Exécuté depuis E:\download
        Profils chargés: niegui86 (Profils disponibles: niegui86)
        Mode d'amorçage: Normal
        ==============================================

        fixlist contenu:
        CreateRestorePoint:
        Task: {35AE97BA-D4AD-494B-9DAB-1F161B8F63E7} - System32\Tasks\BBE06754106C => "C:\Users\niegui86\AppData\Local\1AE566F.cmd"
        2017-10-21 07:33 - 2017-10-21 07:33 - 000003558 _____ C:\WINDOWS\System32\Tasks\BBE06754106C
        2017-10-21 07:33 - 2017-10-21 07:33 - 000003298 _____ C:\WINDOWS\System32\Tasks\481AE9BE0C3E
        2017-10-21 07:33 - 2017-10-21 07:33 - 000000335 _____ C:\Users\niegui86\AppData\Local\4EEC1F0.cmd
        2017-10-21 07:33 - 2017-10-21 07:33 - 000000335 _____ C:\Users\niegui86\AppData\Local\1AE566F.cmd
        2017-10-21 07:33 - 2017-03-18 21:58 - 000174592 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\6090551.exe
        Hosts:
        EmptyTemp:
        RemoveProxy:
        Reboot:

        Le Point de restauration a été créé avec succès.
        HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{35AE97BA-D4AD-494B-9DAB-1F161B8F63E7} => clé supprimé(es) avec succès
        HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{35AE97BA-D4AD-494B-9DAB-1F161B8F63E7} => clé supprimé(es) avec succès
        C:\WINDOWS\System32\Tasks\BBE06754106C => déplacé(es) avec succès
        HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\BBE06754106C => clé supprimé(es) avec succès
        "C:\WINDOWS\System32\Tasks\BBE06754106C" => non trouvé(e).
        C:\WINDOWS\System32\Tasks\481AE9BE0C3E => déplacé(es) avec succès
        C:\Users\niegui86\AppData\Local\4EEC1F0.cmd => déplacé(es) avec succès
        C:\Users\niegui86\AppData\Local\1AE566F.cmd => déplacé(es) avec succès
        C:\WINDOWS\SysWOW64\6090551.exe => déplacé(es) avec succès
        C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
        Hosts restauré(es) avec succès.

        ========= RemoveProxy: =========

        HKU\S-1-5-21-2523074089-3660257123-731071772-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
        HKU\S-1-5-21-2523074089-3660257123-731071772-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès

        ========= Fin de RemoveProxy: =========

        =========== EmptyTemp: ==========

        BITS transfer queue => 7888896 B
        DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 79743911 B
        Java, Flash, Steam htmlcache => 576 B
        Windows/system/drivers => 24238 B
        Edge => 111357 B
        Chrome => 237832521 B
        Firefox => 0 B
        Opera => 0 B

        Temp, IE cache, history, cookies, recent:
        Default => 0 B
        Users => 0 B
        ProgramData => 0 B
        Public => 0 B
        systemprofile => 128 B
        systemprofile32 => 0 B
        LocalService => 61440 B
        NetworkService => 556 B
        niegui86 => 187274433 B

        RecycleBin => 0 B
        EmptyTemp: => 489.2 MB données temporaires supprimées.

        ================================

        Le système a dû redémarrer.
        0
        1. Modérateur
          c'est mieux au niveau de la fenêtre CMD ?
          0
          1. Je ne sais pas cela apparait de manière inopiné mais mbam et adwareclean n'ont rien trouvé à voir si cela revient dans les prochains jours.
            Merci en tout cas de votre aide.
            0
          2. Modérateur
            @laguil49Supprime AdwCleaner.
            Ne garde que Malwarebytes.
            0