Programmes indésirables magre desinfection

coliza Messages postés 105 Date d'inscription   Statut Membre Dernière intervention   -  
Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour à tous,
Je viens vers vous parce que là je bloque.
APrès des pbs certainement liés à un ou ds logiciels malveillants mon pc délire un peu.
J'ai effectué des nettoyages en mode sans échec avec MBAM; CCleaner, Spyboot qui m'ont trouvé pas mal de cochonneries mais néttoyées.
Quand je quitte le mode sans échec j'ai des fenêtres qui s ouvrent et se referment m'affichant Iox ne répond pas.
Dans le gestionnaire des programmes j'ai une dizaine d' "Idiopathic" en fonctionnement ainsi que des "Demjanjuk" qd je les arrête ils reviennent automatiquement.
Je suis retournée en Mode sans échec et là plus rien.

Après recherches sur GG je n'ai rien trouvé. Quelqu un pourrait m'aider. Merci d'avance

3 réponses

  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Salut,

    Désinstalle Spybot, il est inefficace puis :

    Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

    Télécharge et lance le scan FRST,
    Attendre la fin du scan, un message indique que l'analyse est terminée.

    Trois rapports FRST seront générés :
    • FRST.txt
    • Shortcut.txt
    • Additionnal.txt


    Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ afin de les partager.
    En retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

    0
    1. mentir Messages postés 359 Statut Membre 29
       
      J'avais déjà fait une manipulation à distance à quelqu'un qui avait un problème et il en était satisfait. Après je peux comprendre que cela va à l'encontre de la charte mais si c'est fait en privé il n'y a pas de mal.
      0
  2. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Ouaip bien infecté,

    Tu as des programmes qui ont été installés à l'achat de l'ordinateur ou installés par la suite et qui sont pas forcément utiles.
    Ils encombrent Windows et peuvent le ralentir.
    Tu peux donc les désinstaller.
    Vas dans le Panneau de configuration
    puis programmes et fonctionnalités.
    Désinstalle :
    CCleaner
    CyberLink
    iTunes
    WildTangent Games


    PS : CCleaner n'est pas vraiment utile, même si on le recommande de partout.
    Désactive la surveillance de CCleaner, inutile, ça se met au démarrage de Windows et le ralentit avec ces nettoyages incessants, voir : https://www.malekal.com/supprimer-ccleaner-demarrage-windows/

    Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
    Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
    Le bloc-note va s'ouvrir, copie/colle ceci.

    CreateRestorePoint:
    CloseProcesses:
    S3 GUMHFilters; C:\Program Files (x86)\Glarysoft\Malware Hunter\Native\winxp_x64\GUMHFilter.sys [41264 2017-10-25] (Glarysoft Ltd)
    R1 GUSBootStartup; C:\WINDOWS\System32\drivers\GUSBootStartup.sys [20160 2017-12-13] (Glarysoft Ltd)
    HKLM-x32\...\Run: [MalTray] => C:\Program Files (x86)\Glarysoft\Malware Hunter\mhtray.exe [980976 2017-12-01] (Glarysoft Ltd)
    Task: C:\WINDOWS\Tasks\GMHSkipUAC.job => C:\Program Files (x86)\Glarysoft\Malware Hunter\MalwareHunter.exe
    C:\Program Files (x86)\Glarysoft
    2018-02-12 17:28 - 2017-07-18 11:16 - 000000000 ____D C:\Program Files (x86)\Spybot - Search & Destroy 2
    2018-01-25 17:39 - 2018-01-25 17:40 - 051725936 _____ (Safer-Networking Ltd. ) C:\Users\VERONIQUE\Downloads\spybotsd-2.6.46.exe
    Task: {1230C1C1-5756-4F05-AC63-A4B46E3834F1} - System32\Tasks\Sa5544523355445233 => C:\Program Files (x86)\Paisan\demjanjuk.exe [2018-02-09] ()
    Task: {1A06DFA7-65A0-4F45-8240-4544D1BF11EE} - System32\Tasks\Sa6480862064808620 => C:\Users\VERONIQUE\AppData\Local\demjanjuk.exe [2018-02-09] ()
    Task: {A23B8CE4-225B-4202-A914-00CDD573E4E2} - System32\Tasks\Sa5549464455494644 => C:\Program Files (x86)\Overwrought\demjanjuk.exe [2018-02-09] ()
    Task: {BE875B67-4149-425C-9079-974012FF6B45} - System32\Tasks\c3d73e8caa59a727b74a86bb71d70db9 => sc start c3d73e8caa59a727b74a86bb71d70db9 <==== ATTENTION
    Task: C:\WINDOWS\Tasks\Check for updates (Spybot - Search & Destroy).job => C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdate.exe
    Task: C:\WINDOWS\Tasks\Refresh immunization (Spybot - Search & Destroy).job => C:\Program Files (x86)\Spybot - Search & Destroy 2\SDImmunize.exe
    Task: C:\WINDOWS\Tasks\Scan the system (Spybot - Search & Destroy).job => C:\Program Files (x86)\Spybot - Search & Destroy 2\SDScan.exe
    HKLM\...\Run: [dike] => C:\Program Files (x86)\Overwrought\demjanjuk.exe [9216 2018-02-09] ()
    HKLM\...\Run: [dikebrott] => C:\Program Files (x86)\overacted\idiopathic.exe [9216 2018-02-09] ()
    HKLM\...\Run: [dikedike] => C:\Program Files (x86)\Paisan\demjanjuk.exe [9216 2018-02-09] ()
    HKLM-x32\...\Run: [hammill] => C:\Program Files (x86)\Overwrought\demjanjuk.exe [9216 2018-02-09] ()
    HKLM-x32\...\Run: [hammillbasked] => C:\Program Files (x86)\overacted\idiopathic.exe [9216 2018-02-09] ()
    HKLM-x32\...\Run: [hammillhammill] => C:\Program Files (x86)\Paisan\demjanjuk.exe [9216 2018-02-09] ()
    HKU\S-1-5-21-155899995-2772284201-1471331036-1001\...\Run: [basked] => C:\Program Files (x86)\Overwrought\demjanjuk.exe [9216 2018-02-09] ()
    HKU\S-1-5-21-155899995-2772284201-1471331036-1001\...\Run: [baskedhammill] => C:\Program Files (x86)\overacted\idiopathic.exe [9216 2018-02-09] ()
    HKU\S-1-5-21-155899995-2772284201-1471331036-1001\...\Run: [baskedbasked] => C:\Program Files (x86)\Paisan\demjanjuk.exe [9216 2018-02-09] ()
    HKU\S-1-5-21-155899995-2772284201-1471331036-1001\...\Run: [brott] => C:\Program Files (x86)\Overwrought\demjanjuk.exe [9216 2018-02-09] ()
    HKU\S-1-5-21-155899995-2772284201-1471331036-1001\...\Run: [brottdike] => C:\Program Files (x86)\overacted\idiopathic.exe [9216 2018-02-09] ()
    HKU\S-1-5-21-155899995-2772284201-1471331036-1001\...\Run: [brottbrott] => C:\Program Files (x86)\Paisan\demjanjuk.exe [9216 2018-02-09] ()
    HKU\S-1-5-21-155899995-2772284201-1471331036-1001\...\Run: [hetty] => C:\Program Files (x86)\celebratory\hetty.exe [66475 2018-02-09] ()
    HKU\S-1-5-21-155899995-2772284201-1471331036-1001\...\Run: [profession] => C:\Program Files (x86)\Overwrought\demjanjuk.exe [9216 2018-02-09] ()
    Startup: C:\Users\VERONIQUE\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\dem.lnk [2018-02-09]
    ShortcutTarget: dem.lnk -> C:\Program Files (x86)\Overwrought\demjanjuk.exe ()
    Startup: C:\Users\VERONIQUE\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\demdem.lnk [2018-02-09]
    ShortcutTarget: demdem.lnk -> C:\Program Files (x86)\overacted\idiopathic.exe ()
    2018-02-11 19:11 - 2018-02-12 10:11 - 000000000 ____D C:\WINDOWS\System32\Tasks\updane
    2018-02-11 19:11 - 2018-02-12 10:11 - 000000000 ____D C:\Users\VERONIQUE\AppData\Roaming\53D36233-AECF-E76E-D8EF-1400167AEED6
    2018-02-11 19:10 - 2018-02-11 19:10 - 000001353 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HowToRemove.lnk
    2018-02-11 19:08 - 2018-02-12 10:27 - 000000000 ____D C:\Program Files\ByteFence
    2018-02-09 12:05 - 2018-02-12 10:50 - 000000000 ____D C:\Program Files\RunBooster
    2018-02-09 12:05 - 2018-02-12 10:50 - 000000000 ____D C:\Program Files (x86)\ProxyGate
    2018-02-09 12:04 - 2018-02-09 12:04 - 000000000 ____D C:\Users\VERONIQUE\AppData\Roaming\FastDataX
    2018-02-09 12:00 - 2018-02-09 12:00 - 000000000 ____D C:\Users\VERONIQUE\AppData\Local\AdvinstAnalytics
    2018-02-09 11:59 - 2018-02-12 10:51 - 000000000 ____D C:\Program Files (x86)\optica
    2018-02-09 11:59 - 2018-02-09 11:59 - 000003650 _____ C:\WINDOWS\System32\Tasks\Sa5549464455494644
    2018-02-09 11:59 - 2018-02-09 11:59 - 000003648 _____ C:\WINDOWS\System32\Tasks\Sa6480862064808620
    2018-02-09 11:59 - 2018-02-09 11:59 - 000003642 _____ C:\WINDOWS\System32\Tasks\Sa5544523355445233
    2018-02-09 11:59 - 2018-02-09 11:59 - 000000020 _____ C:\WINDOWS\b55494644
    2018-02-09 11:59 - 2018-02-09 11:59 - 000000000 ___HD C:\Program Files (x86)\Paisan
    2018-02-09 11:59 - 2018-02-09 11:59 - 000000000 ___HD C:\Program Files (x86)\celebratory
    2018-02-09 11:59 - 2018-02-09 11:59 - 000000000 ____D C:\Program Files (x86)\Overwrought
    2018-02-09 11:59 - 2018-02-09 11:59 - 000000000 ____D C:\Program Files (x86)\overacted
    2018-02-09 11:56 - 2018-02-12 09:56 - 000003162 _____ C:\WINDOWS\System32\Tasks\c3d73e8caa59a727b74a86bb71d70db9
    2018-02-09 11:56 - 2018-02-09 13:59 - 000000000 ____D C:\WINDOWS\SysWOW64\SSL
    2018-02-09 11:53 - 2018-02-09 11:53 - 001462272 ____R C:\Users\VERONIQUE\Desktop\Sony Vegas Pro 13 Crack.iso
    2018-02-09 09:01 - 2018-02-09 09:01 - 000009216 _____ C:\WINDOWS\parlance.exe
    2018-02-09 09:01 - 2018-02-09 09:01 - 000009216 _____ C:\Users\VERONIQUE\AppData\Local\idiopathic.exe
    2018-02-09 09:01 - 2018-02-09 09:01 - 000009216 _____ C:\Users\VERONIQUE\AppData\Local\demjanjuk.exe
    2018-02-08 12:02 - 2018-02-08 12:02 - 000037089 _____ C:\WINDOWS\uninstaller.dat
    2018-02-09 09:01 - 2018-02-09 09:01 - 000009216 _____ () C:\Users\VERONIQUE\AppData\Local\demjanjuk.exe
    2018-02-09 09:01 - 2018-02-09 09:01 - 000009216 _____ () C:\Users\VERONIQUE\AppData\Local\idiopathic.exe
    Hosts:
    EmptyTemp:
    RemoveProxy:
    Reboot:


    Enregistre le contenu par le menu fichier puis enregistrer.

    Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
    Un redémarrage sera peut-être nécessaire et automatique.
    Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

    Redémarre l'ordinateur.

    2°)
    Réinitialise/Répare les navigateurs WEB concernés par les problèmes :

    0