Virus depuis 2 mois
Résolu/Fermé
allandr
Messages postés
24
Date d'inscription
lundi 12 février 2018
Statut
Membre
Dernière intervention
17 avril 2018
-
12 févr. 2018 à 17:59
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 13 févr. 2018 à 22:10
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 13 févr. 2018 à 22:10
A voir également:
- Microsoft defender smartscreen a empêché le démarrage
- 2 ecran pc - Guide
- Word numéro de page 1/2 - Guide
- Faux message virus ordinateur - Accueil - Arnaque
- 3 bip long 2 bip court hp - Forum BIOS
- Faux message virus iphone - Forum iPhone
5 réponses
gugu01
Messages postés
15838
Date d'inscription
samedi 21 mars 2009
Statut
Contributeur
Dernière intervention
12 décembre 2023
4 632
12 févr. 2018 à 18:05
12 févr. 2018 à 18:05
Bonjour,
Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).
https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
Télécharge et lance le scan FRST,
Attendre la fin du scan, un message indique que l'analyse est terminée.
Trois rapports FRST seront générés :
FRST.txt
Shortcut.txt
Additionnal.txt
Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ afin de les partager.
En retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
(plus long a lire qu a faire , pense bien a mettre le frst sur ton bureau et pas ailleurs, et cocher Shortcut.txt qui ne l ai pas par défaut )
Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).
https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
Télécharge et lance le scan FRST,
Attendre la fin du scan, un message indique que l'analyse est terminée.
Trois rapports FRST seront générés :
FRST.txt
Shortcut.txt
Additionnal.txt
Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ afin de les partager.
En retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
(plus long a lire qu a faire , pense bien a mettre le frst sur ton bureau et pas ailleurs, et cocher Shortcut.txt qui ne l ai pas par défaut )
allandr
Messages postés
24
Date d'inscription
lundi 12 février 2018
Statut
Membre
Dernière intervention
17 avril 2018
12 févr. 2018 à 19:04
12 févr. 2018 à 19:04
allandr
Messages postés
24
Date d'inscription
lundi 12 février 2018
Statut
Membre
Dernière intervention
17 avril 2018
12 févr. 2018 à 19:29
12 févr. 2018 à 19:29
https://pjjoint.malekal.com/files.php?id=FRST_20180212_p15r8h11o12n9
j essaye de refaire un scan , mais ça ne fonctionne pas . j essaye de faire un scan avec norton , mon pc ce coupe
j essaye de refaire un scan , mais ça ne fonctionne pas . j essaye de faire un scan avec norton , mon pc ce coupe
gugu01
Messages postés
15838
Date d'inscription
samedi 21 mars 2009
Statut
Contributeur
Dernière intervention
12 décembre 2023
4 632
12 févr. 2018 à 19:48
12 févr. 2018 à 19:48
Utilise tu se genre de programme ?
https://www.onespan.com/products/hardware-authentication
https://www.onespan.com/products/hardware-authentication
allandr
Messages postés
24
Date d'inscription
lundi 12 février 2018
Statut
Membre
Dernière intervention
17 avril 2018
12 févr. 2018 à 19:51
12 févr. 2018 à 19:51
oui , pour belfius .c est mon lecteur de carte our payer en ligne
gugu01
Messages postés
15838
Date d'inscription
samedi 21 mars 2009
Statut
Contributeur
Dernière intervention
12 décembre 2023
4 632
12 févr. 2018 à 20:08
12 févr. 2018 à 20:08
Bon je ne connais pas assez pour faire un correctif .
Je vais au renfort et reviens (pas sur qu il me réponde de suite , mais je reviens bien)
Pour Avast , tu l avais avant ?
Je vais au renfort et reviens (pas sur qu il me réponde de suite , mais je reviens bien)
Pour Avast , tu l avais avant ?
allandr
Messages postés
24
Date d'inscription
lundi 12 février 2018
Statut
Membre
Dernière intervention
17 avril 2018
12 févr. 2018 à 20:09
12 févr. 2018 à 20:09
oui , mais je l ai supprimer depuis longtemps , 3 mois si je ne me trompe
allandr
Messages postés
24
Date d'inscription
lundi 12 février 2018
Statut
Membre
Dernière intervention
17 avril 2018
12 févr. 2018 à 20:18
12 févr. 2018 à 20:18
je sais pas si ça aide , mais j ai toujours et ce 3 a 4 fois par jour ...Problème lors du démarrage de outpu32.ini . Le module spécifie est introuvable .
gugu01
Messages postés
15838
Date d'inscription
samedi 21 mars 2009
Statut
Contributeur
Dernière intervention
12 décembre 2023
4 632
>
allandr
Messages postés
24
Date d'inscription
lundi 12 février 2018
Statut
Membre
Dernière intervention
17 avril 2018
12 févr. 2018 à 20:51
12 févr. 2018 à 20:51
La personne en renfort devrait répondre , en générale, mais faut être patient.
Ton pc semble bien infecté mais je ne serrai dissociée les parties virus de celle du a ton logiciel mentionné plus haut.
On vas attendre et si d autres personnes sont de passage pour regarder les rapport , ils sont les bienvenue. ;-)
Ton pc semble bien infecté mais je ne serrai dissociée les parties virus de celle du a ton logiciel mentionné plus haut.
On vas attendre et si d autres personnes sont de passage pour regarder les rapport , ils sont les bienvenue. ;-)
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
12 févr. 2018 à 21:15
12 févr. 2018 à 21:15
Salut,
y a des malwares,
Si tu ne comptes pas utiliser Norton, désinstalle tous les programmes Symantec.
Tu as des programmes qui ont été installés à l'achat de l'ordinateur ou installés par la suite et qui sont pas forcément utiles.
Ils encombrent Windows et peuvent le ralentir.
Tu peux donc les désinstaller.
Vas dans le Panneau de configuration
puis programmes et fonctionnalités.
Désinstalle :
CCleaner
Wise Game Booster
PS : CCleaner n'est pas vraiment utile, même si on le recommande de partout.
Désactive la surveillance de CCleaner, inutile, ça se met au démarrage de Windows et le ralentit avec ces nettoyages incessants, voir : https://www.malekal.com/supprimer-ccleaner-demarrage-windows/
Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.
Enregistre le contenu par le menu fichier puis enregistrer.
Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur.
y a des malwares,
Si tu ne comptes pas utiliser Norton, désinstalle tous les programmes Symantec.
Tu as des programmes qui ont été installés à l'achat de l'ordinateur ou installés par la suite et qui sont pas forcément utiles.
Ils encombrent Windows et peuvent le ralentir.
Tu peux donc les désinstaller.
Vas dans le Panneau de configuration
puis programmes et fonctionnalités.
Désinstalle :
CCleaner
Wise Game Booster
PS : CCleaner n'est pas vraiment utile, même si on le recommande de partout.
Désactive la surveillance de CCleaner, inutile, ça se met au démarrage de Windows et le ralentit avec ces nettoyages incessants, voir : https://www.malekal.com/supprimer-ccleaner-demarrage-windows/
Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.
CreateRestorePoint:
CloseProcesses:
2018-01-16 20:15 - 2018-02-12 18:21 - 000003622 _____ C:\WINDOWS\System32\Tasks\UaECiUIrCuMP
2018-01-16 20:15 - 2018-02-12 13:36 - 000003360 _____ C:\WINDOWS\System32\Tasks\bPyaEUwOvYhA
2018-01-16 20:15 - 2018-01-16 20:15 - 000003714 _____ C:\WINDOWS\System32\Tasks\lyJLtPIwzYmOa
2018-01-16 20:15 - 2018-01-16 20:15 - 000000001 _____ C:\Users\allandrieu\AppData\Local\WMI.ini
2018-01-16 20:15 - 2017-09-29 14:42 - 000174592 _____ (Microsoft Corporation) C:\Users\allandrieu\fQESIZJA.exe
2018-01-16 20:15 - 2017-09-29 14:42 - 000059904 _____ (Microsoft Corporation) C:\WINDOWS\yiFpss.exe
2018-01-16 20:15 - 2017-09-29 14:42 - 000001110 _____ C:\Users\allandrieu\AppData\Local\UEOVpeZEE
2018-01-16 20:15 - 2017-09-29 14:42 - 000000988 _____ C:\WINDOWS\PYYUyoREOAJAC
2018-01-16 20:15 - 2017-09-29 14:42 - 000000073 _____ C:\WINDOWS\ooyTuA
2018-01-16 20:15 - 2017-09-29 14:42 - 000174592 _____ (Microsoft Corporation) C:\Users\allandrieu\fQESIZJA.exe
2018-01-16 20:15 - 2017-09-29 14:42 - 000000054 _____ () C:\Users\allandrieu\AppData\Roaming\UOiepJwAUOE
2017-09-29 14:42 - 2017-09-29 14:42 - 000000054 _____ () C:\Users\allandrieu\AppData\Roaming\UOiepJwAUOE.bat
2017-07-04 06:26 - 2017-07-08 14:15 - 000007609 _____ () C:\Users\allandrieu\AppData\Local\resmon.resmoncfg
2018-01-16 20:15 - 2017-09-29 14:42 - 000001110 _____ () C:\Users\allandrieu\AppData\Local\UEOVpeZEE
2017-09-29 14:42 - 2017-09-29 14:42 - 000001110 _____ () C:\Users\allandrieu\AppData\Local\UEOVpeZEE.bat
2018-01-16 20:15 - 2017-09-29 14:42 - 000000054 _____ C:\Users\allandrieu\AppData\Roaming\UOiepJwAUOE
Task: {356DEC05-D5CA-4842-8760-1BB624647637} - System32\Tasks\RealDownloader Update Check => C:\Program Files (x86)\Real\RealDownloader\downloader2.exe
Task: {399336EB-7D97-43F9-8335-38BCB006DE3A} - System32\Tasks\UaECiUIrCuMP => C:\Users\allandrieu\AppData\Roaming\UOiepJwAUOE.bat [2017-09-29] () <==== ATTENTION
Task: {94F59A0E-8D07-4560-A0E0-9530E770A8B7} - System32\Tasks\bPyaEUwOvYhA => C:\WINDOWS\ooyTuA.bat [2017-09-29] () <==== ATTENTION
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:
Enregistre le contenu par le menu fichier puis enregistrer.
Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur.
gugu01
Messages postés
15838
Date d'inscription
samedi 21 mars 2009
Statut
Contributeur
Dernière intervention
12 décembre 2023
4 632
12 févr. 2018 à 21:54
12 févr. 2018 à 21:54
allandr il n y plus qu a faire ;-)
allandr
Messages postés
24
Date d'inscription
lundi 12 février 2018
Statut
Membre
Dernière intervention
17 avril 2018
13 févr. 2018 à 09:54
13 févr. 2018 à 09:54
bonjour
voici le rapport
Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 12.02.2018
Exécuté par allandrieu (13-02-2018 09:45:42) Run:1
Exécuté depuis C:\Users\allandrieu\Desktop
Profils chargés: allandrieu (Profils disponibles: allandrieu)
Mode d'amorçage: Normal
==============================================
fixlist contenu:
CreateRestorePoint:
CloseProcesses:
2018-01-16 20:15 - 2018-02-12 18:21 - 000003622 _____ C:\WINDOWS\System32\Tasks\UaECiUIrCuMP
2018-01-16 20:15 - 2018-02-12 13:36 - 000003360 _____ C:\WINDOWS\System32\Tasks\bPyaEUwOvYhA
2018-01-16 20:15 - 2018-01-16 20:15 - 000003714 _____ C:\WINDOWS\System32\Tasks\lyJLtPIwzYmOa
2018-01-16 20:15 - 2018-01-16 20:15 - 000000001 _____ C:\Users\allandrieu\AppData\Local\WMI.ini
2018-01-16 20:15 - 2017-09-29 14:42 - 000174592 _____ (Microsoft Corporation) C:\Users\allandrieu\fQESIZJA.exe
2018-01-16 20:15 - 2017-09-29 14:42 - 000059904 _____ (Microsoft Corporation) C:\WINDOWS\yiFpss.exe
2018-01-16 20:15 - 2017-09-29 14:42 - 000001110 _____ C:\Users\allandrieu\AppData\Local\UEOVpeZEE
2018-01-16 20:15 - 2017-09-29 14:42 - 000000988 _____ C:\WINDOWS\PYYUyoREOAJAC
2018-01-16 20:15 - 2017-09-29 14:42 - 000000073 _____ C:\WINDOWS\ooyTuA
2018-01-16 20:15 - 2017-09-29 14:42 - 000174592 _____ (Microsoft Corporation) C:\Users\allandrieu\fQESIZJA.exe
2018-01-16 20:15 - 2017-09-29 14:42 - 000000054 _____ () C:\Users\allandrieu\AppData\Roaming\UOiepJwAUOE
2017-09-29 14:42 - 2017-09-29 14:42 - 000000054 _____ () C:\Users\allandrieu\AppData\Roaming\UOiepJwAUOE.bat
2017-07-04 06:26 - 2017-07-08 14:15 - 000007609 _____ () C:\Users\allandrieu\AppData\Local\resmon.resmoncfg
2018-01-16 20:15 - 2017-09-29 14:42 - 000001110 _____ () C:\Users\allandrieu\AppData\Local\UEOVpeZEE
2017-09-29 14:42 - 2017-09-29 14:42 - 000001110 _____ () C:\Users\allandrieu\AppData\Local\UEOVpeZEE.bat
2018-01-16 20:15 - 2017-09-29 14:42 - 000000054 _____ C:\Users\allandrieu\AppData\Roaming\UOiepJwAUOE
Task: {356DEC05-D5CA-4842-8760-1BB624647637} - System32\Tasks\RealDownloader Update Check => C:\Program Files (x86)\Real\RealDownloader\downloader2.exe
Task: {399336EB-7D97-43F9-8335-38BCB006DE3A} - System32\Tasks\UaECiUIrCuMP => C:\Users\allandrieu\AppData\Roaming\UOiepJwAUOE.bat [2017-09-29] () <==== ATTENTION
Task: {94F59A0E-8D07-4560-A0E0-9530E770A8B7} - System32\Tasks\bPyaEUwOvYhA => C:\WINDOWS\ooyTuA.bat [2017-09-29] () <==== ATTENTION
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:
Le Point de restauration a été créé avec succès.
Processus fermé avec succès.
C:\WINDOWS\System32\Tasks\UaECiUIrCuMP => déplacé(es) avec succès
C:\WINDOWS\System32\Tasks\bPyaEUwOvYhA => déplacé(es) avec succès
C:\WINDOWS\System32\Tasks\lyJLtPIwzYmOa => déplacé(es) avec succès
C:\Users\allandrieu\AppData\Local\WMI.ini => déplacé(es) avec succès
C:\Users\allandrieu\fQESIZJA.exe => déplacé(es) avec succès
C:\WINDOWS\yiFpss.exe => déplacé(es) avec succès
C:\Users\allandrieu\AppData\Local\UEOVpeZEE => déplacé(es) avec succès
C:\WINDOWS\PYYUyoREOAJAC => déplacé(es) avec succès
C:\WINDOWS\ooyTuA => déplacé(es) avec succès
"C:\Users\allandrieu\fQESIZJA.exe" => non trouvé(e)
C:\Users\allandrieu\AppData\Roaming\UOiepJwAUOE => déplacé(es) avec succès
C:\Users\allandrieu\AppData\Roaming\UOiepJwAUOE.bat => déplacé(es) avec succès
C:\Users\allandrieu\AppData\Local\resmon.resmoncfg => déplacé(es) avec succès
"C:\Users\allandrieu\AppData\Local\UEOVpeZEE" => non trouvé(e)
C:\Users\allandrieu\AppData\Local\UEOVpeZEE.bat => déplacé(es) avec succès
"C:\Users\allandrieu\AppData\Roaming\UOiepJwAUOE" => non trouvé(e)
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{356DEC05-D5CA-4842-8760-1BB624647637} => impossible à supprimer clé. ErrorCode1: 0x00000002
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{356DEC05-D5CA-4842-8760-1BB624647637} => impossible à supprimer clé. ErrorCode1: 0x00000002
C:\WINDOWS\System32\Tasks\RealDownloader Update Check => déplacé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\RealDownloader Update Check => impossible à supprimer clé. ErrorCode1: 0x00000002
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{399336EB-7D97-43F9-8335-38BCB006DE3A} => impossible à supprimer clé. ErrorCode1: 0x00000002
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{399336EB-7D97-43F9-8335-38BCB006DE3A} => impossible à supprimer clé. ErrorCode1: 0x00000002
"C:\WINDOWS\System32\Tasks\UaECiUIrCuMP" => non trouvé(e)
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\UaECiUIrCuMP => impossible à supprimer clé. ErrorCode1: 0x00000002
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{94F59A0E-8D07-4560-A0E0-9530E770A8B7} => impossible à supprimer clé. ErrorCode1: 0x00000002
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{94F59A0E-8D07-4560-A0E0-9530E770A8B7} => impossible à supprimer clé. ErrorCode1: 0x00000002
"C:\WINDOWS\System32\Tasks\bPyaEUwOvYhA" => non trouvé(e)
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\bPyaEUwOvYhA => impossible à supprimer clé. ErrorCode1: 0x00000002
C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
Hosts restauré(es) avec succès.
========= RemoveProxy: =========
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
"HKU\S-1-5-21-3729933066-1235915059-1345499674-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-21-3729933066-1235915059-1345499674-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
========= Fin de RemoveProxy: =========
=========== EmptyTemp: ==========
BITS transfer queue => 8675328 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 21788734 B
Java, Flash, Steam htmlcache => 143140 B
Windows/system/drivers => 160764 B
Edge => 48748778 B
Chrome => 0 B
Firefox => 384279215 B
Opera => 0 B
Temp, IE cache, history, cookies, recent:
Default => 6656 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 41700 B
NetworkService => 18130348 B
allandrieu => 101265321 B
RecycleBin => 5047217 B
EmptyTemp: => 561 MB données temporaires supprimées.
================================
Résultats du déplacement planifié des fichiers (Mode d'amorçage: Normal) (Date&Heure: 13-02-2018 09:48:06)
Résultats de la suppression planifiée des clés après redémarrage:
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{356DEC05-D5CA-4842-8760-1BB624647637}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{356DEC05-D5CA-4842-8760-1BB624647637}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\RealDownloader Update Check" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{399336EB-7D97-43F9-8335-38BCB006DE3A}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{399336EB-7D97-43F9-8335-38BCB006DE3A}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\UaECiUIrCuMP" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{94F59A0E-8D07-4560-A0E0-9530E770A8B7}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{94F59A0E-8D07-4560-A0E0-9530E770A8B7}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\bPyaEUwOvYhA" => supprimé(es) avec succès
voici le rapport
Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 12.02.2018
Exécuté par allandrieu (13-02-2018 09:45:42) Run:1
Exécuté depuis C:\Users\allandrieu\Desktop
Profils chargés: allandrieu (Profils disponibles: allandrieu)
Mode d'amorçage: Normal
==============================================
fixlist contenu:
CreateRestorePoint:
CloseProcesses:
2018-01-16 20:15 - 2018-02-12 18:21 - 000003622 _____ C:\WINDOWS\System32\Tasks\UaECiUIrCuMP
2018-01-16 20:15 - 2018-02-12 13:36 - 000003360 _____ C:\WINDOWS\System32\Tasks\bPyaEUwOvYhA
2018-01-16 20:15 - 2018-01-16 20:15 - 000003714 _____ C:\WINDOWS\System32\Tasks\lyJLtPIwzYmOa
2018-01-16 20:15 - 2018-01-16 20:15 - 000000001 _____ C:\Users\allandrieu\AppData\Local\WMI.ini
2018-01-16 20:15 - 2017-09-29 14:42 - 000174592 _____ (Microsoft Corporation) C:\Users\allandrieu\fQESIZJA.exe
2018-01-16 20:15 - 2017-09-29 14:42 - 000059904 _____ (Microsoft Corporation) C:\WINDOWS\yiFpss.exe
2018-01-16 20:15 - 2017-09-29 14:42 - 000001110 _____ C:\Users\allandrieu\AppData\Local\UEOVpeZEE
2018-01-16 20:15 - 2017-09-29 14:42 - 000000988 _____ C:\WINDOWS\PYYUyoREOAJAC
2018-01-16 20:15 - 2017-09-29 14:42 - 000000073 _____ C:\WINDOWS\ooyTuA
2018-01-16 20:15 - 2017-09-29 14:42 - 000174592 _____ (Microsoft Corporation) C:\Users\allandrieu\fQESIZJA.exe
2018-01-16 20:15 - 2017-09-29 14:42 - 000000054 _____ () C:\Users\allandrieu\AppData\Roaming\UOiepJwAUOE
2017-09-29 14:42 - 2017-09-29 14:42 - 000000054 _____ () C:\Users\allandrieu\AppData\Roaming\UOiepJwAUOE.bat
2017-07-04 06:26 - 2017-07-08 14:15 - 000007609 _____ () C:\Users\allandrieu\AppData\Local\resmon.resmoncfg
2018-01-16 20:15 - 2017-09-29 14:42 - 000001110 _____ () C:\Users\allandrieu\AppData\Local\UEOVpeZEE
2017-09-29 14:42 - 2017-09-29 14:42 - 000001110 _____ () C:\Users\allandrieu\AppData\Local\UEOVpeZEE.bat
2018-01-16 20:15 - 2017-09-29 14:42 - 000000054 _____ C:\Users\allandrieu\AppData\Roaming\UOiepJwAUOE
Task: {356DEC05-D5CA-4842-8760-1BB624647637} - System32\Tasks\RealDownloader Update Check => C:\Program Files (x86)\Real\RealDownloader\downloader2.exe
Task: {399336EB-7D97-43F9-8335-38BCB006DE3A} - System32\Tasks\UaECiUIrCuMP => C:\Users\allandrieu\AppData\Roaming\UOiepJwAUOE.bat [2017-09-29] () <==== ATTENTION
Task: {94F59A0E-8D07-4560-A0E0-9530E770A8B7} - System32\Tasks\bPyaEUwOvYhA => C:\WINDOWS\ooyTuA.bat [2017-09-29] () <==== ATTENTION
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:
Le Point de restauration a été créé avec succès.
Processus fermé avec succès.
C:\WINDOWS\System32\Tasks\UaECiUIrCuMP => déplacé(es) avec succès
C:\WINDOWS\System32\Tasks\bPyaEUwOvYhA => déplacé(es) avec succès
C:\WINDOWS\System32\Tasks\lyJLtPIwzYmOa => déplacé(es) avec succès
C:\Users\allandrieu\AppData\Local\WMI.ini => déplacé(es) avec succès
C:\Users\allandrieu\fQESIZJA.exe => déplacé(es) avec succès
C:\WINDOWS\yiFpss.exe => déplacé(es) avec succès
C:\Users\allandrieu\AppData\Local\UEOVpeZEE => déplacé(es) avec succès
C:\WINDOWS\PYYUyoREOAJAC => déplacé(es) avec succès
C:\WINDOWS\ooyTuA => déplacé(es) avec succès
"C:\Users\allandrieu\fQESIZJA.exe" => non trouvé(e)
C:\Users\allandrieu\AppData\Roaming\UOiepJwAUOE => déplacé(es) avec succès
C:\Users\allandrieu\AppData\Roaming\UOiepJwAUOE.bat => déplacé(es) avec succès
C:\Users\allandrieu\AppData\Local\resmon.resmoncfg => déplacé(es) avec succès
"C:\Users\allandrieu\AppData\Local\UEOVpeZEE" => non trouvé(e)
C:\Users\allandrieu\AppData\Local\UEOVpeZEE.bat => déplacé(es) avec succès
"C:\Users\allandrieu\AppData\Roaming\UOiepJwAUOE" => non trouvé(e)
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{356DEC05-D5CA-4842-8760-1BB624647637} => impossible à supprimer clé. ErrorCode1: 0x00000002
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{356DEC05-D5CA-4842-8760-1BB624647637} => impossible à supprimer clé. ErrorCode1: 0x00000002
C:\WINDOWS\System32\Tasks\RealDownloader Update Check => déplacé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\RealDownloader Update Check => impossible à supprimer clé. ErrorCode1: 0x00000002
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{399336EB-7D97-43F9-8335-38BCB006DE3A} => impossible à supprimer clé. ErrorCode1: 0x00000002
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{399336EB-7D97-43F9-8335-38BCB006DE3A} => impossible à supprimer clé. ErrorCode1: 0x00000002
"C:\WINDOWS\System32\Tasks\UaECiUIrCuMP" => non trouvé(e)
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\UaECiUIrCuMP => impossible à supprimer clé. ErrorCode1: 0x00000002
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{94F59A0E-8D07-4560-A0E0-9530E770A8B7} => impossible à supprimer clé. ErrorCode1: 0x00000002
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{94F59A0E-8D07-4560-A0E0-9530E770A8B7} => impossible à supprimer clé. ErrorCode1: 0x00000002
"C:\WINDOWS\System32\Tasks\bPyaEUwOvYhA" => non trouvé(e)
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\bPyaEUwOvYhA => impossible à supprimer clé. ErrorCode1: 0x00000002
C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
Hosts restauré(es) avec succès.
========= RemoveProxy: =========
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
"HKU\S-1-5-21-3729933066-1235915059-1345499674-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-21-3729933066-1235915059-1345499674-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
========= Fin de RemoveProxy: =========
=========== EmptyTemp: ==========
BITS transfer queue => 8675328 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 21788734 B
Java, Flash, Steam htmlcache => 143140 B
Windows/system/drivers => 160764 B
Edge => 48748778 B
Chrome => 0 B
Firefox => 384279215 B
Opera => 0 B
Temp, IE cache, history, cookies, recent:
Default => 6656 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 41700 B
NetworkService => 18130348 B
allandrieu => 101265321 B
RecycleBin => 5047217 B
EmptyTemp: => 561 MB données temporaires supprimées.
================================
Résultats du déplacement planifié des fichiers (Mode d'amorçage: Normal) (Date&Heure: 13-02-2018 09:48:06)
Résultats de la suppression planifiée des clés après redémarrage:
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{356DEC05-D5CA-4842-8760-1BB624647637}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{356DEC05-D5CA-4842-8760-1BB624647637}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\RealDownloader Update Check" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{399336EB-7D97-43F9-8335-38BCB006DE3A}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{399336EB-7D97-43F9-8335-38BCB006DE3A}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\UaECiUIrCuMP" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{94F59A0E-8D07-4560-A0E0-9530E770A8B7}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{94F59A0E-8D07-4560-A0E0-9530E770A8B7}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\bPyaEUwOvYhA" => supprimé(es) avec succès
Fin de Fixlog 09:48:06
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
>
allandr
Messages postés
24
Date d'inscription
lundi 12 février 2018
Statut
Membre
Dernière intervention
17 avril 2018
13 févr. 2018 à 15:17
13 févr. 2018 à 15:17
Procède à un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite
allandr
Messages postés
24
Date d'inscription
lundi 12 février 2018
Statut
Membre
Dernière intervention
17 avril 2018
13 févr. 2018 à 16:19
13 févr. 2018 à 16:19
nettoyage fait
ce qu il a trouvé
-Détails du journal-
Date de l'analyse: 13/02/2018
Heure de l'analyse: 16:06
Fichier journal: 837b715c-10cf-11e8-a3f4-d43d7eaf4da6.json
Administrateur: Oui
-Informations du logiciel-
Version: 3.3.1.2183
Version de composants: 1.0.262
Version de pack de mise à jour: 1.0.3934
Licence: Expiré
-Informations système-
Système d'exploitation: Windows 10 (Build 16299.192)
Processeur: x64
Système de fichiers: NTFS
Utilisateur: DESKTOP-8AQPIKU\allandrieu
-Résumé de l'analyse-
Type d'analyse: Analyse des menaces
Résultat: Terminé
Objets analysés: 288604
Menaces détectées: 1
Menaces mises en quarantaine: 0
(Aucun élément malveillant détecté)
Temps écoulé: 2 min, 35 s
-Options d'analyse-
Mémoire: Activé
Démarrage: Activé
Système de fichiers: Activé
Archives: Activé
Rootkits: Désactivé
Heuristique: Activé
PUP: Détection
PUM: Détection
-Détails de l'analyse-
Processus: 0
(Aucun élément malveillant détecté)
Module: 0
(Aucun élément malveillant détecté)
Clé du registre: 0
(Aucun élément malveillant détecté)
Valeur du registre: 0
(Aucun élément malveillant détecté)
Données du registre: 0
(Aucun élément malveillant détecté)
Flux de données: 0
(Aucun élément malveillant détecté)
Dossier: 0
(Aucun élément malveillant détecté)
Fichier: 1
RiskWare.BitCoinMiner, C:\USERS\ALLANDRIEU\APPDATA\LOCAL\RECOVERY\0000001R.ZIP, Aucune action de l'utilisateur, [82], [477373],1.0.3934
Secteur physique: 0
(Aucun élément malveillant détecté)
(end)
ce qu il a trouvé
-Détails du journal-
Date de l'analyse: 13/02/2018
Heure de l'analyse: 16:06
Fichier journal: 837b715c-10cf-11e8-a3f4-d43d7eaf4da6.json
Administrateur: Oui
-Informations du logiciel-
Version: 3.3.1.2183
Version de composants: 1.0.262
Version de pack de mise à jour: 1.0.3934
Licence: Expiré
-Informations système-
Système d'exploitation: Windows 10 (Build 16299.192)
Processeur: x64
Système de fichiers: NTFS
Utilisateur: DESKTOP-8AQPIKU\allandrieu
-Résumé de l'analyse-
Type d'analyse: Analyse des menaces
Résultat: Terminé
Objets analysés: 288604
Menaces détectées: 1
Menaces mises en quarantaine: 0
(Aucun élément malveillant détecté)
Temps écoulé: 2 min, 35 s
-Options d'analyse-
Mémoire: Activé
Démarrage: Activé
Système de fichiers: Activé
Archives: Activé
Rootkits: Désactivé
Heuristique: Activé
PUP: Détection
PUM: Détection
-Détails de l'analyse-
Processus: 0
(Aucun élément malveillant détecté)
Module: 0
(Aucun élément malveillant détecté)
Clé du registre: 0
(Aucun élément malveillant détecté)
Valeur du registre: 0
(Aucun élément malveillant détecté)
Données du registre: 0
(Aucun élément malveillant détecté)
Flux de données: 0
(Aucun élément malveillant détecté)
Dossier: 0
(Aucun élément malveillant détecté)
Fichier: 1
RiskWare.BitCoinMiner, C:\USERS\ALLANDRIEU\APPDATA\LOCAL\RECOVERY\0000001R.ZIP, Aucune action de l'utilisateur, [82], [477373],1.0.3934
Secteur physique: 0
(Aucun élément malveillant détecté)
(end)
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
>
allandr
Messages postés
24
Date d'inscription
lundi 12 février 2018
Statut
Membre
Dernière intervention
17 avril 2018
13 févr. 2018 à 16:26
13 févr. 2018 à 16:26
tu notes des changements ou améliorations ?
12 févr. 2018 à 18:25
12 févr. 2018 à 18:29
Indique le message qui le bloque ?
12 févr. 2018 à 18:32
SmartScreen peut émettre une alerte – vous pouvez forcer l’exécution en cliquant sur informations complémentaires puis exécuter quand même.
12 févr. 2018 à 18:35
Modifié le 12 févr. 2018 à 18:53