Je pense être infecté, besoin de verification

CitronMeringue -  
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour,

Je pense être infecté après avoir laissé mon PC à mon cousin. (pop up comme quoi la barre bing doit être mise à jour, plusieurs programme téléchargé...)
Etant novice en la matière je me tourne vers vous pour vérifier tout cela et voir si il n'y pas des logiciels suspects/virus qui traînent.

Merci.



4 réponses

Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 686
 
Salut,

Sur quel navigateur internet ?

Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST,
Attendre la fin du scan, un message indique que l'analyse est terminée.

Trois rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ afin de les partager.
En retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.


0
CitronMeringue
 
Désolé pour la réponse tardive, voici les rapports :

- https://pjjoint.malekal.com/files.php?id=20180407_u8t99n6v11
- https://pjjoint.malekal.com/files.php?id=20180407_h14u7b14i5t10
- https://pjjoint.malekal.com/files.php?id=FRST_20180407_p8o9k5h10g7
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 686
 
CCleaner n'est pas vraiment utile, même si on le recommande de partout.
Désactive la surveillance de CCleaner, inutile, ça se met au démarrage de Windows et le ralentit avec ces nettoyages incessants, voir : https://www.malekal.com/supprimer-ccleaner-demarrage-windows/


Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.

CreateRestorePoint:
CloseProcesses:
HKLM-x32\...\RunOnce: [Sorapeh] => C:\Windows\SysWOW64\wscript.exe /E:vbscript /B "C:\Users\Nikowz\AppData\Roaming\Rotopeke"
HKLM-x32\...\RunOnce: [Lugederode] => C:\Windows\SysWOW64\wscript.exe /E:vbscript /B "C:\Users\Nikowz\AppData\Local\65B47C~1\Dilitefe.dat"
2018-04-05 11:29 - 2018-04-07 13:36 - 000000000 ___HD C:\Users\Nikowz\AppData\Local\65b47c78387cd25d
C:\Users\Nikowz\AppData\Roaming\Rotopeke
C:\Users\Nikowz\AppData\Local\65B47C~1
EmptyTemp:
RemoveProxy:
Reboot:


Enregistre le contenu par le menu fichier puis enregistrer.

Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.


2°)
Réinitialise/Répare les navigateurs WEB concernés par les problèmes :

0
CitronMeringue
 
Lorsque je redémarre l'ordinateur, aucun fichier texte apparaît.
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 686
 
Pas grave, réinitialise les navigateurs internet.

Termine par un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite


Vois ce que cela donne et si des améliorations ont eu lieu.
Si ce n'est pas le cas, si tu as encore des pages de pubs intempestives, précise sur quel navigateur WEB.
Refais un scan FRST et donne les nouveaux rapports via pjjoint.
0