Virus + Problème Pc
Résolu/Fermé
Lightfield
Messages postés
5
Date d'inscription
mardi 17 avril 2018
Statut
Membre
Dernière intervention
19 avril 2018
-
Modifié le 18 avril 2018 à 13:34
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 19 avril 2018 à 09:26
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 19 avril 2018 à 09:26
A voir également:
- Virus + Problème Pc
- Test performance pc - Guide
- Reinitialiser pc - Guide
- Pc lent - Guide
- Whatsapp pc - Télécharger - Messagerie
- Audacity enregistrer son pc - Guide
3 réponses
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 658
Modifié le 18 avril 2018 à 13:29
Modifié le 18 avril 2018 à 13:29
Salut,
Les joies de tentatives de cracks.
Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).
Télécharge et lance le scan FRST,
Attendre la fin du scan, un message indique que l'analyse est terminée.
Trois rapports FRST seront générés :
Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ afin de les partager.
En retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
Les joies de tentatives de cracks.
Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).
Télécharge et lance le scan FRST,
Attendre la fin du scan, un message indique que l'analyse est terminée.
Trois rapports FRST seront générés :
- FRST.txt
- Shortcut.txt
- Additionnal.txt
Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ afin de les partager.
En retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 658
Modifié le 18 avril 2018 à 16:14
Modifié le 18 avril 2018 à 16:14
Même malware que là : https://forums.commentcamarche.net/forum/affich-35316419-trojan-svchost
Par contre, y a vraiment pas grand chose dans les rapports FRST de malveillants.
Déjà désinstalle les produits IOBit, ça sert à quedalle à part ralentir Windows, voire causer des ommages :
Advanced SystemCare
Driver Booster
Dropbox
ICloud (utile ?)
IObit Malware Fighter
IObit Uninstaller
Java
Smart Defrag
Yahoo Search Set
Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.
Enregistre le contenu par le menu fichier puis enregistrer.
Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur.
2°) ESET NOD32
Fais un scan en ligne avec NOD32 puis enregistre le rapport. Envoie le sur https://pjjoint.malekal.com/ et donne le lien ici.
Par contre, y a vraiment pas grand chose dans les rapports FRST de malveillants.
Déjà désinstalle les produits IOBit, ça sert à quedalle à part ralentir Windows, voire causer des ommages :
Advanced SystemCare
Driver Booster
Dropbox
ICloud (utile ?)
IObit Malware Fighter
IObit Uninstaller
Java
Smart Defrag
Yahoo Search Set
Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.
CreateRestorePoint:
CloseProcesses:
C:\Program Files (x86)\Yahoo!
2018-04-12 10:56 - 2018-04-12 10:56 - 000000000 _____ () C:\Users\Bryan\AppData\Roaming\~svchost.zxy
2018-01-02 01:01 - 2018-01-02 01:01 - 000000037 ___SH () C:\Users\Bryan\AppData\Local\20986331705021ca58edc424.96250074
2018-04-10 00:52 - 2018-04-10 00:52 - 000140800 _____ () C:\Users\Bryan\AppData\Local\installer.dat
2018-04-10 00:52 - 2018-04-10 00:52 - 000929792 _____ () C:\Users\Bryan\AppData\Local\sham.db
2018-04-10 00:50 - 2018-04-10 00:50 - 000000003 _____ () C:\Users\Bryan\AppData\Local\wbem.ini
2018-04-10 00:50 - 2017-09-29 15:42 - 000059904 ____N (Microsoft Corporation) C:\Users\Bryan\AppData\Local\Yuub.exe
2016-03-28 21:31 - 2016-03-16 15:44 - 000000000 _____ () C:\Users\Bryan\AppData\Local\{264842C9-7785-46CD-B185-2FF7FC1EB367}
2016-03-28 21:31 - 2015-11-26 19:26 - 000000000 _____ () C:\Users\Bryan\AppData\Local\{703426F1-CFCB-447A-A992-80E98AAB1E05}
2016-03-28 21:31 - 2016-03-16 15:44 - 000000000 _____ () C:\Users\Bryan\AppData\Local\{B48161AA-3FC4-42C9-BBF6-0D8E4C3874B1}
2016-03-28 21:31 - 2015-11-26 19:26 - 000000000 _____ () C:\Users\Bryan\AppData\Local\{D2D8652C-B152-440F-9371-A66A2C8CF3D4}
S4 YSearchUtilSvc; C:\Program Files (x86)\Yahoo!\yset\{900104BB-B387-3443-8D87-EE948B806F05}\YSearchUtilSvc.exe [182736 2017-06-28] (Yahoo Inc.)
C:\Users\Bryan\AppData\Roaming\Microsoft\SystemCertificates\My\CTLs\Adobem
S1 91d5bf7cde33a1a2237c02ca5812f392; pas de ImagePath
EmptyTemp:
RemoveProxy:
Reboot:
Enregistre le contenu par le menu fichier puis enregistrer.
Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur.
2°) ESET NOD32
Fais un scan en ligne avec NOD32 puis enregistre le rapport. Envoie le sur https://pjjoint.malekal.com/ et donne le lien ici.
Lightfield
Messages postés
5
Date d'inscription
mardi 17 avril 2018
Statut
Membre
Dernière intervention
19 avril 2018
Modifié le 19 avril 2018 à 05:01
Modifié le 19 avril 2018 à 05:01
Bon voilà 1 667 855 fichiers analyser (oui mon second disque et un bordel ambulant que j'aurais dû nettoyer depuis longtemps, j'ai pleins de choses a y supprimées) dont 119 infectés (pas de vraies menaces et 95% sur mon disque secondaire) pour un temps d'analyse totale de 11h23min32sec, j'ai copié le rapport que voici et j'ai tout nettoyé.
https://pjjoint.malekal.com/files.php?id=20180419_n14k15f11p9k7
Pour ce qui est de l'utilisation CPU je suis redescendu entre 0 et 20 avec des pics à 40 de temps en temps mais rien de méchants, cela à fonctionner je te remercie énormément !
As-tu un bon logiciel anti-virus ainsi qu'un logiciel pour mettre tout les pilotes à jour à me conseiller ?
Merci mille fois pour ton aide et tes conseils :)
Je repasserai si jamais j'ai un autre soucis.
https://pjjoint.malekal.com/files.php?id=20180419_n14k15f11p9k7
Pour ce qui est de l'utilisation CPU je suis redescendu entre 0 et 20 avec des pics à 40 de temps en temps mais rien de méchants, cela à fonctionner je te remercie énormément !
As-tu un bon logiciel anti-virus ainsi qu'un logiciel pour mettre tout les pilotes à jour à me conseiller ?
Merci mille fois pour ton aide et tes conseils :)
Je repasserai si jamais j'ai un autre soucis.
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 658
19 avril 2018 à 09:26
19 avril 2018 à 09:26
As-tu un bon logiciel anti-virus ainsi qu'un logiciel pour mettre tout les pilotes à jour à me conseiller ?
Pourquoi veux tu mettre tes pilotes à jour ?
Si tout fonctionne, il ne faut rien toucher.
A la limite tu mets à jour manuellement les pilotes de la carte graphique si tu es un gamer.
Sinon il y a celui là : https://www.malekal.com/tutoriel-snappy-driver-installer-mettre-a-jour-pilotes/
Change tes mots de passe WEB, ils peuvent avoir été volés.
Supprime le dossier C:\FRST
Termine par un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite
Evite les analyses et nettoyages réguliers ZHPCleaner, AdwCleaner, pas utile.
Quelques conseils :
Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : Dossier Adwares/PUPs : programmes indésirables et parasites
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)
Pourquoi veux tu mettre tes pilotes à jour ?
Si tout fonctionne, il ne faut rien toucher.
A la limite tu mets à jour manuellement les pilotes de la carte graphique si tu es un gamer.
Sinon il y a celui là : https://www.malekal.com/tutoriel-snappy-driver-installer-mettre-a-jour-pilotes/
Change tes mots de passe WEB, ils peuvent avoir été volés.
Supprime le dossier C:\FRST
Termine par un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite
Evite les analyses et nettoyages réguliers ZHPCleaner, AdwCleaner, pas utile.
Quelques conseils :
Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : Dossier Adwares/PUPs : programmes indésirables et parasites
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)
Modifié le 18 avril 2018 à 13:48
Je ne peux pas accéder aux liens que tu m'as donnés, dès que je vais dessus mon navigateur se ferme comme avec adwcleaner ou certains sites qui peuvent m'aider... (peu importe le navigateur)
Que dois-je faire ?
(C'est comme si le gars qui a créé le virus a fait en sorte a ce que dès que je tape certains mots sur mon Pc ou internet, les pages et les fenêtres se ferment directs pour m'empêcher de le contrer)
18 avril 2018 à 13:50
Faudra faire en mode sans échec.
18 avril 2018 à 14:42
À force de bidouiller c'est passé. (heureusement que j'ai 2 Pc pour m'aider)
Ps: Je m'attends a pas mal d'erreur et de problème vu tout le bordel que ça a mis sur mon Pc.
FRST: https://pjjoint.malekal.com/files.php?id=FRST_20180418_v15r9l6g5m12
JRT: https://pjjoint.malekal.com/files.php?id=20180418_g8m8j7r7f6
Shortcut: https://pjjoint.malekal.com/files.php?id=20180418_h13u7m7y5x5
18 avril 2018 à 15:20
JRT je n'en ai pas besoin, ce programme est assez inutile.
18 avril 2018 à 15:23
Addition: https://pjjoint.malekal.com/files.php?id=20180418_z9i13r15r7h6