Win32/Alissa

Résolu
sandryne62 Messages postés 53 Date d'inscription   Statut Membre Dernière intervention   -  
Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonsoir,
Je voudrais me débarrasser de la cochonnerie win32/Alissa. J'ai déjà fait ad aware, ccleaner, avast, spybot mais rien à faire. Une idée?
Merci de votre réponse.

7 réponses

  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Bonsoir,

    Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

    Télécharge et lance le scan FRST,
    Attendre la fin du scan, un message indique que l'analyse est terminée.

    Trois rapports FRST seront générés :
    • FRST.txt
    • Shortcut.txt
    • Additionnal.txt


    Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ afin de les partager.
    En retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

    0
  2. sandryne62 Messages postés 53 Date d'inscription   Statut Membre Dernière intervention   4
     
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      oui les rapports sont presque vides, le scan FRST n'est pas allé au bout.
      Tu peux tenter l'analyse en mode sans échec ?
      0
    2. sandryne62 Messages postés 53 Date d'inscription   Statut Membre Dernière intervention   4
       
      Je recommence le scan?
      0
      1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712 > sandryne62 Messages postés 53 Date d'inscription   Statut Membre Dernière intervention  
         
        oui en mode sans échec.
        0
  3. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Pas infecté, du coup tu as installé plein d'antitrucs inutiles

    A désinstaller :
    CCleaner
    CyberLink
    WildTangent Games App


    Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
    Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
    Le bloc-note va s'ouvrir, copie/colle ceci.

    CreateRestorePoint:
    CloseProcesses:
    Task: {C8C58185-C930-4D73-A78F-5B9DFED0FC85} - System32\Tasks\ASUS Splendid ColorU => C:\Program Files (x86)\ASUS\Splendid\ColorUService.exe [2013-10-07] (ASUSTeK Computer Inc.)
    S2 SDUpdateService; C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdSvc.exe [X]
    S2 SDWSCService; C:\Program Files (x86)\Spybot - Search & Destroy 2\SDWSCSvc.exe [X]
    2018-04-19 11:08 - 2018-04-19 11:08 - 000000000 ____D C:\Users\Utilisateur\AppData\Local\SlimWare Utilities Inc
    2018-04-18 22:08 - 2018-04-18 22:10 - 003130752 _____ C:\Users\Utilisateur\Downloads\ZHPCleaner.exe
    2018-04-18 13:37 - 2018-04-18 13:37 - 000000000 _____ C:\Users\Utilisateur\Downloads\disk-defrag-setup(2).exe
    2018-04-16 20:08 - 2018-04-19 12:22 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spybot - Search & Destroy 2
    2018-04-16 20:08 - 2018-04-16 20:23 - 000001405 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spybot-S&D Start Center.lnk
    2018-04-16 20:08 - 2018-04-16 20:23 - 000001393 _____ C:\Users\Public\Desktop\Spybot-S&D Start Center.lnk
    2018-04-16 20:08 - 2018-04-16 20:08 - 000000000 ____D C:\Windows\System32\Tasks\Safer-Networking
    2018-04-16 20:08 - 2017-05-23 09:22 - 000032240 _____ (Safer-Networking Ltd.) C:\Windows\system32\sdnclean64.exe
    2018-04-16 20:07 - 2018-04-19 12:03 - 000000000 ____D C:\Program Files (x86)\Spybot - Search & Destroy 2
    2018-04-16 20:07 - 2018-04-16 22:50 - 000000000 ____D C:\ProgramData\Spybot - Search & Destroy
    2018-04-16 20:01 - 2018-04-16 20:04 - 051725936 _____ (Safer-Networking Ltd. ) C:\Users\Utilisateur\Downloads\spybotsd-2.6.46.exe
    2018-04-16 11:52 - 2018-04-16 11:52 - 000000000 ____D C:\Users\Utilisateur\AppData\Roaming\adaware
    2018-04-16 11:52 - 2018-04-16 11:52 - 000000000 ____D C:\Users\Utilisateur\AppData\Local\AdAwareDesktop
    2018-04-16 11:43 - 2018-04-16 11:43 - 000000000 ____D C:\Users\Utilisateur\Desktop\adaware
    2018-04-16 11:41 - 2018-04-16 11:41 - 000000000 ____D C:\Users\Utilisateur\AppData\Local\AdAwareUpdater
    2018-04-16 11:41 - 2018-04-16 11:41 - 000000000 ____D C:\Program Files\Common Files\adaware
    2018-04-16 11:37 - 2018-04-16 11:37 - 000000000 ____D C:\ProgramData\Lavasoft
    2018-04-16 11:37 - 2018-04-16 11:37 - 000000000 ____D C:\ProgramData\adaware
    2018-04-16 11:36 - 2018-04-16 11:36 - 002586880 _____ C:\Users\Utilisateur\Downloads\Adaware_Installer.exe
    RemoveProxy:
    Reboot:


    Enregistre le contenu par le menu fichier puis enregistrer.

    Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
    Un redémarrage sera peut-être nécessaire et automatique.
    Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

    Redémarre l'ordinateur.

    Installe Speccy.
    Donne les températures CPU (processeur) et GPU (carte graphique) quand tu lances un film.
    Vérifie aussi le disque dur et les remontés SMART données par Speccy.
    Voir Tutoriel Speccy pour de l'aide

    0
    1. sandryne62 Messages postés 53 Date d'inscription   Statut Membre Dernière intervention   4
       
      Bizarre, Avast me signale régulièrement cette bêbête-là. Il faut croire qu'avast a fini par en venir à bout.
      Je m'attelle aux actions que tu préconises. Merci de ton aide
      A bientôt
      0
    2. sandryne62 Messages postés 53 Date d'inscription   Statut Membre Dernière intervention   4
       
      Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 15.04.2018
      Exécuté par Utilisateur (19-04-2018 19:09:00) Run:1
      Exécuté depuis C:\Users\Utilisateur\Downloads
      Profils chargés: Utilisateur & Administrateur (Profils disponibles: Utilisateur & Administrateur)
      Mode d'amorçage: Normal
      ==============================================

      fixlist contenu:

      CreateRestorePoint:
      CloseProcesses:
      Task: {C8C58185-C930-4D73-A78F-5B9DFED0FC85} - System32\Tasks\ASUS Splendid ColorU => C:\Program Files (x86)\ASUS\Splendid\ColorUService.exe [2013-10-07] (ASUSTeK Computer Inc.)
      S2 SDUpdateService; C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdSvc.exe [X]
      S2 SDWSCService; C:\Program Files (x86)\Spybot - Search & Destroy 2\SDWSCSvc.exe [X]
      2018-04-19 11:08 - 2018-04-19 11:08 - 000000000 ____D C:\Users\Utilisateur\AppData\Local\SlimWare Utilities Inc
      2018-04-18 22:08 - 2018-04-18 22:10 - 003130752 _____ C:\Users\Utilisateur\Downloads\ZHPCleaner.exe
      2018-04-18 13:37 - 2018-04-18 13:37 - 000000000 _____ C:\Users\Utilisateur\Downloads\disk-defrag-setup(2).exe
      2018-04-16 20:08 - 2018-04-19 12:22 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spybot - Search & Destroy 2
      2018-04-16 20:08 - 2018-04-16 20:23 - 000001405 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spybot-S&D Start Center.lnk
      2018-04-16 20:08 - 2018-04-16 20:23 - 000001393 _____ C:\Users\Public\Desktop\Spybot-S&D Start Center.lnk
      2018-04-16 20:08 - 2018-04-16 20:08 - 000000000 ____D C:\Windows\System32\Tasks\Safer-Networking
      2018-04-16 20:08 - 2017-05-23 09:22 - 000032240 _____ (Safer-Networking Ltd.) C:\Windows\system32\sdnclean64.exe
      2018-04-16 20:07 - 2018-04-19 12:03 - 000000000 ____D C:\Program Files (x86)\Spybot - Search & Destroy 2
      2018-04-16 20:07 - 2018-04-16 22:50 - 000000000 ____D C:\ProgramData\Spybot - Search & Destroy
      2018-04-16 20:01 - 2018-04-16 20:04 - 051725936 _____ (Safer-Networking Ltd. ) C:\Users\Utilisateur\Downloads\spybotsd-2.6.46.exe
      2018-04-16 11:52 - 2018-04-16 11:52 - 000000000 ____D C:\Users\Utilisateur\AppData\Roaming\adaware
      2018-04-16 11:52 - 2018-04-16 11:52 - 000000000 ____D C:\Users\Utilisateur\AppData\Local\AdAwareDesktop
      2018-04-16 11:43 - 2018-04-16 11:43 - 000000000 ____D C:\Users\Utilisateur\Desktop\adaware
      2018-04-16 11:41 - 2018-04-16 11:41 - 000000000 ____D C:\Users\Utilisateur\AppData\Local\AdAwareUpdater
      2018-04-16 11:41 - 2018-04-16 11:41 - 000000000 ____D C:\Program Files\Common Files\adaware
      2018-04-16 11:37 - 2018-04-16 11:37 - 000000000 ____D C:\ProgramData\Lavasoft
      2018-04-16 11:37 - 2018-04-16 11:37 - 000000000 ____D C:\ProgramData\adaware
      2018-04-16 11:36 - 2018-04-16 11:36 - 002586880 _____ C:\Users\Utilisateur\Downloads\Adaware_Installer.exe
      RemoveProxy:
      Reboot:


      Le Point de restauration a été créé avec succès.
      Processus fermé avec succès.
      "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{C8C58185-C930-4D73-A78F-5B9DFED0FC85}" => supprimé(es) avec succès
      "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{C8C58185-C930-4D73-A78F-5B9DFED0FC85}" => supprimé(es) avec succès
      C:\Windows\System32\Tasks\ASUS Splendid ColorU => déplacé(es) avec succès
      "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\ASUS Splendid ColorU" => supprimé(es) avec succès
      "HKLM\System\CurrentControlSet\Services\SDUpdateService" => supprimé(es) avec succès
      SDUpdateService => service supprimé(es) avec succès
      "HKLM\System\CurrentControlSet\Services\SDWSCService" => supprimé(es) avec succès
      SDWSCService => service supprimé(es) avec succès
      C:\Users\Utilisateur\AppData\Local\SlimWare Utilities Inc => déplacé(es) avec succès
      C:\Users\Utilisateur\Downloads\ZHPCleaner.exe => déplacé(es) avec succès
      C:\Users\Utilisateur\Downloads\disk-defrag-setup(2).exe => déplacé(es) avec succès
      C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spybot - Search & Destroy 2 => déplacé(es) avec succès
      C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spybot-S&D Start Center.lnk => déplacé(es) avec succès
      C:\Users\Public\Desktop\Spybot-S&D Start Center.lnk => déplacé(es) avec succès
      C:\Windows\System32\Tasks\Safer-Networking => déplacé(es) avec succès
      C:\Windows\system32\sdnclean64.exe => déplacé(es) avec succès
      C:\Program Files (x86)\Spybot - Search & Destroy 2 => déplacé(es) avec succès
      C:\ProgramData\Spybot - Search & Destroy => déplacé(es) avec succès
      C:\Users\Utilisateur\Downloads\spybotsd-2.6.46.exe => déplacé(es) avec succès
      C:\Users\Utilisateur\AppData\Roaming\adaware => déplacé(es) avec succès
      C:\Users\Utilisateur\AppData\Local\AdAwareDesktop => déplacé(es) avec succès
      C:\Users\Utilisateur\Desktop\adaware => déplacé(es) avec succès
      C:\Users\Utilisateur\AppData\Local\AdAwareUpdater => déplacé(es) avec succès
      C:\Program Files\Common Files\adaware => déplacé(es) avec succès
      C:\ProgramData\Lavasoft => déplacé(es) avec succès
      C:\ProgramData\adaware => déplacé(es) avec succès
      C:\Users\Utilisateur\Downloads\Adaware_Installer.exe => déplacé(es) avec succès

      ========= RemoveProxy: =========

      "HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
      "HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
      "HKU\S-1-5-21-254929689-422021652-2298676978-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
      "HKU\S-1-5-21-254929689-422021652-2298676978-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
      "HKU\S-1-5-21-254929689-422021652-2298676978-500\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
      "HKU\S-1-5-21-254929689-422021652-2298676978-500\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès


      ========= Fin de RemoveProxy: =========



      Le système a dû redémarrer.

      Fin de Fixlog 19:11:37

      0
    3. sandryne62 Messages postés 53 Date d'inscription   Statut Membre Dernière intervention   4
       
      CPU
      Intel Pentium N3530
      Cores 4
      Threads 4
      Name Intel Pentium N3530
      Code Name Bay Trail-M
      Package Socket 1170 BGA
      Technology 22nm
      Specification Intel Pentium CPU N3530 @ 2.16GHz
      Family 6
      Extended Family 6
      Model 7
      Extended Model 37
      Stepping 8
      Revision C0
      Instructions MMX, SSE, SSE2, SSE3, SSSE3, SSE4.1, SSE4.2, Intel 64, NX, VMX
      Virtualization Supported, Enabled
      Hyperthreading Not supported
      Fan Speed 25500 RPM
      Stock Core Speed 2166 MHz
      Stock Bus Speed 83 MHz
      Average Temperature 62 °C
      Caches
      L1 Data Cache Size 4 x 24 KBytes
      L1 Instructions Cache Size 4 x 32 KBytes
      L2 Unified Cache Size 2 x 1024 KBytes
      Cores
      Core Speed Multiplier Bus Speed
      0
    4. sandryne62 Messages postés 53 Date d'inscription   Statut Membre Dernière intervention   4
       
      Graphics
      Monitor
      Name Generic PnP Monitor on Intel HD Graphics
      Current Resolution 1366x768 pixels
      Work Resolution 1366x768 pixels
      State Enabled, Primary
      Monitor Width 1366
      Monitor Height 768
      Monitor BPP 32 bits per pixel
      Monitor Frequency 60 Hz
      Device \\.\DISPLAY1\Monitor0
      Intel HD Graphics
      Manufacturer Intel
      Model HD Graphics
      Device ID 8086-0F31
      Revision F
      Subvendor ASUStek Computer Inc (1043)
      Current Performance Level Level 0
      Current GPU Clock 620 MHz
      Driver version 10.18.10.3408
      Count of performance levels : 1
      Level 1 - "Perf Level 0"
      GPU Clock 860 MHz
      0
    5. sandryne62 Messages postés 53 Date d'inscription   Statut Membre Dernière intervention   4
       
      J'espère avoir fait ce qu'il fallait.
      Pourrais-tu aussi me donner la démarche à suivre pour désinstaller ce p.... d'Eset smart security. Merci
      0
  4. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Average Temperature 62 °C

    ca monte plus haut ?
    0
    1. sandryne62 Messages postés 53 Date d'inscription   Statut Membre Dernière intervention   4
       
      Peux-tu m'expliquer?
      0
      1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712 > sandryne62 Messages postés 53 Date d'inscription   Statut Membre Dernière intervention  
         
        Tu utilises l'ordinateur et surveille la température pour voir à combien elle monte au maximum.
        0
    2. sandryne62 Messages postés 53 Date d'inscription   Statut Membre Dernière intervention   4
       
      Ce matin, il indique 57°. Il y a une norme?
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    ok c'est bon.
    L'ordinateur n'est pas infecté.
    0
    1. sandryne62 Messages postés 53 Date d'inscription   Statut Membre Dernière intervention   4
       
      Je te remercie. Pourrais-tu me dire comment supprimer eset smart security qui m'empêche de télécharger?
      0
      1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712 > sandryne62 Messages postés 53 Date d'inscription   Statut Membre Dernière intervention  
         
        Panneau de configuration
        programmes et fonctionnalités
        à faire en mode sans échec si ça plante.
        0
    2. sandryne62 Messages postés 53 Date d'inscription   Statut Membre Dernière intervention   4
       
      Il n'apparaît pas dans programmes etf. Il est bien là, pourtant
      0
  7. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    il y a ce uninstaller : https://support.eset.com/fr/kb146-desinstallateurs-outils-de-suppression-pour-les-logiciels-dantivirus-communs-pour-windows

    sinon en mode sans échec, faire cette correction :

    Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
    Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
    Le bloc-note va s'ouvrir, copie/colle ceci.

    CreateRestorePoint:
    CloseProcesses:
    HKLM\...\Run: [egui] => C:\Program Files\ESET\ESET Security\ecmds.exe [324352 2017-12-18] (ESET)
    S2 ekrn; C:\Program Files\ESET\ESET Security\ekrn.exe [1940584 2017-12-18] (ESET)
    S1 eamonm; C:\Windows\System32\DRIVERS\eamonm.sys [134368 2018-01-19] (ESET)
    R0 edevmon; C:\Windows\System32\DRIVERS\edevmon.sys [107328 2018-01-19] (ESET)
    S0 eelam; C:\Windows\System32\DRIVERS\eelam.sys [15872 2018-03-18] (ESET)
    S1 ehdrv; C:\Windows\system32\DRIVERS\ehdrv.sys [180088 2018-01-19] (ESET)
    R2 ekbdflt; C:\Windows\system32\DRIVERS\ekbdflt.sys [50744 2018-01-19] (ESET)
    R1 epfw; C:\Windows\system32\DRIVERS\epfw.sys [81880 2018-01-19] (ESET)
    S1 epfwwfp; C:\Windows\system32\DRIVERS\epfwwfp.sys [106304 2018-01-19] (ESET)
    C:\Program Files\ESET
    RemoveProxy:
    Reboot:


    Enregistre le contenu par le menu fichier puis enregistrer.

    Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
    Un redémarrage sera peut-être nécessaire et automatique.
    Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

    Redémarre l'ordinateur.

    0
    1. sandryne62 Messages postés 53 Date d'inscription   Statut Membre Dernière intervention   4
       
      Merci de ta patience. Tout est ok.
      0
  8. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    de rien :)

    Supprime le dossier C:\FRST

    Quelques conseils :

    Pour ne plus te faire avoir.
    A lire - Programmes parasites / PUPs : Dossier Adwares/PUPs : programmes indésirables et parasites
    (Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)

    0