Win32/Alissa

Résolu
Bonsoir,
Je voudrais me débarrasser de la cochonnerie win32/Alissa. J'ai déjà fait ad aware, ccleaner, avast, spybot mais rien à faire. Une idée?
Merci de votre réponse.

7 réponses

  1. Modérateur
    Bonsoir,

    Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

    Télécharge et lance le scan FRST,
    Attendre la fin du scan, un message indique que l'analyse est terminée.

    Trois rapports FRST seront générés :
    • FRST.txt
    • Shortcut.txt
    • Additionnal.txt


    Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ afin de les partager.
    En retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

      1. Modérateur
        oui les rapports sont presque vides, le scan FRST n'est pas allé au bout.
        Tu peux tenter l'analyse en mode sans échec ?
      2. Je recommence le scan?
    1. Modérateur
      Pas infecté, du coup tu as installé plein d'antitrucs inutiles

      A désinstaller :
      CCleaner
      CyberLink
      WildTangent Games App


      Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
      Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
      Le bloc-note va s'ouvrir, copie/colle ceci.

      CreateRestorePoint:
      CloseProcesses:
      Task: {C8C58185-C930-4D73-A78F-5B9DFED0FC85} - System32\Tasks\ASUS Splendid ColorU => C:\Program Files (x86)\ASUS\Splendid\ColorUService.exe [2013-10-07] (ASUSTeK Computer Inc.)
      S2 SDUpdateService; C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdSvc.exe [X]
      S2 SDWSCService; C:\Program Files (x86)\Spybot - Search & Destroy 2\SDWSCSvc.exe [X]
      2018-04-19 11:08 - 2018-04-19 11:08 - 000000000 ____D C:\Users\Utilisateur\AppData\Local\SlimWare Utilities Inc
      2018-04-18 22:08 - 2018-04-18 22:10 - 003130752 _____ C:\Users\Utilisateur\Downloads\ZHPCleaner.exe
      2018-04-18 13:37 - 2018-04-18 13:37 - 000000000 _____ C:\Users\Utilisateur\Downloads\disk-defrag-setup(2).exe
      2018-04-16 20:08 - 2018-04-19 12:22 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spybot - Search & Destroy 2
      2018-04-16 20:08 - 2018-04-16 20:23 - 000001405 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spybot-S&D Start Center.lnk
      2018-04-16 20:08 - 2018-04-16 20:23 - 000001393 _____ C:\Users\Public\Desktop\Spybot-S&D Start Center.lnk
      2018-04-16 20:08 - 2018-04-16 20:08 - 000000000 ____D C:\Windows\System32\Tasks\Safer-Networking
      2018-04-16 20:08 - 2017-05-23 09:22 - 000032240 _____ (Safer-Networking Ltd.) C:\Windows\system32\sdnclean64.exe
      2018-04-16 20:07 - 2018-04-19 12:03 - 000000000 ____D C:\Program Files (x86)\Spybot - Search & Destroy 2
      2018-04-16 20:07 - 2018-04-16 22:50 - 000000000 ____D C:\ProgramData\Spybot - Search & Destroy
      2018-04-16 20:01 - 2018-04-16 20:04 - 051725936 _____ (Safer-Networking Ltd. ) C:\Users\Utilisateur\Downloads\spybotsd-2.6.46.exe
      2018-04-16 11:52 - 2018-04-16 11:52 - 000000000 ____D C:\Users\Utilisateur\AppData\Roaming\adaware
      2018-04-16 11:52 - 2018-04-16 11:52 - 000000000 ____D C:\Users\Utilisateur\AppData\Local\AdAwareDesktop
      2018-04-16 11:43 - 2018-04-16 11:43 - 000000000 ____D C:\Users\Utilisateur\Desktop\adaware
      2018-04-16 11:41 - 2018-04-16 11:41 - 000000000 ____D C:\Users\Utilisateur\AppData\Local\AdAwareUpdater
      2018-04-16 11:41 - 2018-04-16 11:41 - 000000000 ____D C:\Program Files\Common Files\adaware
      2018-04-16 11:37 - 2018-04-16 11:37 - 000000000 ____D C:\ProgramData\Lavasoft
      2018-04-16 11:37 - 2018-04-16 11:37 - 000000000 ____D C:\ProgramData\adaware
      2018-04-16 11:36 - 2018-04-16 11:36 - 002586880 _____ C:\Users\Utilisateur\Downloads\Adaware_Installer.exe
      RemoveProxy:
      Reboot:


      Enregistre le contenu par le menu fichier puis enregistrer.

      Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
      Un redémarrage sera peut-être nécessaire et automatique.
      Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

      Redémarre l'ordinateur.

      Installe Speccy.
      Donne les températures CPU (processeur) et GPU (carte graphique) quand tu lances un film.
      Vérifie aussi le disque dur et les remontés SMART données par Speccy.
      Voir Tutoriel Speccy pour de l'aide

      1. Bizarre, Avast me signale régulièrement cette bêbête-là. Il faut croire qu'avast a fini par en venir à bout.
        Je m'attelle aux actions que tu préconises. Merci de ton aide
        A bientôt
      2. Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 15.04.2018
        Exécuté par Utilisateur (19-04-2018 19:09:00) Run:1
        Exécuté depuis C:\Users\Utilisateur\Downloads
        Profils chargés: Utilisateur & Administrateur (Profils disponibles: Utilisateur & Administrateur)
        Mode d'amorçage: Normal
        ==============================================

        fixlist contenu:
        CreateRestorePoint:
        CloseProcesses:
        Task: {C8C58185-C930-4D73-A78F-5B9DFED0FC85} - System32\Tasks\ASUS Splendid ColorU => C:\Program Files (x86)\ASUS\Splendid\ColorUService.exe [2013-10-07] (ASUSTeK Computer Inc.)
        S2 SDUpdateService; C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdSvc.exe [X]
        S2 SDWSCService; C:\Program Files (x86)\Spybot - Search & Destroy 2\SDWSCSvc.exe [X]
        2018-04-19 11:08 - 2018-04-19 11:08 - 000000000 ____D C:\Users\Utilisateur\AppData\Local\SlimWare Utilities Inc
        2018-04-18 22:08 - 2018-04-18 22:10 - 003130752 _____ C:\Users\Utilisateur\Downloads\ZHPCleaner.exe
        2018-04-18 13:37 - 2018-04-18 13:37 - 000000000 _____ C:\Users\Utilisateur\Downloads\disk-defrag-setup(2).exe
        2018-04-16 20:08 - 2018-04-19 12:22 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spybot - Search & Destroy 2
        2018-04-16 20:08 - 2018-04-16 20:23 - 000001405 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spybot-S&D Start Center.lnk
        2018-04-16 20:08 - 2018-04-16 20:23 - 000001393 _____ C:\Users\Public\Desktop\Spybot-S&D Start Center.lnk
        2018-04-16 20:08 - 2018-04-16 20:08 - 000000000 ____D C:\Windows\System32\Tasks\Safer-Networking
        2018-04-16 20:08 - 2017-05-23 09:22 - 000032240 _____ (Safer-Networking Ltd.) C:\Windows\system32\sdnclean64.exe
        2018-04-16 20:07 - 2018-04-19 12:03 - 000000000 ____D C:\Program Files (x86)\Spybot - Search & Destroy 2
        2018-04-16 20:07 - 2018-04-16 22:50 - 000000000 ____D C:\ProgramData\Spybot - Search & Destroy
        2018-04-16 20:01 - 2018-04-16 20:04 - 051725936 _____ (Safer-Networking Ltd. ) C:\Users\Utilisateur\Downloads\spybotsd-2.6.46.exe
        2018-04-16 11:52 - 2018-04-16 11:52 - 000000000 ____D C:\Users\Utilisateur\AppData\Roaming\adaware
        2018-04-16 11:52 - 2018-04-16 11:52 - 000000000 ____D C:\Users\Utilisateur\AppData\Local\AdAwareDesktop
        2018-04-16 11:43 - 2018-04-16 11:43 - 000000000 ____D C:\Users\Utilisateur\Desktop\adaware
        2018-04-16 11:41 - 2018-04-16 11:41 - 000000000 ____D C:\Users\Utilisateur\AppData\Local\AdAwareUpdater
        2018-04-16 11:41 - 2018-04-16 11:41 - 000000000 ____D C:\Program Files\Common Files\adaware
        2018-04-16 11:37 - 2018-04-16 11:37 - 000000000 ____D C:\ProgramData\Lavasoft
        2018-04-16 11:37 - 2018-04-16 11:37 - 000000000 ____D C:\ProgramData\adaware
        2018-04-16 11:36 - 2018-04-16 11:36 - 002586880 _____ C:\Users\Utilisateur\Downloads\Adaware_Installer.exe
        RemoveProxy:
        Reboot:

        Le Point de restauration a été créé avec succès.
        Processus fermé avec succès.
        "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{C8C58185-C930-4D73-A78F-5B9DFED0FC85}" => supprimé(es) avec succès
        "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{C8C58185-C930-4D73-A78F-5B9DFED0FC85}" => supprimé(es) avec succès
        C:\Windows\System32\Tasks\ASUS Splendid ColorU => déplacé(es) avec succès
        "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\ASUS Splendid ColorU" => supprimé(es) avec succès
        "HKLM\System\CurrentControlSet\Services\SDUpdateService" => supprimé(es) avec succès
        SDUpdateService => service supprimé(es) avec succès
        "HKLM\System\CurrentControlSet\Services\SDWSCService" => supprimé(es) avec succès
        SDWSCService => service supprimé(es) avec succès
        C:\Users\Utilisateur\AppData\Local\SlimWare Utilities Inc => déplacé(es) avec succès
        C:\Users\Utilisateur\Downloads\ZHPCleaner.exe => déplacé(es) avec succès
        C:\Users\Utilisateur\Downloads\disk-defrag-setup(2).exe => déplacé(es) avec succès
        C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spybot - Search & Destroy 2 => déplacé(es) avec succès
        C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spybot-S&D Start Center.lnk => déplacé(es) avec succès
        C:\Users\Public\Desktop\Spybot-S&D Start Center.lnk => déplacé(es) avec succès
        C:\Windows\System32\Tasks\Safer-Networking => déplacé(es) avec succès
        C:\Windows\system32\sdnclean64.exe => déplacé(es) avec succès
        C:\Program Files (x86)\Spybot - Search & Destroy 2 => déplacé(es) avec succès
        C:\ProgramData\Spybot - Search & Destroy => déplacé(es) avec succès
        C:\Users\Utilisateur\Downloads\spybotsd-2.6.46.exe => déplacé(es) avec succès
        C:\Users\Utilisateur\AppData\Roaming\adaware => déplacé(es) avec succès
        C:\Users\Utilisateur\AppData\Local\AdAwareDesktop => déplacé(es) avec succès
        C:\Users\Utilisateur\Desktop\adaware => déplacé(es) avec succès
        C:\Users\Utilisateur\AppData\Local\AdAwareUpdater => déplacé(es) avec succès
        C:\Program Files\Common Files\adaware => déplacé(es) avec succès
        C:\ProgramData\Lavasoft => déplacé(es) avec succès
        C:\ProgramData\adaware => déplacé(es) avec succès
        C:\Users\Utilisateur\Downloads\Adaware_Installer.exe => déplacé(es) avec succès

        ========= RemoveProxy: =========

        "HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
        "HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
        "HKU\S-1-5-21-254929689-422021652-2298676978-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
        "HKU\S-1-5-21-254929689-422021652-2298676978-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
        "HKU\S-1-5-21-254929689-422021652-2298676978-500\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
        "HKU\S-1-5-21-254929689-422021652-2298676978-500\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès

        ========= Fin de RemoveProxy: =========

        Le système a dû redémarrer.

        Fin de Fixlog 19:11:37

      3. CPU
        Intel Pentium N3530
        Cores 4
        Threads 4
        Name Intel Pentium N3530
        Code Name Bay Trail-M
        Package Socket 1170 BGA
        Technology 22nm
        Specification Intel Pentium CPU N3530 @ 2.16GHz
        Family 6
        Extended Family 6
        Model 7
        Extended Model 37
        Stepping 8
        Revision C0
        Instructions MMX, SSE, SSE2, SSE3, SSSE3, SSE4.1, SSE4.2, Intel 64, NX, VMX
        Virtualization Supported, Enabled
        Hyperthreading Not supported
        Fan Speed 25500 RPM
        Stock Core Speed 2166 MHz
        Stock Bus Speed 83 MHz
        Average Temperature 62 °C
        Caches
        L1 Data Cache Size 4 x 24 KBytes
        L1 Instructions Cache Size 4 x 32 KBytes
        L2 Unified Cache Size 2 x 1024 KBytes
        Cores
        Core Speed Multiplier Bus Speed
      4. Graphics
        Monitor
        Name Generic PnP Monitor on Intel HD Graphics
        Current Resolution 1366x768 pixels
        Work Resolution 1366x768 pixels
        State Enabled, Primary
        Monitor Width 1366
        Monitor Height 768
        Monitor BPP 32 bits per pixel
        Monitor Frequency 60 Hz
        Device \\.\DISPLAY1\Monitor0
        Intel HD Graphics
        Manufacturer Intel
        Model HD Graphics
        Device ID 8086-0F31
        Revision F
        Subvendor ASUStek Computer Inc (1043)
        Current Performance Level Level 0
        Current GPU Clock 620 MHz
        Driver version 10.18.10.3408
        Count of performance levels : 1
        Level 1 - "Perf Level 0"
        GPU Clock 860 MHz
      5. J'espère avoir fait ce qu'il fallait.
        Pourrais-tu aussi me donner la démarche à suivre pour désinstaller ce p.... d'Eset smart security. Merci
    2. Modérateur
      Average Temperature 62 °C

      ca monte plus haut ?
      1. Peux-tu m'expliquer?
      2. Modérateur
        @sandryne62Tu utilises l'ordinateur et surveille la température pour voir à combien elle monte au maximum.
      3. Ce matin, il indique 57°. Il y a une norme?
    3. Modérateur
      ok c'est bon.
      L'ordinateur n'est pas infecté.
      1. Je te remercie. Pourrais-tu me dire comment supprimer eset smart security qui m'empêche de télécharger?
      2. Il n'apparaît pas dans programmes etf. Il est bien là, pourtant
    4. Modérateur
      il y a ce uninstaller : https://support.eset.com/fr/kb146-desinstallateurs-outils-de-suppression-pour-les-logiciels-dantivirus-communs-pour-windows

      sinon en mode sans échec, faire cette correction :

      Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
      Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
      Le bloc-note va s'ouvrir, copie/colle ceci.

      CreateRestorePoint:
      CloseProcesses:
      HKLM\...\Run: [egui] => C:\Program Files\ESET\ESET Security\ecmds.exe [324352 2017-12-18] (ESET)
      S2 ekrn; C:\Program Files\ESET\ESET Security\ekrn.exe [1940584 2017-12-18] (ESET)
      S1 eamonm; C:\Windows\System32\DRIVERS\eamonm.sys [134368 2018-01-19] (ESET)
      R0 edevmon; C:\Windows\System32\DRIVERS\edevmon.sys [107328 2018-01-19] (ESET)
      S0 eelam; C:\Windows\System32\DRIVERS\eelam.sys [15872 2018-03-18] (ESET)
      S1 ehdrv; C:\Windows\system32\DRIVERS\ehdrv.sys [180088 2018-01-19] (ESET)
      R2 ekbdflt; C:\Windows\system32\DRIVERS\ekbdflt.sys [50744 2018-01-19] (ESET)
      R1 epfw; C:\Windows\system32\DRIVERS\epfw.sys [81880 2018-01-19] (ESET)
      S1 epfwwfp; C:\Windows\system32\DRIVERS\epfwwfp.sys [106304 2018-01-19] (ESET)
      C:\Program Files\ESET
      RemoveProxy:
      Reboot:


      Enregistre le contenu par le menu fichier puis enregistrer.

      Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
      Un redémarrage sera peut-être nécessaire et automatique.
      Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

      Redémarre l'ordinateur.

      1. Merci de ta patience. Tout est ok.