Infection virus .exe O octets

Misaniaina -  
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Salut à vous;
je suis aussi victime d'une infection virale qui transforme les exécutables .exe de mon pc à 0 ko. Ayant constaté que des pistes de solution sont proposées dans ce Forum, je m'en remets à vous.
J'ai effectué une analyse en ligne avec FRST et les liens concernant les rapports sont les suivants:

https://pjjoint.malekal.com/files.php?id=FRST_20180430_b86u12g10b5
https://pjjoint.malekal.com/files.php?id=20180430_q8b10z14y8h15
https://pjjoint.malekal.com/files.php?id=20180430_p8w11t14s8u15



A voir également:

1 réponse

Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Salut,

Cette infection va par clé USB.
Il y a aussi eu des trojans sur cet ordinateur... tu télécharges des cracks mais aucun antivirus n'est installé ...

Tu as des programmes qui ont été installés à l'achat de l'ordinateur ou installés par la suite et qui sont pas forcément utiles.
Ils encombrent Windows et peuvent le ralentir.
Tu peux donc les désinstaller.
Vas dans le Panneau de configuration
puis programmes et fonctionnalités.
Désinstalle :

QuickTime
Web Companion - Programme parasite, à lire : https://www.malekal.com/supprimer-adaware-web-companion/


PS : CCleaner n'est pas vraiment utile, même si on le recommande de partout.
Si tu veux le garder, désactive la surveillance de CCleaner, inutile, ça se met au démarrage de Windows et le ralentit avec ces nettoyages incessants, voir : https://www.malekal.com/supprimer-ccleaner-demarrage-windows/



Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

CreateRestorePoint:
CloseProcesses:()
C:\Program Files (x86)\Lavasoft
HKU\S-1-5-21-920357167-3625150089-3247371938-1000\...\Run: [Web Companion] => C:\Program Files (x86)\Lavasoft\Web Companion\Application\WebCompanion.exe [7722600 2018-04-13] (Lavasoft)
HKU\S-1-5-21-920357167-3625150089-3247371938-1000\...\Run: [syswin] => C:\boots\syswin.exe [4730812 2018-02-27] ()
Startup: C:\Users\hp\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\P.lnk [2017-07-31]
C:\boots
ShortcutTarget: P.lnk -> C:\Users\hp\AppData\Roaming\eeqpQPzZ8i.exe (Pas de fichier)
2018-04-29 11:52 - 2018-04-29 12:50 - 000000000 ____D C:\Users\hp\Desktop\Au CS6 Crack
2018-04-29 11:00 - 2018-04-29 11:00 - 000001245 _____ C:\Users\hp\Desktop\Adobe Audition CS6.lnk
2018-04-27 18:03 - 2018-04-27 18:03 - 000003490 _____ C:\Windows\System32\Tasks\AdobeAAMUpdater-1.0-hp-PC-hp
2018-04-27 18:02 - 2018-04-27 18:02 - 000001245 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adobe Audition CS6.lnk
2018-04-27 17:45 - 2018-04-27 11:55 - 002050934 _____ C:\Users\hp\Desktop\Au CS6 Crack.zip
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.


2°)
Réinitialise/Répare les navigateurs WEB concernés par les problèmes :

0