Incapable de me debarasser d'un cheval de troi

Résolu
couponsylvie Messages postés 8 Date d'inscription   Statut Membre Dernière intervention   -  
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour, j'ai instaler un programe et depuis j'ai toujours un message d'erreur a l'ouverture de window, apres quelques recherche je crois que c'est un cheval de troie. voici ce qui apparait message d'erreur window ne trouve pas c user appdata ....user...mon nom....roaming..... regasm.exe verifiez que vous avez entrer le nom correctement. J'ai passé nod 32 qui ne trouve pas, j'ai aussi passer malware anti malware , toujours le meme messsage. j'ai aussi desinstaler le dernier programe que j,avais instaler , rien n'y fait. P.V je suis vraiment novice et agé lol ...pouvez vbous m'aider
A voir également:

4 réponses

Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Salut,

Pour vérifier l'ordinateur, je t'invite à faire cette analyse FRST et donner les rapports en retour :

Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST,
Attendre la fin du scan, un message indique que l'analyse est terminée.

Trois rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ afin de les partager.
En retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.



0
couponsylvie Messages postés 8 Date d'inscription   Statut Membre Dernière intervention  
 
Bonjour, ouf ca me stresse tout ca . je pense avoir tout bien fait voici les liens apres analyse

https://pjjoint.malekal.com/files.php?id=FRST_20180906_z12g15d13o13x14

https://pjjoint.malekal.com/files.php?id=20180906_j7k15j15h12q9

https://pjjoint.malekal.com/files.php?id=20180906_s5k612p10r8
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Etonnant que NOD32 ne te le vire pas.

Désinstalle :
CCleaner
Spybot - Search & Destroy (inefficace)




Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.

CreateRestorePoint:
CloseProcesses:
Startup: C:\Users\dufou\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\RegAsm.js [2018-09-04] ()
2018-05-27 09:30 - 2018-07-24 06:53 - 000003080 _____ () C:\Users\dufou\AppData\Roaming\LAPTOP-8OI1092K.MTBF.txt
C:\Users\dufou\AppData\Local\Google\Chrome\User Data\Default\Extensions\mlccmflpljfcdcmgdcgcmchofihcnglm
C:\Users\dufou\AppData\Local\Google\Chrome\User Data\Default\Extensions\celnaknmndcdcjcagffhbhciignkeokb
Hosts:
RemoveProxy:
Reboot:


Enregistre le contenu par le menu fichier puis enregistrer.

Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.


2)
Réinitialise/Répare les navigateurs WEB concernés par les problèmes :

3)

Ouvre "Mon Ordinateur " puis le disque "C" puis le dossier "FRST"
Dedans se trouve, le dossier "Quarantine", fais un clique droit dessus,
Puis sélectionne dans le menu "Envoyer vers le dossier compressé"
Envoie ensuite le "Quarantine.zip" sur http://upload.malekal.com/


0
couponsylvie Messages postés 8 Date d'inscription   Statut Membre Dernière intervention  
 
Bonjour j'ai fait le numero 1 et voici la copie du bloc note
0
couponsylvie Messages postés 8 Date d'inscription   Statut Membre Dernière intervention  
 
Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 01.09.2018 03
Exécuté par dufou (06-09-2018 15:57:04) Run:1
Exécuté depuis C:\Users\dufou\Desktop\programe pour liste probleme
Profils chargés: dufou (Profils disponibles: dufou)
Mode d'amorçage: Normal
==============================================

fixlist contenu:

Fin de Fixlog 15:57:04

0
couponsylvie Messages postés 8 Date d'inscription   Statut Membre Dernière intervention  
 
Je viens de redemarer j'ai bien fait les 3 étapes ,le messsage ( c user appdata ....user...mon nom....roaming..... regasm.exe verifiez que vous avez entrer le nom correctement. ) est encore la est ce que je devrais refaire toute la procedure ?
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685 > couponsylvie Messages postés 8 Date d'inscription   Statut Membre Dernière intervention  
 
Normal, la correction ne s'est pas faites.

essaye comme cela :
Place le programme FRST sur le bureau
ouvre le bloc-note
colle le script donné plus haut
enregistre le fichier sur le bureau sous le nom de fixlist.txt
Relance FRST puis Corriger.
0
couponsylvie Messages postés 8 Date d'inscription   Statut Membre Dernière intervention  
 
wowwwwwwwwwww tellement tellement un gros merci ca fonctionne, aussi j'ai une question est ce que je delete le texte blocnote et le reste de ce qui vient avec ? .
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
de rien :)

oui tu peux supprimer le dossier C:\FRST et tout le reste.

Change tes mots de passe aussi.

Termine par un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite
Evite les analyses et nettoyages réguliers ZHPCleaner, AdwCleaner, pas utile.

Quelques conseils :

Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : Dossier Adwares/PUPs : programmes indésirables et parasites
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)




0