Un virus a crypter tous mes fichiers avec l extension .sleehhvima
Résolu/Fermé
coscod
Messages postés
2
Date d'inscription
dimanche 25 novembre 2018
Statut
Membre
Dernière intervention
25 novembre 2018
-
25 nov. 2018 à 10:52
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 22 sept. 2019 à 20:52
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 22 sept. 2019 à 20:52
A voir également:
- Virus qui change l'extension des fichiers
- Changer extension fichier - Guide
- Extension dat - Guide
- Extension .bin - Guide
- Change dns - Guide
- Extension 7z - Guide
6 réponses
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
25 nov. 2018 à 12:54
25 nov. 2018 à 12:54
Salut,
Windows a été infecté par un ransomware / rançongiciel chiffreur de fichiers. Ces rançongiciels s'attrapent essentiellement par l'ouverture d'une pièce jointe malicieuse dans un e-mail ou par la visite d'une page internet piégée par des exploits WEB.
A l'heure actuelle, il n'y a pas vraiment de méthode pour récupérer les documents chiffrés. Si les données sont très importantes, les stocker temporairement à l'abri car peut-être qu'il y aura dans le futur une solution pour les récupérer.
Tu peux tout de même tenter les version précédentes avec Shadow Explorer
Garde les fichiers quelques mois et surveille cette page pour d'éventuelle solution à l'avenir et un outil qui permet de récupérer les fichiers : Liste des DecryptTools pour les ransomwares
Il faut d'abord vérifier qu'aucune menace ne soit encore active.
Par précaution, pense aussi à changer tous tes mots de passe.
1°) FRST
Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).
Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
Windows a été infecté par un ransomware / rançongiciel chiffreur de fichiers. Ces rançongiciels s'attrapent essentiellement par l'ouverture d'une pièce jointe malicieuse dans un e-mail ou par la visite d'une page internet piégée par des exploits WEB.
A l'heure actuelle, il n'y a pas vraiment de méthode pour récupérer les documents chiffrés. Si les données sont très importantes, les stocker temporairement à l'abri car peut-être qu'il y aura dans le futur une solution pour les récupérer.
Tu peux tout de même tenter les version précédentes avec Shadow Explorer
Garde les fichiers quelques mois et surveille cette page pour d'éventuelle solution à l'avenir et un outil qui permet de récupérer les fichiers : Liste des DecryptTools pour les ransomwares
Il faut d'abord vérifier qu'aucune menace ne soit encore active.
Par précaution, pense aussi à changer tous tes mots de passe.
1°) FRST
Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).
Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
- FRST.txt
- Shortcut.txt
- Additionnal.txt
Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
coscod
Messages postés
2
Date d'inscription
dimanche 25 novembre 2018
Statut
Membre
Dernière intervention
25 novembre 2018
25 nov. 2018 à 13:47
25 nov. 2018 à 13:47
Merci pour votre réponses voici les liens
FRST:
https://pjjoint.malekal.com/files.php?id=FRST_20181125_b10h15l115c5
Additon:
https://pjjoint.malekal.com/files.php?id=20181125_j13n14s15m12j15
Shortcut:
https://pjjoint.malekal.com/files.php?id=20181125_c14q6b6f66
FRST:
https://pjjoint.malekal.com/files.php?id=FRST_20181125_b10h15l115c5
Additon:
https://pjjoint.malekal.com/files.php?id=20181125_j13n14s15m12j15
Shortcut:
https://pjjoint.malekal.com/files.php?id=20181125_c14q6b6f66
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
25 nov. 2018 à 13:53
25 nov. 2018 à 13:53
Le ranwomare n'est plus actif mais le mal a été fait.
Vois si tu peux identifier le ransomware et si c'est solutions existent pour récupérer les fichiers : https://id-ransomware.malwarehunterteam.com/index.php?lang=fr_FR
mais faut pas trop réver.
Tu as des programmes qui ont été installés à l'achat de l'ordinateur ou installés par la suite et qui sont pas forcément utiles.
Ils encombrent Windows et peuvent le ralentir.
Tu peux donc les désinstaller.
Vas dans le Panneau de configuration
puis programmes et fonctionnalités.
Désinstalle :
CCleaner
IObit Malware Fighter
IObit Uninstaller
Java
PS : CCleaner n'est pas vraiment utile, même si on le recommande de partout.
Si tu veux le garder, désactive la surveillance de CCleaner, inutile, ça se met au démarrage de Windows et le ralentit avec ces nettoyages incessants, voir : https://www.malekal.com/supprimer-ccleaner-demarrage-windows/
Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.
Enregistre le contenu par le menu fichier puis enregistrer.
Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur
Vois si tu peux identifier le ransomware et si c'est solutions existent pour récupérer les fichiers : https://id-ransomware.malwarehunterteam.com/index.php?lang=fr_FR
mais faut pas trop réver.
Tu as des programmes qui ont été installés à l'achat de l'ordinateur ou installés par la suite et qui sont pas forcément utiles.
Ils encombrent Windows et peuvent le ralentir.
Tu peux donc les désinstaller.
Vas dans le Panneau de configuration
puis programmes et fonctionnalités.
Désinstalle :
CCleaner
IObit Malware Fighter
IObit Uninstaller
Java
PS : CCleaner n'est pas vraiment utile, même si on le recommande de partout.
Si tu veux le garder, désactive la surveillance de CCleaner, inutile, ça se met au démarrage de Windows et le ralentit avec ces nettoyages incessants, voir : https://www.malekal.com/supprimer-ccleaner-demarrage-windows/
Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.
CreateRestorePoint:
CloseProcesses:
Task: {0FA02D04-5DF1-449B-879D-A38C1917367E} - System32\Tasks\UCBrowserUpdater => C:\Program Files (x86)\UCBrowser\Application\update_task.exe [2018-01-02] (UCWeb Inc) <==== ATTENTION
Task: {34EDFEA8-C2FD-41E4-A557-DF5BF56A5525} - System32\Tasks\UCBrowserUpdaterCore => C:\Program Files (x86)\UCBrowser\Application\update_task.exe [2018-01-02] (UCWeb Inc) <==== ATTENTION
Task: {558F34CF-04F2-4759-AE4F-726D6B77E52E} - \explorer -> Pas de fichier <==== ATTENTION
Task: C:\Windows\Tasks\DriverToolkit Autorun.job => C:\Program Files (x86)\DriverToolkit\DriverToolkit.exe
2018-11-22 09:52 - 2018-11-25 10:31 - 000002582 _____ C:\Windows\System32\Tasks\UCBrowserUpdaterCore
2018-11-22 09:52 - 2018-11-25 10:31 - 000000296 _____ C:\Windows\Tasks\UCBrowserUpdaterCore.job
2018-11-21 21:30 - 2018-11-21 09:03 - 000409449 _____ C:\Users\CODJIA\Desktop\rstassociations-version-scr_1.3.scr
2018-11-21 20:10 - 2018-11-21 20:10 - 000000000 ____D C:\Users\CODJIA\AppData\Local\UCBrowser
2018-11-21 20:10 - 2018-11-21 20:10 - 000000000 ____D C:\Users\CODJIA\AppData\Local\DriverToolkit
2018-11-21 20:10 - 2018-11-21 20:10 - 000000000 ____D C:\ProgramData\Mobile Partner
2018-11-21 20:08 - 2018-11-25 08:31 - 000000360 _____ C:\Windows\Tasks\DriverToolkit Autorun.job
2018-11-21 20:08 - 2018-11-24 20:19 - 000002720 _____ C:\Windows\System32\Tasks\DriverToolkit Autorun
2018-11-21 19:48 - 2018-11-21 20:08 - 000000000 ____D C:\Users\CODJIA\AppData\Roaming\ZHP
2018-11-21 19:48 - 2018-11-21 19:48 - 000000793 _____ C:\Users\CODJIA\Desktop\ZHPCleaner.lnk
2018-11-21 19:48 - 2018-11-21 19:48 - 000000000 ____D C:\Users\CODJIA\AppData\Local\ZHP
2018-11-21 19:48 - 2018-11-21 12:23 - 003287936 _____ C:\Users\CODJIA\Desktop\ZHPCleaner.exe
2018-11-21 12:16 - 2018-11-21 12:23 - 003287936 _____ C:\Users\CODJIA\Downloads\ZHPCleaner.exe
2018-11-21 09:56 - 2018-11-21 09:56 - 000000309 _____ C:\Users\CODJIA\Downloads\Key IObit Malware Fighter.zip
2018-11-21 09:41 - 2018-03-20 18:32 - 000026272 _____ (IObit.com) C:\Windows\system32\Drivers\IMFCameraProtect.sys
2018-11-21 09:40 - 2018-11-21 09:40 - 000001173 _____ C:\Users\Public\Desktop\IObit Malware Fighter.lnk
2018-11-21 09:40 - 2018-11-21 09:40 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\IObit Malware Fighter
2018-11-21 09:39 - 2018-11-21 09:39 - 000000000 ____D C:\ProgramData\{BE2ACE5C-32B7-4777-9BDF-ECF87CDAB705}
2018-11-21 09:35 - 2018-11-21 09:38 - 044232096 _____ (IObit ) C:\Users\CODJIA\Downloads\IObit-Malware-Fighter-Setup.exe
2018-11-24 12:21 - 2018-08-22 18:56 - 000000000 ____D C:\Users\CODJIA\AppData\Roaming\IObit
2018-11-12 09:02 - 2018-11-12 09:02 - 002190552 _____ () C:\ProgramData\AppManager.exe
Task: {85CDE335-4338-45D6-9095-57FEDEC35E09} - \msfeedssyncDxpserver -> Pas de fichier <==== ATTENTION
EmptyTemp:
RemoveProxy:
Reboot:
Enregistre le contenu par le menu fichier puis enregistrer.
Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur
Bonjour et merci pour l attention j ai bien pris note de vos recommandation concernant les programme qui pourrais ralentir Windows. voici le contenu du fichier texte
Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 21.11.2018
Exécuté par CODJIA (26-11-2018 08:43:16) Run:1
Exécuté depuis C:\Users\CODJIA\Desktop
Profils chargés: CODJIA & DefaultAppPool (Profils disponibles: CODJIA & DefaultAppPool)
Mode d'amorçage: Normal
==============================================
fixlist contenu:
CreateRestorePoint:
CloseProcesses:
Task: {0FA02D04-5DF1-449B-879D-A38C1917367E} - System32\Tasks\UCBrowserUpdater => C:\Program Files (x86)\UCBrowser\Application\update_task.exe [2018-01-02] (UCWeb Inc) <==== ATTENTION
Task: {34EDFEA8-C2FD-41E4-A557-DF5BF56A5525} - System32\Tasks\UCBrowserUpdaterCore => C:\Program Files (x86)\UCBrowser\Application\update_task.exe [2018-01-02] (UCWeb Inc) <==== ATTENTION
Task: {558F34CF-04F2-4759-AE4F-726D6B77E52E} - \explorer -> Pas de fichier <==== ATTENTION
Task: C:\Windows\Tasks\DriverToolkit Autorun.job => C:\Program Files (x86)\DriverToolkit\DriverToolkit.exe
2018-11-22 09:52 - 2018-11-25 10:31 - 000002582 _____ C:\Windows\System32\Tasks\UCBrowserUpdaterCore
2018-11-22 09:52 - 2018-11-25 10:31 - 000000296 _____ C:\Windows\Tasks\UCBrowserUpdaterCore.job
2018-11-21 21:30 - 2018-11-21 09:03 - 000409449 _____ C:\Users\CODJIA\Desktop\rstassociations-version-scr_1.3.scr
2018-11-21 20:10 - 2018-11-21 20:10 - 000000000 ____D C:\Users\CODJIA\AppData\Local\UCBrowser
2018-11-21 20:10 - 2018-11-21 20:10 - 000000000 ____D C:\Users\CODJIA\AppData\Local\DriverToolkit
2018-11-21 20:10 - 2018-11-21 20:10 - 000000000 ____D C:\ProgramData\Mobile Partner
2018-11-21 20:08 - 2018-11-25 08:31 - 000000360 _____ C:\Windows\Tasks\DriverToolkit Autorun.job
2018-11-21 20:08 - 2018-11-24 20:19 - 000002720 _____ C:\Windows\System32\Tasks\DriverToolkit Autorun
2018-11-21 19:48 - 2018-11-21 20:08 - 000000000 ____D C:\Users\CODJIA\AppData\Roaming\ZHP
2018-11-21 19:48 - 2018-11-21 19:48 - 000000793 _____ C:\Users\CODJIA\Desktop\ZHPCleaner.lnk
2018-11-21 19:48 - 2018-11-21 19:48 - 000000000 ____D C:\Users\CODJIA\AppData\Local\ZHP
2018-11-21 19:48 - 2018-11-21 12:23 - 003287936 _____ C:\Users\CODJIA\Desktop\ZHPCleaner.exe
2018-11-21 12:16 - 2018-11-21 12:23 - 003287936 _____ C:\Users\CODJIA\Downloads\ZHPCleaner.exe
2018-11-21 09:56 - 2018-11-21 09:56 - 000000309 _____ C:\Users\CODJIA\Downloads\Key IObit Malware Fighter.zip
2018-11-21 09:41 - 2018-03-20 18:32 - 000026272 _____ (IObit.com) C:\Windows\system32\Drivers\IMFCameraProtect.sys
2018-11-21 09:40 - 2018-11-21 09:40 - 000001173 _____ C:\Users\Public\Desktop\IObit Malware Fighter.lnk
2018-11-21 09:40 - 2018-11-21 09:40 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\IObit Malware Fighter
2018-11-21 09:39 - 2018-11-21 09:39 - 000000000 ____D C:\ProgramData\{BE2ACE5C-32B7-4777-9BDF-ECF87CDAB705}
2018-11-21 09:35 - 2018-11-21 09:38 - 044232096 _____ (IObit ) C:\Users\CODJIA\Downloads\IObit-Malware-Fighter-Setup.exe
2018-11-24 12:21 - 2018-08-22 18:56 - 000000000 ____D C:\Users\CODJIA\AppData\Roaming\IObit
2018-11-12 09:02 - 2018-11-12 09:02 - 002190552 _____ () C:\ProgramData\AppManager.exe
Task: {85CDE335-4338-45D6-9095-57FEDEC35E09} - \msfeedssyncDxpserver -> Pas de fichier <==== ATTENTION
EmptyTemp:
RemoveProxy:
Reboot:
Le Point de restauration a été créé avec succès.
Processus fermé avec succès.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{0FA02D04-5DF1-449B-879D-A38C1917367E}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{0FA02D04-5DF1-449B-879D-A38C1917367E}" => supprimé(es) avec succès
C:\Windows\System32\Tasks\UCBrowserUpdater => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\UCBrowserUpdater" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{34EDFEA8-C2FD-41E4-A557-DF5BF56A5525}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{34EDFEA8-C2FD-41E4-A557-DF5BF56A5525}" => supprimé(es) avec succès
C:\Windows\System32\Tasks\UCBrowserUpdaterCore => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\UCBrowserUpdaterCore" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{558F34CF-04F2-4759-AE4F-726D6B77E52E}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{558F34CF-04F2-4759-AE4F-726D6B77E52E}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\explorer" => supprimé(es) avec succès
C:\Windows\Tasks\DriverToolkit Autorun.job => déplacé(es) avec succès
"C:\Windows\System32\Tasks\UCBrowserUpdaterCore" => non trouvé(e)
C:\Windows\Tasks\UCBrowserUpdaterCore.job => déplacé(es) avec succès
C:\Users\CODJIA\Desktop\rstassociations-version-scr_1.3.scr => déplacé(es) avec succès
C:\Users\CODJIA\AppData\Local\UCBrowser => déplacé(es) avec succès
C:\Users\CODJIA\AppData\Local\DriverToolkit => déplacé(es) avec succès
C:\ProgramData\Mobile Partner => déplacé(es) avec succès
"C:\Windows\Tasks\DriverToolkit Autorun.job" => non trouvé(e)
C:\Windows\System32\Tasks\DriverToolkit Autorun => déplacé(es) avec succès
C:\Users\CODJIA\AppData\Roaming\ZHP => déplacé(es) avec succès
C:\Users\CODJIA\Desktop\ZHPCleaner.lnk => déplacé(es) avec succès
C:\Users\CODJIA\AppData\Local\ZHP => déplacé(es) avec succès
C:\Users\CODJIA\Desktop\ZHPCleaner.exe => déplacé(es) avec succès
C:\Users\CODJIA\Downloads\ZHPCleaner.exe => déplacé(es) avec succès
C:\Users\CODJIA\Downloads\Key IObit Malware Fighter.zip => déplacé(es) avec succès
C:\Windows\system32\Drivers\IMFCameraProtect.sys => déplacé(es) avec succès
C:\Users\Public\Desktop\IObit Malware Fighter.lnk => déplacé(es) avec succès
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\IObit Malware Fighter => déplacé(es) avec succès
C:\ProgramData\{BE2ACE5C-32B7-4777-9BDF-ECF87CDAB705} => déplacé(es) avec succès
C:\Users\CODJIA\Downloads\IObit-Malware-Fighter-Setup.exe => déplacé(es) avec succès
C:\Users\CODJIA\AppData\Roaming\IObit => déplacé(es) avec succès
C:\ProgramData\AppManager.exe => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{85CDE335-4338-45D6-9095-57FEDEC35E09}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{85CDE335-4338-45D6-9095-57FEDEC35E09}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\msfeedssyncDxpserver" => supprimé(es) avec succès
========= RemoveProxy: =========
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
"HKU\S-1-5-21-530556812-3911433516-3496900402-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-21-530556812-3911433516-3496900402-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
========= Fin de RemoveProxy: =========
=========== EmptyTemp: ==========
BITS transfer queue => 8388608 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 26324560 B
Java, Flash, Steam htmlcache => 0 B
Windows/system/drivers => 5273934 B
Edge => 0 B
Chrome => 209533565 B
Firefox => 37160738 B
Opera => 0 B
Temp, IE cache, history, cookies, recent:
Users => 0 B
Default => 0 B
Public => 0 B
ProgramData => 0 B
systemprofile => 101035 B
systemprofile32 => 74038 B
LocalService => 66228 B
NetworkService => 2518 B
CODJIA => 29246154 B
DefaultAppPool => 0 B
RecycleBin => 87277085 B
EmptyTemp: => 384.8 MB données temporaires supprimées.
================================
Le système a dû redémarrer.
Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 21.11.2018
Exécuté par CODJIA (26-11-2018 08:43:16) Run:1
Exécuté depuis C:\Users\CODJIA\Desktop
Profils chargés: CODJIA & DefaultAppPool (Profils disponibles: CODJIA & DefaultAppPool)
Mode d'amorçage: Normal
==============================================
fixlist contenu:
CreateRestorePoint:
CloseProcesses:
Task: {0FA02D04-5DF1-449B-879D-A38C1917367E} - System32\Tasks\UCBrowserUpdater => C:\Program Files (x86)\UCBrowser\Application\update_task.exe [2018-01-02] (UCWeb Inc) <==== ATTENTION
Task: {34EDFEA8-C2FD-41E4-A557-DF5BF56A5525} - System32\Tasks\UCBrowserUpdaterCore => C:\Program Files (x86)\UCBrowser\Application\update_task.exe [2018-01-02] (UCWeb Inc) <==== ATTENTION
Task: {558F34CF-04F2-4759-AE4F-726D6B77E52E} - \explorer -> Pas de fichier <==== ATTENTION
Task: C:\Windows\Tasks\DriverToolkit Autorun.job => C:\Program Files (x86)\DriverToolkit\DriverToolkit.exe
2018-11-22 09:52 - 2018-11-25 10:31 - 000002582 _____ C:\Windows\System32\Tasks\UCBrowserUpdaterCore
2018-11-22 09:52 - 2018-11-25 10:31 - 000000296 _____ C:\Windows\Tasks\UCBrowserUpdaterCore.job
2018-11-21 21:30 - 2018-11-21 09:03 - 000409449 _____ C:\Users\CODJIA\Desktop\rstassociations-version-scr_1.3.scr
2018-11-21 20:10 - 2018-11-21 20:10 - 000000000 ____D C:\Users\CODJIA\AppData\Local\UCBrowser
2018-11-21 20:10 - 2018-11-21 20:10 - 000000000 ____D C:\Users\CODJIA\AppData\Local\DriverToolkit
2018-11-21 20:10 - 2018-11-21 20:10 - 000000000 ____D C:\ProgramData\Mobile Partner
2018-11-21 20:08 - 2018-11-25 08:31 - 000000360 _____ C:\Windows\Tasks\DriverToolkit Autorun.job
2018-11-21 20:08 - 2018-11-24 20:19 - 000002720 _____ C:\Windows\System32\Tasks\DriverToolkit Autorun
2018-11-21 19:48 - 2018-11-21 20:08 - 000000000 ____D C:\Users\CODJIA\AppData\Roaming\ZHP
2018-11-21 19:48 - 2018-11-21 19:48 - 000000793 _____ C:\Users\CODJIA\Desktop\ZHPCleaner.lnk
2018-11-21 19:48 - 2018-11-21 19:48 - 000000000 ____D C:\Users\CODJIA\AppData\Local\ZHP
2018-11-21 19:48 - 2018-11-21 12:23 - 003287936 _____ C:\Users\CODJIA\Desktop\ZHPCleaner.exe
2018-11-21 12:16 - 2018-11-21 12:23 - 003287936 _____ C:\Users\CODJIA\Downloads\ZHPCleaner.exe
2018-11-21 09:56 - 2018-11-21 09:56 - 000000309 _____ C:\Users\CODJIA\Downloads\Key IObit Malware Fighter.zip
2018-11-21 09:41 - 2018-03-20 18:32 - 000026272 _____ (IObit.com) C:\Windows\system32\Drivers\IMFCameraProtect.sys
2018-11-21 09:40 - 2018-11-21 09:40 - 000001173 _____ C:\Users\Public\Desktop\IObit Malware Fighter.lnk
2018-11-21 09:40 - 2018-11-21 09:40 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\IObit Malware Fighter
2018-11-21 09:39 - 2018-11-21 09:39 - 000000000 ____D C:\ProgramData\{BE2ACE5C-32B7-4777-9BDF-ECF87CDAB705}
2018-11-21 09:35 - 2018-11-21 09:38 - 044232096 _____ (IObit ) C:\Users\CODJIA\Downloads\IObit-Malware-Fighter-Setup.exe
2018-11-24 12:21 - 2018-08-22 18:56 - 000000000 ____D C:\Users\CODJIA\AppData\Roaming\IObit
2018-11-12 09:02 - 2018-11-12 09:02 - 002190552 _____ () C:\ProgramData\AppManager.exe
Task: {85CDE335-4338-45D6-9095-57FEDEC35E09} - \msfeedssyncDxpserver -> Pas de fichier <==== ATTENTION
EmptyTemp:
RemoveProxy:
Reboot:
Le Point de restauration a été créé avec succès.
Processus fermé avec succès.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{0FA02D04-5DF1-449B-879D-A38C1917367E}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{0FA02D04-5DF1-449B-879D-A38C1917367E}" => supprimé(es) avec succès
C:\Windows\System32\Tasks\UCBrowserUpdater => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\UCBrowserUpdater" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{34EDFEA8-C2FD-41E4-A557-DF5BF56A5525}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{34EDFEA8-C2FD-41E4-A557-DF5BF56A5525}" => supprimé(es) avec succès
C:\Windows\System32\Tasks\UCBrowserUpdaterCore => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\UCBrowserUpdaterCore" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{558F34CF-04F2-4759-AE4F-726D6B77E52E}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{558F34CF-04F2-4759-AE4F-726D6B77E52E}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\explorer" => supprimé(es) avec succès
C:\Windows\Tasks\DriverToolkit Autorun.job => déplacé(es) avec succès
"C:\Windows\System32\Tasks\UCBrowserUpdaterCore" => non trouvé(e)
C:\Windows\Tasks\UCBrowserUpdaterCore.job => déplacé(es) avec succès
C:\Users\CODJIA\Desktop\rstassociations-version-scr_1.3.scr => déplacé(es) avec succès
C:\Users\CODJIA\AppData\Local\UCBrowser => déplacé(es) avec succès
C:\Users\CODJIA\AppData\Local\DriverToolkit => déplacé(es) avec succès
C:\ProgramData\Mobile Partner => déplacé(es) avec succès
"C:\Windows\Tasks\DriverToolkit Autorun.job" => non trouvé(e)
C:\Windows\System32\Tasks\DriverToolkit Autorun => déplacé(es) avec succès
C:\Users\CODJIA\AppData\Roaming\ZHP => déplacé(es) avec succès
C:\Users\CODJIA\Desktop\ZHPCleaner.lnk => déplacé(es) avec succès
C:\Users\CODJIA\AppData\Local\ZHP => déplacé(es) avec succès
C:\Users\CODJIA\Desktop\ZHPCleaner.exe => déplacé(es) avec succès
C:\Users\CODJIA\Downloads\ZHPCleaner.exe => déplacé(es) avec succès
C:\Users\CODJIA\Downloads\Key IObit Malware Fighter.zip => déplacé(es) avec succès
C:\Windows\system32\Drivers\IMFCameraProtect.sys => déplacé(es) avec succès
C:\Users\Public\Desktop\IObit Malware Fighter.lnk => déplacé(es) avec succès
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\IObit Malware Fighter => déplacé(es) avec succès
C:\ProgramData\{BE2ACE5C-32B7-4777-9BDF-ECF87CDAB705} => déplacé(es) avec succès
C:\Users\CODJIA\Downloads\IObit-Malware-Fighter-Setup.exe => déplacé(es) avec succès
C:\Users\CODJIA\AppData\Roaming\IObit => déplacé(es) avec succès
C:\ProgramData\AppManager.exe => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{85CDE335-4338-45D6-9095-57FEDEC35E09}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{85CDE335-4338-45D6-9095-57FEDEC35E09}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\msfeedssyncDxpserver" => supprimé(es) avec succès
========= RemoveProxy: =========
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
"HKU\S-1-5-21-530556812-3911433516-3496900402-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-21-530556812-3911433516-3496900402-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
========= Fin de RemoveProxy: =========
=========== EmptyTemp: ==========
BITS transfer queue => 8388608 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 26324560 B
Java, Flash, Steam htmlcache => 0 B
Windows/system/drivers => 5273934 B
Edge => 0 B
Chrome => 209533565 B
Firefox => 37160738 B
Opera => 0 B
Temp, IE cache, history, cookies, recent:
Users => 0 B
Default => 0 B
Public => 0 B
ProgramData => 0 B
systemprofile => 101035 B
systemprofile32 => 74038 B
LocalService => 66228 B
NetworkService => 2518 B
CODJIA => 29246154 B
DefaultAppPool => 0 B
RecycleBin => 87277085 B
EmptyTemp: => 384.8 MB données temporaires supprimées.
================================
Le système a dû redémarrer.
Fin de Fixlog 08:46:40
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
Modifié le 26 nov. 2018 à 12:30
Modifié le 26 nov. 2018 à 12:30
ok je pense que tout a été dit.
Supprime le dossier C:\FRST
Termine par un nettoyage MBAM :
Evite les analyses et nettoyages réguliers ZHPCleaner, AdwCleaner, pas utile.
Supprime le dossier C:\FRST
Termine par un nettoyage MBAM :
Evite les analyses et nettoyages réguliers ZHPCleaner, AdwCleaner, pas utile.
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
>
coscod
27 nov. 2018 à 09:37
27 nov. 2018 à 09:37
de rien :)
coeur2pirates
Messages postés
1
Date d'inscription
dimanche 22 septembre 2019
Statut
Membre
Dernière intervention
22 septembre 2019
22 sept. 2019 à 19:55
22 sept. 2019 à 19:55
aidez moi j'ai moi
voici le rapport
https://www.cjoint.com/c/IIwrPfpNTqd
voici le rapport
https://www.cjoint.com/c/IIwrPfpNTqd
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
22 sept. 2019 à 20:52
22 sept. 2019 à 20:52
Salut, Il faut utiliser FRST avec pjjoint