Infection (Plus que) Probable
Fermé
monkeyD.mojo
Messages postés
3
Date d'inscription
jeudi 10 janvier 2019
Statut
Membre
Dernière intervention
12 janvier 2019
-
10 janv. 2019 à 19:03
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 12 janv. 2019 à 21:54
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 12 janv. 2019 à 21:54
5 réponses
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 658
10 janv. 2019 à 19:04
10 janv. 2019 à 19:04
Salut,
Pour vérifier ton ordinateur, pour d'éventuels infections et avoir un état général du système :
Suis le tutoriel FRST en cliquant sur ce lien bleu. ( prends le temps de lire attentivement - tout y est bien expliqué ).
Télécharge et lance le scan FRST,
Attendre la fin du scan, un message indique que l'analyse est terminée.
Trois rapports FRST seront générés :
Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
(Les liens bleus mènent à des tutoriels explicatifs pas à pas, clic dessus pour avoir les instructions plus précises à suivre).
Pour vérifier ton ordinateur, pour d'éventuels infections et avoir un état général du système :
Suis le tutoriel FRST en cliquant sur ce lien bleu. ( prends le temps de lire attentivement - tout y est bien expliqué ).
Télécharge et lance le scan FRST,
Attendre la fin du scan, un message indique que l'analyse est terminée.
Trois rapports FRST seront générés :
- FRST.txt
- Shortcut.
- Additionnal.txt
Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
(Les liens bleus mènent à des tutoriels explicatifs pas à pas, clic dessus pour avoir les instructions plus précises à suivre).
monkeyD.mojo
Messages postés
3
Date d'inscription
jeudi 10 janvier 2019
Statut
Membre
Dernière intervention
12 janvier 2019
10 janv. 2019 à 21:38
10 janv. 2019 à 21:38
Ok super! Merci pour ta reponse rapide!
Alors voici les 3 liens:
Addition
https://pjjoint.malekal.com/files.php?id=20190110_f13z12l8m7c12
FRST
https://pjjoint.malekal.com/files.php?id=FRST_20190110_i14s11c5r6j8
Shortcut
https://pjjoint.malekal.com/files.php?id=20190110_q13p5q14k15y7
Qu'est ce qui ressort du chapeau magique?
Alors voici les 3 liens:
Addition
https://pjjoint.malekal.com/files.php?id=20190110_f13z12l8m7c12
FRST
https://pjjoint.malekal.com/files.php?id=FRST_20190110_i14s11c5r6j8
Shortcut
https://pjjoint.malekal.com/files.php?id=20190110_q13p5q14k15y7
Qu'est ce qui ressort du chapeau magique?
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 658
Modifié le 11 janv. 2019 à 11:06
Modifié le 11 janv. 2019 à 11:06
Pas infecté, il y a des restes de McAfee.
CCleaner n'est pas vraiment utile, même si on le recommande de partout.
Si tu veux le garder, désactive la surveillance de CCleaner, inutile, ça se met au démarrage de Windows et le ralentit avec ces nettoyages incessants, voir : https://www.malekal.com/supprimer-ccleaner-demarrage-windows/
~~
Vérifie déjà le disque dur : Comment vérifier la santé du disque dur
Par exemple avec CrystalDiskInfo.
Sur ce dernier vérifie que tous les disques sont en bleus "correct".
~~
Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.
Enregistre le contenu par le menu fichier puis enregistrer.
Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur
CCleaner n'est pas vraiment utile, même si on le recommande de partout.
Si tu veux le garder, désactive la surveillance de CCleaner, inutile, ça se met au démarrage de Windows et le ralentit avec ces nettoyages incessants, voir : https://www.malekal.com/supprimer-ccleaner-demarrage-windows/
~~
Vérifie déjà le disque dur : Comment vérifier la santé du disque dur
Par exemple avec CrystalDiskInfo.
Sur ce dernier vérifie que tous les disques sont en bleus "correct".
~~
Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.
CreateRestorePoint:
CloseProcesses:
Task: {03B75BD9-CE49-4F6A-9893-E3553DE8A3BB} - System32\Tasks\McAfeeLogon => C:\PROGRA~1\COMMON~1\McAfee\Platform\McUICnt.exe
S3 ClientAnalyticsService; C:\Program Files\Common Files\McAfee\ClientAnalytics\Legacy\McClientAnalytics.exe [X]
S3 McAWFwk; C:\Program Files\Common Files\McAfee\ActWiz\McAWFwk.exe [X]
S2 mccspsvc; C:\Program Files\Common Files\McAfee\CSP\2.9.175.0\\McCSPServiceHost.exe [X]
S2 mfemms; C:\Program Files\Common Files\McAfee\SystemCore\mfemms.exe [X]
S2 ModuleCoreService; C:\Program Files\Common Files\McAfee\ModuleCore\ModuleCoreService.exe [X]
S2 PEFService; C:\Program Files\Common Files\McAfee\PEF\CORE\PEFService.exe [X]
S2 mfeaack; C:\WINDOWS\System32\drivers\mfeaack.sys [497568 2018-05-16] (McAfee, LLC)
C:\WINDOWS\System32\drivers\mfeaack.sys
S3 mfeplk; C:\WINDOWS\System32\drivers\mfeplk.sys [115616 2018-05-16] (McAfee, LLC)
C:\WINDOWS\System32\drivers\mfeplk.sys
2019-01-10 17:58 - 2019-01-10 17:58 - 003480040 _____ (McAfee, Inc.) C:\Users\nino\Downloads\MCPR.exe
2019-01-10 19:11 - 2015-09-04 04:50 - 000000000 ____D C:\ProgramData\McAfee
2019-01-10 18:16 - 2015-09-04 04:50 - 000000000 ____D C:\Program Files\mcafee
2019-01-10 18:16 - 2015-09-04 04:50 - 000000000 ____D C:\Program Files\Common Files\McAfee
2019-01-10 17:17 - 2018-02-11 15:53 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\McAfee
2018-12-17 14:57 - 2018-07-17 01:55 - 000003720 _____ C:\WINDOWS\System32\Tasks\McAfee Remediation (Prepare)
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:
Enregistre le contenu par le menu fichier puis enregistrer.
Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur
monkeyD.mojo
Messages postés
3
Date d'inscription
jeudi 10 janvier 2019
Statut
Membre
Dernière intervention
12 janvier 2019
12 janv. 2019 à 20:41
12 janv. 2019 à 20:41
J'ai check les disks, tout est au bleu.
Concernant FRST j'ai pu terminer le fix, voici les logs:
Fix result of Farbar Recovery Scan Tool (x64) Version: 09.01.2019 01
Ran by nino (12-01-2019 20:20:58) Run:1
Running from C:\Users\nino\Desktop
Loaded Profiles: nino (Available Profiles: nino)
Boot Mode: Normal
==============================================
fixlist content:
CreateRestorePoint:
CloseProcesses:
Task: {03B75BD9-CE49-4F6A-9893-E3553DE8A3BB} - System32\Tasks\McAfeeLogon => C:\PROGRA~1\COMMON~1\McAfee\Platform\McUICnt.exe
S3 ClientAnalyticsService; C:\Program Files\Common Files\McAfee\ClientAnalytics\Legacy\McClientAnalytics.exe [X]
S3 McAWFwk; C:\Program Files\Common Files\McAfee\ActWiz\McAWFwk.exe [X]
S2 mccspsvc; C:\Program Files\Common Files\McAfee\CSP\2.9.175.0\\McCSPServiceHost.exe [X]
S2 mfemms; C:\Program Files\Common Files\McAfee\SystemCore\mfemms.exe [X]
S2 ModuleCoreService; C:\Program Files\Common Files\McAfee\ModuleCore\ModuleCoreService.exe [X]
S2 PEFService; C:\Program Files\Common Files\McAfee\PEF\CORE\PEFService.exe [X]
S2 mfeaack; C:\WINDOWS\System32\drivers\mfeaack.sys [497568 2018-05-16] (McAfee, LLC)
C:\WINDOWS\System32\drivers\mfeaack.sys
S3 mfeplk; C:\WINDOWS\System32\drivers\mfeplk.sys [115616 2018-05-16] (McAfee, LLC)
C:\WINDOWS\System32\drivers\mfeplk.sys
2019-01-10 17:58 - 2019-01-10 17:58 - 003480040 _____ (McAfee, Inc.) C:\Users\nino\Downloads\MCPR.exe
2019-01-10 19:11 - 2015-09-04 04:50 - 000000000 ____D C:\ProgramData\McAfee
2019-01-10 18:16 - 2015-09-04 04:50 - 000000000 ____D C:\Program Files\mcafee
2019-01-10 18:16 - 2015-09-04 04:50 - 000000000 ____D C:\Program Files\Common Files\McAfee
2019-01-10 17:17 - 2018-02-11 15:53 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\McAfee
2018-12-17 14:57 - 2018-07-17 01:55 - 000003720 _____ C:\WINDOWS\System32\Tasks\McAfee Remediation (Prepare)
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:
Restore point was successfully created.
Processes closed successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{03B75BD9-CE49-4F6A-9893-E3553DE8A3BB}" => removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{03B75BD9-CE49-4F6A-9893-E3553DE8A3BB}" => removed successfully
C:\WINDOWS\System32\Tasks\McAfeeLogon => moved successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\McAfeeLogon" => removed successfully
HKLM\System\CurrentControlSet\Services\ClientAnalyticsService => removed successfully
ClientAnalyticsService => service removed successfully
HKLM\System\CurrentControlSet\Services\McAWFwk => removed successfully
McAWFwk => service removed successfully
HKLM\System\CurrentControlSet\Services\mccspsvc => removed successfully
mccspsvc => service removed successfully
HKLM\System\CurrentControlSet\Services\mfemms => removed successfully
mfemms => service removed successfully
HKLM\System\CurrentControlSet\Services\ModuleCoreService => removed successfully
ModuleCoreService => service removed successfully
HKLM\System\CurrentControlSet\Services\PEFService => removed successfully
PEFService => service removed successfully
HKLM\System\CurrentControlSet\Services\mfeaack => removed successfully
mfeaack => service removed successfully
C:\WINDOWS\System32\drivers\mfeaack.sys => moved successfully
HKLM\System\CurrentControlSet\Services\mfeplk => removed successfully
mfeplk => service removed successfully
C:\WINDOWS\System32\drivers\mfeplk.sys => moved successfully
C:\Users\nino\Downloads\MCPR.exe => moved successfully
C:\ProgramData\McAfee => moved successfully
C:\Program Files\mcafee => moved successfully
C:\Program Files\Common Files\McAfee => moved successfully
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\McAfee => moved successfully
C:\WINDOWS\System32\Tasks\McAfee Remediation (Prepare) => moved successfully
C:\Windows\System32\Drivers\etc\hosts => moved successfully
Hosts restored successfully.
========= RemoveProxy: =========
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => removed successfully
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => removed successfully
"HKU\S-1-5-21-3686240371-3204240113-3050809895-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => removed successfully
"HKU\S-1-5-21-3686240371-3204240113-3050809895-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => removed successfully
========= End of RemoveProxy: =========
=========== EmptyTemp: ==========
BITS transfer queue => 9461760 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 230916794 B
Java, Flash, Steam htmlcache => 1124 B
Windows/system/drivers => 165068 B
Edge => 3584 B
Chrome => 0 B
Firefox => 1088414570 B
Opera => 0 B
Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 294136 B
systemprofile32 => 0 B
LocalService => 0 B
LocalService => 0 B
NetworkService => 6398 B
NetworkService => 0 B
nino => 17169801 B
RecycleBin => 0 B
EmptyTemp: => 1.3 GB temporary data Removed.
================================
The system needed a reboot.
Concernant FRST j'ai pu terminer le fix, voici les logs:
Fix result of Farbar Recovery Scan Tool (x64) Version: 09.01.2019 01
Ran by nino (12-01-2019 20:20:58) Run:1
Running from C:\Users\nino\Desktop
Loaded Profiles: nino (Available Profiles: nino)
Boot Mode: Normal
==============================================
fixlist content:
CreateRestorePoint:
CloseProcesses:
Task: {03B75BD9-CE49-4F6A-9893-E3553DE8A3BB} - System32\Tasks\McAfeeLogon => C:\PROGRA~1\COMMON~1\McAfee\Platform\McUICnt.exe
S3 ClientAnalyticsService; C:\Program Files\Common Files\McAfee\ClientAnalytics\Legacy\McClientAnalytics.exe [X]
S3 McAWFwk; C:\Program Files\Common Files\McAfee\ActWiz\McAWFwk.exe [X]
S2 mccspsvc; C:\Program Files\Common Files\McAfee\CSP\2.9.175.0\\McCSPServiceHost.exe [X]
S2 mfemms; C:\Program Files\Common Files\McAfee\SystemCore\mfemms.exe [X]
S2 ModuleCoreService; C:\Program Files\Common Files\McAfee\ModuleCore\ModuleCoreService.exe [X]
S2 PEFService; C:\Program Files\Common Files\McAfee\PEF\CORE\PEFService.exe [X]
S2 mfeaack; C:\WINDOWS\System32\drivers\mfeaack.sys [497568 2018-05-16] (McAfee, LLC)
C:\WINDOWS\System32\drivers\mfeaack.sys
S3 mfeplk; C:\WINDOWS\System32\drivers\mfeplk.sys [115616 2018-05-16] (McAfee, LLC)
C:\WINDOWS\System32\drivers\mfeplk.sys
2019-01-10 17:58 - 2019-01-10 17:58 - 003480040 _____ (McAfee, Inc.) C:\Users\nino\Downloads\MCPR.exe
2019-01-10 19:11 - 2015-09-04 04:50 - 000000000 ____D C:\ProgramData\McAfee
2019-01-10 18:16 - 2015-09-04 04:50 - 000000000 ____D C:\Program Files\mcafee
2019-01-10 18:16 - 2015-09-04 04:50 - 000000000 ____D C:\Program Files\Common Files\McAfee
2019-01-10 17:17 - 2018-02-11 15:53 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\McAfee
2018-12-17 14:57 - 2018-07-17 01:55 - 000003720 _____ C:\WINDOWS\System32\Tasks\McAfee Remediation (Prepare)
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:
Restore point was successfully created.
Processes closed successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{03B75BD9-CE49-4F6A-9893-E3553DE8A3BB}" => removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{03B75BD9-CE49-4F6A-9893-E3553DE8A3BB}" => removed successfully
C:\WINDOWS\System32\Tasks\McAfeeLogon => moved successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\McAfeeLogon" => removed successfully
HKLM\System\CurrentControlSet\Services\ClientAnalyticsService => removed successfully
ClientAnalyticsService => service removed successfully
HKLM\System\CurrentControlSet\Services\McAWFwk => removed successfully
McAWFwk => service removed successfully
HKLM\System\CurrentControlSet\Services\mccspsvc => removed successfully
mccspsvc => service removed successfully
HKLM\System\CurrentControlSet\Services\mfemms => removed successfully
mfemms => service removed successfully
HKLM\System\CurrentControlSet\Services\ModuleCoreService => removed successfully
ModuleCoreService => service removed successfully
HKLM\System\CurrentControlSet\Services\PEFService => removed successfully
PEFService => service removed successfully
HKLM\System\CurrentControlSet\Services\mfeaack => removed successfully
mfeaack => service removed successfully
C:\WINDOWS\System32\drivers\mfeaack.sys => moved successfully
HKLM\System\CurrentControlSet\Services\mfeplk => removed successfully
mfeplk => service removed successfully
C:\WINDOWS\System32\drivers\mfeplk.sys => moved successfully
C:\Users\nino\Downloads\MCPR.exe => moved successfully
C:\ProgramData\McAfee => moved successfully
C:\Program Files\mcafee => moved successfully
C:\Program Files\Common Files\McAfee => moved successfully
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\McAfee => moved successfully
C:\WINDOWS\System32\Tasks\McAfee Remediation (Prepare) => moved successfully
C:\Windows\System32\Drivers\etc\hosts => moved successfully
Hosts restored successfully.
========= RemoveProxy: =========
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => removed successfully
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => removed successfully
"HKU\S-1-5-21-3686240371-3204240113-3050809895-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => removed successfully
"HKU\S-1-5-21-3686240371-3204240113-3050809895-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => removed successfully
========= End of RemoveProxy: =========
=========== EmptyTemp: ==========
BITS transfer queue => 9461760 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 230916794 B
Java, Flash, Steam htmlcache => 1124 B
Windows/system/drivers => 165068 B
Edge => 3584 B
Chrome => 0 B
Firefox => 1088414570 B
Opera => 0 B
Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 294136 B
systemprofile32 => 0 B
LocalService => 0 B
LocalService => 0 B
NetworkService => 6398 B
NetworkService => 0 B
nino => 17169801 B
RecycleBin => 0 B
EmptyTemp: => 1.3 GB temporary data Removed.
================================
The system needed a reboot.
End of Fixlog 20:30:17
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 658
12 janv. 2019 à 21:54
12 janv. 2019 à 21:54
ok sinon il n'y a pas de malware.