Problème avec VboxHeadless.exe (infection)
Résolu
ColinRigou
-
Will -
Will -
Bonjour,
Je me permets de vous adresser ce post car j'ai un problème :
suite à l’exécution d'un programme malveillant, je me suis retrouvé sans gestionnaire de tache fonctionnel.
J'ai donc cherché sur des forums, et j'ai réussi en passant par l'éditeur de registre à tout remettre à la normale.
Un problème subsiste, VBoxHeadless.exe se lance à chaque démarrage et occupe une grosse partie de mon cpu. Je peux évidement mettre 'fin à la tache', mais je préférerais pouvoir supprimer le programme (qui n'est pas dans la liste affichée après Windows+r et appwiz.cpl).
Merci d'avance de vos réponses !
edit: j'ai effectué un scan adwcleaner uniquement sans incidence sur mon probème.
Je me permets de vous adresser ce post car j'ai un problème :
suite à l’exécution d'un programme malveillant, je me suis retrouvé sans gestionnaire de tache fonctionnel.
J'ai donc cherché sur des forums, et j'ai réussi en passant par l'éditeur de registre à tout remettre à la normale.
Un problème subsiste, VBoxHeadless.exe se lance à chaque démarrage et occupe une grosse partie de mon cpu. Je peux évidement mettre 'fin à la tache', mais je préférerais pouvoir supprimer le programme (qui n'est pas dans la liste affichée après Windows+r et appwiz.cpl).
Merci d'avance de vos réponses !
edit: j'ai effectué un scan adwcleaner uniquement sans incidence sur mon probème.
Configuration: Windows / Chrome 73.0.3683.103
A voir également:
- Problème avec VboxHeadless.exe (infection)
- [Pnkbstra]infection ✓ - Forum Virus
- Infection virus ✓ - Forum Virus
- Infection Bloom ? ✓ - Forum Virus
- Techscam...infection ✓ - Forum Virus
- Infection ad.doubleclick.net ✓ - Forum Virus
1 réponse
Bonjour,
Ce processus appartient au logiciel VirtualBox regarde s'il fait parti des programmes installés.
Sinon:
Télécharge FRST une fois téléchargé enregistre-le sur le bureau puis ouvre-le tu auras ceci :

Puis coche la case shortcut comme ceci :

Clique sur Analyser à la fin de l'analyse tu auras trois fichiers texte sur le bureau FRST, Addition et Shortcut envoie ces rapports sur https://pjjoint.malekal.com/ voir ce tutoriel paragraphe Envoyer les rapports d’analyse sur pjjoint puis donne les trois liens générés par Pjoint dans ton prochain message.
Ce processus appartient au logiciel VirtualBox regarde s'il fait parti des programmes installés.
Sinon:
Télécharge FRST une fois téléchargé enregistre-le sur le bureau puis ouvre-le tu auras ceci :
Puis coche la case shortcut comme ceci :
Clique sur Analyser à la fin de l'analyse tu auras trois fichiers texte sur le bureau FRST, Addition et Shortcut envoie ces rapports sur https://pjjoint.malekal.com/ voir ce tutoriel paragraphe Envoyer les rapports d’analyse sur pjjoint puis donne les trois liens générés par Pjoint dans ton prochain message.
Voici le résultat de l'analyse
addition.txt :
https://pjjoint.malekal.com/files.php?id=20190501_y14e5m7r8l12
shortcut.txt:
https://pjjoint.malekal.com/files.php?id=20190501_x13n15n5j15f15
FRST.txt:
https://pjjoint.malekal.com/files.php?id=FRST_20190501_n712n10h12i12
Merci !!
Tu avais bien VirtualBox sur ton pc il a tout simplement était mal désinstallé.
Pas de trace de ton fichier VBoxHeadless.exe refait un rapport FRST uniquement le rapport FRST, tu lances FRST tu décoches les cases registre, processus et addition.txt et tu lances l'analyse tu mets le lien du fichier FRST dans ta réponse, fait-le qu'à la fin c'est à dire après avoir fait la correction avec le script qui suit.
Tu as Norton Security installé sur ton pc inutile de le garder vu que tu as Avast comme protection résidente.
Je sais que tu as désactivé Norton Security au profit d'Avast mais Norton lance encore certains processus cela ralenti ton pc, donc vu que tu ne t'en sers plus, désinstalle Norton Security avec l'outil de désinstallation de Norton voir cette page paragraphe Suppression de Norton en bas de page.
Ton pc est encore infecté.
Procédure à faire dans l'ordre indiqué :
1- Ouvre FRST copie l'intégralité du script qui est dans l'encadré qui suit :
2- Une fois le script copié revient dans FRST clique sur Corriger FRST va prendre automatiquement le script dans le presse papier et l'exécuter.
Laisse la correction se faire une fois qu'elle est terminée redémarre ton ordinateur.
Puis une fois ton ordinateur redémarré :
4- Tu auras un fichier Fixlog sur ton bureau envoie le via https://pjjoint.malekal.com/ puis met le lien généré par Pjoint dans ton prochain message.
5- Fait un nouveau rapport FRST comme expliqué au début de ce message.
https://pjjoint.malekal.com/files.php?id=20190501_t12l13o8o13n15
et voici le rapport FRST réalisé après le fixlog:
https://pjjoint.malekal.com/files.php?id=FRST_20190501_u10m8t7d12v5
Norton a été supprimé (merci !)
1- Ouvre FRST copie l'intégralité du script qui est dans l'encadré qui suit :
2- Une fois le script copié revient dans FRST clique sur Corriger FRST va prendre automatiquement le script dans le presse papier et l'exécuter.
Laisse la correction se faire une fois qu'elle est terminée redémarre ton ordinateur.
Puis une fois ton ordinateur redémarré :
4- Tu auras un fichier Fixlog sur ton bureau envoie le via https://pjjoint.malekal.com/ puis met le lien généré par Pjoint dans ton prochain message.
5- Vérifie et dis-moi si ton problème est toujours présent.
voici le fixlog !
Au redémarrage, plus de virtual box dans mon gestionnaire des taches, tout est revenu à la normale !
merci bcp d'avoir pris de ton temps pour m'aider !