PC Contaminé, besoin d'aide

Minim0i Messages postés 6 Date d'inscription   Statut Membre Dernière intervention   -  
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour,

Je me permet de vous contacter car je pense que mon PC est contaminé.
Je reçois en effet des pubs intempestives, et également les messages de ce genre:


Merci pour votre aide.

Thomas
A voir également:

3 réponses

Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 686
 
Bonjour/Bonsoir,

Voici la procédure à suivre.
Sur les liens en bleus, tu trouveras des tutoriels explicatifs avec tous les détails pour suivre les étapes.

1)
Répare les navigateurs WEB concernés par les problèmes :
(ne pas utiliser zoek et faire une réinitialisation manuelle)


2) Pour vérifier ton ordinateur, pour d'éventuels infections et avoir un état général du système :

Suis le tutoriel FRST en cliquant sur ce lien bleu. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST,
Attendre la fin du scan, un message indique que l'analyse est terminée.

Trois rapports FRST seront générés :
  • FRST.txt
  • Shortcut.
  • Additionnal.txt


Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

(Les liens bleus mènent à des tutoriels explicatifs pas à pas, clic dessus pour avoir les instructions plus précises à suivre).


2
Minim0i Messages postés 6 Date d'inscription   Statut Membre Dernière intervention  
 
0
ChariduP Messages postés 5202 Date d'inscription   Statut Contributeur Dernière intervention   2 711
 
Bonjour Minim0i,

Tu as pensé à regarder ici ?

ICI : https://forums.commentcamarche.net/forum/affich-35365381-l-etat-de-la-memoire-ne-peut-pas-etre-read

En espérant avoir résolu ton problème.
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 686
 
Il n'y a pas de malware juste que tu t'es fait avoir par InstallCore.
Cela propose d'installer Chromium pour forcer Yahoo!, ByteFence, Avast!, McAfee Security Advisor ou McAfee LiveSafe.
Pour ne plus te faire avoir à lire : PUPs InstallCore


A désinstaller :
Chromium
iCloud
McAfee Safe Connect
McAfee Security Scan Plus (HKLM\...\McAfee Security Scan) (Version: 3.11.1100.1 - McAfee, Inc.)
Wondershare




Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.

Start:
CloseProcesses:
CreateRestorePoint:
HKU\S-1-5-21-1346790811-3265517014-1083838961-1001\...\Run: [Chromium] => c:\users\thomasp\appdata\local\chromium\application\chrome.exe [829440 2017-02-15] (The Chromium Authors) [Fichier non signé]
Task: C:\WINDOWS\Tasks\Yahoo! Powered tocof.job => C:\WINDOWS\system32\wscript.ex C:\ProgramData\{29BDECDE-A3FF-6618-2539-F85ABF7B7394}\fose.txt <==== ATTENTIONc => C:\Program Files (x86)\BRTSvc\BRTSvc.exe [5014528 2019-05-31] () [File not signed] <==== ATTENTION
C:\ProgramData\{29BDECDE-A3FF-6618-2539-F85ABF7B7394}
2019-06-14 16:22 - 2019-06-14 16:22 - 000000000 _____ C:\Users\ThomasP\AppData\Local\{2C750B9C-9639-4CF4-829F-A8D0CC5B4830}
EmptyTemp:
RemoveProxy:
Reboot:
End:


Enregistre le contenu par le menu fichier puis enregistrer.

Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.


Pour ton erreur,

Si ça ne le fait sur Winword, tente de réparer Office, voir : https://www.malekal.com/reparer-microsoft-office/

si c'est plus global :

Vérifie l'état de santé de tes barrettes de mémoire :
- memtest : vérifier barette de mémoire (malekal.com)
- memtest : vérifier barette de mémoire (CCM)

0