Virus 0ko

Fermé
wolverx Messages postés 1 Date d'inscription mardi 18 février 2020 Statut Membre Dernière intervention 18 février 2020 - 18 févr. 2020 à 12:40
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 18 févr. 2020 à 13:04
Bonjour,
bjr bazfile voici les liens que j'ai reçu
https://pjjoint.malekal.com/files.php?id=20200218_s10x6c9q11k9
https://pjjoint.malekal.com/files.php?id=20200218_u9q15d11u15b5
https://pjjoint.malekal.com/files.php?id=FRST_20200218_m12v12g13b9x12
je vous prie de me répondre dès que possible

Configuration: Windows / Chrome 79.0.3945.130
A voir également:

1 réponse

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
18 févr. 2020 à 13:04
Salut,

C'est un malware qui va par USB.
C'est trop tard pour les fichiers.

Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.

Start:
CloseProcesses:
CreateRestorePoint:
2020-02-18 09:16 - 2020-02-18 11:55 - 000000000 ___HD C:\boots
Task: {9E4A5008-8CFF-4492-A1BF-2536DFA212D5} - System32\Tasks\win32 => C:\Users\Wolver [Argument = X\AppData\Roaming\vdw0rm.exe] <==== ATTENTION
EmptyTemp:
RemoveProxy:
Hosts:
Reboot:
End:


Enregistre le contenu par le menu fichier puis enregistrer.

Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.

2°) ESET NOD32
Fais un scan en ligne avec NOD32 puis enregistre le rapport. Envoie le sur https://pjjoint.malekal.com/ et donne le lien ici.

0