Infecté par SAntivirus

Résolu/Fermé
alain.peneaux Messages postés 6 Date d'inscription mercredi 8 avril 2020 Statut Membre Dernière intervention 8 avril 2020 - 8 avril 2020 à 12:13
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 8 avril 2020 à 19:55
Bonjour,

Je suis infecté par SAntivirus, pouvez-vous m'aider.

Très cordialement,

8 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
8 avril 2020 à 12:28
Bonjour,

Pour vérifier ton ordinateur, pour d'éventuels infections et avoir un état général du système :

Suis le tutoriel FRST en cliquant sur ce lien bleu. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST,
Attendre la fin du scan, un message indique que l'analyse est terminée.

Trois rapports FRST seront générés :
  • FRST.txt
  • Shortcut.
  • Additionnal.txt


Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

(Les liens bleus mènent à des tutoriels explicatifs pas à pas, clic dessus pour avoir les instructions plus précises à suivre).

0
alain.peneaux Messages postés 6 Date d'inscription mercredi 8 avril 2020 Statut Membre Dernière intervention 8 avril 2020
8 avril 2020 à 12:34
Bonjour merci pour votre aide,

les trois fichiers sont dans ce lien,

Cordialement,

https://pjjoint.malekal.com/files.php?id=FRST_20200408_o9q6c6v5n9
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
8 avril 2020 à 13:21
Tu as des programmes qui ont été installés à l'achat de l'ordinateur ou installés par la suite et qui sont pas forcément utiles.
Ils encombrent Windows et peuvent le ralentir.
Tu peux donc les désinstaller.
Vas dans le Panneau de configuration
puis programmes et fonctionnalités.
Désinstalle :

CCleaner
Glary Utilities


PS : CCleaner n'est pas vraiment utile, même si on le recommande de partout.
Si tu tiens à le garder, désactive la surveillance de CCleaner, ça se met au démarrage de Windows et le ralentit avec ces nettoyages incessants, voir : https://www.malekal.com/supprimer-ccleaner-demarrage-windows/
Pense aussi à désactiver l'envoie de données dans les options de CCleaner. Elles remontent des informations aux serveurs Avast!





Voici la correction FRST à réaliser.
Tu peux t'aider de cette note explicative avec des captures d'écran.

1- Ouvre FRST -
2 - Copie l'intégralité du script qui est dans l'encadré qui suit :
Start:
CloseProcesses:
CreateRestorePoint:
R2 SAntivirusIC; C:\Program Files (x86)\Digital Communications\SAntivirus\SAntivirusIC.exe [7051760 2020-04-06] (Digital Communications Inc -> Digital Com. Inc) <==== ATTENTION
R2 SAntivirusSvc; C:\Program Files (x86)\Digital Communications\SAntivirus\SAntivirusService.exe [190960 2020-04-06] (Digital Communications Inc -> Digital Com. Inc) <==== ATTENTION
"SAntivirusIC" => service a été déverrouillé. <==== ATTENTION
R1 SANTIVIRUSKD; C:\Program Files (x86)\Digital Communications\SAntivirus\SAntivirusKD.sys [90096 2020-04-06] (Digital Communications Inc. -> Digital Comm. Inc) <==== ATTENTION
2020-04-06 07:10 - 2020-04-06 20:43 - 000000000 ____D C:\ProgramData\GlarySoft
2020-04-06 07:10 - 2020-04-06 07:17 - 000000000 ____D C:\Program Files (x86)\Glarysoft
2020-04-06 07:10 - 2020-04-06 07:10 - 000001558 _____ C:\GUDownLoaddebug.txt
2020-04-06 06:18 - 2020-04-06 06:18 - 000000000 ____D C:\Users\Christine\AppData\Roaming\santivirusclient
2020-04-06 05:53 - 2020-04-06 05:56 - 000000000 ____D C:\Users\Alain\AppData\Local\chromium
2020-04-06 05:53 - 2020-04-06 05:56 - 000000000 ____D C:\Program Files (x86)\Chromium
2020-04-06 05:53 - 2020-04-06 05:54 - 000000000 ____D C:\Users\Alain\AppData\Local\{EBECDDB0-CF44-B108-A2DC-94E086B46878}
2020-04-06 05:53 - 2020-04-06 05:53 - 000000000 ____D C:\Users\Alain\AppData\Roaming\santivirusclient
2020-04-06 05:53 - 2020-04-06 05:53 - 000000000 ____D C:\ProgramData\SAntivirus
2020-04-06 05:53 - 2020-04-06 05:53 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\SAntivirus
2020-04-06 05:53 - 2020-04-06 05:53 - 000000000 ____D C:\Program Files (x86)\Digital Communications
2020-04-06 05:52 - 2020-04-06 05:54 - 000000000 ____D C:\ProgramData\djqdx
2020-04-06 05:52 - 2020-04-06 05:52 - 001055936 _____ (Adobe) C:\Users\Alain\Downloads\Ontrack EasyRecovery Professional 14.0.0.0 Crack
2020-04-06 00:20 - 2020-04-06 00:20 - 000007195 _____ C:\Users\Alain\Documents\scpres.vbs
EmptyTemp:
RemoveProxy:
Reboot:
End::

3- Enregistre le fichier puis

Vas en mode sans échec :



4 - clique sur Corriger.

Laisse la correction se faire une fois qu'elle est terminée il te sera demandé de redémarrer ton pc, fait-le dès que cela te sera demandé, voir ci-dessous.

Puis une fois ton ordinateur redémarré :
5- Tu auras un fichier Fixlog sur ton bureau envoie le via https://pjjoint.malekal.com/ puis met le lien généré par Pjoint dans ton prochain message.
6- VÉRIFIE ET DIS-MOI SI TON PROBLÈME EST TOUJOURS PRÉSENT.


0
alain.peneaux Messages postés 6 Date d'inscription mercredi 8 avril 2020 Statut Membre Dernière intervention 8 avril 2020
8 avril 2020 à 14:56
Re-bonjour,

Je n'arrive pas à installer FRST sur le bureau à chaque fois que je le télécharge mon PC refuse l'installation,
J'ai tente de le télécharger sur un autre PC et de le couper/coller par clé USB, mais là encore il disparait ?

Avez-vous une idée d'où cela peut parvenir ?

Amicalement,
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
alain.peneaux Messages postés 6 Date d'inscription mercredi 8 avril 2020 Statut Membre Dernière intervention 8 avril 2020
8 avril 2020 à 15:20
Bonjour,

J'ai enfin réussi à faire la manip, ci-dessous le lien pour consulter le fichier.
Y at 'il des manipulation supplémentaires à effectuer, j'ai lu sur le tuto qu'il fallait passer en mode sans échec dois-je le faire ?

Amitiés,

Alain

https://pjjoint.malekal.com/files.php?id=20200408_k5b10p12p12r6
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
8 avril 2020 à 15:50
Il faut faire la correction FRST en mode sans échec.
0
alain.peneaux Messages postés 6 Date d'inscription mercredi 8 avril 2020 Statut Membre Dernière intervention 8 avril 2020
8 avril 2020 à 15:24
J'ai vu que vous aviez supprimer un logiciel :

2020-04-06 05:52 - 2020-04-06 05:52 - 001055936 _____ (Adobe) C:\Users\Alain\Downloads\Ontrack EasyRecovery Professional 14.0.0.0 Crack

Je l'avais installé pour récupéré des fichiers sur un disque qui a crashé, y a t'il possibilité de le récupéré ?

Alain
0
alain.peneaux Messages postés 6 Date d'inscription mercredi 8 avril 2020 Statut Membre Dernière intervention 8 avril 2020
8 avril 2020 à 19:35
Bonsoir,

Je tenais à vous remercier chaleureusement pour cette intervention, efficace et professionnel.

Merci :-)

Prenez soin de vous et protégez vous en ces temps de crises.

Très cordialement,
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
8 avril 2020 à 19:55
De rien =)


Le crack est peut-être à l'origine de l'installation des programmes parasites.


Attention à ce que tu télécharges et les fenêtres d'installation.
Tu t'es fait avoir par un installer InstallCore, une plateforme de PUP (programmes potentiellement indésirables) qui est proposé sur des sites de téléchargement ou à travers de fausses mises à jour Java, Flash.
Cela propose d'installer Chromium pour forcer Yahoo!, Segurazo, Avast!, McAfee Security Advisor ou McAfee LiveSafe.
Pour ne plus te faire avoir à lire : PUPs InstallCore



Pour éviter les virus, il faut savoir comment les pirates s'y prennent pour infecter les ordinateurs : Comment les virus informatiques sont distribués
Enfin pour protéger et sécuriser ton PC :


0