Infecté par SAntivirus [Résolu]

Signaler
Messages postés
6
Date d'inscription
mercredi 8 avril 2020
Statut
Membre
Dernière intervention
8 avril 2020
-
Messages postés
180110
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
1 octobre 2020
-
Bonjour,

Je suis infecté par SAntivirus, pouvez-vous m'aider.

Très cordialement,

8 réponses

Messages postés
180110
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
1 octobre 2020
22 177
Bonjour,

Pour vérifier ton ordinateur, pour d'éventuels infections et avoir un état général du système :

Suis le tutoriel FRST en cliquant sur ce lien bleu. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST,
Attendre la fin du scan, un message indique que l'analyse est terminée.

Trois rapports FRST seront générés :
  • FRST.txt
  • Shortcut.
  • Additionnal.txt


Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

(Les liens bleus mènent à des tutoriels explicatifs pas à pas, clic dessus pour avoir les instructions plus précises à suivre).

Messages postés
6
Date d'inscription
mercredi 8 avril 2020
Statut
Membre
Dernière intervention
8 avril 2020

Bonjour merci pour votre aide,

les trois fichiers sont dans ce lien,

Cordialement,

https://pjjoint.malekal.com/files.php?id=FRST_20200408_o9q6c6v5n9
Messages postés
180110
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
1 octobre 2020
22 177
Tu as des programmes qui ont été installés à l'achat de l'ordinateur ou installés par la suite et qui sont pas forcément utiles.
Ils encombrent Windows et peuvent le ralentir.
Tu peux donc les désinstaller.
Vas dans le Panneau de configuration
puis programmes et fonctionnalités.
Désinstalle :

CCleaner
Glary Utilities


PS : CCleaner n'est pas vraiment utile, même si on le recommande de partout.
Si tu tiens à le garder, désactive la surveillance de CCleaner, ça se met au démarrage de Windows et le ralentit avec ces nettoyages incessants, voir : https://www.malekal.com/supprimer-ccleaner-demarrage-windows/
Pense aussi à désactiver l'envoie de données dans les options de CCleaner. Elles remontent des informations aux serveurs Avast!





Voici la correction FRST à réaliser.
Tu peux t'aider de cette note explicative avec des captures d'écran.

1- Ouvre FRST -
2 - Copie l'intégralité du script qui est dans l'encadré qui suit :
Start:
CloseProcesses:
CreateRestorePoint:
R2 SAntivirusIC; C:\Program Files (x86)\Digital Communications\SAntivirus\SAntivirusIC.exe [7051760 2020-04-06] (Digital Communications Inc -> Digital Com. Inc) <==== ATTENTION
R2 SAntivirusSvc; C:\Program Files (x86)\Digital Communications\SAntivirus\SAntivirusService.exe [190960 2020-04-06] (Digital Communications Inc -> Digital Com. Inc) <==== ATTENTION
"SAntivirusIC" => service a été déverrouillé. <==== ATTENTION
R1 SANTIVIRUSKD; C:\Program Files (x86)\Digital Communications\SAntivirus\SAntivirusKD.sys [90096 2020-04-06] (Digital Communications Inc. -> Digital Comm. Inc) <==== ATTENTION
2020-04-06 07:10 - 2020-04-06 20:43 - 000000000 ____D C:\ProgramData\GlarySoft
2020-04-06 07:10 - 2020-04-06 07:17 - 000000000 ____D C:\Program Files (x86)\Glarysoft
2020-04-06 07:10 - 2020-04-06 07:10 - 000001558 _____ C:\GUDownLoaddebug.txt
2020-04-06 06:18 - 2020-04-06 06:18 - 000000000 ____D C:\Users\Christine\AppData\Roaming\santivirusclient
2020-04-06 05:53 - 2020-04-06 05:56 - 000000000 ____D C:\Users\Alain\AppData\Local\chromium
2020-04-06 05:53 - 2020-04-06 05:56 - 000000000 ____D C:\Program Files (x86)\Chromium
2020-04-06 05:53 - 2020-04-06 05:54 - 000000000 ____D C:\Users\Alain\AppData\Local\{EBECDDB0-CF44-B108-A2DC-94E086B46878}
2020-04-06 05:53 - 2020-04-06 05:53 - 000000000 ____D C:\Users\Alain\AppData\Roaming\santivirusclient
2020-04-06 05:53 - 2020-04-06 05:53 - 000000000 ____D C:\ProgramData\SAntivirus
2020-04-06 05:53 - 2020-04-06 05:53 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\SAntivirus
2020-04-06 05:53 - 2020-04-06 05:53 - 000000000 ____D C:\Program Files (x86)\Digital Communications
2020-04-06 05:52 - 2020-04-06 05:54 - 000000000 ____D C:\ProgramData\djqdx
2020-04-06 05:52 - 2020-04-06 05:52 - 001055936 _____ (Adobe) C:\Users\Alain\Downloads\Ontrack EasyRecovery Professional 14.0.0.0 Crack
2020-04-06 00:20 - 2020-04-06 00:20 - 000007195 _____ C:\Users\Alain\Documents\scpres.vbs
EmptyTemp:
RemoveProxy:
Reboot:
End::

3- Enregistre le fichier puis

Vas en mode sans échec :



4 - clique sur Corriger.

Laisse la correction se faire une fois qu'elle est terminée il te sera demandé de redémarrer ton pc, fait-le dès que cela te sera demandé, voir ci-dessous.

Puis une fois ton ordinateur redémarré :
5- Tu auras un fichier Fixlog sur ton bureau envoie le via https://pjjoint.malekal.com/ puis met le lien généré par Pjoint dans ton prochain message.
6- VÉRIFIE ET DIS-MOI SI TON PROBLÈME EST TOUJOURS PRÉSENT.


Messages postés
6
Date d'inscription
mercredi 8 avril 2020
Statut
Membre
Dernière intervention
8 avril 2020

Re-bonjour,

Je n'arrive pas à installer FRST sur le bureau à chaque fois que je le télécharge mon PC refuse l'installation,
J'ai tente de le télécharger sur un autre PC et de le couper/coller par clé USB, mais là encore il disparait ?

Avez-vous une idée d'où cela peut parvenir ?

Amicalement,
Messages postés
6
Date d'inscription
mercredi 8 avril 2020
Statut
Membre
Dernière intervention
8 avril 2020

Bonjour,

J'ai enfin réussi à faire la manip, ci-dessous le lien pour consulter le fichier.
Y at 'il des manipulation supplémentaires à effectuer, j'ai lu sur le tuto qu'il fallait passer en mode sans échec dois-je le faire ?

Amitiés,

Alain

https://pjjoint.malekal.com/files.php?id=20200408_k5b10p12p12r6
Messages postés
180110
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
1 octobre 2020
22 177
Il faut faire la correction FRST en mode sans échec.
Messages postés
6
Date d'inscription
mercredi 8 avril 2020
Statut
Membre
Dernière intervention
8 avril 2020

J'ai vu que vous aviez supprimer un logiciel :

2020-04-06 05:52 - 2020-04-06 05:52 - 001055936 _____ (Adobe) C:\Users\Alain\Downloads\Ontrack EasyRecovery Professional 14.0.0.0 Crack

Je l'avais installé pour récupéré des fichiers sur un disque qui a crashé, y a t'il possibilité de le récupéré ?

Alain
Messages postés
6
Date d'inscription
mercredi 8 avril 2020
Statut
Membre
Dernière intervention
8 avril 2020

Bonsoir,

Je tenais à vous remercier chaleureusement pour cette intervention, efficace et professionnel.

Merci :-)

Prenez soin de vous et protégez vous en ces temps de crises.

Très cordialement,
Messages postés
180110
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
1 octobre 2020
22 177
De rien =)


Le crack est peut-être à l'origine de l'installation des programmes parasites.


Attention à ce que tu télécharges et les fenêtres d'installation.
Tu t'es fait avoir par un installer InstallCore, une plateforme de PUP (programmes potentiellement indésirables) qui est proposé sur des sites de téléchargement ou à travers de fausses mises à jour Java, Flash.
Cela propose d'installer Chromium pour forcer Yahoo!, Segurazo, Avast!, McAfee Security Advisor ou McAfee LiveSafe.
Pour ne plus te faire avoir à lire : PUPs InstallCore



Pour éviter les virus, il faut savoir comment les pirates s'y prennent pour infecter les ordinateurs : Comment les virus informatiques sont distribués
Enfin pour protéger et sécuriser ton PC :