SAntivirusService / Chromium [Résolu]

Signaler
Messages postés
29
Date d'inscription
lundi 25 août 2014
Statut
Membre
Dernière intervention
6 mai 2020
-
Messages postés
29
Date d'inscription
lundi 25 août 2014
Statut
Membre
Dernière intervention
6 mai 2020
-
Bonjour
j'ai comme indiqué sur un post qui traitait de ce sujet, effectué :

1 . L’installation du logiciel FRST
2 . lancé le logiciel et récupéré les trois rapport
3 . Envoyé un à un chacun de ces rapports sur le site PJJOINT pour générer les liens de consultation
que voici d'ailleurs :
- 1 . https://pjjoint.malekal.com/files.php?id=FRST_20200502_l116f15p15o9
- 2 . https://pjjoint.malekal.com/files.php?id=20200502_z11q5c11u5w6
- 3 . https://pjjoint.malekal.com/files.php?id=20200502_t11b10w8l6c5

Ma question pouvez vous m'accompagner pour un décontamination s'il vous plait ?

Merci pour votre disponibilité

Claude ****
Identité supprimée par la modération CCM

5 réponses

Messages postés
178974
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
9 juillet 2020
21 456
Salut,


Tu as des programmes qui ont été installés à l'achat de l'ordinateur ou installés par la suite et qui sont pas forcément utiles.
Ils encombrent Windows et peuvent le ralentir.
Tu peux donc les désinstaller.
Vas dans le Panneau de configuration
puis programmes et fonctionnalités.
Désinstalle :

CCleaner
Search Powered by Yahoo!


PS : CCleaner n'est pas vraiment utile, même si on le recommande de partout.
Si tu tiens à le garder, désactive la surveillance de CCleaner, ça se met au démarrage de Windows et le ralentit avec ces nettoyages incessants, voir : https://www.malekal.com/supprimer-ccleaner-demarrage-windows/
Pense aussi à désactiver l'envoie de données dans les options de CCleaner. Elles remontent des informations aux serveurs Avast!


Voici la correction FRST à réaliser.
Tu peux t'aider de cette note explicative avec des captures d'écran.

1- Ouvre FRST -
2 - Copie l'intégralité du script qui est dans l'encadré qui suit :
Start:
CloseProcesses:
CreateRestorePoint:
R2 mcafeeintegrationservice; C:\WINDOWS\System32\DriverStore\FileRepository\mcafeeintegrationextension.inf_amd64_7f44bb1f2cd06bad\mcafeeintegrationservice.exe [2578272 2018-08-03] (McAfee, Inc. -> McAfee)
Task: {4AE20908-DC56-4D3A-8786-1925560816EC} - System32\Tasks\ChromiumUpdateTaskMachineUA => C:\Program Files (x86)\Chromium\Update\ChromiumUpdate.exe <==== ATTENTION
Task: {CE7BE577-A95E-4CCC-8234-31F8F8FA2955} - System32\Tasks\ChromiumUpdateTaskMachineCore => C:\Program Files (x86)\Chromium\Update\ChromiumUpdate.exe <==== ATTENTION
R2 SAntivirusIC; C:\Program Files (x86)\Digital Communications\SAntivirus\SAntivirusIC.exe [7051760 2020-03-27] (Digital Communications Inc -> Digital Com. Inc) <==== ATTENTION
R2 SAntivirusSvc; C:\Program Files (x86)\Digital Communications\SAntivirus\SAntivirusService.exe [190960 2020-03-27] (Digital Communications Inc -> Digital Com. Inc) <==== ATTENTION
"SAntivirusIC" => service a été déverrouillé. <==== ATTENTION
R1 SANTIVIRUSKD; C:\Program Files (x86)\Digital Communications\SAntivirus\SAntivirusKD.sys [90096 2020-03-27] (Digital Communications Inc. -> Digital Comm. Inc) <==== ATTENTION
2020-04-07 20:19 - 2020-04-07 20:19 - 000000000 ____D C:\Program Files (x86)\RegCleaner
2020-04-07 19:29 - 2020-04-07 20:27 - 000000290 _____ C:\WINDOWS\Tasks\{43CBDAFC-5F9B-CDE9-2731-658A5FFA5A12}.job
2020-04-07 19:29 - 2020-04-07 19:29 - 000002830 _____ C:\WINDOWS\system32\Tasks\{43CBDAFC-5F9B-CDE9-2731-658A5FFA5A12}
2020-04-07 19:29 - 2020-04-07 19:29 - 000000000 ____D C:\Users\claud\AppData\Local\Sutotu
2020-04-06 13:13 - 2020-04-07 20:29 - 000002349 _____ C:\Users\claud\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Chromium.lnk
2020-04-06 13:13 - 2020-04-07 19:29 - 000000000 ____D C:\ProgramData\{28241418-000C-6C60-5854-4448B0BC9C90}
Task: {319C45DF-0EB9-4D79-BC57-198CD6526462} - System32\Tasks\Mirkat => C:\Users\claud\AppData\Local\Microsoft\WindowsApps\MirkatService.exe [0 2020-03-27] ()
Task: {335976A8-6192-431E-9391-478B5AAC32B7} - System32\Tasks\{43CBDAFC-5F9B-CDE9-2731-658A5FFA5A12} => C:\Users\claud\AppData\Local\Sutotu\BABAFO~1.EXE [506880 2013-04-18] () [Fichier non signé]
C:\Program Files (x86)\Digital Communications
EmptyTemp:
RemoveProxy:
Reboot:
End::


3- Une fois le script copié


Redémarre le PC en mode sans échec :


Relance FRST puis clique sur Corriger.

Laisse la correction se faire une fois qu'elle est terminée il te sera demandé de redémarrer ton pc, fait-le dès que cela te sera demandé, voir ci-dessous.

Puis une fois ton ordinateur redémarré :
4- Tu auras un fichier Fixlog sur ton bureau envoie le via https://pjjoint.malekal.com/ puis met le lien généré par Pjoint dans ton prochain message.
5- VÉRIFIE ET DIS-MOI SI TON PROBLÈME EST TOUJOURS PRÉSENT.



2°)
Réinitialise/Répare les navigateurs WEB concernés par les problèmes :



Messages postés
29
Date d'inscription
lundi 25 août 2014
Statut
Membre
Dernière intervention
6 mai 2020

Merci pour ta réponse

Comme tu me l'as indiqué j'ai désinstallé: CCleaner, Search Powered by Yahoo.

Puis j'ai exécuté la procédure que tu m'as indiqué

voici le fix log:

Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 30-04-2020
Exécuté par claud (02-05-2020 11:06:22) Run:1
Exécuté depuis C:\Users\claud\Desktop
Profils chargés: claud (Profils disponibles: claud)
Mode d'amorçage: Normal
==============================================

fixlist contenu:

Start:
CloseProcesses:
CreateRestorePoint:
R2 mcafeeintegrationservice; C:\WINDOWS\System32\DriverStore\FileRepository\mcafeeintegrationextension.inf_amd64_7f44bb1f2cd06bad\mcafeeintegrationservice.exe [2578272 2018-08-03] (McAfee, Inc. -> McAfee)
Task: {4AE20908-DC56-4D3A-8786-1925560816EC} - System32\Tasks\ChromiumUpdateTaskMachineUA => C:\Program Files (x86)\Chromium\Update\ChromiumUpdate.exe <==== ATTENTION
Task: {CE7BE577-A95E-4CCC-8234-31F8F8FA2955} - System32\Tasks\ChromiumUpdateTaskMachineCore => C:\Program Files (x86)\Chromium\Update\ChromiumUpdate.exe <==== ATTENTION
R2 SAntivirusIC; C:\Program Files (x86)\Digital Communications\SAntivirus\SAntivirusIC.exe [7051760 2020-03-27] (Digital Communications Inc -> Digital Com. Inc) <==== ATTENTION
R2 SAntivirusSvc; C:\Program Files (x86)\Digital Communications\SAntivirus\SAntivirusService.exe [190960 2020-03-27] (Digital Communications Inc -> Digital Com. Inc) <==== ATTENTION
"SAntivirusIC" => service a été déverrouillé. <==== ATTENTION
R1 SANTIVIRUSKD; C:\Program Files (x86)\Digital Communications\SAntivirus\SAntivirusKD.sys [90096 2020-03-27] (Digital Communications Inc. -> Digital Comm. Inc) <==== ATTENTION
2020-04-07 20:19 - 2020-04-07 20:19 - 000000000 ____D C:\Program Files (x86)\RegCleaner
2020-04-07 19:29 - 2020-04-07 20:27 - 000000290 _____ C:\WINDOWS\Tasks\{43CBDAFC-5F9B-CDE9-2731-658A5FFA5A12}.job
2020-04-07 19:29 - 2020-04-07 19:29 - 000002830 _____ C:\WINDOWS\system32\Tasks\{43CBDAFC-5F9B-CDE9-2731-658A5FFA5A12}
2020-04-07 19:29 - 2020-04-07 19:29 - 000000000 ____D C:\Users\claud\AppData\Local\Sutotu
2020-04-06 13:13 - 2020-04-07 20:29 - 000002349 _____ C:\Users\claud\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Chromium.lnk
2020-04-06 13:13 - 2020-04-07 19:29 - 000000000 ____D C:\ProgramData\{28241418-000C-6C60-5854-4448B0BC9C90}
Task: {319C45DF-0EB9-4D79-BC57-198CD6526462} - System32\Tasks\Mirkat => C:\Users\claud\AppData\Local\Microsoft\WindowsApps\MirkatService.exe [0 2020-03-27] ()
Task: {335976A8-6192-431E-9391-478B5AAC32B7} - System32\Tasks\{43CBDAFC-5F9B-CDE9-2731-658A5FFA5A12} => C:\Users\claud\AppData\Local\Sutotu\BABAFO~1.EXE [506880 2013-04-18] () [Fichier non signé]
C:\Program Files (x86)\Digital Communications
EmptyTemp:
RemoveProxy:
Reboot:
End::


Processus fermé avec succès.
Le Point de restauration a été créé avec succès.
HKLM\System\CurrentControlSet\Services\mcafeeintegrationservice => supprimé(es) avec succès
mcafeeintegrationservice => service supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{4AE20908-DC56-4D3A-8786-1925560816EC}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{4AE20908-DC56-4D3A-8786-1925560816EC}" => supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\ChromiumUpdateTaskMachineUA => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\ChromiumUpdateTaskMachineUA" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{CE7BE577-A95E-4CCC-8234-31F8F8FA2955}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{CE7BE577-A95E-4CCC-8234-31F8F8FA2955}" => supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\ChromiumUpdateTaskMachineCore => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\ChromiumUpdateTaskMachineCore" => supprimé(es) avec succès
SAntivirusIC => Impossible d'arrêter le service.
HKLM\System\CurrentControlSet\Services\SAntivirusIC => impossible à supprimer, clé était peut-être protégé(e)
SAntivirusSvc => Impossible d'arrêter le service.
HKLM\System\CurrentControlSet\Services\SAntivirusSvc => impossible à supprimer, clé était peut-être protégé(e)
"SAntivirusIC" => service a été déverrouillé. <==== ATTENTION => Erreur: Pas de correction automatique trouvée pour cet élément.
SANTIVIRUSKD => Impossible d'arrêter le service.
HKLM\System\CurrentControlSet\Services\SANTIVIRUSKD => impossible à supprimer, clé était peut-être protégé(e)
C:\Program Files (x86)\RegCleaner => déplacé(es) avec succès
C:\WINDOWS\Tasks\{43CBDAFC-5F9B-CDE9-2731-658A5FFA5A12}.job => déplacé(es) avec succès
C:\WINDOWS\system32\Tasks\{43CBDAFC-5F9B-CDE9-2731-658A5FFA5A12} => déplacé(es) avec succès
C:\Users\claud\AppData\Local\Sutotu => déplacé(es) avec succès
C:\Users\claud\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Chromium.lnk => déplacé(es) avec succès
C:\ProgramData\{28241418-000C-6C60-5854-4448B0BC9C90} => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{319C45DF-0EB9-4D79-BC57-198CD6526462}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{319C45DF-0EB9-4D79-BC57-198CD6526462}" => supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\Mirkat => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Mirkat" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{335976A8-6192-431E-9391-478B5AAC32B7}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{335976A8-6192-431E-9391-478B5AAC32B7}" => supprimé(es) avec succès
"C:\WINDOWS\System32\Tasks\{43CBDAFC-5F9B-CDE9-2731-658A5FFA5A12}" => non trouvé(e)
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{43CBDAFC-5F9B-CDE9-2731-658A5FFA5A12}" => supprimé(es) avec succès

"C:\Program Files (x86)\Digital Communications" dossier déplacer:

Impossible de déplacer "C:\Program Files (x86)\Digital Communications" => Planifié pour déplacement au redémarrage.


========= RemoveProxy: =========

"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
"HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
"HKU\S-1-5-21-3553196534-4187707977-1824086549-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-21-3553196534-4187707977-1824086549-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès


========= Fin de RemoveProxy: =========


=========== EmptyTemp: ==========

BITS transfer queue => 9199616 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 2483823114 B
Java, Flash, Steam htmlcache => 1175 B
Windows/system/drivers => 7937813 B
Edge => 3843394 B
Chrome => 0 B
Firefox => 1092392305 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 24050 B
NetworkService => 351656 B
claud => 23804139 B

RecycleBin => 2302 B
EmptyTemp: => 3.4 GB données temporaires supprimées.

================================

Résultats du déplacement planifié des fichiers (Mode d'amorçage: Normal) (Date&Heure: 02-05-2020 11:08:55)

C:\Program Files (x86)\Digital Communications => a été déplacé(e) avec succès

Résultats de la suppression planifiée des clés après redémarrage:

HKLM\System\CurrentControlSet\Services\SAntivirusIC => impossible à supprimer, clé était peut-être protégé(e)
HKLM\System\CurrentControlSet\Services\SAntivirusSvc => impossible à supprimer, clé était peut-être protégé(e)
HKLM\System\CurrentControlSet\Services\SANTIVIRUSKD => impossible à supprimer, clé était peut-être protégé(e)

Fin de Fixlog 11:08:55

Messages postés
29
Date d'inscription
lundi 25 août 2014
Statut
Membre
Dernière intervention
6 mai 2020

Le résultat te parait-il bon ?
Dois-je m’inquiéter de ça :
HKLM\System\CurrentControlSet\Services\SAntivirusIC => impossible à supprimer, clé était peut-être protégé(e)
HKLM\System\CurrentControlSet\Services\SAntivirusSvc => impossible à supprimer, clé était peut-être protégé(e)
HKLM\System\CurrentControlSet\Services\SANTIVIRUSKD => impossible à supprimer, clé était peut-être protégé(e)

Et pour finir si tout est bon puis-je supprimer FRST et tout les rapport et dossiers connexes ?
Messages postés
178974
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
9 juillet 2020
21 456 >
Messages postés
29
Date d'inscription
lundi 25 août 2014
Statut
Membre
Dernière intervention
6 mai 2020

Non tu n'as pas fait la correction en mode sans échec.
Messages postés
29
Date d'inscription
lundi 25 août 2014
Statut
Membre
Dernière intervention
6 mai 2020
>
Messages postés
178974
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
9 juillet 2020

Mercredi !!!!
Je recommence !!!!
Messages postés
29
Date d'inscription
lundi 25 août 2014
Statut
Membre
Dernière intervention
6 mai 2020

Je viens de terminer
en veillant bien à redémarrer en mode sans échec

Voici le lien du Fixlog via pjjoint

https://pjjoint.malekal.com/files.php?id=20200502_p10n11t615u5
Messages postés
29
Date d'inscription
lundi 25 août 2014
Statut
Membre
Dernière intervention
6 mai 2020

Vraisemblablement
SAntivirusIC => supprimé(es) avec succès
Messages postés
178974
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
9 juillet 2020
21 456
parfait =)

Supprime C:\FRST


Attention à ce que tu télécharges et les fenêtres d'installation.
Tu t'es fait avoir par un installer InstallCore, une plateforme de PUP (programmes potentiellement indésirables) qui est proposé sur des sites de téléchargement ou à travers de fausses mises à jour Java, Flash.
Cela propose d'installer Chromium pour forcer Yahoo!, Segurazo, Avast!, McAfee Security Advisor ou McAfee LiveSafe.
Pour ne plus te faire avoir à lire : PUPs InstallCore


Pour éviter les virus, il faut savoir comment les pirates s'y prennent pour infecter les ordinateurs : Comment les virus informatiques sont distribués
Enfin pour protéger et sécuriser ton PC :

Messages postés
29
Date d'inscription
lundi 25 août 2014
Statut
Membre
Dernière intervention
6 mai 2020

Salut
Un peu tardivement mais encore merci pour ton aide !