Virus qui ne part pas

MONPCINFO Messages postés 26 Statut Membre -  
Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour
j ai l antivirus qui detecte des chevaux de troie mais il est incapable de les supprimer
des sites s ouvre sur Firefox
cordialement

5 réponses

  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Bonjour/Bonsoir,

    Voici la procédure à suivre.
    Sur les liens en bleus, tu trouveras des tutoriels explicatifs avec tous les détails pour suivre les étapes.

    1)
    Répare les navigateurs WEB concernés par les problèmes :
    (ne pas utiliser zoek et faire une réinitialisation manuelle)

    2) Pour vérifier ton ordinateur, pour d'éventuels infections et avoir un état général du système :

    Suis le tutoriel FRST en cliquant sur ce lien bleu. ( prends le temps de lire attentivement - tout y est bien expliqué ).

    Télécharge et lance le scan FRST,
    Attendre la fin du scan, un message indique que l'analyse est terminée.

    Trois rapports FRST seront générés :
    • FRST.txt
    • Shortcut.
    • Additionnal.txt


    Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

    (Les liens bleus mènent à des tutoriels explicatifs pas à pas, clic dessus pour avoir les instructions plus précises à suivre).

    0
  2. MONPCINFO Messages postés 26 Statut Membre 1
     
    ok
    0
  3. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Voici la correction FRST à réaliser.
    Tu peux t'aider de cette note explicative avec des captures d'écran.

    1- Ouvre FRST -
    2 - Copie l'intégralité du script qui est dans l'encadré qui suit :
    Start:
    CloseProcesses:
    CreateRestorePoint:
    2020-05-04 16:23 - 2020-05-04 16:23 - 000000004 _____ C:\ProgramData\rc.dat
    2020-05-04 16:22 - 2020-05-04 16:24 - 000000000 ____D C:\ProgramData\CloudPrinter
    2020-05-04 16:22 - 2020-05-04 16:22 - 000126464 _____ C:\Users\Didou\AppData\Local\lobby.dat
    2020-05-04 16:22 - 2020-05-04 16:22 - 000068480 _____ C:\Users\Didou\AppData\Local\RanIng.tst
    2020-05-04 16:22 - 2020-05-04 16:22 - 000045056 _____ C:\Users\Didou\AppData\Local\ApplicationHosting.dat
    2020-05-04 16:22 - 2020-05-04 16:22 - 000002880 _____ C:\Users\Didou\AppData\Local\md.xml
    2020-05-04 16:21 - 2020-05-04 16:23 - 000000004 _____ C:\ProgramData\lock.dat
    2020-05-04 16:21 - 2020-05-04 16:21 - 000000008 _____ C:\ProgramData\ts.dat
    2020-05-04 16:21 - 2020-05-04 16:21 - 000000004 _____ C:\ProgramData\irw.atsd
    2020-05-04 16:21 - 2020-05-04 16:21 - 000000000 ____D C:\Users\Didou\AppData\Roaming\ev4najbq03m
    2020-05-04 13:56 - 2020-05-04 13:56 - 000000000 ____D C:\Program Files (x86)\Seed Trade
    2020-05-04 13:56 - 2020-05-04 13:56 - 000000000 ____D C:\Program Files (x86)\MachinerData
    2020-05-04 13:55 - 2020-05-04 16:24 - 000000000 ____D C:\ProgramData\FlexGridService
    2020-05-04 13:55 - 2020-05-04 16:24 - 000000000 ____D C:\Program Files (x86)\Ticar
    C:\Users\Didou\AppData\Roaming\ccdcwtj
    EmptyTemp:
    RemoveProxy:
    Reboot:
    End::

    3- Une fois le script copié clique sur Corriger.

    Laisse la correction se faire une fois qu'elle est terminée il te sera demandé de redémarrer ton pc, fait-le dès que cela te sera demandé, voir ci-dessous.

    Puis une fois ton ordinateur redémarré :
    4- Tu auras un fichier Fixlog sur ton bureau envoie le via https://pjjoint.malekal.com/ puis met le lien généré par Pjoint dans ton prochain message.
    5- VÉRIFIE ET DIS-MOI SI TON PROBLÈME EST TOUJOURS PRÉSENT.

    2°) ESET NOD32
    Fais un scan en ligne avec NOD32 puis enregistre le rapport. Envoie le sur https://pjjoint.malekal.com/ et donne le lien ici.

    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question