Supprimer Backdoor:MSIL/Noancooe.B

Résolu
bonjour j ai chopper Backdoor:MSIL/Noancooe.B comment le supprimé s v p

merci

9 réponses

  1. Modérateur
    Bonjour,

    Pour vérifier ton ordinateur, pour d'éventuels infections et avoir un état général du système :

    Suis le tutoriel FRST en cliquant sur ce lien bleu. ( prends le temps de lire attentivement - tout y est bien expliqué ).

    Télécharge et lance le scan FRST,
    Attendre la fin du scan, un message indique que l'analyse est terminée.

    Trois rapports FRST seront générés :
    • FRST.txt
    • Shortcut.
    • Additionnal.txt


    Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

    (Les liens bleus mènent à des tutoriels explicatifs pas à pas, clic dessus pour avoir les instructions plus précises à suivre).

    0
    1. Modérateur
      Voici la correction FRST à réaliser.
      Tu peux t'aider de cette note explicative avec des captures d'écran.

      1- Ouvre FRST -
      2 - Copie l'intégralité du script qui est dans l'encadré qui suit :
      Start:
      CloseProcesses:
      CreateRestorePoint:
      InternetURL: C:\Users\ghisl\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\MaxxAudioMeters64.url -> URL: file:///C:/Users/ghisl/MaxxAudioMeters64/MaxxAudioMeters64.vbs
      E:\41568904_Invoice_Receipt.exe
      Task: {FEA58891-1938-4A39-93F9-D79416D140D4} - System32\Tasks\Teamviewer-QS-updater-5cq4g37 => C:\Users\ghisl\AppData\Local\TeamViewer\CustomConfigs\5cq4g37\TeamViewer.exe
      C:\Users\ghisl\AppData\Local\TeamViewer
      2020-06-15 20:02 - 2020-06-15 20:02 - 000000000 ____D C:\Users\ghisl\MaxxAudioMeters64
      2020-06-15 20:02 - 2020-06-15 20:02 - 000000000 ____D C:\Users\ghisl\AppData\Roaming\101BDBDE-48DB-4505-B844-1AA03DB74945
      EmptyTemp:
      RemoveProxy:
      Reboot:
      End::

      3- Une fois le script copié clique sur Corriger.

      Laisse la correction se faire une fois qu'elle est terminée il te sera demandé de redémarrer ton pc, fait-le dès que cela te sera demandé, voir ci-dessous.

      Puis une fois ton ordinateur redémarré :
      4- Tu auras un fichier Fixlog sur ton bureau envoie le via https://pjjoint.malekal.com/ puis met le lien généré par Pjoint dans ton prochain message.
      5- VÉRIFIE ET DIS-MOI SI TON PROBLÈME EST TOUJOURS PRÉSENT.

      2°) ESET NOD32
      Fais un scan en ligne avec NOD32 puis enregistre le rapport. Envoie le sur https://pjjoint.malekal.com/ et donne le lien ici.

      0
      1. Modérateur
        ok refais un scan FRST et donne à nouveau les rapports pour voir.
        0
        1. Modérateur
          Ca doit être bon !
          Plus de détection ?
          0
          1. MERCI malekal morte sa fait 3/4 fois que tu me demerde
            0