Virus chromium et segurazo

Signaler
-
 Sendo -
Bonjour,
j'ai fais le scan en ligne, voici les résultats de mon dernier scan frst:
https://pjjoint.malekal.com/files.php?id=FRST_20200621_r9j15y9h8r5
https://pjjoint.malekal.com/files.php?id=20200621_g11r5p10h12h11
https://pjjoint.malekal.com/files.php?id=20200621_t11l9l8i7n11

merci d'avance



Configuration: Windows / Firefox 77.0

1 réponse

Messages postés
178998
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
10 juillet 2020
21 461
Voici la correction FRST à réaliser.
Tu peux t'aider de cette note explicative avec des captures d'écran.

1- Ouvre FRST -
2 - Copie l'intégralité du script qui est dans l'encadré qui suit :
Start:
CloseProcesses:
CreateRestorePoint:
HKU\S-1-5-21-4052532986-2793576926-2769823089-1002\...\Run: [SysinfYhX] => C:\WINDOWS\system32\cmd.exe /c start wscript /e:VBScript.Encode %temp%\SysinfYhX.db <==== ATTENTION
HKU\S-1-5-21-4052532986-2793576926-2769823089-1002\...\Run: [Chromium] => "c:\users\amélie\appdata\local\chromium\application\chrome.exe" --profile-directory="Default" --auto-launch-at-startup --restore-last-session
Task: {08A4F46C-E7E2-48B6-BA6A-4C8F2F0B19BA} - System32\Tasks\ChromiumUpdateTaskMachineCore => C:\Program Files (x86)\Chromium\Update\ChromiumUpdate.exe [100352 2020-04-23] (Chromium.) [File not signed] <==== ATTENTION
Task: {8D550EDC-F90E-428B-9DD3-61BE640B5807} - System32\Tasks\fotote\{4B32A64C-6852-210C-F2F5-7102A782D711} => C:\Users\AMLIE~1\AppData\Roaming\4B32A6~1\fotote.exe <==== ATTENTION
Task: {E394227C-1D5A-4A4A-9710-41E8616934E9} - System32\Tasks\ChromiumUpdateTaskMachineUA => C:\Program Files (x86)\Chromium\Update\ChromiumUpdate.exe [100352 2020-04-23] (Chromium.) [File not signed] <==== ATTENTION
R2 SAntivirusSvc; C:\Program Files (x86)\Digital Communications\SAntivirus\SAntivirusService.exe [192496 2020-04-23] (Digital Communications Inc -> Digital Com. Inc) <==== ATTENTION
S2 chromium; C:\Program Files (x86)\Chromium\Update\ChromiumUpdate.exe [100352 2020-04-23] (Chromium.) [File not signed] <==== ATTENTION
S3 chromiumm; C:\Program Files (x86)\Chromium\Update\ChromiumUpdate.exe [100352 2020-04-23] (Chromium.) [File not signed] <==== ATTENTION
C:\Program Files (x86)\Chromium
c:\users\amélie\appdata\local\chromium
C:\Program Files (x86)\Digital Communications
Task: {C3F8E481-C6F8-43E5-8F0A-ED02FAF6F20A} - System32\Tasks\bookingDesktopAppUpdateTaskMachineUA => C:\Program Files (x86)\bookingDesktopApp\Update\bookingDesktopAppUpdate.exe
EmptyTemp:
RemoveProxy:
Reboot:
End::


Démarre Windows en mode sans échec :


3- Relance FRST
Clique sur Corriger.

Laisse la correction se faire une fois qu'elle est terminée il te sera demandé de redémarrer ton pc, fait-le dès que cela te sera demandé, voir ci-dessous.

Puis une fois ton ordinateur redémarré :
4- Tu auras un fichier Fixlog sur ton bureau envoie le via https://pjjoint.malekal.com/ puis met le lien généré par Pjoint dans ton prochain message.
5- VÉRIFIE ET DIS-MOI SI TON PROBLÈME EST TOUJOURS PRÉSENT.


Merci beaucoup au top ,et très réactif
Bonne fin de journée