Désinfection totale !
Résolu
ThaBestGamer
Messages postés
93
Date d'inscription
Statut
Membre
Dernière intervention
-
ThaBestGamer Messages postés 93 Date d'inscription Statut Membre Dernière intervention -
ThaBestGamer Messages postés 93 Date d'inscription Statut Membre Dernière intervention -
Bonjour , suite à l'exécution d'un fichier malveillant , voici les résultats :
- Création d'un fichier autorun.inf dans C:\
- Création de deux fichiers .exe malveillants dans C:\
- Infection totale du programme Internet Download Manager
- Désactivation du pare-feu
- Désactivation du contrôle des utilisateurs (pour que le virus s'exécute avec des droits administratives sans que je sache !)
- Destruction du point de restauration créé ...
Donc heureusement que j'ai Windows defender , Malwarebytes et CCleaner , voici les étapes que j'ai fais :
- Réactivation du contrôle des utilisateurs
- Analyse avec Windows defender et désinfection de IDM
- Suppression des fichiers ajoutés avec Malwarebytes
- Suppression des valeurs du registres suspects et infectés avec Malwarebytes et CCleaner
- Réactivation du pare feu et blocage de tous les connexions entrentes
Après ça je veux savoir qu'il n y a plus de virus avec votre aide , Merci d'avance !
- Création d'un fichier autorun.inf dans C:\
- Création de deux fichiers .exe malveillants dans C:\
- Infection totale du programme Internet Download Manager
- Désactivation du pare-feu
- Désactivation du contrôle des utilisateurs (pour que le virus s'exécute avec des droits administratives sans que je sache !)
- Destruction du point de restauration créé ...
Donc heureusement que j'ai Windows defender , Malwarebytes et CCleaner , voici les étapes que j'ai fais :
- Réactivation du contrôle des utilisateurs
- Analyse avec Windows defender et désinfection de IDM
- Suppression des fichiers ajoutés avec Malwarebytes
- Suppression des valeurs du registres suspects et infectés avec Malwarebytes et CCleaner
- Réactivation du pare feu et blocage de tous les connexions entrentes
Après ça je veux savoir qu'il n y a plus de virus avec votre aide , Merci d'avance !
A voir également:
- Désinfection totale !
- Désinfection du linge - Guide
- Demande de désinfection SVP !!! - Forum Virus
- Désinfection du système - Forum Virus
- Quelle est la longueur totale de ce document - Guide
- Prévention et désinfection ✓ - Forum Virus
6 réponses
Bonjour,
Télécharge FRST une fois téléchargé enregistre-le sur le bureau puis ouvre-le tu auras ceci :

Puis coche la case shortcut comme ceci :

Clique sur Analyser à la fin de l'analyse tu auras trois fichiers texte sur le bureau FRST, Addition et Shortcut , attention de bien attendre que les messages disant que l'analyse est terminée s'affichent, ensuite envoie ces rapports sur https://pjjoint.malekal.com/ voir ce tutoriel paragraphe Envoyer les rapports d’analyse sur pjjoint puis donne les trois liens générés par Pjoint dans ton prochain message.
Télécharge FRST une fois téléchargé enregistre-le sur le bureau puis ouvre-le tu auras ceci :
Puis coche la case shortcut comme ceci :
Clique sur Analyser à la fin de l'analyse tu auras trois fichiers texte sur le bureau FRST, Addition et Shortcut , attention de bien attendre que les messages disant que l'analyse est terminée s'affichent, ensuite envoie ces rapports sur https://pjjoint.malekal.com/ voir ce tutoriel paragraphe Envoyer les rapports d’analyse sur pjjoint puis donne les trois liens générés par Pjoint dans ton prochain message.
Bonjour,
Windows Defender est un excellent antivirus qui suffit à l'immense majoriré de l'humanité qui ne passe pas son temps à cliquer sur tout ce qui bouge...
Le reste n'est que du marketing...!
Windows Defender est un excellent antivirus qui suffit à l'immense majoriré de l'humanité qui ne passe pas son temps à cliquer sur tout ce qui bouge...
Le reste n'est que du marketing...!
Bonjour,
Ce n'est pas pour te faire peur mais Windows Defender n'est en aucun cas un Anti-Virus performant.
Tout simplement, je te conseille personnellement BitDefender
- https://www.bitdefender.fr/
Ensuite si tu veux approfondir tes analyses, télécharge RogueKiller
Il est payant mais ils ont une version gratuite.
- https://www.adlice.com/fr/roguekiller/
Je te conseille d'installer les deux et de faire des Analyse Complète (Et non pas rapide). Cela peut être plus ou moins long en fonction de ce que tu as sur ton PC.
Ce n'est pas pour te faire peur mais Windows Defender n'est en aucun cas un Anti-Virus performant.
Tout simplement, je te conseille personnellement BitDefender
- https://www.bitdefender.fr/
Ensuite si tu veux approfondir tes analyses, télécharge RogueKiller
Il est payant mais ils ont une version gratuite.
- https://www.adlice.com/fr/roguekiller/
Je te conseille d'installer les deux et de faire des Analyse Complète (Et non pas rapide). Cela peut être plus ou moins long en fonction de ce que tu as sur ton PC.
Merci pour la réponse , mais je ne suis pas d'accord à propos Windows defender , il est très efficace et fait parti du système , il a analysé TOUS les données de IDM car il est infecté , il à même détecté que l'extension installé sur chrome est infecté ..
Je respecte ton avis et je vais suivre tes conseils , je te répondrais si il y a de nouveau .
Je respecte ton avis et je vais suivre tes conseils , je te répondrais si il y a de nouveau .
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Bonjour , voilà les rapports :
FRST :
https://pjjoint.malekal.com/files.php?id=FRST_20200731_d5l9z1112s15
Addition :
https://pjjoint.malekal.com/files.php?id=20200731_g10z7o6x7u7
Shortcut :
https://pjjoint.malekal.com/files.php?id=20200731_u6e14u5v6r12
FRST :
https://pjjoint.malekal.com/files.php?id=FRST_20200731_d5l9z1112s15
Addition :
https://pjjoint.malekal.com/files.php?id=20200731_g10z7o6x7u7
Shortcut :
https://pjjoint.malekal.com/files.php?id=20200731_u6e14u5v6r12
Des restes d'infections mais pas de processus actif, par exemple de nombreuses notifications étaient bloquées, comme par exemple l'avertissement en cas de logiciel potentiellement dangereux.
Procédure à faire dans l'ordre indiqué :
1- Ouvre FRST
2 - Copie l'intégralité du script qui est dans l'encadré qui suit :
3- Une fois le script copié clique sur Corriger.

Laisse la correction se faire une fois qu'elle est terminée il te sera demandé de redémarrer ton pc, fait-le dès que cela te sera demandé, voir ci-dessous.
Puis une fois ton ordinateur redémarré :
4- Tu auras un fichier Fixlog sur ton bureau envoie le via https://pjjoint.malekal.com/ puis met le lien généré par Pjoint dans ton prochain message.
5- Réinitialise Firefox avec RESET BROWSER.
Procédure à faire dans l'ordre indiqué :
1- Ouvre FRST
2 - Copie l'intégralité du script qui est dans l'encadré qui suit :
Start::
CreateRestorePoint:
CloseProcesses:
IFEO\EOSNOTIFY.EXE: [Debugger] *
IFEO\InstallAgent.exe: [Debugger] *
IFEO\MusNotification.exe: [Debugger] *
IFEO\remsh.exe: [Debugger] *
IFEO\SIHClient.exe: [Debugger] *
IFEO\UpdateAssistant.exe: [Debugger] *
IFEO\UsoClient.exe: [Debugger] *
IFEO\WaaSMedic.exe: [Debugger] *
IFEO\WaasMedicAgent.exe: [Debugger] *
IFEO\Windows10Upgrade.exe: [Debugger] *
IFEO\WINDOWS10UPGRADERAPP.EXE: [Debugger] *
FF HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restriction
earchScopes: HKU\S-1-5-21-2432268881-4230404872-2065743029-1001 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
S3 SU10Guard; C:\Program Files (x86)\StopUpdates10\SU10Guard.exe [X]
U3 aswbdisk; pas de ImagePath
S3 cpuz148; \??\C:\WINDOWS\temp\cpuz148\cpuz148_x64.sys [X]
EmptyTemp:
End::
3- Une fois le script copié clique sur Corriger.

Laisse la correction se faire une fois qu'elle est terminée il te sera demandé de redémarrer ton pc, fait-le dès que cela te sera demandé, voir ci-dessous.

Puis une fois ton ordinateur redémarré :
4- Tu auras un fichier Fixlog sur ton bureau envoie le via https://pjjoint.malekal.com/ puis met le lien généré par Pjoint dans ton prochain message.
5- Réinitialise Firefox avec RESET BROWSER.
POUR INFORMATION:
Ta version de Windows 10 n'est pas à jour, vérifie-le avec CET OUTIL DE MICROSOFT.
Bonjour , merci pour la réponse rapide , avant les rapports je voulais te dire que ma connexion est très très faible , 30Ko / s , alors pour une mise à jour de 2GO ou plus , ça va me prendre 3 jours ! Si j'avais une connexion stable , j'aurais fais toute chose nécessaire pour rendre mon pc unique .. voici le rapport :
Fixlog :
https://pjjoint.malekal.com/files.php?id=20200801_h13e7w12i8r15
Et je n'ai pas installé FireFox après que j'ai réinitialisé mon système ,
Le virus aurais dut désactiver les notifications, je ne laisse jamais un processus inconnu s'exécuter , les processus en arrière plan pour moi ne dépasse jamais le 25
Bonne journée
Fixlog :
https://pjjoint.malekal.com/files.php?id=20200801_h13e7w12i8r15
Et je n'ai pas installé FireFox après que j'ai réinitialisé mon système ,
Le virus aurais dut désactiver les notifications, je ne laisse jamais un processus inconnu s'exécuter , les processus en arrière plan pour moi ne dépasse jamais le 25
Bonne journée
Va chez un ami qui a une meilleure connexion que la tienne et met à jour Windows 10 comme indiqué plus haut, ou si tu as un smartphone et que le réseau mobile passe bien chez toi tu peux faire un partage de connexion pour mettre à jour Windows 10 voir cette page.
Évite les logiciels d'optimisation de Windows c'est plus du marketing que de l'optimisation, ils mettent souvent la panique dans le pc, Windows fait déjà très bien le boulot inutile d'en rajouter.
Tu te sers de Windows Defender comme antivirus c'est très bien il est suffisant.
Fait attention quand tu installes des logiciels gratuits, lors de l'installation il faut bien lire les différents écrans afin de ne pas te faire piéger par l'installation d'adwares inutiles voir infectieux.
Il faut décocher les cases proposées elle ne sont pas toujours visibles du premier coup, exemple:


Rien d'autre à faire de plus.
.
Évite les logiciels d'optimisation de Windows c'est plus du marketing que de l'optimisation, ils mettent souvent la panique dans le pc, Windows fait déjà très bien le boulot inutile d'en rajouter.
Tu te sers de Windows Defender comme antivirus c'est très bien il est suffisant.
Fait attention quand tu installes des logiciels gratuits, lors de l'installation il faut bien lire les différents écrans afin de ne pas te faire piéger par l'installation d'adwares inutiles voir infectieux.
Il faut décocher les cases proposées elle ne sont pas toujours visibles du premier coup, exemple:


Rien d'autre à faire de plus.
.