Probable Virus [Résolu]

Signaler
Messages postés
113
Date d'inscription
dimanche 1 février 2009
Statut
Membre
Dernière intervention
2 novembre 2020
-
 DARKDIDIUS -
Bonjour à tous,
Depuis quelque temps, mon ordi. a un fonctionnement inhabituel, le curseur bouge légèrement de temps à autre, une alerte de sécurité de mon compte google, et aujourd'hui une page m'incitant à appeler un N° d'urgence qui était une arnaque (je n'y ai pas donné suite).
merci par avance de l'aide que vous pourrez m'apporter.
Didier.



Configuration: Windows / Chrome 86.0.4240.111

4 réponses

Messages postés
29265
Date d'inscription
samedi 29 décembre 2012
Statut
Modérateur, Contributeur sécurité
Dernière intervention
30 novembre 2020
11 307
Bonjour,
Télécharge FRST une fois téléchargé enregistre-le sur le bureau puis ouvre-le tu auras ceci :

Puis coche la case shortcut comme ceci :

Clique sur Analyser à la fin de l'analyse tu auras trois fichiers texte sur le bureau FRST, Addition et Shortcut , attention de bien attendre que les messages disant que l'analyse est terminée s'affichent, ensuite envoie ces rapports sur https://pjjoint.malekal.com/ voir ce tutoriel paragraphe Envoyer les rapports d’analyse sur pjjoint puis donne les trois liens générés par Pjoint dans ton prochain message.
Messages postés
113
Date d'inscription
dimanche 1 février 2009
Statut
Membre
Dernière intervention
2 novembre 2020

Messages postés
29265
Date d'inscription
samedi 29 décembre 2012
Statut
Modérateur, Contributeur sécurité
Dernière intervention
30 novembre 2020
11 307
Il n'y a pas d'infection sur ton pc, ta version de Windows 10 n'est pas à jour voir cette page cliquer sur Mettre à jour maintenant.

Quelques trucs obsolètes à supprimer
Procédure à faire dans l'ordre indiqué :

1- Ouvre FRST
2 - Copie l'intégralité du script qui est dans l'encadré qui suit :
Start::
CreateRestorePoint:
CloseProcesses:
Task: {0A3C9941-7E32-4625-8069-919B660D34B6} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> Pas de fichier
Task: {22B34DA5-F991-4C4E-95BA-AFD3F76D46C0} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> Pas de fichier
Task: {37218BCC-95E1-4FAE-9EEC-01BFCC0E4974} - \Microsoft\Windows\UNP\RunCampaignManager -> Pas de fichier
Task: {482F2414-2990-4D7F-8E22-EE74A404A34F} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> Pas de fichier
Task: {602DA4D0-5FCF-4EDC-A68A-0790FD76E2A6} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> Pas de fichier
Task: {65D53D8A-A072-4552-942B-520A9CAB8ED0} - \Microsoft\Windows\Setup\GWXTriggers\Telemetry-4xd -> Pas de fichier
Task: {7B9A4220-9095-4152-984E-EFB7B5581ADE} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> Pas de fichier
Task: {935D6422-CA66-460E-8DAD-FACA2F63E857} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> Pas de fichier
Task: {9EBB8C80-F267-4DC2-940E-C9AC9FC517CC} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> Pas de fichier
Task: {AFAB0744-3164-4F94-B847-C72856990239} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> Pas de fichier
Task: {BE65EF76-4AE6-4044-8009-99A54DD33A41} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> Pas de fichier
Task: {D88670D6-581F-4040-9D6C-5A708A300664} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> Pas de fichier
FF Plugin: adobe.com/AdobeAAMDetect -> C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\CCM\Utilities\npAdobeAAMDetect64.dll [Pas de fichier]
HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restriction
EmptyTemp:
End::

3- Une fois le script copié clique sur Corriger.

Laisse la correction se faire une fois qu'elle est terminée il te sera demandé de redémarrer ton pc, fait-le dès que cela te sera demandé, voir ci-dessous.

Puis une fois ton ordinateur redémarré :
4- Tu auras un fichier Fixlog sur ton bureau envoie le via https://pjjoint.malekal.com/ puis met le lien généré par Pjoint dans ton prochain message.

Pour ma part ce sera tout.


.
voici le dernier rapport:
https://pjjoint.malekal.com/files.php?id=20201103_o7j12g12o14s14

Et merci "bazfile" et comment ça marche toujours aussi efficace.
Didier
Messages postés
29265
Date d'inscription
samedi 29 décembre 2012
Statut
Modérateur, Contributeur sécurité
Dernière intervention
30 novembre 2020
11 307
Tout est OK.