Probable Virus

Résolu
DARKDIDIUS Messages postés 112 Date d'inscription   Statut Membre Dernière intervention   -  
 DARKDIDIUS -
Bonjour à tous,
Depuis quelque temps, mon ordi. a un fonctionnement inhabituel, le curseur bouge légèrement de temps à autre, une alerte de sécurité de mon compte google, et aujourd'hui une page m'incitant à appeler un N° d'urgence qui était une arnaque (je n'y ai pas donné suite).
merci par avance de l'aide que vous pourrez m'apporter.
Didier.



Configuration: Windows / Chrome 86.0.4240.111
A voir également:

4 réponses

bazfile Messages postés 58607 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   19 807
 
Bonjour,
Télécharge FRST une fois téléchargé enregistre-le sur le bureau puis ouvre-le tu auras ceci :

Puis coche la case shortcut comme ceci :

Clique sur Analyser à la fin de l'analyse tu auras trois fichiers texte sur le bureau FRST, Addition et Shortcut , attention de bien attendre que les messages disant que l'analyse est terminée s'affichent, ensuite envoie ces rapports sur https://pjjoint.malekal.com/ voir ce tutoriel paragraphe Envoyer les rapports d’analyse sur pjjoint puis donne les trois liens générés par Pjoint dans ton prochain message.
0
DARKDIDIUS Messages postés 112 Date d'inscription   Statut Membre Dernière intervention  
 
0
bazfile Messages postés 58607 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   19 807
 
Il n'y a pas d'infection sur ton pc, ta version de Windows 10 n'est pas à jour voir cette page cliquer sur Mettre à jour maintenant.

Quelques trucs obsolètes à supprimer
Procédure à faire dans l'ordre indiqué :

1- Ouvre FRST
2 - Copie l'intégralité du script qui est dans l'encadré qui suit :
Start::
CreateRestorePoint:
CloseProcesses:
Task: {0A3C9941-7E32-4625-8069-919B660D34B6} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> Pas de fichier
Task: {22B34DA5-F991-4C4E-95BA-AFD3F76D46C0} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> Pas de fichier
Task: {37218BCC-95E1-4FAE-9EEC-01BFCC0E4974} - \Microsoft\Windows\UNP\RunCampaignManager -> Pas de fichier
Task: {482F2414-2990-4D7F-8E22-EE74A404A34F} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> Pas de fichier
Task: {602DA4D0-5FCF-4EDC-A68A-0790FD76E2A6} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> Pas de fichier
Task: {65D53D8A-A072-4552-942B-520A9CAB8ED0} - \Microsoft\Windows\Setup\GWXTriggers\Telemetry-4xd -> Pas de fichier
Task: {7B9A4220-9095-4152-984E-EFB7B5581ADE} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> Pas de fichier
Task: {935D6422-CA66-460E-8DAD-FACA2F63E857} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> Pas de fichier
Task: {9EBB8C80-F267-4DC2-940E-C9AC9FC517CC} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> Pas de fichier
Task: {AFAB0744-3164-4F94-B847-C72856990239} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> Pas de fichier
Task: {BE65EF76-4AE6-4044-8009-99A54DD33A41} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> Pas de fichier
Task: {D88670D6-581F-4040-9D6C-5A708A300664} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> Pas de fichier
FF Plugin: adobe.com/AdobeAAMDetect -> C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\CCM\Utilities\npAdobeAAMDetect64.dll [Pas de fichier]
HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restriction
EmptyTemp:
End::

3- Une fois le script copié clique sur Corriger.

Laisse la correction se faire une fois qu'elle est terminée il te sera demandé de redémarrer ton pc, fait-le dès que cela te sera demandé, voir ci-dessous.

Puis une fois ton ordinateur redémarré :
4- Tu auras un fichier Fixlog sur ton bureau envoie le via https://pjjoint.malekal.com/ puis met le lien généré par Pjoint dans ton prochain message.

Pour ma part ce sera tout.


.
0
DARKDIDIUS
 
voici le dernier rapport:
https://pjjoint.malekal.com/files.php?id=20201103_o7j12g12o14s14

Et merci "bazfile" et comment ça marche toujours aussi efficace.
Didier
0
bazfile Messages postés 58607 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   19 807
 
Tout est OK.
0
DARKDIDIUS
 
Résolu
0