Possible virus - Page 2

Résolu
Précédent
  • 1
  • 2
  1. Marine.g
     
    re

    voilà le rapport :

    Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 06-11-2020
    Exécuté par sylvi (07-11-2020 20:46:53) Run:1
    Exécuté depuis C:\Users\sylvi\Downloads
    Profils chargés: sylvi
    Mode d'amorçage: Normal
    ==============================================

    fixlist contenu:
    CreateRestorePoint:
    CloseProcesses:
    (Wondershare Technology Co.,Ltd -> Wondershare) C:\Program Files (x86)\Wondershare\WAF\2.4.3.233\WsAppService.exe
    (SweetLabs Inc. -> SweetLabs, Inc) C:\Users\sylvi\AppData\Local\Host App Service\Engine\HostAppServiceUpdater.exe
    Task: {97CF4A7B-936E-4516-B23C-782052547C93} - \Microsoft\Windows\UNP\RunCampaignManager -> Pas de fichier <==== ATTENTION
    Task: {B7277E92-6890-4856-A9A3-9C0D0AA8BD82} - System32\Tasks\Microsoft\Windows\OrangeUpdate_Install => C:\Program Files (x86)\Orange Update\install.bat [0 2020-02-25] () <==== ATTENTION
    FF HKLM\...\Firefox\Extensions: [***@***] - C:\Program Files (x86)\Orange\Orange Security Suite 10.1\FFExt\light_plugin_firefox\addon.xpi => non trouvé(e)
    FF HKLM-x32\...\Firefox\Extensions: [***@***] - C:\Program Files (x86)\Orange\Orange Security Suite 10.1\FFExt\light_plugin_firefox\addon.xpi => non trouvé(e)
    FF ExtraCheck: C:\Program Files (x86)\mozilla firefox\defaults\pref\kl_prefs_62fbb8f7_c917_4cf7_957a_aad2b8fa768c.js [2019-05-22] <==== ATTENTION (Pointe vers un fichier *.cfg)
    FF ExtraCheck: C:\Program Files (x86)\mozilla firefox\kl_config_62fbb8f7_c917_4cf7_957a_aad2b8fa768c.cfg [2019-05-22] <==== ATTENTION
    R2 WsAppService; C:\Program Files (x86)\Wondershare\WAF\2.4.3.233\WsAppService.exe [493792 2017-11-07] (Wondershare Technology Co.,Ltd -> Wondershare)
    (Wondershare Technology Co.,Ltd -> Wondershare) C:\Program Files (x86)\Wondershare\WAF\2.4.3.233\WsAppService.exe
    Lenovo App Explorer (HKU\S-1-5-21-1459797427-583710248-207340248-1000\...\Host App Service) (Version: 0.272.1.560 - SweetLabs for Lenovo) <==== ATTENTION
    Lenovo App Explorer (HKU\S-1-5-21-1459797427-583710248-207340248-1001\...\Host App Service) (Version: 0.273.3.880 - SweetLabs for Lenovo) <==== ATTENTION
    CustomCLSID: HKU\S-1-5-21-1459797427-583710248-207340248-1001_Classes\CLSID\{23066764-9BDD-4FBD-8B1F-F4547CF2684F}\InprocServer32 -> C:\Users\sylvi\AppData\Local\Microsoft\OneDrive\18.070.0405.0002\amd64\FileSyncShell64.dll => Pas de fichier
    2017-12-29 13:12 - 2017-09-27 17:30 - 000489984 _____ (Newtonsoft) [Fichier non signé] [Fichier en cours d'utilisation] C:\Program Files (x86)\Wondershare\WAF\2.4.3.233\Newtonsoft.Json.dll
    2017-12-29 13:12 - 2017-11-07 16:37 - 000088064 _____ (Wondershare) [Fichier non signé] [Fichier en cours d'utilisation] C:\Program Files (x86)\Wondershare\WAF\2.4.3.233\WsAppCollect.dll
    2017-12-29 13:12 - 2017-11-07 16:37 - 000200192 _____ (Wondershare) [Fichier non signé] [Fichier en cours d'utilisation] C:\Program Files (x86)\Wondershare\WAF\2.4.3.233\WsAppCommon.dll
    FirewallRules: [{0B0EF6B8-E4DE-4570-875D-1AB180832599}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD14\PowerDVD14Agent.exe => Pas de fichier
    FirewallRules: [{6A0BB278-9584-4D28-B9EF-C88C082999BA}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD14\Kernel\DMS\CLMSServerPDVD14.exe => Pas de fichier
    FirewallRules: [{004E14EA-9830-44AE-A371-85D61080A4BB}] => (Allow) C:\Program Files (x86)\Apowersoft\Apowersoft Screen Recorder Pro 2\Apowersoft Screen Recorder Pro 2.exe => Pas de fichier
    FirewallRules: [{81A4E502-53B0-443A-AFF6-85AB79B7162F}] => (Allow) C:\Program Files (x86)\Apowersoft\Apowersoft Screen Recorder Pro 2\Apowersoft Screen Recorder Pro 2.exe => Pas de fichier
    FirewallRules: [{355A3C1B-EBF4-40B8-B238-87DE2DE02AA9}] => (Allow) C:\Users\sylvi\AppData\Local\Temp\7zS43B7\setup\hpznui40.exe => Pas de fichier
    EmptyTemp:
    Reboot:

    Le Point de restauration a été créé avec succès.
    Processus fermé avec succès.
    C:\Program Files (x86)\Wondershare\WAF\2.4.3.233\WsAppService.exe => Aucun processus actif trouvé
    C:\Users\sylvi\AppData\Local\Host App Service\Engine\HostAppServiceUpdater.exe => Aucun processus actif trouvé
    "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{97CF4A7B-936E-4516-B23C-782052547C93}" => supprimé(es) avec succès
    "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{97CF4A7B-936E-4516-B23C-782052547C93}" => supprimé(es) avec succès
    "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\UNP\RunCampaignManager" => non trouvé(e)
    "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{B7277E92-6890-4856-A9A3-9C0D0AA8BD82}" => supprimé(es) avec succès
    "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{B7277E92-6890-4856-A9A3-9C0D0AA8BD82}" => supprimé(es) avec succès
    C:\WINDOWS\System32\Tasks\Microsoft\Windows\OrangeUpdate_Install => déplacé(es) avec succès
    "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\OrangeUpdate_Install" => supprimé(es) avec succès
    "HKLM\Software\Mozilla\Firefox\Extensions\\***@***" => supprimé(es) avec succès
    "HKLM\Software\Wow6432Node\Mozilla\Firefox\Extensions\\***@***" => supprimé(es) avec succès
    C:\Program Files (x86)\mozilla firefox\defaults\pref\kl_prefs_62fbb8f7_c917_4cf7_957a_aad2b8fa768c.js => déplacé(es) avec succès
    C:\Program Files (x86)\mozilla firefox\kl_config_62fbb8f7_c917_4cf7_957a_aad2b8fa768c.cfg => déplacé(es) avec succès
    HKLM\System\CurrentControlSet\Services\WsAppService => supprimé(es) avec succès
    WsAppService => service supprimé(es) avec succès
    C:\Program Files (x86)\Wondershare\WAF\2.4.3.233\WsAppService.exe => Aucun processus actif trouvé
    Lenovo App Explorer (HKU\S-1-5-21-1459797427-583710248-207340248-1000\...\Host App Service) (Version: 0.272.1.560 - SweetLabs for Lenovo) <==== ATTENTION => Erreur: Pas de correction automatique trouvée pour cet élément.
    Lenovo App Explorer (HKU\S-1-5-21-1459797427-583710248-207340248-1001\...\Host App Service) (Version: 0.273.3.880 - SweetLabs for Lenovo) <==== ATTENTION => Erreur: Pas de correction automatique trouvée pour cet élément.
    HKU\S-1-5-21-1459797427-583710248-207340248-1001_Classes\CLSID\{23066764-9BDD-4FBD-8B1F-F4547CF2684F} => supprimé(es) avec succès
    C:\Program Files (x86)\Wondershare\WAF\2.4.3.233\Newtonsoft.Json.dll => déplacé(es) avec succès
    C:\Program Files (x86)\Wondershare\WAF\2.4.3.233\WsAppCollect.dll => déplacé(es) avec succès
    C:\Program Files (x86)\Wondershare\WAF\2.4.3.233\WsAppCommon.dll => déplacé(es) avec succès
    "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{0B0EF6B8-E4DE-4570-875D-1AB180832599}" => supprimé(es) avec succès
    "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{6A0BB278-9584-4D28-B9EF-C88C082999BA}" => supprimé(es) avec succès
    "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{004E14EA-9830-44AE-A371-85D61080A4BB}" => supprimé(es) avec succès
    "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{81A4E502-53B0-443A-AFF6-85AB79B7162F}" => supprimé(es) avec succès
    "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{355A3C1B-EBF4-40B8-B238-87DE2DE02AA9}" => supprimé(es) avec succès

    =========== EmptyTemp: ==========

    BITS transfer queue => 10248192 B
    DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 36149226 B
    Java, Flash, Steam htmlcache => 1601 B
    Windows/system/drivers => 22973904 B
    Edge => 1834383 B
    Chrome => 40753758 B
    Firefox => 1102678526 B
    Opera => 0 B

    Temp, IE cache, history, cookies, recent:
    Default => 6656 B
    Users => 6656 B
    ProgramData => 6656 B
    Public => 6656 B
    systemprofile => 6656 B
    systemprofile32 => 6656 B
    LocalService => 133832 B
    NetworkService => 12936438 B
    defaultuser0 => 12943606 B
    sylvi => 138752636 B

    RecycleBin => 0 B
    EmptyTemp: => 1.3 GB données temporaires supprimées.

    ================================

    Le système a dû redémarrer.

    Fin de Fixlog 20:54:08

    0
  2. billmaxime Messages postés 50526 Date d'inscription   Statut Contributeur Dernière intervention   6 152
     
    re

    ok, supprime le dossier C:\FRST

    réinitialise tes navigateurs, Chrome et Firefox --> clique ici

    quand c'est fait, fait 1 analyse avec Kaspersky (suite Orange)

    dit moi s'il détecte quelque chose

    @+
    0
    1. Marine.g
       
      Re

      Je viens de réinitialiser Chrome et Mozilla, je vais lancer l'analyse, je vous préviens quand elle sera terminée (sachez que ca prend toujours un peu de temps)

      Merci
      0
  3. billmaxime Messages postés 50526 Date d'inscription   Statut Contributeur Dernière intervention   6 152
     
    re

    ok, et pas de souci pour le temps

    @+
    0
    1. Marine.g
       
      re

      L'analyse est terminée, elle n'a détectée aucune menace
      0
  4. billmaxime Messages postés 50526 Date d'inscription   Statut Contributeur Dernière intervention   6 152
     
    re

    FRST est 1 outil pour voir ce qui tourne sur 1 pc

    à la lecture des rapports, on crée 1 script avec les commandes adéquates pour supprimer ce qui est néfaste sur le pc

    rien à voir avec Windows Repair etc...

    @+
    0
    1. citadin6 Messages postés 213 Statut Membre 23
       
      Ok donc on peut dire que la question est reglée ?
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. billmaxime Messages postés 50526 Date d'inscription   Statut Contributeur Dernière intervention   6 152
     
    salut Marine.g

    L'analyse est terminée, elle n'a détectée aucune menace

    ok, si tu n'as plus de soucis, tu peux mettre ton topic en résolu --> clique ici

    merci

    @+
    0
    1. Marine.g
       
      Salut,

      ok, si tu n'as plus de soucis, tu peux mettre ton topic en résolu

      Ok, super, merci beaucoup en tout cas
      0
  7. billmaxime Messages postés 50526 Date d'inscription   Statut Contributeur Dernière intervention   6 152
     
    re

    pas de souci pour l'aide :)

    @+
    0
Précédent
  • 1
  • 2