Virus inarrêtable PartBafuna [Résolu]

Signaler
Messages postés
7
Date d'inscription
mercredi 18 novembre 2020
Statut
Membre
Dernière intervention
18 novembre 2020
-
Messages postés
29041
Date d'inscription
samedi 29 décembre 2012
Statut
Modérateur, Contributeur sécurité
Dernière intervention
20 novembre 2020
-
Bonjour, je crois que j'ai été infecté par un virus.


Le problème est que je ne peux pas le stopper. Dès que je met fin à sa tâche, il redémarre automatiquement donc impossible de supprimer le fichier et dès que je décoche cet exécutable dans les services au démarrage, la case se recoche automatiquement.
Pouvez vous m'aider svp

2 réponses

Messages postés
29041
Date d'inscription
samedi 29 décembre 2012
Statut
Modérateur, Contributeur sécurité
Dernière intervention
20 novembre 2020
11 139
Bonjour,
Tu peux en dire plus sur ce que provoque cet exécutable ???????
Télécharge FRST une fois téléchargé enregistre-le sur le bureau puis ouvre-le tu auras ceci :

Puis coche la case shortcut comme ceci :

Clique sur Analyser à la fin de l'analyse tu auras trois fichiers texte sur le bureau FRST, Addition et Shortcut , attention de bien attendre que les messages disant que l'analyse est terminée s'affichent, ensuite envoie ces rapports sur https://pjjoint.malekal.com/ voir ce tutoriel paragraphe Envoyer les rapports d’analyse sur pjjoint puis donne les trois liens générés par Pjoint dans ton prochain message.
Messages postés
7
Date d'inscription
mercredi 18 novembre 2020
Statut
Membre
Dernière intervention
18 novembre 2020
>
Messages postés
29041
Date d'inscription
samedi 29 décembre 2012
Statut
Modérateur, Contributeur sécurité
Dernière intervention
20 novembre 2020

Messages postés
29041
Date d'inscription
samedi 29 décembre 2012
Statut
Modérateur, Contributeur sécurité
Dernière intervention
20 novembre 2020
11 139 >
Messages postés
7
Date d'inscription
mercredi 18 novembre 2020
Statut
Membre
Dernière intervention
18 novembre 2020


Procédure à faire dans l'ordre indiqué :


ATTENTION pour que la désinfection fonctionne il faut démarrer ton pc en mode sans échec avec "prise en charge du réseau".

Pour le démarrage en mode sans échec avec prise en charge du réseau (option 5) il suffit de lire attentivement cette page et faire ce qui est indiqué au paragraphe Démarrer Windows 10 en mode sans échec.

Une fois Windows démarré en mode sans échec avec prise en charge du réseau

1- Ouvre FRST
2- Copie l'intégralité du script qui est dans l'encadré qui suit :
Start::
CloseProcesses:
R5 PartBafuna; <==== ATTENTION: Service verrouillé
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\SAntivirus
C:\Program Files (x86)\PartBafuna
EmptyTemp:
End::

3- Une fois le script copié clique sur Corriger.

Laisse la correction se faire une fois qu'elle est terminée il te sera demandé de redémarrer ton pc, fait-le dès que cela te sera demandé, voir ci-dessous.

Puis une fois ton ordinateur redémarré :
4- Tu auras un fichier Fixlog sur ton bureau envoie le via https://pjjoint.malekal.com/ puis met le lien généré par Pjoint dans ton prochain message.
5- VÉRIFIE ET DIT-MOI SI TON PROBLÈME EST TOUJOURS PRÉSENT.
>
Messages postés
29041
Date d'inscription
samedi 29 décembre 2012
Statut
Modérateur, Contributeur sécurité
Dernière intervention
20 novembre 2020

merci énormément !!!
Je viens de vérifier et le dossier a été supprimé.
Le programme ne tourne plus en arrière plan<;
Voici le fix log https://www.cjoint.com/c/JKskloJqLOi
Messages postés
29041
Date d'inscription
samedi 29 décembre 2012
Statut
Modérateur, Contributeur sécurité
Dernière intervention
20 novembre 2020
11 139 > Cucus_4732
Non ce n'est pas bon car tu n'as pas fait comme je t'avais dit de faire, tu n'as pas fait la procédure en mode sans échec, et de toute façon ce n'est pas terminé il y a encore des choses à faire, fait une nouvelle analyse FRST et donne les liens.
Messages postés
7
Date d'inscription
mercredi 18 novembre 2020
Statut
Membre
Dernière intervention
18 novembre 2020
>
Messages postés
29041
Date d'inscription
samedi 29 décembre 2012
Statut
Modérateur, Contributeur sécurité
Dernière intervention
20 novembre 2020

D'accord je vais recommencer mais j'avais bien fais l'annalyse en mode sans échec
Messages postés
7
Date d'inscription
mercredi 18 novembre 2020
Statut
Membre
Dernière intervention
18 novembre 2020

Messages postés
29041
Date d'inscription
samedi 29 décembre 2012
Statut
Modérateur, Contributeur sécurité
Dernière intervention
20 novembre 2020
11 139
Non tu as fait la correction en mode normal voir ci-dessous le début du rapport fixlog:
Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 17-11-2020
Exécuté par baron_btjit4i (18-11-2020 10:46:47) Run:1
Exécuté depuis C:\Users\baron_btjit4i\Desktop
Profils chargés: baron & baron_btjit4i
Mode d'amorçage: Normal


C'est bon PatBafuna.exe n'est plus présent tu as dû m'envoyer le fixlog que tu as fait en premier tu as certainement fait une deuxième correction en mode sans échec.

La restauration système est désactivée sur ton pc en cas de problème tu ne pourras pas revenir en arrière https://www.malekal.com/windows10-reactiver-la-restauration-du-systeme/

Pour la rapport FRST c'est bon désinstalle SAntivirus Realtime Protection Lite avec Revo Uninstaller en mode Scan Avancé voir ci-dessous:

Petit tutoriel pour Revo Uninstaller

Voici comment procéder pour désinstaller un programme en mode Scan avancé.






Accepter la désinstallation du programme que l'on souhaite désinstaller et si il y a un message d'erreur disant que la désinstallation est impossible fermer le message d'erreur et continuer la procédure.


Cocher "Scan avancé" puis cliquer sur "Scan".


Cliquer sur "Sélectionner tout" puis sur "Supprimer" si une deuxième liste apparaît faire de même puis une fois que tout est supprimé cliquer sur "Fini" un redémarrage sera peut-être demandé.

INFO

- À l'avenir fait attention quand tu installes des logiciels gratuits, lors de l'installation il faut bien lire les différents écrans afin de ne pas te faire piéger.
Il faut décocher les cases proposées elle ne sont pas toujours visibles du premier coup, exemple:

Messages postés
7
Date d'inscription
mercredi 18 novembre 2020
Statut
Membre
Dernière intervention
18 novembre 2020
>
Messages postés
29041
Date d'inscription
samedi 29 décembre 2012
Statut
Modérateur, Contributeur sécurité
Dernière intervention
20 novembre 2020

J'ai un problème, Revo Uninstaller ne détecte pas SAntivirus Realtime Protection Lite

Messages postés
29041
Date d'inscription
samedi 29 décembre 2012
Statut
Modérateur, Contributeur sécurité
Dernière intervention
20 novembre 2020
11 139 >
Messages postés
7
Date d'inscription
mercredi 18 novembre 2020
Statut
Membre
Dernière intervention
18 novembre 2020

C'est qu'il n'est plus présent sur ton pc, c'était pour vérifier car j'avais supprimé le dernier fichier de SAntivirus qui restait via le script FRST et dans le dernier rapport FRST il était présent dans la liste des programmes installés si RevoUninstaller ne le trouve pas c'est que tout est OK.
Messages postés
7
Date d'inscription
mercredi 18 novembre 2020
Statut
Membre
Dernière intervention
18 novembre 2020
>
Messages postés
29041
Date d'inscription
samedi 29 décembre 2012
Statut
Modérateur, Contributeur sécurité
Dernière intervention
20 novembre 2020

Ok nickel. Merci énormément !
Messages postés
29041
Date d'inscription
samedi 29 décembre 2012
Statut
Modérateur, Contributeur sécurité
Dernière intervention
20 novembre 2020
11 139 >
Messages postés
7
Date d'inscription
mercredi 18 novembre 2020
Statut
Membre
Dernière intervention
18 novembre 2020

De rien
Bonne journée !