Ordinateur infecté

Romuald -  
MisteryBean Messages postés 8873 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour la famille en fait mon ordinateur a été infecté par un virus qui a transformé tous applications .exe en 0 kb. J'ai suivi la solution FRST et j'ai besoin d'aide poura suite. Svp aidez moi. Voici les liens des fichiers joint:

FRST
https://pjjoint.malekal.com/files.php?id=20201216_y13c10t8z15i7

Addition
https://pjjoint.malekal.com/files.php?id=20201216_f14g9k7p15s12

Shortcut
https://pjjoint.malekal.com/files.php?id=20201216_j8p9e11f5c13
A voir également:

11 réponses

bendrop Messages postés 12727 Date d'inscription   Statut Contributeur Dernière intervention   8 379
 
Bonjour,

Attendre qu’un contributeur sécurité vous prenne en charge.
Ne faites pas de manipulation tel que chkdsk qui ne résoudra pas votre problème.

Cdlt.
0
Romuald
 
oui bonjour ok merci j'attend alors
0
MisteryBean Messages postés 8873 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   1 261
 
Bonjour,

Plusieurs problèmes sur ce PC , pas étonnant qu'il soit infecté :

-------------

Il y a un crack microsoft => Office
Task: {53014D88-3C36-450A-BB9D-A67C1854EE00} - System32\Tasks\R@1n-KMS\Office16ProPlus => wmic path SoftwareLicensingProduct where (ID="d450596f-894d-49e0-966a-fd39ed4c4c64") call Activate


--------------

Ton Win10 n 'est pas du tout à jour : Octobre 2017
Windows 10 Pro Version 1709 16299.15 (X64) (2020-10-28 16:47:38)


--------------

Il manque tout le début du rapport FRST , Après avoir désinstallé les programmes ci dessous , relances un scan et postes les nouveaux rapports

--------------

Désinstalles avec REVO en mode avancé :
TUTO => (il y a l'exemple pour Avast)

=> Avast Antivirus Gratuit
=> Avast Secure Browser
=> Avast Update Helper
=> SMADAV version 13.2.1

0
Romuald
 
ok
0
Romuald
 
voici les nouveaux rapports:
FRST
https://pjjoint.malekal.com/files.php?id=FRST_20201216_j8r5z13r11x11

addition
https://pjjoint.malekal.com/files.php?id=20201216_x15g12q7z7o15

shortcut
https://pjjoint.malekal.com/files.php?id=20201216_b10u14s11x6c6
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
MisteryBean Messages postés 8873 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   1 261
 
Tu n'as rien désinstallé ?
0
Romuald
 
non je les ai just desactiver, je dois forcement les desinstaller?
0
MisteryBean Messages postés 8873 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   1 261
 
Si le docteur te dit "déshabillez vous" , t'enlèves que les chaussettes ?

Tu n'as quasiment plus de place sur toutes tes partitions , ça permettras d'en faire un peu et trop d'antivirus crée des conflits , donc , pour l'instant , Windows defender prendra le relais .

Tu as un multi boot sur ce PC ? , est ce que le Windows 10 est légal ?

Il y a des restrictions sur ce PC , c'est toi qui les as mises ?
HKU\S-1-5-21-4252685189-3094004475-1692609668-1001\...\Policies\Explorer: [DisallowRun] 1
HKU\S-1-5-21-4252685189-3094004475-1692609668-1001\...\Policies\Explorer\DisallowRun: [1] Mshta.exe
HKU\S-1-5-21-4252685189-3094004475-1692609668-1001\...\Policies\Explorer\DisallowRun: [2] powershell.exe
HKU\S-1-5-21-4252685189-3094004475-1692609668-1001\...\Policies\Explorer\DisallowRun: [3] bitsadmin.exe


0
Romuald
 
ok je vais les desinstaller et vous revenir:
j'ai en fait 3 systèmes d'exploitations repartir dans les disques virtuels
voici les liens après avoir desinstaller tous les antivirus:

FRST
https://pjjoint.malekal.com/files.php?id=FRST_20201216_s15t7x10l11b7

addition
https://pjjoint.malekal.com/files.php?id=20201216_e15o6v5u14c5

shortcut
https://pjjoint.malekal.com/files.php?id=20201216_d15h14d6i13p11
0
MisteryBean Messages postés 8873 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   1 261
 
--> Copie ce qui se trouve ici : https://textup.fr/512920b5 de start:: à end:: (sans le coller nulle part)

--> Ouvres FRST(ou FRST64) en administrateur et cliques sur Corriger
Si FRST semble se bloquer ou ne répond pas , laisse tourner

--> Un fichier fixlog est créé au même endroit que FRST , postes le

--> Dis moi si tu as toujours le problème ? , quelles applis ne marchent plus ?

0
Romuald
 
je ne comprend pas quand vous me dites de le porter. de vous l'envoyer?
voici le lien du fichier:
https://pjjoint.malekal.com/files.php?id=20201216_y7m6k6h8e10
0
MisteryBean Messages postés 8873 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   1 261
 
je ne comprend pas quand vous me dites de le porter


Tu as vu ça où

Le correctif ne s'est pas terminé ou tu n'as pas tout posté.

Tu n'as pas répondu à
--> Dis moi si tu as toujours le problème ? , quelles applis ne marchent plus ? 

0