HELP ! Occamy.b [Résolu]

Signaler
Messages postés
17
Date d'inscription
jeudi 17 décembre 2020
Statut
Membre
Dernière intervention
18 décembre 2020
-
Messages postés
17
Date d'inscription
jeudi 17 décembre 2020
Statut
Membre
Dernière intervention
18 décembre 2020
-
Hello, j'ai telechargé/installer un mauvais fichier y'a 1mois et je me rends compte que maintenant que ca cachais un fameux occamy.b (nom que jai beaucoup entendu) je vous demande de l'aide car je ne m'y connais pas trop et vu que windows defender n'arrive pas a le suppr ni a la mettre en quarantaine je ne sais pas quoi faire..
Merci d'avance.

4 réponses

Messages postés
30200
Date d'inscription
samedi 29 décembre 2012
Statut
Modérateur, Contributeur sécurité
Dernière intervention
6 janvier 2021
11 894
Bonjour,
Télécharge FRST une fois téléchargé enregistre-le sur le bureau puis ouvre-le tu auras ceci:

Clique sur Analyser à la fin de l'analyse tu auras trois fichiers texte sur le bureau FRST, Addition et Shortcut , attention de bien attendre que les messages disant que l'analyse est terminée s'affichent, ensuite envoie ces rapports sur https://pjjoint.malekal.com/ voir ce tutoriel paragraphe Envoyer les rapports d’analyse sur pjjoint puis donne les deux liens générés par Pjoint dans ton prochain message.
Messages postés
30200
Date d'inscription
samedi 29 décembre 2012
Statut
Modérateur, Contributeur sécurité
Dernière intervention
6 janvier 2021
11 894 >
Messages postés
17
Date d'inscription
jeudi 17 décembre 2020
Statut
Membre
Dernière intervention
18 décembre 2020

Procédure à faire dans l'ordre indiqué :

1- Ouvre FRST
2 - Copie l'intégralité du script qui est dans l'encadré qui suit :
Start::
CreateRestorePoint:
CloseProcesses:
HKLM-x32\...\Run: [Genshin Impact Beta_Launcher] => [X]
U3 mfeavfk01; pas de ImagePath
HKLM\...\Run: [WebDiscoverBrowser] => C:\Program Files\WebDiscoverBrowser\4.28.2\browser.exe --docked
GroupPolicy: Restriction ?
Policies: C:\ProgramData\NTUSER.pol: Restriction
R2 LonelyCygoga; C:\Program Files (x86)\LonelyCygoga\LonelyCygoga.exe [5962736 2018-04-05] (Apps Delivered Ltd -> Lonely Cygoga) [Fichier non signé] [Fichier en cours d'utilisation]
C:\Program Files (x86)\LonelyCygoga
Task: {5F27BC57-06A5-4E6A-9E00-55ADDD3DAE5B} - System32\Tasks\WebDiscover Browser Launch Task => C:\Program Files\WebDiscoverBrowser\4.28.2\browser.exe
Task: {E51F5E4A-DD2E-468D-AEC2-F4C19C7DF0A8} - System32\Tasks\WebDiscover Browser Update Task => C:\Program Files\WebDiscoverBrowser\4.28.2\browser.exe
C:\Program Files\WebDiscoverBrowser
EmptyTemp:
End::

3- Une fois le script copié clique sur Corriger.

Laisse la correction se faire une fois qu'elle est terminée il te sera demandé de redémarrer ton pc, fait-le dès que cela te sera demandé, voir ci-dessous.

Puis une fois ton ordinateur redémarré :
4- Tu auras un fichier Fixlog sur ton bureau envoie le via https://pjjoint.malekal.com/ puis met le lien généré par Pjoint dans ton prochain message.
5- Désinstalle les logiciels WebDiscover Browser et ssoption et SAntivirus Realtime Protection Lite avec Revo Uninstaller en mode Scan avancé (voir tutoriel en fin de message).
6- Vu que tu l'as désactivé si tu ne te sers plus de McAfee Livesafe désinstalle-le car il est toujours actif et ralenti inutilement ton pc, pour le désinstaller utilise le MPCR tout est expliqué sur cette page

7- VÉRIFIE ET DIS-MOI SI TON PROBLÈME EST TOUJOURS PRÉSENT


POUR INFORMATION:

Ta version de Windows 10 n'est pas à jour pour le vérifier va sur cette page clique sur Mettre à jour maintenant cela lancera le téléchargement de l'outil de Microsoft il suffira de l'ouvrir et il te permettra de mettre à jour Windows 10 vers la dernière version et te dira si elle est compatible avec ton pc, attention cette mise à jour dure un certain temps, si tu as un pc portable branche-le au secteur car ce serait sommage de tomber en panne de batterie avant que le mise à jour soit terminée.

Tutoriel pour Revo Uninstaller

Voici comment procéder pour désinstaller un programme en mode Scan avancé.






Accepter la désinstallation du programme que l'on souhaite désinstaller et si il y a un message d'erreur disant que la désinstallation est impossible fermer le message d'erreur et continuer la procédure.


Cocher "Scan avancé" puis cliquer sur "Scan".


Cliquer sur "Sélectionner tout" puis sur "Supprimer" si une deuxième liste apparaît faire de même puis une fois que tout est supprimé cliquer sur "Fini" un redémarrage sera peut-être demandé.

Messages postés
17
Date d'inscription
jeudi 17 décembre 2020
Statut
Membre
Dernière intervention
18 décembre 2020
>
Messages postés
30200
Date d'inscription
samedi 29 décembre 2012
Statut
Modérateur, Contributeur sécurité
Dernière intervention
6 janvier 2021

https://pjjoint.malekal.com/files.php?id=20201218_h6b13p6l13f5
j'attaque la suite
mais le script a corriger quelque chose de genshin impact non ? je pensais que le probleme venais du crack d'ableton 1à que j'avais telcharger
Messages postés
17
Date d'inscription
jeudi 17 décembre 2020
Statut
Membre
Dernière intervention
18 décembre 2020
>
Messages postés
30200
Date d'inscription
samedi 29 décembre 2012
Statut
Modérateur, Contributeur sécurité
Dernière intervention
6 janvier 2021

https://pjjoint.malekal.com/files.php?id=20201218_h6b13p6l13f5
ducoup j4ai uninstal Mcaffe et tout le bordel avec REVO mais je n'ai pas trouver SAntivirus Realtime Protection Lite.
Je vais faire la MAJ windows et te dire la suite
Messages postés
17
Date d'inscription
jeudi 17 décembre 2020
Statut
Membre
Dernière intervention
18 décembre 2020
>
Messages postés
17
Date d'inscription
jeudi 17 décembre 2020
Statut
Membre
Dernière intervention
18 décembre 2020

Ducoup j'ai suppr MCAFFE et tout le bordel avec REVO mais je n'ai pas trouver SAntivirus Realtime Protection Lite.
Mais le script a corriger un truc avec genshin impact non ? je pensais que le probleme venais du crack d'ableton 10 que j'avais télécharger
Messages postés
30200
Date d'inscription
samedi 29 décembre 2012
Statut
Modérateur, Contributeur sécurité
Dernière intervention
6 janvier 2021
11 894 >
Messages postés
17
Date d'inscription
jeudi 17 décembre 2020
Statut
Membre
Dernière intervention
18 décembre 2020

OK
Messages postés
17
Date d'inscription
jeudi 17 décembre 2020
Statut
Membre
Dernière intervention
18 décembre 2020

re! ducoup je me rends compte que McAfee est toujours la grr. Quand j'essaye de dowload MPCR ca ne marche pas. (je clique, ca fait rien)
Messages postés
30200
Date d'inscription
samedi 29 décembre 2012
Statut
Modérateur, Contributeur sécurité
Dernière intervention
6 janvier 2021
11 894
Messages postés
17
Date d'inscription
jeudi 17 décembre 2020
Statut
Membre
Dernière intervention
18 décembre 2020
>
Messages postés
30200
Date d'inscription
samedi 29 décembre 2012
Statut
Modérateur, Contributeur sécurité
Dernière intervention
6 janvier 2021

yep, c'est en train^^ et ducoup la maj windows est en train de se faire et j'effectue un scan rapide de windows defender au cas ou
Messages postés
30200
Date d'inscription
samedi 29 décembre 2012
Statut
Modérateur, Contributeur sécurité
Dernière intervention
6 janvier 2021
11 894 >
Messages postés
17
Date d'inscription
jeudi 17 décembre 2020
Statut
Membre
Dernière intervention
18 décembre 2020

Ne fait pas tout en même temps attends que la mise à jour soit terminée.
Messages postés
17
Date d'inscription
jeudi 17 décembre 2020
Statut
Membre
Dernière intervention
18 décembre 2020
>
Messages postés
30200
Date d'inscription
samedi 29 décembre 2012
Statut
Modérateur, Contributeur sécurité
Dernière intervention
6 janvier 2021

occamy.b est toujours la
Trojan:Win32/Occamy.B
Messages postés
30200
Date d'inscription
samedi 29 décembre 2012
Statut
Modérateur, Contributeur sécurité
Dernière intervention
6 janvier 2021
11 894 >
Messages postés
17
Date d'inscription
jeudi 17 décembre 2020
Statut
Membre
Dernière intervention
18 décembre 2020

Tu m'enverras un nouveau rapport FRST car dans le précédent je n'avais aucune détection indiquée dans les rapports de Windows Defender.
Messages postés
17
Date d'inscription
jeudi 17 décembre 2020
Statut
Membre
Dernière intervention
18 décembre 2020

Messages postés
30200
Date d'inscription
samedi 29 décembre 2012
Statut
Modérateur, Contributeur sécurité
Dernière intervention
6 janvier 2021
11 894 >
Messages postés
17
Date d'inscription
jeudi 17 décembre 2020
Statut
Membre
Dernière intervention
18 décembre 2020

Tu fais comme la dernière fois, ton pc est en x64 donc en x64
Messages postés
17
Date d'inscription
jeudi 17 décembre 2020
Statut
Membre
Dernière intervention
18 décembre 2020
>
Messages postés
30200
Date d'inscription
samedi 29 décembre 2012
Statut
Modérateur, Contributeur sécurité
Dernière intervention
6 janvier 2021

Messages postés
30200
Date d'inscription
samedi 29 décembre 2012
Statut
Modérateur, Contributeur sécurité
Dernière intervention
6 janvier 2021
11 894 >
Messages postés
17
Date d'inscription
jeudi 17 décembre 2020
Statut
Membre
Dernière intervention
18 décembre 2020

Rien de grave c'est simplement le fichier Ableton.Live.Suite.v10.1.0.Incl.Patched.and.Keygen-R2R\Mac.iso qui se trouve dans ton dossier telechargement supprime ce fichier.
Messages postés
17
Date d'inscription
jeudi 17 décembre 2020
Statut
Membre
Dernière intervention
18 décembre 2020
>
Messages postés
30200
Date d'inscription
samedi 29 décembre 2012
Statut
Modérateur, Contributeur sécurité
Dernière intervention
6 janvier 2021

Oof, rien de plus ?
Messages postés
30200
Date d'inscription
samedi 29 décembre 2012
Statut
Modérateur, Contributeur sécurité
Dernière intervention
6 janvier 2021
11 894 >
Messages postés
17
Date d'inscription
jeudi 17 décembre 2020
Statut
Membre
Dernière intervention
18 décembre 2020

Non, on verra pour un dernier script FRST une fois la mise à jour de Windows terminée il ne faut pas tout faire en même temps.
Messages postés
17
Date d'inscription
jeudi 17 décembre 2020
Statut
Membre
Dernière intervention
18 décembre 2020

Et bien je te remercie beaucoup et met le problème résolu ! :)
Messages postés
30200
Date d'inscription
samedi 29 décembre 2012
Statut
Modérateur, Contributeur sécurité
Dernière intervention
6 janvier 2021
11 894
on verra pour un dernier script FRST une fois la mise à jour de Windows terminée il ne faut pas tout faire en même temps
Messages postés
17
Date d'inscription
jeudi 17 décembre 2020
Statut
Membre
Dernière intervention
18 décembre 2020
>
Messages postés
30200
Date d'inscription
samedi 29 décembre 2012
Statut
Modérateur, Contributeur sécurité
Dernière intervention
6 janvier 2021

Yep, j'avais pas vu.
Je t'envoie ça ce soir