Virus et rapport FRST

Résolu/Fermé
Prodleyy Messages postés 1 Date d'inscription dimanche 10 janvier 2021 Statut Membre Dernière intervention 10 janvier 2021 - Modifié le 10 janv. 2021 à 04:26
bazfile Messages postés 46317 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 30 janvier 2023 - 10 janv. 2021 à 21:37
Bonjour, J'ai récemment était affecter par un virus qui ouvre et reférme mon cmd aussi tot ce la arrive environs toute les 5min j'ai fait un rapport FRST si sa peut aider
FRST : https://pjjoint.malekal.com/files.php?id=FRST_20210110_f15h10k8m12q5
addition : https://pjjoint.malekal.com/files.php?id=20210110_r7e5s6b9z12



Configuration: Windows / Chrome 87.0.4280.141

1 réponse

bazfile Messages postés 46317 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 30 janvier 2023 17 737
Modifié le 10 janv. 2021 à 13:26
Bonjour,
1- Tu as utilisé un crack KMSauto et tu as infecté ton pc.

2- Si tu n'es pas au courant de sa présence sur ton pc désinstalle le logiciel Npcap.


3- Procédure à faire dans l'ordre indiqué :

1- Ouvre FRST
2 - Copie l'intégralité du script qui est dans l'encadré qui suit :
Start::
CreateRestorePoint:
CloseProcesses:
IFEO\SppExtComObj.Exe: [Debugger] SppExtComObjPatcher.exe
Task: {05924A75-DAC6-4C34-B4FB-B9D1DBCDF020} - System32\Tasks\11.cmd => C:\Users\flinc\AppData\Local\Temp\11.cmd 0
HKLM-x32\...\Run: [] => [X]
FF Plugin: @java.com/DTPlugin,version=11.201.2 -> D:\java\bin\dtplugin\npDeployJava1.dll [Pas de fichier]
FF Plugin: @java.com/JavaPlugin,version=11.201.2 -> D:\java\bin\plugin2\npjp2.dll [Pas de fichier]
U4 npcap_wifi; pas de ImagePath
EmptyTemp:
End::

3- Une fois le script copié clique sur Corriger.

Laisse la correction se faire une fois qu'elle est terminée il te sera demandé de redémarrer ton pc, fait-le dès que cela te sera demandé, voir ci-dessous.

Puis une fois ton ordinateur redémarré :
4- Tu auras un fichier Fixlog sur ton bureau envoie le via https://pjjoint.malekal.com/ puis met le lien généré par Pjoint dans ton prochain message.
5- Réinitialise tes navigateurs internet https://forums.commentcamarche.net/forum/affich-37585758-reinitialiser-son-navigateur

5- VÉRIFIE ET DIS-MOI SI TON PROBLÈME EST TOUJOURS PRÉSENT


POUR INFORMATION:

Ta version de Windows 10 n'est pas à jour pour le vérifier va sur cette page clique sur Mettre à jour maintenant cela lancera le téléchargement de l'outil de Microsoft il suffira de l'ouvrir et il te permettra de mettre à jour Windows 10 vers la dernière version et te dira si elle est compatible avec ton pc, attention cette mise à jour dure un certain temps, si tu as un pc portable branche-le au secteur car ce serait sommage de tomber en panne de batterie avant que le mise à jour soit terminée.

.

bazfile
Modérateur/Contributeur sécurité.
un bonjour, une réponse, un merci font toujours plaisir.
1
Bonjour, d'abord merci pour l'aide
voici le lien
https://pjjoint.malekal.com/files.php?id=20210110_q5k10x10h8y12
0
bazfile Messages postés 46317 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 30 janvier 2023 17 737 > Prodleyy
10 janv. 2021 à 21:19
Tout est OK le CMD apparaît toujours ?
0
Prodleyy > bazfile Messages postés 46317 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 30 janvier 2023
10 janv. 2021 à 21:33
Non tout est bon merci bcp pour l'aide
0
bazfile Messages postés 46317 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 30 janvier 2023 17 737 > Prodleyy
10 janv. 2021 à 21:37
De rien
@+
0