PC infecté
Résolu
Nitenlav
Messages postés
73
Statut
Membre
-
MisteryBean Messages postés 9195 Date d'inscription Statut Modérateur, Contributeur sécurité Dernière intervention -
MisteryBean Messages postés 9195 Date d'inscription Statut Modérateur, Contributeur sécurité Dernière intervention -
Bonjour,
Depuis quelques mois, mon pc est extrêmement lent quand il s'agit d'effectuer tout tranfert vers une clé usb. J'ai essayé plein de trucs sur internet et là j'ai trouvé un post qui explique que le pc est possiblement "vérolé".
J'aurais voulu une assistance afin de voir si oui ou non mon oirdi est infecté et d'y remédier.
Ce serait super si quelqu'un pouvait m'aider.
Merci d'avance
Valentin
Depuis quelques mois, mon pc est extrêmement lent quand il s'agit d'effectuer tout tranfert vers une clé usb. J'ai essayé plein de trucs sur internet et là j'ai trouvé un post qui explique que le pc est possiblement "vérolé".
J'aurais voulu une assistance afin de voir si oui ou non mon oirdi est infecté et d'y remédier.
Ce serait super si quelqu'un pouvait m'aider.
Merci d'avance
Valentin
Configuration: Windows / Chrome 90.0.4430.85
A voir également:
- PC infecté
- Reinitialiser pc - Guide
- Pc lent - Guide
- Downloader for pc - Télécharger - Téléchargement & Transfert
- Test performance pc - Guide
- Double ecran pc - Guide
10 réponses
RE_
Si c'est OK => Pour supprimer automatiquement tous les fichiers/dossiers créés par FRST et l'outil lui-même, renomme FRST/FRST64.exe en uninstall.exe et exécute-le.
La procédure nécessite un redémarrage
Si tu as encore des soucis de clés , tu peux créer un nouveau sujet ICI
Bonne journée à toi aussi et bonne continuation ;-)
Si c'est OK => Pour supprimer automatiquement tous les fichiers/dossiers créés par FRST et l'outil lui-même, renomme FRST/FRST64.exe en uninstall.exe et exécute-le.
La procédure nécessite un redémarrage
Si tu as encore des soucis de clés , tu peux créer un nouveau sujet ICI
Bonne journée à toi aussi et bonne continuation ;-)
Bonjour,
On va commencer par un diagnostic du PC :
--> Pour un système en 32 bits
--> Pour un système en 64 bits
Comment savoir quelle version 32 bits ou 64 bits est exécutée sur mon système ?
--> Patiente le temps que ton navigateur te propose le téléchargement à enregistrer, sans cliquer nulle part, surtout pas sur les sponsors de la page.
--> Ferme toutes les applications, y compris ton navigateur
--> Double-clique sur FRST.exe et clique sur Oui pour accepter le Disclaimer
--> Sous Vista, Windows 7 / 8 et 10, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
--> Attendre qu'il indique L'outil est prêt à fonctionner
--> Sur le menu principal, clique sur Analyser et patiente le temps de l'analyse
--> A la fin du scan, les rapports FRST.txt et Addition.txt sont créés. Poste ces rapports dans ta prochaine réponse.
--> Les rapports sont enregistrés au même emplacement que l'outil et sous C:\FRST\Logs
--> Le filtre SmartScreen peut déclencher une alerte. Cliquer sur Actions ou Informations complémentaires puis sur Exécuter quand même
---------------------------------------------------------------------------------------------
Sont attendus les rapports FRST.txt et Addition.txt
Tous les rapports doivent être hébergés sur https://security-x.fr/up/ et tu indiques les liens obtenus dans ta réponse
On va commencer par un diagnostic du PC :
Bien lire toute la procédure avant de poster les rapports
--> Télécharge la version FRST de Farbar, compatible avec ton système et enregistre le fichier sur ton Bureau--> Pour un système en 32 bits
--> Pour un système en 64 bits
Comment savoir quelle version 32 bits ou 64 bits est exécutée sur mon système ?
--> Patiente le temps que ton navigateur te propose le téléchargement à enregistrer, sans cliquer nulle part, surtout pas sur les sponsors de la page.
--> Ferme toutes les applications, y compris ton navigateur
--> Double-clique sur FRST.exe et clique sur Oui pour accepter le Disclaimer
--> Sous Vista, Windows 7 / 8 et 10, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
--> Attendre qu'il indique L'outil est prêt à fonctionner
--> Sur le menu principal, clique sur Analyser et patiente le temps de l'analyse
--> A la fin du scan, les rapports FRST.txt et Addition.txt sont créés. Poste ces rapports dans ta prochaine réponse.
--> Les rapports sont enregistrés au même emplacement que l'outil et sous C:\FRST\Logs
--> Le filtre SmartScreen peut déclencher une alerte. Cliquer sur Actions ou Informations complémentaires puis sur Exécuter quand même
---------------------------------------------------------------------------------------------
Sont attendus les rapports FRST.txt et Addition.txt
Tous les rapports doivent être hébergés sur https://security-x.fr/up/ et tu indiques les liens obtenus dans ta réponse
J'ai supprimé ton message . Il faut lire la procédure jusqu'à la fin :
Sont attendus les rapports FRST.txt et Addition.txt
Tous les rapports doivent être hébergés sur https://security-x.fr/up/ et tu indiques les liens obtenus dans ta réponse
Sont attendus les rapports FRST.txt et Addition.txt
Tous les rapports doivent être hébergés sur https://security-x.fr/up/ et tu indiques les liens obtenus dans ta réponse
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
RE_
Pas d'infection , on va juste nettoyer quelques fichiers .
=> Touches Windows + R
=> Tapes appwiz.cpl et valides
Désinstalles :
=> Web Companion
=> WebAdvisor par McAfee
-----------------
----------------------------------
--> Copie ce qui se trouve ici : https://textup.fr/547734Bq de start:: à end:: (sans le coller nulle part)
--> Ouvres FRST(ou FRST64) en administrateur et cliques sur Corriger
Si FRST semble se bloquer ou ne répond pas , laisse tourner
--> Un fichier fixlog est créé au même endroit que FRST , postes le
-----------------
----------------------------------
Testes ton/tes disques durs et donnes le résultat (couleur et état) ou poste une capture d'écran : https://forums.cnetfrance.fr/tutoriels-logiciels-et-applis/487485-tester-son-disque-dur-ou-ssd-avec-crystaldiskinfo
Pas d'infection , on va juste nettoyer quelques fichiers .
=> Touches Windows + R
=> Tapes appwiz.cpl et valides
Désinstalles :
=> Web Companion
=> WebAdvisor par McAfee
-----------------
----------------------------------
--> Copie ce qui se trouve ici : https://textup.fr/547734Bq de start:: à end:: (sans le coller nulle part)
--> Ouvres FRST(ou FRST64) en administrateur et cliques sur Corriger
Si FRST semble se bloquer ou ne répond pas , laisse tourner
--> Un fichier fixlog est créé au même endroit que FRST , postes le
-----------------
----------------------------------
Testes ton/tes disques durs et donnes le résultat (couleur et état) ou poste une capture d'écran : https://forums.cnetfrance.fr/tutoriels-logiciels-et-applis/487485-tester-son-disque-dur-ou-ssd-avec-crystaldiskinfo
Voilà le lien et le screen
https://up.security-x.fr/file.php?h=R7db98f2fe59b621caf6cd6501a5ca819

Merci
https://up.security-x.fr/file.php?h=R7db98f2fe59b621caf6cd6501a5ca819

Merci
RE_
Les HDDs sont OK , par contre , il y a un fichier pas net sur le PC , est ce que ça te dis quelque chose ? sinon , on va le virer .
C:\Program Files (x86)\WarKosyfo\WarKosyfo.exe , voici le résultat d'analyse virustotal
Pour le nettoyer , lances la correction avec ce qui suit et postes le résultat:
Start::
createrestorepoint:
closeprocesses:
R2 WarKosyfo; C:\Program Files (x86)\WarKosyfo\WarKosyfo.exe [30713840 2018-05-04] (Apps Delivered Ltd -> War Kosyfo) [Fichier non signé] [Fichier en cours d'utilisation]
C:\Program Files (x86)\WarKosyfo
emptytemp:
end::
Les HDDs sont OK , par contre , il y a un fichier pas net sur le PC , est ce que ça te dis quelque chose ? sinon , on va le virer .
C:\Program Files (x86)\WarKosyfo\WarKosyfo.exe , voici le résultat d'analyse virustotal
Pour le nettoyer , lances la correction avec ce qui suit et postes le résultat:
Start::
createrestorepoint:
closeprocesses:
R2 WarKosyfo; C:\Program Files (x86)\WarKosyfo\WarKosyfo.exe [30713840 2018-05-04] (Apps Delivered Ltd -> War Kosyfo) [Fichier non signé] [Fichier en cours d'utilisation]
C:\Program Files (x86)\WarKosyfo
emptytemp:
end::
Ok super, merci beaucoup!
Voici le fichier:
https://up.security-x.fr/file.php?h=Rf021e2dcedfc19babbcb0ea269b1fa4e
Voici le fichier:
https://up.security-x.fr/file.php?h=Rf021e2dcedfc19babbcb0ea269b1fa4e