Mon pc infecté par cheval de troie

Résolu/Fermé
Dav2021 Messages postés 47 Date d'inscription samedi 22 mai 2021 Statut Membre Dernière intervention 6 juin 2021 - 1 juin 2021 à 21:42
Dav2021 Messages postés 47 Date d'inscription samedi 22 mai 2021 Statut Membre Dernière intervention 6 juin 2021 - 6 juin 2021 à 20:59
Bonjour,

J'ai eu un message de Malwarebytes antimalware pour un cheval de trie et maintenant le pc est devenu lent et encore quand je veux désinstaller Malwarebytes ,j'ai le message :Impossible . il faut autorisation administrator"
En fin, il y a quelque chose qui ne va plus . c'est comme je ne suis plus administrator de mon pc.

aidez moi pour résoudre mon problème si possible.

merci

Configuration: Windows / Edge 91.0.864.37
A voir également:

67 réponses

Dav2021 Messages postés 47 Date d'inscription samedi 22 mai 2021 Statut Membre Dernière intervention 6 juin 2021
2 juin 2021 à 19:24
Super gentil de ta part de m'aider et le temps que tu met.
en faite j'ai voulu acheter la licence avec le lien que tu as donnée , quand je m'inscrit, me demande un numéro de portable mais il n'accepte pas celui de Belgique.
Est ce que tu as une autre adresse +, moi j'ai pas trouvé à des prix en dessus de 50€!
RAKUTEN était parfait mais....
0
bazfile Messages postés 53734 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 26 avril 2024 18 482
2 juin 2021 à 19:27
0
Dav2021 Messages postés 47 Date d'inscription samedi 22 mai 2021 Statut Membre Dernière intervention 6 juin 2021
Modifié le 2 juin 2021 à 19:32
Merci @bazfile
à CDISCOUNT il y a de 0,70 à €39!!
Lequel choisir? auquel faire confiance?
0
bazfile Messages postés 53734 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 26 avril 2024 18 482
Modifié le 2 juin 2021 à 19:39
Regarde les avis, et puis à 0.70 tu ne risques pas grand-chose.
0
Dav2021 Messages postés 47 Date d'inscription samedi 22 mai 2021 Statut Membre Dernière intervention 6 juin 2021
2 juin 2021 à 20:40
Voila , j'ai commandé. J'attend . Dès que je reçois je reviens vers vous .

Merci merci
0
MisteryBean Messages postés 8674 Date d'inscription jeudi 19 décembre 2019 Statut Modérateur, Contributeur sécurité Dernière intervention 20 avril 2024 1 215
2 juin 2021 à 21:12
RE_

Si tu peux fournir les rapports en attendant ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Dav2021 Messages postés 47 Date d'inscription samedi 22 mai 2021 Statut Membre Dernière intervention 6 juin 2021
3 juin 2021 à 20:07
Bonsoir,
Voila j'ai reçu la clé licence pour Windows 10pr mais je ne sais ,pas quoi faire maintenant?
J'ai crée une clé USB avec CEATION MEDIA WINDOWS TOOL. Je ne sais pas si j'ai bien fais ou pas
Il y a un lien avec la clé que quand je clic dessus , me demande de 6ou 7 chiffres est le premier bloc de identification . moi quand je regarde dans activation de mon pc le ID et puis premier bloc , il y a 5 chiffres !
0
bazfile Messages postés 53734 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 26 avril 2024 18 482
Modifié le 3 juin 2021 à 20:32
Donne les rapports demandés par MisteryBean voir son message 19, pour ta clé tu verras après, car je te rappelle que le sujet de ce post c'est "Mon pc infecté par cheval de troie".
0
Dav2021 Messages postés 47 Date d'inscription samedi 22 mai 2021 Statut Membre Dernière intervention 6 juin 2021
3 juin 2021 à 20:43
0
Dav2021 Messages postés 47 Date d'inscription samedi 22 mai 2021 Statut Membre Dernière intervention 6 juin 2021
3 juin 2021 à 22:16
et j'ai activé Windows maintenant avec une licence
0
Dav2021 Messages postés 47 Date d'inscription samedi 22 mai 2021 Statut Membre Dernière intervention 6 juin 2021
3 juin 2021 à 22:43
Par rapport demande 19 de MisteryBean. je n'ai plus de Bureau.
quand j'enregistre FRST sur mon Bureau ? L'icone est une page blanche avec le nom de : Non confirmé 441799.crdownload
0
Dav2021 Messages postés 47 Date d'inscription samedi 22 mai 2021 Statut Membre Dernière intervention 6 juin 2021
3 juin 2021 à 22:56
SUPER BUREAU EST REVENU;

Je suis désolé seulement j'avais mal compris. j'ai installé la nouvelle licence de windows et puis j'ai fais search dans FRST entant que administrateur.
Il a donné ceci:

https://up.security-x.fr/file.php?h=R1816b1259970ce44223efcc09c29860f
0
MisteryBean Messages postés 8674 Date d'inscription jeudi 19 décembre 2019 Statut Modérateur, Contributeur sécurité Dernière intervention 20 avril 2024 1 215
3 juin 2021 à 23:44
RE_

j'ai installé la nouvelle licence de windows


Refait ce que j'ai indiqué dans ce message et postes le résultat:
https://forums.commentcamarche.net/forum/affich-37234912-mon-pc-infecte-par-cheval-de-troie#15
0
Dav2021 Messages postés 47 Date d'inscription samedi 22 mai 2021 Statut Membre Dernière intervention 6 juin 2021
Modifié le 4 juin 2021 à 14:44
voici:
https://up.security-x.fr/file.php?h=Rd7a0e60de0774dacc1dd62d96a113378

Il s'enregistre sur le bureau et quand je veux la mettre dans le dossier LOG de FRST , j'ai un message que je dois avoir le, droit administrateur pour faire ca!
Je ne comprend pas ! Pour beaucoup de choses j'ai ce message.
Je suis comme même administrateur de mon PC comme même;
dans chaque propriété des dossiers j'ai " User/use/....
dossier mes documents ,j'ai ceci : C:\Users\user\OneDrive
0
MisteryBean Messages postés 8674 Date d'inscription jeudi 19 décembre 2019 Statut Modérateur, Contributeur sécurité Dernière intervention 20 avril 2024 1 215
4 juin 2021 à 14:37
RE_

OK , ton Windows 10 est bien activé , est ce que tu as pu régler les problèmes de départ ?

Je vous rappelle que mon BUREAU et mes Documents étaient sur ONEDERIVE et a été déchiqueté par AVG
je n'ai plus de bureau. il est noir avec mes programmes dessus.

0
Dav2021 Messages postés 47 Date d'inscription samedi 22 mai 2021 Statut Membre Dernière intervention 6 juin 2021
Modifié le 4 juin 2021 à 15:10
Merci .Problème de bureau est réglé .
Est ce quelqu'un d'autre s'est mis comme administrateur sur mon PC? on peut savoir ca?
et enlever tous les dossiers qui sont enregistré sur ONEDRIVE au lieu de mon PC?

j'ai toujours dossier mes documents ,j'ai ceci : C:\Users\user\OneDrive

Et dans le dossier de MONDRIVE , il y a une dossier de BUREAU et mes documents et mes photos.
J'ai l'impression qu'on m'a piraté via OneDrive. paracerque j'ai eu sur mon téléphone mobile que j'ai 124 site de fuite de données.
0
MisteryBean Messages postés 8674 Date d'inscription jeudi 19 décembre 2019 Statut Modérateur, Contributeur sécurité Dernière intervention 20 avril 2024 1 215
4 juin 2021 à 15:04
RE_

OK . Pour les admins , tu as ceci sur ton PC:
Administrator (S-1-5-21-206290076-1591758284-484523803-500 - Administrator - Disabled)
DefaultAccount (S-1-5-21-206290076-1591758284-484523803-503 - Limited - Disabled)
Guest (S-1-5-21-206290076-1591758284-484523803-501 - Limited - Disabled)
user (S-1-5-21-206290076-1591758284-484523803-1001 - Administrator - Enabled) => C:\Users\user
WDAGUtilityAccount (S-1-5-21-206290076-1591758284-484523803-504 - Limited - Disabled)


Le seul admin c'est user , donc , certainement ton profil .
L'autre admin est tout à fait normal .

Concernant Onedrive , même si tu ne l’utilises pas , le chemin est normal

Ex sur mon PC (je n'ai pas OneDrive) : C:\Users\miste\OneDrive\documents .

--------------
-----------------------------------

Pour moi , tout est OK .

Pour supprimer automatiquement tous les fichiers/dossiers créés par FRST et l'outil lui-même, renomme FRST/FRST64.exe en uninstall.exe et exécute-le.

La procédure nécessite un redémarrage
0
Dav2021 Messages postés 47 Date d'inscription samedi 22 mai 2021 Statut Membre Dernière intervention 6 juin 2021
4 juin 2021 à 15:46
Merci infiniment.

Mais quand je veux supprimer les fichier LOG qui se sont crée sur mon bureau , il ne supprime pas.
J'ai message que je dois avoir l'autorisation pour supprimer ce fichier.
0
MisteryBean Messages postés 8674 Date d'inscription jeudi 19 décembre 2019 Statut Modérateur, Contributeur sécurité Dernière intervention 20 avril 2024 1 215
4 juin 2021 à 15:54
Re_

Tu as bien lancé uninstall.exe par clic droit et exécuter en tant qu'administrateur ?

C'est quels fichiers qui posent problème ?
0
Dav2021 Messages postés 47 Date d'inscription samedi 22 mai 2021 Statut Membre Dernière intervention 6 juin 2021
4 juin 2021 à 16:10
exactement comme tu as dis. en tant que administrateur et il a supprimé FRST.
Mais les LOGS de FRST (Fixlog et Search) sur mon bureau ca se supprime pas et comme je t'ai dit ca m'arrive pour pas mal de fichiers pour modifier ou supprimer , j'ai le message que je n'ai pas l'autorisations pour supprimer ou modifier!!!!
C'est le cas aussi de ces 2 fichiers de LOG de FRST qui sont sur mon Bureau.

Désolé de t'embêter autant et merci pour le temps et attention que tu porte à mon problème.
0
MisteryBean Messages postés 8674 Date d'inscription jeudi 19 décembre 2019 Statut Modérateur, Contributeur sécurité Dernière intervention 20 avril 2024 1 215
4 juin 2021 à 16:24
RE_

On va refaire un point , parce qu'il y a des choses bizarre .

Donc , retélécharges FRST64 et enregistres le bien sur ton bureau

Lances un scan en administrateur et postes les deux nouveaux rapports
0
Dav2021 Messages postés 47 Date d'inscription samedi 22 mai 2021 Statut Membre Dernière intervention 6 juin 2021
4 juin 2021 à 16:38
AVG Antivirus bloque FRST. Je l'autorise ?
0
MisteryBean Messages postés 8674 Date d'inscription jeudi 19 décembre 2019 Statut Modérateur, Contributeur sécurité Dernière intervention 20 avril 2024 1 215
4 juin 2021 à 16:39
Vu que tu t'en ai déjà servi ... Oui :-)

Je serais toi , je virerais AVG , car c'est peut être lui qui crée ces blocages
0