Virus Double Accent Circonflexe "^^"

Résolu/Fermé
Antoine - Modifié par Antoine le 25/07/2021 à 16:48
MisteryBean Messages postés 8802 Date d'inscription jeudi 19 décembre 2019 Statut Modérateur, Contributeur sécurité Dernière intervention 17 décembre 2024 - 26 juil. 2021 à 18:36
Bonjour,

Il y a une semaine j'ai essayé d'installer un crack d'Ableton Live et comme un débile j'ai installer tout un tas de virus. Mon pc est devenu très lent suite à cela, donc j'ai tout de suite fait un scan Windows Defender pendant quelques heures pour bien tout dégager. Le résultat : Une vingtaine de Trojan (oui) et quelques mineurs de crypto (oui encore.) mais surtout deux choses qui me donnent encore du fil a retordre une semaine après. Ce fameux virus de double accent circonflexe là, et un autre sur Google Chrome, qui à chaque recherche que je fais, ouvre en parrallèle une vieille fenetre Bing ultra louche, et je dois bien avouer que ça commence à me rendre dingue. J'ai fait des recherches profondes, des dizaines et des dizaines de scans, j'ai été sur tout les forums possible et j'ai meme été jusqu'à payé un abonnement Avast, en vain. Rien ne fonctionne et je suis dépité, aidez moi s'il vous plait.
A voir également:

9 réponses

MisteryBean Messages postés 8802 Date d'inscription jeudi 19 décembre 2019 Statut Modérateur, Contributeur sécurité Dernière intervention 17 décembre 2024 1 238
Modifié le 25 juil. 2021 à 17:54
Bonjour,


On va commencer par un diagnostic du PC :

Si tu as Avast , désactives le le temps de l'analyse FRST car il va le bloquer

Bien lire toute la procédure avant de poster les rapports

Sont attendus les rapports FRST.txt et Addition.txt

Tous les rapports doivent être hébergés sur https://security-x.fr/up/ et tu indiques les liens obtenus dans ta réponse

---------------------------------------------------------------------------------------------

--> Le filtre SmartScreen peut déclencher une alerte. Cliquer sur Actions ou Informations complémentaires puis sur Exécuter quand même

---------------------------------------------------------------------------------------------

--> Télécharge la version FRST de Farbar, compatible avec ton système et enregistre le fichier sur ton Bureau

--> Pour un système en 32 bits
--> Pour un système en 64 bits

Comment savoir quelle version 32 bits ou 64 bits est exécutée sur mon système ?


--> Patiente le temps que ton navigateur te propose le téléchargement à enregistrer, sans cliquer nulle part, surtout pas sur les sponsors de la page.
--> Ferme toutes les applications, y compris ton navigateur
--> Double-clique sur FRST.exe et clique sur Oui pour accepter le Disclaimer
--> Sous Vista, Windows 7 / 8 et 10, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
--> Attendre qu'il indique L'outil est prêt à fonctionner
--> Sur le menu principal, clique sur Analyser et patiente le temps de l'analyse
--> A la fin du scan, les rapports FRST.txt et Addition.txt sont créés. Poste ces rapports dans ta prochaine réponse.
--> Les rapports sont enregistrés au même emplacement que l'outil et sous C:\FRST\Logs

0
Bonsoir,

Merci de votre réponse. Voici les rapports demandés :


https://up.security-x.fr/file.php?h=R9243668347e7056ea68bcbd1e47a4ab2

https://up.security-x.fr/file.php?h=R9744220af0dca66e087c0711e4a77bb2
0
MisteryBean Messages postés 8802 Date d'inscription jeudi 19 décembre 2019 Statut Modérateur, Contributeur sécurité Dernière intervention 17 décembre 2024 1 238
25 juil. 2021 à 21:21
RE_

Le PC est bien infecté , ça semble venir d'un programme cracké .

Désinstalles ou mets à jour : Java 8 Update 251 (64-bit)

--------------
--------------------------------

--> Copie ce qui se trouve ici : https://textup.fr/570181bz de start:: à end:: (sans le coller nulle part)
Si problème pour copier , je te créerais un fichier à télécharger

--> Ouvres FRST(ou FRST64) en administrateur et cliques sur Corriger
Si FRST semble se bloquer ou ne répond pas , laisse tourner

--> Un fichier fixlog est créé au même endroit que FRST , postes le

--> Dis moi si tu as toujours le problème .
0
Re,

J'ai désintallé la version de JAVA présente sur mon pc et j'ai réinstallé une plus récente. Ensuite j'ai appliqué les consignes, et tout à l'air en ordre maintenant, cela me fait plaisir.
Pour ce qui est du problème au niveau du navigateur je pense qu'il a lui aussi disparu, c'est génial.

Voici le rapport demandé :

https://up.security-x.fr/file.php?h=R0f2f9e34e7d766498593c7818eb3f9e1


Je vous remercie du fond du coeur pour cette résolution. Bonne soirée.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
MisteryBean Messages postés 8802 Date d'inscription jeudi 19 décembre 2019 Statut Modérateur, Contributeur sécurité Dernière intervention 17 décembre 2024 1 238
26 juil. 2021 à 01:26
RE_

OK pour le fixlog . Le PC était bien infecté , fais ceci :

Lances une analyse Malwarebytes (bien lire les étapes) :

=> Télécharge Malwarebytes Malwarebytes Anti-Malware
=> Installe l'application --> Double-clique sur le fichier téléchargé pour lancer l'outil
=> /!\ Sous Vista, Windows 7 et 8,il faut lancer le fichier par clic-droit ==>> Exécuter en tant qu'administrateur
=> mettre à jour le logiciel avant le scan.
=> Lance la détection par Analyser Maintenant
=> A la fin du scan, si des infections ont été trouvées , clique sur Quarantaine sélectionnée
=> Le PC va redémarrer
=> Après le redémarrage, ouvres à nouveau MBAM.
=> Clique sur l'onglet Compte-rendu
=> Sélectionne le fichier correspondant --> Clic sur afficher le compte rendu
=> Clique sur exporter --> Fichier Texte (TXT)
=> La boîte de dialogue Enregistrer le fichier s'ouvre
=> Donne un nom et enregistre le sur le Bureau
=> Héberge le rapport et poste le lien dans ta prochaine réponse.

Aide à l'utilisation
0
Re,

Purée ! Il y en avait des choses sur mon pc... ! Le rapport :

https://up.security-x.fr/file.php?h=R7876222865a4ce23e5b692a837e74ef6
0
MisteryBean Messages postés 8802 Date d'inscription jeudi 19 décembre 2019 Statut Modérateur, Contributeur sécurité Dernière intervention 17 décembre 2024 1 238
26 juil. 2021 à 14:11
RE_

Oui , il était bien infecté . Attention avec les cracks !!!

Maintenant que le PC est propre , je te conseille de changer tes mots de passe important , car tu avais ceci entre autres : http://translate.google.com/translate?hl=fr&sl=auto&tl=fr&u=https%3A%2F%2Fblog.malwarebytes.com%2Fdetections%2Fspyware-passwordstealer%2F

------------------
----------------------------------

Tu peux garder Malwarebytes en résident en essai 14 jours ou le désinstaller .

Si tu veux le tester : , fais ceci :
Malwarebytes -> Paramètres -> Sécurité -> Centre de sécurité Windows -> décoches "Toujours ajouter Malwarebytes dans le centre de sécurité Windows" --> Redémarres l'ordinateur

Si tu veux le désinstaller :
tu peux vider la quarantaine de Malwarebytes
Historique des détections --> Éléments en quarantaine --> Coches tout --> Supprimer
Puis le désinstaller .

------------------
----------------------------------

Pour FRST :
Pour supprimer automatiquement tous les fichiers/dossiers créés par FRST et l'outil lui-même, renomme FRST/FRST64.exe en uninstall.exe et exécute-le.

La procédure nécessite un redémarrage

------------------
----------------------------------

Si tout est OK sur le PC , on passeras en résolu
0
Re,

C'est bon pour moi, merci infiniment ! Passez une excellente journée.
0
MisteryBean Messages postés 8802 Date d'inscription jeudi 19 décembre 2019 Statut Modérateur, Contributeur sécurité Dernière intervention 17 décembre 2024 1 238
26 juil. 2021 à 18:36
RE_

OK , bonne continuation et prudence sur le net :-)
0