Infecté par PDM:Trojans.Win32.GenAutorunSchedulerTaskRun.b
FerméMisteryBean Messages postés 8802 Date d'inscription jeudi 19 décembre 2019 Statut Modérateur, Contributeur sécurité Dernière intervention 17 décembre 2024 - 4 août 2022 à 11:30
- L'ordinateur d'arthur a été infecté par un virus répertorié récemment. son anti-virus ne l'a pas détecté. qu'a-t-il pu se passer ? votre réponse
- Faux message virus ordinateur - Accueil - Arnaque
- Comment réinitialiser un ordinateur - Guide
- Ordinateur qui rame - Guide
- Passer de windows 7 à windows 10 - Accueil - Mise à jour
4 réponses
Modifié le 3 août 2022 à 09:08
Bonjour
On va commencer par un diagnostic du PC :
Postes le rapport Malwarebytes avec les détections :
=> Clique sur l'onglet Compte-rendu
=> Sélectionne le fichier correspondant --> Clic sur afficher le compte rendu
=> Clique sur exporter --> Fichier Texte (TXT)
=> La boîte de dialogue Enregistrer le fichier s'ouvre
=> Donne un nom et enregistre le sur le Bureau
=> Héberge le rapport ici https://up.security-x.fr/ et poste le lien dans ta prochaine réponse.
************
******************************
PUIS :
Bien lire toute la procédure avant de poster les rapports
Ne pas les poster directement dans les messages car ils sont illisibles et incomplets
Sont attendus les rapports FRST.txt et Addition.txt
Tous les rapports doivent être hébergés sur https://security-x.fr/up/ et tu indiques les liens obtenus dans ta réponse
---------------------------------------------------------------------------------------------
--> Le filtre SmartScreen peut déclencher une alerte. Cliquer sur Actions ou Informations complémentaires puis sur Exécuter quand même
---------------------------------------------------------------------------------------------
--> Télécharge la version FRST de Farbar, compatible avec ton système et enregistre le fichier sur ton Bureau
--> Pour un système en 32 bits
--> Pour un système en 64 bits
Comment savoir quelle version 32 bits ou 64 bits est exécutée sur mon système ?
--> Patiente le temps que ton navigateur te propose le téléchargement à enregistrer, sans cliquer nulle part, surtout pas sur les sponsors de la page.
--> Ferme toutes les applications, y compris ton navigateur
--> Double-clique sur FRST.exe et clique sur Oui pour accepter le Disclaimer
--> Sous Vista, Windows 7 / 8 et 10, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
--> Attendre qu'il indique L'outil est prêt à fonctionner
--> Sur le menu principal, clique sur Analyser et patiente le temps de l'analyse
--> A la fin du scan, les rapports FRST.txt et Addition.txt sont créés. Poste ces rapports dans ta prochaine réponse.
--> Les rapports sont enregistrés au même emplacement que l'outil et sous C:\FRST\Logs
3 août 2022 à 19:39
RE_
OK , Malwarebytes a juste virer des programmes inutiles :
=> Driver Updater
=> Restoro
Désinstalles :
=> SSOption
Je te fais un correctif plus tard dans la soirée .
4 août 2022 à 01:11
RE_
Désinstalles :
=> Altruistics
=> SSOption
******************************
--> Copie ce qui se trouve ici https://textup.fr/643381NQ de start:: à end:: (sans le coller nulle part)
--> Ouvres FRST(ou FRST64) en administrateur et cliques sur Corriger
Si FRST semble se bloquer ou ne répond pas , laisse tourner
--> Le PC va redémarrer
--> Un fichier fixlog est créé au même endroit que FRST , postes le comme les autres rapports
--> Dis moi si tu as toujours le problème .
Modifié le 4 août 2022 à 11:31
RE_
OK. Pour supprimer automatiquement tous les fichiers/dossiers créés par FRST et l'outil lui-même, renomme FRST/FRST64.exe en uninstall.exe et exécute-le.
La procédure nécessite un redémarrage
**************
Relances un scan Malwarebytes après l'avoir mis à jour et après avoir supprimé FRST pour voir s'il y a encore des détections . Si oui , postes le rapport.
Si non , c'est OK
Modifié le 3 août 2022 à 16:15
Analyse Malwarebytes : https://up.security-x.fr/file.php?h=Rc841e473102e33d1a3f432b73c0478f3
Addition.txt : https://up.security-x.fr/file.php?h=Rc4ecbb6f0013ace537364a0dc1a1a44b
FRST.txt : https://up.security-x.fr/file.php?h=R5da737196e7381c53ad3ee2c018f7da7
Voila j'espère que je l'ai fait correctement en tout cas merci de ton aide