Infecté par PDM:Trojans.Win32.GenAutorunSchedulerTaskRun.b

Fermé
Wizmare - 3 août 2022 à 08:30
MisteryBean Messages postés 8802 Date d'inscription jeudi 19 décembre 2019 Statut Modérateur, Contributeur sécurité Dernière intervention 17 décembre 2024 - 4 août 2022 à 11:30

Bonjour,

Je poste ce petit message car j'ai un problème j'ai été infecté par un cheval de Troie qui est détecté par Kaspersky comme PDM:Trojans.Win32.GenAutorunSchedulerTaskRun.b j'ai déjà fait des analyse complète depuis Kaspersky mais à chaque fois que j'allume mon pc des action provenant de ce fichier son verrouillé par Kaspersky j'ai aussi reçu un mail typique de ransomware avec un screen de mon écran c'est après ça que j'ai acheté Kaspersky.

J'ai fait une analyse avec Malwerbytes et mis en quarantaine tous les fichiers malveillants détecté mais au démarrage de mon pc il y a toujours ces actions verrouillé par Kaspersky commet puis-je faire pour me débarrasser à tout jamais de ce virus ?

Je suis pas très calé en informatique alors j'espère que quelqu'un pourra m'aider

Merci


Android / Chrome 103.0.0.0

A voir également:

4 réponses

MisteryBean Messages postés 8802 Date d'inscription jeudi 19 décembre 2019 Statut Modérateur, Contributeur sécurité Dernière intervention 17 décembre 2024 1 238
Modifié le 3 août 2022 à 09:08

Bonjour

On va commencer par un diagnostic du PC :

Postes le rapport Malwarebytes avec les détections :

=> Clique sur l'onglet Compte-rendu
=> Sélectionne le fichier correspondant --> Clic sur afficher le compte rendu
=> Clique sur exporter --> Fichier Texte (TXT)
=> La boîte de dialogue Enregistrer le fichier s'ouvre
=> Donne un nom et enregistre le sur le Bureau
=> Héberge le rapport ici https://up.security-x.fr/ et poste le lien dans ta prochaine réponse.

************

******************************

PUIS :
 

Bien lire toute la procédure avant de poster les rapports
Ne pas les poster directement dans les messages car ils sont illisibles et incomplets

Sont attendus les rapports FRST.txt et Addition.txt

Tous les rapports doivent être hébergés sur https://security-x.fr/up/ et tu indiques les liens obtenus dans ta réponse

---------------------------------------------------------------------------------------------

--> Le filtre SmartScreen peut déclencher une alerte. Cliquer sur Actions ou Informations complémentaires puis sur Exécuter quand même

---------------------------------------------------------------------------------------------

--> Télécharge la version FRST de Farbar, compatible avec ton système et enregistre le fichier sur ton Bureau

--> Pour un système en 32 bits
--> Pour un système en 64 bits

Comment savoir quelle version 32 bits ou 64 bits est exécutée sur mon système ?


--> Patiente le temps que ton navigateur te propose le téléchargement à enregistrer, sans cliquer nulle part, surtout pas sur les sponsors de la page.
--> Ferme toutes les applications, y compris ton navigateur
--> Double-clique sur FRST.exe et clique sur Oui pour accepter le Disclaimer
--> Sous Vista, Windows 7 / 8 et 10, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
--> Attendre qu'il indique L'outil est prêt à fonctionner
--> Sur le menu principal, clique sur Analyser et patiente le temps de l'analyse
--> A la fin du scan, les rapports FRST.txt et Addition.txt sont créés. Poste ces rapports dans ta prochaine réponse.
--> Les rapports sont enregistrés au même emplacement que l'outil et sous C:\FRST\Logs


0
MisteryBean Messages postés 8802 Date d'inscription jeudi 19 décembre 2019 Statut Modérateur, Contributeur sécurité Dernière intervention 17 décembre 2024 1 238
3 août 2022 à 19:39

RE_

OK , Malwarebytes a juste virer des programmes inutiles :

=> Driver Updater

=> Restoro

Désinstalles :

=> SSOption

Je te fais un correctif plus tard dans la soirée .


0
MisteryBean Messages postés 8802 Date d'inscription jeudi 19 décembre 2019 Statut Modérateur, Contributeur sécurité Dernière intervention 17 décembre 2024 1 238
4 août 2022 à 01:11

RE_

Désinstalles :

=> Altruistics

=> SSOption

******************************

--> Copie ce qui se trouve ici https://textup.fr/643381NQ de start:: à end:: (sans le coller nulle part)

--> Ouvres FRST(ou FRST64) en administrateur et cliques sur Corriger
Si FRST semble se bloquer ou ne répond pas , laisse tourner

--> Le PC va redémarrer

--> Un fichier fixlog est créé au même endroit que FRST , postes le comme les autres rapports

--> Dis moi si tu as toujours le problème .


0

Fixlog.txt : https://up.security-x.fr/file.php?h=Rbd8f7b5149dc9e8bf55df2bc12bbf0d0

Je n'ai plus les actions verrouillé par Kaspersky quand je démarre mon ordi. Je ne sais pas si c'est réglé mais on dirait bien en tout cas encore merci de votre aide c'est super sympa 

0
MisteryBean Messages postés 8802 Date d'inscription jeudi 19 décembre 2019 Statut Modérateur, Contributeur sécurité Dernière intervention 17 décembre 2024 1 238
Modifié le 4 août 2022 à 11:31

RE_

OK.  Pour supprimer automatiquement tous les fichiers/dossiers créés par FRST et l'outil lui-même, renomme FRST/FRST64.exe en uninstall.exe et exécute-le.

La procédure nécessite un redémarrage

**************

Relances un scan Malwarebytes après l'avoir mis à jour et après avoir supprimé FRST pour voir s'il y a encore des détections . Si oui , postes le rapport.

Si non , c'est OK


0