Trojan fake alert

Résolu
Bonjour,
Voilà en voulant télécharger un logiciel, mon pc a été infecté. J'ai eu droit à ADWARE/Adware.gen7, trojan Fake Alert, virus Crypt zpack gen, qv06. Auparavant j'ai eu Xp sécurity cleaner pro. Excusez moi du "peu". Antivir et moi en avons apparement suprimés mais je pense qu'il reste un nettoyage à faire .
je vous joint le rapport Hijackthis :
https://www.cjoint.com/?CFnpATqdgag
Malwarebytes et antivir ne trouvent plus rien.
Merci d'avance pour l'aide apportée.

40 réponses

Résumé de la discussion

Plusieurs symptômes indiquent une infection après le téléchargement d’un logiciel, avec des signes d’adware (adware.gen7), de trojan Fake Alert et d’autres menaces comme crypt zpack gen, remontant à XP Security Cleaner Pro. Des propositions de nettoyage existent: en priorité, lancer AdwCleaner en mode sans échec, puis examiner le système avec RogueKiller et d’autres outils pour désactiver et supprimer les éléments malveillants. Des rapports diagnostics (ZHPDiag, RogueKiller) et des vérifications des entrées de registre, du fichier hosts et du MBR sont cités pour évaluer les altérations et guider le nettoyage. En complément, les échanges soulignent des précautions comme réactiver l'UAC et choisir les modes d’exécution selon les outils, sans conclure sur l’état final du système.

Bobot (l’IA à votre service)
  1. en tous cas remerci à vous deux. Bonne continuation à aider d'autres internautes dans le besoin.
    1. Contributeur sécurité
      Bonsoir à tous
      g3n-h@ckm@n que je le salue et le remercie a bien nettoyé
      ton PC.
      Il me reste qu'à te dire sois prudent et bon surf..

      Bonne soirée
      1. désolé mais quand je suis lancé j'arrive plus à m'arrêter :D
      2. Contributeur sécurité
        Pas de problèmes: :-)
      3. ok on se comprend ca fait (enfin) plaisir
    2. bon ça y est c'est reparti. En fin de compte je n'ai pas eu besoin de désinstaller.
      Je pense que maintenant tout "roule" comme il faut.
      S'il ne reste plus rien à faire je te remercie énormément pour ton aide et tes conseils.
      De même je remercie Fish66 si de son coté c'est terminé aussi.
      Si c'est ok pour vous je vais mettre en résolu
      Mille merci
      1. voilà j'ai fait tout ce qui était indiqué. Petit problème: maintenant le parapluie d'Avira reste fermé mais quand je clique dessus guard est bien activé mais ça me dit que webguard et mailguard sont arrêtés
        1. dans delFix je ne peux pas cocher "reactiver l'UAC" dois-je le lance en mode sans échec
          1. je viens de le faire c'est idem
          2. Contributeur sécurité
            bonjour, normal car sous xp pas de UAC cela est sous vista seven et 8 !!
          3. d'accord je ne savais pas
        2. ok fais ce menage et dis uoi

          https://forums-fec.be/entraide/viewtopic.php?f=11&t=229
          1. A part, peut-être, les fenêtres internet qui sont longues à s'ouvrir et deviennent parfois transparentes à l'ouverture, je ne vois rien d'autres comme soucis.
            1. sélectionne ce texte , puis CTRL + C :

              Kill::

              Key::
              [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]|[Alcmtr]
              [HKU\S-1-5-21-4233004631-551953418-747123752-1008\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{99079A25-328F-4BD4-BE04-00955ACAA0A7},]
              [HKU\S-1-5-21-4233004631-551953418-747123752-1008\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{9D717F81-9148-4f12-8568-69135F087DB0},]
              [HKU\S-1-5-21-4233004631-551953418-747123752-1008\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}]
              [HKU\S-1-5-21-4233004631-551953418-747123752-1008\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}]
              [HKU\S-1-5-21-4233004631-551953418-747123752-1008\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}]
              [HKU\S-1-5-21-4233004631-551953418-747123752-1008\Software\Red Sky]
              [HKU\S-1-5-21-4233004631-551953418-747123752-1008\Software\?? ?? ???? ????? ??? ?? ????]
              [HKLM\Software\Companion Wizard]
              [HKLM\Software\BrowserChoice]
              [HKLM\Software\WiseConvert]

              File|Fold::
              C:\WA6P
              C:\Documents and Settings\All Users\Application Data\SpeedyPC
              C:\Program Files\Ad-Aware Antivirus
              C:\WINDOWS\Tasks\Ad-Aware Antivirus Scheduled Scan.job

              Driver::
              29957058
              3c6cc2c0
              b004a885
              UWASFSD

              Clean::

              MBR::

              Reboot::


              Relance Pre_scan puis choisis l'option "Script"

              une page va s'ouvrir

              logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.

              sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.

              puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

              des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

              poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
              ¤¤¤¤¤¤¤¤¤¤_Pre_Scan_Concept_¤¤¤¤¤¤¤¤¤¤
              Windows 8 => meme flop que Vista X 10
              1. je pense que tu devrais refaire une suppression avec adwcleaner en mode sans echec
                1. oui mais toi tu es un PRO pas une petite débutante ou presque comme moi

                  je vois pas le rapport

                  je suis pas une débutante , et je mesure 1.99 m ^^

                  ¤¤¤¤¤¤¤¤¤¤_Pre_Scan_Concept_¤¤¤¤¤¤¤¤¤¤
                  Windows 8 => meme flop que Vista X 10
                  1. ah ok . C'est surement plus facile pour toi d'éviter les virus et autres saletés de ce genre, car moi, même en croyant aller sur un site sécurisé, je me prends un virus.
                  2. ben serres les fesses
                  3. très drole!!!
                    en attendant comment était mon rapport Pré_Scan?
                2. oui mais toi tu es un PRO pas une petite débutante ou presque comme moi. Tu as raison je n'ai pas désactivé ce "comme tu dis". Pourtant quand j'ai lancé ComboFix je croyais bien avoir tout désactivé mais j'avais encore des messages de mon antivirus. J'avais du oublié quelque chose mais quoi!!!Bonne soirée à vous deux.
                  1. surement tu desactives pas ces p.... de protections qui servent à rien avant de l'executer...perso je n'utilise pas d'antivirus, anti-machin ou anti-chose.......et j'ai jamais rien eu !!
                    • 1
                    • 2