Trojan fake alert
RésoluVoilà en voulant télécharger un logiciel, mon pc a été infecté. J'ai eu droit à ADWARE/Adware.gen7, trojan Fake Alert, virus Crypt zpack gen, qv06. Auparavant j'ai eu Xp sécurity cleaner pro. Excusez moi du "peu". Antivir et moi en avons apparement suprimés mais je pense qu'il reste un nettoyage à faire .
je vous joint le rapport Hijackthis :
https://www.cjoint.com/?CFnpATqdgag
Malwarebytes et antivir ne trouvent plus rien.
Merci d'avance pour l'aide apportée.
40 réponses
Plusieurs symptômes indiquent une infection après le téléchargement d’un logiciel, avec des signes d’adware (adware.gen7), de trojan Fake Alert et d’autres menaces comme crypt zpack gen, remontant à XP Security Cleaner Pro. Des propositions de nettoyage existent: en priorité, lancer AdwCleaner en mode sans échec, puis examiner le système avec RogueKiller et d’autres outils pour désactiver et supprimer les éléments malveillants. Des rapports diagnostics (ZHPDiag, RogueKiller) et des vérifications des entrées de registre, du fichier hosts et du MBR sont cités pour évaluer les altérations et guider le nettoyage. En complément, les échanges soulignent des précautions comme réactiver l'UAC et choisir les modes d’exécution selon les outils, sans conclure sur l’état final du système.
-
en tous cas remerci à vous deux. Bonne continuation à aider d'autres internautes dans le besoin.
-
Contributeur sécuritéBonsoir à tous
g3n-h@ckm@n que je le salue et le remercie a bien nettoyé
ton PC.
Il me reste qu'à te dire sois prudent et bon surf..
Bonne soirée
-
bon ça y est c'est reparti. En fin de compte je n'ai pas eu besoin de désinstaller.
Je pense que maintenant tout "roule" comme il faut.
S'il ne reste plus rien à faire je te remercie énormément pour ton aide et tes conseils.
De même je remercie Fish66 si de son coté c'est terminé aussi.
Si c'est ok pour vous je vais mettre en résolu
Mille merci -
desinstalle-le , réinstalle-le
-
voilà j'ai fait tout ce qui était indiqué. Petit problème: maintenant le parapluie d'Avira reste fermé mais quand je clique dessus guard est bien activé mais ça me dit que webguard et mailguard sont arrêtés
-
dans delFix je ne peux pas cocher "reactiver l'UAC" dois-je le lance en mode sans échec
-
ok fais ce menage et dis uoi
https://forums-fec.be/entraide/viewtopic.php?f=11&t=229 -
A part, peut-être, les fenêtres internet qui sont longues à s'ouvrir et deviennent parfois transparentes à l'ouverture, je ne vois rien d'autres comme soucis.
-
quls soucis persistent ?
-
ci-joint rapport Pre-Scrpt.txt:
https://www.cjoint.com/?CFrnNfYqKxu -
sélectionne ce texte , puis CTRL + C :
Kill::
Key::
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]|[Alcmtr]
[HKU\S-1-5-21-4233004631-551953418-747123752-1008\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{99079A25-328F-4BD4-BE04-00955ACAA0A7},]
[HKU\S-1-5-21-4233004631-551953418-747123752-1008\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{9D717F81-9148-4f12-8568-69135F087DB0},]
[HKU\S-1-5-21-4233004631-551953418-747123752-1008\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}]
[HKU\S-1-5-21-4233004631-551953418-747123752-1008\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}]
[HKU\S-1-5-21-4233004631-551953418-747123752-1008\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}]
[HKU\S-1-5-21-4233004631-551953418-747123752-1008\Software\Red Sky]
[HKU\S-1-5-21-4233004631-551953418-747123752-1008\Software\?? ?? ???? ????? ??? ?? ????]
[HKLM\Software\Companion Wizard]
[HKLM\Software\BrowserChoice]
[HKLM\Software\WiseConvert]
File|Fold::
C:\WA6P
C:\Documents and Settings\All Users\Application Data\SpeedyPC
C:\Program Files\Ad-Aware Antivirus
C:\WINDOWS\Tasks\Ad-Aware Antivirus Scheduled Scan.job
Driver::
29957058
3c6cc2c0
b004a885
UWASFSD
Clean::
MBR::
Reboot::
Relance Pre_scan puis choisis l'option "Script"
une page va s'ouvrir
logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.
sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.
puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte
des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille
poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
¤¤¤¤¤¤¤¤¤¤_Pre_Scan_Concept_¤¤¤¤¤¤¤¤¤¤
Windows 8 => meme flop que Vista X 10 -
ok.
Merci à toi. -
ouis ben je vais te faire un script ensuite je rends la main
-
Bonjour g3n-h@ckm@n.
je reprends la discussion après un gros orage.
J'ai retéléchargé adwcleaner (en serrant les fesses! je rigole) car je l'avais supprimé et voilà le rapport en mode sans echec.
https://www.cjoint.com/?CFrmvbngpr0 -
je pense que tu devrais refaire une suppression avec adwcleaner en mode sans echec
-
oui mais toi tu es un PRO pas une petite débutante ou presque comme moi
je vois pas le rapport
je suis pas une débutante , et je mesure 1.99 m ^^
¤¤¤¤¤¤¤¤¤¤_Pre_Scan_Concept_¤¤¤¤¤¤¤¤¤¤
Windows 8 => meme flop que Vista X 10 -
je vois pas le rapport
-
oui mais toi tu es un PRO pas une petite débutante ou presque comme moi. Tu as raison je n'ai pas désactivé ce "comme tu dis". Pourtant quand j'ai lancé ComboFix je croyais bien avoir tout désactivé mais j'avais encore des messages de mon antivirus. J'avais du oublié quelque chose mais quoi!!!Bonne soirée à vous deux.
-
surement tu desactives pas ces p.... de protections qui servent à rien avant de l'executer...perso je n'utilise pas d'antivirus, anti-machin ou anti-chose.......et j'ai jamais rien eu !!
-
je l'ai encore lancé en mode sans échec car ça ne marchait pas.
Voici le rapport
https://www.cjoint.com/?CFquGGbX201
- 1
- 2