PC Infecté !

Résolu
Bonjour,
Mon amie a un soucis avec son ordinateur portable, il est infecté . Elle n'arrive plus a se connecter à internet par wifi ou Ethernet . Lorsqu'on y branche une clé USB aussi tout le contenu disparait .
En attente d'une reponse , Merci d'avance et bonne soirée :)



 C'est en forgeant qu'on devient forgeront alors à tous ceux qui sont débutants comme moi ne vous découragez pas

6 réponses

  1. Modérateur
    Salut,

    Pour vérifier l'ordinateur, je t'invite à faire cette analyse FRST et donner les rapports en retour :

    Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

    Télécharge et lance le scan FRST,
    Attendre la fin du scan, un message indique que l'analyse est terminée.

    Trois rapports FRST seront générés :
    • FRST.txt
    • Shortcut.txt
    • Additionnal.txt


    Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ afin de les partager.
    En retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

    1. Modérateur
      je pense que l'on a terminé =)

      Supprime le dossier C:\FRST

      Termine par un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite
      Evite les analyses et nettoyages réguliers ZHPCleaner, AdwCleaner, pas utile.

      Quelques conseils :

      Pour ne plus te faire avoir.
      A lire - Programmes parasites / PUPs : Dossier Adwares/PUPs : programmes indésirables et parasites
      (Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)

      1. Je viens de terminer l'analyse avec Malwarebytes aucun élément détecté , tout est OK, merci beaucoup et bonne continuation :)
    2. Bonjour ^^ , merci pour l'aide

      Résultats de correction de Farbar Recovery Scan Tool (x86) Version: 10.10.2018
      Exécuté par SCANNER (15-10-2018 07:32:23) Run:1
      Exécuté depuis C:\Users\SCANNER\Desktop
      Profils chargés: SCANNER (Profils disponibles: SCANNER)
      Mode d'amorçage: Normal

      ==============================================

      fixlist contenu:
      CreateRestorePoint:
      CloseProcesses:
      HKLM\...\Policies\Explorer\Run: [2017520667] => C:\ProgramData\msufurdd.exe [84587520 2010-11-20] ()
      C:\ProgramData\msufurdd.exe
      cmd: netsh winsock reset
      Hosts:
      EmptyTemp:
      RemoveProxy:
      Reboot:

      Le Point de restauration a été créé avec succès.
      Processus fermé avec succès.
      "HKLM\Software\Microsoft\Windows\CurrentVersion\policies\Explorer\Run\\2017520667" => non trouvé(e)
      C:\ProgramData\msufurdd.exe => déplacé(es) avec succès

      ========= netsh winsock reset =========

      Le d‚marrage de la fonction d'initialisation InitHelperDll dans NSHHTTP.DLL a ‚chou‚ÿ;
      code d'erreurÿ: 10107

      Le catalogue Winsock a ‚t‚ r‚initialis‚ correctement.
      Vous devez red‚marrer l'ordinateur afin de finaliser la r‚initialisation.

      ========= Fin de CMD: =========

      C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
      Hosts restauré(es) avec succès.

      ========= RemoveProxy: =========

      "HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
      "HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
      "HKU\S-1-5-21-2852274388-2388089814-2888853454-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
      "HKU\S-1-5-21-2852274388-2388089814-2888853454-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès

      ========= Fin de RemoveProxy: =========

      =========== EmptyTemp: ==========

      BITS transfer queue => 0 B
      DOMStoree, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 183232629 B
      Java, Flash, Steam htmlcache => 124793 B
      Windows/system/drivers => 358650884 B
      Edge => 0 B
      Chrome => 0 B
      Firefox => 369815857 B
      Opera => 0 B

      Temp, IE cache, history, cookies, recent:
      Users => 0 B
      Default => 0 B
      Public => 0 B
      ProgramData => 0 B
      systemprofile => 52251670 B
      LocalService => 66228 B
      NetworkService => 259624 B
      SCANNER => 1089588589 B

      RecycleBin => 7004847975 B
      EmptyTemp: => 8.4 GB données temporaires supprimées.

      ================================

      Le système a dû redémarrer.

      Fin de Fixlog 07:36:44

      --
       C'est en forgeant qu'on devient forgeront alors à tous ceux qui sont débutants comme moi ne vous découragez pas
      1. Modérateur
        ouaip infecté,

        Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
        Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
        Le bloc-note va s'ouvrir, copie/colle ceci.

        CreateRestorePoint:
        CloseProcesses:
        HKLM\...\Policies\Explorer\Run: [2017520667] => C:\ProgramData\msufurdd.exe [84587520 2010-11-20] ()
        C:\ProgramData\msufurdd.exe
        cmd: netsh winsock reset
        Hosts:
        EmptyTemp:
        RemoveProxy:
        Reboot:


        Enregistre le contenu par le menu fichier puis enregistrer.

        Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
        Un redémarrage sera peut-être nécessaire et automatique.
        Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

        Redémarre l'ordinateur.