votre administrateur de reseau à appliqué une strategie

Aide à la désinfection pour supprimer les virus, adwares, ransomwares, trojans.

Modérateurs : Mods Windows, Helper

samir06
newbie
newbie
Messages : 10
Inscription : 10 avr. 2019 14:49

votre administrateur de reseau à appliqué une strategie

Message par samir06 » 10 avr. 2019 18:12

bonjour,

Le message "votre administrateur de réseau à appliqué une stratégie" sur Google Chrome s'affiche.
Je pense qu'il s'agit du virus Mail.Ru.

Voici les rapports FRST :
FRST : https://pjjoint.malekal.com/files.php?i ... 2f11j10m12
shortcut : https://pjjoint.malekal.com/files.php?i ... 11i6u13c10
additional : https://pjjoint.malekal.com/files.php?i ... 15u5s14w13




Malekal_morte
Site Admin
Site Admin
Messages : 98236
Inscription : 10 sept. 2005 13:57
Contact :

Re: votre administrateur de reseau à appliqué une strategie

Message par Malekal_morte » 10 avr. 2019 18:27

Bonsoir,

Tu as choppé une infection Mail.Ru surement après avoir téléchargé un crack.

A désinstaller :
Chromium
CloudNet
Java
YoutubeAdBlock

Voici la correction à effectuer avec FRST. Tu peux t'aider de cette Voici la correction à effectuer avec FRST. Tu peux t'aider de cette #fix note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.

Code : Tout sélectionner

Start
CloseProcesses:
CreateRestorePoint:
Startup: C:\Users\user2\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\jrtcgwtv.lnk [2019-04-08]
ShortcutTarget: jrtcgwtv.lnk -> C:\Windows\System32\cmd.exe (Microsoft Windows -> Microsoft Corporation)
GroupPolicy: Restriction - Chrome <==== ATTENTION
GroupPolicy\User: Restriction ? <==== ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Restriction <==== ATTENTION
c:\users\user2\appdata\local\chromium
HKU\S-1-5-21-3879580476-2549635915-3128798559-1000\...\Run: [Chromium] => "c:\users\user2\appdata\local\chromium\application\chrome.exe" --auto-launch-at-startup --profile-directory="Default" --restore-last-session
Task: {0447F6E5-D5C4-4176-8D5A-846C51C372B0} - System32\Tasks\AnVDoMYPdlSYoXw2 => rundll32 "C:\Program Files\BDaKbhYEU\mEURdG.dll",#1
2019-04-11 09:38 - 2019-04-11 09:38 - 000000000 _RSHD C:\Windows\system32\taskshostservices.exe
2019-04-11 09:38 - 2019-04-11 09:38 - 000000000 _RSHD C:\Windows\system32\Drivers\WinmonProcessMonitor.sys
2019-04-11 09:38 - 2019-04-11 09:38 - 000000000 _RSHD C:\Windows\system32\Drivers\winmonfs.sys
2019-04-11 09:38 - 2019-04-11 09:38 - 000000000 _RSHD C:\Windows\system32\Drivers\winmon.sys
2019-04-11 09:38 - 2019-04-11 09:38 - 000000000 _RSHD C:\Windows\mssecsvc.exe
2019-04-08 16:00 - 2019-04-08 16:10 - 000000000 ____D C:\Users\user2\AppData\LocalLow\GEhHGYpyxLTaL
2019-04-08 13:14 - 2019-04-08 17:40 - 000000000 ____D C:\Program Files\FIOIhwxDgWeVC
2019-04-08 13:14 - 2019-04-08 16:44 - 000000000 ____D C:\ProgramData\UuBdWvPhYJRUMoVB
2019-04-08 13:14 - 2019-04-08 16:44 - 000000000 ____D C:\Program Files\rpqKkZxEWouU2
2019-04-08 13:14 - 2019-04-08 16:44 - 000000000 ____D C:\Program Files\nckTEZzRemtVffbHobR
2019-04-08 13:14 - 2019-04-08 16:43 - 000000000 ____D C:\Program Files\aliyBIkXlIE
2019-04-08 13:14 - 2019-04-08 13:25 - 000000000 ____D C:\Program Files\Common Files\StockRemdax
2019-04-08 13:13 - 2019-04-08 14:58 - 000000000 ____D C:\Users\user2\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\infoSiw
2019-04-08 13:13 - 2019-04-08 13:14 - 000000000 ____D C:\ProgramData\Logic Cramble
2019-04-08 13:13 - 2019-04-08 13:14 - 000000000 ____D C:\Program Files\BDaKbhYEU
2019-04-08 13:13 - 2019-04-08 13:13 - 000000000 ____D C:\Windows\system32\xafdygek
2019-04-08 13:12 - 2019-04-08 16:55 - 000000000 ____D C:\Program Files\Mozilla Firefox
2019-04-08 13:12 - 2019-04-08 13:14 - 000000000 ____D C:\Program Files\mhShVMQuuTUn
2019-04-08 13:12 - 2019-04-08 13:12 - 007906816 _____ C:\Users\user2\AppData\Local\agent.dat
2019-04-08 13:12 - 2019-04-08 13:12 - 002036922 _____ C:\Users\user2\AppData\Local\BlackQuohome.tst
2019-04-08 13:12 - 2019-04-08 13:12 - 001895383 _____ C:\Users\user2\AppData\Local\Daltity.bin
2019-04-08 13:12 - 2019-04-08 13:12 - 000278510 _____ C:\Users\user2\AppData\Local\Zim-Tough.tst
2019-04-08 13:12 - 2019-04-08 13:12 - 000126464 _____ C:\Users\user2\AppData\Local\noah.dat
2019-04-08 13:12 - 2019-04-08 13:12 - 000070992 _____ C:\Users\user2\AppData\Local\Config.xml
2019-04-08 13:12 - 2019-04-08 13:12 - 000018432 _____ C:\Users\user2\AppData\Local\Main.dat
2019-04-08 13:12 - 2019-04-08 13:12 - 000005568 _____ C:\Users\user2\AppData\Local\md.xml
2019-04-08 13:12 - 2019-04-08 13:10 - 001632256 _____ (TODO: <Company name>) C:\Users\user2\AppData\Local\Zim-Tough.exe
2019-04-08 13:12 - 2019-04-08 13:10 - 001632256 _____ (TODO: <Company name>) C:\Users\user2\AppData\Local\BlackQuohome.exe
2019-04-08 13:11 - 2019-04-11 09:38 - 000000000 ___HD C:\Windows\rss
2019-04-08 13:11 - 2019-04-08 13:20 - 000000290 __RSH C:\Users\user2\ntuser.pol
2019-04-08 13:11 - 2019-04-08 13:12 - 044392816 _____ (Mozilla) C:\Users\user2\AppData\Local\firefoxSetup.exe
2019-04-08 13:11 - 2019-04-08 13:11 - 000000000 ____D C:\Users\Public\Thunder Network
2019-04-08 13:11 - 2019-04-08 13:11 - 000000000 ____D C:\ProgramData\Thunder Network
2019-04-08 13:10 - 2019-04-08 16:40 - 000000000 ____D C:\Users\user2\AppData\Local\App
2019-04-08 13:10 - 2019-04-08 13:24 - 000722944 _____ C:\Users\user2\AppData\Local\sha.db
2019-04-08 13:10 - 2019-04-08 13:11 - 000016368 _____ C:\Users\user2\AppData\Local\InstallationConfiguration.xml
2019-04-08 13:10 - 2019-04-08 13:10 - 000140800 _____ C:\Users\user2\AppData\Local\installer.dat
2019-04-08 13:10 - 2019-04-08 13:10 - 000000000 ____D C:\ProgramData\fb
2019-04-08 13:09 - 2019-04-08 13:33 - 000000000 ____D C:\Program Files\lightcleaner
2019-04-08 13:08 - 2019-04-08 16:39 - 000000000 ____D C:\Program Files\Carso
2019-04-08 13:08 - 2019-04-08 13:24 - 000000000 ____D C:\Program Files\Mail.Ru
2019-04-08 13:07 - 2019-04-08 16:43 - 000000000 ____D C:\Users\user2\AppData\Local\Mail.Ru
2019-04-08 13:07 - 2019-04-08 13:15 - 000000000 ____D C:\Users\user2\AppData\Roaming\infoSiw
2019-04-08 13:07 - 2019-04-08 13:08 - 000000000 ____D C:\ProgramData\Mail.Ru
2019-04-08 13:07 - 2019-04-08 13:07 - 000000000 ____D C:\Users\user2\AppData\Roaming\Smart Application Controller
2019-04-08 13:06 - 2019-04-08 13:06 - 004906418 _____ C:\Users\user2\Downloads\easycafe-v2214-keygen_63c59a4-1898.zip
2019-04-08 13:06 - 2019-04-08 13:06 - 000000000 ____D C:\Users\user2\Downloads\easycafe-v2214-keygen_63c59a4-1898
WMI:subscription\__FilterToConsumerBinding->CommandLineEventConsumer.Name=\"BVTConsumer\"",Filter="__EventFilter.Name=\"BVTFilter\"::
WMI:subscription\__EventFilter->BVTFilter::[Query => SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99]
WMI:subscription\CommandLineEventConsumer->BVTConsumer::[CommandLineTemplate => cscript KernCap.vbs][WorkingDirectory => C:\\tools\\kernrate]
ShortcutWithArgument: C:\Users\user2\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> %SNP%
ShortcutWithArgument: C:\Users\user2\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> %SNP%
ShortcutWithArgument: C:\Users\user2\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Mail.Ru.lnk -> C:\Windows\System32\rundll32.exe (Microsoft Corporation) -> url,FileProtocolHandler "hxxp://www.mail.ru/cnt/20775012?gp=811550"
ShortcutWithArgument: C:\Users\user2\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> %SNP%
SearchScopes: HKU\S-1-5-21-3879580476-2549635915-3128798559-1000 -> {FFEBBF0A-C22C-4172-89FF-45215A135AC7} URL = hxxps://go.mail.ru/distib/ep/?q={searchTerms}&fr=ntg&product_id=%7B71AF9CBA-3684-43DD-B901-0A3F803AEAF3%7D&gp=811610
SearchScopes: HKU\S-1-5-21-3879580476-2549635915-3128798559-1000 -> {ielnksrch} URL = hxxps://%66%65%65%64.%68%65%6C%70%65%72%62%61%72.%63%6F%6D/?p=mKO_AwFzXIpYRYSttY34mamef947lyuLG8cm_tYhY4Ax32gtflCzsC84VSOypDmgw2I1Cwai8nSG8JZOcyXlVfY_NGdbAannf1qKMAE_EwfRUWAdwWJ72HquB12i_SwmkURjFHMhsV9TKqSQqUWv76INRKSSqPO_63Ki2VmZzzg_-wH-Y_VfzDltrhsv&q={searchTerms}
R2 backlh; C:\ProgramData\Logic Cramble\set.exe [3780096 2019-04-08] () [Fichier non signé] <==== ATTENTION
S2 rcdll; C:\Users\user2\AppData\Local\Temp\rcdll.exe [60928 2019-04-08] (Microsoft Corporation) [Fichier non signé] <==== ATTENTION
S2 Smart Monitoring; "\SmartData\hhb91hih.exe" /srv [X]
Task: {0447F6E5-D5C4-4176-8D5A-846C51C372B0} - System32\Tasks\AnVDoMYPdlSYoXw2 => rundll32 "C:\Program Files\BDaKbhYEU\mEURdG.dll",#1
C:\Users\user2\AppData\Local\Google\Chrome\User Data\Default\Extensions\ofohpmdcbdgcchmhmmcfdmbegompidlm
C:\Users\user2\AppData\Local\Google\Chrome\User Data\Default\Extensions\ohhdkimdflnkkipoeidhibdabcnohkih
C:\Program Files\BDaKbhYEU
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:
End
Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.
(L'ordinateur peut redémarrer tout seul, si le rapport de correction ne s'ouvre pas, cherche un fichier fixlog.txt qui se trouve dans le même dossier que FRST)


2) réinitialiser les navigateurs:
==================================
Réinitialise tes navigateurs et/ou re-paramètre manuellement tes navigateurs WEB ( page de démarrage, moteur de recherche, etc ) mais aussi supprimer/désactiver les extensions inutiles/parasites.
Pour t'aider à effectuer ce ménage, clique ci-dessous sur le nom du navigateur WEB que tu utilises :
* Réinitialiser et réparer Mozilla Firefox
* Réinitialiser et réparer Google Chrome
* Réinitialiser et réparer Internet Explorer
(Ne pas utiliser Zeok)

3)
Faire un nettoyage Malwarebytes Anti-Malware (MBAM ) version gratuite

4)
Refais un scan FRST et donne les nouveaux rapports via pjjoint
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas

Sécuriser son ordinateur (version courte)

Tutoriels Logiciels - Tutoriel Windows - Windows 10

Stop publicités - popups intempestives
supprimer-trojan.com : guide de suppression de malwares

Partagez malekal.com : n'hésitez pas à partager sur Facebook et GooglePlus les articles qui vous plaisent.

samir06
newbie
newbie
Messages : 10
Inscription : 10 avr. 2019 14:49

Re: votre administrateur de reseau à appliqué une strategie

Message par samir06 » 11 avr. 2019 12:52

Résultats de correction de Farbar Recovery Scan Tool (x86) Version: 17-03-2019
Exécuté par user2 (12-04-2019 11:30:00) Run:3
Exécuté depuis C:\Users\user2\Desktop
Profils chargés: user2 (Profils disponibles: user2)
Mode d'amorçage: Normal

==============================================

fixlist contenu:
*****************
Start
CloseProcesses:
CreateRestorePoint:
Startup: C:\Users\user2\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\jrtcgwtv.lnk [2019-04-08]
ShortcutTarget: jrtcgwtv.lnk -> C:\Windows\System32\cmd.exe (Microsoft Windows -> Microsoft Corporation)
GroupPolicy: Restriction - Chrome <==== ATTENTION
GroupPolicy\User: Restriction ? <==== ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Restriction <==== ATTENTION
c:\users\user2\appdata\local\chromium
HKU\S-1-5-21-3879580476-2549635915-3128798559-1000\...\Run: [Chromium] => "c:\users\user2\appdata\local\chromium\application\chrome.exe" --auto-launch-at-startup --profile-directory="Default" --restore-last-session
Task: {0447F6E5-D5C4-4176-8D5A-846C51C372B0} - System32\Tasks\AnVDoMYPdlSYoXw2 => rundll32 "C:\Program Files\BDaKbhYEU\mEURdG.dll",#1
2019-04-11 09:38 - 2019-04-11 09:38 - 000000000 _RSHD C:\Windows\system32\taskshostservices.exe
2019-04-11 09:38 - 2019-04-11 09:38 - 000000000 _RSHD C:\Windows\system32\Drivers\WinmonProcessMonitor.sys
2019-04-11 09:38 - 2019-04-11 09:38 - 000000000 _RSHD C:\Windows\system32\Drivers\winmonfs.sys
2019-04-11 09:38 - 2019-04-11 09:38 - 000000000 _RSHD C:\Windows\system32\Drivers\winmon.sys
2019-04-11 09:38 - 2019-04-11 09:38 - 000000000 _RSHD C:\Windows\mssecsvc.exe
2019-04-08 16:00 - 2019-04-08 16:10 - 000000000 ____D C:\Users\user2\AppData\LocalLow\GEhHGYpyxLTaL
2019-04-08 13:14 - 2019-04-08 17:40 - 000000000 ____D C:\Program Files\FIOIhwxDgWeVC
2019-04-08 13:14 - 2019-04-08 16:44 - 000000000 ____D C:\ProgramData\UuBdWvPhYJRUMoVB
2019-04-08 13:14 - 2019-04-08 16:44 - 000000000 ____D C:\Program Files\rpqKkZxEWouU2
2019-04-08 13:14 - 2019-04-08 16:44 - 000000000 ____D C:\Program Files\nckTEZzRemtVffbHobR
2019-04-08 13:14 - 2019-04-08 16:43 - 000000000 ____D C:\Program Files\aliyBIkXlIE
2019-04-08 13:14 - 2019-04-08 13:25 - 000000000 ____D C:\Program Files\Common Files\StockRemdax
2019-04-08 13:13 - 2019-04-08 14:58 - 000000000 ____D C:\Users\user2\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\infoSiw
2019-04-08 13:13 - 2019-04-08 13:14 - 000000000 ____D C:\ProgramData\Logic Cramble
2019-04-08 13:13 - 2019-04-08 13:14 - 000000000 ____D C:\Program Files\BDaKbhYEU
2019-04-08 13:13 - 2019-04-08 13:13 - 000000000 ____D C:\Windows\system32\xafdygek
2019-04-08 13:12 - 2019-04-08 16:55 - 000000000 ____D C:\Program Files\Mozilla Firefox
2019-04-08 13:12 - 2019-04-08 13:14 - 000000000 ____D C:\Program Files\mhShVMQuuTUn
2019-04-08 13:12 - 2019-04-08 13:12 - 007906816 _____ C:\Users\user2\AppData\Local\agent.dat
2019-04-08 13:12 - 2019-04-08 13:12 - 002036922 _____ C:\Users\user2\AppData\Local\BlackQuohome.tst
2019-04-08 13:12 - 2019-04-08 13:12 - 001895383 _____ C:\Users\user2\AppData\Local\Daltity.bin
2019-04-08 13:12 - 2019-04-08 13:12 - 000278510 _____ C:\Users\user2\AppData\Local\Zim-Tough.tst
2019-04-08 13:12 - 2019-04-08 13:12 - 000126464 _____ C:\Users\user2\AppData\Local\noah.dat
2019-04-08 13:12 - 2019-04-08 13:12 - 000070992 _____ C:\Users\user2\AppData\Local\Config.xml
2019-04-08 13:12 - 2019-04-08 13:12 - 000018432 _____ C:\Users\user2\AppData\Local\Main.dat
2019-04-08 13:12 - 2019-04-08 13:12 - 000005568 _____ C:\Users\user2\AppData\Local\md.xml
2019-04-08 13:12 - 2019-04-08 13:10 - 001632256 _____ (TODO: <Company name>) C:\Users\user2\AppData\Local\Zim-Tough.exe
2019-04-08 13:12 - 2019-04-08 13:10 - 001632256 _____ (TODO: <Company name>) C:\Users\user2\AppData\Local\BlackQuohome.exe
2019-04-08 13:11 - 2019-04-11 09:38 - 000000000 ___HD C:\Windows\rss
2019-04-08 13:11 - 2019-04-08 13:20 - 000000290 __RSH C:\Users\user2\ntuser.pol
2019-04-08 13:11 - 2019-04-08 13:12 - 044392816 _____ (Mozilla) C:\Users\user2\AppData\Local\firefoxSetup.exe
2019-04-08 13:11 - 2019-04-08 13:11 - 000000000 ____D C:\Users\Public\Thunder Network
2019-04-08 13:11 - 2019-04-08 13:11 - 000000000 ____D C:\ProgramData\Thunder Network
2019-04-08 13:10 - 2019-04-08 16:40 - 000000000 ____D C:\Users\user2\AppData\Local\App
2019-04-08 13:10 - 2019-04-08 13:24 - 000722944 _____ C:\Users\user2\AppData\Local\sha.db
2019-04-08 13:10 - 2019-04-08 13:11 - 000016368 _____ C:\Users\user2\AppData\Local\InstallationConfiguration.xml
2019-04-08 13:10 - 2019-04-08 13:10 - 000140800 _____ C:\Users\user2\AppData\Local\installer.dat
2019-04-08 13:10 - 2019-04-08 13:10 - 000000000 ____D C:\ProgramData\fb
2019-04-08 13:09 - 2019-04-08 13:33 - 000000000 ____D C:\Program Files\lightcleaner
2019-04-08 13:08 - 2019-04-08 16:39 - 000000000 ____D C:\Program Files\Carso
2019-04-08 13:08 - 2019-04-08 13:24 - 000000000 ____D C:\Program Files\Mail.Ru
2019-04-08 13:07 - 2019-04-08 16:43 - 000000000 ____D C:\Users\user2\AppData\Local\Mail.Ru
2019-04-08 13:07 - 2019-04-08 13:15 - 000000000 ____D C:\Users\user2\AppData\Roaming\infoSiw
2019-04-08 13:07 - 2019-04-08 13:08 - 000000000 ____D C:\ProgramData\Mail.Ru
2019-04-08 13:07 - 2019-04-08 13:07 - 000000000 ____D C:\Users\user2\AppData\Roaming\Smart Application Controller
2019-04-08 13:06 - 2019-04-08 13:06 - 004906418 _____ C:\Users\user2\Downloads\easycafe-v2214-keygen_63c59a4-1898.zip
2019-04-08 13:06 - 2019-04-08 13:06 - 000000000 ____D C:\Users\user2\Downloads\easycafe-v2214-keygen_63c59a4-1898
WMI:subscription\__FilterToConsumerBinding->CommandLineEventConsumer.Name=\"BVTConsumer\"",Filter="__EventFilter.Name=\"BVTFilter\"::
WMI:subscription\__EventFilter->BVTFilter::[Query => SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99]
WMI:subscription\CommandLineEventConsumer->BVTConsumer::[CommandLineTemplate => cscript KernCap.vbs][WorkingDirectory => C:\\tools\\kernrate]
ShortcutWithArgument: C:\Users\user2\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> %SNP%
ShortcutWithArgument: C:\Users\user2\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> %SNP%
ShortcutWithArgument: C:\Users\user2\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Mail.Ru.lnk -> C:\Windows\System32\rundll32.exe (Microsoft Corporation) -> url,FileProtocolHandler "hxxp://www.mail.ru/cnt/20775012?gp=811550"
ShortcutWithArgument: C:\Users\user2\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> %SNP%
SearchScopes: HKU\S-1-5-21-3879580476-2549635915-3128798559-1000 -> {FFEBBF0A-C22C-4172-89FF-45215A135AC7} URL = hxxps://go.mail.ru/distib/ep/?q={searchTerms}&fr=ntg&product_id=%7B71AF9CBA-3684-43DD-B901-0A3F803AEAF3%7D&gp=811610
SearchScopes: HKU\S-1-5-21-3879580476-2549635915-3128798559-1000 -> {ielnksrch} URL = hxxps://%66%65%65%64.%68%65%6C%70%65%72%62%61%72.%63%6F%6D/?p=mKO_AwFzXIpYRYSttY34mamef947lyuLG8cm_tYhY4Ax32gtflCzsC84VSOypDmgw2I1Cwai8nSG8JZOcyXlVfY_NGdbAannf1qKMAE_EwfRUWAdwWJ72HquB12i_SwmkURjFHMhsV9TKqSQqUWv76INRKSSqPO_63Ki2VmZzzg_-wH-Y_VfzDltrhsv&q={searchTerms}
R2 backlh; C:\ProgramData\Logic Cramble\set.exe [3780096 2019-04-08] () [Fichier non signé] <==== ATTENTION
S2 rcdll; C:\Users\user2\AppData\Local\Temp\rcdll.exe [60928 2019-04-08] (Microsoft Corporation) [Fichier non signé] <==== ATTENTION
S2 Smart Monitoring; "\SmartData\hhb91hih.exe" /srv [X]
Task: {0447F6E5-D5C4-4176-8D5A-846C51C372B0} - System32\Tasks\AnVDoMYPdlSYoXw2 => rundll32 "C:\Program Files\BDaKbhYEU\mEURdG.dll",#1
C:\Users\user2\AppData\Local\Google\Chrome\User Data\Default\Extensions\ofohpmdcbdgcchmhmmcfdmbegompidlm
C:\Users\user2\AppData\Local\Google\Chrome\User Data\Default\Extensions\ohhdkimdflnkkipoeidhibdabcnohkih
C:\Program Files\BDaKbhYEU
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:
End
*****************

Processus fermé avec succès.
Le Point de restauration a été créé avec succès.
C:\Users\user2\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\jrtcgwtv.lnk => déplacé(es) avec succès
C:\Windows\System32\cmd.exe => déplacé(es) avec succès
C:\Windows\system32\GroupPolicy\Machine => déplacé(es) avec succès
C:\Windows\system32\GroupPolicy\GPT.ini => déplacé(es) avec succès
C:\Windows\system32\GroupPolicy\User => déplacé(es) avec succès
HKLM\SOFTWARE\Policies\Google => supprimé(es) avec succès
"c:\users\user2\appdata\local\chromium" => non trouvé(e)
"HKU\S-1-5-21-3879580476-2549635915-3128798559-1000\Software\Microsoft\Windows\CurrentVersion\Run\\Chromium" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{0447F6E5-D5C4-4176-8D5A-846C51C372B0}" => supprimé(es) avec succès
HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{0447F6E5-D5C4-4176-8D5A-846C51C372B0} => non trouvé(e)
"C:\Windows\System32\Tasks\AnVDoMYPdlSYoXw2" => non trouvé(e)
HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\AnVDoMYPdlSYoXw2 => non trouvé(e)
C:\Windows\system32\taskshostservices.exe => déplacé(es) avec succès
C:\Windows\system32\Drivers\WinmonProcessMonitor.sys => déplacé(es) avec succès
C:\Windows\system32\Drivers\winmonfs.sys => déplacé(es) avec succès
C:\Windows\system32\Drivers\winmon.sys => déplacé(es) avec succès
C:\Windows\mssecsvc.exe => déplacé(es) avec succès
C:\Users\user2\AppData\LocalLow\GEhHGYpyxLTaL => déplacé(es) avec succès
"C:\Program Files\FIOIhwxDgWeVC" => non trouvé(e)
"C:\ProgramData\UuBdWvPhYJRUMoVB" => non trouvé(e)
"C:\Program Files\rpqKkZxEWouU2" => non trouvé(e)
"C:\Program Files\nckTEZzRemtVffbHobR" => non trouvé(e)
"C:\Program Files\aliyBIkXlIE" => non trouvé(e)
C:\Program Files\Common Files\StockRemdax => déplacé(es) avec succès
"C:\Users\user2\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\infoSiw" => non trouvé(e)
"C:\ProgramData\Logic Cramble" => non trouvé(e)
"C:\Program Files\BDaKbhYEU" => non trouvé(e)
C:\Windows\system32\xafdygek => déplacé(es) avec succès
C:\Program Files\Mozilla Firefox => déplacé(es) avec succès
"C:\Program Files\mhShVMQuuTUn" => non trouvé(e)
C:\Users\user2\AppData\Local\agent.dat => déplacé(es) avec succès
C:\Users\user2\AppData\Local\BlackQuohome.tst => déplacé(es) avec succès
C:\Users\user2\AppData\Local\Daltity.bin => déplacé(es) avec succès
C:\Users\user2\AppData\Local\Zim-Tough.tst => déplacé(es) avec succès
C:\Users\user2\AppData\Local\noah.dat => déplacé(es) avec succès
C:\Users\user2\AppData\Local\Config.xml => déplacé(es) avec succès
"C:\Users\user2\AppData\Local\Main.dat" => non trouvé(e)
C:\Users\user2\AppData\Local\md.xml => déplacé(es) avec succès
C:\Users\user2\AppData\Local\Zim-Tough.exe => déplacé(es) avec succès
C:\Users\user2\AppData\Local\BlackQuohome.exe => déplacé(es) avec succès
C:\Windows\rss => déplacé(es) avec succès
C:\Users\user2\ntuser.pol => déplacé(es) avec succès
C:\Users\user2\AppData\Local\firefoxSetup.exe => déplacé(es) avec succès
C:\Users\Public\Thunder Network => déplacé(es) avec succès
C:\ProgramData\Thunder Network => déplacé(es) avec succès
C:\Users\user2\AppData\Local\App => déplacé(es) avec succès
C:\Users\user2\AppData\Local\sha.db => déplacé(es) avec succès
"C:\Users\user2\AppData\Local\InstallationConfiguration.xml" => non trouvé(e)
C:\Users\user2\AppData\Local\installer.dat => déplacé(es) avec succès
C:\ProgramData\fb => déplacé(es) avec succès
C:\Program Files\lightcleaner => déplacé(es) avec succès
C:\Program Files\Carso => déplacé(es) avec succès
C:\Program Files\Mail.Ru => déplacé(es) avec succès
C:\Users\user2\AppData\Local\Mail.Ru => déplacé(es) avec succès
"C:\Users\user2\AppData\Roaming\infoSiw" => non trouvé(e)
C:\ProgramData\Mail.Ru => déplacé(es) avec succès
"C:\Users\user2\AppData\Roaming\Smart Application Controller" => non trouvé(e)
C:\Users\user2\Downloads\easycafe-v2214-keygen_63c59a4-1898.zip => déplacé(es) avec succès
C:\Users\user2\Downloads\easycafe-v2214-keygen_63c59a4-1898 => déplacé(es) avec succès
"CommandLineEventConsumer.Name=\"BVTConsumer\"",Filter="__EventFilter.Name=\"BVTFilter\"" => supprimé(es) avec succès
"BVTFilter" => supprimé(es) avec succès
"BVTConsumer" => supprimé(es) avec succès
C:\Users\user2\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk => Raccourci argument supprimé(es) avec succès
C:\Users\user2\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk => Raccourci argument supprimé(es) avec succès
C:\Users\user2\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Mail.Ru.lnk => non trouvé(e).
C:\Users\user2\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk => Raccourci argument supprimé(es) avec succès
HKU\S-1-5-21-3879580476-2549635915-3128798559-1000\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{FFEBBF0A-C22C-4172-89FF-45215A135AC7} => non trouvé(e)
HKLM\Software\Classes\CLSID\{FFEBBF0A-C22C-4172-89FF-45215A135AC7} => non trouvé(e)
HKU\S-1-5-21-3879580476-2549635915-3128798559-1000\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{ielnksrch} => non trouvé(e)
HKLM\Software\Classes\CLSID\{ielnksrch} => non trouvé(e)
backlh => service non trouvé(e).
rcdll => service non trouvé(e).
Smart Monitoring => service non trouvé(e).
HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{0447F6E5-D5C4-4176-8D5A-846C51C372B0} => non trouvé(e)
"C:\Windows\System32\Tasks\AnVDoMYPdlSYoXw2" => non trouvé(e)
HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\AnVDoMYPdlSYoXw2 => non trouvé(e)
C:\Users\user2\AppData\Local\Google\Chrome\User Data\Default\Extensions\ofohpmdcbdgcchmhmmcfdmbegompidlm => déplacé(es) avec succès
C:\Users\user2\AppData\Local\Google\Chrome\User Data\Default\Extensions\ohhdkimdflnkkipoeidhibdabcnohkih => déplacé(es) avec succès
"C:\Program Files\BDaKbhYEU" => non trouvé(e)
C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
Hosts restauré(es) avec succès.

========= RemoveProxy: =========

"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
"HKU\S-1-5-21-3879580476-2549635915-3128798559-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-21-3879580476-2549635915-3128798559-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès


========= Fin de RemoveProxy: =========


=========== EmptyTemp: ==========

BITS transfer queue => 0 B
DOMStoree, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 101003494 B
Java, Flash, Steam htmlcache => 0 B
Windows/system/drivers => 61984835 B
Edge => 0 B
Chrome => 10386794 B
Firefox => 574197994 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Users => 0 B
Default => 0 B
Public => 0 B
ProgramData => 0 B
systemprofile => 16802 B
LocalService => 0 B
NetworkService => 1254 B
user2 => 805065685 B

RecycleBin => 941 B
EmptyTemp: => 1.4 GB données temporaires supprimées.

================================


Le système a dû redémarrer.

==== Fin de Fixlog 11:31:55 ====

Malekal_morte
Site Admin
Site Admin
Messages : 98236
Inscription : 10 sept. 2005 13:57
Contact :

Re: votre administrateur de reseau à appliqué une strategie

Message par Malekal_morte » 11 avr. 2019 15:04

ok passe à la suite.
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas

Sécuriser son ordinateur (version courte)

Tutoriels Logiciels - Tutoriel Windows - Windows 10

Stop publicités - popups intempestives
supprimer-trojan.com : guide de suppression de malwares

Partagez malekal.com : n'hésitez pas à partager sur Facebook et GooglePlus les articles qui vous plaisent.

samir06
newbie
newbie
Messages : 10
Inscription : 10 avr. 2019 14:49

Re: votre administrateur de reseau à appliqué une strategie

Message par samir06 » 20 juin 2019 15:59

problème googleupdate


samir06
newbie
newbie
Messages : 10
Inscription : 10 avr. 2019 14:49

Re: votre administrateur de reseau à appliqué une strategie

Message par samir06 » 20 juin 2019 16:01

bonjour,

Le message "votre administrateur de réseau à appliqué une stratégie" sur Google Chrome s'affiche.
Je pense qu'il s'agit du virus Mail.Ru.

Voici les rapports FRST :
FRST : https://pjjoint.malekal.com/files.php?i ... 0m12y11d15
shortcut : https://pjjoint.malekal.com/files.php?i ... e12f8m6p11
additional : https://pjjoint.malekal.com/files.php?i ... 1l5e8q13v8

Malekal_morte
Site Admin
Site Admin
Messages : 98236
Inscription : 10 sept. 2005 13:57
Contact :

Re: votre administrateur de reseau à appliqué une strategie

Message par Malekal_morte » 20 juin 2019 16:19

Bonjour,

Voici la correction à effectuer avec FRST. Tu peux t'aider de cette Voici la correction à effectuer avec FRST. Tu peux t'aider de cette #fix note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.

Code : Tout sélectionner

Start:
CloseProcesses:
CreateRestorePoint:
GroupPolicy: Restriction - Chrome <==== ATTENTION
GroupPolicy\User: Restriction ? <==== ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Restriction <==== ATTENTION
IFEO\ApService.exe: [GlobalFlag] C:\ProgramData\Windows Monitor\Monitor.exe %i deviceId=a556ed22-80a9-bc1d-5f36-3dcb3789d647 channelId=999 distributer=defaultap processName=ApService.exe statsAddress=hxxp://stats.utyuytjn.com/StatisticsService.svc/V1/JSON/LogEvent
EmptyTemp:
RemoveProxy:
Reboot:
End:
Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.
(L'ordinateur peut redémarrer tout seul, si le rapport de correction ne s'ouvre pas, cherche un fichier fixlog.txt qui se trouve dans le même dossier que FRST)
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas

Sécuriser son ordinateur (version courte)

Tutoriels Logiciels - Tutoriel Windows - Windows 10

Stop publicités - popups intempestives
supprimer-trojan.com : guide de suppression de malwares

Partagez malekal.com : n'hésitez pas à partager sur Facebook et GooglePlus les articles qui vous plaisent.

samir06
newbie
newbie
Messages : 10
Inscription : 10 avr. 2019 14:49

Re: votre administrateur de reseau à appliqué une strategie

Message par samir06 » 20 juin 2019 17:00

Merci

samir06
newbie
newbie
Messages : 10
Inscription : 10 avr. 2019 14:49

Re: votre administrateur de reseau à appliqué une strategie

Message par samir06 » 21 juin 2019 11:08

problème barre des tàches

samir06
newbie
newbie
Messages : 10
Inscription : 10 avr. 2019 14:49

Re: votre administrateur de reseau à appliqué une strategie

Message par samir06 » 21 juin 2019 11:15

bonjour,

Le message "votre administrateur de réseau à appliqué une stratégie" sur Google Chrome s'affiche.
Je pense qu'il s'agit du virus Mail.Ru.

Voici les rapports FRST :
FRST : https://pjjoint.malekal.com/files.php?i ... 0q14j11b13
shortcut : https://pjjoint.malekal.com/files.php?i ... 0n8w7d14d9
additional : https://pjjoint.malekal.com/files.php?i ... j12u5y8p12

Malekal_morte
Site Admin
Site Admin
Messages : 98236
Inscription : 10 sept. 2005 13:57
Contact :

Re: votre administrateur de reseau à appliqué une strategie

Message par Malekal_morte » 21 juin 2019 11:43

Tu choppes un vers car ton Windows 7 n'est pas à jour :
HKU\S-1-5-21-4185720614-1316475457-3168008095-1000\...\Run: [RedThunder] => C:\Windows\rss\csrss.exe [0 2019-05-15] () <==== ATTENTION
Faudrait déjà installer le service pack 1 : https://www.malekal.com/installer-servi ... windows-7/
Ensuite passer toutes les mises à jour.
Refaire un scan FRST et donner les rapports.
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas

Sécuriser son ordinateur (version courte)

Tutoriels Logiciels - Tutoriel Windows - Windows 10

Stop publicités - popups intempestives
supprimer-trojan.com : guide de suppression de malwares

Partagez malekal.com : n'hésitez pas à partager sur Facebook et GooglePlus les articles qui vous plaisent.


Malekal_morte
Site Admin
Site Admin
Messages : 98236
Inscription : 10 sept. 2005 13:57
Contact :

Re: votre administrateur de reseau à appliqué une strategie

Message par Malekal_morte » 30 août 2019 17:44

ok maintenant tu as réinfecté ton PC avec Mail.Ru car tu as voulu cracker Windows .... :embarrassed3:
C:\Users\Samir Ben Mekki\Downloads\windows.loader.v-3e8f43daa_89e9d35.zip
Si tu télécharges n'importe quoi, tu vas pas t'en sortir avec les virus

A désinstaller :
Chromium
DiskProtect190001
Main service
McAfee Security Scan Plus
YoutubeAdBlock


Voici la correction à effectuer avec FRST. Tu peux t'aider de cette Voici la correction à effectuer avec FRST. Tu peux t'aider de cette #fix note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.

Code : Tout sélectionner

Start:
CloseProcesses:
CreateRestorePoint:
HKU\S-1-5-21-1657633210-2704512875-2032251221-1000\...\Run: [9664871] => C:\Users\Samir Ben Mekki\AppData\Local\Temp\is-NNBE1.tmp\Zotlala.exe [503194 2019-08-29] ( ) [Fichier non signé] <==== ATTENTION
HKU\S-1-5-21-1657633210-2704512875-2032251221-1000\...\Run: [6728121] => C:\Users\Samir Ben Mekki\AppData\Roaming\55ba5dfqvnv\anjfqowvhk3.exe [503194 2019-08-30] ( ) [Fichier non signé]
HKU\S-1-5-21-1657633210-2704512875-2032251221-1000\...\Run: [S2RQ4SEWTE2EZAU] => C:\Program Files\HQIJAU0DF9\HQIJAU0DF.exe [1181184 2019-08-30] (E85VZM) [Fichier non signé]
HKU\S-1-5-21-1657633210-2704512875-2032251221-1000\...\Run: [Web Companion] => C:\Program Files\Lavasoft\Web Companion\Application\WebCompanion.exe --minimize 
HKU\S-1-5-21-1657633210-2704512875-2032251221-1000\...\Run: [6531760] => C:\Users\Samir Ben Mekki\AppData\Roaming\elzyjpcj5yf\wzd2mop3u22.exe [503194 2019-08-30] ( ) [Fichier non signé]
HKU\S-1-5-21-1657633210-2704512875-2032251221-1000\...\Run: [BJHQEV51U9E3UT1] => C:\Program Files\V394WD5F51\GE9ZVNT3N.exe [1181184 2019-08-30] (E85VZM) [Fichier non signé]
HKU\S-1-5-21-1657633210-2704512875-2032251221-1000\...\Run: [4423859] => C:\Users\Samir Ben Mekki\AppData\Roaming\de4hcy3nr24\0id4rhiks5h.exe [503194 2019-08-30] ( ) [Fichier non signé]
HKU\S-1-5-21-1657633210-2704512875-2032251221-1000\...\Run: [24FNPK9ERFVVI90] => C:\Program Files\GHFOYG2EF4\GHFOYG2EF.exe [1181184 2019-08-30] (E85VZM) [Fichier non signé]
HKU\S-1-5-21-1657633210-2704512875-2032251221-1000\...\Run: [4974179] => C:\Users\Samir Ben Mekki\AppData\Roaming\jqbekkxhjmu\dhamyjlyukt.exe [503194 2019-08-30] ( ) [Fichier non signé]
HKU\S-1-5-21-1657633210-2704512875-2032251221-1000\...\Run: [I8EY3OA2CPQ9CAN] => C:\Program Files\9DRCPLDGVU\9DRCPLDGV.exe [1181184 2019-08-30] (E85VZM) [Fichier non signé]
HKU\S-1-5-21-1657633210-2704512875-2032251221-1000\...\Run: [5639401] => C:\Users\Samir Ben Mekki\AppData\Roaming\krsu3ijyhjn\thplqcz1241.exe [503194 2019-08-30] ( ) [Fichier non signé]
HKU\S-1-5-21-1657633210-2704512875-2032251221-1000\...\Run: [39B5FU249A6T5XF] => C:\Program Files\XWN3LPXW07\XWN3LPXW0.exe [1181184 2019-08-30] (E85VZM) [Fichier non signé]
HKU\S-1-5-21-1657633210-2704512875-2032251221-1000\...\Run: [2714415] => C:\Users\Samir Ben Mekki\AppData\Roaming\i3ltoodj0y5\tzjg3vew24o.exe [503194 2019-08-30] ( ) [Fichier non signé]
HKU\S-1-5-21-1657633210-2704512875-2032251221-1000\...\Run: [1L5MXDAMJK9R4QS] => C:\Program Files\O9ZDFPBLZO\O9ZDFPBLZ.exe [1181184 2019-08-30] (E85VZM) [Fichier non signé]
HKU\S-1-5-21-1657633210-2704512875-2032251221-1000\...\Winlogon: [Shell] C:\Windows\explorer.exe [2972672 2016-08-29] (Microsoft Windows -> Microsoft Corporation) <==== ATTENTION
GroupPolicy: Restriction - Chrome <==== ATTENTION
GroupPolicy\User: Restriction ? <==== ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Restriction <==== ATTENTION
Task: {16D531FA-C330-4886-9BC9-859975C305ED} - System32\Tasks\tqDMlZPkltjJjhW2 => rundll32 "C:\Program Files\KOgxDRcEU\ZJUBCx.dll",#1
Task: {5CEBDE3B-1BFD-47DA-A5E9-C45DC61935E8} - System32\Tasks\vmcGoRKOTBEjysLEQ2 => rundll32 "C:\Program Files\fTnWyhevsYDqrjMUfkR\URnTJgM.dll",#1
Task: {71FD7DCA-5080-4907-B980-106A226B2BAA} - System32\Tasks\ukCSubSnHULQGwloctH2 => rundll32 "C:\Program Files\QPPcQxKasmehC\NIqJZZo.dll",#1
Task: {B6D6277B-0EC5-40EE-9315-A443B0DEC325} - \{06971C70-E642-4F33-41E4-7D6682F53477}\sync -> Pas de fichier <==== ATTENTION
Task: {EEB26E69-4CC5-4B60-B61F-7327FD082099} - System32\Tasks\tmBLMunYeFOSp2 => C:\Windows\system32\wscript.exe "C:\ProgramData\evqoGXESYIglxKVB\gnunhcy.wsf"
Task: {F7E5819F-7046-4071-A75A-6E023ADC6938} - System32\Tasks\hWCXNUfKMAhYeT => rundll32 "C:\Program Files\pgorRVJwSErU2\LZhJeUGBjCSxZ.dll",#1
S2 mrupdsrv; "C:\Program Files\Mail.Ru\Update Service\mrupdsrv.exe" --s [X] <==== ATTENTION
S2 Updater.Mail.Ru; C:\Program Files\Mail.Ru\MailRuUpdater\MailRuUpdater.exe --s [X] <==== ATTENTION
S2 Voyasollam; C:\ProgramData\\Voyasollam\\Voyasollam.exe shuz -f "C:\ProgramData\\Voyasollam\\Voyasollam.dat" -l -a
S2 WCAssistantService; C:\Program Files\Lavasoft\Web Companion\Application\Lavasoft.WCAssistant.WinService.exe [X]
R2 WIFIService; C:\ProgramData\WIFIService\WIFIService.exe [1344512 2019-08-30] (Fay wkeridy) [Fichier non signé] <==== ATTENTION
R2 backlh; C:\ProgramData\Logic Cramble\set.exe [3780096 2019-08-30] () [Fichier non signé] <==== ATTENTION
S3 0b2bdbd26b62bf68ffd280fd6f6f2ff6; C:\Users\Samir Ben Mekki\AppData\Local\Temp\0b2bdbd26b62bf68ffd280fd6f6f2ff6\0b2bdbd26b62bf68ffd280fd6f6f2ff6.sys [1086048 2019-08-30] (Xinyi Electronic Technology (Shanghai) Co., Ltd. -> ) [Fichier non signé] <==== ATTENTION
2019-08-30 14:53 - 2019-08-30 14:54 - 000000000 ____D C:\Program Files\O9ZDFPBLZO
2019-08-30 14:53 - 2019-08-30 14:53 - 000000000 ____D C:\Users\Samir Ben Mekki\AppData\Roaming\i3ltoodj0y5
2019-08-30 14:33 - 2019-08-30 14:33 - 000000000 ____D C:\Users\Samir Ben Mekki\AppData\Roaming\krsu3ijyhjn
2019-08-30 14:33 - 2019-08-30 14:33 - 000000000 ____D C:\Program Files\XWN3LPXW07
2019-08-30 14:13 - 2019-08-30 14:13 - 000000000 ____D C:\Users\Samir Ben Mekki\AppData\Roaming\jqbekkxhjmu
2019-08-30 14:13 - 2019-08-30 14:13 - 000000000 ____D C:\Program Files\9DRCPLDGVU
2019-08-30 14:08 - 2019-08-30 14:08 - 000002244 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk
2019-08-30 14:08 - 2019-08-30 14:08 - 000002203 _____ C:\Users\Public\Desktop\Google Chrome.lnk
2019-08-30 14:03 - 2019-08-30 14:16 - 000000000 ____D C:\Users\Samir Ben Mekki\AppData\LocalLow\eiyWPxkhHlFsU
2019-08-30 13:53 - 2019-08-30 13:53 - 000000000 ____D C:\Users\Samir Ben Mekki\AppData\Roaming\de4hcy3nr24
2019-08-30 13:53 - 2019-08-30 13:53 - 000000000 ____D C:\Program Files\GHFOYG2EF4
2019-08-30 13:42 - 2019-08-30 13:45 - 000000000 ____D C:\Users\Samir Ben Mekki\AppData\Local\WhatsApp
2019-08-30 13:42 - 2019-08-30 13:42 - 000002204 _____ C:\Users\Samir Ben Mekki\Desktop\WhatsApp.lnk
2019-08-30 13:34 - 2019-08-30 15:00 - 000000004 _____ C:\ProgramData\lock.dat
2019-08-30 13:34 - 2019-08-30 13:34 - 000000008 _____ C:\ProgramData\ts.dat
2019-08-30 13:34 - 2019-08-30 13:34 - 000000004 _____ C:\ProgramData\irw.atsd
2019-08-30 13:33 - 2019-08-30 13:33 - 000000000 ____D C:\Users\Samir Ben Mekki\AppData\Roaming\elzyjpcj5yf
2019-08-30 13:33 - 2019-08-30 13:33 - 000000000 ____D C:\Program Files\V394WD5F51
2019-08-30 13:31 - 2019-08-30 15:00 - 012845056 _____ C:\Windows\system32\C_32770.NLS
2019-08-30 12:26 - 2019-08-30 12:26 - 012562432 _____ C:\Windows\system32\config\000000
2019-08-30 12:01 - 2019-08-30 14:30 - 000000000 ____D C:\Program Files\pgorRVJwSErU2
2019-08-30 12:01 - 2019-08-30 12:01 - 000029632 _____ (FsFilter Network) C:\Windows\system32\Drivers\765f7338361f6895.sys
2019-08-30 12:01 - 2019-08-30 12:01 - 000000000 ____D C:\ProgramData\evqoGXESYIglxKVB
2019-08-30 12:00 - 2019-08-30 14:30 - 000000000 ____D C:\Program Files\SGqpqxFykIE
2019-08-30 12:00 - 2019-08-30 14:30 - 000000000 ____D C:\Program Files\QPPcQxKasmehC
2019-08-30 12:00 - 2019-08-30 14:30 - 000000000 ____D C:\Program Files\KOgxDRcEU
2019-08-30 12:00 - 2019-08-30 14:30 - 000000000 ____D C:\Program Files\fTnWyhevsYDqrjMUfkR
2019-08-30 12:00 - 2019-08-30 13:33 - 000000290 __RSH C:\Users\Samir Ben Mekki\ntuser.pol
2019-08-30 12:00 - 2019-08-30 13:33 - 000000000 ____D C:\ProgramData\Logic Cramble
2019-08-30 12:00 - 2019-08-30 12:00 - 001086048 ____N C:\Windows\system32\Drivers\Srv13722.sys
2019-08-30 12:00 - 2019-08-30 12:00 - 000015606 _____ C:\Windows\system32\findit.xml
2019-08-30 12:00 - 2019-08-30 12:00 - 000000000 ____D C:\ProgramData\Voyasollams
2019-08-30 11:59 - 2019-08-30 14:30 - 000000000 ____D C:\ProgramData\Voyasollam
2019-08-30 11:59 - 2019-08-30 14:30 - 000000000 ____D C:\ProgramData\CloudPrinter
2019-08-30 11:59 - 2019-08-30 12:05 - 000722944 _____ C:\Users\Samir Ben Mekki\AppData\Local\sha.db
2019-08-30 11:59 - 2019-08-30 12:04 - 000000000 ____D C:\Program Files\Mail.Ru
2019-08-30 11:59 - 2019-08-30 12:00 - 000003250 __RSH C:\ProgramData\ntuser.pol
2019-08-30 11:59 - 2019-08-30 11:59 - 008006656 _____ C:\Users\Samir Ben Mekki\AppData\Local\agent.dat
2019-08-30 11:59 - 2019-08-30 11:59 - 002047529 _____ C:\Users\Samir Ben Mekki\AppData\Local\Unastrong.tst
2019-08-30 11:59 - 2019-08-30 11:59 - 001895382 _____ C:\Users\Samir Ben Mekki\AppData\Local\Danlex.bin
2019-08-30 11:59 - 2019-08-30 11:59 - 001489920 _____ (NA) C:\Users\Samir Ben Mekki\AppData\Local\Unastrong.exe
2019-08-30 11:59 - 2019-08-30 11:59 - 001489920 _____ (NA) C:\Users\Samir Ben Mekki\AppData\Local\Newron.exe
2019-08-30 11:59 - 2019-08-30 11:59 - 000466944 _____ (PetGame) C:\Users\Samir Ben Mekki\AppData\Local\PetGame.exe
2019-08-30 11:59 - 2019-08-30 11:59 - 000140800 _____ C:\Users\Samir Ben Mekki\AppData\Local\installer.dat
2019-08-30 11:59 - 2019-08-30 11:59 - 000126464 _____ C:\Users\Samir Ben Mekki\AppData\Local\noah.dat
2019-08-30 11:59 - 2019-08-30 11:59 - 000126464 _____ C:\Users\Samir Ben Mekki\AppData\Local\lobby.dat
2019-08-30 11:59 - 2019-08-30 11:59 - 000072787 _____ C:\Users\Samir Ben Mekki\AppData\Local\Newron.tst
2019-08-30 11:59 - 2019-08-30 11:59 - 000070992 _____ C:\Users\Samir Ben Mekki\AppData\Local\Config.xml
2019-08-30 11:59 - 2019-08-30 11:59 - 000054272 _____ C:\Users\Samir Ben Mekki\AppData\Local\ApplicationHosting.dat
2019-08-30 11:59 - 2019-08-30 11:59 - 000018432 _____ C:\Users\Samir Ben Mekki\AppData\Local\Main.dat
2019-08-30 11:59 - 2019-08-30 11:59 - 000016896 _____ C:\Users\Samir Ben Mekki\AppData\Local\InstallationConfiguration.xml
2019-08-30 11:59 - 2019-08-30 11:59 - 000005568 _____ C:\Users\Samir Ben Mekki\AppData\Local\md.xml
2019-08-30 11:58 - 2019-08-30 14:30 - 000000000 ____D C:\Users\Samir Ben Mekki\AppData\Roaming\55ba5dfqvnv
2019-08-30 11:58 - 2019-08-30 14:30 - 000000000 ____D C:\Program Files\ShutdownTime
2019-08-30 11:58 - 2019-08-30 14:30 - 000000000 ____D C:\Program Files\HQIJAU0DF9
2019-08-30 11:58 - 2019-08-30 14:30 - 000000000 ____D C:\Program Files\DATA
2019-08-30 11:57 - 2019-08-30 11:57 - 000000000 ____D C:\Users\Samir Ben Mekki\AppData\Roaming\Microleaves
2019-08-30 11:57 - 2019-08-30 11:57 - 000000000 ____D C:\Users\Samir Ben Mekki\AppData\Local\AdvinstAnalytics
2019-08-30 11:55 - 2019-08-30 14:30 - 000000000 ____D C:\ProgramData\WIFIService
2019-08-30 11:55 - 2019-08-30 14:30 - 000000000 ____D C:\Program Files\MachinerData
2019-08-30 11:55 - 2019-08-30 12:04 - 000000000 ____D C:\Users\Samir Ben Mekki\AppData\Local\Mail.Ru
2019-08-30 11:55 - 2019-08-30 11:59 - 000000000 ____D C:\ProgramData\Mail.Ru
2019-08-30 11:54 - 2019-08-30 11:54 - 000000000 ____D C:\Users\Samir Ben Mekki\AppData\Roaming\view
2019-08-30 11:54 - 2019-08-30 11:54 - 000000000 _____ C:\Users\Samir Ben Mekki\Documents\windows.loader.v2.2.252
2019-08-30 11:54 - 2019-08-30 11:52 - 003175936 _____ (Kvh hdritjc) C:\Users\Samir Ben Mekki\Downloads\windows.loader.v2.2-368c465635.exe
2019-08-30 11:53 - 2019-08-30 11:53 - 002582147 _____ C:\Users\Samir Ben Mekki\Downloads\windows.loader.v-3e8f43daa_89e9d35.zip
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:
End:
Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.
(L'ordinateur peut redémarrer tout seul, si le rapport de correction ne s'ouvre pas, cherche un fichier fixlog.txt qui se trouve dans le même dossier que FRST)


2) réinitialiser les navigateurs:
==================================
Réinitialise tes navigateurs et/ou re-paramètre manuellement tes navigateurs WEB ( page de démarrage, moteur de recherche, etc ) mais aussi supprimer/désactiver les extensions inutiles/parasites.
Pour t'aider à effectuer ce ménage, clique ci-dessous sur le nom du navigateur WEB que tu utilises :
* Réinitialiser et réparer Mozilla Firefox
* Réinitialiser et réparer Google Chrome
* Réinitialiser et réparer Internet Explorer
(Ne pas utiliser Zeok)

3)
Faire un nettoyage Malwarebytes Anti-Malware (MBAM ) version gratuite

4)
Refais un scan FRST et donne les nouveaux rapports via pjjoint
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas

Sécuriser son ordinateur (version courte)

Tutoriels Logiciels - Tutoriel Windows - Windows 10

Stop publicités - popups intempestives
supprimer-trojan.com : guide de suppression de malwares

Partagez malekal.com : n'hésitez pas à partager sur Facebook et GooglePlus les articles qui vous plaisent.

samir06
newbie
newbie
Messages : 10
Inscription : 10 avr. 2019 14:49

Re: votre administrateur de reseau à appliqué une strategie

Message par samir06 » 02 sept. 2019 16:27


Malekal_morte
Site Admin
Site Admin
Messages : 98236
Inscription : 10 sept. 2005 13:57
Contact :

Re: votre administrateur de reseau à appliqué une strategie

Message par Malekal_morte » 03 sept. 2019 10:30

McAfee Security Scan n'a pas été désinstallé.
Sinon ça semble correct.
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas

Sécuriser son ordinateur (version courte)

Tutoriels Logiciels - Tutoriel Windows - Windows 10

Stop publicités - popups intempestives
supprimer-trojan.com : guide de suppression de malwares

Partagez malekal.com : n'hésitez pas à partager sur Facebook et GooglePlus les articles qui vous plaisent.


Répondre

Revenir vers « VIRUS : Supprimer/Desinfecter (Trojan, Adwares, Ransomwares, Backdoor, Spywares) »