virus regasm sur Windows 10 [résolu]

Aide à la désinfection pour supprimer les virus, adwares, ransomwares, trojans.

Modérateurs : Mods Windows, Helper

Mordanlame
Messages : 4
Inscription : 18 oct. 2022 19:34

virus regasm sur Windows 10 [résolu]

par Mordanlame »

Bonjour,

j'ai depuis peu des messages d'erreurs au démarrage concernant RegAsm
après avoir utilisé Malwarebytes Anti-Malware (MBAM) je pensais le problème réglé (suppression des fichiers en quarantaine)
mais Malwarebytes m'indique des tentatives de connexion de RegAsm a une adresse IP (1 tentative par minute)

e suis tombé sur ce site, et suivi le conseil d'utilisation de FRST. J'ai trois rapports, (FRST.txt, addition.txt, shortcut.txt), les liens sont ici

https://pjjoint.malekal.com/files.php?i ... w7d14l7u15
https://pjjoint.malekal.com/files.php?i ... 10r12z7q12
https://pjjoint.malekal.com/files.php?i ... r8n5m14k12


Merci pour votre aide pour l'analyse de ces fichiers.

Cordialement
Malekal_morte
Messages : 114773
Inscription : 10 sept. 2005 13:57

Re: virus regasm sur Windows 10

par Malekal_morte »

Salut,

Désinstalle tout ça, inutile et ça ralentit le PC :
CCleaner (inutile)
CCleaner Browser (inutile et ça pompe des données)
McAfee® Personal Security
Spybot - Search & Destroy (ineffiace)
WebAdvisor par McAfee (inutile et inefficace)
~~

Voici la correction à effectuer avec FRST. Tu peux t'aider de cette Voici la correction à effectuer avec FRST. Tu peux t'aider de cette #fix note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.

Code : Tout sélectionner

Start:
CloseProcesses:
CreateRestorePoint:
Startup: C:\Users\morda\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\5NUDES Photos_Angela_White.vbs [2022-10-05] () [Fichier non signé]
EmptyTemp:
RemoveProxy:
Reboot:
End:
Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.
(L'ordinateur peut redémarrer tout seul, si le rapport de correction ne s'ouvre pas, cherche un fichier fixlog.txt qui se trouve dans le même dossier que FRST)

~~

Refais un scan FRST et donne les rapports.
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Evaluer le site malekal.com
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
Mordanlame
Messages : 4
Inscription : 18 oct. 2022 19:34

Re: virus regasm sur Windows 10

par Mordanlame »

Tout d'abord merci pour ta réponse très rapide !

voici le résultat du fixlog
Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 16-10-2022
Exécuté par morda (19-10-2022 08:33:56) Run:1
Exécuté depuis C:\Users\morda\OneDrive\Bureau
Profils chargés: morda
Mode d'amorçage: Normal
==============================================

fixlist contenu:
*****************
̩Start:
CloseProcesses:
CreateRestorePoint:
Startup: C:\Users\morda\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\5NUDES Photos_Angela_White.vbs [2022-10-05] () [Fichier non signé]
EmptyTemp:
RemoveProxy:
Reboot:
End:
*****************

Processus fermé avec succès.
Le Point de restauration a été créé avec succès.
C:\Users\morda\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\5NUDES Photos_Angela_White.vbs => déplacé(es) avec succès

========= RemoveProxy: =========

"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
"HKU\S-1-5-21-3018198963-2674792512-290458872-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-21-3018198963-2674792512-290458872-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès


========= Fin de RemoveProxy: =========


=========== EmptyTemp: ==========

FlushDNS => terminé(e)
BITS transfer queue => 1310720 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 16894994 B
Java, Discord, Steam htmlcache, WinHttpAutoProxySvc/winhttp *.cache => 29234642 B
Windows/system/drivers => 1569447 B
Edge => 0 B
Chrome => 247372908 B
Firefox => 0 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 27826 B
NetworkService => 30092 B
morda => 45440442 B

RecycleBin => 0 B
EmptyTemp: => 326 MB données temporaires supprimées.

================================


Le système a dû redémarrer.

==== Fin de Fixlog 08:34:16 ====
Mordanlame
Messages : 4
Inscription : 18 oct. 2022 19:34

Re: virus regasm sur Windows 10

par Mordanlame »

Malekal_morte
Messages : 114773
Inscription : 10 sept. 2005 13:57

Re: virus regasm sur Windows 10

par Malekal_morte »

De rien,
je pense que ça doit être bon pour le virus regasm.
Si tu confirmes, change tous tes mots de passe car ils ont été probablement volés.
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Evaluer le site malekal.com
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
Mordanlame
Messages : 4
Inscription : 18 oct. 2022 19:34

Re: virus regasm sur Windows 10

par Mordanlame »

Effectivement, je n'ai plus de plantage de RegAsm ou d'alertes
changement des mots de passe en cours

merci pour ton aide et ton efficacité !
Malekal_morte
Messages : 114773
Inscription : 10 sept. 2005 13:57

Re: virus regasm sur Windows 10 [résolu]

par Malekal_morte »

De rien =)

Pour éviter les virus, il faut savoir comment les pirates s'y prennent pour infecter les ordinateurs : Comment les virus informatiques sont distribués
Enfin pour protéger ton PC : Comment protéger son PC des virus et des pirates ?
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Evaluer le site malekal.com
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
  • Sujets similaires
    Réponses
    Vues
    Dernier message

Revenir à « Supprimer/Desinfecter les virus (Trojan, Adwares, Ransomwares, Backdoor, Spywares) »