Au secours ! Virused ?! [résolu]

Aide à la désinfection pour supprimer les virus, adwares, ransomwares, trojans.

Modérateurs : Mods Windows, Helper

Iznogood
Messages : 10
Inscription : 12 déc. 2019 04:01

Au secours ! Virused ?! [résolu]

par Iznogood »

Bonjour, Bonsoir,

Je viens pour une demande à l'aide, je ne m'y connait pas suffisamment en informatique, je pense avoir été infecté par un virus, j'ai lancé plusieurs scans Malwarebytes Anti-Malware (MBAM), mis plusieurs fichiers en quarantaine, mais je pense que ça ne suffit pas.
De notable j'ai mon moteur de recherche qui a changé, et mes pages internet se ferment de manière aléatoire.
Est-ce que quelqu'un pourrait m'aider s'il vous plait cela m'aiderait beaucoup !

Merci d'avance et bonne journée/soirée :)

Cordialement,
Iznogood.
Iznogood
Messages : 10
Inscription : 12 déc. 2019 04:01

Re: Au secours ! Virused ?!

par Iznogood »

Je vous transmets les fichiers FRST Addition et Shortcut ci contre

FRST - https://pjjoint.malekal.com/files.php?i ... r6d10z7n15

Addition - https://pjjoint.malekal.com/files.php?i ... o5i10q11t6

Shortcut - https://pjjoint.malekal.com/files.php?i ... d96l7n12z5

Encore merci d'avance !
Malekal_morte
Messages : 116658
Inscription : 10 sept. 2005 13:57

Re: Au secours ! Virused ?!

par Malekal_morte »

Salut,

Oui il y a des trojans.




Voici la correction à effectuer avec FRST. Tu peux t'aider de cette Voici la correction à effectuer avec FRST. Tu peux t'aider de cette #fix note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.

Code : Tout sélectionner

Start:
CloseProcesses:
CreateRestorePoint:
HKU\S-1-5-21-2937499846-1336868380-1226614523-1001\...\Run: [umciavi32.exe] => C:\Users\Jean-Baptissssssssss\AppData\Roaming\1000025050\umciavi32.exe [352587490 2022-12-29] () [Fichier non signé]
HKU\S-1-5-21-2937499846-1336868380-1226614523-1001\...\Run: [avicapn32.dll] => C:\Users\Jean-Baptissssssssss\AppData\Roaming\1000026060\avicapn32.dll [5298384 2022-12-29] (www.coaster.com -> ) [Fichier non signé] <==== ATTENTION
C:\Users\Jean-Baptissssssssss\AppData\Roaming\1000026060
Startup: C:\Users\JEAN-B~1\AppData\Local\Temp\acc0b83959\\gntuud.exe [] (www.maniac.com -> Intel Corporation) [Fichier non signé]
Task: {DF844680-B61D-4926-8725-BE3468C3BBB1} - System32\Tasks\ChromiumUpdateTaskUserS-1-5-21-2937499846-1336868380-1226614523-1001Core => C:\Users\Jean-Baptissssssssss\AppData\Local\Chromium\Update\ChromiumUpdate.exe [102400 2019-12-14] (Chromium.) [Fichier non signé] <==== ATTENTION
Task: {F10C6049-E1DD-43AE-B3D8-7A1ED62D893E} - System32\Tasks\gntuud.exe => C:\Users\JEAN-B~1\AppData\Local\Temp\acc0b83959\gntuud.exe [5114064 2022-12-29] (www.maniac.com -> Intel Corporation) [Fichier non signé] <==== ATTENTION
2022-12-29 03:07 - 2022-12-29 03:44 - 000000000 ____D C:\Users\Jean-Baptissssssssss\AppData\Roaming\c33e9ad058e5d3
2022-12-29 03:07 - 2022-12-29 03:07 - 000000000 ____D C:\Users\Jean-Baptissssssssss\AppData\Roaming\1000026060
2022-12-29 03:07 - 2022-12-29 03:07 - 000000000 ____D C:\Users\Jean-Baptissssssssss\AppData\Local\Yandex
2022-12-29 03:06 - 2022-12-29 03:06 - 000003660 _____ C:\WINDOWS\system32\Tasks\gntuud.exe
2022-12-29 03:06 - 2022-12-29 03:06 - 000000000 ____D C:\Users\Jean-Baptissssssssss\AppData\Roaming\1000025050
2022-12-29 03:04 - 2022-12-29 03:04 - 000684984 _____ (Mozilla Foundation) C:\Users\Jean-Baptissssssssss\AppData\LocalLow\freebl3.dll
2022-12-29 03:04 - 2022-12-29 03:04 - 000627128 _____ (Mozilla Foundation) C:\Users\Jean-Baptissssssssss\AppData\LocalLow\mozglue.dll
2022-12-29 03:04 - 2022-12-29 03:04 - 000254392 _____ (Mozilla Foundation) C:\Users\Jean-Baptissssssssss\AppData\LocalLow\softokn3.dll
2022-12-29 03:04 - 2022-12-29 03:04 - 000000272 _____ C:\ProgramData\rundll32.bat
2022-12-29 03:02 - 2022-12-29 03:04 - 000000000 ____D C:\ProgramData\BinCloud
2022-12-29 03:04 - 2022-12-29 03:04 - 000000272 _____ () C:\ProgramData\rundll32.bat
2019-12-07 17:11 - 2019-12-07 17:11 - 000000008 _____ () C:\Program Files (x86)\1F292F3D.log
2019-12-14 14:38 - 2020-12-30 16:06 - 000000084 _____ () C:\Users\Jean-Baptissssssssss\AppData\Local\update_progress.txt
EmptyTemp:
RemoveProxy:
Reboot:
End:
Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.
(L'ordinateur peut redémarrer tout seul, si le rapport de correction ne s'ouvre pas, cherche un fichier fixlog.txt qui se trouve dans le même dossier que FRST)



2) réinitialiser les navigateurs:
==================================
Réinitialise tes navigateurs et/ou re-paramètre manuellement tes navigateurs WEB ( page de démarrage, moteur de recherche, etc ) mais aussi supprimer/désactiver les extensions inutiles/parasites.
Pour t'aider à effectuer ce ménage, clique ci-dessous sur le nom du navigateur WEB que tu utilises : 3)
Ouvre l'explorateur de fichiers
Vas dans le disque C
Sur le dossier C:\FRST, fais un clic droit > Envoyer vers > Dossier compresse
Cela doit créer un fichier FRST.zip
Attache le ici avec l'éditeur avancé

4)
Faire un nettoyage Malwarebytes Anti-Malware (MBAM ) version gratuite

4)
Refais un scan FRST et donne les nouveaux rapports via pjjoint
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
Iznogood
Messages : 10
Inscription : 12 déc. 2019 04:01

Re: Au secours ! Virused ?!

par Iznogood »

Salut,

Etape 1 - le fixlog

https://pjjoint.malekal.com/files.php?i ... p7l8n7x8v8


Etape 2 - C'est fait nickel !


Etape 3 - Lorsque j'essaie de créer le zip j'ai un message d'erreur m'indiquant "Fichier introuvable ou lecture non autorisée." je l'ai fait en .rar mais le fichier est trop volumineux


Etape 4 - Fait aussi !


Etape 5 -

FRST - https://pjjoint.malekal.com/files.php?i ... r11k7t5n15

Addition - https://pjjoint.malekal.com/files.php?i ... 7w15y5d8z6

Shortcut - https://pjjoint.malekal.com/files.php?i ... k6e9u9p117


Merci pour tout
Avatar de l’utilisateur
angelique
Messages : 32286
Inscription : 28 févr. 2008 13:58
Localisation : Breizhilienne

Re: Au secours ! Virused ?!

par angelique »

Bonjour/Bonsoir

La correction n'a pas été réalisée correctement.



Image Télécharge à coté de FRST64.EXE , PAS AILLEURS !!!!! le fichier fixlist.txt en pièce jointe en bas du message.

➯ Relance FRST64(clic droit exécuter en tant qu'administrateur) et clic sur le bouton corriger/fix
Un redémarrage peut être nécessaire (pas obligatoire).
Un fichier texte apparaît peut être nommé fixlog.txt au même endroit que frst64.exe et que fixlist.txt, copie/colle le contenu ici dans un nouveau message avec ton commentaire.

/!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnements et endommager Windows /!\

-----------------
Vous ne pouvez pas consulter les pièces jointes insérées à ce message.
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique PDT_018 Merci.
Image
Iznogood
Messages : 10
Inscription : 12 déc. 2019 04:01

Re: Au secours ! Virused ?!

par Iznogood »

Bonjour, Bonsoir

J'avais dû louper une étape j'imagine,

Le nouveau fixlog - https://pjjoint.malekal.com/files.php?i ... 9h10u7q128


J'ai du coup effectué un nouveau scan, les nouveaux

FRST - https://pjjoint.malekal.com/files.php?i ... 8x15g10u15

Addition - https://pjjoint.malekal.com/files.php?i ... c6q8q14c12

Shortcut - https://pjjoint.malekal.com/files.php?i ... q7l12z11d6


Merci à vous deux pour l'aide fournis !
Avatar de l’utilisateur
angelique
Messages : 32286
Inscription : 28 févr. 2008 13:58
Localisation : Breizhilienne

Re: Au secours ! Virused ?!

par angelique »

Les derniers rapports sont corrects.

Maintenant Tu dois pouvoir zipper C:\FRST, fais un clic droit > Envoyer vers > Dossier compresse
Cela doit créer un fichier FRST.zip
Attache le ici avec l'éditeur avancé


Les applications Wondershare, c'est un peu de la merde, tu devrais désinstaller.


Suppression de FRST

Pour supprimer automatiquement tous les fichiers/dossiers créés par FRST et l'outil lui-même, renommez FRST/FRST64.exe en uninstall.exe et exécutez-le. La procédure nécessite un redémarrage
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique PDT_018 Merci.
Image
Iznogood
Messages : 10
Inscription : 12 déc. 2019 04:01

Re: Au secours ! Virused ?!

par Iznogood »

La compression à encore échouer je comprends pas,

J'ai désinstaller wondershare (à priori c'était déjà le cas)

J'imagine que je ne désinstalle pas FRST immédiatement du coup ?
Avatar de l’utilisateur
angelique
Messages : 32286
Inscription : 28 févr. 2008 13:58
Localisation : Breizhilienne

Re: Au secours ! Virused ?!

par angelique »

c'est parce que Malekal veut le fichier, à moins qu'il te dise tant pis.

Ouvre C:\FRST , regarde dedans doit y avoir un dossier quarantine, essaie de zipper celui là..sinon tant pis désinstalle frst64 et c'est OK
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique PDT_018 Merci.
Image
Iznogood
Messages : 10
Inscription : 12 déc. 2019 04:01

Re: Au secours ! Virused ?!

par Iznogood »

J'ai réessayer une fois de plus et j'ai à nouveau eu le même message d'erreur.

Du coup j'ai désinstaller frst, je pense qu'on est bon pour moi,

Merci du fond du coeur d'aider les gens !
  • Sujets similaires
    Réponses
    Vues
    Dernier message

Revenir à « Supprimer/Desinfecter les virus (Trojan, Adwares, Ransomwares, Backdoor, Spywares) »