Infection - exinariuminix.info [Résolu]

Aide à la désinfection pour supprimer les virus, adwares, ransomwares, trojans.

Modérateurs : Mods Windows, Helper

ludivinem1
Messages : 3
Inscription : 26 juil. 2023 18:26

Infection - exinariuminix.info [Résolu]

par ludivinem1 »

Bonjour,

En démarrant mon PC, j'ai constaté l'ouverture d'un site web et en fouillant un peu j'ai constaté qu'un "cmd.exe" avait été ajouté au démarrage de Windows.
J'ai trouvé un topic dans le forum qui parle du même problème : viewtopic.php?t=70895

Comme recommandé dans l'autre topic, j'ai donc exécuté un analyse FRST64.exe dont voici le résultat :
https://pjjoint.malekal.com/files.php?i ... i10e129r10
https://pjjoint.malekal.com/files.php?i ... e11o13f9j6
https://pjjoint.malekal.com/files.php?i ... 5h10h15y15

Voici la clé de registre concernant le lancement de exinariuminix.info (screenshot) :
https://pjjoint.malekal.com/files.php?i ... v9b15y7s15

Si vous pouvez m'aider à nettoyer mon PC, ce serait top.
Merci
Ludivinem1

i
[Edit Modo]
J'ai renommé le sujet pour que ce soit plus explicite

i
[Edit Ludivinem1]
merci :)
Malekal_morte
Messages : 115669
Inscription : 10 sept. 2005 13:57

Re: Infection - exinariuminix.info

par Malekal_morte »

Bonjour,

Voici la correction à effectuer avec FRST. Tu peux t'aider de cette Voici la correction à effectuer avec FRST. Tu peux t'aider de cette #fix note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.

Code : Tout sélectionner

Start:
CloseProcesses:
CreateRestorePoint:
HKU\S-1-5-21-1278656922-670099474-3028744341-1001\...\Run: [ludiv] => cmd.exe /c start www.exinariuminix.info (Pas de fichier)
HKU\S-1-5-21-1278656922-670099474-3028744341-1001\...\RunOnce: [!BGAUpsell.exe] => C:\Windows\Temp\MUBSTemp\BGAUpsell.exe [17530760 2023-07-20] (Microsoft Corporation -> Microsoft Corporation) <==== ATTENTION
Task: {23E0ABC1-D800-4BE8-A159-274E7BC77812} - System32\Tasks\ludiv => C:\WINDOWS\system32\cmd.exe [323584 2023-05-11] (Microsoft Windows -> Microsoft Corporation) -> /c REG ADD HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run /f /v ludiv /t REG_SZ /d "cmd.exe /c start www.exinariuminix.info" <==== ATTENTION
EmptyTemp:
RemoveProxy:
Reboot:
End:
Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.
(L'ordinateur peut redémarrer tout seul, si le rapport de correction ne s'ouvre pas, cherche un fichier fixlog.txt qui se trouve dans le même dossier que FRST)

~~

Désinstalle CCleaner, inutile.
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Evaluer le site malekal.com
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
ludivinem1
Messages : 3
Inscription : 26 juil. 2023 18:26

Re: Infection - exinariuminix.info

par ludivinem1 »

Voici le résultat de FRST64 : (je pense que l'échec de suppression des clés de registre vient de mes actions manuelles)

Code : Tout sélectionner

Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 27-07-2023
Exécuté par ludiv (27-07-2023 21:59:58) Run:1
Exécuté depuis C:\Users\ludiv\Downloads
Profils chargés: ludiv
Mode d'amorçage: Normal
==============================================

fixlist contenu:
*****************
̩Start:
CloseProcesses:
CreateRestorePoint:
HKU\S-1-5-21-1278656922-670099474-3028744341-1001\...\Run: [ludiv] => cmd.exe /c start www.exinariuminix.info (Pas de fichier)
HKU\S-1-5-21-1278656922-670099474-3028744341-1001\...\RunOnce: [!BGAUpsell.exe] => C:\Windows\Temp\MUBSTemp\BGAUpsell.exe [17530760 2023-07-20] (Microsoft Corporation -> Microsoft Corporation) <==== ATTENTION
Task: {23E0ABC1-D800-4BE8-A159-274E7BC77812} - System32\Tasks\ludiv => C:\WINDOWS\system32\cmd.exe [323584 2023-05-11] (Microsoft Windows -> Microsoft Corporation) -> /c REG ADD HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run /f /v ludiv /t REG_SZ /d "cmd.exe /c start www.exinariuminix.info" <==== ATTENTION
EmptyTemp:
RemoveProxy:
Reboot:
End:
*****************

Processus fermé avec succès.
Le Point de restauration a été créé avec succès.
"HKU\S-1-5-21-1278656922-670099474-3028744341-1001\Software\Microsoft\Windows\CurrentVersion\Run\\ludiv" => non trouvé(e)
"HKU\S-1-5-21-1278656922-670099474-3028744341-1001\Software\Microsoft\Windows\CurrentVersion\RunOnce\\!BGAUpsell.exe" => non trouvé(e)
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{23E0ABC1-D800-4BE8-A159-274E7BC77812}" => non trouvé(e)
"C:\WINDOWS\System32\Tasks\ludiv" => non trouvé(e)
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\ludiv" => non trouvé(e)

========= RemoveProxy: =========

"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
"HKU\S-1-5-21-1278656922-670099474-3028744341-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-21-1278656922-670099474-3028744341-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès


========= Fin de RemoveProxy: =========


=========== EmptyTemp: ==========

FlushDNS => terminé(e)
BITS transfer queue => 1310720 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 72695463 B
Java, Discord, Steam htmlcache, WinHttpAutoProxySvc/winhttp *.cache => 0 B
Windows/system/drivers => 32429702 B
Edge => 31696 B
Chrome => 1243055628 B
Firefox => 532334873 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 6656 B
ProgramData => 6656 B
Public => 6656 B
systemprofile => 6656 B
systemprofile32 => 6656 B
LocalService => 6656 B
NetworkService => 224062 B
ludiv => 603845632 B

RecycleBin => 2201258262 B
EmptyTemp: => 4.4 GB données temporaires supprimées.

================================


Le système a dû redémarrer.

==== Fin de Fixlog 22:04:59 ====
Pour être sûre, je vais refaire tourner une analyse FRST64
ludivinem1
Messages : 3
Inscription : 26 juil. 2023 18:26

Re: Infection - exinariuminix.info

par ludivinem1 »

Tout à l'air d'être rentré dans l'ordre...
Un grand merci pour votre aide.
Malekal_morte
Messages : 115669
Inscription : 10 sept. 2005 13:57

Re: Infection - exinariuminix.info [Résolu]

par Malekal_morte »

De rien et attention à ce que tu télécharges =)
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Evaluer le site malekal.com
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
  • Sujets similaires
    Réponses
    Vues
    Dernier message

Revenir à « Supprimer/Desinfecter les virus (Trojan, Adwares, Ransomwares, Backdoor, Spywares) »