[Résolu] KIS a détecté que mon Windows 10 était infecté

Aide à la désinfection pour supprimer les virus, adwares, ransomwares, trojans.

Modérateurs : Mods Windows, Helper

gerard971

[Résolu] KIS a détecté que mon Windows 10 était infecté

par gerard971 »

Bonjour

Depuis deux semaines mon Windows est infecté par un malware.
J'ai ça comme erreur

Code : Tout sélectionner

Autolt Error
line 0 (file\users\gerard\zhfanrrz\hhlttu.uog)
error: error opening the file

rapport Kasperky Internet Security
Lancement Interdit : Autolt v3 Script
SwMalwareStartDenied_Suspicious_Title
Merci de m'aider
Avatar de l’utilisateur
angelique
Messages : 31840
Inscription : 28 févr. 2008 13:58
Localisation : Breizhilienne

Re: KIS a détecté que mon Windows était infecté

par angelique »

  • Bonjour,
  • Télécharge sur ton Bureau pas ailleurs FRST.EXE:

    Image

    La page de téléchargement : http://www.bleepingcomputer.com/downloa ... scan-tool/
    Le téléchargement se fait à partir des boutons bleus Download – choisissez la version 32 ou 64 bits selon l’architecture de votre système.
    (Au pire si vous êtes en 64 bits et que vous prenez la version 32 bits, vous aurez un message disant que cette version ne peux fonctionner – cela n’endommage pas le système).

    !! Placez le programme sur le bureau et pas ailleurs!!
  • Execute FRST.EXE, accepte le disclaimer , Cochez tous les options et cliquez sur le bouton Scan.
    Le scan se lance, les éléments scannés apparaissent en haut.
  • Une fois le scan terminé, une popup vous le signale et deux rapports sont générés : FRST.txt et Addition.txt ( Ces deux rapports se trouvent sur le bureau avec le programme FRST. )


    Utilise le site http://pjjoint.malekal.com/ pour envoyer ton rapport, et poste le lien dans ta prochaine réponse pour analyse.
-----------------------------------
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique PDT_018 Merci.
Image
Avatar de l’utilisateur
angelique
Messages : 31840
Inscription : 28 févr. 2008 13:58
Localisation : Breizhilienne

Re: KIS a détecté que mon Windows était infecté

par angelique »

Le rapport frst.txt est incomplet, recommence.
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique PDT_018 Merci.
Image
Avatar de l’utilisateur
angelique
Messages : 31840
Inscription : 28 févr. 2008 13:58
Localisation : Breizhilienne

Re: KIS a détecté que mon Windows était infecté

par angelique »

  • Ouvre le bloc-notes : Menu Démarrer / Tous les programmes / Accessoires et Bloc-Notes. (ou executer---> notepad)
    Copie/colle dedans ce qui suit :

    S2 SpyHunter 4 Service; C:\Program Files\Enigma Software Group\SpyHunter\SH4Service.exe [859816 2016-12-22] (Enigma Software Group USA, LLC.)
    S3 esgiguard; C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys [15920 2016-12-22] (Enigma Software Group USA, LLC.)
    S3 EsgScanner; C:\WINDOWS\System32\DRIVERS\EsgScanner.sys [22704 2016-12-22] ()
    2016-12-22 13:44 - 2016-12-22 13:44 - 00022704 _____ C:\WINDOWS\system32\Drivers\EsgScanner.sys
    2016-12-22 12:31 - 2016-12-22 12:31 - 00000000 ____D C:\sh4ldr
    2016-12-22 12:29 - 2016-12-22 13:44 - 00000000 ____D C:\Program Files\Enigma Software Group
    2016-12-22 12:15 - 2016-12-22 12:45 - 03516080 _____ (Enigma Software Group USA, LLC.) C:\Users\gerard\Downloads\SpyHunter-Installer(1).exe
    Task: {5A408F07-0A11-4915-972F-72A939728632} - \fobma -> Pas de fichier <==== ATTENTION
    Task: {7DD788A2-5DAC-4962-B1E8-7FBF076B72B9} - \SpyHunter4Startup -> Pas de fichier <==== ATTENTION
    Task: {7F119F1B-E7FB-435C-B4D6-721C0566095F} - pas de chemin du fichier
    Task: {888B8CB2-0C7F-451D-A7E5-8482DA48B23B} - pas de chemin du fichier
    Task: {B771EC90-129F-4B02-AF15-E04547069430} - pas de chemin du fichier
    Task: {D0FF654C-9B15-4C58-8E6C-BFCA6A85295E} - \WPD\SqmUpload_S-1-5-21-764892352-2089758533-116170979-1001 -> Pas de fichier <==== ATTENTION
    Task: {DB966B0B-5ED3-45CA-9481-7C6B4B8599BC} - \zhfanrrz -> Pas de fichier <==== ATTENTION
    EmptyTemp:
  • Menu Fichier / Enregistrer-sous
    Place toi sur le bureau.
    Dans le champs en bas, nom du fichier mets : fixlist.txt
    Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.
  • Ferme toutes les applications, y compris ton navigateur
  • Double-clique sur FRST.exe
    /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    Sur le menu principal, clique une seule fois sur Correction/Fix et patiente le temps de la correction


    Un redémarrage peut être nécessaire (pas obligatoire).
  • L'outil va créer un rapport de correction Fixlog.txt. Poste ce rapport dans ta réponse avec ton commentaire si c'est mieux !!!
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique PDT_018 Merci.
Image
gerard971

Re: KIS a détecté que mon Windows 10 était infecté

par gerard971 »

Bonjour
Voici le lien pour le fichier fixlog
http://pjjoint.malekal.com/files.php?id ... w10f7s9q11

Je te remercie mon problème a été résolu grâce à ta solution
Encore merci
PDT_008 PDT_008
Avatar de l’utilisateur
angelique
Messages : 31840
Inscription : 28 févr. 2008 13:58
Localisation : Breizhilienne

Re: KIS a détecté que mon Windows 10 était infecté

par angelique »

PDT_018 tu pourras alors supprimer l'application frst, ses rapports et C:\FRST
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique PDT_018 Merci.
Image
  • Sujets similaires
    Réponses
    Vues
    Dernier message

Revenir à « Supprimer/Desinfecter les virus (Trojan, Adwares, Ransomwares, Backdoor, Spywares) »