pc portable infecter

Aide à la désinfection pour supprimer les virus, adwares, ransomwares, trojans.

Modérateurs : Mods Windows, Helper

boulou78
Messages : 87
Inscription : 31 juil. 2012 13:37

pc portable infecter

par boulou78 »

Bonjour à tous,
je viens de récupérer un portable que l'on m'a donner et je le trouve lent,du coup j'ai passer adwcleaner et FRST64,sur adwcleaner il me trouve des fichiers suspect et j'ai passer FRST64 que je vous joint pour une analyse plus approfondi

FRST64 ==>https://pjjoint.malekal.com/files.php?i ... w7r11n14d5
https://pjjoint.malekal.com/files.php?i ... 5z12q10f10
https://pjjoint.malekal.com/files.php?i ... g5c13g5x12

AdwCleaner ==>https://pjjoint.malekal.com/files.php?i ... 913l13m6m7
==>https://pjjoint.malekal.com/files.php?i ... 15n15k13e9

Merci d'avance
Avatar de l’utilisateur
angelique
Messages : 32168
Inscription : 28 févr. 2008 13:58
Localisation : Breizhilienne

Re: pc portable infecter

par angelique »

Bonjour/Bonsoir

Les rapports sont corrects, pas infecté.
  • Voici la correction à effectuer avec FRST. Tu peux t'aider de cette Note explicative avec des captures d'écran.




    Double-clique sur FRST.exe
    Image Sous Vista, Windows 7, 8,10, etc.... il faut lancer le fichier par clic-droit ➫ Exécuter en tant qu'administrateur

    puis sur ton clavier appuyer sur la touche CTRL + Y.

    Le bloc-note va s'ouvrir, copie/colle ceci.

    Code : Tout sélectionner

    HKU\S-1-5-21-313339527-3759824653-2781674467-1000\...\MountPoints2: {5d78ab7d-a3ca-11e7-b94a-806e6f6e6963} - D:\DriverPackSolution.exe
    HKU\S-1-5-21-313339527-3759824653-2781674467-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-01202018162635888\...\MountPoints2: {5d78ab7d-a3ca-11e7-b94a-806e6f6e6963} - D:\DriverPackSolution.exe
    Toolbar: HKLM - Pas de nom - {318A227B-5E9F-45bd-8999-7F8F10CA4CF5} -  Pas de fichier
    Toolbar: HKLM-x32 - Pas de nom - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} -  Pas de fichier
    2018-01-20 16:11 - 2018-01-20 16:14 - 000000000 ____D C:\AdwCleaner
    Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg" /v cacaoweb /f /y
    EmptyTemp:
    
    
  • Ferme toutes les applications, y compris ton navigateur
  • Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
  • Sur le menu principal, clique une seule fois sur Corriger/Fix et patiente le temps de la correction


    Un redémarrage peut être nécessaire (pas obligatoire).
  • L'outil va créer un rapport de correction Fixlog.txt. Poste ce rapport dans ta réponse avec ton commentaire si c'est mieux !
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique PDT_018 Merci.
Image
boulou78
Messages : 87
Inscription : 31 juil. 2012 13:37

Re: pc portable infecter

par boulou78 »

Bonjour angelique,

voici le rapport ==> https://pjjoint.malekal.com/files.php?i ... 9d6u6n9d14
Avatar de l’utilisateur
angelique
Messages : 32168
Inscription : 28 févr. 2008 13:58
Localisation : Breizhilienne

Re: pc portable infecter

par angelique »

Pas bon

Fixlist contenu:
*****************

*****************

Il faut copier/coller le contenu du cadre précédent dans le bloc note qui s'ouvre
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique PDT_018 Merci.
Image
boulou78
Messages : 87
Inscription : 31 juil. 2012 13:37

Re: pc portable infecter

par boulou78 »

Autant pour moi,j'avais pas enregistrer le fichier texte

==>https://pjjoint.malekal.com/files.php?i ... l14z8g6i14
Avatar de l’utilisateur
angelique
Messages : 32168
Inscription : 28 févr. 2008 13:58
Localisation : Breizhilienne

Re: pc portable infecter

par angelique »

c'est mieux.
exécuter➭regedit

déroule + jusqu'à HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg et supprime cacaoweb que tu verras

Sinon tu peux supprimer frst, ses rapports et c:\frst car on a fait le tour.
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique PDT_018 Merci.
Image
boulou78
Messages : 87
Inscription : 31 juil. 2012 13:37

Re: pc portable infecter

par boulou78 »

J'ai donc supprimer cacaoweb dans le registre et frst avec les rapports et frst le dossier
boulou78
Messages : 87
Inscription : 31 juil. 2012 13:37

Re: pc portable infecter

par boulou78 »

Merci pour ton aide
  • Sujets similaires
    Réponses
    Vues
    Dernier message

Revenir à « Supprimer/Desinfecter les virus (Trojan, Adwares, Ransomwares, Backdoor, Spywares) »