j'ai lu sur le forum comment resoudre se genre de probleme
j'ai utiliser l'analyse de FRST et voici les liens pour les trois fichiers que j'ai envoye
https://pjjoint.malekal.com/files.php?i ... 1i11z7s5c7
https://pjjoint.malekal.com/files.php?i ... 7r9q9x7o11
https://pjjoint.malekal.com/files.php?i ... e5c10t15f8
merci de me repondre
j'ai un virus qui transforme tout mes fichiers exe
Modérateur : Mods Windows
- Messages : 114098
- Inscription : 10 sept. 2005 13:57
Re: j'ai un virus qui transforme tout mes fichiers exe
Salut,
Voici la correction à effectuer avec FRST. Tu peux t'aider de cette Voici la correction à effectuer avec FRST. Tu peux t'aider de cette #fix note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.
Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur.
(L'ordinateur peut redémarrer tout seul, si le rapport de correction ne s'ouvre pas, cherche un fichier fixlog.txt qui se trouve dans le même dossier que FRST)
Voici la correction à effectuer avec FRST. Tu peux t'aider de cette Voici la correction à effectuer avec FRST. Tu peux t'aider de cette #fix note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.
Code : Tout sélectionner
CreateRestorePoint:
CloseProcesses:
HKU\S-1-5-21-98694351-656365754-2628904253-1001\...\Run: [syswin] => C:\boots\syswin.exe [4730812 2018-03-19] ()
C:\boots
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur.
(L'ordinateur peut redémarrer tout seul, si le rapport de correction ne s'ouvre pas, cherche un fichier fixlog.txt qui se trouve dans le même dossier que FRST)
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
Re: j'ai un virus qui transforme tout mes fichiers exe
voici le contenu du fichier fixlog.txt
Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 14.03.2018
Exécuté par RIHANNO (21-03-2018 06:21:06) Run:1
Exécuté depuis C:\Users\RIHANNO\Downloads
Profils chargés: defaultuser0 & RIHANNO (Profils disponibles: defaultuser0 & RIHANNO)
Mode d'amorçage: Normal
==============================================
fixlist contenu:
*****************
CreateRestorePoint:
CloseProcesses:
HKU\S-1-5-21-98694351-656365754-2628904253-1001\...\Run: [syswin] => C:\boots\syswin.exe [4730812 2018-03-19] ()
C:\boots
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:
*****************
Erreur: (0) Impossible de créer un point de restauration.
Processus fermé avec succès.
"HKU\S-1-5-21-98694351-656365754-2628904253-1001\Software\Microsoft\Windows\CurrentVersion\Run\\syswin" => non trouvé(e)
C:\boots => déplacé(es) avec succès
C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
Hosts restauré(es) avec succès.
========= RemoveProxy: =========
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
"HKU\S-1-5-21-98694351-656365754-2628904253-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-21-98694351-656365754-2628904253-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
"HKU\S-1-5-21-98694351-656365754-2628904253-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-21-98694351-656365754-2628904253-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
========= Fin de RemoveProxy: =========
=========== EmptyTemp: ==========
BITS transfer queue => 0 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 21849359 B
Java, Flash, Steam htmlcache => 0 B
Windows/system/drivers => 3718995 B
Edge => 2278881 B
Chrome => 6733895 B
Firefox => 209628009 B
Opera => 0 B
Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 128 B
systemprofile32 => 0 B
LocalService => 1720 B
NetworkService => 377786 B
defaultuser0 => 128 B
RIHANNO => 153760926 B
RecycleBin => 0 B
EmptyTemp: => 379.9 MB données temporaires supprimées.
================================
Le système a dû redémarrer.
==== Fin de Fixlog 06:22:13 ====
je verifie comment que je n'est plus se virus
merci
Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 14.03.2018
Exécuté par RIHANNO (21-03-2018 06:21:06) Run:1
Exécuté depuis C:\Users\RIHANNO\Downloads
Profils chargés: defaultuser0 & RIHANNO (Profils disponibles: defaultuser0 & RIHANNO)
Mode d'amorçage: Normal
==============================================
fixlist contenu:
*****************
CreateRestorePoint:
CloseProcesses:
HKU\S-1-5-21-98694351-656365754-2628904253-1001\...\Run: [syswin] => C:\boots\syswin.exe [4730812 2018-03-19] ()
C:\boots
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:
*****************
Erreur: (0) Impossible de créer un point de restauration.
Processus fermé avec succès.
"HKU\S-1-5-21-98694351-656365754-2628904253-1001\Software\Microsoft\Windows\CurrentVersion\Run\\syswin" => non trouvé(e)
C:\boots => déplacé(es) avec succès
C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
Hosts restauré(es) avec succès.
========= RemoveProxy: =========
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
"HKU\S-1-5-21-98694351-656365754-2628904253-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-21-98694351-656365754-2628904253-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
"HKU\S-1-5-21-98694351-656365754-2628904253-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-21-98694351-656365754-2628904253-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
========= Fin de RemoveProxy: =========
=========== EmptyTemp: ==========
BITS transfer queue => 0 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 21849359 B
Java, Flash, Steam htmlcache => 0 B
Windows/system/drivers => 3718995 B
Edge => 2278881 B
Chrome => 6733895 B
Firefox => 209628009 B
Opera => 0 B
Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 128 B
systemprofile32 => 0 B
LocalService => 1720 B
NetworkService => 377786 B
defaultuser0 => 128 B
RIHANNO => 153760926 B
RecycleBin => 0 B
EmptyTemp: => 379.9 MB données temporaires supprimées.
================================
Le système a dû redémarrer.
==== Fin de Fixlog 06:22:13 ====
je verifie comment que je n'est plus se virus
merci
- Messages : 32084
- Inscription : 28 févr. 2008 13:58
- Localisation : Breizhilienne

Re: j'ai un virus qui transforme tout mes fichiers exe
Bonjour,
La merdouille a été supprimée, il faudra recharger les fichiers/applications à 0Ko
Tu as du insérer un support USB infecté le 2018-03-19 21:53, il faut le désinfecter.
1°) Remediate VBS Worm
Brancher le support USB à problème
* Télécharger Remediate VBS Worm
*lancer "Remediate VBS Worm"
* Lancer l'option B
* Taper la lettre de la clef USB, par exemple, E et entrée
ATTENTION: NE PAS INDIQUER LE LECTEUR DE TON DISQUE DUR !
un rapport "C:\Rem-VBS.log" doit s'y trouver.
La merdouille a été supprimée, il faudra recharger les fichiers/applications à 0Ko
Tu as du insérer un support USB infecté le 2018-03-19 21:53, il faut le désinfecter.
1°) Remediate VBS Worm
Brancher le support USB à problème
* Télécharger Remediate VBS Worm
*lancer "Remediate VBS Worm"
* Lancer l'option B
* Taper la lettre de la clef USB, par exemple, E et entrée
ATTENTION: NE PAS INDIQUER LE LECTEUR DE TON DISQUE DUR !
un rapport "C:\Rem-VBS.log" doit s'y trouver.
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique
Merci.

https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique


-
- Sujets similaires
- Réponses
- Vues
- Dernier message
-
- 9 Réponses
- 132 Vues
-
Dernier message par roger-delamare35
-
-
Question Service Windows WpnUserService, SearchApp.exe et PhoneExperienceHost.exe et
par BananeEpluchée » » dans Windows : Résoudre les problèmes - 5 Réponses
- 331 Vues
-
Dernier message par BananeEpluchée
-
-
- 23 Réponses
- 501 Vues
-
Dernier message par Fonzie94
-
- 29 Réponses
- 832 Vues
-
Dernier message par alker
-
-
Changer couleur sélection de fichiers dans l'explorateurs Windows [résolu]
par smokiemamours » » dans Windows : Résoudre les problèmes - 5 Réponses
- 79 Vues
-
Dernier message par Malekal_morte
-