[résolu]Apdrive.win

Aide à la désinfection pour supprimer les virus, adwares, ransomwares, trojans.

Modérateurs : Mods Windows, Helper

bartschum
Messages : 6
Inscription : 26 janv. 2019 01:14

[résolu]Apdrive.win

par bartschum »

Bonsoir,

Depuis que j'ai installé Malwarebytes, me signale toutes les 5mn qu'il bloque un Cheval de Troie (domaine : apdrive.win).
C'est apparemment lié à Google Chrome.

Voici mon analyse FRST :
Addition.txt
FRST.txt

Un grand merci.

https://pjjoint.malekal.com/files.php?r ... z6z14s8d11

https://pjjoint.malekal.com/files.php?r ... y6y11x5o15
Vous ne pouvez pas consulter les pièces jointes insérées à ce message.
Avatar de l’utilisateur
angelique
Messages : 32082
Inscription : 28 févr. 2008 13:58
Localisation : Breizhilienne

Re: Apdrive.win

par angelique »

Bonjour/Bonsoir


Tente ça::


Image Télécharge à coté de FRST.EXE , PAS AILLEURS !!!!! le fichier fixlist.txt en pièce jointe en bas du message.

➯ Relance FRST(clic droit exécuter en tant qu'administrateur) et clic sur le bouton corriger/fix
Un redémarrage peut être nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message avec ton commentaire.

/!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnements et endommager Windows /!\
Vous ne pouvez pas consulter les pièces jointes insérées à ce message.
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique PDT_018 Merci.
Image
bartschum
Messages : 6
Inscription : 26 janv. 2019 01:14

Re: Apdrive.win

par bartschum »

bartschum a écrit : 26 janv. 2019 01:26 Bonsoir,

Depuis que j'ai installé Malwarebytes, me signale toutes les 5mn qu'il bloque un Cheval de Troie (domaine : apdrive.win).
C'est apparemment lié à Google Chrome.

Voici mon analyse FRST :
Addition.txt
FRST.txt


Un grand merci.

https://pjjoint.malekal.com/files.php?r ... z6z14s8d11

https://pjjoint.malekal.com/files.php?r ... y6y11x5o15

Voici le fichier obtenu:
Fixlog.txt
Merci.
Vous ne pouvez pas consulter les pièces jointes insérées à ce message.
Avatar de l’utilisateur
angelique
Messages : 32082
Inscription : 28 févr. 2008 13:58
Localisation : Breizhilienne

Re: Apdrive.win

par angelique »

Mieux?
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique PDT_018 Merci.
Image
bartschum
Messages : 6
Inscription : 26 janv. 2019 01:14

Re: Apdrive.win

par bartschum »

je vais essayer ce soir et ferais un retour demain.
merci pour votre aide.
bartschum
Messages : 6
Inscription : 26 janv. 2019 01:14

Re: Apdrive.win

par bartschum »

angelique a écrit : 26 janv. 2019 16:44Mieux?
Ca fonctionne super bien.

un énorme merci.

D'où venait le problème?

Cordialement.
Avatar de l’utilisateur
angelique
Messages : 32082
Inscription : 28 févr. 2008 13:58
Localisation : Breizhilienne

Re: Apdrive.win

par angelique »

ça venait de taches planifiées qui lançaient chrome sur une url pourrie:
Task: {A4C001E7-2BCD-4312-84F6-34EC9D96AE6E} - System32\Tasks\ASUS Live Update2 => "C:\Program Files\Google\Chrome\Application\chrome.exe" localtask.bid/
Task: {A7D99814-DF6F-4B7B-A4EA-81FE5D43F1C5} - System32\Tasks\ASUS Live Update1 => "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" localtask.bid/

PDT_018 tu pourras supprimer frst, ses rapports et C:\FRST
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique PDT_018 Merci.
Image
bartschum
Messages : 6
Inscription : 26 janv. 2019 01:14

Re: Apdrive.win

par bartschum »

Merci beaucoup.
  • Sujets similaires
    Réponses
    Vues
    Dernier message

Revenir à « Supprimer/Desinfecter les virus (Trojan, Adwares, Ransomwares, Backdoor, Spywares) »