Bonjour,
Le PC de l'ami de ma mère a été contaminé suite à des téléchargements de logiciels.
Conséquences :
- logiciels installés à son insu : FAUX antivirus, vpn, etc.
- l'antivirus Windows Defender a été désactivé
- navigateurs : edge et firefox orientent vers des sites
- lenteur générale du PC malgré sa bonne configuration
-etc..
J'ai réinitialisé edge et firefox + désinstallé les faux logiciels trouvés + passé Malwarebytes Anti-Malware (MBAM) (présence de PUP yahoo) + livecd (KAV + AVG) + réactivé WINDOWS DEFENDER. A noter que l'analyse hors ligne de WINDOWS DEFENDER ne se réalise pas.
Je souhaite réaliser un check up sécurité du pc + lenteur générale du pc.
Par avance, je vous remercie pour votre aide.
Nico
Infection pc windows 10
Modérateurs : Mods Windows, Helper
- Messages : 113158
- Inscription : 10 sept. 2005 13:57
Re: Infection pc windows 10
Bonsoir,
Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).
Attendre la fin du scan, un message indique que l'analyse est terminée.
Télécharge et lance le scan FRST,
Trois rapports FRST seront générés :
* FRST.txt
* Shortcut.
* Additionnal.txt
Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
(Les liens bleus mènent à des tutoriels explicatifs pas à pas, clic dessus pour avoir les instructions plus précises à suivre).
Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).
Attendre la fin du scan, un message indique que l'analyse est terminée.
Télécharge et lance le scan FRST,
Trois rapports FRST seront générés :
* FRST.txt
* Shortcut.
* Additionnal.txt
Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
(Les liens bleus mènent à des tutoriels explicatifs pas à pas, clic dessus pour avoir les instructions plus précises à suivre).
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
Re: Infection pc windows 10
Bonjour,
Tout d'abord merci pour la réactivité et réponse.
J'ai suivi le tuto et mis les 3 fichiers demandés.
A noter : j'ai rencontré 2 difficultés (il m'a fallu désactiver le dispositif d'accès controlé aux dossiers de windows + supprimer adobe acrobat qui enregistrait le format rtf au format pdf et ne les ouvrait pas)
https://pjjoint.malekal.com/files.php?i ... e5q15h14f5
https://pjjoint.malekal.com/files.php?i ... 4l15f12h11
https://pjjoint.malekal.com/files.php?i ... u5h12g15z7
Par avance merci.
Nico
Tout d'abord merci pour la réactivité et réponse.
J'ai suivi le tuto et mis les 3 fichiers demandés.
A noter : j'ai rencontré 2 difficultés (il m'a fallu désactiver le dispositif d'accès controlé aux dossiers de windows + supprimer adobe acrobat qui enregistrait le format rtf au format pdf et ne les ouvrait pas)
https://pjjoint.malekal.com/files.php?i ... e5q15h14f5
https://pjjoint.malekal.com/files.php?i ... 4l15f12h11
https://pjjoint.malekal.com/files.php?i ... u5h12g15z7
Par avance merci.
Nico
- Messages : 113158
- Inscription : 10 sept. 2005 13:57
Re: Infection pc windows 10
Le rapport FRST.txt est incomplet.
Je pense que tu n'as pas laissé le scan aller au bout.
PS : CCleaner n'est pas vraiment utile, même si on le recommande de partout.
Désinstalle CCleaner
Si tu tiens à le garder, désactive la surveillance de CCleaner, inutile, ça se met au démarrage de Windows et le ralentit avec ces nettoyages incessants, voir : [https://www.malekal.com/supprimer-cclea ... e-windows/]
Je pense que tu n'as pas laissé le scan aller au bout.
PS : CCleaner n'est pas vraiment utile, même si on le recommande de partout.
Désinstalle CCleaner
Si tu tiens à le garder, désactive la surveillance de CCleaner, inutile, ça se met au démarrage de Windows et le ralentit avec ces nettoyages incessants, voir : [https://www.malekal.com/supprimer-cclea ... e-windows/]
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
Re: Infection pc windows 10
Bonjour,
J'ai fait une nouvelle analyse et mis les 3 rapports. Le rapport FRST.txt doit etre complet.
https://pjjoint.malekal.com/files.php?i ... d5q9m13o10
https://pjjoint.malekal.com/files.php?i ... n7p8z914q7
https://pjjoint.malekal.com/files.php?i ... 5s512s10o6
Merci par avance.
Nico
J'ai fait une nouvelle analyse et mis les 3 rapports. Le rapport FRST.txt doit etre complet.
https://pjjoint.malekal.com/files.php?i ... d5q9m13o10
https://pjjoint.malekal.com/files.php?i ... n7p8z914q7
https://pjjoint.malekal.com/files.php?i ... 5s512s10o6
Merci par avance.
Nico
- Messages : 113158
- Inscription : 10 sept. 2005 13:57
Re: Infection pc windows 10
Non pas grand chose,
Voici la correction à effectuer avec FRST. Tu peux t'aider de cette Voici la correction à effectuer avec FRST. Tu peux t'aider de cette #fix note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.
Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur.
(L'ordinateur peut redémarrer tout seul, si le rapport de correction ne s'ouvre pas, cherche un fichier fixlog.txt qui se trouve dans le même dossier que FRST)
Voici la correction à effectuer avec FRST. Tu peux t'aider de cette Voici la correction à effectuer avec FRST. Tu peux t'aider de cette #fix note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.
Code : Tout sélectionner
Start:
CloseProcesses:
CreateRestorePoint:
HKU\S-1-5-21-3172397015-3361617922-3433593079-1001\...\Run: [Chromium] => c:\users\user\appdata\local\chromium\application\chrome.exe [4195328 2017-10-07] (The Chromium Authors) [Fichier non signé]
c:\users\user\appdata\local\chromium
EmptyTemp:
RemoveProxy:
Hosts:
Reboot:
End:
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur.
(L'ordinateur peut redémarrer tout seul, si le rapport de correction ne s'ouvre pas, cherche un fichier fixlog.txt qui se trouve dans le même dossier que FRST)
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
Re: Infection pc windows 10
Merci.
J'ai suivi la procédure.
Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 28-09-2019
Exécuté par user (29-09-2019 09:44:49) Run:1
Exécuté depuis C:\Users\user\Desktop
Profils chargés: user (Profils disponibles: user)
Mode d'amorçage: Normal
==============================================
fixlist contenu:
*****************
Start:
CloseProcesses:
CreateRestorePoint:
HKU\S-1-5-21-3172397015-3361617922-3433593079-1001\...\Run: [Chromium] => c:\users\user\appdata\local\chromium\application\chrome.exe [4195328 2017-10-07] (The Chromium Authors) [Fichier non signé]
c:\users\user\appdata\local\chromium
EmptyTemp:
RemoveProxy:
Hosts:
Reboot:
End:
*****************
Processus fermé avec succès.
Le Point de restauration a été créé avec succès.
"HKU\S-1-5-21-3172397015-3361617922-3433593079-1001\Software\Microsoft\Windows\CurrentVersion\Run\\Chromium" => supprimé(es) avec succès
c:\users\user\appdata\local\chromium => déplacé(es) avec succès
========= RemoveProxy: =========
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer => supprimé(es) avec succès
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
"HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
"HKU\S-1-5-21-3172397015-3361617922-3433593079-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-21-3172397015-3361617922-3433593079-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
========= Fin de RemoveProxy: =========
C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
Hosts restauré(es) avec succès.
=========== EmptyTemp: ==========
BITS transfer queue => 9199616 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 19087613 B
Java, Flash, Steam htmlcache => 524 B
Windows/system/drivers => 1428715 B
Edge => 8192 B
Chrome => 0 B
Firefox => 108027902 B
Opera => 362862 B
Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 0 B
LocalService => 0 B
NetworkService => 7816 B
NetworkService => 0 B
user => 87303355 B
RecycleBin => 0 B
EmptyTemp: => 215 MB données temporaires supprimées.
================================
Le système a dû redémarrer.
==== Fin de Fixlog 09:50:44 ====
J'ai suivi la procédure.
Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 28-09-2019
Exécuté par user (29-09-2019 09:44:49) Run:1
Exécuté depuis C:\Users\user\Desktop
Profils chargés: user (Profils disponibles: user)
Mode d'amorçage: Normal
==============================================
fixlist contenu:
*****************
Start:
CloseProcesses:
CreateRestorePoint:
HKU\S-1-5-21-3172397015-3361617922-3433593079-1001\...\Run: [Chromium] => c:\users\user\appdata\local\chromium\application\chrome.exe [4195328 2017-10-07] (The Chromium Authors) [Fichier non signé]
c:\users\user\appdata\local\chromium
EmptyTemp:
RemoveProxy:
Hosts:
Reboot:
End:
*****************
Processus fermé avec succès.
Le Point de restauration a été créé avec succès.
"HKU\S-1-5-21-3172397015-3361617922-3433593079-1001\Software\Microsoft\Windows\CurrentVersion\Run\\Chromium" => supprimé(es) avec succès
c:\users\user\appdata\local\chromium => déplacé(es) avec succès
========= RemoveProxy: =========
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer => supprimé(es) avec succès
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
"HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
"HKU\S-1-5-21-3172397015-3361617922-3433593079-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-21-3172397015-3361617922-3433593079-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
========= Fin de RemoveProxy: =========
C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
Hosts restauré(es) avec succès.
=========== EmptyTemp: ==========
BITS transfer queue => 9199616 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 19087613 B
Java, Flash, Steam htmlcache => 524 B
Windows/system/drivers => 1428715 B
Edge => 8192 B
Chrome => 0 B
Firefox => 108027902 B
Opera => 362862 B
Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 0 B
LocalService => 0 B
NetworkService => 7816 B
NetworkService => 0 B
user => 87303355 B
RecycleBin => 0 B
EmptyTemp: => 215 MB données temporaires supprimées.
================================
Le système a dû redémarrer.
==== Fin de Fixlog 09:50:44 ====
- Messages : 113158
- Inscription : 10 sept. 2005 13:57
Re: Infection pc windows 10
Voila, c'est terminé.
Supprime l'outil FRST et le dossier C:\FRST
Supprime l'outil FRST et le dossier C:\FRST
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
-
- Sujets similaires
- Réponses
- Vues
- Dernier message
-
- 22 Réponses
- 650 Vues
-
Dernier message par Caka
-
- 13 Réponses
- 302 Vues
-
Dernier message par Tom9vrl
-
- 1 Réponses
- 104 Vues
-
Dernier message par Malekal_morte
-
- 14 Réponses
- 486 Vues
-
Dernier message par Malekal_morte
-
-
Infection Stop Djvu
par Facteur_Rhesus » » dans Supprimer/Desinfecter les virus (Trojan, Adwares, Ransomwares, Backdoor, Spywares) - 15 Réponses
- 463 Vues
-
Dernier message par Parisien_entraide
-