Infection par SAntivirus. Besoin d'aide s.v.p.

Aide à la désinfection pour supprimer les virus, adwares, ransomwares, trojans.

Modérateurs : Mods Windows, Helper

Qerox
Messages : 2
Inscription : 03 juin 2020 17:10

Infection par SAntivirus. Besoin d'aide s.v.p.

par Qerox »

Bonjour,
Je suis en train de désinfecter un ordinateur d'un ami mais je n'arrive pas à enlever les dernières restes.
Digital Communications\SAntivirus en particulier, mais je suis presque sur que ce n'est pas le seul.
Pouvez vous me créer ou aider à créer un fixlist.txt s.v.p.

Merci.
Cordialement, Qerox

J'ai téléversé les 3 fichiers txt : FRST, Addition et Shortcut, voici les liens.
https://pjjoint.malekal.com/files.php?i ... 4y10m6p6i7
https://pjjoint.malekal.com/files.php?i ... 9y11s12x12
https://pjjoint.malekal.com/files.php?i ... 5b5e14g8s7
Avatar de l’utilisateur
angelique
Messages : 31847
Inscription : 28 févr. 2008 13:58
Localisation : Breizhilienne

Re: Infection par SAntivirus. Besoin d'aide s.v.p.

par angelique »

Bonjour/Bonsoir


WinZip 24.0 est à désinstaller et remplacer par https://www.7-zip.org/

----------

La correction est à faire en mode sans échec: Démarre en mode sans échec de Windows


Image Télécharge à coté de FRST64.EXE , PAS AILLEURS !!!!! le fichier fixlist.txt en pièce jointe en bas du message.


Redémarre en mode sans échec: Démarre en mode sans échec de Windows

➯ Relance FRST64(clic droit exécuter en tant qu'administrateur) et clic sur le bouton corriger/fix
Un redémarrage peut être nécessaire (pas obligatoire).
Un fichier texte apparaît(fixlog.txt), copie/colle le contenu ici dans un nouveau message avec ton commentaire.

/!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnements et endommager Windows /!\
Vous ne pouvez pas consulter les pièces jointes insérées à ce message.
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique PDT_018 Merci.
Image
Qerox
Messages : 2
Inscription : 03 juin 2020 17:10

Re: Infection par SAntivirus. Besoin d'aide s.v.p.

par Qerox »

Merci Angelique,

J'avais réussi à enlever un partie des infections (SAntivirus, Chrome cache content, SafeOne Pc Cleaner, ...) avant de lancer le fixlist script. Un partie des "fixes" étaient donc déjà fixé (non trouvé)
Le reste du script a quand même fait beaucoup de bien à l'ordi en restaurant le firewall, defender et autres paramètres critique. Bravo!
Je tenterai de convaincre l'ami de vous faire un don. Merci beaucoup pour votre service rapide et excellent.

Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 02-06-2020
Exécuté par Stone (03-06-2020 20:10:43) Run:1
Exécuté depuis C:\Users\Stone\Desktop
Profils chargés: Stone
Mode d'amorçage: Safe Mode (minimal)
==============================================

fixlist contenu:
*****************
CreateRestorePoint:
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restriction <==== ATTENTION
HKU\S-1-5-21-3251709630-2476236023-2382780081-1001\...\Run: [Chromium] => "c:\users\stone\appdata\local\chromium\application\chrome.exe" --auto-launch-at-startup --profile-directory="Default" --restore-last-session
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\WinZip Préchargeur.lnk [2020-04-14]
ShortcutTarget: WinZip Préchargeur.lnk -> C:\Program Files\WinZip\WzPreloader.exe (Corel Corporation -> WinZip Computing)
Task: {0FF6E0F9-C508-431D-A346-D85A77A8FA57} - System32\Tasks\WinZip Update Notifier 1 => C:\Program Files\WinZip\WZUpdateNotifier.exe [2814096 2020-02-25] (Corel Corporation -> Corel Corporation)
Task: {DDEEB573-2C92-440A-937D-D23BE3CD7B80} - System32\Tasks\Opera scheduled Autoupdate 1590881112 => C:\Program Files\Opera Software\launcher.exe [1517592 2020-05-19] (Opera Software AS -> Opera Software) <==== ATTENTION
R2 SAntivirusIC; C:\Program Files (x86)\Digital Communications\SAntivirus\SAntivirusIC.exe [7051760 2020-04-14] (Digital Communications Inc -> Digital Com. Inc) <==== ATTENTION
R2 SAntivirusSvc; C:\Program Files (x86)\Digital Communications\SAntivirus\SAntivirusService.exe [190960 2020-04-14] (Digital Communications Inc -> Digital Com. Inc) <==== ATTENTION
R1 SANTIVIRUSKD; C:\Program Files (x86)\Digital Communications\SAntivirus\SAntivirusKD.sys [90096 2020-04-14] (Digital Communications Inc. -> Digital Comm. Inc) <==== ATTENTION
C:\Users\Stone\Desktop\Archive\Users\Stone\AppData\Local\Google\Chrome\User Data\Default\Cache\*
C:\Users\Stone\Desktop\Archive\Users\Stone\AppData\Local\Google\Chrome\User Data\Default\Cache\*.*
FirewallRules: [{D881D1C1-5793-4B36-A5E3-8EA706D64E49}] => (Allow) C:\Users\Stone\AppData\Local\Chromium\Application\chrome.exe (The Chromium Authors) [Fichier non signé]
2020-05-31 03:21 - 2020-04-14 02:08 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\SAntivirus
2020-05-31 03:21 - 2019-10-07 12:44 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OneSafe PC Cleaner
2020-05-30 21:49 - 2020-04-14 02:04 - 000000000 ____D C:\Program Files (x86)\Chromium
2020-05-30 21:02 - 2020-04-14 02:06 - 000000000 ____D C:\Users\Stone\AppData\Local\chromium
C:\Program Files (x86)\Digital Communications
REG: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{2D81C541-7D01-14C1-CC81-64411C01B7C1})" /f
Reg: reg delete HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run /v "WinZip UN" /f
Reg: reg delete HKU\S-1-5-21-3251709630-2476236023-2382780081-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run /v "Chromium" /f
EmptyTemp:


*****************

Erreur: Un point de restauration ne peut être créé qu'en mode normal.
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender => supprimé(es) avec succès
"HKU\S-1-5-21-3251709630-2476236023-2382780081-1001\Software\Microsoft\Windows\CurrentVersion\Run\\Chromium" => supprimé(es) avec succès
"C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\WinZip Préchargeur.lnk" => non trouvé(e)
"C:\Program Files\WinZip\WzPreloader.exe" => non trouvé(e)
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{0FF6E0F9-C508-431D-A346-D85A77A8FA57}" => non trouvé(e)
"C:\WINDOWS\System32\Tasks\WinZip Update Notifier 1" => non trouvé(e)
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\WinZip Update Notifier 1" => non trouvé(e)
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{DDEEB573-2C92-440A-937D-D23BE3CD7B80}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{DDEEB573-2C92-440A-937D-D23BE3CD7B80}" => supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\Opera scheduled Autoupdate 1590881112 => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Opera scheduled Autoupdate 1590881112" => supprimé(es) avec succès
SAntivirusIC => service non trouvé(e).
SAntivirusSvc => service non trouvé(e).
SANTIVIRUSKD => service non trouvé(e).

=========== "C:\Users\Stone\Desktop\Archive\Users\Stone\AppData\Local\Google\Chrome\User Data\Default\Cache\*" ==========

non trouvé(e)

========= Fin -> "C:\Users\Stone\Desktop\Archive\Users\Stone\AppData\Local\Google\Chrome\User Data\Default\Cache\*" ========


=========== "C:\Users\Stone\Desktop\Archive\Users\Stone\AppData\Local\Google\Chrome\User Data\Default\Cache\*.*" ==========

non trouvé(e)

========= Fin -> "C:\Users\Stone\Desktop\Archive\Users\Stone\AppData\Local\Google\Chrome\User Data\Default\Cache\*.*" ========

"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{D881D1C1-5793-4B36-A5E3-8EA706D64E49}" => supprimé(es) avec succès
"C:\ProgramData\Microsoft\Windows\Start Menu\Programs\SAntivirus" => non trouvé(e)
"C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OneSafe PC Cleaner" => non trouvé(e)
C:\Program Files (x86)\Chromium => déplacé(es) avec succès
C:\Users\Stone\AppData\Local\chromium => déplacé(es) avec succès
"C:\Program Files (x86)\Digital Communications" => non trouvé(e)

========= reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{2D81C541-7D01-14C1-CC81-64411C01B7C1})" /f =========

Erreurÿ: Erreurÿ: le systŠme n'a pas trouv‚ la cl‚ ou la valeur de Registre sp‚cifi‚e.


========= Fin de Reg: =========


========= reg delete HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run /v "WinZip UN" /f =========

L'op‚ration a r‚ussi.



========= Fin de Reg: =========


========= reg delete HKU\S-1-5-21-3251709630-2476236023-2382780081-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run /v "Chromium" /f =========

L'op‚ration a r‚ussi.



========= Fin de Reg: =========


=========== EmptyTemp: ==========

BITS transfer queue => 8151040 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 23535505 B
Java, Flash, Steam htmlcache => 903 B
Windows/system/drivers => 1111012 B
Edge => 127739797 B
Chrome => 354583996 B
Firefox => 0 B
Opera => 154212565 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 7938 B
NetworkService => 20848 B
defaultuser0 => 20848 B
Stone => 4034769 B
compu => 4047219 B
postgres => 4047219 B

RecycleBin => 362234364 B
EmptyTemp: => 995.4 MB données temporaires supprimées.

================================


Le système a dû redémarrer.

==== Fin de Fixlog 20:15:43 ====
Malekal_morte
Messages : 113233
Inscription : 10 sept. 2005 13:57

Re: Infection par SAntivirus. Besoin d'aide s.v.p.

par Malekal_morte »

Bonjour,
C'est mieux ?
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
Avatar de l’utilisateur
angelique
Messages : 31847
Inscription : 28 févr. 2008 13:58
Localisation : Breizhilienne

Re: Infection par SAntivirus. Besoin d'aide s.v.p.

par angelique »

Oui je pense que c'est bon.

Supprime C:\FRST et tous les rapports.
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique PDT_018 Merci.
Image
  • Sujets similaires
    Réponses
    Vues
    Dernier message

Revenir à « Supprimer/Desinfecter les virus (Trojan, Adwares, Ransomwares, Backdoor, Spywares) »