Infection après une installation

Infection après une installation - Virus/Spywares - Windows & Software

Marsh Posté le 13-02-2019 à 22:08:29    

Bonsoir,  
 
Ayant voulu installer un logiciel, je me suis rendu compte trop tard que celui-ci était infecté et pleins de Malware ainsi que mon navigateur (Google Chrome) ont été infecté. Adwcleaner, Malwarebyte, RogueKiller, ZHP Cleaner. J'ai aussi fait une analyse avec Kaspersky.  
 
À l'heure actuelle, mon PC semble désinfecté et je ne trouve plus aucun malware lorsque je lance des analyses avec ces outils ou mon anti-virus. Néanmoins, par précaution, je préférais quand même voir si mon ordi était bien intégralement désinfecté.  
 
Merci d'avance à vous !

Reply

Marsh Posté le 13-02-2019 à 22:08:29   

Reply

Marsh Posté le 14-02-2019 à 05:24:54    

Bonjour,
 
Nous allons vérifier le système avec cet outil :
 
FRST.exe doit être sur le bureau et pas ailleurs
 
Télécharge Farbar Recovery Scan Tool et enregistrez-le sur le Bureau.(Impératif)
 
Vous devez utiliser la version compatible avec votre système. Comment faire Pour connaitre la version adaptée à votre système https://stopmalware.fr/viewtopic.php?f=8&t=6
 

  • Faites un clic droit sur le fichier téléchargé (FRST.exe/FRST64.exe) et choisissez Exécuter en tant qu'administrateur (Sous Windows XP faites un double clic sur FRST.exe/FRST64.exe puis cliquez sur 'Exécuter' lors de l'Avertissement de sécurité - Fichier ouvert). Quand l'outil démarre, cliquez sur [B]Oui[/B] si vous acceptez les termes de la fenêtre Disclaimer (clause de non-responsabilité).  
  • Cliquez sur le bouton. Scan.


https://ripou.stopmalware.fr/photos/upload/2018/07/09/20180709101231-7a2a1e6a.png  
 

  • L'outil va créer un fichier rapport log nommé FRST.txt situé dans le dossier depuis lequel l'outil s'exécute.  
  • Copiez et collez ce rapport dans votre réponse.  
  • La première fois où l'outil est exécuté, il crée un autre rapport nommé Addition.txt situé également dans le même dossier que FRST.exe/FRST64.exe. Copiez et collez aussi ce rapport dans votre réponse.  


Pour poster les rapports demandés utilise le site http://security-x.fr/up/ Donne nous les lien!
Tu as la possibilité de mettre un Mot de passe pour le lien (facultatif) que tu me donneras par MP
AIDE
 
Deux rapports sont à fournir :
--> FRST.txt
--> Addition.txt


Message édité par hackinginterdit le 14-02-2019 à 05:28:10
Reply

Marsh Posté le 14-02-2019 à 10:49:37    

Bonjour,
 
Merci pour ta réponse !
 
Voilà pour les rapports du scan :
 
https://up.security-x.fr/file.php?h [...] b85da4e368
https://up.security-x.fr/file.php?h [...] b80c2a2d4b

Reply

Marsh Posté le 14-02-2019 à 11:08:27    

(HS)
 
hackinginterdit : c’est toi, le nouveau helper, ici ? Bienvenue ! o/

Reply

Marsh Posté le 14-02-2019 à 12:31:25    

Hello
@ Trit'Merci mais je suis juste le petit nouveau  :)  
@J-CeeQuel logiciel as-tu voulu installer kmspico ?Je te prépare un script

Reply

Marsh Posté le 14-02-2019 à 12:51:04    

Oui, en effet c'était bien ça... Je suis tombé sur une mauvaise version, ça m'a installer tout pleins de Malware :/

Reply

Marsh Posté le 14-02-2019 à 13:09:52    

Il est indiqué dans nos procédures que FRST doit être enregistré sur le Bureau.
Transfère par un couper/coller le fichier enregistré dans ton dossier Téléchargements sur ton Bureau.
 
Evite les AutoMS KMSPico est un outil dangereux conçu pour activer les produits Microsoft non enregistrés (office Windows)nous conseillons d'éviter cet outil ou de désinstaller KMSPico. Les programmes illégaux peuvent être utilisés pour ouvrir les portes dérobées du système et entraîner l'arrivée d'autres programmes malveillants.
 
FRST - Correctif :
 
    Ferme toutes les applications, y compris ton navigateur
    Exécute FRST64.exe par clic-droit -> Exécuter en tant qu'administrateur
    Copie la totalité du contenu, de Start:: à End:: (clic-droit -> Sélectionner -> Copier) de ce correctif hébergé ici -> https://ripou.stopmalware.fr/Desinfection/Fixlist.txt
    Sur le menu principal de FRST, clique une seule fois sur Corriger et patiente le temps de la correction
 
https://ripou.stopmalware.fr/photos/upload/2018/11/04/20181104193619-e66fa15d.png
 
Accepte le redémarrage du système si demandé
L'outil va créer un rapport de correction Fixlog.txt. Poste ce rapport dans ta réponse.
 
AIDE
 
 
Ensuite passe Malwarebytes Anti-Malware :
 
    Télécharge  Malwarebytes Anti-Malware et enregistre le sur le Bureau (version gratuite)  
 
    Exécute mb3-setup-consumer.exe par clic-droit -> Exécuter en tant qu'administrateur
    La version Premium est automatiquement installée pour un essai gratuit de 14 jours
    Clique sur Terminer. Malwarebytes s'ouvre
 

  • Si dans Etat de l'analyse, Mises à jour est orange, cliquer sur la flèche tournante
  • Dans Paramètres, puis Protection, sélectionne Traiter les détections comme des malveillants pour les détections PUP et PUM
  • Dans Analyse, clique sur Analyse des Menaces puis clique sur Analyser maintenant


https://ripou.stopmalware.fr/photos/upload/2019/01/11/20190111145106-8f195241.png
 

  • Patiente le temps de l'analyse
  • En fin d'analyse, clique sur Afficher les résultats d'analyse
  • Pour supprimer les éléments détectés, veille à ce que tous les éléments détectés soient cochés puis clique sur Quarantaine sélectionnée
  • Un résumé d'analyse s'affiche. Clique sur Exporter le résumé puis sur Fichier texte (*.txt) pour enregistrer le rapport d'analyse
  • Enregistre le rapport sur ton Bureau. Poste ce rapport dans ta prochaine réponse
  • Si un redémarrage est demandé, valide par Oui et laisse le système redémarrer.
  • Le journal d'examen est aussi enregistré sous C:\ProgramData\Malwarebytes\Malwarebytes' Anti-Malware\Logs


Redémarre le pc si cela n'a pas été fait. Tu me diras Comment se comporte le système maintenant par rapport aux symptômes signalés au début ?


Message édité par hackinginterdit le 14-02-2019 à 18:51:13
Reply

Marsh Posté le 15-02-2019 à 13:50:09    

Bonjour,
 
Un problème pour passer le fixlist?

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed