Virus MSIL/Noancooe/c Help - Win 10 - Windows & Software
Marsh Posté le 05-11-2016 à 06:59:59
Bonjour,
Merci d'utiliser le programme FRST.
Information : tous les rapports demandés doivent être postés sur le forum sous la forme d'un lien.
Comment créer et poster le lien d'un rapport ?
==> Farbar Recovery Scanner Tool (FRST) de Fabar :
Vous pouvez suivre le tutoriel ci-dessous ou bien le tutoriel plus détaillé en cliquant sur ce lien.
Note: le programme est enregistré par défaut dans la rubrique Téléchargements de l'Explorateur de
fichiers de Windows
(on peut aussi trouver la rubrique Bureau dans l'Explorateur de fichiers).
- Addition.txt
- MD5 pilotes
Marsh Posté le 05-11-2016 à 13:48:53
Bonjour,
Merci beaucoup pour votre réponse, voici les rapports :
FRST http://www.cjoint.com/c/FKfmWemA8aS
Addition http://www.cjoint.com/c/FKfmWLgzkZS
Marsh Posté le 05-11-2016 à 19:05:53
Bonsoir,
Est-ce que ces stratégies te disent quelques choses ?
HKLM\...\Policies\Explorer: [LinkResolveIgnoreLinkInfo] 1
HKLM\...\Policies\Explorer: [NoInternetOpenWith] 1
HKLM\...\Policies\Explorer: [NoLowDiskSpaceChecks] 1
HKLM\...\Policies\Explorer: [NoResolveSearch] 1
HKU\S-1-5-19\...\Policies\Explorer: [NoInstrumentation] 1
Marsh Posté le 05-11-2016 à 19:47:33
Bonsoir,
No pas du tout :s
Et merci de m'aider au passage
Marsh Posté le 05-11-2016 à 20:03:53
Ok. On procède au nettoyage du PC.
==> FRST Correction :
Note: pour copier toutes les lignes, griser de haut en bas toutes les lignes en gras en restant appuyer sur le
clic gauche de la souris. Puis faire un clic droit de la souris et choisir Copier.
CloseProcesses:
CreateRestorePoint:
EmptyTemp:
File: C:\Windows\system32\is-T5LGK.tmp
File: C:\Windows\system32\is-ITP9O.tmp
File: C:\Windows\system32\is-401DQ.tmp
Startup: C:\Users\Bob\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\schrollfox.vbs
C:\Users\Bob\AppData\Roaming\CAD9CDF3-8A25-4296-8B8E-4090649025BD
C:\Users\Bob\AppData\Roaming\Soubdmpoul.exe
Task: {1144A2ED-60A7-46D2-B464-7BA4E0116AC2} - System32\Tasks\WAN Monitor => C:\Users\Bob\AppData\Local\folder name\Sghvosdt.exe [2016-11-04] (Borland Software Corp.)
C:\Users\Bob\AppData\Local\folder name\Sghvosdt.exe
HKLM\...\Policies\Explorer: [LinkResolveIgnoreLinkInfo] 1
HKLM\...\Policies\Explorer: [NoInternetOpenWith] 1
HKLM\...\Policies\Explorer: [NoLowDiskSpaceChecks] 1
HKLM\...\Policies\Explorer: [NoResolveSearch] 1
HKU\S-1-5-19\...\Policies\Explorer: [NoInstrumentation] 1
HKU\S-1-5-20\...\Policies\Explorer: [NoInstrumentation] 1
HKU\S-1-5-21-274286519-2601790022-4217355337-1001\...\Policies\Explorer: [NoInstrumentation] 1
Note : Patienter le temps de la suppression. Le PC va redémarrer.
Marsh Posté le 05-11-2016 à 20:24:20
Ok c'est fait, voici le rapport :
http://www.cjoint.com/c/FKftylspygS
Marsh Posté le 05-11-2016 à 20:29:04
Est-ce que Windows Defender détecte toujours ce malware ? Si oui, essaies de me donner le répertoire du fichier. Pour cela, ouvrir Windows Defender et aller dans la rubrique Historique / Tous les éléments détectés,
Marsh Posté le 05-11-2016 à 20:54:33
Re, donc apparemment je crois que c'est bon, il ne détecte plus rien, par contre j'ai fais l'analyse en rapide, peut être qu'il faut que je la fasse en complète pour être sûr au cas ou ? Je la lance et je vous dis sa
Marsh Posté le 05-11-2016 à 20:56:32
Oui, fais là en complète si tu veux mais ça devrait être bon.
Marsh Posté le 06-11-2016 à 00:08:46
Re pardon pour l'heure, ça y est c'est bon j'ai fais une analyse complète et ça ne me détecte plus rien Un grand merci franchement monk521 vous êtes super fort
Marsh Posté le 06-11-2016 à 08:23:26
D'accord.
Il reste une petite trace que je voudrais supprimer, du moins vérifier si elle est présente sur le PC, c'est un script .vbs.
Au sujet de ces scripts .vbs malicieux, je t'invite à utiliser le programme Marmitton de Malekal, je t'indiquerai plus tard comment l'installer.
==> FRST Correction :
Note: pour copier toutes les lignes, griser de haut en bas toutes les lignes en gras en restant appuyer sur le
clic gauche de la souris. Puis faire un clic droit de la souris et choisir Copier.
Cmd: del C:\Users\Bob\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\schrollfox.vbs /q/f
Note : Patienter le temps de la suppression. Le PC va redémarrer.
Marsh Posté le 06-11-2016 à 16:32:23
Bonjour, voilà le rapport : http://www.cjoint.com/c/FKgpFNUBoAS
par contre bizarre cette fois ci il ne m'as pas demandé de redémarré, j'espère avoir bien fais les choses ^^
Marsh Posté le 06-11-2016 à 18:00:43
D'accord, c'est propre.
On peut finaliser alors la maintenance malware avec quelques conseils préventifs et quelques programmes supplémentaires pour parfaire le nettoyage du PC.
==> Quelques conseils :
Pour chaque navigateur internet concerné, copier l'adresse du lien qui se trouve ci-dessous (en faisant un
clic droit de la souris + copier l'adresse du lien), puis ouvrir le navigateur et coller le lien dans la barre
d'adresse (clic droit + coller). Installer ensuite Adblock Plus.
- pour Edge
- pour Internet Explorer
- pour Mozilla
- pour Google Chrome
- pour Opéra
==> Mises à jour de sécurité :
Il est important de mettre à jour tous ses programmes et en particulier le système d'exploitation Windows, les navigateurs internet, Adobe Flash Player, Adobe Reader et Java, ces programmes dits "sensibles" étant les plus attaqués par les exploits, procédé qui installe automatiquement des malwares dés la simple visite d'un site web, à l'ouverture d'une pièce jointe, d'un clic sur un lien ou sur une publicité malicieuse,...
L'installation des dernières mises à jour permettent ainsi de sécuriser le PC et de combler les failles par lesquelles les malwares entrent et se développent.
1- Vérification et mises à jour du système d'exploitation Windows:
2- Vérification et mises à jour des navigateurs internet :
3- Adobe Reader DC: Non présent sur le PC.
4- Adobe Flash Player : OK.
5- Java : OK.
==> Nettoyage complémentaire :
1- SFTGC de Pierre13 – Nettoyage des fichiers temporaires :
Note: si des fichiers infectieux sont trouvés, ils seront supprimés automatiquement.
2- DelFix de Xplode
Cet outil va permettre d'une part de supprimer tous les outils de désinfection utilisés lors du nettoyage de
l'ordinateur et d'autre part de purger la restauration système. La purge de la restauration système est importante, elle permet de supprimer tous les points de restauration potentiellement infectés et de créer un nouveau point de restauration exempt de nuisible.
Marsh Posté le 07-11-2016 à 19:10:40
Oki ça marche je vais regarder sa Encore merci beaucoup pour votre aide.
Marsh Posté le 04-11-2016 à 23:26:28
Bonsoir,
depuis ma nouvelle installation win10 j'ai un soucis avec Windows Defender qui me détecte un virus à chaque redémarrage : MSIL/Noancooe/c
J'ai essayer en vain de le supprimer mais impossible il reviens tout le temps... Pourriez-vous m'aider s'il vous plait ?