ZONE ANTIMALWARE

Le forum de Nicolas Coolman a pour objectif de détecter et d'informer sur les nouvelles menaces malwares présentes sur le web. 

Vous avez des messages d'avertissement qui s'affichent, votre système est lent à démarrer, votre navigation est redirigée.
Ce sont peut-être les signes d'une infection. Vous avez fait une analyse de votre PC et vous ne savez pas analyser le rapport.
Dans cette section, vous pouvez désinfecter gratuitement votre ordinateur.
Des experts bénévoles vous assistent et vous conseillent tout le long de votre prise en charge.
Si vous sollicitez une aide dans ce forum, évitez de faire une demande similaire dans un autre site d'assistance.
 #90185  par Unalidus
 
Bonjour !

En voulant télécharger un programme j'ai du cliquer sur une mauvaise page et j'ai installé un virus au lieu de mon programme..
Des pubs se lancent sans page internet et quand j'ouvre le gestionnaire de tache je vois plein de programme qui n'ont jamais été là "boskin" "homo" "mss" et autre. Quand je ferme de force ces programmes les sons s'arrêtent mais les programmes s'ouvre tout seul quelques minutes après.
J'ai réalisé un ZHPCleaner ainsi qu'un AdwCleaner qui repérait bel et bien les fichiers et les supprimait ou les réparait mais après un redémarrage ils étaient de retour.
ZHPCleaner : https://www.cjoint.com/c/HJilCbituFw
Pourtant désactiver au redemarrage : Screen : https://www.cjoint.com/c/HJilDjAZEaw

Je suis aller dans l'emplacement des fichiers et je les ais supprimé manuellement et le soucis à l'air réglé mais j'ai peur qu'il reste des traces. Ne sachant pas quoi faire de plus, et dans le doute, voici tous les rapports nécessaire :
-CKSCANNER : https://www.cjoint.com/c/HJilxNeR52w
-WINCHK : https://www.cjoint.com/c/HJilx5An5Iw
-ZHPDiag : https://www.cjoint.com/c/HJilypUHNkw

-FRST : https://www.cjoint.com/c/HJilyJjGt4w
-Addition : https://www.cjoint.com/c/HJilyZRLQiw
-Shortcut : https://www.cjoint.com/c/HJilzfc4yUw

Je les vois toujours dans l'onglet démarrage de mon gestionnaire de tâches malgré le fait que je les ai supprimé, est ce normal ?

Merci d'avance !
 #90189  par Australien
 
Unalidus a écrit :
Je les vois toujours dans l'onglet démarrage de mon gestionnaire de tâches malgré le fait que je les ai supprimé, est ce normal ?

.
Bonjour

les processus malveillants sont réactivé par des taches programmées.

Didier va revenir, c'est du lourd votre infection multiple ! ne faites aucunes transactions bancaires ou actions sensibles avec cette machine, vous avez une porte dérobée (un backdoor) et peut être un ver (worm).

mss.exe est le principal malveillant (il y en as d'autres sur votre pc, vous avez pu vous en rendre compte, ils sont actifs) que j'ai vu.
mss.exe
Description
Added by a variant of the W32/Sdbot family of worms and IRC backdoor Trojans.

je vous laisse avec Didier
 #90193  par Australien
 
pas de panique surtout, vous suivez simplement mes recommandations.

effectivement les exécutables qui vous mentionnez ne sont pas très cool, mes recherches sur leur nom et leurs actions n'est pas joyeuse.

Mais n'oubliez pas que je peux me tromper.

Donc aucune action sensible avec la machine et vous attendez votre assistant qui supprimera la vermine ;)

PS: si vous avez des programmes crackés; virez les !
 #90195  par did80
 
Bonjour Patrick

@ Unalidus

ceci stp

1/ a désinstaller si présent dans le panneau de configuration
  • alphanumeric
    Frontier
    quadruplets
2/Lance Farbar

Image


Copies les lignes suivantes dans le cadre rouge
Contenu caché
Vous devez être inscrit et connecté sur ce forum pour voir le contenu caché.
Corrige et heberge le rapport fixlog

@+ didier
 #90198  par did80
 
ok on continue

Ne fais pas la suppression

Télecharger Roguekiller de Tigsy

https://www.adlice.com/fr/download/roguekiller/

prendre la version correspondant a votre système

Image


Lancer le scan

Image



Image



colle le rapport

Image

@+
Sujets similaires Statistiques Dernier message
[abandonné] Mon pc est-il infecté ?
par Popol  dans : Analyse de rapports et Désinfection.
3 Réponses
458 Vues
par ab_web
Infecté ou Obsolète?
par alenconnais  dans : Analyse de rapports et Désinfection.
7 Réponses
1136 Vues
par ab_web
mon ordinateur est il infecté?
par lapiequichante6  dans : Analyse de rapports et Désinfection.
43 Réponses
1628 Vues
par El Magnifico
Ordi portable infecté ?
par Dizzy  dans : Analyse de rapports et Désinfection.
9 Réponses
3256 Vues
par Dizzy
Un groupe de pirates Infecte des routeurs TP-Link.
par NicolasCoolman  dans : Les nouvelles
0 Réponses
501 Vues
par NicolasCoolman