Page 1 sur 4

[Résolu] Virus sur ma machine ?

MessagePosté :09 oct. 2019, 17:08
par sebastopol
Bonjour,
J'ai choppé un virus avec piratage carte bancaire et compte paypal.
J'ai fait un nettoyage avec Avira mais je ne suis pas sûr que cela suffise.
Du coup, je sollicite votre aide pour m'assurer que la machine est bien désinfectée.

Voici les différents rapports :
ZHPDiag : https://www.cjoint.com/c/IJjpgaZ55Yb
FRST : https://www.cjoint.com/c/IJjpg4UFdWb
Addition : https://www.cjoint.com/c/IJjphSvDIPb
Shortcut : https://www.cjoint.com/c/IJjpinNl6Kb

Par avance, merci de votre accompagnement.

Seb

Re: Virus sur ma machine ?

MessagePosté :09 oct. 2019, 17:10
par El Magnifico
Bonjour,


Bienvenu(e) sur le Forum de Nicolas Coolman, je suis ravi de vous aider à désinfecter et à rendre votre machine plus rapide, nous allons employer plusieurs outils, rien de bien compliqué.

J' examine vos rapports et reviens vers vous

;)

Re: Virus sur ma machine ?

MessagePosté :09 oct. 2019, 17:25
par El Magnifico
Re,

• Pour les utilisateurs de W10, pas besoin d' un antivirus tiers , Windows défender est l' équivalent des AV gratuit. Je vous invite à désinstaller votre antivirus tiers qui ralentit la machine

Info => ICI

Pour Avira => https://www.avira.com/fr/download/product/avira-registry-cleaner



Si vous n' utilisez pas One Drive => ICI



Image Si votre navigateur est Google Chrome => désactivez toute synchronisation ICI


Tous les outils ne seront exécutés qu'une seule fois pour ne pas fausser les rapports. N'utilisez pas d'autres outils de votre propre initiative !

• Avant d' utiliser tous les outils que l' on vous propose, enregistrez tous vos travaux en cours, à défaut vous perdrez tout votre travail en cours !



Bloquez les mises à jour windows , tout au moins pendant la désinfection.

Pour ce faire :Téléchargez sur le bureau ce petit log que vous pourrez garder : Windows Update Blocker v1.2 => https://www.sordum.org/9470/windows-update-blocker-v1-2/
Cliquez sur "Download" (à la fin du tuto)

Puis clic Droit / Extraire tout. Cliquez sur le nouveau dossier puis sur l' Application

Puis Desactiver Service / Appliquer Maintenant

( Vous pouvez disposer d' un raccourci sur le bureau => clic droit sur l' Application/ Envoyer vers/ Bureau)

Démo pour le téléchargement => ICI

Démo animée => ICI


Desactivez votre antivirus, le temps du telechargement et de la correction.


******************************************************************************************************


Image => Je vous invite maintenant à désinstaller, si toujours présents, ces programmes inutiles qui ralentissent la machine, cités dans le cadre , sauf votre avis contraire !

Pour obtenir directement l'accés à ces programmes :
Touches Windows Image + R , tapez ou Copiez / Collez appwiz.cpl puis validez par un clic sur OK
► Afficher le texte


Utilisez vous cela ? désinstallez uniquement si vous n' en avez pas l' utilité:

O42 - Logiciel: Elements 9 Organizer - (..) [HKLM][64Bits] -- {433EACD8-4747-4A6A-826A-FFA9F39B0D40} (Hidden)
O42 - Logiciel: GenArts Sapphire Plug-ins 6.10 for OFX - (..) [HKLM][64Bits] -- GenArts Sapphire Plug-ins for OFX_is1
O42 - Logiciel: LG Tool Kit - (..) [HKLM][64Bits] -- {6179550A-3E7C-499E-BCC9-9E8113E0A285}
O42 - Logiciel: Microsoft SQL Server 2014 (64-bit) - (..) [HKLM][64Bits] -- Microsoft SQL Server 12 (Hidden)
O42 - Logiciel: PDFsam Enhanced 4 - (.Copyright 2017 Andrea Vacondio.) [HKLM][64Bits] -- PDFsam Enhanced 4
O42 - Logiciel: Speedup - (.Yeah Software.) [HKLM][64Bits] -- {C1BEE0CE-27B8-493A-8BEF-D33957049CC0} (Hidden)
O42 - Logiciel: TuneMobie Spotify Music Converter version 2.5.7 - (.TuneMobie, Inc..) [HKCU][64Bits] -- {EBB1F0D2-CC31-4A74-967F-62370015C939}_is1


***************************************************************************************************


Commençons par un pré-nettoyage.

Avant tout désactivez l' antivirus, ces outils sont propres.

• Suivre cette procédure avec l' utilisation de ces 3 outils dans l'ordre => ICI

Attention, ne pas désinstaller ASUS Smart Gesture avec ADWcleaner, si celui ci est proposé dans la section désinstallation des programmes préinstallés. Car il gère le pavé tactile.

Pour les utilisateurs de W10, lire => ICI

Postez les rapports ici

Re: [El Magnifico] Virus sur ma machine ?

MessagePosté :09 oct. 2019, 18:40
par sebastopol
Bonjour El Magnifico et merci tout d'abord pour ton aide.
Voici les rapports demandés :
ZHPCleaner : https://www.cjoint.com/c/IJjqCjIvr7b
AdwCleaner : https://www.cjoint.com/c/IJjqGMwAeLb
Je poste le rapport Malwarebytes dans le prochain message

Re: [El Magnifico] Virus sur ma machine ?

MessagePosté :09 oct. 2019, 18:46
par El Magnifico
Parfait, dans l' attente du rapport MBAM.

;)

Re: [El Magnifico] Virus sur ma machine ?

MessagePosté :09 oct. 2019, 18:59
par sebastopol
Et voici le rapport MBAM : https://www.cjoint.com/c/IJjq5UsKnhb
Je précise que je n'ai pu désinstaller le programme SpeedUP : il n'est pas dans mes applis. Quand j'ouvre le répertoire correspondant au logiciel, il n'y a pas de fichiers exécutables mais plusieurs fichiers.

Re: [El Magnifico] Virus sur ma machine ?

MessagePosté :09 oct. 2019, 19:08
par Australien
 ! Message de : Australien
Bonjour

Avertissement amical.

- Si d'autres crack sont trouvés, conformément à la charte du forum, je verrouille le sujet.

HackTool.Agent, D:\SEB\DOWNLOADS\DO2DEAR.NET_DOWNLOAD_BB_FLASHBACK_PRO_5.3.0_FULL___FINAL_____KEYGEN_PATCH_SERIAL_KEY.RAR

Re: [El Magnifico] Virus sur ma machine ?

MessagePosté :09 oct. 2019, 19:16
par sebastopol
Bonjour,
Je comprends. Je ne savais même pas qu'il y avait un crack sur la machine...utilisée par plusieurs personnes.

Re: [El Magnifico] Virus sur ma machine ?

MessagePosté :09 oct. 2019, 20:16
par El Magnifico
Bonsoir,


Désinstallez les programmes crackés:
BB FlashBack Express (French) - (.Blueberry.) [HKLM][64Bits] -- BB FlashBack Express (French) =>.Blueberry
BB FlashBack Pro 4 - (.Blueberry.) [HKLM][64Bits] -- BB FlashBack Pro 4 =>.Blueberry

Puis refaire un scan avec ZHPDiag ( cochez toutes les options)
Refaire un scan avec FRST ( cochez toutes les cases)

4 rapports sont attendus

;)

Re: [El Magnifico] Virus sur ma machine ?

MessagePosté :09 oct. 2019, 21:06
par sebastopol
J'ai bien désinstallé les programmes concernés.
Voilà pour ZHPDiag :
https://www.cjoint.com/c/IJjs3B7AjTb
et les 3 rapports de FRST :
https://www.cjoint.com/c/IJjtfDeZdYb
https://www.cjoint.com/c/IJjtf6LHeQb
https://www.cjoint.com/c/IJjtgzL76ub