Comment se débarrasser de Com surogate

Fermé
VioletteB - 18 oct. 2016 à 15:50
 VioletteB - 19 oct. 2016 à 09:57
Bonjour,

Alors voilà, j'ai un problème de curseur qui se fige lorsque j'arrive sur mon bureau. D'après certaines recherches ce serait en lien avec "Com surogate" qui se lance en arrière plan et que je n'avais jamais vu avant dans mon gestionnaire de tâche.

Visiblement c'est un Trojan et j'aimerai grandement m'en débarrasser. Après plusieurs scannes et "nettoyage" avec cccleaner, malwearbytes anti malwear notemment, Com surogate est encore là.

Comment puis-je m'en débarrasser, existe-t-il un anti trojan efficace ? Gratuit pas forcément du moment que cela marche vraiment...

Merci beaucoup d'avance pour l'aide apporter !
Très bonne journée.
A voir également:

6 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
18 oct. 2016 à 16:05
Salut,

M'étonnerait que ce soit un virus.
Le site que tu mentionnes, c'est un site bidon pour faire installer Spyhunter et l'acheter ensuite.

Pour voir :

Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.


0
Super merci tout était bien clair. Après passage sur Pjjoint.malekal, voilà les 3 liens de rapport :

FRST : http://pjjoint.malekal.com/files.php?id=FRST_20161018_t5g8i14o7q9

Addition : http://pjjoint.malekal.com/files.php?id=20161018_g8s13e11f14y7

Shortcut : http://pjjoint.malekal.com/files.php?id=20161018_d15u13u9b10l5

Merci de votre aide !!
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
18 oct. 2016 à 17:36
Pas de référence à ce Com surogate

Désinstalle QuickTime 7

Fais ce nettoyage et vois ce que cela donne au démarrage de l'ordinateur.


Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

CreateRestorePoint:
CloseProcesses:
S2 Solvusoft Suite Service; C:\Program Files (x86)\Solvusoft\SuiteService.exe [1284168 2015-11-14] (Solvusoft Corporation)
2016-10-17 16:08 - 2016-10-17 16:08 - 00000000 ____D C:\Users\Violette\AppData\Roaming\Solvusoft
2016-10-17 16:07 - 2016-10-17 16:07 - 00000000 ____D C:\ProgramData\Solvusoft
2016-10-01 00:55 - 2016-10-17 16:10 - 00000410 _____ C:\Windows\Tasks\DriverDoc Auto Start.job
2016-10-01 00:55 - 2016-10-01 00:55 - 00002784 _____ C:\Windows\System32\Tasks\DriverDoc Auto Start
2016-10-01 00:54 - 2016-10-17 16:07 - 00000000 ____D C:\Program Files (x86)\Solvusoft
2016-10-01 00:54 - 2016-10-01 00:54 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Solvusoft
2016-10-01 00:52 - 2016-10-17 16:08 - 00000000 ___HD C:\ProgramData\{0897014C-63E3-47DF-8A5F-4399CC5D61B9}
2016-10-01 00:51 - 2016-10-01 00:51 - 00000000 ____D C:\Users\Violette\AppData\Local\IIIQF
Task: {5E41306C-3060-465D-9AF7-CA825A470482} - System32\Tasks\DriverDoc Auto Start => C:\Program Files (x86)\Solvusoft\DriverDoc\DriverDoc.exe [2015-12-06] (Solvusoft Corporation)
Task: {5E41306C-3060-465D-9AF7-CA825A470482} - System32\Tasks\DriverDoc Auto Start => C:\Program Files (x86)\Solvusoft\DriverDoc\DriverDoc.exe [2015-12-06] (Solvusoft Corporation)
2016-10-17 16:22 - 2015-05-12 00:27 - 00000000 ____D C:\ProgramData\E1864A66-75E3-486a-BD95-D1B7D99A84A7
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparait, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.


0
Voila le texte :

Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 17-10-2016
Exécuté par Violette (17-10-2016 16:48:20) Run:1
Exécuté depuis C:\Users\Violette\Desktop
Profils chargés: Violette (Profils disponibles: Violette)
Mode d'amorçage: Normal
==============================================

fixlist contenu:

CreateRestorePoint:
CloseProcesses:
S2 Solvusoft Suite Service; C:\Program Files (x86)\Solvusoft\SuiteService.exe [1284168 2015-11-14] (Solvusoft Corporation)
2016-10-17 16:08 - 2016-10-17 16:08 - 00000000 ____D C:\Users\Violette\AppData\Roaming\Solvusoft
2016-10-17 16:07 - 2016-10-17 16:07 - 00000000 ____D C:\ProgramData\Solvusoft
2016-10-01 00:55 - 2016-10-17 16:10 - 00000410 _____ C:\Windows\Tasks\DriverDoc Auto Start.job
2016-10-01 00:55 - 2016-10-01 00:55 - 00002784 _____ C:\Windows\System32\Tasks\DriverDoc Auto Start
2016-10-01 00:54 - 2016-10-17 16:07 - 00000000 ____D C:\Program Files (x86)\Solvusoft
2016-10-01 00:54 - 2016-10-01 00:54 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Solvusoft
2016-10-01 00:52 - 2016-10-17 16:08 - 00000000 ___HD C:\ProgramData\{0897014C-63E3-47DF-8A5F-4399CC5D61B9}
2016-10-01 00:51 - 2016-10-01 00:51 - 00000000 ____D C:\Users\Violette\AppData\Local\IIIQF
Task: {5E41306C-3060-465D-9AF7-CA825A470482} - System32\Tasks\DriverDoc Auto Start => C:\Program Files (x86)\Solvusoft\DriverDoc\DriverDoc.exe [2015-12-06] (Solvusoft Corporation)
Task: {5E41306C-3060-465D-9AF7-CA825A470482} - System32\Tasks\DriverDoc Auto Start => C:\Program Files (x86)\Solvusoft\DriverDoc\DriverDoc.exe [2015-12-06] (Solvusoft Corporation)
2016-10-17 16:22 - 2015-05-12 00:27 - 00000000 ____D C:\ProgramData\E1864A66-75E3-486a-BD95-D1B7D99A84A7
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Le Point de restauration a été créé avec succès.
Processus fermé avec succès.
Solvusoft Suite Service => service supprimé(es) avec succès
C:\Users\Violette\AppData\Roaming\Solvusoft => déplacé(es) avec succès
C:\ProgramData\Solvusoft => déplacé(es) avec succès
C:\Windows\Tasks\DriverDoc Auto Start.job => déplacé(es) avec succès
C:\Windows\System32\Tasks\DriverDoc Auto Start => déplacé(es) avec succès
C:\Program Files (x86)\Solvusoft => déplacé(es) avec succès
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Solvusoft => déplacé(es) avec succès
C:\ProgramData\{0897014C-63E3-47DF-8A5F-4399CC5D61B9} => déplacé(es) avec succès
C:\Users\Violette\AppData\Local\IIIQF => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{5E41306C-3060-465D-9AF7-CA825A470482}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{5E41306C-3060-465D-9AF7-CA825A470482}" => clé supprimé(es) avec succès
C:\Windows\System32\Tasks\DriverDoc Auto Start => non trouvé(e).
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\DriverDoc Auto Start" => clé supprimé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{5E41306C-3060-465D-9AF7-CA825A470482} => clé non trouvé(e).
C:\Windows\System32\Tasks\DriverDoc Auto Start => non trouvé(e).
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\DriverDoc Auto Start => clé non trouvé(e).
C:\ProgramData\E1864A66-75E3-486a-BD95-D1B7D99A84A7 => déplacé(es) avec succès
C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
Hosts restauré(es) avec succès.

========= RemoveProxy: =========

HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-4061087391-856851737-2159958-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-4061087391-856851737-2159958-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès


========= Fin de RemoveProxy: =========


=========== EmptyTemp: ==========

BITS transfer queue => 8388608 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 5269264 B
Java, Flash, Steam htmlcache => 709 B
Windows/system/drivers => 266280565 B
Edge => 0 B
Chrome => 102728979 B
Firefox => 0 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 139264 B
LocalService => 1598 B
NetworkService => 0 B
Violette => 981562510 B

RecycleBin => 0 B
EmptyTemp: => 1.3 GB données temporaires supprimées.

================================


Le système a dû redémarrer.

Fin de Fixlog 16:49:37

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
19 oct. 2016 à 07:55
Tu notes des améliorations ?
0
Aucune malheureusement :/ Mon curseur marche toujours très bien avant d'entrer sur le bureau (écran de veille, mot de passe), puis se fige au bout de quelques secondes..
0