Infecté suite à l'installation de AVIRA

Résolu/Fermé
mika0000 Messages postés 686 Date d'inscription mardi 26 juillet 2011 Statut Membre Dernière intervention 19 avril 2024 - 12 oct. 2017 à 04:07
mika0000 Messages postés 686 Date d'inscription mardi 26 juillet 2011 Statut Membre Dernière intervention 19 avril 2024 - 16 oct. 2017 à 01:13
Bonjour,

j'ai telechargé l'antivirus avira que j'ai essayé en vain d'installer, mais les infections ont surgit et m'empechent de continuer le processus. j'ai tout arreté, mais la toujours plein de pages pub partout.

5 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
12 oct. 2017 à 09:08
Salut,

Commence par ceci :

Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST,
Attendre la fin du scan, un message indique que l'analyse est terminée.

Trois rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ afin de les partager.
En retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

0
mika0000 Messages postés 686 Date d'inscription mardi 26 juillet 2011 Statut Membre Dernière intervention 19 avril 2024 48
12 oct. 2017 à 23:09
0
mika0000 Messages postés 686 Date d'inscription mardi 26 juillet 2011 Statut Membre Dernière intervention 19 avril 2024 48
12 oct. 2017 à 23:56
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
13 oct. 2017 à 09:45
tu as infecté ton ordinateur à la suite du téléchargement d'un crack.


Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

CreateRestorePoint:
CloseProcesses:
C:\ProgramData\CheckTime
2017-10-12 21:47 - 2017-10-12 21:47 - 000000000 ____D C:\Users\Intel 22\AppData\Roaming\DreamScreen
- C:\Users\Intel 22\AppData\Local\Google\Chrome\User Data\Default\Extensions\ilagfnkoddifmfhjafpbhnikbhbeokom
HKLM-x32\...\Run: [WinLogon] => C:\ProgramData\CheckTime\WinLogon.exe [3889152 2017-10-12] () <==== ATTENTION
HKU\S-1-5-21-2424121455-3886016927-3434491120-1001\...\Run: [M80IHAULXRCVTGC] => C:\Program Files\S19G70O5C6\CT4HE2QQ5.exe [1240064 2017-10-12] (TAV14LP)
HKU\S-1-5-21-2424121455-3886016927-3434491120-1001\...\Run: [ZMYATURRSD3A0U3] => C:\Program Files\U3ID6N3IMN\7SPSEN9JL.exe [1240064 2017-10-12] (TAV14LP)
HKU\S-1-5-21-2424121455-3886016927-3434491120-1001\...\Run: [T0FHKYHANW5ZBNL] => C:\Program Files\EP1ZUKEM00\83J7MO45U.exe [1240064 2017-10-12] (TAV14LP)
2017-10-12 01:14 - 2017-10-12 03:16 - 000000000 ____D C:\Users\Intel 22\AppData\Roaming\x4qpuolktxb
2017-10-12 01:14 - 2017-10-12 03:16 - 000000000 ____D C:\Users\Intel 22\AppData\Roaming\plropw3jzea
2017-10-12 01:14 - 2017-10-12 03:16 - 000000000 ____D C:\Users\Intel 22\AppData\Roaming\33refkj4uis
2017-10-12 01:14 - 2017-10-12 01:14 - 000000000 ____D C:\ProgramData\CupCheck
2017-10-12 01:14 - 2017-10-12 01:14 - 000000000 ____D C:\ProgramData\CheckTime
2017-10-12 01:14 - 2017-10-12 01:14 - 000000000 ____D C:\Program Files\U3ID6N3IMN
2017-10-12 01:14 - 2017-10-12 01:14 - 000000000 ____D C:\Program Files\EP1ZUKEM00
2017-10-12 01:12 - 2017-10-12 03:16 - 000000000 ____D C:\Users\Intel 22\AppData\Roaming\bcl3fgyv5ri
2017-10-12 01:12 - 2017-10-12 01:12 - 000000000 ____D C:\Program Files\S19G70O5C6
2017-10-12 01:11 - 2017-10-10 15:29 - 002134016 ___SH C:\Users\Intel 22\AppData\Roaming\tmp546.dat
2017-10-12 01:10 - 2017-10-12 01:10 - 000140800 _____ C:\Users\Intel 22\AppData\Local\installer.dat
2017-10-12 00:36 - 2017-10-12 00:58 - 000000000 ____D C:\Users\Intel 22\Downloads\Avira Antivirus Pro 15.0.29.32 + Key [Pays US - 15.0.29.32]
2017-10-12 00:36 - 2017-10-12 00:36 - 000019813 _____ C:\Users\Intel 22\Downloads\[torrent.cd].Avira_Antivirus_Pro_15.0.29.32_Key.torrent
2017-10-12 00:34 - 2017-10-12 00:38 - 000000000 ____D C:\Users\Intel 22\Downloads\AVG AntiVirus 2016 16.41.7441
2017-10-12 00:33 - 2017-10-12 00:33 - 000037382 _____ C:\Users\Intel 22\Downloads\[torrent.cd].AVG_AntiVirus_2016_16.41.7441.torrent
2017-10-12 00:29 - 2017-10-12 00:59 - 256187901 _____ C:\Users\Intel 22\Downloads\AVG Internet Security 16.111.7797 (x64x86) + License Keys.zip
2017-10-12 00:28 - 2017-10-12 00:29 - 000020868 _____ C:\Users\Intel 22\Downloads\[torrent.cd].AVG_Internet_Security_16.111.7797_(x64x86)_License_Keys.zip.torrent
DeleteKey:
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.


2°)
Réinitialise/Répare les navigateurs WEB concernés par les problèmes :

3°)
Termine par un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite

4°)
Vois ce que cela donne et si des améliorations ont eu lieu.
Si ce n'est pas le cas, si tu as encore des pages de pubs intempestives, précise sur quel navigateur WEB.
Refais un scan FRST et donne les nouveaux rapports via pjjoint.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
mika0000 Messages postés 686 Date d'inscription mardi 26 juillet 2011 Statut Membre Dernière intervention 19 avril 2024 48
16 oct. 2017 à 01:13
MERCI malekal, je crois que je suis guéri
0