Programmes indésirables magre desinfection

Fermé
coliza Messages postés 112 Date d'inscription jeudi 25 mai 2006 Statut Membre Dernière intervention 27 février 2023 - 12 févr. 2018 à 14:50
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 12 févr. 2018 à 20:43
Bonjour à tous,
Je viens vers vous parce que là je bloque.
APrès des pbs certainement liés à un ou ds logiciels malveillants mon pc délire un peu.
J'ai effectué des nettoyages en mode sans échec avec MBAM; CCleaner, Spyboot qui m'ont trouvé pas mal de cochonneries mais néttoyées.
Quand je quitte le mode sans échec j'ai des fenêtres qui s ouvrent et se referment m'affichant Iox ne répond pas.
Dans le gestionnaire des programmes j'ai une dizaine d' "Idiopathic" en fonctionnement ainsi que des "Demjanjuk" qd je les arrête ils reviennent automatiquement.
Je suis retournée en Mode sans échec et là plus rien.

Après recherches sur GG je n'ai rien trouvé. Quelqu un pourrait m'aider. Merci d'avance


3 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
12 févr. 2018 à 16:17
Salut,

Désinstalle Spybot, il est inefficace puis :

Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST,
Attendre la fin du scan, un message indique que l'analyse est terminée.

Trois rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ afin de les partager.
En retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.



0
mentir Messages postés 305 Date d'inscription dimanche 13 décembre 2009 Statut Membre Dernière intervention 8 octobre 2019 22
Modifié le 12 févr. 2018 à 18:32
J'avais déjà fait une manipulation à distance à quelqu'un qui avait un problème et il en était satisfait. Après je peux comprendre que cela va à l'encontre de la charte mais si c'est fait en privé il n'y a pas de mal.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
Modifié le 12 févr. 2018 à 20:44
Ouaip bien infecté,


Tu as des programmes qui ont été installés à l'achat de l'ordinateur ou installés par la suite et qui sont pas forcément utiles.
Ils encombrent Windows et peuvent le ralentir.
Tu peux donc les désinstaller.
Vas dans le Panneau de configuration
puis programmes et fonctionnalités.
Désinstalle :
CCleaner
CyberLink
iTunes
WildTangent Games


PS : CCleaner n'est pas vraiment utile, même si on le recommande de partout.
Désactive la surveillance de CCleaner, inutile, ça se met au démarrage de Windows et le ralentit avec ces nettoyages incessants, voir : https://www.malekal.com/supprimer-ccleaner-demarrage-windows/


Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.

CreateRestorePoint:
CloseProcesses:
S3 GUMHFilters; C:\Program Files (x86)\Glarysoft\Malware Hunter\Native\winxp_x64\GUMHFilter.sys [41264 2017-10-25] (Glarysoft Ltd)
R1 GUSBootStartup; C:\WINDOWS\System32\drivers\GUSBootStartup.sys [20160 2017-12-13] (Glarysoft Ltd)
HKLM-x32\...\Run: [MalTray] => C:\Program Files (x86)\Glarysoft\Malware Hunter\mhtray.exe [980976 2017-12-01] (Glarysoft Ltd)
Task: C:\WINDOWS\Tasks\GMHSkipUAC.job => C:\Program Files (x86)\Glarysoft\Malware Hunter\MalwareHunter.exe
C:\Program Files (x86)\Glarysoft
2018-02-12 17:28 - 2017-07-18 11:16 - 000000000 ____D C:\Program Files (x86)\Spybot - Search & Destroy 2
2018-01-25 17:39 - 2018-01-25 17:40 - 051725936 _____ (Safer-Networking Ltd. ) C:\Users\VERONIQUE\Downloads\spybotsd-2.6.46.exe
Task: {1230C1C1-5756-4F05-AC63-A4B46E3834F1} - System32\Tasks\Sa5544523355445233 => C:\Program Files (x86)\Paisan\demjanjuk.exe [2018-02-09] ()
Task: {1A06DFA7-65A0-4F45-8240-4544D1BF11EE} - System32\Tasks\Sa6480862064808620 => C:\Users\VERONIQUE\AppData\Local\demjanjuk.exe [2018-02-09] ()
Task: {A23B8CE4-225B-4202-A914-00CDD573E4E2} - System32\Tasks\Sa5549464455494644 => C:\Program Files (x86)\Overwrought\demjanjuk.exe [2018-02-09] ()
Task: {BE875B67-4149-425C-9079-974012FF6B45} - System32\Tasks\c3d73e8caa59a727b74a86bb71d70db9 => sc start c3d73e8caa59a727b74a86bb71d70db9 <==== ATTENTION
Task: C:\WINDOWS\Tasks\Check for updates (Spybot - Search & Destroy).job => C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdate.exe
Task: C:\WINDOWS\Tasks\Refresh immunization (Spybot - Search & Destroy).job => C:\Program Files (x86)\Spybot - Search & Destroy 2\SDImmunize.exe
Task: C:\WINDOWS\Tasks\Scan the system (Spybot - Search & Destroy).job => C:\Program Files (x86)\Spybot - Search & Destroy 2\SDScan.exe
HKLM\...\Run: [dike] => C:\Program Files (x86)\Overwrought\demjanjuk.exe [9216 2018-02-09] ()
HKLM\...\Run: [dikebrott] => C:\Program Files (x86)\overacted\idiopathic.exe [9216 2018-02-09] ()
HKLM\...\Run: [dikedike] => C:\Program Files (x86)\Paisan\demjanjuk.exe [9216 2018-02-09] ()
HKLM-x32\...\Run: [hammill] => C:\Program Files (x86)\Overwrought\demjanjuk.exe [9216 2018-02-09] ()
HKLM-x32\...\Run: [hammillbasked] => C:\Program Files (x86)\overacted\idiopathic.exe [9216 2018-02-09] ()
HKLM-x32\...\Run: [hammillhammill] => C:\Program Files (x86)\Paisan\demjanjuk.exe [9216 2018-02-09] ()
HKU\S-1-5-21-155899995-2772284201-1471331036-1001\...\Run: [basked] => C:\Program Files (x86)\Overwrought\demjanjuk.exe [9216 2018-02-09] ()
HKU\S-1-5-21-155899995-2772284201-1471331036-1001\...\Run: [baskedhammill] => C:\Program Files (x86)\overacted\idiopathic.exe [9216 2018-02-09] ()
HKU\S-1-5-21-155899995-2772284201-1471331036-1001\...\Run: [baskedbasked] => C:\Program Files (x86)\Paisan\demjanjuk.exe [9216 2018-02-09] ()
HKU\S-1-5-21-155899995-2772284201-1471331036-1001\...\Run: [brott] => C:\Program Files (x86)\Overwrought\demjanjuk.exe [9216 2018-02-09] ()
HKU\S-1-5-21-155899995-2772284201-1471331036-1001\...\Run: [brottdike] => C:\Program Files (x86)\overacted\idiopathic.exe [9216 2018-02-09] ()
HKU\S-1-5-21-155899995-2772284201-1471331036-1001\...\Run: [brottbrott] => C:\Program Files (x86)\Paisan\demjanjuk.exe [9216 2018-02-09] ()
HKU\S-1-5-21-155899995-2772284201-1471331036-1001\...\Run: [hetty] => C:\Program Files (x86)\celebratory\hetty.exe [66475 2018-02-09] ()
HKU\S-1-5-21-155899995-2772284201-1471331036-1001\...\Run: [profession] => C:\Program Files (x86)\Overwrought\demjanjuk.exe [9216 2018-02-09] ()
Startup: C:\Users\VERONIQUE\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\dem.lnk [2018-02-09]
ShortcutTarget: dem.lnk -> C:\Program Files (x86)\Overwrought\demjanjuk.exe ()
Startup: C:\Users\VERONIQUE\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\demdem.lnk [2018-02-09]
ShortcutTarget: demdem.lnk -> C:\Program Files (x86)\overacted\idiopathic.exe ()
2018-02-11 19:11 - 2018-02-12 10:11 - 000000000 ____D C:\WINDOWS\System32\Tasks\updane
2018-02-11 19:11 - 2018-02-12 10:11 - 000000000 ____D C:\Users\VERONIQUE\AppData\Roaming\53D36233-AECF-E76E-D8EF-1400167AEED6
2018-02-11 19:10 - 2018-02-11 19:10 - 000001353 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HowToRemove.lnk
2018-02-11 19:08 - 2018-02-12 10:27 - 000000000 ____D C:\Program Files\ByteFence
2018-02-09 12:05 - 2018-02-12 10:50 - 000000000 ____D C:\Program Files\RunBooster
2018-02-09 12:05 - 2018-02-12 10:50 - 000000000 ____D C:\Program Files (x86)\ProxyGate
2018-02-09 12:04 - 2018-02-09 12:04 - 000000000 ____D C:\Users\VERONIQUE\AppData\Roaming\FastDataX
2018-02-09 12:00 - 2018-02-09 12:00 - 000000000 ____D C:\Users\VERONIQUE\AppData\Local\AdvinstAnalytics
2018-02-09 11:59 - 2018-02-12 10:51 - 000000000 ____D C:\Program Files (x86)\optica
2018-02-09 11:59 - 2018-02-09 11:59 - 000003650 _____ C:\WINDOWS\System32\Tasks\Sa5549464455494644
2018-02-09 11:59 - 2018-02-09 11:59 - 000003648 _____ C:\WINDOWS\System32\Tasks\Sa6480862064808620
2018-02-09 11:59 - 2018-02-09 11:59 - 000003642 _____ C:\WINDOWS\System32\Tasks\Sa5544523355445233
2018-02-09 11:59 - 2018-02-09 11:59 - 000000020 _____ C:\WINDOWS\b55494644
2018-02-09 11:59 - 2018-02-09 11:59 - 000000000 ___HD C:\Program Files (x86)\Paisan
2018-02-09 11:59 - 2018-02-09 11:59 - 000000000 ___HD C:\Program Files (x86)\celebratory
2018-02-09 11:59 - 2018-02-09 11:59 - 000000000 ____D C:\Program Files (x86)\Overwrought
2018-02-09 11:59 - 2018-02-09 11:59 - 000000000 ____D C:\Program Files (x86)\overacted
2018-02-09 11:56 - 2018-02-12 09:56 - 000003162 _____ C:\WINDOWS\System32\Tasks\c3d73e8caa59a727b74a86bb71d70db9
2018-02-09 11:56 - 2018-02-09 13:59 - 000000000 ____D C:\WINDOWS\SysWOW64\SSL
2018-02-09 11:53 - 2018-02-09 11:53 - 001462272 ____R C:\Users\VERONIQUE\Desktop\Sony Vegas Pro 13 Crack.iso
2018-02-09 09:01 - 2018-02-09 09:01 - 000009216 _____ C:\WINDOWS\parlance.exe
2018-02-09 09:01 - 2018-02-09 09:01 - 000009216 _____ C:\Users\VERONIQUE\AppData\Local\idiopathic.exe
2018-02-09 09:01 - 2018-02-09 09:01 - 000009216 _____ C:\Users\VERONIQUE\AppData\Local\demjanjuk.exe
2018-02-08 12:02 - 2018-02-08 12:02 - 000037089 _____ C:\WINDOWS\uninstaller.dat
2018-02-09 09:01 - 2018-02-09 09:01 - 000009216 _____ () C:\Users\VERONIQUE\AppData\Local\demjanjuk.exe
2018-02-09 09:01 - 2018-02-09 09:01 - 000009216 _____ () C:\Users\VERONIQUE\AppData\Local\idiopathic.exe
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Enregistre le contenu par le menu fichier puis enregistrer.

Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.


2°)
Réinitialise/Répare les navigateurs WEB concernés par les problèmes :


0