Zammit.exe

Fermé
Zit44 Messages postés 6 Date d'inscription dimanche 18 mars 2018 Statut Membre Dernière intervention 19 mars 2018 - Modifié le 18 mars 2018 à 12:41
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 19 mars 2018 à 17:43
Bonjour, j'aimerais savoir si quelqu'un connaît ce programme: zammit. Celui c'est installé tout seul suite à un téléchargement. Il n'apparaît pas dans la liste des programmes. Apparaît dans C \users\ appdata\local en tant que fichier d'application. Zammit.exe. Les logiciels de nettoyage et de suppression ne le détectent pas. Je ne le trouve pas dans les clés de registre. Celui ci génère plusieurs démarrages dans le gestionnaire des tâches. De multiples processus pour la même appli. Ce qui génère une utilisation énorme de la mémoire coi et qui bloque tous les autres processus. Il y a t'il quelqu'un qui pourrait me dire comment supprimer cette m...e . Merci

2 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
18 mars 2018 à 13:11
Salut,

Envoie l'exe sur https://www.virustotal.com/gui/ et donne le lien ici et :

Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST,
Attendre la fin du scan, un message indique que l'analyse est terminée.

Trois rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ afin de les partager.
En retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

0
Zit44 Messages postés 6 Date d'inscription dimanche 18 mars 2018 Statut Membre Dernière intervention 19 mars 2018
18 mars 2018 à 18:50
https://www.virustotal.com/gui/#/file/9eeb57e98eba8d3d596fc4fdd3b4886a260c6c9dd455b9e2e103159478f35dcc/detection je n'arrive pas a ouvrir le tuto farbar le virus fait se fermer le navigateur
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628 > Zit44 Messages postés 6 Date d'inscription dimanche 18 mars 2018 Statut Membre Dernière intervention 19 mars 2018
18 mars 2018 à 19:20
https://www.malekal.com/download/FRST.zip
Décompresse sur ton bureau
lance FRST et le scan
attends qu'ils finissent
envoie les rapports sur pjjoint
donne les liens ici
0
Zit44 Messages postés 6 Date d'inscription dimanche 18 mars 2018 Statut Membre Dernière intervention 19 mars 2018
19 mars 2018 à 10:50
j.ai également fait une recherche registre pour zammit . voici le resultat : https://pjjoint.malekal.com/files.php?id=20180319_r10y7v8c5i12
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
19 mars 2018 à 10:26
Ouaip infecté, tu as aussi infecté l'ordinateur le 04/03 à la suite d'un torrent pourri...

Tu as des programmes qui ont été installés à l'achat de l'ordinateur ou installés par la suite et qui sont pas forcément utiles.
Ils encombrent Windows et peuvent le ralentir.
Tu peux donc les désinstaller.
Vas dans le Panneau de configuration
puis programmes et fonctionnalités.
Désinstalle :

Avast Cleanup Premium
Avast Driver Updater
Java
MEGAsync
QuickTime


Evite les trucs de nettoyage et de mise à jour Avast!, ça va te planter Windows.

Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.

CreateRestorePoint:
CloseProcesses:
Task: {07C4DBDC-8051-4EAF-AC55-E6CE0A61F02A} - \stkApKbWTJ -> Pas de fichier <==== ATTENTION
Task: {0D66BC1E-AE41-40CD-AC9A-DF64483498C1} - System32\Tasks\Samem-helpedmem-helped => C:\Program Files\unjustifiable\trivial.exe
Task: {2DDA541C-FB02-48A3-A595-A258F5CDBFE4} - System32\Tasks\Satippytippy => C:\Program Files\Shoos\zammit.exe
Task: {1CDDD4F2-473F-470E-B9B4-87FE4DDDCFF9} - System32\Tasks\{04B546AC-0C27-421A-BC9F-2FC5B940D505} => C:\Program Files\JEeIaaoorYSiO.exe [1617-11-26] (Microsoft Corporation) <==== ATTENTION
Task: {6D6F193D-83BF-4EA5-926F-3F398A283668} - System32\Tasks\Sahoagland_ribozymehoagland_ribozyme => C:\Users\zitoune\AppData\Local\trivial.exe
Task: {87942274-756D-4AC6-B520-4EF4712676DD} - \2a0e3d949df5e937d8537e38b72f11c8 -> Pas de fichier <==== ATTENTION
Task: {E7F69C58-A49D-4800-9DD9-44C660DFE4D2} - System32\Tasks\KyELbw5FCvdq => kyelbw5fcvdq.exe <==== ATTENTION
Task: {FC42C327-65B0-49C1-B0BA-31DD0185EFC8} - System32\Tasks\Sadredd shankledredd shankle => C:\Program Files\Parodic\trivial.exe
HKLM\...\Run: [retaliating] => C:\Program Files\Shoos\zammit.exe gPT
HKLM\...\Run: [retaliatingcollegially] => C:\Program Files\unjustifiable\trivial.exe gPT
HKLM\...\Run: [retaliatingretaliating] => C:\Program Files\Parodic\zammit.exe gPT
HKLM\...\Run: [beefeaters] => C:\Program Files\Shoos\zammit.exe gPT
HKLM\...\Run: [beefeatersnoyer] => C:\Program Files\unjustifiable\trivial.exe gPT
HKLM\...\Run: [beefeatersbeefeaters] => C:\Program Files\Parodic\zammit.exe gPT
HKU\S-1-5-21-102089446-2343657789-1433257927-1001\...\Run: [collegially] => C:\Program Files\Shoos\zammit.exe gPT
HKU\S-1-5-21-102089446-2343657789-1433257927-1001\...\Run: [collegiallyretaliating] => C:\Program Files\unjustifiable\trivial.exe gPT
HKU\S-1-5-21-102089446-2343657789-1433257927-1001\...\Run: [collegiallycollegially] => C:\Program Files\Parodic\zammit.exe gPT
HKU\S-1-5-21-102089446-2343657789-1433257927-1001\...\Run: [noyer] => C:\Program Files\Shoos\zammit.exe gPT
HKU\S-1-5-21-102089446-2343657789-1433257927-1001\...\Run: [noyerbeefeaters] => C:\Program Files\unjustifiable\trivial.exe gPT
HKU\S-1-5-21-102089446-2343657789-1433257927-1001\...\Run: [noyernoyer] => C:\Program Files\Parodic\zammit.exe gPT
HKU\S-1-5-21-102089446-2343657789-1433257927-1001\...\Run: [dall] => C:\Program Files\paradigm\dall.exe [66825 2018-03-15] ()
HKU\S-1-5-21-102089446-2343657789-1433257927-1001\...\Run: [christo] => C:\Program Files\Shoos\zammit.exe gPT
HKU\S-1-5-21-102089446-2343657789-1433257927-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-03192018093833657\...\Run: [collegially] => C:\Program Files\Shoos\zammit.exe gPT
HKU\S-1-5-21-102089446-2343657789-1433257927-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-03192018093833657\...\Run: [collegiallyretaliating] => C:\Program Files\unjustifiable\trivial.exe gPT
HKU\S-1-5-21-102089446-2343657789-1433257927-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-03192018093833657\...\Run: [collegiallycollegially] => C:\Program Files\Parodic\zammit.exe gPT
HKU\S-1-5-21-102089446-2343657789-1433257927-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-03192018093833657\...\Run: [noyer] => C:\Program Files\Shoos\zammit.exe gPT
HKU\S-1-5-21-102089446-2343657789-1433257927-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-03192018093833657\...\Run: [noyerbeefeaters] => C:\Program Files\unjustifiable\trivial.exe gPT
HKU\S-1-5-21-102089446-2343657789-1433257927-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-03192018093833657\...\Run: [noyernoyer] => C:\Program Files\Parodic\zammit.exe gPT
HKU\S-1-5-21-102089446-2343657789-1433257927-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-03192018093833657\...\Run: [dall] => C:\Program Files\paradigm\dall.exe [66825 2018-03-15] ()
HKU\S-1-5-21-102089446-2343657789-1433257927-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-03192018093833657\...\Run: [christo] => C:\Program Files\Shoos\zammit.exe gPT
HKU\S-1-5-21-102089446-2343657789-1433257927-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-03192018093833657\...\Policies\Explorer: []
HKU\S-1-5-21-102089446-2343657789-1433257927-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-03192018093833657\...\Policies\Explorer: [NoInternetOpenWith] 1
HKU\S-1-5-21-102089446-2343657789-1433257927-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-03192018093856377\...\Run: [collegially] => C:\Program Files\Shoos\zammit.exe gPT
HKU\S-1-5-21-102089446-2343657789-1433257927-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-03192018093856377\...\Run: [collegiallyretaliating] => C:\Program Files\unjustifiable\trivial.exe gPT
HKU\S-1-5-21-102089446-2343657789-1433257927-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-03192018093856377\...\Run: [collegiallycollegially] => C:\Program Files\Parodic\zammit.exe gPT
HKU\S-1-5-21-102089446-2343657789-1433257927-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-03192018093856377\...\Run: [noyer] => C:\Program Files\Shoos\zammit.exe gPT
HKU\S-1-5-21-102089446-2343657789-1433257927-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-03192018093856377\...\Run: [noyerbeefeaters] => C:\Program Files\unjustifiable\trivial.exe gPT
HKU\S-1-5-21-102089446-2343657789-1433257927-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-03192018093856377\...\Run: [noyernoyer] => C:\Program Files\Parodic\zammit.exe gPT
HKU\S-1-5-21-102089446-2343657789-1433257927-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-03192018093856377\...\Run: [dall] => C:\Program Files\paradigm\dall.exe [66825 2018-03-15] ()
HKU\S-1-5-21-102089446-2343657789-1433257927-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-03192018093856377\...\Run: [christo] => C:\Program Files\Shoos\zammit.exe gPT
HKU\S-1-5-21-102089446-2343657789-1433257927-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-03192018093856377\...\Policies\
Startup: C:\Users\zitoune\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\hup.lnk [2018-03-15]
Startup: C:\Users\zitoune\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\huphup.lnk [2018-03-15]
S1 9956704fde66a684d5f93c06e334856e; \??\C:\Windows\system32\drivers\9956704fde66a684d5f93c06e334856e.sys [X]
GroupPolicy: Restriction - Chrome <==== ATTENTION
2018-03-15 18:48 - 2018-03-16 15:59 - 000000000 ____D C:\Program Files\unjustifiable
2018-03-15 18:48 - 2018-03-16 15:44 - 000000000 ____D C:\Program Files\Parodic
2018-03-15 18:48 - 2018-03-16 10:42 - 000000000 ____D C:\Program Files\kennett
2018-03-15 18:48 - 2018-03-15 18:49 - 000153888 _____ C:\Windows\system32\GDIPFONTCACHEV1.DAT
2018-03-15 18:48 - 2018-03-15 18:48 - 000000012 _____ C:\Windows\b67863867
2018-03-15 18:48 - 2018-03-15 18:48 - 000000000 ___HD C:\Program Files\paradigm
2018-03-15 18:46 - 2018-03-15 18:46 - 000003072 _____ C:\Users\zitoune\AppData\Local\install_redparrot.exe
2018-03-15 11:07 - 2018-03-15 11:07 - 000137728 _____ C:\Windows\chanticleer.exe
2018-03-14 17:37 - 2018-03-14 17:37 - 000037088 _____ C:\Windows\uninstaller.dat
2018-03-19 09:34 - 2018-03-19 09:34 - 000000000 ____H C:\ProgramData\cm-lock
2018-03-17 18:37 - 2018-03-17 18:37 - 000000226 _____ C:\Users\zitoune\Desktop\zammit.exe
2018-03-17 18:16 - 2018-03-17 18:16 - 000155208 _____ C:\Windows\Minidump\031718-29250-01.dmp
2018-03-17 13:38 - 2018-03-17 13:38 - 000002482 _____ C:\Windows\Tasks\SCHEDLGU.TXT
2018-03-17 13:37 - 2018-03-18 18:09 - 358207714 _____ C:\Windows\MEMORY.DMP
2018-03-17 13:37 - 2018-03-17 13:38 - 000160824 _____ C:\Windows\Minidump\031718-25974-01.dmp
2018-03-17 13:05 - 2018-03-17 13:05 - 000000016 _____ C:\ProgramData\mntemp
2018-03-17 13:05 - 2018-03-17 13:05 - 000000000 ____D C:\ProgramData\Martau
2018-03-16 16:39 - 2018-03-15 11:07 - 000137728 _____ C:\Users\zitoune\AppData\Local\zammit.exe
2018-03-16 10:52 - 2018-03-16 10:56 - 000039682 _____ C:\Users\zitoune\Desktop\ZHPCleaner.html
2018-03-16 10:52 - 2018-03-16 10:56 - 000013529 _____ C:\Users\zitoune\Desktop\ZHPCleaner.txt
2018-03-16 10:25 - 2018-03-16 10:25 - 003101568 _____ C:\Users\zitoune\ZHPCleaner.exe
2018-03-04 19:00 - 2018-03-16 10:43 - 000000000 ____D C:\Program Files\81I9MUML7J
2018-03-04 19:00 - 2018-03-05 09:40 - 000000000 ____D C:\Users\zitoune\AppData\Roaming\5840d567d02840118efb30d6ffce03f7
2018-03-04 19:00 - 2018-03-05 09:40 - 000000000 ____D C:\Users\zitoune\AppData\Roaming\2zyqcrheeor
2018-03-04 19:00 - 2018-03-05 09:38 - 000000000 ____D C:\Program Files\defrgt
2018-03-04 19:00 - 2018-03-04 19:03 - 000000000 ____D C:\Users\zitoune\AppData\Local\19509dc3abe9404384b0d811a164f3b2
2018-03-04 19:00 - 2018-03-04 19:01 - 000000000 ____D C:\Users\zitoune\AppData\Roaming\h5waw1nto4i
Shortcut: C:\Users\zitoune\Desktop\Pictures\Rоckstar Gаmеs Sосial Сlub.lnk -> C:\Users\zitoune\AppData\Roaming\Browsers\exe.rehcnualcsgr.bat (Pas de fichier) <==== Cyrillic
Shortcut: C:\Users\zitoune\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Intеrnet Еxрlorer (No Add-оns).lnk -> C:\Users\zitoune\AppData\Roaming\Browsers\exe.erolpxei.bat (Pas de fichier) <==== Cyrillic
Shortcut: C:\Users\zitoune\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Gоogle Сhromе.lnk -> C:\Users\zitoune\AppData\Roaming\Browsers\exe.emorhc.bat (Pas de fichier) <==== Cyrillic
Shortcut: C:\Users\zitoune\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Lаunсh Internet Еxрlоrеr Вrowser.lnk -> C:\Users\zitoune\AppData\Roaming\Browsers\exe.erolpxei.bat (Pas de fichier) <==== Cyrillic
Shortcut: C:\Users\zitoune\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Firеfох.lnk -> C:\Users\zitoune\AppData\Roaming\Browsers\exe.xoferif.bat (Pas de fichier) <==== Cyrillic
Shortcut: C:\Users\zitoune\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Gоoglе Сhrome.lnk -> C:\Users\zitoune\AppData\Roaming\Browsers\exe.emorhc.bat (Pas de fichier) <==== Cyrillic
Shortcut: C:\Users\zitoune\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Intеrnеt Еxplоrеr.lnk -> C:\Users\zitoune\AppData\Roaming\Browsers\exe.erolpxei.bat (Pas de fichier) <==== Cyrillic
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firеfох.lnk -> C:\Users\zitoune\AppData\Roaming\Browsers\exe.xoferif.bat (Pas de fichier) <==== Cyrillic
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Gооglе Сhrоmе.lnk -> C:\Users\zitoune\AppData\Roaming\Browsers\exe.emorhc.bat (Pas de fichier) <==== Cyrillic
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Аvаst SafeZone Brоwsеr.lnk -> C:\Users\zitoune\AppData\Roaming\Browsers\exe.rehcnual.bat (Pas de fichier) <==== Cyrillic
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Моzilla Firefоx.lnk -> C:\Users\zitoune\AppData\Roaming\Browsers\exe.xoferif.bat (Pas de fichier) <==== Cyrillic
2018-03-04 18:39 - 2018-03-04 18:39 - 003114288 _____ (BitTorrent Inc.) C:\Users\zitoune\uTorrent.exe
2018-03-16 10:25 - 2018-03-16 10:25 - 003101568 _____ () C:\Users\zitoune\ZHPCleaner.exe
1617-11-26 20:04 - 1617-11-26 20:04 - 000073216 ____N (Microsoft Corporation) C:\Program Files\JEeIaaoorYSiO.exe
1617-11-26 20:04 - 1617-11-26 20:04 - 000073216 ____N (Microsoft Corporation) C:\Program Files\Common Files\DOECGO.exe
1617-11-26 20:04 - 1617-11-26 20:04 - 000186368 ____N (Microsoft Corporation) C:\Program Files\Common Files\UhAHkiHYBNs.exe
2018-03-04 18:59 - 2018-03-04 18:59 - 000000116 _____ () C:\Users\zitoune\AppData\Roaming\Check.txt
2017-05-23 17:30 - 2017-05-23 17:30 - 000140800 _____ () C:\Users\zitoune\AppData\Local\installer.dat
2018-03-15 18:46 - 2018-03-15 18:46 - 000003072 _____ () C:\Users\zitoune\AppData\Local\install_redparrot.exe
2018-02-26 20:14 - 2018-02-26 20:14 - 000000003 _____ () C:\Users\zitoune\AppData\Local\wbem.ini
2018-03-16 16:39 - 2018-03-15 11:07 - 000137728 _____ () C:\Users\zitoune\AppData\Local\zammit.exe
2018-03-04 18:59 - 2018-03-04 23:12 - 003706880 _____ C:\ProgramData\run.zip
2018-03-04 18:59 - 2018-03-04 18:59 - 000000116 _____ C:\Users\zitoune\AppData\Roaming\Check.txt
2018-03-04 18:55 - 2018-03-04 18:55 - 000000520 _____ C:\Users\zitoune\Reimage_Pc_Repair_1_8_6 (1).torrent
2018-03-04 18:54 - 2018-03-04 18:54 - 000000520 _____ C:\Users\zitoune\Reimage_Pc_Repair_1_8_6.torrent
2018-03-04 18:39 - 2018-03-04 18:39 - 003114288 _____ (BitTorrent Inc.) C:\Users\zitoune\uTorrent.exe
2018-03-04 18:26 - 2018-03-04 18:26 - 000313366 _____ C:\Users\zitoune\WindowsUpdateDiagnostic.diagcab
2018-03-04 15:45 - 2018-03-16 08:05 - 000000000 ____D C:\Users\zitoune\Desktop\MAISON LAPINCE
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Enregistre le contenu par le menu fichier puis enregistrer.

Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.


2°)
Réinitialise/Répare les navigateurs WEB concernés par les problèmes :

3°)
Termine par un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite

4°)
Vois ce que cela donne et si des améliorations ont eu lieu.
Si ce n'est pas le cas, si tu as encore des pages de pubs intempestives, précise sur quel navigateur WEB.
Refais un scan FRST et donne les nouveaux rapports via pjjoint.


0
Zit44 Messages postés 6 Date d'inscription dimanche 18 mars 2018 Statut Membre Dernière intervention 19 mars 2018
19 mars 2018 à 13:47
MERCI Je vais faire cela. j'envoie le rapport des que possible
0
Zit44 Messages postés 6 Date d'inscription dimanche 18 mars 2018 Statut Membre Dernière intervention 19 mars 2018
19 mars 2018 à 13:56
frst ne veux plus s'ouvrir meme apres une reintallation. la je panique
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628 > Zit44 Messages postés 6 Date d'inscription dimanche 18 mars 2018 Statut Membre Dernière intervention 19 mars 2018
Modifié le 19 mars 2018 à 13:57
renomme frst en winlogon
si pas mieux, fais la correction en mode sans échec au prie.
0
cela fonctionne a nouveau. merci encore. par contre comment envoyer le fixlog? copier/coller marche pas.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628 > Zit44
19 mars 2018 à 17:43
Fais le reste de la procédure.
0