Win32/Alissa

Résolu/Fermé
sandryne62 Messages postés 49 Date d'inscription jeudi 16 avril 2015 Statut Membre Dernière intervention 12 octobre 2023 - 18 avril 2018 à 22:14
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 24 avril 2018 à 14:19
Bonsoir,
Je voudrais me débarrasser de la cochonnerie win32/Alissa. J'ai déjà fait ad aware, ccleaner, avast, spybot mais rien à faire. Une idée?
Merci de votre réponse.

7 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
18 avril 2018 à 22:40
Bonsoir,

Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST,
Attendre la fin du scan, un message indique que l'analyse est terminée.

Trois rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ afin de les partager.
En retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.


0
sandryne62 Messages postés 49 Date d'inscription jeudi 16 avril 2015 Statut Membre Dernière intervention 12 octobre 2023 4
19 avril 2018 à 11:42
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
19 avril 2018 à 11:47
oui les rapports sont presque vides, le scan FRST n'est pas allé au bout.
Tu peux tenter l'analyse en mode sans échec ?
0
sandryne62 Messages postés 49 Date d'inscription jeudi 16 avril 2015 Statut Membre Dernière intervention 12 octobre 2023 4
19 avril 2018 à 11:54
Je recommence le scan?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628 > sandryne62 Messages postés 49 Date d'inscription jeudi 16 avril 2015 Statut Membre Dernière intervention 12 octobre 2023
19 avril 2018 à 12:35
oui en mode sans échec.
0
sandryne62 Messages postés 49 Date d'inscription jeudi 16 avril 2015 Statut Membre Dernière intervention 12 octobre 2023 4
19 avril 2018 à 13:00
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
19 avril 2018 à 14:21
Pas infecté, du coup tu as installé plein d'antitrucs inutiles

A désinstaller :
CCleaner
CyberLink
WildTangent Games App



Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.

CreateRestorePoint:
CloseProcesses:
Task: {C8C58185-C930-4D73-A78F-5B9DFED0FC85} - System32\Tasks\ASUS Splendid ColorU => C:\Program Files (x86)\ASUS\Splendid\ColorUService.exe [2013-10-07] (ASUSTeK Computer Inc.)
S2 SDUpdateService; C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdSvc.exe [X]
S2 SDWSCService; C:\Program Files (x86)\Spybot - Search & Destroy 2\SDWSCSvc.exe [X]
2018-04-19 11:08 - 2018-04-19 11:08 - 000000000 ____D C:\Users\Utilisateur\AppData\Local\SlimWare Utilities Inc
2018-04-18 22:08 - 2018-04-18 22:10 - 003130752 _____ C:\Users\Utilisateur\Downloads\ZHPCleaner.exe
2018-04-18 13:37 - 2018-04-18 13:37 - 000000000 _____ C:\Users\Utilisateur\Downloads\disk-defrag-setup(2).exe
2018-04-16 20:08 - 2018-04-19 12:22 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spybot - Search & Destroy 2
2018-04-16 20:08 - 2018-04-16 20:23 - 000001405 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spybot-S&D Start Center.lnk
2018-04-16 20:08 - 2018-04-16 20:23 - 000001393 _____ C:\Users\Public\Desktop\Spybot-S&D Start Center.lnk
2018-04-16 20:08 - 2018-04-16 20:08 - 000000000 ____D C:\Windows\System32\Tasks\Safer-Networking
2018-04-16 20:08 - 2017-05-23 09:22 - 000032240 _____ (Safer-Networking Ltd.) C:\Windows\system32\sdnclean64.exe
2018-04-16 20:07 - 2018-04-19 12:03 - 000000000 ____D C:\Program Files (x86)\Spybot - Search & Destroy 2
2018-04-16 20:07 - 2018-04-16 22:50 - 000000000 ____D C:\ProgramData\Spybot - Search & Destroy
2018-04-16 20:01 - 2018-04-16 20:04 - 051725936 _____ (Safer-Networking Ltd. ) C:\Users\Utilisateur\Downloads\spybotsd-2.6.46.exe
2018-04-16 11:52 - 2018-04-16 11:52 - 000000000 ____D C:\Users\Utilisateur\AppData\Roaming\adaware
2018-04-16 11:52 - 2018-04-16 11:52 - 000000000 ____D C:\Users\Utilisateur\AppData\Local\AdAwareDesktop
2018-04-16 11:43 - 2018-04-16 11:43 - 000000000 ____D C:\Users\Utilisateur\Desktop\adaware
2018-04-16 11:41 - 2018-04-16 11:41 - 000000000 ____D C:\Users\Utilisateur\AppData\Local\AdAwareUpdater
2018-04-16 11:41 - 2018-04-16 11:41 - 000000000 ____D C:\Program Files\Common Files\adaware
2018-04-16 11:37 - 2018-04-16 11:37 - 000000000 ____D C:\ProgramData\Lavasoft
2018-04-16 11:37 - 2018-04-16 11:37 - 000000000 ____D C:\ProgramData\adaware
2018-04-16 11:36 - 2018-04-16 11:36 - 002586880 _____ C:\Users\Utilisateur\Downloads\Adaware_Installer.exe
RemoveProxy:
Reboot:


Enregistre le contenu par le menu fichier puis enregistrer.

Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.


Installe Speccy.
Donne les températures CPU (processeur) et GPU (carte graphique) quand tu lances un film.
Vérifie aussi le disque dur et les remontés SMART données par Speccy.
Voir Tutoriel Speccy pour de l'aide

0
sandryne62 Messages postés 49 Date d'inscription jeudi 16 avril 2015 Statut Membre Dernière intervention 12 octobre 2023 4
19 avril 2018 à 18:24
Bizarre, Avast me signale régulièrement cette bêbête-là. Il faut croire qu'avast a fini par en venir à bout.
Je m'attelle aux actions que tu préconises. Merci de ton aide
A bientôt
0
sandryne62 Messages postés 49 Date d'inscription jeudi 16 avril 2015 Statut Membre Dernière intervention 12 octobre 2023 4
19 avril 2018 à 19:25
Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 15.04.2018
Exécuté par Utilisateur (19-04-2018 19:09:00) Run:1
Exécuté depuis C:\Users\Utilisateur\Downloads
Profils chargés: Utilisateur & Administrateur (Profils disponibles: Utilisateur & Administrateur)
Mode d'amorçage: Normal
==============================================

fixlist contenu:

CreateRestorePoint:
CloseProcesses:
Task: {C8C58185-C930-4D73-A78F-5B9DFED0FC85} - System32\Tasks\ASUS Splendid ColorU => C:\Program Files (x86)\ASUS\Splendid\ColorUService.exe [2013-10-07] (ASUSTeK Computer Inc.)
S2 SDUpdateService; C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdSvc.exe [X]
S2 SDWSCService; C:\Program Files (x86)\Spybot - Search & Destroy 2\SDWSCSvc.exe [X]
2018-04-19 11:08 - 2018-04-19 11:08 - 000000000 ____D C:\Users\Utilisateur\AppData\Local\SlimWare Utilities Inc
2018-04-18 22:08 - 2018-04-18 22:10 - 003130752 _____ C:\Users\Utilisateur\Downloads\ZHPCleaner.exe
2018-04-18 13:37 - 2018-04-18 13:37 - 000000000 _____ C:\Users\Utilisateur\Downloads\disk-defrag-setup(2).exe
2018-04-16 20:08 - 2018-04-19 12:22 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spybot - Search & Destroy 2
2018-04-16 20:08 - 2018-04-16 20:23 - 000001405 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spybot-S&D Start Center.lnk
2018-04-16 20:08 - 2018-04-16 20:23 - 000001393 _____ C:\Users\Public\Desktop\Spybot-S&D Start Center.lnk
2018-04-16 20:08 - 2018-04-16 20:08 - 000000000 ____D C:\Windows\System32\Tasks\Safer-Networking
2018-04-16 20:08 - 2017-05-23 09:22 - 000032240 _____ (Safer-Networking Ltd.) C:\Windows\system32\sdnclean64.exe
2018-04-16 20:07 - 2018-04-19 12:03 - 000000000 ____D C:\Program Files (x86)\Spybot - Search & Destroy 2
2018-04-16 20:07 - 2018-04-16 22:50 - 000000000 ____D C:\ProgramData\Spybot - Search & Destroy
2018-04-16 20:01 - 2018-04-16 20:04 - 051725936 _____ (Safer-Networking Ltd. ) C:\Users\Utilisateur\Downloads\spybotsd-2.6.46.exe
2018-04-16 11:52 - 2018-04-16 11:52 - 000000000 ____D C:\Users\Utilisateur\AppData\Roaming\adaware
2018-04-16 11:52 - 2018-04-16 11:52 - 000000000 ____D C:\Users\Utilisateur\AppData\Local\AdAwareDesktop
2018-04-16 11:43 - 2018-04-16 11:43 - 000000000 ____D C:\Users\Utilisateur\Desktop\adaware
2018-04-16 11:41 - 2018-04-16 11:41 - 000000000 ____D C:\Users\Utilisateur\AppData\Local\AdAwareUpdater
2018-04-16 11:41 - 2018-04-16 11:41 - 000000000 ____D C:\Program Files\Common Files\adaware
2018-04-16 11:37 - 2018-04-16 11:37 - 000000000 ____D C:\ProgramData\Lavasoft
2018-04-16 11:37 - 2018-04-16 11:37 - 000000000 ____D C:\ProgramData\adaware
2018-04-16 11:36 - 2018-04-16 11:36 - 002586880 _____ C:\Users\Utilisateur\Downloads\Adaware_Installer.exe
RemoveProxy:
Reboot:


Le Point de restauration a été créé avec succès.
Processus fermé avec succès.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{C8C58185-C930-4D73-A78F-5B9DFED0FC85}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{C8C58185-C930-4D73-A78F-5B9DFED0FC85}" => supprimé(es) avec succès
C:\Windows\System32\Tasks\ASUS Splendid ColorU => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\ASUS Splendid ColorU" => supprimé(es) avec succès
"HKLM\System\CurrentControlSet\Services\SDUpdateService" => supprimé(es) avec succès
SDUpdateService => service supprimé(es) avec succès
"HKLM\System\CurrentControlSet\Services\SDWSCService" => supprimé(es) avec succès
SDWSCService => service supprimé(es) avec succès
C:\Users\Utilisateur\AppData\Local\SlimWare Utilities Inc => déplacé(es) avec succès
C:\Users\Utilisateur\Downloads\ZHPCleaner.exe => déplacé(es) avec succès
C:\Users\Utilisateur\Downloads\disk-defrag-setup(2).exe => déplacé(es) avec succès
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spybot - Search & Destroy 2 => déplacé(es) avec succès
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spybot-S&D Start Center.lnk => déplacé(es) avec succès
C:\Users\Public\Desktop\Spybot-S&D Start Center.lnk => déplacé(es) avec succès
C:\Windows\System32\Tasks\Safer-Networking => déplacé(es) avec succès
C:\Windows\system32\sdnclean64.exe => déplacé(es) avec succès
C:\Program Files (x86)\Spybot - Search & Destroy 2 => déplacé(es) avec succès
C:\ProgramData\Spybot - Search & Destroy => déplacé(es) avec succès
C:\Users\Utilisateur\Downloads\spybotsd-2.6.46.exe => déplacé(es) avec succès
C:\Users\Utilisateur\AppData\Roaming\adaware => déplacé(es) avec succès
C:\Users\Utilisateur\AppData\Local\AdAwareDesktop => déplacé(es) avec succès
C:\Users\Utilisateur\Desktop\adaware => déplacé(es) avec succès
C:\Users\Utilisateur\AppData\Local\AdAwareUpdater => déplacé(es) avec succès
C:\Program Files\Common Files\adaware => déplacé(es) avec succès
C:\ProgramData\Lavasoft => déplacé(es) avec succès
C:\ProgramData\adaware => déplacé(es) avec succès
C:\Users\Utilisateur\Downloads\Adaware_Installer.exe => déplacé(es) avec succès

========= RemoveProxy: =========

"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
"HKU\S-1-5-21-254929689-422021652-2298676978-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-21-254929689-422021652-2298676978-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
"HKU\S-1-5-21-254929689-422021652-2298676978-500\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-21-254929689-422021652-2298676978-500\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès


========= Fin de RemoveProxy: =========



Le système a dû redémarrer.

Fin de Fixlog 19:11:37

0
sandryne62 Messages postés 49 Date d'inscription jeudi 16 avril 2015 Statut Membre Dernière intervention 12 octobre 2023 4
19 avril 2018 à 19:32
CPU
Intel Pentium N3530
Cores 4
Threads 4
Name Intel Pentium N3530
Code Name Bay Trail-M
Package Socket 1170 BGA
Technology 22nm
Specification Intel Pentium CPU N3530 @ 2.16GHz
Family 6
Extended Family 6
Model 7
Extended Model 37
Stepping 8
Revision C0
Instructions MMX, SSE, SSE2, SSE3, SSSE3, SSE4.1, SSE4.2, Intel 64, NX, VMX
Virtualization Supported, Enabled
Hyperthreading Not supported
Fan Speed 25500 RPM
Stock Core Speed 2166 MHz
Stock Bus Speed 83 MHz
Average Temperature 62 °C
Caches
L1 Data Cache Size 4 x 24 KBytes
L1 Instructions Cache Size 4 x 32 KBytes
L2 Unified Cache Size 2 x 1024 KBytes
Cores
Core Speed Multiplier Bus Speed
0
sandryne62 Messages postés 49 Date d'inscription jeudi 16 avril 2015 Statut Membre Dernière intervention 12 octobre 2023 4
19 avril 2018 à 19:33
Graphics
Monitor
Name Generic PnP Monitor on Intel HD Graphics
Current Resolution 1366x768 pixels
Work Resolution 1366x768 pixels
State Enabled, Primary
Monitor Width 1366
Monitor Height 768
Monitor BPP 32 bits per pixel
Monitor Frequency 60 Hz
Device \\.\DISPLAY1\Monitor0
Intel HD Graphics
Manufacturer Intel
Model HD Graphics
Device ID 8086-0F31
Revision F
Subvendor ASUStek Computer Inc (1043)
Current Performance Level Level 0
Current GPU Clock 620 MHz
Driver version 10.18.10.3408
Count of performance levels : 1
Level 1 - "Perf Level 0"
GPU Clock 860 MHz
0
sandryne62 Messages postés 49 Date d'inscription jeudi 16 avril 2015 Statut Membre Dernière intervention 12 octobre 2023 4
19 avril 2018 à 19:35
J'espère avoir fait ce qu'il fallait.
Pourrais-tu aussi me donner la démarche à suivre pour désinstaller ce p.... d'Eset smart security. Merci
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
19 avril 2018 à 20:41
Average Temperature 62 °C

ca monte plus haut ?
0
sandryne62 Messages postés 49 Date d'inscription jeudi 16 avril 2015 Statut Membre Dernière intervention 12 octobre 2023 4
19 avril 2018 à 21:22
Peux-tu m'expliquer?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628 > sandryne62 Messages postés 49 Date d'inscription jeudi 16 avril 2015 Statut Membre Dernière intervention 12 octobre 2023
20 avril 2018 à 09:14
Tu utilises l'ordinateur et surveille la température pour voir à combien elle monte au maximum.
0
sandryne62 Messages postés 49 Date d'inscription jeudi 16 avril 2015 Statut Membre Dernière intervention 12 octobre 2023 4
20 avril 2018 à 09:40
Ce matin, il indique 57°. Il y a une norme?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
20 avril 2018 à 10:19
ok c'est bon.
L'ordinateur n'est pas infecté.
0
sandryne62 Messages postés 49 Date d'inscription jeudi 16 avril 2015 Statut Membre Dernière intervention 12 octobre 2023 4
20 avril 2018 à 11:35
Je te remercie. Pourrais-tu me dire comment supprimer eset smart security qui m'empêche de télécharger?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628 > sandryne62 Messages postés 49 Date d'inscription jeudi 16 avril 2015 Statut Membre Dernière intervention 12 octobre 2023
20 avril 2018 à 12:13
Panneau de configuration
programmes et fonctionnalités
à faire en mode sans échec si ça plante.
0
sandryne62 Messages postés 49 Date d'inscription jeudi 16 avril 2015 Statut Membre Dernière intervention 12 octobre 2023 4
20 avril 2018 à 12:25
Il n'apparaît pas dans programmes etf. Il est bien là, pourtant
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
20 avril 2018 à 12:48
il y a ce uninstaller : https://support.eset.com/fr/kb146-desinstallateurs-outils-de-suppression-pour-les-logiciels-dantivirus-communs-pour-windows

sinon en mode sans échec, faire cette correction :

Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.

CreateRestorePoint:
CloseProcesses:
HKLM\...\Run: [egui] => C:\Program Files\ESET\ESET Security\ecmds.exe [324352 2017-12-18] (ESET)
S2 ekrn; C:\Program Files\ESET\ESET Security\ekrn.exe [1940584 2017-12-18] (ESET)
S1 eamonm; C:\Windows\System32\DRIVERS\eamonm.sys [134368 2018-01-19] (ESET)
R0 edevmon; C:\Windows\System32\DRIVERS\edevmon.sys [107328 2018-01-19] (ESET)
S0 eelam; C:\Windows\System32\DRIVERS\eelam.sys [15872 2018-03-18] (ESET)
S1 ehdrv; C:\Windows\system32\DRIVERS\ehdrv.sys [180088 2018-01-19] (ESET)
R2 ekbdflt; C:\Windows\system32\DRIVERS\ekbdflt.sys [50744 2018-01-19] (ESET)
R1 epfw; C:\Windows\system32\DRIVERS\epfw.sys [81880 2018-01-19] (ESET)
S1 epfwwfp; C:\Windows\system32\DRIVERS\epfwwfp.sys [106304 2018-01-19] (ESET)
C:\Program Files\ESET
RemoveProxy:
Reboot:


Enregistre le contenu par le menu fichier puis enregistrer.

Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.

0
sandryne62 Messages postés 49 Date d'inscription jeudi 16 avril 2015 Statut Membre Dernière intervention 12 octobre 2023 4
24 avril 2018 à 14:12
Merci de ta patience. Tout est ok.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
24 avril 2018 à 14:19
de rien :)

Supprime le dossier C:\FRST

Quelques conseils :

Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : Dossier Adwares/PUPs : programmes indésirables et parasites
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)

0