Virus .exe = 0ko.script FRST

Fermé
excellv2003 Messages postés 1 Date d'inscription samedi 16 juin 2018 Statut Membre Dernière intervention 16 juin 2018 - 16 juin 2018 à 11:18
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 16 juin 2018 à 11:23
salut, j'ai un souci depuis plusieurs jours, j'ai été infecté par un virus.
tous mes applications en .exe ne s'ouvrent plus et pèsent maintenant 0ko.j'ai essayer de desinfecter avec plusieur antivirus sans succès.
j'ai suivi dans un tutoriel les etape pour avoir des rapport d'analyse avec FRST.Pouvez vous m'aider avec un script relatif a mes rapports ci dessous?
https://pjjoint.malekal.com/files.php?id=20180616_m10v13e8t5t9
https://pjjoint.malekal.com/files.php?id=FRST_20180616_f8m14n11o9c11
https://pjjoint.malekal.com/files.php?id=20180616_s11e11w1511y15

cordialement
A voir également:

1 réponse

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
16 juin 2018 à 11:23
Salut,

C'est une infection qui va par clé USB.
Le mal est fait.
C'est un Windows 2002 server mais aucun antivirus n'est installé ....



CCleaner n'est pas vraiment utile, même si on le recommande de partout.
Si tu veux le garder, désactive la surveillance de CCleaner, inutile, ça se met au démarrage de Windows et le ralentit avec ces nettoyages incessants, voir : https://www.malekal.com/supprimer-ccleaner-demarrage-windows/


Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.

CreateRestorePoint:
CloseProcesses:
HKU\S-1-5-21-1618849333-1671116684-1243782333-500\...\Run: [syswin] => C:\boots\syswin.exe [4730812 2018-05-15] ()
C:\boots
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Enregistre le contenu par le menu fichier puis enregistrer.

Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.
0