Virus .asd : ransomware ?

Fermé
kawther84 Messages postés 321 Date d'inscription vendredi 8 décembre 2006 Statut Membre Dernière intervention 24 mars 2022 - Modifié le 6 juil. 2018 à 13:38
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 27 juil. 2018 à 15:02
Bonjour,
j'ai un problème avec Microsoft Word, si je demande l'enregistrement des modifications au niveau d'un fichier, il m'oblige de changer l'emplacement. il transforme le titre du fichier en rescue.asd. en plus j'ai remarqué que l'ordinateur ronfle beaucoup.
pouvez vous m'aider svp, je serais très reconnaissante.




--

9 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
6 juil. 2018 à 13:38
Salut,

Ca doit être un ransomware,

Pour vérifier l'ordinateur, je t'invite à faire cette analyse FRST et donner les rapports en retour :

Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST,
Attendre la fin du scan, un message indique que l'analyse est terminée.

Trois rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ afin de les partager.
En retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

1
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
6 juil. 2018 à 14:43
Pas de ransomware.
Tes problèmes asd sont liés à Word.
Quand tu fais enregistrer-sous, tu as quoi comme format?

Par contre...
Tu t'es fait avoir par un installer InstallCore, une plateforme de PUP (programmes potentiellement indésirables) qui est proposé sur des sites de téléchargement ou à travers de fausses mises à jour Java, Flash.
Cela propose d'installer Chromium pour forcer Yahoo!, ByteFence, Avast!, McAfee Security Advisor ou McAfee LiveSafe.
Pour ne plus te faire avoir à lire : PUPs InstallCore

Tu as des programmes qui ont été installés à l'achat de l'ordinateur ou installés par la suite et qui sont pas forcément utiles.
Ils encombrent Windows et peuvent le ralentir.
Tu peux donc les désinstaller.
Vas dans le Panneau de configuration
puis programmes et fonctionnalités.
Désinstalle :

AVG Web TuneUp
ByteFence Anti-Malware (HKLM\...\ByteFence) (Version: 5.3.0.39 - Byte Technologies LLC) <==== ATTENTION
McAfee WebAdvisor



Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.

CreateRestorePoint:
CloseProcesses:
GroupPolicy: Restriction - Chrome <==== ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Restriction <==== ATTENTION
C:\Program Files\Lavasoft
HKU\S-1-5-21-3660206805-572326315-1174974827-1000\...\Run: [Web Companion] => C:\Program Files\Lavasoft\Web Companion\Application\WebCompanion.exe --minimize
HKU\S-1-5-21-3660206805-572326315-1174974827-1000\...\Run: [Chromium] => c:\users\hp\appdata\local\chromium\application\chrome.exe [829440 2017-02-15] (The Chromium Authors)
c:\users\hp\appdata\local\chromium
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Enregistre le contenu par le menu fichier puis enregistrer.

Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.


2°)
Réinitialise/Répare les navigateurs WEB concernés par les problèmes :

1
kawther84 Messages postés 321 Date d'inscription vendredi 8 décembre 2006 Statut Membre Dernière intervention 24 mars 2022 1
6 juil. 2018 à 14:16
0
kawther84 Messages postés 321 Date d'inscription vendredi 8 décembre 2006 Statut Membre Dernière intervention 24 mars 2022 1
6 juil. 2018 à 14:17
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
kawther84 Messages postés 321 Date d'inscription vendredi 8 décembre 2006 Statut Membre Dernière intervention 24 mars 2022 1
6 juil. 2018 à 14:18
0
kawther84 Messages postés 321 Date d'inscription vendredi 8 décembre 2006 Statut Membre Dernière intervention 24 mars 2022 1
6 juil. 2018 à 15:01
la fenêtre pour désinstaller AVG Web TuneUp ne s'ouvre pas?
Mon problème avec word c'est que à chaque fois que j'enregistre il m'oblige à enregistrer sous dans un autre emplacement et avec un autre nom mais la format est toujours .docx

--
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
6 juil. 2018 à 15:22
Créé un fichier dans la partie bureautique, je connais pas trop word.
Ca n'a rien à voir avec des malwares.
Pour AVG, il a déjà été supprimé apparemment.

Refais un scan FRST et donne les rapports pour voir si le reste a pu être désinstallé.
0
kawther84 Messages postés 321 Date d'inscription vendredi 8 décembre 2006 Statut Membre Dernière intervention 24 mars 2022 1
6 juil. 2018 à 15:42
0
kawther84 Messages postés 321 Date d'inscription vendredi 8 décembre 2006 Statut Membre Dernière intervention 24 mars 2022 1
6 juil. 2018 à 15:43
0
kawther84 Messages postés 321 Date d'inscription vendredi 8 décembre 2006 Statut Membre Dernière intervention 24 mars 2022 1
6 juil. 2018 à 15:44
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
6 juil. 2018 à 15:53
tu n'as pas fait la correction FRST sinon c'est bon.
0
kawther84 Messages postés 321 Date d'inscription vendredi 8 décembre 2006 Statut Membre Dernière intervention 24 mars 2022 1
27 juil. 2018 à 00:28
J'ai fait maintenant la correction FRST et j'ai redémarré.Merci
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628 > kawther84 Messages postés 321 Date d'inscription vendredi 8 décembre 2006 Statut Membre Dernière intervention 24 mars 2022
27 juil. 2018 à 15:02
ok sinon côté infection etc c'est bon.
rien de grave.
0