Besoin d aide svp pc infecté

Résolu/Fermé
Karie1 - 19 sept. 2018 à 22:07
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 22 sept. 2018 à 19:33
Bonjour,

On m'a conseillé de faire une analyse avec eset online pour désinfecter le pc.
J' ai même l'impression que j'ai un keylogger.
Quelqu'un pourrait-il m'aider à comprendre le rapport eset svp?

Peut être que je m'affole pour rien, mais pas sécurité je pense que mon pc à besoin de nettoyage.
Je ne connais pas grand chose en informatique

Par avance merci


A voir également:

4 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 634
19 sept. 2018 à 23:12
Salut,

Surement rien oui =)

Donne le rapport ESET et :


Pour vérifier l'ordinateur, je t'invite à faire cette analyse FRST et donner les rapports en retour :

Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST,
Attendre la fin du scan, un message indique que l'analyse est terminée.

Trois rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ afin de les partager.
En retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.



0
karie1458 Messages postés 1 Date d'inscription jeudi 20 septembre 2018 Statut Membre Dernière intervention 20 septembre 2018
20 sept. 2018 à 16:48
Bonjour Malekal_morte- ,
Merci de bien vouloir m'aider ( le sujet de karie1 c'est bien moi mais j'ai eu du mal à m'enregistrer sur le site)

Ci dessous rapport eset online, "désolée j'ai fait un copié collé car je ne savais pas comment envoyer"

.C:\AdwCleaner\Quarantine\v1\20180816.131237\4\Advanced SystemCare\ActionCenterDownloader.exe#E126A7F88C45A620 une variante de Win32/IObit.L application potentiellement indésirable
C:\AdwCleaner\Quarantine\v1\20180816.131237\4\Advanced SystemCare\AutoUpdate.exe#D9811C24F0CBD9C6 une variante de Win32/IObit.M application potentiellement indésirable
C:\AdwCleaner\Quarantine\v1\20180816.131237\4\Advanced SystemCare\Register.exe#F12079688A335D2F une variante de Win32/IObit.M application potentiellement indésirable
C:\AdwCleaner\Quarantine\v1\20180816.131237\4\Advanced SystemCare\UninstallPromote.exe#D3E39CCB02BB0877 une variante de Win32/IObit.J application potentiellement indésirable
C:\AdwCleaner\Quarantine\v1\20180816.131237\4\Advanced SystemCare\Database\AutoUpdate.dat#66BA31C6EF3CC7A9 une variante de Win32/IObit.M application potentiellement indésirable
C:\AdwCleaner\Quarantine\v1\20180904.162548\5\Advanced SystemCare\ActionCenterDownloader.exe#E126A7F88C45A620 une variante de Win32/IObit.L application potentiellement indésirable
C:\AdwCleaner\Quarantine\v1\20180904.162548\5\Advanced SystemCare\AutoUpdate.exe#D9811C24F0CBD9C6 une variante de Win32/IObit.M application potentiellement indésirable
C:\AdwCleaner\Quarantine\v1\20180904.162548\5\Advanced SystemCare\Register.exe#F12079688A335D2F une variante de Win32/IObit.M application potentiellement indésirable
C:\AdwCleaner\Quarantine\v1\20180904.162548\5\Advanced SystemCare\UninstallPromote.exe#D3E39CCB02BB0877 une variante de Win32/IObit.J application potentiellement indésirable
C:\AdwCleaner\Quarantine\v1\20180904.162548\5\Advanced SystemCare\Database\AutoUpdate.dat#66BA31C6EF3CC7A9 une variante de Win32/IObit.M application potentiellement indésirable
C:\Program Files (x86)\Kingsoft\WPS Office\9.1.0.5247\wtoolex\wpsnotify.exe une variante de Win32/KingSoft.D application potentiellement indésirable
C:\Program Files (x86)\Kingsoft\WPS Office\9.1.0.5247\wtoolex\wpsupdate.exe une variante de Win32/KingSoft.D application potentiellement indésirable
C:\Users\Armelle\AppData\Roaming\ZHP\Quarantine\ZHPCleaner\ASCDownloader\ASC11\IMFSetup.exe une variante de Win32/IObit.L application potentiellement indésirable,une variante de Win32/IObit.E application potentiellement indésirable,une variante de Win32/IObit.M application potentiellement indésirable,Win32/IObit.D application potentiellement indésirable,une variante de Win32/IObit.D application potentiellement indésirable
C:\Users\Armelle\Downloads\advanced-systemcare-free_11-5-0-239_fr_403234.exe une variante de Win32/IObit.E application potentiellement indésirable,une variante de Win32/IObit.L application potentiellement indésirable,une variante de Win32/IObit.M application potentiellement indésirable,une variante de Win32/IObit.J application potentiellement indésirable,une variante de Win32/IObit.D application potentiellement indésirable
C:\Users\Armelle\Downloads\ccsetup538.exe Win32/Bundled.Toolbar.Google.D application potentiellement dangereuse
C:\Users\Armelle\Downloads\ccsetup540.exe Win32/Bundled.Toolbar.Google.D application potentiellement dangereuse
C:\Users\Armelle\Downloads\ccsetup541.exe Win32/Bundled.Toolbar.Google.D application potentiellement dangereuse


Pour informatinon, j'ai constaté que j'avais perdu des fichiers. De plus, souvent je n'arrive pas à me connecter sur mes boites mails, et je suis obligée de faire oublie de mot de passe pour le remodifier.
J'ai beau changer de mot de passe et de question secrète mais le problème est récurent.

Je quitte le travail assez tard je ferai l'analyse FRST , par la suite aussi

Merci beaucoup de ton appui
0
Bonjour Malekal_morte-,

Ci joint analyse FRST en complément du rapport eset envoyé sur mon précédent message ci dessus :

https://pjjoint.malekal.com/files.php?id=FRST_20180920_j6w8h10p5h15
https://pjjoint.malekal.com/files.php?id=20180920_d11f5d13l96
https://pjjoint.malekal.com/files.php?id=20180920_d10t13t8p8z10

Encore merci
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 634
20 sept. 2018 à 19:33
Pas infeté,

à voir si tu peux désinstaller tout ça :
CCleaner
Dropbox
McAfee Multi-Access
McAfee WebAdvisor
SUPERAntiSpyware
WildTangent Games App
Wise Care 365

0
merci, pour ta réponse,

Je dois donc si j'ai bien compris désinstaller, la liste que tu as cité.
Puis je supprimer tout ce qu'à diagnostiqué eset online
McAfee Multi-Access, McAfee WebAdvisor (font partie de mon antivirus payant) est-ce un problème?

Puis-je réinstaller CCleaner par la suite?

Sinon que puis-je faire stp pour mon souci de boite mail?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 634 > karie1
20 sept. 2018 à 21:50
Si c'est pour réinstaller CCleaner, garde le.

CCleaner n'est pas vraiment utile, même si on le recommande de partout.
Si tu tiens à le garder, désactive la surveillance de CCleaner, inutile, ça se met au démarrage de Windows et le ralentit avec ces nettoyages incessants, voir : https://www.malekal.com/supprimer-ccleaner-demarrage-windows/
0
Je vais suivre tes conseils

Pour l'instant je ne mets pas en résolu car je souhaite savoir:

_ Si je peux supprimer tout ce qu'a été diagnostiqué eset online?
- Si ce n'est pas un problème de retirer de McAfee "antivirus payant" Multi-Access, McAfee WebAdvisor
- Que faire pour mon souci boites mails

Merci du temps qu tu m'as accordé
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 634 > karie1
Modifié le 21 sept. 2018 à 20:24
La plupart des détections ESET sont dans la quarantaine d'AdwCleaner ou ZHPCleaner.
Il faut supprimer les dossiers c:\AdwCleaner et c:\ZHPCleaner.

McAfee tu l'as acheté ?

C'est quoi comme moi mail ?
0
oui Mcfee c'est un abonnement

Je suis sur yahoo en boite mail.
J' ai dû changer plusieurs fois de mots de passe et de question de sécurité car il m'arrive de ne pas pouvoir me connecter, je fais donc mot de passe oublié, je reçois un sms provenant d'un numéro de téléphone portable
avec nouveau code d'activation (est-ce normal que yahoo envoie confirmation par sms d'un 06....?

En attendant, je supprime c:\AdwCleaner et c:\ZHPCleaner. merci
0
ça marche merci :)
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 634
22 sept. 2018 à 19:33
de rien :)
0