Menu

Touche circonflexe qui ne fonctionne plus et trojan détecté. [Résolu]

Messages postés
6
Date d'inscription
mercredi 8 mai 2019
Statut
Membre
Dernière intervention
8 mai 2019
- - Dernière réponse : Malekal_morte-
Messages postés
166531
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
23 mai 2019
- 8 mai 2019 à 16:48
Bonjour,

Ma touche circonflexe ne fonctionne presque plus et cela vient très certainement d'un virus, j'ai déjà eu ce souci il y a quelques années et que j'ai effectué un scan avec Malwarebyte il m'a trouvé pleins de trojan. Seulement le souci avec ma touche continue et j'ai aussi un fichier Imminent qui revient tout le temps même si je l'efface.

Configuration: Windows / Opera Next 60.0.3255.70



J'ai fait un scan avec FRS comme indiqué sur de nombreux topics et voici les résultats.

https://pjjoint.malekal.com/files.php?id=FRST_20190508_w9l12g14d12e8
https://pjjoint.malekal.com/files.php?id=20190508_s12p12p9t7r7
https://pjjoint.malekal.com/files.php?id=20190508_w10q5v7i14y8

Merci de prendre sur votre temps pour m'aider.
Afficher la suite 

Votre réponse

8 réponses

Messages postés
166531
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
23 mai 2019
15380
0
Merci
Salut,

Ouaip infecté.
Clamwin est inefficace.


Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.

Start
CloseProcesses:
CreateRestorePoint:
Startup: C:\Users\Sebastien\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\CallRight.lnk [2019-05-07]
ShortcutTarget: CallRight.lnk -> C:\Users\Sebastien\AppData\Roaming\flower.exe (Pas de fichier)
Startup: C:\Users\Sebastien\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\cv.exe [2019-05-04] (Bitdefender SRL -> Microsoft Corporation) [Fichier non signé]
Startup: C:\Users\Sebastien\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\systemlink.lnk [2019-05-07]
ShortcutTarget: systemlink.lnk -> C:\Users\Sebastien\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\cv.exe (Bitdefender SRL -> Microsoft Corporation) [Fichier non signé]
HKU\S-1-5-21-2295459070-1684117374-348578505-1000\...\Run: [AssemblyDLL.exe] => C:\DeusEx\AssemblyDLL.exe [3626906 2019-04-28] (Microsoft Windows -> Microsoft Corporation) [Fichier non signé]
2019-05-06 13:29 - 2019-05-06 13:29 - 000000817 _____ C:\Users\Sebastien\Desktop\vbn.txt
C:\DeusEx
2019-05-04 16:45 - 2019-05-08 07:18 - 000000000 ___HD C:\Users\Sebastien\AppData\Roaming\retags
EmptyTemp:
RemoveProxy:
Reboot:
End


Enregistre le contenu par le menu fichier puis enregistrer.

Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.


2°) ESET NOD32
Fais un scan en ligne avec NOD32 puis enregistre le rapport. Envoie le sur https://pjjoint.malekal.com/ et donne le lien ici.


Commenter la réponse de Malekal_morte-
Messages postés
6
Date d'inscription
mercredi 8 mai 2019
Statut
Membre
Dernière intervention
8 mai 2019
0
Merci
Tout d'abord merci pour la réactivité et voilà déjà le fixlog,

https://pjjoint.malekal.com/files.php?id=20190508_w10q5k5s6g8


le scan est en cour, je dois en faire un rapide ou complet ?
Commenter la réponse de Corran
Messages postés
6
Date d'inscription
mercredi 8 mai 2019
Statut
Membre
Dernière intervention
8 mai 2019
Commenter la réponse de Corran
Messages postés
166531
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
23 mai 2019
15380
0
Merci
C'est pour bon pour le suivi de la procédure.
Il y a du mieux pour les accents ?
Corran
Messages postés
6
Date d'inscription
mercredi 8 mai 2019
Statut
Membre
Dernière intervention
8 mai 2019
-
Non malheureusement
Malekal_morte-
Messages postés
166531
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
23 mai 2019
15380 > Corran
Messages postés
6
Date d'inscription
mercredi 8 mai 2019
Statut
Membre
Dernière intervention
8 mai 2019
-
Refais un scan FRST et donne à nouveau les rapports pour voir.
Commenter la réponse de Malekal_morte-
Commenter la réponse de Corran
Messages postés
166531
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
23 mai 2019
15380
0
Merci
ca semble correct pourtant,

Installe Kaspersky Free
Tutoriel qui explique comment utiliser Kaspersky Free : Tutoriel Kaspersky Free

Fais un scan complet avec.
Commenter la réponse de Malekal_morte-
Messages postés
6
Date d'inscription
mercredi 8 mai 2019
Statut
Membre
Dernière intervention
8 mai 2019
0
Merci
Un scan rapide m'a identifié une chose malfaisante et l'a détruite. L'ordi est relancé et je n'ai plus de problème avec le clavier ni le dossier imminent qui revient quelques secondes après l'avoir effacé.

Je ferai un scan long cette nuit histoire d'être certain que tout roule.

Un très grand merci pour ton aide et ton efficacité, tu m'as évité de devoir formater et réinstaller tout.
Commenter la réponse de Corran
Messages postés
166531
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
23 mai 2019
15380
0
Merci
parfait :)

Pour terminer, à lire : que faire après une attaque de virus informatique.
Change tes mots de passe et suis les instructions pour la bonne conduite pour ne plus te faire infecter.

Commenter la réponse de Malekal_morte-