Virus] mail.ru

- - Dernière réponse : Malekal_morte-
Messages postés
171598
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
2 novembre 2019
- 29 oct. 2019 à 23:08
Bonjour,

Je suis infecté par un virus] mail.ru, j'ai vraiment besoin d'aide svp j'ai vu qu'il fallait transmettre les liens pijoint pour régler le problème.


FRST

https://pjjoint.malekal.com/files.php?id=FRST_20191029_h6z15c14e11t6


Shortcut

https://pjjoint.malekal.com/files.php?id=20191029_t11q14m13h12k10


Addition

https://pjjoint.malekal.com/files.php?id=20191029_h11s15n7c7t13
Afficher la suite 

1 réponse

Messages postés
171598
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
2 novembre 2019
17896
0
Merci
Salut,

Tu as des programmes qui ont été installés à l'achat de l'ordinateur ou installés par la suite et qui sont pas forcément utiles.
Ils encombrent Windows et peuvent le ralentir.
Tu peux donc les désinstaller.
Vas dans le Panneau de configuration
puis programmes et fonctionnalités.
Désinstalle :

WebStorage
Wondershare Helper Compact



Pas sûr que les programmes suivants soient clean.
A désinstaller sauf si tu sais ce que c'est et c'est toi qui les as installés :
Delfino G3 (x86) version 3.3.1.5 (HKLM-x32\...\{1CBD185A-9CB3-4f30-B7E4-75CC551455F9}_is1) (Version: 3.3.1.5 - Wizvera)
Delfino-x86 version 1.2.3.1 (HKLM-x32\...\{E48E2437-FB9B-4596-9525-00DAFC7AABED}_is1) (Version: 1.2.3.1 - Wizvera)


Le script suivant va les supprimer.
Si tu sais ce que c'est ne le suis pas.

Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.

Start:
CloseProcesses:
CreateRestorePoint:
HKLM-x32\...\Run: [wizvera-veraport] => "C:\Program Files (x86)\Wizvera\Veraport20\veraport.exe" wizvera-veraport://exec/x86/16105/
HKLM-x32\...\Run: [wizvera-delfino-pc] => "C:\Program Files (x86)\\Delfino-G3\delfino.exe" wizvera-delfino-pc://exec/x86/16107/
R2 WizveraPMSvc; C:\Program Files (x86)\Wizvera\Common\wpmsvc\wpmsvc.exe [1017584 2016-11-28] (WIZVERA CO., LTD -> WIZVERA)
C:\Program Files (x86)\Wizvera
EmptyTemp:
RemoveProxy:
Hosts:
Reboot:
End:


Enregistre le contenu par le menu fichier puis enregistrer.

Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.


Commenter la réponse de Malekal_morte-