Virus] mail.ru

Fermé
emi - 29 oct. 2019 à 22:53
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 29 oct. 2019 à 23:08
Bonjour,

Je suis infecté par un virus] mail.ru, j'ai vraiment besoin d'aide svp j'ai vu qu'il fallait transmettre les liens pijoint pour régler le problème.


FRST

https://pjjoint.malekal.com/files.php?id=FRST_20191029_h6z15c14e11t6


Shortcut

https://pjjoint.malekal.com/files.php?id=20191029_t11q14m13h12k10


Addition

https://pjjoint.malekal.com/files.php?id=20191029_h11s15n7c7t13

1 réponse

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
29 oct. 2019 à 23:08
Salut,

Tu as des programmes qui ont été installés à l'achat de l'ordinateur ou installés par la suite et qui sont pas forcément utiles.
Ils encombrent Windows et peuvent le ralentir.
Tu peux donc les désinstaller.
Vas dans le Panneau de configuration
puis programmes et fonctionnalités.
Désinstalle :

WebStorage
Wondershare Helper Compact



Pas sûr que les programmes suivants soient clean.
A désinstaller sauf si tu sais ce que c'est et c'est toi qui les as installés :
Delfino G3 (x86) version 3.3.1.5 (HKLM-x32\...\{1CBD185A-9CB3-4f30-B7E4-75CC551455F9}_is1) (Version: 3.3.1.5 - Wizvera)
Delfino-x86 version 1.2.3.1 (HKLM-x32\...\{E48E2437-FB9B-4596-9525-00DAFC7AABED}_is1) (Version: 1.2.3.1 - Wizvera)


Le script suivant va les supprimer.
Si tu sais ce que c'est ne le suis pas.

Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.

Start:
CloseProcesses:
CreateRestorePoint:
HKLM-x32\...\Run: [wizvera-veraport] => "C:\Program Files (x86)\Wizvera\Veraport20\veraport.exe" wizvera-veraport://exec/x86/16105/
HKLM-x32\...\Run: [wizvera-delfino-pc] => "C:\Program Files (x86)\\Delfino-G3\delfino.exe" wizvera-delfino-pc://exec/x86/16107/
R2 WizveraPMSvc; C:\Program Files (x86)\Wizvera\Common\wpmsvc\wpmsvc.exe [1017584 2016-11-28] (WIZVERA CO., LTD -> WIZVERA)
C:\Program Files (x86)\Wizvera
EmptyTemp:
RemoveProxy:
Hosts:
Reboot:
End:


Enregistre le contenu par le menu fichier puis enregistrer.

Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.


0