Malware KRYPTIK merci

Résolu/Fermé
ludoAR Messages postés 121 Date d'inscription mardi 16 mars 2021 Statut Membre Dernière intervention 2 avril 2024 - 30 mai 2022 à 16:05
MisteryBean Messages postés 8751 Date d'inscription jeudi 19 décembre 2019 Statut Modérateur, Contributeur sécurité Dernière intervention 28 mai 2024 - 31 mai 2022 à 19:11
Bonjour,
Depuis plusieurs jours je voyais que j'avais des choses qui n'allaient pas, je télécharge cccleaner, il ne trouver rien, je passe un scan avec windows defender il ne trouve rien, je passe ce matin advanced system repair pro et il trouve cela en pièce jointe. Du coup je télécharge le logiciel Roguekiller, je fais un scan il trouve des choses et je les supprime, j'éteins l'ordi, je rallume, je refais un scan avec Roguekiller, il ne trouve plus rien.

Pensez vous que cela est suffisant et que MALWARE KRYPTIK a bien disparu svp ? merci <3

A voir également:

13 réponses

MisteryBean Messages postés 8751 Date d'inscription jeudi 19 décembre 2019 Statut Modérateur, Contributeur sécurité Dernière intervention 28 mai 2024 1 225
30 mai 2022 à 18:57
Bonjour

advanced system repair pro est une belle m....e , a désinstaller d'urgence

Ccleaner n'a rien à voir avec un antivirus , donc , normal qu'il ne trouve rien .

-------------------
-------------------------------------------

Bonjour,


On va commencer par un diagnostic du PC :

Bien lire toute la procédure avant de poster les rapports
Ne pas les poster directement dans les messages car ils sont illisibles et incomplets

Sont attendus les rapports FRST.txt et Addition.txt

Tous les rapports doivent être hébergés sur https://security-x.fr/up/ et tu indiques les liens obtenus dans ta réponse

---------------------------------------------------------------------------------------------

--> Le filtre SmartScreen peut déclencher une alerte. Cliquer sur Actions ou Informations complémentaires puis sur Exécuter quand même

---------------------------------------------------------------------------------------------

--> Télécharge la version FRST de Farbar, compatible avec ton système et enregistre le fichier sur ton Bureau

--> Pour un système en 32 bits
--> Pour un système en 64 bits

Comment savoir quelle version 32 bits ou 64 bits est exécutée sur mon système ?


--> Patiente le temps que ton navigateur te propose le téléchargement à enregistrer, sans cliquer nulle part, surtout pas sur les sponsors de la page.
--> Ferme toutes les applications, y compris ton navigateur
--> Double-clique sur FRST.exe et clique sur Oui pour accepter le Disclaimer
--> Sous Vista, Windows 7 / 8 et 10, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
--> Attendre qu'il indique L'outil est prêt à fonctionner
--> Sur le menu principal, clique sur Analyser et patiente le temps de l'analyse
--> A la fin du scan, les rapports FRST.txt et Addition.txt sont créés. Poste ces rapports dans ta prochaine réponse.
--> Les rapports sont enregistrés au même emplacement que l'outil et sous C:\FRST\Logs


--Contributeur sécurité.
1
MisteryBean Messages postés 8751 Date d'inscription jeudi 19 décembre 2019 Statut Modérateur, Contributeur sécurité Dernière intervention 28 mai 2024 1 225
31 mai 2022 à 15:26
RE_

 grand merci à toi de ton aide précieuse, suis désolé de faire un copié collé mais il me dit que textup est indisponible 


Je ne t'ai pas dit de poster sur textup , https://up.security-x.fr/ est là pour ça .

Rogue killer a supprimé advance , donc pas vraiment d'infection

 je suis désolé mais il me dit ça je ne peux pas corriger 


Tu copie bien tout le texte ? de S de start aux deux :: de end ?
1
MisteryBean Messages postés 8751 Date d'inscription jeudi 19 décembre 2019 Statut Modérateur, Contributeur sécurité Dernière intervention 28 mai 2024 1 225
31 mai 2022 à 19:11
RE_

OK , pour FRST :

Pour supprimer automatiquement tous les fichiers/dossiers créés par FRST et l'outil lui-même, renomme FRST/FRST64.exe en uninstall.exe et exécute-le.

La procédure nécessite un redémarrage

Bonne continuation :-)
1
ludoAR Messages postés 121 Date d'inscription mardi 16 mars 2021 Statut Membre Dernière intervention 2 avril 2024 6
30 mai 2022 à 19:11
merci bcp Mysterybean trop sympa à toi
https://up.security-x.fr/file.php?h=R22d90bf82599adfadf74eb90d6e5c9c2
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
ludoAR Messages postés 121 Date d'inscription mardi 16 mars 2021 Statut Membre Dernière intervention 2 avril 2024 6
30 mai 2022 à 19:12
et le 2eme
https://up.security-x.fr/file.php?h=R6e1739103a97ece92b7fe5d78ece02df
0
ludoAR Messages postés 121 Date d'inscription mardi 16 mars 2021 Statut Membre Dernière intervention 2 avril 2024 6
30 mai 2022 à 19:25
pour advanced system repair pro je ne le retrouve plus dans "programmes" je pense que roguekiller a du le désinstaller
0
MisteryBean Messages postés 8751 Date d'inscription jeudi 19 décembre 2019 Statut Modérateur, Contributeur sécurité Dernière intervention 28 mai 2024 1 225
30 mai 2022 à 21:39
RE_

Apparemment , un ransomware a été bloqué . On va juste nettoyer quelques fichiers obsolètes

Est ce que tu peux poster le scan RogueKiller pour voir ce qu'il avait détecté ? => https://www.adlice.com/fr/docs/roguekiller/commencer/rapports-scan/

-------------------------
--------------------------------------------

--> Copie ce qui se trouve ici https://textup.fr/631490z8 de start:: à end:: (sans le coller nulle part)

--> Ouvres FRST(ou FRST64) en administrateur et cliques sur Corriger
Si FRST semble se bloquer ou ne répond pas , laisse tourner

--> Le PC va redémarrer

--> Un fichier fixlog est créé au même endroit que FRST , postes le comme les autres rapports


--Contributeur sécurité.
0
ludoAR Messages postés 121 Date d'inscription mardi 16 mars 2021 Statut Membre Dernière intervention 2 avril 2024 6
31 mai 2022 à 05:34
grand merci à toi de ton aide précieuse, suis désolé de faire un copié collé mais il me dit que textup est indisponible
RogueKiller Anti-Malware V14.8.5.0 (x64) [Feb 12 2021] (Gratuit) par Adlice Software
email : https://www.adlice.com/contact/
Site web : https://www.adlice.com/roguekiller/
Système d'exploitation : Windows 10 (10.0.19043) 64 bits
Démarré en : Mode normal
Utilisateur : Quinou [Administrateur]
Démarré depuis : C:\Program Files\RogueKiller\RogueKiller64.exe
Signatures : 20220530_080817, Driver : Chargé
Mode : Scan Standard, Scan -- Date : 2022/05/30 15:38:53 (Durée : 00:03:46)
Commutateurs : -minimize

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Processus ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
[PUP.AdvancedSystemRepair (Potentiellement Malicieux)] AdvancedSystemRepairPro.exe (17192) -- (Advanced System Repair Inc) C:\Program Files (x86)\Advanced System Repair Pro 1.9.3.8.0\AdvancedSystemRepairPro.exe -> Trouvé(e)

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Modules de Processus ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Services ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Tâches ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
[PUP.AdvancedSystemRepair (Potentiellement Malicieux)] (Advanced System Repair Inc) \ASR-Startup -- C:\Program Files (x86)\Advanced System Repair Pro 1.9.3.8.0\AdvancedSystemRepairPro.exe [/minimize] -> Trouvé(e)
[Adw.Component (Malicieux)] \ContentManagement -- %appdata%\Archiver\Archiver.exe -> Trouvé(e)

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Registre ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
>>>>>> XX - Uninstall
[PUP.AdvancedSystemRepair (Potentiellement Malicieux)] (X64) HKEY_USERS\S-1-5-21-2468137677-4287202791-2568431094-1001\Software\Microsoft\Windows\CurrentVersion\Uninstall\Advanced System Repair Pro -- N/A -> Trouvé(e)

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ WMI ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Fichier Hosts ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Fichiers ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
[PUP.AdvancedSystemRepair (Potentiellement Malicieux)] (shortcut) Advanced System Repair Pro.lnk -- C:\Users\Public\Desktop\Advanced System Repair Pro.lnk => C:\PROGRA~2\ADVANC~1.0\ADVANC~1.EXE -> Trouvé(e)
[Adw.Component (Malicieux)] (folder) Archiver -- C:\Users\Quinou\AppData\Roaming\Archiver -> Trouvé(e)
[PUP.AdvancedSystemRepair (Potentiellement Malicieux)] (shortcut) Advanced System Repair Pro.lnk -- C:\Users\Quinou\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Advanced System Repair Pro\Advanced System Repair Pro.lnk => C:\PROGRA~2\ADVANC~1.0\ADVANC~1.EXE -> Trouvé(e)
[PUP.AdvancedSystemRepair (Potentiellement Malicieux)] (shortcut) Uninstall Advanced System Repair Pro.lnk -- C:\Users\Quinou\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Advanced System Repair Pro\Uninstall Advanced System Repair Pro.lnk => C:\PROGRA~2\ADVANC~1.0\ADVANC~1.EXE [/u] -> Trouvé(e)
[PUP.AdvancedSystemRepair (Potentiellement Malicieux)] (folder) Advanced System Repair Pro 1.9.3.8.0 -- C:\Program Files (x86)\Advanced System Repair Pro 1.9.3.8.0 -> Trouvé(e)

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Navigateurs web ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Antirootkit : 0 (Driver: Chargé) ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
0
ludoAR Messages postés 121 Date d'inscription mardi 16 mars 2021 Statut Membre Dernière intervention 2 avril 2024 6
31 mai 2022 à 05:35
et le 2eme
RogueKiller Anti-Malware V14.8.5.0 (x64) [Feb 12 2021] (Gratuit) par Adlice Software
email : https://www.adlice.com/contact/
Site web : https://www.adlice.com/roguekiller/
Système d'exploitation : Windows 10 (10.0.19043) 64 bits
Démarré en : Mode normal
Utilisateur : Quinou [Administrateur]
Démarré depuis : C:\Program Files\RogueKiller\RogueKiller64.exe
Signatures : 20220530_080817, Driver : Chargé
Mode : Scan Standard, Suppression -- Date : 2022/05/30 15:43:35 (Durée : 00:03:46)
Commutateurs : -minimize

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Suppression ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
[PUP.AdvancedSystemRepair (Potentiellement Malicieux)] AdvancedSystemRepairPro.exe [Advanced System Repair Inc] -- %programfiles(x86)%\Advanced System Repair Pro 1.9.3.8.0\AdvancedSystemRepairPro.exe -> Tué(e) [Tree]
[PUP.AdvancedSystemRepair (Potentiellement Malicieux)] \ASR-Startup -- C:\Program Files (x86)\Advanced System Repair Pro 1.9.3.8.0\AdvancedSystemRepairPro.exe (/minimize) -> Supprimé(e)
[Adw.Component (Malicieux)] \ContentManagement -- %appdata%\Archiver\Archiver.exe -> Supprimé(e)
[PUP.AdvancedSystemRepair (Potentiellement Malicieux)] HKEY_USERS\S-1-5-21-2468137677-4287202791-2568431094-1001\Software\Microsoft\Windows\CurrentVersion\Uninstall\Advanced System Repair Pro -- -> Supprimé(e)
[PUP.AdvancedSystemRepair (Potentiellement Malicieux)] Advanced System Repair Pro.lnk -- %SystemDrive%\Users\Public\Desktop\Advanced System Repair Pro.lnk (lnk => C:\PROGRA~2\ADVANC~1.0\ADVANC~1.EXE []) -> Supprimé(e)
[Adw.Component (Malicieux)] Archiver -- %_Quinou_appdata%\Archiver -> Supprimé(e)
=> Archiver.exe -- C:\Users\Quinou\AppData\Roaming\Archiver\Archiver.exe -> Supprimé(e)
[PUP.AdvancedSystemRepair (Potentiellement Malicieux)] Advanced System Repair Pro.lnk -- %_Quinou_appdata%\Microsoft\Windows\Start Menu\Programs\Advanced System Repair Pro\Advanced System Repair Pro.lnk (lnk => C:\PROGRA~2\ADVANC~1.0\ADVANC~1.EXE []) -> Supprimé(e)
[PUP.AdvancedSystemRepair (Potentiellement Malicieux)] Uninstall Advanced System Repair Pro.lnk -- %_Quinou_appdata%\Microsoft\Windows\Start Menu\Programs\Advanced System Repair Pro\Uninstall Advanced System Repair Pro.lnk (lnk => C:\PROGRA~2\ADVANC~1.0\ADVANC~1.EXE [/u]) -> Supprimé(e)
[PUP.AdvancedSystemRepair (Potentiellement Malicieux)] Advanced System Repair Pro 1.9.3.8.0 -- %programfiles(x86)%\Advanced System Repair Pro 1.9.3.8.0 -> Supprimé(e)
=> 7z.dll -- C:\PROGRA~2\ADVANC~1.0\7z\7z.dll -> Supprimé(e)
=> 7z.exe -- C:\PROGRA~2\ADVANC~1.0\7z\7z.exe -> Supprimé(e)
=> License.txt -- C:\PROGRA~2\ADVANC~1.0\7z\License.txt -> Supprimé(e)
=> 7z -- C:\PROGRA~2\ADVANC~1.0\7z -> Supprimé(e)
=> AdvancedSystemRepairPro.exe -- C:\PROGRA~2\ADVANC~1.0\ADVANC~1.EXE -> Supprimé(e)
=> api.dat -- C:\PROGRA~2\ADVANC~1.0\api.dat -> Supprimé(e)
=> api.tlb -- C:\PROGRA~2\ADVANC~1.0\api.tlb -> Supprimé(e)
=> asrscan.inf -- C:\PROGRA~2\ADVANC~1.0\asrscan.inf -> Supprimé(e)
=> asrscan.sys -- C:\PROGRA~2\ADVANC~1.0\asrscan.sys -> Supprimé(e)
=> BouncyCastle.Crypto.dll -- C:\PROGRA~2\ADVANC~1.0\BOUNCY~1.DLL -> Supprimé(e)
=> dsutil.exe -- C:\PROGRA~2\ADVANC~1.0\dsutil.exe -> Supprimé(e)
=> InfExtractor.dll -- C:\PROGRA~2\ADVANC~1.0\INFEXT~1.DLL -> Supprimé(e)
=> lang_fr.dat -- C:\PROGRA~2\ADVANC~1.0\lang_fr.dat -> Supprimé(e)
=> Microsoft.Deployment.WindowsInstaller.dll -- C:\PROGRA~2\ADVANC~1.0\MICROS~2.DLL -> Supprimé(e)
=> Microsoft.Experimental.IO.dll -- C:\PROGRA~2\ADVANC~1.0\MICROS~1.DLL -> Supprimé(e)
=> Newtonsoft.Json.dll -- C:\PROGRA~2\ADVANC~1.0\NEWTON~1.DLL -> Supprimé(e)
=> pcw.dll -- C:\PROGRA~2\ADVANC~1.0\pcw.dll -> Supprimé(e)
=> fraglist_d.luar -- C:\PROGRA~2\ADVANC~1.0\reports\FRAGLI~1.LUA -> Supprimé(e)
=> reports -- C:\PROGRA~2\ADVANC~1.0\reports -> Supprimé(e)
=> SevenZipSharp.dll -- C:\PROGRA~2\ADVANC~1.0\SEVENZ~1.DLL -> Supprimé(e)
=> System.Security.Cryptography.Algorithms.dll -- C:\PROGRA~2\ADVANC~1.0\SYSTEM~4.DLL -> Supprimé(e)
=> System.Security.Cryptography.Encoding.dll -- C:\PROGRA~2\ADVANC~1.0\SYSTEM~1.DLL -> Supprimé(e)
=> System.Security.Cryptography.Primitives.dll -- C:\PROGRA~2\ADVANC~1.0\SYSTEM~2.DLL -> Supprimé(e)
=> System.Security.Cryptography.X509Certificates.dll -- C:\PROGRA~2\ADVANC~1.0\SYSTEM~3.DLL -> Supprimé(e)
=> tfj2.res -- C:\PROGRA~2\ADVANC~1.0\tfj2.res -> Supprimé(e)
=> ZetaLongPaths.dll -- C:\PROGRA~2\ADVANC~1.0\ZETALO~1.DLL -> Supprimé(e)
0
ludoAR Messages postés 121 Date d'inscription mardi 16 mars 2021 Statut Membre Dernière intervention 2 avril 2024 6
31 mai 2022 à 05:50
je suis désolé mais il me dit ça je ne peux pas corriger
0
ludoAR Messages postés 121 Date d'inscription mardi 16 mars 2021 Statut Membre Dernière intervention 2 avril 2024 6
31 mai 2022 à 18:47
Bonjour Misterybean tu es génial merci bcp de ton aide ci joint le rapport de fixlist
https://up.security-x.fr/file.php?h=R4586194b17f404eca714e5f046372b44
0
MisteryBean Messages postés 8751 Date d'inscription jeudi 19 décembre 2019 Statut Modérateur, Contributeur sécurité Dernière intervention 28 mai 2024 1 225
31 mai 2022 à 18:56
RE_

OK pour le correctif . As tu encore des problèmes par rapport à ce que tu as indiqué au début ?
Depuis plusieurs jours je voyais que j'avais des choses qui n'allaient pas

0
ludoAR Messages postés 121 Date d'inscription mardi 16 mars 2021 Statut Membre Dernière intervention 2 avril 2024 6
31 mai 2022 à 19:08
j'avais :
des icones (ça changeait à chaque démarrage) qui disparraissaient dans la barre de taches
des progr envoyés qui se fermaient tout seul
open office qui moulinaient
le ventirad du ventilo qui montait et qui tournait tout le temps (entre 78° et 88°)
nvidia qui parlait de MAJ
des messages violation
bref MERCI BEAUCOUP rien de tout ça, belle soirée
0