Vous pensez être infecté, des pubs s'affichent quand vous naviguez sur internet ?
Perte de données, ralentissement système, virus USB ?
Désinfectez votre ordinateur gratuitement !
  • Avatar du membre
  • Avatar du membre
#227185
# -------------------------------
# Malwarebytes AdwCleaner 7.2.3.1
# -------------------------------
# Build: 09-03-2018
# Database: 2018-09-05.1 (Cloud)
# Support: https://www.malwarebytes.com/support
#
# -------------------------------
# Mode: Scan
# -------------------------------
# Start: 09-07-2018
# Duration: 00:03:32
# OS: Windows 10 Home
# Scanned: 41877
# Detected: 9


***** [ Services ] *****

No malicious services found.

***** [ Folders ] *****

PUP.Optional.JetClean C:\ProgramData\Microsoft\Windows\Start Menu\Programs\JetClean
PUP.Optional.JetClean C:\ProgramData\BlueSprig
PUP.Optional.JetClean C:\Program Files (x86)\BlueSprig
PUP.Optional.JetClean C:\Users\Utilisateur\AppData\Roaming\BlueSprig

***** [ Files ] *****

No malicious files found.

***** [ DLL ] *****

No malicious DLLs found.

***** [ WMI ] *****
#227186
# -------------------------------
# Malwarebytes AdwCleaner 7.2.3.1
# -------------------------------
# Build: 09-03-2018
# Database: 2018-09-05.1 (Cloud)
# Support: https://www.malwarebytes.com/support
#
# -------------------------------
# Mode: Clean
# -------------------------------
# Start: 09-07-2018
# Duration: 00:00:28
# OS: Windows 10 Home
# Cleaned: 9
# Failed: 0


***** [ Services ] *****

No malicious services cleaned.

***** [ Folders ] *****

Deleted C:\ProgramData\Microsoft\Windows\Start Menu\Programs\JetClean
Deleted C:\ProgramData\BlueSprig
Deleted C:\Program Files (x86)\BlueSprig
Deleted C:\Users\Utilisateur\AppData\Roaming\BlueSprig

***** [ Files ] *****

No malicious files cleaned.
#227190
Ok,

Merci pour ces rapports, voici la suite:

Image 1- Protègez l'ordinateur avec Marmiton

Pour se protéger des infections amovibles type Wscript (Windows Script Host) et virus sur clé usb.

Téléchargez et installez Marmiton ICI
  • Cliquez sur Désactiver au niveau de Windows Script Host, puis sur Modifier pour prendre en compte les modifications.
Marmiton va bloquer les scripts malicieux (VBS, VBE, JavaScript etc).

*********************

Image 2- Nettoyez et désinfectez les clés USB et autres périphériques amovibles :

Branchez toutes les clefs USB et autres périphériques amovibles.
Relancez "Remediate VBS Worm"


• L'option A permet de désinfecter l'ordinateur.
  • • Lancez l'option A

• L'option B permet de nettoyer les clefs USB et autres supports amovibles. Vous devez alors indiquer la lettre du lecteur à nettoyer. Sur cette option, indiquez bien le lecteur de votre clef USB et pas votre disque dur

  • Lancez l'option B
  • Tapez la lettre de la clef USB, par exemple F puis Entrée

ATTENTION: NE PAS INDIQUER LE LECTEUR DU DISQUE DUR !

  • Puis dans "C:", vous trouverez un rapport "Rem-VBS.log" .
Ouvrez ce rapport, avec le bloc-notes faire un copier/coller du contenu ici dans une prochaine réponse.

C'est mieux ?

************************
  • FRST de Farbar
Image

Avec cet outil nous allons effectuer un nouveau diagnostic, et créer un correctif si nécessaire


Chargez la version qui convient à votre PC, si vous ne l'avez pas déjà sur votre bureau. Dans le cas où votre AV le prend pour un malveillant, désactivez votre AV le temps du téléchargement et du scan.
Image 32 ou 64 bits => Comment savoir ?

• Déposez Frst.exe sur votre Bureau et pas ailleurs !. (Enregistrer sous => bureau)

Maintenant que vous avez chargé la bonne version de l'outil, double-cliquez dessus, puis validez le Disclaimer par "Ok"

Cochez en plus les cases : MD5 Pilotes //Shorcut // Fichiers 90jours

Cliquez sur "Analyser"

Patienter le temps que l'outil analyse votre pc.Les rapports dont j'ai besoin se situent dans le même dossier que Frst.exe, ils se nomment Frst.txt // Addition.txt & Shorcut.txt . Poster les rapports avec l’aide de Cjoint . Svp

Les 3 rapports attendus sont : Frst.txt // Addition.txt // shortcut.txt
  • Démo animée => ICI
Dans l’attente des liens avec l’aide de Cjoint , svp.


Image
.

Refaire un scan avec ZHPDiag , postez le rapport.
.
#227191
Bonsoir,

alors pour les clés usb je crois que ça ne marche pas
quand je connecte une clé, on ne la voit pas apparaître sur l'ordi avec son nom et sa lettre , j'ai du chercher sa lettre dans " gestion de l'ordinateur".
par contre quand je connecte une clé, il y a un son donc l'ordinateur sait qu'elle est là.
Pendant l'analyse, sur chaque fichier il y a écrit " impossible de modifier l'attribut"
Après avoir fait les analyses, j'ai toujours une fenêtre qui s'ouvre , qui me dit que c'est impossible et il faut se référer à l'administrateur. ( alors que c'est déjà en administrateur)

rapports farbar : https://www.cjoint.com/c/HIhvaKasdt5
https://www.cjoint.com/c/HIhvbUg1OI5
https://www.cjoint.com/c/HIhvcoWjgZ5

De rien Bonne fin de soirée. .

[g3n-h@ckm@n] adsf bloque a 15 %

virus total ne dit rien mais le nom du fichier me […]

[El Magnifico] Roguekiller

Bonjour Oupss, mes excuses , je vous avais zapp&e[…]

Hello Désactive tes protections puis selec[…]