ZONE ANTIMALWARE

Le forum de Nicolas Coolman a pour objectif de détecter et d'informer sur les nouvelles menaces malwares présentes sur le web. 

Vous avez des messages d'avertissement qui s'affichent, votre système est lent à démarrer, votre navigation est redirigée.
Ce sont peut-être les signes d'une infection. Vous avez fait une analyse de votre PC et vous ne savez pas analyser le rapport.
Dans cette section, vous pouvez désinfecter gratuitement votre ordinateur.
Des experts bénévoles vous assistent et vous conseillent tout le long de votre prise en charge.
Si vous sollicitez une aide dans ce forum, évitez de faire une demande similaire dans un autre site d'assistance.
 #109315  par LeChe
 
Bonjour

je viens d'avoir ceci:

Image

le rapport ZHPDiag est parfait, voici les autres rapports

https://www.cjoint.com/c/KJCgD4hhgEP
https://www.cjoint.com/c/KJCgEBpGLhP
https://www.cjoint.com/c/KJCgFhnDSLP
Modifié en dernier par LeChe le 28 oct. 2021, 12:48, modifié 1 fois.
 #109320  par El Magnifico
 
Hello le Che

As tu fait une analyse de Tempo.sys avec VirusTotal ? fais le !

C' est un fichier temporaire.

Tu connais la procédure avec FRST , corrige avec ce script:


start::
CreateRestorePoint:
CloseProcesses:
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:
C:\Windows\Temp\ *.*
C:\Users\CurrentUserName\Appdata\Local\Temp\ *.*
C:\Windows\SoftwareDistribution\Download\ *
cmd: ipconfig /flushdns
cmd: netsh winsock reset
Cmd: netsh advfirewall reset
Cmd: Netsh advfirewall set allprofiles state on
cmd: dism.exe /online /cleanup-image /restorehealth
cmd: sfc /scannow
end::
 #109321  par LeChe
 
Salut ;)

Avant de lancer la procédure, il y a quelque chose de curieux. Hier soir j'avais fait une analyse complète avec Windows defender, tout était clean. j'ai fermé mon pc. j'avais fait également hier une sauvegarde image système, de plus aucune alerte au niveau du contrôle des applications et du navigateur comme mentionné sur mon post précédent. Ce matin, j'ouvre mon pc , et sans ouvrir aucune application j'ai eu cette alerte de Windows Defender!!!!! alors j'ai laissé tel quel, je n'ai rien supprimé ou mis en quarantaine. J'ai récupéré mon image système et tout est redevenu normal??????
je suis allé voir par acquis de conscience si le fichier Tempo.sys était présent: il n'y est pas.

1)Alors deux questions : as tu une explication rationnelle
2) dois je faire quand même le correctif FRST ?

rapport après récupération de l'image système

https://www.cjoint.com/c/KJCjyIMMf4P
https://www.cjoint.com/c/KJCjza8wzWP
https://www.cjoint.com/c/KJCjzPvtI8P
Sujets similaires Statistiques Dernier message
Un botnet qui contrôle les comptes Gmail et Outlook.
par NicolasCoolman  dans : Les nouvelles
0 Réponses
607 Vues
par NicolasCoolman
Le botnet Cloud9 contrôle Google Chrome à distance.
par NicolasCoolman  dans : Les nouvelles
0 Réponses
932 Vues
par NicolasCoolman
Des applications malveillantes dans des packages Python
par NicolasCoolman  dans : Les nouvelles
0 Réponses
202 Vues
par NicolasCoolman
La plate-forme Zombinder infecte les applications Android.
par NicolasCoolman  dans : Les nouvelles
0 Réponses
105 Vues
par NicolasCoolman
Des applications Android exposées à des vulnérabilités de haute gravité.
par NicolasCoolman  dans : Les nouvelles
0 Réponses
61 Vues
par NicolasCoolman