Page 1 sur 1

Analyse des deux fichiers FRST

Posté : lun. 13 sept. 2021 19:30
par Axasia
Bonjour,
Je vous serais reconnaissant si vous pouviez examiner les deux fichiers suite à l'analyse FRST de mon ordi portable ASUS.
FRST : https://www.cjoint.com/c/KInrvt1H0LR
ADDITION : https://www.cjoint.com/c/KInrDeKTdzR
Selon defender de Windows 10, j'ai été infecté par les trojan ci-après. Certains ont été bloqués ou mis en quarantaine mais plusieurs autres restent, semblerait-il, actifs...

Menace bloquée
MonitoringTool:AndroidOS/Anlost.A!MTB
Trojan:Script/Wacatac.B!ml

Mise en quarantaine
TrojanDownloader:O97M/Donoff
TrojanDownloader:JS/Nemucod.SE

Mise à jour incomplète : échec
TrojanDownloader:Win32/Nemucod!ml
TrojanDownloader:O97M/Donoff!rfn
TrojanDownloader:JS/Nemucod.SA
TrojanDownloader:O97M/Bartallex
TrojanDownloader:Win32/Vigorf.A
TrojanDropper:JS/Nemucod
TrojanDropper:JS/Donoff
PWS:PDF/Phish

En vous remerciant beaucoup par avance !

Re: Analyse des deux fichiers FRST

Posté : mar. 14 sept. 2021 13:41
par did80
:bonjour:

Télécharges Zhpsuite sur ton bureau: Téléchargement ICI
  • [ Si l'outil n'est pas sur le bureau mais dans le dossier téléchargement fais un couper/coller
    Cliques sur le bouton Télécharger ici]
  • Cliques sur le fichier téléchargé pour éxécuter l'outil
  • Un raccourci sera crée sur le bureau, le logiciel s'ouvre
  • Accepte le Cluf
Image

Image

Dans les options decoche / coche comme indiqué ci-dessous puis ferme

Image

Lance ensuite l'outil en cliquant sur analyse
  • Ne pas interrompre l'outil
  • Quand fin de recherche s'affiche un rapport zhpdiag.txt apparait sur le bureau
  • Heberge le sur le site www.cjoint.com/
  • Donne moi le lien fourni dans ton prochain message
@+

Re: Analyse des deux fichiers FRST

Posté : mar. 14 sept. 2021 18:57
par Axasia
Merci beaucoup pour cette réponse rapide. Je ferai le travail ce soir et posterai le fichier demain. Excellente soirée !

Re: Analyse des deux fichiers FRST

Posté : mar. 14 sept. 2021 20:24
par Axasia
Bonjour,
J'aurai une petite question : j'ai visité votre site ainsi que le blog mais je ne vois de l'activité qui ne dépasse pas 2017. Votre site est-il toujours actif ?
Bonne journée !

Re: Analyse des deux fichiers FRST

Posté : mar. 14 sept. 2021 20:58
par did80
derniere version de l'outil

11/09/2021

Re: Analyse des deux fichiers FRST

Posté : mer. 15 sept. 2021 13:03
par Axasia
Bonjour,
Voici le lien du fichier suite à l'analyse ZHPSuite :
https://www.cjoint.com/c/KIosmCdOA0R
Merci encore pour votre temps consacré à mon problème !

Re: Analyse des deux fichiers FRST

Posté : mer. 15 sept. 2021 16:08
par did80
ok

des petites infections adware

ceci pour les supprimer

Image

Cliques sur le bouton nettoyage

tu vas obtenir une fenetre zhpfix

Sélectionne et copies le script suivant



Script ZHPFix
EmptyCLSID
EmptyFlash
Emptytemp
HKLM\SYSTEM\CurrentControlSet\Services\IObitUnlocker
C:\Program Files (x86)\IObit\IObit Unlocker\IObitUnlocker.sys
C:\Users\Patrick TAILLANDIER\AppData\Local\Google\Chrome\User Data\Default\Extensions\C:\Users\Patrick TAILLANDIER\AppData\Local\Google\Chrome\User Data\Default\Extensions\aabelphnigkocifciimpjajggpbifkac
C:\Users\Patrick TAILLANDIER\AppData\Local\Google\Chrome\User Data\Default\Extensions\C:\Users\Patrick TAILLANDIER\AppData\Local\Google\Chrome\User Data\Default\Extensions\geegfbaeplnbgefmbhofdnjghfgfgclk
HKLM64\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\IObit Unlocker_is1
HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\unicef.org
HKCU\SOFTWARE\3d0ba22d-e02b-5c6d-93a1-4e2a9af9c1f2
HKCU\SOFTWARE\c1b3adcf-2068-5e8d-b25d-30ce588e3a4c
HKCU\SOFTWARE\ed4e3354-70d4-58f5-8f6d-7420253356e2
HKU\S-1-5-21-213698507-2179885620-399099540-1001\SOFTWARE\3d0ba22d-e02b-5c6d-93a1-4e2a9af9c1f2
HKU\S-1-5-21-213698507-2179885620-399099540-1001\SOFTWARE\c1b3adcf-2068-5e8d-b25d-30ce588e3a4c
HKU\S-1-5-21-213698507-2179885620-399099540-1001\SOFTWARE\ed4e3354-70d4-58f5-8f6d-7420253356e2
C:\Users\Patrick TAILLANDIER\AppData\Local\Google\Chrome\User Data\Default\Extensions\aabelphnigkocifciimpjajggpbifkac
C:\Users\Patrick TAILLANDIER\AppData\Local\Google\Chrome\User Data\Default\Extensions\geegfbaeplnbgefmbhofdnjghfgfgclk
[454A6CD2E1E63CA9D542DFDAB518FED9] [15/12/2018] (.IObit Information Technology.) - C:\Program Files (x86)\IObit\IObit Unlocker\unins000.exe
[454A6CD2E1E63CA9D542DFDAB518FED9] [16/06/2017] (.IObit Information Technology.) - C:\Program Files (x86)\IObit\IObit Unlocker\IObitUnlocker.sys



Image

COlle le script bouton1

Lance le nettoyage bouton2

puis tu genères le script

heberge moi le rapport sur cjoint

Re: Analyse des deux fichiers FRST

Posté : mer. 15 sept. 2021 17:48
par Axasia
Voilà c'est fait !
ZHPfix : https://www.cjoint.com/c/KIppUwOoswR
Merci !

Re: Analyse des deux fichiers FRST

Posté : mer. 15 sept. 2021 19:31
par did80
:super:

on continue


Télécharge ZHPCleaner de Nicolas Coolman sur ton bureau

https://nicolascoolman.eu/download/tele ... r-gratuit/


Faire un click droit sur zhpcleaner


execute le en tant qu'administrateur

1/ ouvrir les options et tout cocher

Image

Image


Mode Scanner


Image


Image


Le rapport se trouve sur ton bureau et

dans ton dossier utilisateur « %AppData% /ZHP »

ZHPCleaner (S).txt ---> Pour le rapport de Scan (Recherche)


héberger le rapport sur www.cjoint.com/ si volumineux

@+

:oops: les images ont changées , le principe est le même

Re: Analyse des deux fichiers FRST

Posté : jeu. 16 sept. 2021 01:02
par Axasia
Bonsoir,
Voici le fichier demandé : https://www.cjoint.com/c/KIpw66KPWKR
Merci !

Re: Analyse des deux fichiers FRST

Posté : jeu. 16 sept. 2021 11:53
par did80
:bonjour:

relance zhpcleaner

après le scan cliques sur le bouton Nettoyer

héberge moi le rapport après suppression

@+

Re: Analyse des deux fichiers FRST

Posté : jeu. 16 sept. 2021 13:33
par Axasia
Et voilà le fichier après suppression :
https://www.cjoint.com/c/KIqlDlSzV2y

Re: Analyse des deux fichiers FRST

Posté : jeu. 16 sept. 2021 17:31
par did80
ok

ceci maintenant


Télécharger Malwarebytes

Malwarebyt'es ICI

Lancer L'analyse

Image


Image

A la fin du scan exporter au format txt


Image

Héberger sur cjoint

me donner le lien formé qui ressemble a çà : http://www.cjoint.com/c/EHtpyhh8Vkv

@+

Re: Analyse des deux fichiers FRST

Posté : ven. 17 sept. 2021 16:50
par Axasia

Re: Analyse des deux fichiers FRST

Posté : sam. 18 sept. 2021 10:44
par did80
:hello:

:super: pour contrôle

Télecharger Roguekiller de Tigzy

https://www.adlice.com/fr/download/rogu ... /#download

prendre la version correspondant a votre système

Choisir la version voulue
  • Installer 32/64 bits

    Portable 32 bits

    Portable 64 bits
Lancer le scan

Image

Image


A la fin du scan cliquez sur résultats

Image

Image

héberge le rapport sur cjoint

@+

Re: Analyse des deux fichiers FRST

Posté : sam. 18 sept. 2021 13:12
par Axasia
Bonjour, voici le rapport RogueKiller :
https://www.cjoint.com/c/KIsllsOq6SE

Re: Analyse des deux fichiers FRST

Posté : dim. 19 sept. 2021 11:47
par did80
:bonjour:

ceci pour simplitec


Copies les lignes suivantes dans le cadre

simplitec



Image




cliques sur chercher fichier



copies/colles le rapport search.txt

Re: Analyse des deux fichiers FRST

Posté : lun. 20 sept. 2021 10:17
par Axasia
Et voilà le fichier search de FRST pour une recherche : simplitec

https://www.cjoint.com/c/KIuioMYv17y

Re: Analyse des deux fichiers FRST

Posté : lun. 20 sept. 2021 17:56
par did80
tu peux faire pareil

avec cherche registre

Re: Analyse des deux fichiers FRST

Posté : lun. 20 sept. 2021 19:30
par Axasia
Le Search du registre :
https://www.cjoint.com/c/KIurDCxA78R

Re: Analyse des deux fichiers FRST

Posté : mar. 21 sept. 2021 18:54
par did80
:bonjour:

Lance Farbar

Image


Copies les lignes suivantes dans le cadre rouge


start::
CloseProcesses:
CreateRestorePoint:
StartRegedit:
Windows Registry Editor Version 5.00
[-HKEY_USERS\S-1-5-21-213698507-2179885620-399099540-1001\SOFTWARE\simplitec]
EndRegedit:
end::

Corrige et heberge le rapport fixlog

@+

Re: Analyse des deux fichiers FRST

Posté : mar. 21 sept. 2021 19:22
par Axasia
Et voilà le fichier texte FixLog :
https://www.cjoint.com/c/KIvrvjTaBDR

Re: Analyse des deux fichiers FRST

Posté : mar. 21 sept. 2021 20:37
par did80
çà n'a pas fonctionné

Lance Farbar

Image


Copies les lignes suivantes dans le cadre rouge


start::
CloseProcesses:
CreateRestorePoint:

DeleteKey: HKEY_USERS\S-1-5-21-213698507-2179885620-399099540-1001\SOFTWARE\simplitec

end::

Corrige et heberge le rapport fixlog

@+

Re: Analyse des deux fichiers FRST

Posté : mer. 22 sept. 2021 00:51
par Axasia

Re: Analyse des deux fichiers FRST

Posté : mer. 22 sept. 2021 17:53
par did80
:bonjour:

Comment va la machine?

@+

Re: Analyse des deux fichiers FRST

Posté : mer. 22 sept. 2021 18:35
par Axasia
La machine va très bien merci !
Encore mille mercis pour votre aide, sans vous je n'aurai pas su mettre en place cette stratégie.
Puis-je désinstaller les logiciels FRST, MalwareBytes, RogueKiller... ?
Bien à vous !

Re: Analyse des deux fichiers FRST

Posté : mer. 22 sept. 2021 18:57
par did80
:good:

ceci pour finir

KpRm (de Kernel-panik)

· Téléchargez sur le bureau

KPRM ICI

ou

KPRM ICI

· Désactivez temporairement l’ antivirus

· Lancez l'exécution par clic-droit -> Exécuter en tant qu'administrateur

· Cochez les cases suivantes :

o Supprimer les outils
o Créer un point de restauration
o Supprimer dans 7 jours


Image


· Cliquez sur [Exécuter]...
· Un rapport kprm-aaaammjj.txt se trouve sur le bureau
· Hébergez le rapport sur Cjoint
· Donnez le lien créé dans votre réponse.

Re: Analyse des deux fichiers FRST

Posté : jeu. 23 sept. 2021 00:31
par Axasia
Voilà le fichier KPRM :
https://www.cjoint.com/c/KIwwDPt8fnR

Re: Analyse des deux fichiers FRST

Posté : jeu. 23 sept. 2021 18:59
par did80
:bonjour:

:super:

Bonne continuation

Re: Analyse des deux fichiers FRST

Posté : jeu. 23 sept. 2021 19:13
par Axasia
Merci merci ! 🙏🙏🙏😊

Re: Analyse des deux fichiers FRST

Posté : sam. 22 janv. 2022 10:18
par rockdee733
Bonne continuation

Re: Analyse des deux fichiers FRST

Posté : sam. 22 janv. 2022 14:57
par did80
a mon avis

depuis septembre 21

ç'est ok

je ferme