Infection de mon pc : pop up intempestives à chaque ouverture de session

Anonyme
2023-09-22T12:26:02+00:00

Bonjour,

Suite à une probable infection de mon pc, à chaque ouverture de ma session une multitude de pop-up apparaissent durant 15-20 secondes puis se ferment et m'ouvrent une dizaine de bloc-notes avec des rapports (AdobeARM et OperaGX [navigateur désinstallé de mon ordinateur]). Des photos de ces pop-up et rapports ont été prises et sont disponibles au lien suivant : https://security-x.fr/up/file.php?h=R566123fc0b20b6fcbb8b834debbb750f

J'ai téléchargé frst64 si besoin pour analyse.

Pouvez-vous m'aider s'il vous plaît ?

Merci d'avance.

Windows pour les particuliers | Windows 10 | Sécurité et confidentialité

Question verrouillée. Cette question a été migrée à partir de la Communauté Support Microsoft. Vous pouvez voter pour indiquer si elle est utile, mais vous ne pouvez pas ajouter de commentaires ou de réponses ni suivre la question.

0 commentaires Aucun commentaire
Réponse acceptée par l’auteur de la question
Chantal11-MVP_2010-2022_Sécurité_Insider 135.4K Points de réputation Modérateur bénévole
2023-10-02T14:38:19+00:00

Re,

OK pour le dernier rapport,

N'oublie pas de clôturer le sujet pour éviter d'être relancé par mail par le serveur du forum et pour aider des utilisateurs ayant le même souci en validant par Oui en bas du message qui t'a été utile.

Bonne continuation,

@+

Cette réponse a-t-elle été utile ?

1 personne a trouvé cette réponse utile.
0 commentaires Aucun commentaire

51 réponses supplémentaires

  1. Anonyme
    2023-09-22T18:25:45+00:00

    Ok grâce aux fichiers mentionnés je vois de quel périphérique il s'agit. C'est une ancienne clé USB que j'ai branché une fois mais que j'ai jeté suite à ça car trop ancienne.

    Voici les nouveaux rapports ainsi que la capture des popup et du message d'erreur lors de la première correction FRST.

    FRST.txt : https://textup.fr/731533kG

    Addition.txt : https://textup.fr/731534oU

    J'en profite pour vous avertir que je ne peux pas utiliser textup sur Google Chrome cela me renvoie un message d'erreur à chaque tentative me disant que le formulaire a expiré. Je dois passer par Firefox je ne sais pas si c'est lié.

    Erreur lors de la 1ere correction FRST :

    Photos pop-up et bloc notes lors du boot :

    Cette réponse a-t-elle été utile ?

    0 commentaires Aucun commentaire
  2. Chantal11-MVP_2010-2022_Sécurité_Insider 135.4K Points de réputation Modérateur bénévole
    2023-09-22T16:19:45+00:00

    Re,

    Pourtant je ne l'ai pas inventé, Windows Defender a bien réagi sur ces fichiers

    _F:\Kick.Ass.2.2013.TRUEFRENCH.DVDRiP.XViD-HMiDiMADRiDi.mkv.lnk_F:\Facebook.vbs

    Est-ce que tu es le seul à avoir accès à ce PC ?

    Est-ce que F est ton lecteur de DVD ?

    Tu peux maintenant relancer l'outil FRST par clic-droit > Exécuter en tant qu'administrateur

    Clique sur Analyser pour générer de nouveaux rapports FRST.txt et Addition.txt

    Tu postes les nouveaux liens obtenus.

    Poste aussi tes captures.

    @+

    Cette réponse a-t-elle été utile ?

    0 commentaires Aucun commentaire
  3. Anonyme
    2023-09-22T16:05:59+00:00

    Bonsoir,

    La partition E correspond à un SSD (neuf) que j'ai installé sur mon ordinateur il y a 2/3 semaines. Concernant la partition F malheureusement je ne vois pas car je ne branche jamais de périphériques amovibles sur mon ordinateur excepté les SSD déja installé.

    J'ai bien suivi les étapes et voici le lien du rapport fixlog : https://textup.fr/731516Nm

    et voici le lien de rem vbs pour la partition E : https://textup.fr/731518IO

    et le lien du rapport pour la partition D : https://textup.fr/731519f2

    Merci beaucoup.

    Cette réponse a-t-elle été utile ?

    0 commentaires Aucun commentaire
  4. Chantal11-MVP_2010-2022_Sécurité_Insider 135.4K Points de réputation Modérateur bénévole
    2023-09-22T15:46:51+00:00

    Re,

    Que représente le lecteur F ?

    Une clé USB ? un DD externe ?

    Le PC est lourdement infecté, nous allons appliquer dans un 1er temps un premier correctif avec FRST pour tenter d'alléger le système.

    Tu appliques les procédures dans l'ordre où elles sont présentées.

    /!\ Les outils ne doivent être lancés qu'une seule fois  *afin de ne pas fausser les rapports demandés. /!*


    Désinstalle via  Paramètres > Applications > Applications et fonctionnalités

    Java 8 Update 351 (64-bit) Java(TM) SE Development Kit 19.0.1

    (ou à mettre à jour)


    FRST - Correctif  :

    • Ferme toutes les applications   (sauf ton navigateur)
    • Exécute FRST64.exe  par clic-droit -> Exécuter en tant qu'administrateur
    • Copie la totalité du contenu, de Start::  à End::  (Sélectionner -> clic-droit -> Copier)  de ce correctif hébergé ici -> https://textup.fr/731513cs  (le correctif est copié dans le Presse-Papier)
    • Sur le menu principal de FRST, clique une seule fois sur Corriger  et patiente le temps de la correction
    • Accepte le redémarrage du système si demandé
    • L'outil va créer un rapport de correction Fixlog.txt. Poste ce rapport dans ta réponse.

    */!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnements et endommager Windows /!*


    Remediate VBS Worm :

    Il faut traiter l'infection par média amovible car elle peut se propager à tous tes périphériques amovibles, ainsi que sur la partition C

    Branche le périphérique amovible infecté (normalement donc c'est F)

    Télécharge Remediate VBS Worm

    Sélectionne l'option A et laisse l'outil travailler

    Lancer l'option B

    Tape la lettre de la clef USB concernée

    ATTENTION: NE PAS INDIQUER LE LECTEUR DU DISQUE DUR !

    Poste le rapport C:\Rem-VBS.log

    Une aide en images -> https://www.malekal.com/supprimer-virus-cle-usb-disque-amovible/#Remediate_VBS_Worm

    Si tu as d'autres périphériques amovibles, il faudra renouveler la procédure pour chaque périphérique.


    Sont attendus les rapports

    Fixlog

    Rem-VBS.log

    @+

    Cette réponse a-t-elle été utile ?

    0 commentaires Aucun commentaire