Auteur Sujet: [résolu]mots de passe piratés - désinfection  (Lu 21329 fois)

0 Membres et 1 Invité sur ce sujet

Hors ligne milckush

  • Membres
  • Members
  • Messages: 35
[résolu]mots de passe piratés - désinfection
« le: septembre 30, 2022, 15:00:11 »
Bonjour, 

J'ai ds mots de passe piratés. Je souhaiterais renforcer la sécurité.
Pourriez-vous m'aider pour le fichier fixlist de Fabar Recovery Scan Tool (FRST) ?
Les liens des fchiers reçus sont ci-dessous :
https://up.security-x.fr/file.php?h=R679339acf6d8b0fdb4a6c0371c3089f9

https://up.security-x.fr/file.php?h=Rd9737b038d04c2e9a6918f3883f65ea0

https://up.security-x.fr/file.php?h=R5b5fa34e4f5a996137e65a81e339e316

Merci de votre aide.
« Modifié: octobre 13, 2022, 01:08:31 par tomtom95 »

Hors ligne tomtom95

  • TeamSX
  • Power Members
  • ***
  • Messages: 2957
Re : mots de passe piratés - désinfection
« Réponse #1 le: septembre 30, 2022, 15:49:15 »
Bonjour milckush,

Bienvenue sur le forum Security-X.
 
Un résumé des problèmes sur ton PC.
La version de ton système n'est pas à jour, il y a plusieurs erreurs, et des fichiers à nettoyer.
Pour que l'on puisse réparer, et résoudre les différents problèmes.
Je te conseille de sauvegarder ta licence et de désinstaller la protection Kaspersky .
Qui peut-être à l'origine de dysfonctionnements sur le système, comme des blocages.

Désinstalle soit avec Revo présent sur le PC ou dans programmes et fonctionnalités

Tape sur les touches de ton clavier Démarrer+ R pour ouvrir Exécuter
Dans la fenêtre tape ou copie/colle  appwiz.cpl et clique sur OK
Recherche le programme et désinstalle l'ensemble de Kaspersky.

Après désinstallation et redémarrage de l'ordinateur

On va faire une Correction avec l'outil FRST
Ne passe qu'une seule fois l'outil
Ouvre l'outil FRST.exe >> Clique-droit sur > exécuter en tant qu'administrateur
Puis va sur le site >> Copier la totalité du contenu de ce correctif hébergé ici >>>

Pour ce faire, sélectionne avec ta souris toutes les lignes, de Start:: jusqu'a End::
Puis clique droit sur le texte et sur copier
(le correctif est copié automatiquement dans le Presse-Papier du PC
>>>> Fermer toutes les applications ouverte, y compris le navigateur

Clique une seule fois sur le bouton CORRIGER et et patiente le temps de la correction
Ces lignes ont été écrites spécialement pour cet utilisateur,
pour être utilisées exclusivement sur ce PC. Exécuter ces instructions sur une autre machine pourrait endommager le système d'exploitation.





L'outil aura besoin d'un redémarrage, laisse le système redémarrer normalement.
Ensuite laisse l'outil terminer son travail.
Quand il a fini, FRST va créer un rapport placé sur le Bureau (Fixlog.txt).
Héberge le rapport présent sur ton bureau sur le site ,Service de rapport en ligne
Puis copie/colle le lien fourni dans ta prochaine réponse.

Ensuite refait un nouveau diagnostic de l'ordinateur avec l'outil FRST
Héberge les deux  rapports puis copie/colle les liens des rapports dans ta prochaine réponse. 
« Modifié: octobre 03, 2022, 16:57:54 par tomtom95 »

Hors ligne milckush

  • Membres
  • Members
  • Messages: 35
Re : mots de passe piratés - désinfection
« Réponse #2 le: octobre 02, 2022, 15:07:26 »
Bonjour Tomtom95,

Je te remercie.

Pour raison de sécurité, je n'i plus lancé le frst sur mon pc professionnel. J'ai lancé le FRST sur mon pc personnel.
Les liens générés sont ci-dessous :

Addition

https://pjjoint.malekal.com/files.php?read=20221002_h8t15j12n11s12

Shortcut
https://pjjoint.malekal.com/files.php?read=20221002_i15k9k14x10w5

FRST
https://pjjoint.malekal.com/files.php?read=FRST_20221002_g13y9h13q6i15

Merci beaucoup.


Hors ligne tomtom95

  • TeamSX
  • Power Members
  • ***
  • Messages: 2957
Re : mots de passe piratés - désinfection
« Réponse #3 le: octobre 02, 2022, 16:05:49 »
Bonjour milckush,

Avant de s'occuper de ton deuxième ordinateur Windows 10 Professionnel Hewlett-Packard.
Il faut finir les procédures du premier ordinateur Windows 10 Professionnel Dell.

Applique la procédure de correction sur le premier PC avec l'outil FRST.
(Pour raison de sécurité, je n'i plus lancé le frst sur mon pc professionnel)
Normalement, après la désinstallation de Kaspersky, tu ne devrais pas avoir de problème.
La seule chose possible
Le filtre SmartScreen de windows peut afficher une alerte.
Clique sur Actions ou Informations complémentaires puis sur Exécuter quand même.

Voilà en attente du rapport de correction Fixlog.txt
A plus.

Hors ligne milckush

  • Membres
  • Members
  • Messages: 35
Re : mots de passe piratés - désinfection
« Réponse #4 le: octobre 02, 2022, 22:04:09 »
Je ne peux pas désinstaller Kasperski du pc pro. Notre protole l'interdit. Je ne peut pas effectuer ces tâches sur ce pc.
Je préfère laisser ce portable comme tel.

Je préfère lancer les manipulations uniquement sur le HP .

Merci et encore une fois désolé merci.
 

Hors ligne milckush

  • Membres
  • Members
  • Messages: 35
Re : mots de passe piratés - désinfection
« Réponse #5 le: octobre 02, 2022, 22:14:48 »
Je précise que je ne peux plus aller sur des  sites de téléchargement d'antivirus : avg, eset, avast...
je reçois ce type de message :

Ce site est inaccessibleImpossible de trouver l'adresse IP du serveur de www.avg.com.
Voici quelques conseils :

Vérifier la connexion
Vérifier les configurations du proxy, du pare-feu et du DNS
Exécutez les diagnostics réseau de Windows
ERR_NAME_NOT_RESOLVED

Hors ligne tomtom95

  • TeamSX
  • Power Members
  • ***
  • Messages: 2957
Re : mots de passe piratés - désinfection
« Réponse #6 le: octobre 02, 2022, 23:32:37 »
Re,

Pour être clair cet ordinateur Dell fait partie d'une entreprise, et non personnel pour le travail.
Donc tu n'as pas les droits et autorisations pour intervenir sur ce PC. 
L'entrepris doit avoir un service informatique, et tu devrais t'adresser à eux pour régler tes problèmes sur cet ordinateur.

Pour le deuxième ordinateur HP, celui-ci est bien personnel ?
Le message d'erreur provient de quel ordinateur ?

L'ordinateur HP est bien infecté, car tu télécharges plein d'indésirables. (cracks,Keygen = Générateur de clés)
Je te conseille de désinstaller, et faire du ménage dans tes programmes installés
Il ne reste plus beaucoup d'espace libre sur le disque. >>> Drive c (Fixed) (Total:122.31 GB) (Free:12.23 GB)

J'attends confirmation pour intervenir sur cet ordinateur.

Hors ligne milckush

  • Membres
  • Members
  • Messages: 35
Re : mots de passe piratés - désinfection
« Réponse #7 le: octobre 03, 2022, 09:57:43 »
Re,

Merci.

Dell :
c'est professionnel. Je vois avec le service informatique


HP :
c'est mon PC personnel.
Le message d'erreur provient de ce PC.
Le ménage et les désinstallations de programmes seront effectués.
Je serai davantage vigilant.

Merci.


Hors ligne tomtom95

  • TeamSX
  • Power Members
  • ***
  • Messages: 2957
Re : mots de passe piratés - désinfection
« Réponse #8 le: octobre 03, 2022, 17:28:50 »
Bonjour milckush,

D'accord pour le Dell, on va maintenant s'occuper de l'ordinateur HP.
Pour le moment sur ce PC, ne télécharge rien pour ne pas modifier l'analyse qui a été faite sur les rapports.(MERCI)
Le message d'erreur vient probablement de ton navigateur Chrome par défaut.
Si tu n'arrives pas à faire les procédures avec ton navigateur Chrome vide les caches des fichiers temporaires.

Autrement si encore présent sur le PC désinstalle dans Applications et fonctionnalités
Spybot Anti-Beacon
ClamWin Free Antivirus
Et ce qui est à risque ou non nécessaire et utiliser
ParseHub
Screaming Frog SEO Spider
Universal Adb Driver
VPN4Test
MiniTool uTube Downloader
Etc...
 

Ensuite on va faire une Correction avec l'outil FRST
Ne passe qu'une seule fois les outils

Ouvre l'outil FRST.exe >> Clique-droit sur > exécuter en tant qu'administrateur
Puis va sur le site >> Copier la totalité du contenu de ce correctif hébergé ici >>> https://textup.fr/651884Uz

Pour ce faire, sélectionne avec ta souris toutes les lignes, de Start:: jusqu'a End::
Puis clique droit sur le texte et sur copier
(le correctif est copié automatiquement dans le Presse-Papier du PC
>>>> Fermer toutes les applications ouverte, y compris le navigateur

Clique une seule fois sur le bouton CORRIGER et et patiente le temps de la correction
Ces lignes ont été écrites spécialement pour cet utilisateur,
pour être utilisées exclusivement sur ce PC. Exécuter ces instructions sur une autre machine pourrait endommager le système d'exploitation.





L'outil aura besoin d'un redémarrage, laisse le système redémarrer normalement.
Ensuite laisse l'outil terminer son travail.
Quand il a fini, FRST va créer un rapport placé sur le Bureau (Fixlog.txt).
Héberge le rapport présent sur ton bureau sur le site ,ce service de rapport en ligne
Puis copie/colle le lien fourni dans ta prochaine réponse.

Télécharges Adwcleaner  sur ton Bureau
Ferme toutes les applications en cours (notamment le navigateur)
Fais clique droit dessus, exécuter en tant qu'administrateur
Clique sur oui pour Accepter la licence

Clique sur Analyser Maintenant
Lorsque le scan est terminé les éléments détectés s'affichent
Choisir l'option Quarantaine
Si nécessaire >> Accepte l'avertissement en cliquant sur redémarrer maintenant l'ordinateur.
Ensuite  Héberge  le contenu du rapport C /Adwcleaner/Logs
sur le site d'hébergement de fichiers
Puis copie/colle le lien fourni dans votre prochaine réponse.

A plus.

Hors ligne milckush

  • Membres
  • Members
  • Messages: 35
Re : mots de passe piratés - désinfection
« Réponse #9 le: octobre 03, 2022, 19:58:15 »
Bonsoir,

Merci. J'ai fait du ménage. Les conseils et recommandations ont bien été intégrés.

Le fixlog :
https://up.security-x.fr/file.php?h=Rf379c1cc630dc4707d66175699561053


ADW :
https://up.security-x.fr/file.php?h=R54a1526107ec4509de8d1fb3762b56cc

Merci.

Hors ligne tomtom95

  • TeamSX
  • Power Members
  • ***
  • Messages: 2957
Re : mots de passe piratés - désinfection
« Réponse #10 le: octobre 03, 2022, 21:26:30 »
Re,

D'accord, par contre, c'est dommage de ne pas avoir respecté cette indication de ne passer qu'une seule fois les outils.
La correction avec FRST a été excuter plusieurs fois. ;)

Pour compléter la désinfection de ton ordinateur.
Télécharge Malwarebytes Anti-Malware et enregistre-le sur le Bureau.
Clique-droit > exécuter en tant qu'administrateur sur le fichier mbam-setup.exe pour lancer l'installation.
A la fin de l'installation,
Clique sur Terminer. Malwarebyte's s'ouvre
Lancer l'examen >> Analyse
Quand l'examen est terminé, si des éléments ont été Détectés,
Appliquer les actions clique sur Quarantaine
Pour laisser MBAM nettoyer ce qui a été détecté.
Si un redémarrage est demandé, clique sur OUI.

Sinon Clique sur Analyseur
Clique sur  Compte-rendu .
Sélectionne sur comptre-rendu d'analyse qui vient d'être effectuée.
Clique sur Afficher Exporter.
Clique sur Fichier texte (*.txt)
Dans la boîte de dialogue 'Enregistrer le fichier' qui s'est ouverte, clique sur le Bureau.
Dans la zone Nom du fichier: saisir un nom pour le journal d'examen.
Une boîte de message intitulée Fichier enregistré doit apparaître et t'annoncer que "Votre fichier a été exporté avec succès".
Clique sur OK
Héberge  le contenu du rapport sur le site Service de rapport en ligne
Puis copie/colle le lien fourni dans ta prochaine réponse.
Tutoriel Malwarebytes en images


Autre problème.
(La Protection des ressources Windows a détecté des fichiers corrompus, mais n'a pas pu réparer certains d'entre eux.)

On va faire une réparation des composants du  magasin de Windows puis un nouveau scan SFC.
Ouvre une invite de commandes
Clique droit sur Windows >> puis sur  Windows PowerShell (admin)
Puis copie/colle la commande suivante:
Dism /Online /Cleanup-Image /RestoreHealth  >> valide avec la touche Entrée
Si tout se passe bien, tu auras le message  (La restauration a été effectuée. 100% L’opération a réussi)

Ensuite Copie/colle la commande suivante >> sfc /scannow et valide avec Entrée
Si aucun problème n'est trouvé tu aura le message
Le programme de protection des ressources Windows n'a trouvé aucune violation d'intégrité.

Autrement si c'est négatif (n'a pas pu réparer) pour en savoir un peu plus.
Télécharge : cbslog.bat ( en cas d'alerte ou de blocage le fichier est sûr)  ;)
Enregistre-le sur le Bureau
Clique droit sur cbslog.bat / Exécuter en tant qu'administrateur
Les rapports sfcdetailsrepair.txt et sfcdetails.txt s'affiche.
Ces 2 rapports sont enregistrés sur le Bureau.
Pour me les transmettre  héberger les fichiers contenant les rapports sur le site site d'hébergement de fichiers
Puis copie/colle le lien fourni dans votre prochaine réponse.
« Modifié: octobre 03, 2022, 21:27:29 par tomtom95 »

Hors ligne milckush

  • Membres
  • Members
  • Messages: 35
Re : mots de passe piratés - désinfection
« Réponse #11 le: octobre 03, 2022, 23:50:45 »
Les commandes ont été effectuées sur Power Shell :



cbslog_bat_site_telechargement impossible. Le site est inaccessible:

https://up.security-x.fr/file.php?h=R08f412040d68e658cc30d32e550e74ad




PowerShell :
https://up.security-x.fr/file.php?h=R18cef82980bc13a440a12e57839c27e2

Hors ligne milckush

  • Membres
  • Members
  • Messages: 35
Re : mots de passe piratés - désinfection
« Réponse #12 le: octobre 03, 2022, 23:52:34 »
Le rapport de Malwarebytes (trop lourd pour le verser)

Malwarebytes
www.malwarebytes.com

-Détails du journal-
Date de l'analyse: 03/10/2022
Durée d'analyse: 21:47
Fichier journal: 385336c6-4354-11ed-b5cf-288023d63212.json

-Informations du logiciel-
Version: 4.5.14.210
Version de composants: 1.0.1772
Version de pack de mise à jour: 1.0.60600
Licence: Essai

-Informations système-
Système d'exploitation: Windows 10 (Build 19044.1889)
Processeur: x64
Système de fichiers: NTFS
Utilisateur: Adam-Agathe-Malick\Milckush

-Résumé de l'analyse-
Type d'analyse: Analyse des menaces
Analyse lancée par: Manuel
Résultat: Terminé
Objets analysés: 309509
Menaces détectées: 26
Menaces mises en quarantaine: 26
Temps écoulé: 14 min, 38 s

-Options d'analyse-
Mémoire: Activé
Démarrage: Activé
Système de fichiers: Activé
Archives: Activé
Rootkits: Désactivé
Heuristique: Activé
PUP: Détection
PUM: Détection

-Détails de l'analyse-
Processus: 0
(Aucun élément malveillant détecté)

Module: 0
(Aucun élément malveillant détecté)

Clé du registre: 0
(Aucun élément malveillant détecté)

Valeur du registre: 0
(Aucun élément malveillant détecté)

Données du registre: 0
(Aucun élément malveillant détecté)

Flux de données: 0
(Aucun élément malveillant détecté)

Dossier: 6
PUP.Optional.SonicSearch, C:\USERS\MILCKUSH\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Profile 1\Sync Data\LevelDB, En quarantaine, 415, 519968, , , , , ,
PUP.Optional.SonicSearch, C:\USERS\TEMP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Sync Data\LevelDB, En quarantaine, 415, 519968, , , , , ,
PUP.Optional.PushNotifications.Generic, C:\USERS\MILCKUSH\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Profile 1\Sync Data\LevelDB, En quarantaine, 170, 838845, , , , , ,
PUP.Optional.PushNotifications.Generic, C:\USERS\TEMP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Sync Data\LevelDB, En quarantaine, 170, 838845, , , , , ,
PUP.Optional.Linkury.Generic, C:\USERS\MILCKUSH\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Profile 1\Sync Data\LevelDB, En quarantaine, 167, 454805, , , , , ,
PUP.Optional.Linkury.Generic, C:\USERS\TEMP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Sync Data\LevelDB, En quarantaine, 167, 454805, , , , , ,

Fichier: 20
Legit.MisusedLegit, C:\USERS\MILCKUSH\APPDATA\LOCALLOW\fB9oV\mozglue.dll, En quarantaine, 3545, 965519, 1.0.60600, , ame, , EAE9273F8CDCF9321C6C37C244773139, A0C6630D4012AE0311FF40F4F06911BCF1A23F7A4762CE219B8DFFA012D188CC
Legit.MisusedLegit, C:\USERS\MILCKUSH\APPDATA\LOCALLOW\wT6wL5h\mozglue.dll, En quarantaine, 3545, 965519, 1.0.60600, , ame, , EAE9273F8CDCF9321C6C37C244773139, A0C6630D4012AE0311FF40F4F06911BCF1A23F7A4762CE219B8DFFA012D188CC
Trojan.BitCoinMiner.Generic, C:\USERS\MILCKUSH\APPDATA\ROAMING\GOOGLE\CHROME\UPDATER.EXE, En quarantaine, 3579, 1079258, 1.0.60600, 05E88687058B67A5FF1E1CEA, dds, 01973764, EF2378279FB236F7EC4DFCE6C3A85392, 9F3336682208917452C6E740AA35F8E1A725D3EE29AAA811C82F961462E6E984
PUP.Optional.SonicSearch, C:\Users\Milckush\AppData\Local\Google\Chrome\User Data\Profile 1\Sync Data\LevelDB\000005.ldb, En quarantaine, 415, 519968, , , , , 30ADB4D6C9814E324D904C8173F6C3BE, 83014CA5112E61E7A41B8AF66BE26AC61C704451EFB74D759ADA76069B3C4E64
PUP.Optional.SonicSearch, C:\Users\Milckush\AppData\Local\Google\Chrome\User Data\Profile 1\Sync Data\LevelDB\000417.log, En quarantaine, 415, 519968, , , , , B9F2C6F4A18B9BC13DDEB37E2C14FF4E, B304387B2ED5F44CB07CDE164EE742075494E38EC59DF8A9CEDA801F3130ED07
PUP.Optional.SonicSearch, C:\Users\Milckush\AppData\Local\Google\Chrome\User Data\Profile 1\Sync Data\LevelDB\000419.ldb, En quarantaine, 415, 519968, , , , , 32F42D5CF46485356F69FC7EB379A95F, AFB874B32C16D079E87E945D7FD1D6751F9DF6DC72B738FC0C7320A5ED65C34B
PUP.Optional.SonicSearch, C:\Users\Milckush\AppData\Local\Google\Chrome\User Data\Profile 1\Sync Data\LevelDB\CURRENT, En quarantaine, 415, 519968, , , , , 46295CAC801E5D4857D09837238A6394, 0F1BAD70C7BD1E0A69562853EC529355462FCD0423263A3D39D6D0D70B780443
PUP.Optional.SonicSearch, C:\Users\Milckush\AppData\Local\Google\Chrome\User Data\Profile 1\Sync Data\LevelDB\LOCK, En quarantaine, 415, 519968, , , , , ,
PUP.Optional.SonicSearch, C:\Users\Milckush\AppData\Local\Google\Chrome\User Data\Profile 1\Sync Data\LevelDB\LOG, En quarantaine, 415, 519968, , , , , E3B1730B3550AA8D070B540AADA9AB2F, 8EA603C4FA77826E82BDC9A43C77460DCA7185A0A7372444E516380EC6549D7E
PUP.Optional.SonicSearch, C:\Users\Milckush\AppData\Local\Google\Chrome\User Data\Profile 1\Sync Data\LevelDB\LOG.old, En quarantaine, 415, 519968, , , , , BAD309EFDBCD719B8483ACDA93F6EB76, 07BCE8F26BA5F63A28826704D390A28D6166BFA1E15C67E0F0070EB88F21B2C9
PUP.Optional.SonicSearch, C:\Users\Milckush\AppData\Local\Google\Chrome\User Data\Profile 1\Sync Data\LevelDB\MANIFEST-000001, En quarantaine, 415, 519968, , , , , 6DBF7F587B0EA438894B32137B01B525, 0935D395DFCED060675068252FEE9E775E808320097EA440569E792B453B038F
PUP.Optional.SonicSearch, C:\Users\TEMP\AppData\Local\Google\Chrome\User Data\Default\Sync Data\LevelDB\000004.log, En quarantaine, 415, 519968, , , , , 421E77D5D348D4F00AFF577B3F0532B3, B60A7C8C1306F33FF74C3B5C3B7EEA3CAF4358AE4F6C24B745D74DC0392B9F87
PUP.Optional.SonicSearch, C:\Users\TEMP\AppData\Local\Google\Chrome\User Data\Default\Sync Data\LevelDB\000005.ldb, En quarantaine, 415, 519968, , , , , FC0C82481C9D275AF7D852EF0536B0B8, E3C789250922B1BFE7EA4CBE6E8B97437BD527E63A1B84F33EF569882EFA49DD
PUP.Optional.SonicSearch, C:\Users\TEMP\AppData\Local\Google\Chrome\User Data\Default\Sync Data\LevelDB\CURRENT, En quarantaine, 415, 519968, , , , , 46295CAC801E5D4857D09837238A6394, 0F1BAD70C7BD1E0A69562853EC529355462FCD0423263A3D39D6D0D70B780443
PUP.Optional.SonicSearch, C:\Users\TEMP\AppData\Local\Google\Chrome\User Data\Default\Sync Data\LevelDB\LOCK, En quarantaine, 415, 519968, , , , , ,
PUP.Optional.SonicSearch, C:\Users\TEMP\AppData\Local\Google\Chrome\User Data\Default\Sync Data\LevelDB\LOG, En quarantaine, 415, 519968, , , , , 670CCB456897A9C8BAC277CA3C1E483F, 612CA26D764CE5788153BD26BF486D67E6726592E8E88EB8FDACE74D0835FB4B
PUP.Optional.SonicSearch, C:\Users\TEMP\AppData\Local\Google\Chrome\User Data\Default\Sync Data\LevelDB\MANIFEST-000001, En quarantaine, 415, 519968, , , , , B8F1B129AE68CE897AFF9E6C385DBB12, CA26DAFD840C40BC45D490AF1ADC5FB2C8D94688751DC9026B05E58967A18A87
PUP.Optional.SonicSearch, C:\USERS\MILCKUSH\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Profile 1\Web Data, Remplacé, 415, 519968, 1.0.60600, , ame, , BA3D3DA081AAA2D26268D250A237F492, 2DB345A4215989A7F4E3E2FFFCD566F9E6CA62C80747D4D67B68B5F0FE8CC259
PUP.Optional.PushNotifications.Generic, C:\USERS\MILCKUSH\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Profile 1\Web Data, Remplacé, 170, 838845, 1.0.60600, , ame, , BA3D3DA081AAA2D26268D250A237F492, 2DB345A4215989A7F4E3E2FFFCD566F9E6CA62C80747D4D67B68B5F0FE8CC259
PUP.Optional.Linkury.Generic, C:\USERS\MILCKUSH\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Profile 1\Web Data, Remplacé, 167, 454805, 1.0.60600, , ame, , BA3D3DA081AAA2D26268D250A237F492, 2DB345A4215989A7F4E3E2FFFCD566F9E6CA62C80747D4D67B68B5F0FE8CC259

Secteur physique: 0
(Aucun élément malveillant détecté)

WMI: 0
(Aucun élément malveillant détecté)


(end)

Hors ligne tomtom95

  • TeamSX
  • Power Members
  • ***
  • Messages: 2957
Re : mots de passe piratés - désinfection
« Réponse #13 le: octobre 04, 2022, 12:35:52 »
Bonjour milckush,

Très bien Malwarebytes a fait du bon travail,on commence à voir le bout. :)

Le téléchargement de cbslog.bat a été fait avant, pendant ou après le scan avec l'outil Malwarebytes ?
Dans le navigateur Chrome paramètres de connexion as-tu configurer un proxy ?

Si c'est le cas pour éviter les blocages et le message d'erreur de connexion expiré.
Modifie la configuration pour cocher utiliser les paramètres proxy du système.
Autrement, la meilleure solution comme le navigateur Chrome était très infecté et corrompu, ce serait de le réinitialiser par défaut.
Réinitialiser les paramètres par défaut de Chrome

Ensuite essai de nouveau de télécharger le fichier cbslog.bat.

Edit: avec Windows Update il faudra vérifier les mises à jour.
« Modifié: octobre 04, 2022, 12:40:52 par tomtom95 »

Hors ligne tomtom95

  • TeamSX
  • Power Members
  • ***
  • Messages: 2957
Re : mots de passe piratés - désinfection
« Réponse #14 le: octobre 07, 2022, 15:08:53 »
Bonjour milckush,

Un problème pour la suite des procédures ?
Si tu considères que ton problème est résolu, fait le moi savoir.
Il restera plus qu'un dernier utilitaire a passé pour supprimer les outils et terminer cette désinfection.

A plus.

Hors ligne milckush

  • Membres
  • Members
  • Messages: 35
Re : mots de passe piratés - désinfection
« Réponse #15 le: octobre 10, 2022, 09:11:08 »
Bonjour, J'effectuerai les dernières manipulation ce jour ; je ferai un retour. Grand merci.

Hors ligne milckush

  • Membres
  • Members
  • Messages: 35
Re : mots de passe piratés - désinfection
« Réponse #16 le: octobre 10, 2022, 23:28:03 »
Bonjour,

J'ai effectué :

* restauration des paramètres par défaut
* cbslog.bat : lien inacessible (avant et après avoir lancé Malwarebytes
* proxy : aucun proxy n'est configuré.  La case "détecter automatiquement les paramètes" est activée.  Je n'ai pas trouvée de case "utiliser les paramètres proxy du système"
* Windows Update : un message d'erreur apparaît "un problème s'est produit. Essayez de rouvrir Paramètres plus tard".
* Malwarebytes : aucune détection.

Merci.

Hors ligne tomtom95

  • TeamSX
  • Power Members
  • ***
  • Messages: 2957
Re : mots de passe piratés - désinfection
« Réponse #17 le: octobre 11, 2022, 00:19:26 »
Bonsoir milckush,

D'accord, le problème semble venir de la connexion réseau.
Ouvre une invite de commandes
Clique droit sur Windows >> puis sur  Windows PowerShell (admin)
Copie/colle la commande suivante >>  netsh advfirewall reset   >> valide avec la touche Entrée
Puis copie/colle >> netsh winsock reset  >> valide avec la touche Entrée
Après ferme l'invite de commandes  et redémarre ton ordinateur.
Ensuite fait une recherche de mise à jour avec Windows update.

Si c'est encore en échec avec Windows update
Tu peux faire la mise à jour du système avec l'outil Microsoft l'assistance de mise à jour de Windows 10
Sur la page  Clique sur Mettre à jour maintenant pour télécharger et exécuter l'outil qui va te permettre d'installer la dernière version de Windows 10



Hors ligne milckush

  • Membres
  • Members
  • Messages: 35
Re : mots de passe piratés - désinfection
« Réponse #18 le: octobre 11, 2022, 20:33:16 »
Bonsoir,

J'ai dû passer par  la mise à jour du système avec l'outil Microsoft l'assistance de mise à jour de Windows 10.
Toutefois, j'ai l'impression que  la connexion réseau pose toujours probème.

En ce qui concerne le proxy, La case "détecter automatiquement les paramètes" est activée.  Je n'ai pas trouvé de case "utiliser les paramètres proxy du système".

Merci

Hors ligne tomtom95

  • TeamSX
  • Power Members
  • ***
  • Messages: 2957
Re : mots de passe piratés - désinfection
« Réponse #19 le: octobre 11, 2022, 21:09:44 »
Bonsoir milckush,

OK,le système est maintenant à jour avec la version 21H2 19044.2130
Autrement c'est bon si tu n'as pas dans ton navigateur configuré manuelle un proxy.
A quel niveau la connexion réseau pose encore un problème ?
Si tu utilises toujours un VPN ou un fichier hosts modifier, cela ralentit où peut bloquer la connexion.

Sinon comment se comporte ton ordinateur ?
« Modifié: octobre 12, 2022, 14:03:09 par tomtom95 »

Hors ligne milckush

  • Membres
  • Members
  • Messages: 35
Re : mots de passe piratés - désinfection
« Réponse #20 le: octobre 12, 2022, 21:33:38 »
Bonsoir tomtom95,

Hormis le démarrage davantage lon (quasi deux minutes), tout est en ordre.
En ce qui concerne le démarrage, j'ai bloqué des programmes qui se mettaient en exécution au démarrage.

Grand merci pour le temps consacré et pour les riches enseignements ! C'est une bonne leçon.

Hors ligne tomtom95

  • TeamSX
  • Power Members
  • ***
  • Messages: 2957
Re : mots de passe piratés - désinfection
« Réponse #21 le: octobre 12, 2022, 23:41:38 »
Bonsoir milckush,

Ok, ce que tu peux faire aussi pour le démarrage c'est ceci >> Comment désactiver des applications qui tournent en arrière-plan.

Pour terminer il ne te reste plus cas supprimer les outils
Télécharge KpRm sur ton Bureau
Faites un clique droit sur le fichier téléchargé et choisir Exécuter en tant qu'administrateur
puis clique sur 'YES' lors de l'Avertissement de sécurité
Coche les 4 cases.
Supprimer les outils.
Supprimer les points de restaurations.
Créer un point de restauration
Supprimer maintenant


Puis clique sur Exécuter
Héberge le rapport sur le site d'hébergement de fichiers
Puis copier/coller le lien fourni dans votre prochaine réponse.


Hors ligne milckush

  • Membres
  • Members
  • Messages: 35
Re : mots de passe piratés - désinfection
« Réponse #22 le: octobre 12, 2022, 23:52:48 »
téléchargement et exécution effectués. Le rapport :

https://up.security-x.fr/file.php?h=Rb4441dbaf2bd919b05037cd37537b79c

Merci.

Hors ligne milckush

  • Membres
  • Members
  • Messages: 35
Re : mots de passe piratés - désinfection
« Réponse #23 le: octobre 12, 2022, 23:58:15 »
Précision : le lien, communiqué dans le message, d'hébergement ne fonctionnait pas avant le lancement de  "KpRm" . J'ai dû revenir sur un ancien lien.
Après le lancement, le lien est devenu accessible.

Hors ligne tomtom95

  • TeamSX
  • Power Members
  • ***
  • Messages: 2957
Re : mots de passe piratés - désinfection
« Réponse #24 le: octobre 13, 2022, 00:06:33 »
OK,Je pense que tes problèmes de connexion sont dus à ton navigateur.
je serai toi je désinstallerais le navigateur Chrome pour refaire une installation propre.
Autrement pense à vérifier de temps en temps que tu as assez espace sur le lecteur C
Ce qui va permettre au système de mieux fonctionner.

Un conseille, il faut être prudent sur le net et ne pas cliquer sur tout ce qui paraît attrayant.  ;)
Il est important de tenir son système à jour, au niveau des mises à jour Windows Update, sans oublier les programmes installés.
De maintenir son Antivirus à jour et analyser le système régulièrement.

Voilà bonne continuation. :AAC

Hors ligne milckush

  • Membres
  • Members
  • Messages: 35
Re : mots de passe piratés - désinfection
« Réponse #25 le: octobre 13, 2022, 00:25:40 »
C'est bien noté ! Merci beaucoup 🙋‍♂️

Tags: