Mon ordinateur est infecté. Microsoft sécurity essentials a détecté un trojan

Résolu/Fermé
Fiana_67 Messages postés 11 Date d'inscription samedi 2 mars 2019 Statut Membre Dernière intervention 2 août 2019 - 3 mars 2019 à 05:13
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 28 mars 2019 à 19:19
Bonjour, je suis une nouvelle adhérente désespérée.Voici ce que microsoft essentials sécurity a trouvé et rien ne peut l'enlever: Win32/Speesipro.A-cheval de troie
C:\AdwCleaner\Quarantine\files\...\uninstall.exe -trojan GE.88C39720-virus
C:\AdwCleaner\Quarantine\files\...\ApcEng.dll - PUA Adv.470A259C-programme espion
file:C:\AdwCleaner\Quarantine\files\jrsqychkvlsnhbfhfpxrlhumpdnvqlb\HtmlRenderer.dll
file:C:\AdwCleaner\Quarantine\files\jrsqychkvlsnhbfhfpxrlhumpdnvqlb\HtmlRenderer.Windows.dll
file:C:\AdwCleaner\Quarantine\files\jrsqychkvlsnhbfhfpxrlhumpdnvqlb\Microsoft.Win32.TaskScheduler.dll
file:C:\AdwCleaner\Quarantine\files\jrsqychkvlsnhbfhfpxrlhumpdnvqlb\NAudio.dll
file:C:\AdwCleaner\Quarantine\files\jrsqychkvlsnhbfhfpxrlhumpdnvqlb\System.Data.SQLite.DLL
file:C:\AdwCleaner\Quarantine\files\jrsqychkvlsnhbfhfpxrlhumpdnvqlb\TAFactory.IconPack.dll
file:C:\AdwCleaner\Quarantine\files\jrsqychkvlsnhbfhfpxrlhumpdnvqlb\unins000.ex
file:C:\AdwCleaner\Quarantine\files\nkfdfxpecaahjwgjqigbsmeoofwsuaop\efo.exe
Ma boite mail orange a été piratée car je ne reçois plus mes mails et j'ai dû créer une autre boite mail.
J'ai téléchargé et lancé le SCAN FRST, comme je l'ai lu sur votre site, cela a généré 3 rapports dont voici les liens:
lien shortcut.txt - https://pjjoint.malekal.com/files.php?id=20190302_s13v6u11q13v11
lien FRST.exe - https://pjjoint.malekal.com/files.php?id=FRST20190302_g6s14v7r14t13
lien addition.txt - https://pjjoint.malekal.com/files.php?id=20190302_y10b5h9t13x9
Voici mon adresse mail: boischant@orange.fr
Merci de m'indiquer la marche à suivre car je n'ai que des problèmes.
Cordialement
A voir également:

2 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 637
Modifié le 3 mars 2019 à 10:44
Salut,

Ce sont des fichiers dans la quarantaine d'AdwCleaner.
Donc ton ordinateur n'est pas infecté.

Supprime le dossier C:\AdwCleaner.

Désinstalle ces programmes, inutile et encombrant :
CCleaner
CyberLink
Google Toolbar for Internet Explorer
Power2Go
QuickTime


0
Fiana_67 Messages postés 11 Date d'inscription samedi 2 mars 2019 Statut Membre Dernière intervention 2 août 2019
4 mars 2019 à 17:49
Bonjour,
J'apprécie fortement votre engagement à répondre aux multiples questions posées et vous remercie.
J'ai appliqué à la lettre vos instructions. Comment nettoyer mon ordinateur des cookies et autres saloperies sans CCleaner ? Avez-vous une manipulations ou un logiciel d'accès gratuit fiable à me conseiller ??
<souligne>Sinon, j'ai toujours un problème majeur de mise à jour de windows update dont voici copie rapport Additionnal FRST.
Par avance, merci de l'intérêt porté à mes questions et de vos réponses qui me sont d'un grand secours étant absolument novice en informatique mais pour lequel je me dois de m'y pencher.
Bien cordialement
Fiana

error: (03/01/2019 03:30:43 PM) (Source: Windows Search Service) (EventID: 7010) (User: )
Description: Impossible d’initialiser l’index.
Détails :Le catalogue d’index des contenus est endommagé. (HRESULT : 0xc0041801) (0xc0041801)

Error: (03/01/2019 03:30:43 PM) (Source: Windows Search Service) (EventID: 3058) (User: )
Description: Impossible d’initialiser l’application.
Contexte : Application Windows
Détails :Le catalogue d’index des contenus est endommagé. (HRESULT : 0xc0041801) (0xc0041801)

Error: (03/01/2019 03:30:43 PM) (Source: Windows Search Service) (EventID: 3028) (User: )
Description: Impossible d’initialiser l’objet rassembleur.

Contexte : Application Windows, Catalogue SystemIndex
Détails :Le catalogue d’index des contenus est endommagé. (HRESULT : 0xc0041801) (0xc0041801)

Error: (03/01/2019 03:30:43 PM) (Source: Windows Search Service) (EventID: 3029) (User: )
Description: Impossible d’initialiser le plug-in dans <Search.TripoliIndexer>.

Contexte : Application Windows, Catalogue SystemIndex
Détails :Élément introuvable. (HRESULT : 0x80070490) (0x80070490)

Error: (03/01/2019 03:30:40 PM) (Source: Windows Search Service) (EventID: 3029) (User: )
Description: Impossible d’initialiser le plug-in dans <Search.JetPropStore>.

Contexte : Application Windows, Catalogue SystemIndex
Détails :Le catalogue d’index des contenus est endommagé. (HRESULT : 0xc0041801) (0xc0041801)

Error: (03/01/2019 03:30:40 PM) (Source: Windows Search Service) (EventID: 9002) (User: )
Description: Le service Windows Search ne peut pas charger les informations de la banque de propriétés.

Contexte : Application Windows, Catalogue SystemIndex
Détails :La base de données d’index des contenus est endommagée. (HRESULT : 0xc0041800) (0xc0041800)

Error: (03/01/2019 03:30:40 PM) (Source: Windows Search Service) (EventID: 7042) (User: )
Description: Le service de recherche Windows a été arrêté à cause d’un problème avec l’indexeur : The catalog is corrupt.

Détails :Le catalogue d’index des contenus est endommagé. (HRESULT : 0xc0041801) (0xc0041801)

Error: (03/01/2019 03:30:39 PM) (Source: Windows Search Service) (EventID: 7040) (User: )
Description: Le service de recherche a détecté des fichiers de données endommagés dans l’index {id=4700}. Le service tentera de corriger automatiquement ce problème en recréant l’index.

Détails :Le catalogue d’index des contenus est endommagé. (HRESULT : 0xc0041801) (0xc0041801)

Erreurs système:
=============
Error: (03/02/2019 05:01:17 PM) (Source: SNMP) (EventID: 1500) (User: )
Description: Le service SNMP a rencontré une erreur lors de l’accès à la clé de Registre SYSTEM\CurrentControlSet\Services\SNMP\Parameters\TrapConfiguration.

Error: (03/02/2019 05:00:34 PM) (Source: Microsoft-Windows-TaskScheduler) (EventID: 413) (User: AUTORITE NT)
Description: Le service du Planificateur de tâches n’a pas pu charger de tâches au démarrage du service. Données supplémentaires : Valeur de l’erreur : 2147549183.

Error: (03/02/2019 05:00:09 PM) (Source: atikmdag) (EventID: 19468) (User: )
Description: CPLIB :: General - Invalid Parameter

Error: (03/01/2019 07:09:52 PM) (Source: SNMP) (EventID: 1500) (User: )
Description: Le service SNMP a rencontré une erreur lors de l’accès à la clé de Registre SYSTEM\CurrentControlSet\Services\SNMP\Parameters\TrapConfiguration.

Error: (03/01/2019 07:09:32 PM) (Source: Microsoft-Windows-TaskScheduler) (EventID: 413) (User: AUTORITE NT)
Description: Le service du Planificateur de tâches n’a pas pu charger de tâches au démarrage du service. Données supplémentaires : Valeur de l’erreur : 2147549183.

Error: (03/01/2019 07:08:40 PM) (Source: atikmdag) (EventID: 19468) (User: )
Description: CPLIB :: General - Invalid Parameter

Error: (03/01/2019 07:03:23 PM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: AUTORITE NT)
Description: Échec de l’installation : l’installation de la mise à jour suivante a échoue avec l’erreur 0x80070490 : Mise à jour pour Windows 7 pour ordinateurs à processeur x64 (KB2830477).

Error: (03/01/2019 06:53:19 PM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: AUTORITE NT)
Description: Échec de l’installation : l’installation de la mise à jour suivante a échoue avec l’erreur 0x80070490 : Mise à jour pour Windows 7 pour ordinateurs à processeur x64 (KB2592687).

CodeIntegrity:
===================================
Date: 2016-07-31 10:59:55.584
Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume2\Windows\System32\drivers\aswKbd.sys car le jeu de hachages d’images par page n’a pas été trouvé sur le système.

Date: 2016-07-31 10:59:54.648
Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume2\Windows\System32\drivers\aswSnx.sys car le jeu de hachages d’images par page n’a pas été trouvé sur le système.

Date: 2016-07-26 19:00:39.944
Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume2\Windows\System32\drivers\aswKbd.sys car le jeu de hachages d’images par page n’a pas été trouvé sur le système.

Date: 2016-07-26 19:00:39.741
Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume2\Windows\System32\drivers\aswSnx.sys car le jeu de hachages d’images par page n’a pas été trouvé sur le système.

Date: 2016-07-22 16:17:02.648
Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume2\Windows\System32\drivers\aswKbd.sys car le jeu de hachages d’images par page n’a pas été trouvé sur le système.

Date: 2016-07-22 16:17:02.507
Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume2\Windows\System32\drivers\aswSnx.sys car le jeu de hachages d’images par page n’a pas été trouvé sur le système.

Date: 2016-07-20 16:08:25.772
Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume2\Windows\System32\drivers\aswKbd.sys car le jeu de hachages d’images par page n’a pas été trouvé sur le système.

Date: 2016-07-20 16:08:25.632
Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume2\Windows\System32\drivers\aswSnx.sys car le jeu de hachages d’images par page n’a pas été trouvé sur le système.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 637 > Fiana_67 Messages postés 11 Date d'inscription samedi 2 mars 2019 Statut Membre Dernière intervention 2 août 2019
4 mars 2019 à 19:33
Les cookies tu peux les vider de temps en temps depuis le navigateur WEB.
Si tu as un bloqueur de publicité, pas trop de crainte à avoir.

Contexte : Application Windows, Catalogue SystemIndex
Détails :Le catalogue d’index des contenus est endommagé. (HRESULT : 0xc0041801) (0xc0041801)


Peut-être réparer ou désactiver l'indexation : https://www.malekal.com/desactiver-indexation-fichiers-windows/
Cette erreur peut générer des lenteurs.
0
Fiana_67 Messages postés 11 Date d'inscription samedi 2 mars 2019 Statut Membre Dernière intervention 2 août 2019
5 mars 2019 à 17:53
Bonjour,
Merci encore de vos réponses fortement appréciées mais concernant mon problème de réparation/désactivation indexation, catalogue SystemIndex, je suis allée voir les explications via le lien et je vous avoue que mon expérience, enfin inexpérience, m'interdit de m'aventurer sur ce chemin qui est bien trop technique pour moi. J'ai peur de tout compliquer et planter définitivement mon ordinateur. Déjà à la lecture, je me sens totalement perdue!!! Je vais encore relire et relire pour n’imprégner mais de loin je préférerais avoir quelqu'un pour faire le job.
Merci infiniment de vos bons conseils et je vous tiens au courant si j'ai résolu mon problème d'indexation.
Cordialement,
Fiana
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 637 > Fiana_67 Messages postés 11 Date d'inscription samedi 2 mars 2019 Statut Membre Dernière intervention 2 août 2019
5 mars 2019 à 22:07
Alors laisse comme cela =)
0
Fiana_67 Messages postés 11 Date d'inscription samedi 2 mars 2019 Statut Membre Dernière intervention 2 août 2019
9 mars 2019 à 10:56
Bonjour,
J'ai longuement consulté le lien désactiver-indexation-fichiers-windows ainsi que d'autres pages liées à ce problème. Mais avant de me lancer dans quoique ce soit, puisque vous me dites de laisser comme cela, je me pose cette question: si je désactive la case autoriser l'indexation du contenu du fichier de ce lecteur en plus des propriétés de fichier, cela ne va pas résoudre la mise à jour windows update et intervenir sur les mises à jour fichiers (KB 2830477) (KB 2574819) (KB 2592687) ?! Si je laisse comme cela, pas de mise à jour et risque pour l'ordinateur?? Qu'en pensez-vous?
Merci de votre réponse, cordialement,
0
Nonocat28 Messages postés 16 Date d'inscription samedi 2 mars 2019 Statut Membre Dernière intervention 27 mai 2022 5
3 mars 2019 à 09:22
Bonjour, essayer AdwCleaner : https://fr.malwarebytes.com/adwcleaner/
Ou Anti-malware : https://fr.malwarebytes.com/
En espérant avoir résolu votre problème
NM
-1
Fiana_67 Messages postés 11 Date d'inscription samedi 2 mars 2019 Statut Membre Dernière intervention 2 août 2019
4 mars 2019 à 17:54
Bonjour,
Merci de votre réponse mais malheureusement, je ne me risquerais pas à télécharger AdwClener ou malwarebytes car c'est par ces liens que mon ordinateur s'est trouvé infecter.
En tout cas, merci de l'intérêt porté à mon problème.
Cordialement
Fiana
0