PC infecté

PC infecté - Win 7 - Windows & Software

Marsh Posté le 27-11-2016 à 15:34:42    

Salut salut,
Hier et deux fois aujourd'hui mon Antivirus (Microsoft security essentials) a détecté une menace élevée (Sasquor). Je l'ai donc fait supprimer (deux fois) et mis en quarentaine (une fois) par l'antivirus et ai redémarrer mon pc.
C'est alors que le thème de mon Windows 7 s'est changé tout seul pour devenir comme ça :
https://i37.servimg.com/u/f37/18/28/68/37/310.jpg (wouaw)
 
J'ai bien évidement essayé de remettre Aero en faisant clique droit sur le bureau, personnaliser mais je suis tombé sur ça :
https://i37.servimg.com/u/f37/18/28/68/37/211.png  :pt1cable:  
 
DONC je suis allé dans "Services" et le service Thèmes n'était pas actif. En le redémarrant j'ai eu le droit à ce message :
https://i37.servimg.com/u/f37/18/28/68/37/110.jpg  :cry:  
 
Ça me l'a fait trois fois depuis hier soir, j'ai "résolue" le problème par une restauration système les trois fois mais c'est revenue.. Donc je sais plus trop quoi faire.
Peut être me débarrasser de "Sasquor" d'une autre façon que de le faire supprimer par Security Essentials ?
 
(Je suis sous Windows 7 Pro 64bit, version OEM et je n'ai pas de CD d'installation pour Windows)

Reply

Marsh Posté le 27-11-2016 à 15:34:42   

Reply

Marsh Posté le 27-11-2016 à 17:07:20    

Bonjour,
 
 
 
Je peux vérifier si le PC est infecté avec FRST.
 
 
 
:) Information : tous les rapports demandés doivent être postés sur le forum sous la forme d'un lien.
 
 
Comment créer et poster le lien d'un rapport ?

 

  • Se rendre sur le site http://www.cjoint.com/
  • Cliquer sur le bouton Parcourir, sélectionner le rapport demandé et valider par Ouvrir.
  • Puis, en bas de la page du site Cjoint, cliquer sur Créer le lien Cjoint.
  • Faire un clic droit avec la souris sur le lien créé qui apparaît sous cette forme similaire  

        http://cjoint.co/Exemple et sélectionner l'option copier l'adresse du lien.  

  • Coller ce lien (à l'aide du clic droit) dans ta prochaine réponse sur le forum.


 
 
 
==> Farbar Recovery Scanner Tool (FRST) de Fabar :
 
 
        Vous pouvez suivre le tutoriel ci-dessous ou bien le tutoriel plus détaillé en cliquant sur ce lien.
 
 


       Note: le programme est enregistré par défaut dans la rubrique Téléchargements de l'Explorateur de
               fichiers de Windows

 

  • Copier le fichier FRST ou FRST64 et le coller sur le Bureau et pas ailleurs.

        (on peut aussi trouver la rubrique Bureau dans l'Explorateur de fichiers).
 

  • Puis, à partir du Bureau, faire un clic droit de la souris sur l'icône de FRST ou FRST64 et choisir "Exécuter en tant qu'administrateur".


  • Le programme met à jour sa base de données, patienter 5 secondes.


  • Sous "Analyse facultative", cocher les cases suivantes (voir image ci-dessous):


     - Addition.txt
     - MD5 pilotes
     
     

  • Cliquer sur Analyser


 
       http://nsa37.casimages.com/img/2016/02/23/160223065532812601.png
 
 
 

  • Une fois le scan terminé, 2 rapports sont créés sur le Bureau, soit les rapports FRST.txt et Addition.txt.


 

  • Héberger ces 2 rapports sur le site www.Cjoint.com, puis copier/coller les liens fournis dans ta prochaine réponse sur le forum.


Message édité par monk521 le 27-11-2016 à 17:09:13
Reply

Marsh Posté le 27-11-2016 à 17:34:04    

Merci pour ton temps !
 
Addition.txt : http://www.cjoint.com/c/FKBqEbSVMZa
 
FRST.txt : http://www.cjoint.com/c/FKBqHkLe2la
 

Reply

Marsh Posté le 27-11-2016 à 17:55:25    

Citation :

2016-11-02 10:54 - 2016-11-03 13:15 - 00000000 ____D C:\Windows\AutoKMS


Ah, ben voilà : Windows cracké… Au revoir, et achète une licence légale, la prochaine fois ! :hello:

Reply

Marsh Posté le 27-11-2016 à 17:59:30    

Conformément à la charte du forum, aucune aide ne peut être apportée sur un Windows illégal.

Reply

Marsh Posté le 27-11-2016 à 18:09:42    

C'est une clé que j'ai acheté sur un site revendeur..
C'est vraiment pas légal ?
 
Et donc même sur un tchat externe au Forum, il me sera impossible de recevoir l'aide de quelqu'un ?

Reply

Marsh Posté le 27-11-2016 à 18:11:46    

Une clé bizarre quoi... pas légal aussi.

Reply

Marsh Posté le 27-11-2016 à 18:18:13    

Arf.. j'insiste pas alors, j'ai pas envie de vous causer des problèmes.
Je vais essayer de me débrouiller tout seul, merci quand même.

Reply

Marsh Posté le 27-11-2016 à 18:30:21    

talanan a écrit :

C'est une clé que j'ai acheté sur un site revendeur..
C'est vraiment pas légal ?


Non : Windows 7 n’était pas vendu avec seulement une clef. Et même pour une revente (si licence boîte), il fallait obligatoirement le support d’installation original.
 
Bref, comme te l’a confirmé Monk, c’est mort.

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed