Aller au contenu
Communauté

Trojan:win32/occamy.c sur mon pc


Résolu

Messages recommandés

Posté(e) (modifié)

Hello

 

il y a 52 minutes, GAINSBOURG a dit :

Jai activé Malwarebytes Premium et chaque fois que j'ouvre un nouvel onglet sur GOOGLE CHROME j'ai un message qui dit que cybertransfer.net est infecté par un cheval de Troie. Sur Mozilla Firefox et Opera, rien n'est détecté. J'ai un second PC (ce sont 2 MSI récents, celui-ci 3 mois, l'autre 2 ans et demi) et ils sont synchronisés. Je n'ose donc pas aller sur Chrome avec l'autre puisque le Trojan pourrait s'y trouver aussi via la synchro...Voilà, voilà...

Hello

Dans un premier temps dans Chrome désactive la synchromisation
Puis
Télécharger ResetBrowser => https://www.comment-supprimer.com/telecharger/resetbrowser/

Cliquer ensuite sur Réinitialiser Chrome.

Relance Chrome pour voir si toujours ce message

 

Liste détaillées des actions menées pour les navigateurs :

Citation

Sauvegarde de vos favoris et de vos mots de passe.
Suppression des cookies, de l’historique, du cache et des fichiers temporaires.
Suppression de toutes les extensions installées (actives ou inactives).
Suppression du navigateur.
Réinstallation du navigateur.
Rétablissement de vos favoris et de vos mots de passe.
Internet Explorer
Nettoyage des raccourcis.

 

Modifié par Christian-S
  • Plusser (+1) 2
Posté(e)

Re

 

il y a 2 minutes, GAINSBOURG a dit :

J'ai désactivé la synchro, mais je ne peux pas télécharger "reset browser", ton lien est expiré...

 

En effet je viens de modifier le lien, tu peux y aller

Posté(e)

Re

 

il y a 21 minutes, GAINSBOURG a dit :

J'ai réinitialisé Chrome, JE N'AI PLUS DE MESSAGES de blocage venant de Malwarebytes ni d'Avast !!!

Bien pour l'instant

Ensuite

Lis bien les instructions, tu vas y arriver " Il faut souffrir pour être belle " .. lol..


/!\ Ce script est personnalisé et a été établi pour GAINSBOURG, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnements et endommager votre Windows /!\

 

Télécharge à côté de FRST64.exe , 

FRST64-fixlist.jpg.3a7dd23f5e2811d94d41f508efee5e5b.jpg


Et SURTOUT PAS AILLEURS, le fichier fixlist.txt.

Ici => http://www.mediafire.com/file/cnl8jxzz58z1piw/fixlist.txt/file

Mets le bien à côté de FRST64.exe 

Relance FRST , 
Clic droit exécuter en tant qu'administrateur
Clique une seule fois sur Corriger

 

FRST-Corriger.jpg.5f932e28895d73369acab7066db20729.jpg

 

Un redémarrage peut être nécessaire (pas obligatoire).
Un fichier texte apparaît, 
Héberge le et copie/colle le lien ici dans un nouveau message.


Cordialement Christian-S
 

  • Plusser (+1) 1
Posté(e)
il y a 2 minutes, Christian-S a dit :

 

Mais comment trouver FRST64.exe ? L'icone ainsi que les rapports se trouvent dans mes documents mais je suppose que ce n'est pas ça que tu veux dire...

Posté(e)

Re

 

il y a 9 minutes, GAINSBOURG a dit :

Mais comment trouver FRST64.exe ? L'icone ainsi que les rapports se trouvent dans mes documents mais je suppose que ce n'est pas ça que tu veux dire...

Pour générer les rapports demandés au début, il a bien fallut que tu télécharge FRST !! Non!

Ben c'est de ce setup FRST , normalement FRST64 dans ton cas dont je parle.

S'il n'est pas sur ton Bureau , tu le déplace sur ton bureau avec fixlist à côté de lui et tu suis ma procédure !! ok !!

Posté(e)

Ok Christian, c'est fait et la procédure a marché. Le PC a redémarré. J'ai le Fixlog bloc notes sur ma barre des taches, mais je ne sais pas comment l'amener ici...

Posté(e)

Ben mon pc a 2 fenetres ouvertes, celle-ci et mon mail ahahahah ! Je ne vois plus de messages venant de Avast ou Malwarebytes depuis la réinitialisation de Chrome. Là je refais l'analyse ZHPDiag et je te la poste. 

Posté(e)

Petite question pour le moment où tu me donneras le feu vert (nous n'y sommes pas encore...) : avant de resynchroniser mon pc, ne devrais-je pas d'abord aller sur mon autre pc pour voir si Chrome fonctionne parfaitement, sans virus ?

Posté(e)

Re

 

il y a une heure, GAINSBOURG a dit :

Aucun virus sur mon autre pc apparemment, tout baigne, la mer est calme 😂

Pour l'instant...😊

Donc on va  en rester là.

Suppression des outils téléchargés.

Les outils utilisés pour la désinfection tu n'en a plus besoin et ils sont mis à jour régumièrement d’où l'importance de les supprimer du PC et de télécharger la dernière mouture lors d'une désinfection.


    Télécharge KRPM (Kernel-panik) sur ton bureau.
    Ici => http:// https://toolslib.net/downloads/viewdownload/951-kprm/
    Clic droit sur krpm.exe, Choisir " Exécuter en tant qu'administrateur "
    Cocher Supprimer les outils
    Cocher Créer un point de restauration
    Cocher Supprimer maintenant

1105336395_18-12.jpg.8c1d72525eaeb49616997ce6fe7944cd.jpg


    Cliquer sur Exécuter Laisse travailler jusqu'au message indiquant la fin des opérations


    Un rapport kprm.txt se trouve sur le bureau
    Héberger le sur https://www.cjoint.com/
    Poster le lien créé dans le prochain message

   Cordialement Christian-S

  • J'adore 1
Invité
Ce sujet ne peut plus recevoir de nouvelles réponses.
  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...