Ordinateur infesté de Spam et de messages d'installation Java

Fermé
chrisdec69001 Messages postés 8 Date d'inscription dimanche 16 mars 2014 Statut Membre Dernière intervention 17 mars 2014 - 16 mars 2014 à 18:46
 remsdu06 - 9 janv. 2017 à 22:07
Bonjour,

Si quelqu'un peut me donner la procédure à suivre pour nettoyer mon ordi qui affiche des quantités de spam en permanence et des demandes d'installation Java entre autres ?
A voir également:

9 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 643
16 mars 2014 à 18:46
Salut,

Tu as installé des adwares et programmes parasites sur ton PC.
Voici la procédure à suivre pour les supprimer :


Un nettoyage AdwCleaner (environ 10/15min) :
======================================
Suis ce tutorial https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
Vas sur le lien, télécharge AdwCleaner comme indiqué.
Lance AdwCleaner, clique sur [Scanner].
Le scan peux durer plusieurs minutes, patienter.
Une fois le scan terminé, clique sur [Nettoyer]

Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

puis :


Scan Malwarebytes (temps : environ 40min de scan):
==================================================
Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Mets le à jour, fais un scan rapide, supprime tout et copie/colle le rapport ici dans une nouvelle réponse.
!!! Malwarebyte doit être à jour avant de faire le scan !!!
Coche tout ce qui est détecté en faisant un clic droit sur la liste puis cocher tout
puis bouton supprimer sélection pour tout supprimer.

si Malwarebytes demande de redémarrer le PC, redémarre le avant de passer à l'étape suivante.

0
# AdwCleaner v6.042 - Rapport créé le 09/01/2017 à 21:58:56
# Mis à jour le 06/01/2017 par Malwarebytes
# Base de données : 2017-01-09.3 [Locale]
# Système d'exploitation : Windows 7 Professional Service Pack 1 (X64)
# Nom d'utilisateur : Rémi - RÉMI-PC
# Exécuté depuis : C:\Users\Rémi\Downloads\adwcleaner_6.042(1).exe
# Mode: Nettoyage
# Support : https://www.malwarebytes.com/support
          • [ Services ] *****
          • [ Dossiers ] *****
          • [ Fichiers ] *****
          • [ DLL ] *****
          • [ WMI ] *****
          • [ Raccourcis ] *****
          • [ Tâches planifiées ] *****
          • [ Registre ] *****


[-] Clé supprimée: [x64] HKLM\SOFTWARE\ScreenShared
          • [ Navigateurs ] *****


:: Clés "Tracing" supprimées
:: Paramètres Winsock réinitialisés


C:\AdwCleaner\AdwCleaner[C0].txt - [3655 octets] - [04/01/2017 13:37:41]
C:\AdwCleaner\AdwCleaner[C2].txt - [1209 octets] - [05/01/2017 10:47:06]
C:\AdwCleaner\AdwCleaner[C3].txt - [1357 octets] - [05/01/2017 19:10:15]
C:\AdwCleaner\AdwCleaner[C4].txt - [1112 octets] - [09/01/2017 21:58:56]
C:\AdwCleaner\AdwCleaner[S0].txt - [3520 octets] - [04/01/2017 13:37:04]
C:\AdwCleaner\AdwCleaner[S1].txt - [1438 octets] - [05/01/2017 10:46:57]
C:\AdwCleaner\AdwCleaner[S2].txt - [1586 octets] - [05/01/2017 18:51:26]
C:\AdwCleaner\AdwCleaner[S3].txt - [1734 octets] - [09/01/2017 21:58:11]

########## EOF - C:\AdwCleaner\AdwCleaner[C4].txt - [1482 octets] ##########
0
moi sa donne ca
0
Malwarebytes
www.malwarebytes.com

-Détails du journal-
Date de l'analyse: 09/01/2017
Heure de l'analyse: 22:04
Fichier journal: dernier.txt
Administrateur: Oui

-Informations du logiciel-
Version: 3.0.5.1299
Version de composants: 1.0.43
Version de pack de mise à jour: 1.0.963
Licence: Essai

-Informations système-
Système d'exploitation: Windows 7 Service Pack 1
Processeur: x64
Système de fichiers: NTFS
Utilisateur: R\u00c3\u00a9mi-PC\R\u00c3\u00a9mi

-Résumé de l'analyse-
Type d'analyse: Analyse des menaces
Résultat: Annulé
Objets analysés: 536
Temps écoulé: 0 min, 51 s

-Options d'analyse-
Mémoire: Activé
Démarrage: Activé
Système de fichiers: Activé
Archives: Activé
Rootkits: Activé
Heuristique: Activé
PUP: Activé
PUM: Activé

-Détails de l'analyse-
Processus: 0
(Aucun élément malveillant détecté)

Module: 0
(Aucun élément malveillant détecté)

Clé du registre: 0
(Aucun élément malveillant détecté)

Valeur du registre: 0
(Aucun élément malveillant détecté)

Flux de données: 0
(Aucun élément malveillant détecté)

Dossier: 0
(Aucun élément malveillant détecté)

Fichier: 0
(Aucun élément malveillant détecté)

Secteur physique: 0
(Aucun élément malveillant détecté)


(end)
0
chrisdec69001 Messages postés 8 Date d'inscription dimanche 16 mars 2014 Statut Membre Dernière intervention 17 mars 2014
16 mars 2014 à 21:18
J'ai déjà essayé plein de trucs mais je vais suivre ta procédure. Merci.
0
chrisdec69001 Messages postés 8 Date d'inscription dimanche 16 mars 2014 Statut Membre Dernière intervention 17 mars 2014
16 mars 2014 à 21:25
J'ai pas l'icône "nettoyer" à la 1ère étape ?
0
chrisdec69001 Messages postés 8 Date d'inscription dimanche 16 mars 2014 Statut Membre Dernière intervention 17 mars 2014
16 mars 2014 à 21:30
# AdwCleaner v3.022 - Rapport créé le 16/03/2014 à 21:11:58
# Mis à jour le 13/03/2014 par Xplode
# Système d'exploitation : Windows 8 (64 bits)
# Nom d'utilisateur : christine - HOME
# Exécuté depuis : C:\Users\christine\Downloads\adwcleaner (2).exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Fichier Supprimé : C:\Users\christine\AppData\Local\Google\Chrome\user data\default\local storage\hxxp_pricegong.conduitapps.com_0.localstorage
Fichier Supprimé : C:\Users\christine\AppData\Local\Google\Chrome\user data\default\local storage\hxxp_pricegong.conduitapps.com_0.localstorage-journal
Fichier Supprimé : C:\Users\christine\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_storage.conduit.com_0.localstorage
Fichier Supprimé : C:\Users\christine\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_storage.conduit.com_0.localstorage-journal

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}

***** [ Navigateurs ] *****

-\\ Internet Explorer v10.0.9200.16843


-\\ Mozilla Firefox v27.0.1 (fr)

[ Fichier : C:\Users\christine\AppData\Roaming\Mozilla\Firefox\Profiles\8mf5syk8.default-1384348212634\prefs.js ]


-\\ Google Chrome v33.0.1750.154

[ Fichier : C:\Users\christine\AppData\Local\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [56028 octets] - [16/03/2014 10:16:31]
AdwCleaner[R1].txt - [1728 octets] - [16/03/2014 21:11:24]
AdwCleaner[S0].txt - [51202 octets] - [16/03/2014 10:18:18]
AdwCleaner[S1].txt - [1654 octets] - [16/03/2014 21:11:58]

########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [1714 octets] ##########
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
chrisdec69001 Messages postés 8 Date d'inscription dimanche 16 mars 2014 Statut Membre Dernière intervention 17 mars 2014
16 mars 2014 à 21:38
C'est le bazar, on me demande de forcer l'entrée et après une clé ???
0
chrisdec69001 Messages postés 8 Date d'inscription dimanche 16 mars 2014 Statut Membre Dernière intervention 17 mars 2014
16 mars 2014 à 22:01
Ca marche pas !!!!
0
chrisdec69001 Messages postés 8 Date d'inscription dimanche 16 mars 2014 Statut Membre Dernière intervention 17 mars 2014
16 mars 2014 à 22:02
Et puis j'ai Awesomehp qui s'affiche en moteur de recherche !
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 643
16 mars 2014 à 22:18
Parce que tu as activé la version Pro.


* Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
* Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=

NOTE : Pour Firefox et Google Chrome - si rien ne va, il y a la possibilité de les désinstaller/réinstaller, voir liens explicatifs ci-dessus.

et nettoyer Shorter Cleaner :
=====================
Tu peux le faire automatiquement avec ce programme : https://forum.malekal.com/viewtopic.php?t=46433&start=
Donne le rapport Shorter Cleaner

0
chrisdec69001 Messages postés 8 Date d'inscription dimanche 16 mars 2014 Statut Membre Dernière intervention 17 mars 2014
17 mars 2014 à 17:51
C'est l'horreur, rien ne marche, toutes mes tentatives sont bloquées par des spams d'installation de nettoyage windows.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 643
17 mars 2014 à 18:05
Quels noms ont ces nettoyeurs ?

Les nettoyeurs tu peux les désinstaller depuis programmes et fonctionnalités du panneau de configurations.

sinon fais en mode sans échec : Redémarre en mode sans échec, pour cela, redémarre l'ordinateur, avant le logo Windows, tapote sur la touche F8, un menu va apparaître, choisis Mode sans échec et appuye sur la touche entrée du clavier.
0