Je n'arrive plus à naviguer sur internet

Résolu
Franky56 -  
Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour,

Voila bientôt 1 mois que mon ordinateur a été infecté. Il s'agissait de pub et de redirections intempestives. J'ai donc télécharger AdwCleaner, Ccleaner, SuperAntispyware. J'ai d'abord effectuer un scan au démarrage avec Avast. Il trouvait des choses mais ne pouvais pas les supprimer. Ensuite, avec AdwCleaner et SuperAntispyware, les choses se sont améliorées et je croyais que tout était rétabli.

Mais la semaine dernière, des pubs subsistaient. J'ai donc téléchargé Malwarebytes. Apres le scan, j'ai supprimer les fichiers infectées. Et désinstallé le logiciel.

Malheureusement, depuis cette étape, je ne peux plus utilisé aucun navigateur internet. Ils s'ouvrent tous mais ils restent "bloqués" sur la page d'accueil. Je me suis donc dis "pas grave je vais restaurer Windows a une date antérieur". Mauvaise idée, cela ne change rien.

Il y a aussi de nombreux messages d'erreur (Image incorrecte) à l'ouverture de windows qui me disent tous (C:\Windows\system32\SecurAssist.dll n'est pas conçu pour s'éxecuter sous Windows... )

Je suis tombé sur cette article : https://www.commentcamarche.net/faq/343-je-n-arrive-plus-a-naviguer-sur-internet mais je ne peux pas télécharger HijackThis même depuis mon autre ordinateur qui lui n'est à priori pas infecté.

En espérant que quelqu'un puisse m'aider.
Cordialement

8 réponses

  1. Franky56
     
    Je vous joint un rapport ZHPDiag que j'ai fait à l'instant si ça peut aider.
    http://cjoint.com/14av/DDwqdrxUaiG.htm

    cordialement
    0
  2. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Salut,

    Désinstalle SuperAntispyware - sert à rien.

    Retélécharge AdwCleaner, y a une nouvelle version et fais nettoyer.
    AdwCleaner : https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start=

    Like the angel you are, you laugh creating a lightness in my chest,
    Your eyes they penetrate me,
    (Your answer's always 'maybe')
    That's when I got up and left
    0
  3. Franky56
     
    Bonjour Malekal_morte-,

    Merci, j'ai maintenant accès a internet.
    Je te copie le rapport de Adwcleaner ,
    # AdwCleaner v3.023 - Rapport créé le 18/04/2014 à 19:09:37
    # Mis à jour le 01/04/2014 par Xplode
    # Système d'exploitation : Windows 7 Professional Service Pack 1 (64 bits)
    # Nom d'utilisateur : Faurie Salles - FAURIESALLES-HP
    # Exécuté depuis : C:\Users\Faurie Salles\Downloads\adwcleaner (1).exe
    # Option : Nettoyer

    ***** [ Services ] *****

    ***** [ Fichiers / Dossiers ] *****

    ***** [ Raccourcis ] *****

    ***** [ Registre ] *****

    ***** [ Navigateurs ] *****

    -\\ Internet Explorer v11.0.9600.17041

    -\\ Mozilla Firefox v28.0 (fr)

    [ Fichier : C:\Users\Faurie Salles\AppData\Roaming\Mozilla\Firefox\Profiles\gfcigf7o.default\prefs.js ]

    -\\ Google Chrome v34.0.1847.116

    [ Fichier : C:\Users\Faurie Salles\AppData\Local\Google\Chrome\User Data\Default\preferences ]

    *************************

    AdwCleaner[R0].txt - [18792 octets] - [05/04/2014 12:06:21]
    AdwCleaner[R1].txt - [1363 octets] - [05/04/2014 13:06:29]
    AdwCleaner[R2].txt - [1222 octets] - [18/04/2014 19:01:59]
    AdwCleaner[R3].txt - [1283 octets] - [18/04/2014 19:08:13]
    AdwCleaner[S0].txt - [16777 octets] - [05/04/2014 12:06:48]
    AdwCleaner[S1].txt - [1426 octets] - [05/04/2014 13:06:59]
    AdwCleaner[S2].txt - [1204 octets] - [18/04/2014 19:09:37]

    ########## EOF - C:\AdwCleaner\AdwCleaner[S2].txt - [1264 octets] ##########
    # AdwCleaner v3.200 - Rapport créé le 22/04/2014 à 16:21:52
    # Mis à jour le 22/04/2014 par Xplode
    # Système d'exploitation : Windows 7 Professional Service Pack 1 (64 bits)
    # Nom d'utilisateur : Faurie Salles - FAURIESALLES-HP
    # Exécuté depuis : C:\Users\Faurie Salles\Desktop\adwcleaner (1).exe
    # Option : Nettoyer

    ***** [ Services ] *****

    [#] Service Supprimé : buuoujqmrk64
    [#] Service Supprimé : SECUREASSIST

    ***** [ Fichiers / Dossiers ] *****

    Dossier Supprimé : C:\Program Files\003
    Dossier Supprimé : C:\Program Files\SupraSavings
    Fichier Supprimé : C:\Windows\SysWOW64\SecureAssist.dll
    Fichier Supprimé : C:\Windows\SysWOW64\SecureAssist.ini
    Fichier Supprimé : C:\Windows\SysWOW64\SecureAssistOff.ini
    Fichier Supprimé : C:\Windows\System32\SecureAssist.ini
    Fichier Supprimé : C:\Windows\System32\SecureAssist64.dll
    Fichier Supprimé : C:\Windows\System32\SecureAssistOff.ini
    Fichier Supprimé : C:\Users\Faurie Salles\AppData\Roaming\aps.scan.quick.results
    Fichier Supprimé : C:\Users\Faurie Salles\AppData\Roaming\aps.scan.results
    Fichier Supprimé : C:\Users\Faurie Salles\AppData\Roaming\aps.uninstall.scan.results
    Fichier Supprimé : C:\Windows\Tasks\APSnotifierPP1.job
    Fichier Supprimé : C:\Windows\System32\Tasks\APSnotifierPP1
    Fichier Supprimé : C:\Windows\Tasks\APSnotifierPP2.job
    Fichier Supprimé : C:\Windows\System32\Tasks\APSnotifierPP2
    Fichier Supprimé : C:\Windows\Tasks\APSnotifierPP3.job
    Fichier Supprimé : C:\Windows\System32\Tasks\APSnotifierPP3
    Fichier Supprimé : C:\Windows\System32\Tasks\BlockAndSurf_wd

    ***** [ Raccourcis ] *****

    ***** [ Registre ] *****

    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\updateMegaBrowse_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\updateMegaBrowse_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\utilMegaBrowse_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\utilMegaBrowse_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{37EB75F2-7392-4DBE-B5AD-147EC6D7BF5F}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{67FCE87F-F3EF-4A3C-87C2-8BD46E68807B}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{2318C2B1-4965-11D4-9B18-009027A5CD4F}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{4CC15FBA-46A4-4CB5-BFAF-F2335365AE76}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5B6E533F-F78F-4525-B316-312BAF1295D1}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{8322EB6E-B594-41F6-A30B-CF3F800E1874}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2318C2B1-4965-11D4-9B18-009027A5CD4F}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2318C2B1-4965-11D4-9B18-009027A5CD4F}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{708D0DD7-FBC0-4437-B525-C098F450A62C}
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}
    Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{2318C2B1-4965-11D4-9B18-009027A5CD4F}]
    Valeur Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{318A227B-5E9F-45BD-8999-7F8F10CA4CF5}]
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}
    Clé Supprimée : HKCU\Software\AnyProtect
    Clé Supprimée : HKCU\Software\Mega Browse
    Clé Supprimée : HKCU\Software\suprasavings
    Clé Supprimée : HKCU\Software\AppDataLow\Software\blockAndSurf
    Clé Supprimée : HKCU\Software\AppDataLow\Software\Rr Savings
    Clé Supprimée : HKCU\Software\AppDataLow\Software\suprasavings
    Clé Supprimée : HKLM\Software\Mega Browse
    Clé Supprimée : HKLM\Software\Rr Savings
    Clé Supprimée : HKLM\Software\suprasavings
    Clé Supprimée : [x64] HKLM\SOFTWARE\LevelQualityWatcher
    Clé Supprimée : [x64] HKLM\SOFTWARE\Rr Savings
    Clé Supprimée : [x64] HKLM\SOFTWARE\suprasavings

    ***** [ Navigateurs ] *****

    -\\ Internet Explorer v11.0.9600.17041

    -\\ Mozilla Firefox v28.0 (fr)

    [ Fichier : C:\Users\Faurie Salles\AppData\Roaming\Mozilla\Firefox\Profiles\gfcigf7o.default\prefs.js ]

    *************************

    AdwCleaner[R0].txt - [18792 octets] - [05/04/2014 12:06:21]
    AdwCleaner[R1].txt - [1363 octets] - [05/04/2014 13:06:29]
    AdwCleaner[R2].txt - [6132 octets] - [18/04/2014 19:01:59]
    AdwCleaner[R3].txt - [1283 octets] - [18/04/2014 19:08:13]
    AdwCleaner[S0].txt - [16777 octets] - [05/04/2014 12:06:48]
    AdwCleaner[S1].txt - [1426 octets] - [05/04/2014 13:06:59]
    AdwCleaner[S2].txt - [5897 octets] - [18/04/2014 19:09:37]

    ########## EOF - C:\AdwCleaner\AdwCleaner[S2].txt - [5957 octets] ##########
    0
  4. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    ok voici la suite :

    Sur Firefox : Menu Outils / Modules complémentaires
    Onglet Extension.
    Donne la liste.

    Sur Google Chrome : Menu en haut à droite puis Outils / Extensions
    Donne la liste.

    puis :

    Faire un Scan OTL - Temps : Environ 40min
    =============================================
    OTL permet de diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
    Fournir les deux rapports :

    Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

    * Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
    (Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

    * Lance OTL
    * En haut à droite de Analyse rapide, coche "tous les utilisateurs"
    * Clique sur le bouton Analyse.

    **** Si durant le scan - OTL ne répond pas, ne touche à rien et laisse le scan se poursuivre ****

    * Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
    Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
    Je répète : donne le lien du rapport pjjoint ici en réponse.

    NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE

    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Franky56
     
    Sous Firefox :
    Widget context
    Avast online security
    Google Updates
    Itunes application Detector
    Shockwave flash
    Adobe Accrobat
    Wiltangent games APP V2 presence detector
    Default

    Sur chrome :
    Document google
    Avast Online security

    Je lance OTL et je te poste le rapport
    0
    1. Franky56
       
      OTL.exe
      http://pjjoint.malekal.com/files.php?id=20140422_13s11d9p12v11

      Extra
      http://pjjoint.malekal.com/files.php?id=20140422_c5l14f5l6e12
      0
  7. franky56
     
    Merci pour ton aide. Il me semble que internet est n peu long a réagir depuis le dernier scan mais cela arrivait souvent déjà avant que l'ordi ne soit contaminé.

    Encore merci
    Cordialment
    0
  8. Phil064
     
    Bonsoir Malekal_morte-

    j'ai le même problème que francky56.
    j'ai suivie exactement tes instructions et je me permet de te joindre les 2 rapports:

    OTL.txt: http://pjjoint.malekal.com/files.php?id=20140502_r8f5v14n11m11

    Extras.txt: http://pjjoint.malekal.com/files.php?id=20140502_m7z8d12c15n15

    Pourrais-tu STP m'aider également.
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      Salut,

      Vu tous les restes, Je pense que ta version d'AdwCleaner n'est pas à jour ou tu n'as pas fait le nettoyage.
      0