PC infecté malgré un anti virus

Résolu
Bonjour,

Je suis sous windows 7 et avec la version payante de AVAST.
Malgré tout mon PC est infecté.
Une analyse avec Malwarerbytes est en cours et j'ai déjà 5 élements détectés.

Que dois-je faire pour faire une désinfection complète.

Merci par avance

12 réponses

  1. Modérateur
    Salut,

    Donne le rapport Malwarebytes.
    0
    1. Modérateur
      Tu as bien tout supprimé ?

      Télécharge https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
      Sur la page d'AdwCleaner, à droite, clic sur la disquette grise avec la flèche verte pour lancer le téléchargement.
      Lance AdwCleaner, clique sur [Scanner].
      Le scan peux durer plusieurs minutes, patienter.
      Une fois le scan terminé, clique sur [Nettoyer]

      Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
      Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

      Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

      0
      1. Bonjour,

        Je n'arrivais pas à ouvrir la page du forum hier soir.

        voici le rapport

        # AdwCleaner v3.212 - Rapport créé le 11/06/2014 à 00:03:02
        # Mis à jour le 05/06/2014 par Xplode
        # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
        # Nom d'utilisateur : Isabelle - ISABELLE-PC
        # Exécuté depuis : C:\Users\Isabelle\Downloads\adwcleaner_3.212.exe
        # Option : Nettoyer

        ***** [ Services ] *****

        ***** [ Fichiers / Dossiers ] *****

        Dossier Supprimé : C:\Program Files\003
        Dossier Supprimé : C:\Users\Administrateur\AppData\Local\Chromatic Browser
        Dossier Supprimé : C:\Users\Administrateur\AppData\Local\torch
        Dossier Supprimé : C:\Users\HomeGroupUser$\AppData\Local\Chromatic Browser
        Dossier Supprimé : C:\Users\HomeGroupUser$\AppData\Local\torch
        Dossier Supprimé : C:\Users\Invité\AppData\Local\Chromatic Browser
        Dossier Supprimé : C:\Users\Invité\AppData\Local\torch
        Dossier Supprimé : C:\Users\Isabelle\AppData\Local\Chromatic Browser
        Dossier Supprimé : C:\Users\Isabelle\AppData\Local\torch
        Dossier Supprimé : C:\Users\UpdatusUser\AppData\Local\Chromatic Browser
        Dossier Supprimé : C:\Users\UpdatusUser\AppData\Local\torch
        Dossier Supprimé : C:\Users\Administrateur\AppData\Local\Google\Chrome\User Data\Default\Extensions\hkhffhjiiaabdgameaealfkgnhacokbl
        Dossier Supprimé : C:\Users\HomeGroupUser$\AppData\Local\Google\Chrome\User Data\Default\Extensions\hkhffhjiiaabdgameaealfkgnhacokbl
        Dossier Supprimé : C:\Users\Invité\AppData\Local\Google\Chrome\User Data\Default\Extensions\hkhffhjiiaabdgameaealfkgnhacokbl
        Dossier Supprimé : C:\Users\Isabelle\AppData\Local\Google\Chrome\User Data\Default\Extensions\hkhffhjiiaabdgameaealfkgnhacokbl
        Dossier Supprimé : C:\Users\UpdatusUser\AppData\Local\Google\Chrome\User Data\Default\Extensions\hkhffhjiiaabdgameaealfkgnhacokbl
        Fichier Supprimé : C:\Users\Isabelle\AppData\Roaming\Mozilla\Firefox\Profiles\jeeunga1.default\user.js

        ***** [ Raccourcis ] *****

        ***** [ Registre ] *****

        Clé Supprimée : HKCU\Software\RegisteredApplicationsEx
        Clé Supprimée : [x64] HKLM\SOFTWARE\Iminent
        Clé Supprimée : [x64] HKLM\SOFTWARE\suprasavings
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\DatamngrCoordinator.exe

        ***** [ Navigateurs ] *****

        -\\ Internet Explorer v11.0.9600.17041

        -\\ Mozilla Firefox v29.0.1 (fr)

        [ Fichier : C:\Users\Isabelle\AppData\Roaming\Mozilla\Firefox\Profiles\jeeunga1.default\prefs.js ]

        Ligne Supprimée : user_pref("extensions.bzBYQL2.scode", "(function(){try{var url=(window.self.location.href + document.cookie);if(url.indexOf(\"acebook\")>-1||url.indexOf(\"warnalert11.com\")>-1||url.indexOf(\"sumorobo[...]
        Ligne Supprimée : user_pref("extensions.enabledAddons", "DivXWebPlayer%40divx.com:2.0.2.039,%7Ba0d7ccb3-214d-498b-b4aa-0e8fda9a7bf7%7D:20131118,wrc%40avast.com:9.0.2018.95,%7B972ce4c6-7e08-4474-a285-3208198ce6fd%7D:29.[...]
        Ligne Supprimée : user_pref("extensions.iminent.admin", false);
        Ligne Supprimée : user_pref("extensions.iminent.aflt", "orgnl");
        Ligne Supprimée : user_pref("extensions.iminent.appId", "{0E4B2CAB-B859-4C57-B96E-63DDEC692BC4}");
        Ligne Supprimée : user_pref("extensions.iminent.autoRvrt", "false");
        Ligne Supprimée : user_pref("extensions.iminent.dfltLng", "");
        Ligne Supprimée : user_pref("extensions.iminent.excTlbr", false);
        Ligne Supprimée : user_pref("extensions.iminent.ffxUnstlRst", false);
        Ligne Supprimée : user_pref("extensions.iminent.id", "da14c64900000000000078929c15c987");
        Ligne Supprimée : user_pref("extensions.iminent.instlDay", "16196");
        Ligne Supprimée : user_pref("extensions.iminent.instlRef", "");
        Ligne Supprimée : user_pref("extensions.iminent.newTab", false);
        Ligne Supprimée : user_pref("extensions.iminent.prdct", "iminent");
        Ligne Supprimée : user_pref("extensions.iminent.prtnrId", "iminent");
        Ligne Supprimée : user_pref("extensions.iminent.rvrt", "false");
        Ligne Supprimée : user_pref("extensions.iminent.smplGrp", "none");
        Ligne Supprimée : user_pref("extensions.iminent.tlbrId", "YBCPCSTIPO");
        Ligne Supprimée : user_pref("extensions.iminent.tlbrSrchUrl", "hxxp://start.iminent.com/?ref=toolbarm#q=");
        Ligne Supprimée : user_pref("extensions.iminent.vrsn", "1.8.28.3");
        Ligne Supprimée : user_pref("extensions.iminent.vrsnTs", "1.8.28.318:43:13");
        Ligne Supprimée : user_pref("extensions.iminent.vrsni", "1.8.28.3");
        Ligne Supprimée : user_pref("extensions.mXqeZmrOyU.scode", "(function(){try{var url=(window.self.location.href + document.cookie);if(url.indexOf(\"acebook\")>-1||url.indexOf(\"warnalert11.com\")>-1||url.indexOf(\"sumor[...]
        Ligne Supprimée : user_pref("iminent.adapters", "{\"fr.iminent.com\":{\"CountryCode\":\"FR\",\"NoAds\":false,\"Status\":1,\"AdapterKey\":\"iminent\",\"v\":true,\"p\":0,\"t\":1,\"th\":0.228,\"expireTime\":\"139939462311[...]
        Ligne Supprimée : user_pref("iminent.externalScripts", "{\"value\":[{\"addonUid\":\"10bb6277-6b2b-413e-8d82-ad9398543254\",\"name\":\"Dealply\",\"addonId\":1,\"url\":\"//i.iminentjs.info/imitin/javascript.js\",\"queryS[...]
        Ligne Supprimée : user_pref("iminent.trackExternalScripts1", "1399394625827");
        Ligne Supprimée : user_pref("iminent.trackExternalScripts2", "1399394626184");
        Ligne Supprimée : user_pref("iminent.trackingInfo", "{\"state\":0,\"samplingRate\":0}");

        -\\ Google Chrome v35.0.1916.114

        [ Fichier : C:\Users\Isabelle\AppData\Local\Google\Chrome\User Data\Default\preferences ]

        Supprimée [Extension] : eooncjejnppfjjklapaamhcdmjbilmde
        Supprimée [Extension] : pbpohikckhbcljgombipcdoinkaedlfa
        Supprimée [Extension] : hkhffhjiiaabdgameaealfkgnhacokbl

        *************************

        AdwCleaner[R0].txt - [16210 octets] - [11/11/2013 14:10:20]
        AdwCleaner[R1].txt - [6957 octets] - [10/06/2014 23:50:55]
        AdwCleaner[R2].txt - [5874 octets] - [11/06/2014 00:00:38]
        AdwCleaner[S0].txt - [15816 octets] - [11/11/2013 14:11:32]
        AdwCleaner[S1].txt - [5809 octets] - [11/06/2014 00:03:02]

        ########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [5869 octets] ##########
        0
        1. Modérateur
          Faire un Scan OTL - Temps : Environ 40min
          =============================================
          OTL permet de diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
          Fournir les deux rapports :

          Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

          * Télécharge OTL sur ton bureau
          * http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/
          * ou : https://www.commentcamarche.net/telecharger/utilitaires/16705-otl/
          (Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

          * Lance OTL
          * En haut à droite de Analyse rapide, coche "tous les utilisateurs"
          * Clique sur le bouton Analyse.

          **** Si durant le scan - OTL ne répond pas, ne touche à rien et laisse le scan se poursuivre ****

          * Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
          Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
          Je répète : donne le lien du rapport pjjoint ici en réponse.

          NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE

          0
          1. Modérateur
            ok à priori, ça doit être bon, des prb de pubs intempestives ou autres?
            0
            1. Effectivement, c'est bon
              plus de pages qui s'ouvrent à n'en plus finir.

              Merci
              0
              1. Merci pour ces infos.
                Malwarebyte's est déjà installé, je 'en sers de temps en temps.

                je vas lire le lien sur les prog parasites.

                Merci beaucoup
                0