PC infecté : NetCrawl IePluginServices WindowsProtectManger

Résolu
bonjour,voila en faite voici le pc de ma mere est infecter chrome ne marche plus plus plein de logiciel malveillant se sont mis dedans je pense qu il doit y avoir des virus dedans quelqu un peut il m aider svp

11 réponses

  1. Modérateur
    Salut,

    Commence par ça :

    Télécharge https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
    Sur la page d'AdwCleaner, à droite, clic sur la disquette grise avec la flèche verte pour lancer le téléchargement.
    Lance AdwCleaner, clique sur [Scanner].
    Le scan peux durer plusieurs minutes, patienter.
    Une fois le scan terminé, clique sur [Nettoyer]

    Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
    Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    Like the angel you are, you laugh creating a lightness in my chest,
    Your eyes they penetrate me,
    (Your answer's always 'maybe')
    That's when I got up and left
    0
    1. bonjour et merci pour ton aide voici le rapport adwcleaner
      # AdwCleaner v3.216 - Rapport créé le 20/07/2014 à 13:36:27
      # Mis à jour le 17/07/2014 par Xplode
      # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
      # Nom d'utilisateur : chantal - CHANTAL-PC
      # Exécuté depuis : C:\Users\chantal\Downloads\adwcleaner_3.216.exe
      # Option : Nettoyer

      ***** [ Services ] *****

      [#] Service Supprimé : IePluginServices
      [#] Service Supprimé : Update NetCrawl
      [#] Service Supprimé : Util NetCrawl
      [#] Service Supprimé : WindowsProtectManger

      ***** [ Fichiers / Dossiers ] *****

      Dossier Supprimé : C:\ProgramData\apn
      Dossier Supprimé : C:\ProgramData\IePluginServices
      Dossier Supprimé : C:\ProgramData\Systweak
      Dossier Supprimé : C:\ProgramData\WindowsProtectManger
      Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PC Speed Maximizer
      [!] Dossier Supprimé : C:\Program Files (x86)\NetCrawl
      Dossier Supprimé : C:\Program Files (x86)\PC Speed Maximizer
      Dossier Supprimé : C:\Program Files (x86)\SupTab
      Dossier Supprimé : C:\Program Files (x86)\WSE Rocket
      Dossier Supprimé : C:\Users\chantal\AppData\Local\genienext
      Dossier Supprimé : C:\Users\chantal\AppData\Local\Rocket
      Dossier Supprimé : C:\Users\chantal\AppData\Roaming\newnext.me
      Dossier Supprimé : C:\Users\chantal\AppData\Roaming\PC Speed Maximizer
      Dossier Supprimé : C:\Users\chantal\AppData\Roaming\RocketUpdater
      Dossier Supprimé : C:\Users\chantal\AppData\Roaming\Systweak
      Dossier Supprimé : C:\Users\chantal\Documents\PC Speed Maximizer
      Dossier Supprimé : C:\Users\chantal\AppData\Roaming\Mozilla\Firefox\Profiles\hnx7av0n.default\Extensions\{ecaa9181-d92a-47b9-8e14-bef9680f204b}
      Dossier Supprimé : C:\Users\chantal\AppData\Roaming\Mozilla\Firefox\Profiles\hnx7av0n.default\Extensions\staged\{ecaa9181-d92a-47b9-8e14-bef9680f204b}
      Fichier Supprimé : C:\Users\chantal\AppData\Roaming\Mozilla\Firefox\Profiles\hnx7av0n.default\Extensions\{6fcd6092-9615-4f7f-8898-8df53980e5d2}.xpi
      Fichier Supprimé : C:\Windows\System32\roboot64.exe
      Fichier Supprimé : C:\Users\chantal\Desktop\PC Speed Maximizer.lnk
      Fichier Supprimé : C:\Users\chantal\AppData\Roaming\Mozilla\Firefox\Profiles\hnx7av0n.default\searchplugins\trovi-search.xml
      Fichier Supprimé : C:\Users\chantal\AppData\Roaming\Mozilla\Firefox\Profiles\hnx7av0n.default\searchplugins\WSE Rocket.xml
      Fichier Supprimé : C:\Users\chantal\AppData\Roaming\Mozilla\Firefox\Profiles\hnx7av0n.default\user.js
      Fichier Supprimé : C:\Windows\System32\Tasks\LaunchApp
      Fichier Supprimé : C:\Windows\System32\Tasks\PC Speed Maximizer Schedule
      Fichier Supprimé : C:\Windows\Tasks\Rocket Updater.job
      Fichier Supprimé : C:\Windows\System32\Tasks\Rocket Updater

      ***** [ Raccourcis ] *****

      ***** [ Registre ] *****

      Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\bopakagnckmlgajfccecajhnimjiiedh
      Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [LManager]
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5A4E3A41-FA55-4BDA-AED7-CEBE6E7BCB52}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{A2D733A7-73B0-4C6B-B0C7-06A432950B66}
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8}
      Clé Supprimée : HKCU\Software\InstallCore
      Clé Supprimée : HKCU\Software\NetCrawl
      Clé Supprimée : HKCU\Software\nuevos-programas.com
      Clé Supprimée : HKCU\Software\pc speed maximizer
      Clé Supprimée : HKCU\Software\Rocket Browser
      Clé Supprimée : HKCU\Software\RocketUpdater
      Clé Supprimée : HKCU\Software\systweak
      Clé Supprimée : HKCU\Software\WSE Rocket
      Clé Supprimée : HKLM\Software\InstallCore
      Clé Supprimée : HKLM\Software\NetCrawl
      Clé Supprimée : HKLM\Software\SupDp
      Clé Supprimée : HKLM\Software\SupTab
      Clé Supprimée : HKLM\Software\supWindowsProtectManger
      Clé Supprimée : HKLM\Software\sweet-pageSoftware
      Clé Supprimée : HKLM\Software\systweak
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\PC Speed Maximizer_is1
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WindowsProtectManger
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WSE Rocket
      Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\NetCrawl
      Donnée Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - C:\PROGRA~2\SupTab\SEARCH~1.DLL
      Donnée Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - C:\PROGRA~2\SupTab\SEARCH~2.DLL

      ***** [ Navigateurs ] *****

      -\\ Internet Explorer v11.0.9600.17207

      Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
      Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]

      -\\ Mozilla Firefox v20.0.1 (fr)

      [ Fichier : C:\Users\chantal\AppData\Roaming\Mozilla\Firefox\Profiles\hnx7av0n.default\prefs.js ]

      Ligne Supprimée : user_pref("browser.startup.homepage", "hxxp://rocket-find.com/?f=1&a=rckt_tele_14_29_ie&cd=2XzuyEtN2Y1L1Qzu0Bzzzzzz0EtAyDyEzz0DzytByEzztD0DtN0D0Tzu0SzytAtCtN1L2XzutBtFtBtCtFtCyEtFyEtN1L1CzutCyEtBzytDy[...]

      -\\ Google Chrome v36.0.1985.125

      [ Fichier : C:\Users\chantal\AppData\Local\Google\Chrome\User Data\Default\preferences ]

      Supprimée [Startup_urls] : hxxp://www.sweet-page.com/?type=hppp&ts=1405777203&from=cor&uid=ST9500325AS_S2WPDKZNXXXXS2WPDKZN
      Supprimée [Extension] : bopakagnckmlgajfccecajhnimjiiedh
      Supprimée [Extension] : pelmeidfhdlhlbjimpabfcbnnojbboma

      *************************

      AdwCleaner[R0].txt - [19612 octets] - [26/12/2013 13:21:18]
      AdwCleaner[R1].txt - [7371 octets] - [20/07/2014 13:34:36]
      AdwCleaner[S0].txt - [14074 octets] - [26/12/2013 13:27:57]
      AdwCleaner[S1].txt - [6493 octets] - [20/07/2014 13:36:27]

      ########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [6553 octets] ##########
      0
      1. Modérateur
        ok, voici la suite :

        Faire un Scan OTL - Temps : Environ 40min
        =====================
        OTL permet de diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
        Fournir les deux rapports :

        Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

        * Faire un clic droit sur le lien suivant http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ puis enregistrer le lien sous.
        * En haut à gauche, prendre bureau et enregistrer le fichier.
        * Double-cliquez sur OTL
        * En haut à droite de Analyse rapide, coche "tous les utilisateurs"
        * Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :

        netsvcs
        msconfig
        safebootminimal
        safebootnetwork
        activex
        drivers32
        %ALLUSERSPROFILE%\Application Data\*.
        %ALLUSERSPROFILE%\Application Data\*.exe /s
        %ALLUSERSPROFILE%\Application Data\*.dll /s
        %APPDATA%\*.
        %APPDATA%\*.exe /s
        %temp%\*.exe /s
        %SYSTEMDRIVE%\*.exe
        %systemroot%\*. /mp /s
        %systemroot%\system32\consrv.dll
        %systemroot%\system32\*.dll /lockedfiles
        %windir%\Tasks\*.job /lockedfiles
        %systemroot%\system32\drivers\*.sys /lockedfiles
        %systemroot%\System32\config\*.sav
        /md5start
        explorer.exe
        winlogon.exe
        services.exe
        wininit.exe
        /md5stop
        HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
        HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
        HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
        HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
        HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
        HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
        HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
        CREATERESTOREPOINT
        nslookup www.google.fr /c
        ipconfig /all /c
        ping www.google.fr /c
        SAVEMBR:0
        hklm\software\clients\startmenuinternet|command /rs
        hklm\software\clients\startmenuinternet|command /64 /rs

        * Clique sur le bouton Analyse.

        **** Si durant le scan - OTL ne répond pas, ne touche à rien et laisse le scan se poursuivre ****

        * Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
        Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
        Je répète : donne le lien du rapport pjjoint ici en réponse.

        NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE

        0
        1. Modérateur
          Relance OTL.
          o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
          Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:

          :OTL
          DRV:[b]64bit:[/b] - [2014/06/30 10:51:44 | 000,061,112 | ---- | M] (StdLib) [Kernel | System | Running] -- C:\Windows\SysNative\drivers\{6fcd6092-9615-4f7f-8898-8df53980e5d2}Gw64.sys -- ({6fcd6092-9615-4f7f-8898-8df53980e5d2}Gw64)
          DRV:[b]64bit:[/b] - [2014/06/27 18:14:04 | 000,061,112 | ---- | M] (StdLib) [Kernel | System | Running] -- C:\Windows\SysNative\drivers\{57f143ae-1ecd-493d-9ddb-32c45a3cecd5}Gw64.sys -- ({57f143ae-1ecd-493d-9ddb-32c45a3cecd5}Gw64)
          [2014/06/29 15:34:51 | 000,000,000 | ---D | C] -- C:\Windows\SysNative\drivers\N360x64
          [2014/06/29 15:29:09 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\NetCrawl
          [2014/06/29 15:35:13 | 000,000,000 | ---D | M] -- C:\Users\chantal\AppData\Roaming\0A1Q1B1P1T1C1R1M1P1B

          * poste le rapport ici

          Redémarre l'ordinateur
          0
          1. voila

            ========== OTL ==========
            Service {6fcd6092-9615-4f7f-8898-8df53980e5d2}Gw64 stopped successfully!
            Service {6fcd6092-9615-4f7f-8898-8df53980e5d2}Gw64 deleted successfully!
            C:\Windows\SysNative\drivers\{6fcd6092-9615-4f7f-8898-8df53980e5d2}Gw64.sys moved successfully.
            Service {57f143ae-1ecd-493d-9ddb-32c45a3cecd5}Gw64 stopped successfully!
            Service {57f143ae-1ecd-493d-9ddb-32c45a3cecd5}Gw64 deleted successfully!
            C:\Windows\SysNative\drivers\{57f143ae-1ecd-493d-9ddb-32c45a3cecd5}Gw64.sys moved successfully.
            C:\Windows\SysNative\drivers\N360x64\1503000.00C folder moved successfully.
            C:\Windows\SysNative\drivers\N360x64 folder moved successfully.
            C:\Program Files (x86)\NetCrawl\bin folder moved successfully.
            C:\Program Files (x86)\NetCrawl folder moved successfully.
            C:\Users\chantal\AppData\Roaming\0A1Q1B1P1T1C1R1M1P1B\Avast Packages folder moved successfully.
            C:\Users\chantal\AppData\Roaming\0A1Q1B1P1T1C1R1M1P1B folder moved successfully.

            OTL by OldTimer - Version 3.2.69.0 log created on 07202014_164819
            0
            1. Modérateur
              Plus de soucis ?
              0
              1. non je pense pas
                merci pour ton aide
                0
                1. a part ses applications des jeux sur facebook qui ne se telecharge plus
                  0