PC infecté : NetCrawl IePluginServices WindowsProtectManger
Résolu
bonjour,voila en faite voici le pc de ma mere est infecter chrome ne marche plus plus plein de logiciel malveillant se sont mis dedans je pense qu il doit y avoir des virus dedans quelqu un peut il m aider svp
11 réponses
-
ModérateurSalut,
Commence par ça :
Télécharge https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
Sur la page d'AdwCleaner, à droite, clic sur la disquette grise avec la flèche verte pour lancer le téléchargement.
Lance AdwCleaner, clique sur [Scanner].
Le scan peux durer plusieurs minutes, patienter.
Une fois le scan terminé, clique sur [Nettoyer]
Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left -
bonjour et merci pour ton aide voici le rapport adwcleaner
# AdwCleaner v3.216 - Rapport créé le 20/07/2014 à 13:36:27
# Mis à jour le 17/07/2014 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : chantal - CHANTAL-PC
# Exécuté depuis : C:\Users\chantal\Downloads\adwcleaner_3.216.exe
# Option : Nettoyer
***** [ Services ] *****
[#] Service Supprimé : IePluginServices
[#] Service Supprimé : Update NetCrawl
[#] Service Supprimé : Util NetCrawl
[#] Service Supprimé : WindowsProtectManger
***** [ Fichiers / Dossiers ] *****
Dossier Supprimé : C:\ProgramData\apn
Dossier Supprimé : C:\ProgramData\IePluginServices
Dossier Supprimé : C:\ProgramData\Systweak
Dossier Supprimé : C:\ProgramData\WindowsProtectManger
Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PC Speed Maximizer
[!] Dossier Supprimé : C:\Program Files (x86)\NetCrawl
Dossier Supprimé : C:\Program Files (x86)\PC Speed Maximizer
Dossier Supprimé : C:\Program Files (x86)\SupTab
Dossier Supprimé : C:\Program Files (x86)\WSE Rocket
Dossier Supprimé : C:\Users\chantal\AppData\Local\genienext
Dossier Supprimé : C:\Users\chantal\AppData\Local\Rocket
Dossier Supprimé : C:\Users\chantal\AppData\Roaming\newnext.me
Dossier Supprimé : C:\Users\chantal\AppData\Roaming\PC Speed Maximizer
Dossier Supprimé : C:\Users\chantal\AppData\Roaming\RocketUpdater
Dossier Supprimé : C:\Users\chantal\AppData\Roaming\Systweak
Dossier Supprimé : C:\Users\chantal\Documents\PC Speed Maximizer
Dossier Supprimé : C:\Users\chantal\AppData\Roaming\Mozilla\Firefox\Profiles\hnx7av0n.default\Extensions\{ecaa9181-d92a-47b9-8e14-bef9680f204b}
Dossier Supprimé : C:\Users\chantal\AppData\Roaming\Mozilla\Firefox\Profiles\hnx7av0n.default\Extensions\staged\{ecaa9181-d92a-47b9-8e14-bef9680f204b}
Fichier Supprimé : C:\Users\chantal\AppData\Roaming\Mozilla\Firefox\Profiles\hnx7av0n.default\Extensions\{6fcd6092-9615-4f7f-8898-8df53980e5d2}.xpi
Fichier Supprimé : C:\Windows\System32\roboot64.exe
Fichier Supprimé : C:\Users\chantal\Desktop\PC Speed Maximizer.lnk
Fichier Supprimé : C:\Users\chantal\AppData\Roaming\Mozilla\Firefox\Profiles\hnx7av0n.default\searchplugins\trovi-search.xml
Fichier Supprimé : C:\Users\chantal\AppData\Roaming\Mozilla\Firefox\Profiles\hnx7av0n.default\searchplugins\WSE Rocket.xml
Fichier Supprimé : C:\Users\chantal\AppData\Roaming\Mozilla\Firefox\Profiles\hnx7av0n.default\user.js
Fichier Supprimé : C:\Windows\System32\Tasks\LaunchApp
Fichier Supprimé : C:\Windows\System32\Tasks\PC Speed Maximizer Schedule
Fichier Supprimé : C:\Windows\Tasks\Rocket Updater.job
Fichier Supprimé : C:\Windows\System32\Tasks\Rocket Updater
***** [ Raccourcis ] *****
***** [ Registre ] *****
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\bopakagnckmlgajfccecajhnimjiiedh
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [LManager]
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5A4E3A41-FA55-4BDA-AED7-CEBE6E7BCB52}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{A2D733A7-73B0-4C6B-B0C7-06A432950B66}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8}
Clé Supprimée : HKCU\Software\InstallCore
Clé Supprimée : HKCU\Software\NetCrawl
Clé Supprimée : HKCU\Software\nuevos-programas.com
Clé Supprimée : HKCU\Software\pc speed maximizer
Clé Supprimée : HKCU\Software\Rocket Browser
Clé Supprimée : HKCU\Software\RocketUpdater
Clé Supprimée : HKCU\Software\systweak
Clé Supprimée : HKCU\Software\WSE Rocket
Clé Supprimée : HKLM\Software\InstallCore
Clé Supprimée : HKLM\Software\NetCrawl
Clé Supprimée : HKLM\Software\SupDp
Clé Supprimée : HKLM\Software\SupTab
Clé Supprimée : HKLM\Software\supWindowsProtectManger
Clé Supprimée : HKLM\Software\sweet-pageSoftware
Clé Supprimée : HKLM\Software\systweak
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\PC Speed Maximizer_is1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WindowsProtectManger
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WSE Rocket
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\NetCrawl
Donnée Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - C:\PROGRA~2\SupTab\SEARCH~1.DLL
Donnée Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - C:\PROGRA~2\SupTab\SEARCH~2.DLL
***** [ Navigateurs ] *****
-\\ Internet Explorer v11.0.9600.17207
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
-\\ Mozilla Firefox v20.0.1 (fr)
[ Fichier : C:\Users\chantal\AppData\Roaming\Mozilla\Firefox\Profiles\hnx7av0n.default\prefs.js ]
Ligne Supprimée : user_pref("browser.startup.homepage", "hxxp://rocket-find.com/?f=1&a=rckt_tele_14_29_ie&cd=2XzuyEtN2Y1L1Qzu0Bzzzzzz0EtAyDyEzz0DzytByEzztD0DtN0D0Tzu0SzytAtCtN1L2XzutBtFtBtCtFtCyEtFyEtN1L1CzutCyEtBzytDy[...]
-\\ Google Chrome v36.0.1985.125
[ Fichier : C:\Users\chantal\AppData\Local\Google\Chrome\User Data\Default\preferences ]
Supprimée [Startup_urls] : hxxp://www.sweet-page.com/?type=hppp&ts=1405777203&from=cor&uid=ST9500325AS_S2WPDKZNXXXXS2WPDKZN
Supprimée [Extension] : bopakagnckmlgajfccecajhnimjiiedh
Supprimée [Extension] : pelmeidfhdlhlbjimpabfcbnnojbboma
*************************
AdwCleaner[R0].txt - [19612 octets] - [26/12/2013 13:21:18]
AdwCleaner[R1].txt - [7371 octets] - [20/07/2014 13:34:36]
AdwCleaner[S0].txt - [14074 octets] - [26/12/2013 13:27:57]
AdwCleaner[S1].txt - [6493 octets] - [20/07/2014 13:36:27]
########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [6553 octets] ########## -
Modérateurok, voici la suite :
Faire un Scan OTL - Temps : Environ 40min
=====================
OTL permet de diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :
Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/
* Faire un clic droit sur le lien suivant http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ puis enregistrer le lien sous.
* En haut à gauche, prendre bureau et enregistrer le fichier.
* Double-cliquez sur OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.dll /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%windir%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
services.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
CREATERESTOREPOINT
nslookup www.google.fr /c
ipconfig /all /c
ping www.google.fr /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
* Clique sur le bouton Analyse.
**** Si durant le scan - OTL ne répond pas, ne touche à rien et laisse le scan se poursuivre ****
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
Je répète : donne le lien du rapport pjjoint ici en réponse.
NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE
-
-
ModérateurRelance OTL.
o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:
:OTL
DRV:[b]64bit:[/b] - [2014/06/30 10:51:44 | 000,061,112 | ---- | M] (StdLib) [Kernel | System | Running] -- C:\Windows\SysNative\drivers\{6fcd6092-9615-4f7f-8898-8df53980e5d2}Gw64.sys -- ({6fcd6092-9615-4f7f-8898-8df53980e5d2}Gw64)
DRV:[b]64bit:[/b] - [2014/06/27 18:14:04 | 000,061,112 | ---- | M] (StdLib) [Kernel | System | Running] -- C:\Windows\SysNative\drivers\{57f143ae-1ecd-493d-9ddb-32c45a3cecd5}Gw64.sys -- ({57f143ae-1ecd-493d-9ddb-32c45a3cecd5}Gw64)
[2014/06/29 15:34:51 | 000,000,000 | ---D | C] -- C:\Windows\SysNative\drivers\N360x64
[2014/06/29 15:29:09 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\NetCrawl
[2014/06/29 15:35:13 | 000,000,000 | ---D | M] -- C:\Users\chantal\AppData\Roaming\0A1Q1B1P1T1C1R1M1P1B
* poste le rapport ici
Redémarre l'ordinateur
-
voila
========== OTL ==========
Service {6fcd6092-9615-4f7f-8898-8df53980e5d2}Gw64 stopped successfully!
Service {6fcd6092-9615-4f7f-8898-8df53980e5d2}Gw64 deleted successfully!
C:\Windows\SysNative\drivers\{6fcd6092-9615-4f7f-8898-8df53980e5d2}Gw64.sys moved successfully.
Service {57f143ae-1ecd-493d-9ddb-32c45a3cecd5}Gw64 stopped successfully!
Service {57f143ae-1ecd-493d-9ddb-32c45a3cecd5}Gw64 deleted successfully!
C:\Windows\SysNative\drivers\{57f143ae-1ecd-493d-9ddb-32c45a3cecd5}Gw64.sys moved successfully.
C:\Windows\SysNative\drivers\N360x64\1503000.00C folder moved successfully.
C:\Windows\SysNative\drivers\N360x64 folder moved successfully.
C:\Program Files (x86)\NetCrawl\bin folder moved successfully.
C:\Program Files (x86)\NetCrawl folder moved successfully.
C:\Users\chantal\AppData\Roaming\0A1Q1B1P1T1C1R1M1P1B\Avast Packages folder moved successfully.
C:\Users\chantal\AppData\Roaming\0A1Q1B1P1T1C1R1M1P1B folder moved successfully.
OTL by OldTimer - Version 3.2.69.0 log created on 07202014_164819 -
ModérateurPlus de soucis ?
-
non je pense pas
merci pour ton aide -
a part ses applications des jeux sur facebook qui ne se telecharge plus
-
Modérateurok :)
Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Fais des scans réguliers avec, il est efficace.
Pour ne plus te faire avoir par les logiciels parasites/de pubs etc.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
-
tres bien merci pour tout