PUP.somoto et PUP.Riskware.Tool.CK

Résolu/Fermé
ertas - Modifié par Malekal_morte- le 29/09/2014 à 18:51
 Ertas - 4 oct. 2014 à 11:43
Bonjour,

à tous et toutes.

Voilà, mon problème après avoir télécharger un truque illefalle.
J'ai été affecter, depuis j'ai réussi à supprimer les virus, mais j'ai l'impression que ça revienne
J'avais quelques malwares du type, PUB.somoto. Cela on été supprimer puis depuis j'ai supprimer quelques fichier, j'aurai peut-être pas dû.

C'était des fichiers du système et maintenant, j'ai des problème de lancement au démarrage mais ça c'est une autre histoire.

Donc, j'ai des coupures d'internet dû au téléchargement. Et, j'aimerais pouvoir m'en débarrassé pour de bon.

J'ai choper ce virus : PUB.Riskware.Tool.CK
Mais je sais pas comment, j'ai scanné par antimalwares.

Je sais pas, par ou je reçois ces virus.
Et, je pense avoir d'autre virus que je détecte pas....


J'ai besoin de votre aide, please, merci. Si, vous m'avez compris chapeau l'artiste.

;)

7 réponses

Apres j'ai voulue formater et du coup je peux plus installer le systeme ca me met une fenetre tentative de systeme et je peux plus rien faire apres,
Impossible de formater mon disque dur est ce que je peux mettre mon disque ssd,
Dans un autre pc pour formater completement pour que ca refonctionne ?
1
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
2 oct. 2014 à 19:31
il n'y avait pas d'infection active, il n'y avait pas besoin de formater.
Créé un sujet dans la partie Windows pour obtenir de l'aide.
0
Je suis desole de ne pas avoir suivie jusqu'au bout. :(
0
Mais aussi je ne pouvais plus activer le numero de serie, c'est pour ca que j'ai formater. :(
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
2 oct. 2014 à 19:55
comment ça ne plus activer ?
0
Windows ne reconnaissait pas clef d'activation alors que ca fonctionnait avant.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
29 sept. 2014 à 18:51
Salut,

Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
Voici la procédure à suivre pour les supprimer :

Commence par ceci :

Télécharge https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
Sur la page d'AdwCleaner, à droite, clic sur la disquette grise avec la flèche verte pour lancer le téléchargement.
Lance AdwCleaner, clique sur [Scanner].
Le scan peux durer plusieurs minutes, patienter.
Une fois le scan terminé, clique sur [Nettoyer]

Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


0
Salut, voilà le rapport.

# AdwCleaner v3.310 - Rapport créé le 29/09/2014 à 19:15:06
# Mis à jour le 12/09/2014 par Xplode
# Système d'exploitation : Windows 7 Professional (64 bits)
# Nom d'utilisateur : -------
# Exécuté depuis : C:\Users\--y\Downloads\adwcleaner_3.310.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****


***** [ Tâches planifiées ] *****


***** [ Raccourcis ] *****


***** [ Registre ] *****


***** [ Navigateurs ] *****

-\\ Internet Explorer v8.0.7600.16385


-\\ Mozilla Firefox v32.0.3 (x86 fr)

[ Fichier : C:\Users\---\AppData\Roaming\Mozilla\Firefox\Profiles\j52pdgp9.default\prefs.js ]


*************************

AdwCleaner[R0].txt - [880 octets] - [29/09/2014 19:07:35]
AdwCleaner[R1].txt - [939 octets] - [29/09/2014 19:09:54]
AdwCleaner[R2].txt - [1057 octets] - [29/09/2014 19:14:26]
AdwCleaner[S0].txt - [999 octets] - [29/09/2014 19:10:26]
AdwCleaner[S1].txt - [980 octets] - [29/09/2014 19:15:06]

########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [1039 octets] ##########
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
29 sept. 2014 à 20:51
ca doit être des restes :)



Faire un Scan OTL - Temps : Environ 40min
=====================
OTL permet de diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)


* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :



netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.dll /s
%APPDATA%\*.
%PROGRAMFILES%\*.
%PROGRAMDATA%\*.
%APPDATA%\*.exe /s
%temp%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%windir%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
services.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
CREATERESTOREPOINT
nslookup www.google.fr /c
ping www.google.fr /c
ipconfig /all /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs



* Clique sur le bouton Analyse.

**** Si durant le scan - OTL ne répond pas, ne touche à rien et laisse le scan se poursuivre ****

* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
Je répète : donne le lien du rapport pjjoint ici en réponse.

NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE



0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Salut,

OTL :

http://pjjoint.malekal.com/files.php?id=OTL_20140930_l15r5g6h11m5

Extras :

http://pjjoint.malekal.com/files.php?id=OTL_Extras_20140930_j12x5t13r12u5
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
30 sept. 2014 à 22:20
Tout est correct.
Mets en quarantaine ce qui est détecté et voila.

~~

Quelques conseils :

Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Fais des scans réguliers avec, il est efficace.


Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=


Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/

0
Salut, un trojan.downloader. detecté par antimalware.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
2 oct. 2014 à 08:21
Supprime le.
0
Ertas > Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020
2 oct. 2014 à 12:39
Après j'ai voulue formater et du coup je peux plus installer système ça me met une fenêtre tentative de système et je peux plus rien faire après, impossible de formater mon disque dur est ce que je peux mettre mon disque ssd dans un autre Pc pour formater complètement pour que ça refonctionne ?
0
Ertas > Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020
2 oct. 2014 à 12:41
Après j'ai voulue formater et du coup je peux plus installer système ça me met une fenêtre tentative de système et je peux plus rien faire après, impossible de formater mon disque dur est ce que je peux mettre mon disque ssd dans un autre Pc pour formater complètement pour que ça refonctionne ?
0
Ertas > Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020
2 oct. 2014 à 12:43
Après j'ai voulue formater et du coup je peux plus installer système ça me met une fenêtre tentative de système et je peux plus rien faire après, impossible de formater mon disque dur est ce que je peux mettre mon disque ssd dans un autre Pc pour formater complètement pour que ça refonctionne ?
0
Ertas > Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020
2 oct. 2014 à 12:45
Après j'ai voulue formater et du coup je peux plus installer système ça me met une fenêtre tentative de système et je peux plus rien faire après, impossible de formater mon disque dur est ce que je peux mettre mon disque ssd dans un autre Pc pour formater complètement pour que ça refonctionne ?
0