Pc sûrement infecté

Fermé
leatif Messages postés 8 Date d'inscription samedi 27 décembre 2014 Statut Membre Dernière intervention 27 décembre 2014 - 27 déc. 2014 à 14:33
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 27 déc. 2014 à 18:07
Bonjour,

Je pense que mon PC est infecté car j'ai pleins de fenêtres qui s'ouvrent et il est très lent. Mais je ne suis pas super douée en informatique et je télécharge des logiciels de nettoyage mais sûrement pas comme il faudrait. J'aimerai faire un nettoyage complet de mon ordi mais j'ai besoin qu'on m'aide. Ou peut-être faut-il que je formate mon PC.

Merci d'avance pour votre aide.
A voir également:

11 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 643
27 déc. 2014 à 14:34
Salut,

Tu as installé des adwares et programmes parasites sur ton PC.
Voici la procédure à suivre pour les supprimer :

Commence par ceci :

Suis le tutorial AdwCleaner https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode )
Télécharge AdwCleaner sur ton bureau.
Lance AdwCleaner, clique sur [Scanner].
Le scan peux durer plusieurs minutes, patienter.
Une fois le scan terminé, clique sur [Nettoyer]

Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

0
leatif Messages postés 8 Date d'inscription samedi 27 décembre 2014 Statut Membre Dernière intervention 27 décembre 2014
27 déc. 2014 à 14:52
Merci MALEKAL.

J'ai téléchargé adwCleaner et j'ai 2 rapports sous c. J'espère ne pas m'être plantée. Par contre je m'excuse mais je ne sais pas comment envoyer le rapport avec le site http://pjjoint.malekal.com.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 643
27 déc. 2014 à 15:01
Le lien ne mène pas à un rapport.
0
leatif Messages postés 8 Date d'inscription samedi 27 décembre 2014 Statut Membre Dernière intervention 27 décembre 2014
27 déc. 2014 à 15:02
https://pjjoint.malekal.com/files.php?id=20141227_t6o15c15h14o12

Je crois que c'est le lien ! Ouf ! Comme je l'ai dit, je ne suis vraiment pas douée ! Merci Malekal de m'accorder du temps.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 643
27 déc. 2014 à 15:06
oui voici la suite :



Suis ce tutorial : https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
Cela va générer deux rapports FRST.
Envoie comme expliqué, ces deux rapports sur le site http://pjjoint.malekal.com et donne les trois liens pjjoint de ces rapports afin qu'ils puissent être consultés.



0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
leatif Messages postés 8 Date d'inscription samedi 27 décembre 2014 Statut Membre Dernière intervention 27 décembre 2014
27 déc. 2014 à 15:12
Alors il me demande le type soit x32 ou x64 et si je ne sais pas je dois faire une manip mais quand je l'a fait il y a en face de Type : PC à base x 86 ! Je dois faire quoi alors ?

Merci.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 643
27 déc. 2014 à 18:07
prends FRST 32.
0
leatif Messages postés 8 Date d'inscription samedi 27 décembre 2014 Statut Membre Dernière intervention 27 décembre 2014
27 déc. 2014 à 16:22
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 643
27 déc. 2014 à 16:32
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :

HKLM\...\Run: [YTDownloader] => C:\Program Files\YTDownloader\YTDownloader.exe /boot
CHR HomePage: Default -> hxxp://www.trovi.com/?gd=&ctid=CT3324764&octid=EB_ORIGINAL_CTID&ISID=MFCD594AA-6609-43B4-897A-63A6526CDB3C&SearchSource=55&CUI=&UM=8&UP=&SSPV= [Pays NL - 195.78.120.88]
CHR StartupUrls: Default -> hxxp://www.trovi.com/?gd=&ctid=CT3324764&octid=EB_ORIGINAL_CTID&ISID=MFCD594AA-6609-43B4-897A-63A6526CDB3C&SearchSource=55&CUI=&UM=8&UP=&SSPV= [Pays NL - 195.78.120.88]
CHR DefaultSearchKeyword: Default -> trovi.search
CHR DefaultSuggestURL: Default -> http://suggest.seccint.com/CSuggestJson.ashx?prefix={searchTerms} [Pays NL - 195.78.120.106]
2014-12-26 17:40 - 2014-12-26 22:03 - 00000000 ____D () C:\Users\stephanie\AppData\Roaming\ibcWT3M
2014-12-26 17:40 - 2014-12-26 22:03 - 00000000 ____D () C:\Users\stephanie\AppData\Roaming\hcFkcIf
2014-12-26 17:40 - 2014-12-26 22:03 - 00000000 ____D () C:\Users\stephanie\AppData\Roaming\G1qNAOg
2014-12-25 16:30 - 2014-12-26 22:05 - 00000000 ____D () C:\Users\stephanie\AppData\Roaming\WTools
2014-12-25 16:30 - 2014-12-25 16:30 - 00000078 _____ () C:\Users\stephanie\AppData\Roaming\Selection Tools.installation.log
Task: {7D8FF1AF-D4A4-474F-B7C1-4BB2D0E8F6FC} - System32\Tasks\dcNzBGL7Nyc9QyF => C:\Users\stephanie\AppData\Roaming\hcFkcIf\ymz7ywn.exe [2014-12-26] ( )
Task: {8F7C0978-E55B-4FEF-98F3-FB1AABA2B7D0} - System32\Tasks\Installer_sense => C:\Users\stephanie\AppData\Local\Installer\Installsense_8401\DC1AB10RN11.exe [2014-12-25] () <==== ATTENTION
Task: {A6D0CFB7-2729-4361-AABD-3AF0F4970201} - System32\Tasks\FtYUKu73TQv8zxV => C:\Users\stephanie\AppData\Roaming\ibcWT3M\OaSVk50.exe
Task: {BBC1615D-2C07-4DB6-AD43-032087FA2FF5} - System32\Tasks\pYpvIqrnc2c1qtJ => C:\Users\stephanie\AppData\Roaming\G1qNAOg\dEOtLVi.exe
Task: {BCC9DC14-D6FA-4835-8851-CE5195C6945D} - System32\Tasks\YTDownloaderUpd => C:\Program Files\YTDownloader\updater.exe <==== ATTENTION
Task: {19D58F80-5249-4FA9-9933-40996A307389} - \Selection Tools Update No Task File <==== ATTENTION

Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur


0
leatif Messages postés 8 Date d'inscription samedi 27 décembre 2014 Statut Membre Dernière intervention 27 décembre 2014
27 déc. 2014 à 16:42
Windows ne trouve pas notepad, il faut que je le télécharge ?

Merci pour le retour
0
leatif Messages postés 8 Date d'inscription samedi 27 décembre 2014 Statut Membre Dernière intervention 27 décembre 2014
27 déc. 2014 à 17:09
Pas de fichier texte mais une fenêtre s'ouvre avec le message suivant :

Fix completed. The Fixlog.txt is saved in the same directory FRST is located.

Par contre j'ai ce fichier dur le bureau :

Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 27-12-2014
Ran by stephanie at 2014-12-27 17:05:08 Run:4
Running from C:\Users\stephanie\Desktop
Loaded Profile: stephanie (Available profiles: stephanie)
Boot Mode: Normal

==============================================

Content of fixlist:
*****************

HKLM\...\Run: [YTDownloader] => C:\Program Files\YTDownloader\YTDownloader.exe /boot
CHR HomePage: Default -> hxxp://www.trovi.com/?gd=&ctid=CT3324764&octid=EB_ORIGINAL_CTID&ISID=MFCD594AA-6609-43B4-897A-63A6526CDB3C&SearchSource=55&CUI=&UM=8&UP=&SSPV= [Pays NL - 195.78.120.88]
CHR StartupUrls: Default -> hxxp://www.trovi.com/?gd=&ctid=CT3324764&octid=EB_ORIGINAL_CTID&ISID=MFCD594AA-6609-43B4-897A-63A6526CDB3C&SearchSource=55&CUI=&UM=8&UP=&SSPV= [Pays NL - 195.78.120.88]
CHR DefaultSearchKeyword: Default -> trovi.search
CHR DefaultSuggestURL: Default -> http://suggest.seccint.com/CSuggestJson.ashx?prefix={searchTerms} [Pays NL - 195.78.120.106]
2014-12-26 17:40 - 2014-12-26 22:03 - 00000000 ____D () C:\Users\stephanie\AppData\Roaming\ibcWT3M
2014-12-26 17:40 - 2014-12-26 22:03 - 00000000 ____D () C:\Users\stephanie\AppData\Roaming\hcFkcIf
2014-12-26 17:40 - 2014-12-26 22:03 - 00000000 ____D () C:\Users\stephanie\AppData\Roaming\G1qNAOg
2014-12-25 16:30 - 2014-12-26 22:05 - 00000000 ____D () C:\Users\stephanie\AppData\Roaming\WTools
2014-12-25 16:30 - 2014-12-25 16:30 - 00000078 _____ () C:\Users\stephanie\AppData\Roaming\Selection Tools.installation.log
Task: {7D8FF1AF-D4A4-474F-B7C1-4BB2D0E8F6FC} - System32\Tasks\dcNzBGL7Nyc9QyF => C:\Users\stephanie\AppData\Roaming\hcFkcIf\ymz7ywn.exe [2014-12-26] ( )
Task: {8F7C0978-E55B-4FEF-98F3-FB1AABA2B7D0} - System32\Tasks\Installer_sense => C:\Users\stephanie\AppData\Local\Installer\Installsense_8401\DC1AB10RN11.exe [2014-12-25] () <==== ATTENTION
Task: {A6D0CFB7-2729-4361-AABD-3AF0F4970201} - System32\Tasks\FtYUKu73TQv8zxV => C:\Users\stephanie\AppData\Roaming\ibcWT3M\OaSVk50.exe
Task: {BBC1615D-2C07-4DB6-AD43-032087FA2FF5} - System32\Tasks\pYpvIqrnc2c1qtJ => C:\Users\stephanie\AppData\Roaming\G1qNAOg\dEOtLVi.exe
Task: {BCC9DC14-D6FA-4835-8851-CE5195C6945D} - System32\Tasks\YTDownloaderUpd => C:\Program Files\YTDownloader\updater.exe <==== ATTENTION
Task: {19D58F80-5249-4FA9-9933-40996A307389} - \Selection Tools Update No Task File <==== ATTENTION
*****************

HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\YTDownloader => Value not found.
Chrome HomePage not detected.
Chrome StartupUrls not detected.
Chrome DefaultSearchKeyword not detected.
Chrome DefaultSuggestURL not detected.
"C:\Users\stephanie\AppData\Roaming\ibcWT3M" => File/Directory not found.
"C:\Users\stephanie\AppData\Roaming\hcFkcIf" => File/Directory not found.
"C:\Users\stephanie\AppData\Roaming\G1qNAOg" => File/Directory not found.
"C:\Users\stephanie\AppData\Roaming\WTools" => File/Directory not found.
"C:\Users\stephanie\AppData\Roaming\Selection Tools.installation.log" => File/Directory not found.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{7D8FF1AF-D4A4-474F-B7C1-4BB2D0E8F6FC} => Key not found.
C:\Windows\System32\Tasks\dcNzBGL7Nyc9QyF not found.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\dcNzBGL7Nyc9QyF => Key not found.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{8F7C0978-E55B-4FEF-98F3-FB1AABA2B7D0} => Key not found.
C:\Windows\System32\Tasks\Installer_sense not found.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Installer_sense => Key not found.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{A6D0CFB7-2729-4361-AABD-3AF0F4970201} => Key not found.
C:\Windows\System32\Tasks\FtYUKu73TQv8zxV not found.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\FtYUKu73TQv8zxV => Key not found.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{BBC1615D-2C07-4DB6-AD43-032087FA2FF5} => Key not found.
C:\Windows\System32\Tasks\pYpvIqrnc2c1qtJ not found.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\pYpvIqrnc2c1qtJ => Key not found.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{BCC9DC14-D6FA-4835-8851-CE5195C6945D} => Key not found.
C:\Windows\System32\Tasks\YTDownloaderUpd not found.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\YTDownloaderUpd => Key not found.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{19D58F80-5249-4FA9-9933-40996A307389} => Key not found.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Selection Tools Update => Key not found.

==== End of Fixlog 17:05:09 ====

C'est bien ce qu'il vous faut ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 643
27 déc. 2014 à 17:36
oui regarde si tu as encore des publicités intempestives.
0
leatif Messages postés 8 Date d'inscription samedi 27 décembre 2014 Statut Membre Dernière intervention 27 décembre 2014
27 déc. 2014 à 17:40
Pour l'instant pas de pub mais j'ai avast qui me dit qu'il y a des fichiers dangereux WIN32 ... est-ce que j'ai des virus ? Je dois encore faire d'autres manip ?

Encore merci pour le temps consacré à mon soucis.
0