Virus infectes

Résolu/Fermé
nathanb97 Messages postés 59 Date d'inscription samedi 15 septembre 2012 Statut Membre Dernière intervention 14 janvier 2017 - 27 déc. 2014 à 20:42
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 27 déc. 2014 à 22:59
Bonjour,

Bonjour à tous
J'ai besoin d'aide car mon ordinateur est infesté de virus: il ouvre des pages Internet automatiquement dès que je vais sur Google nous proposant des anti-virus ou des arnaques pour gagner de l'argent




De plus sur mon bureau de l'ordinateur un programme s'allume et me propose de cliquer sur un bouton pour nettoyer l'ordinateur car il y'a des virus et aussi quand je fait une recherche ,les recherches sont trompés et me trouve des résultats à caractère pornographique




ceci est très embêtant ayant plusieurs enfants et qui peuvent facilement être choqué ou se laisser avoir par les propositions des pop-up




Ceci est apparue il y'a deux semaines (des que ma licence de mon antivirus a disparue ) . Je n'ai rien télécharger depuis mais mon fils a télécharger des logiciels pour sa calculette
Ceci s'empire de plus en plus




Un monsieur a commencé à m'aider et m'a fait faire un nettoyage adwcleaner puis une analyse grâce au tutoriel de ce site ci-joint et m'a dit de les poster sur ce site pour les faire analyser et me faire aider mais je n'arrive pas a réaliser la procédure qu'il demande

Si vous voulez recommencer une nouvelle procédure cela ne me dérange pas


Merci d'avance pour votre gentillesse




les voici:

https://pjjoint.malekal.com/files.php?id=20141222_h12i10y9j1214




https://pjjoint.malekal.com/files.php?id=20141222_q13s13n7n9b14




https://pjjoint.malekal.com/files.php?id=20141222_k13v15p6z10r15
A voir également:

13 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
27 déc. 2014 à 20:45
Salut,

Je regarde les rapports.
1
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
27 déc. 2014 à 20:48
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :

HKU\S-1-5-21-1378711252-2704457585-2534628338-1000\...\Run: [Super Optimizer] => C:\Program Files (x86)\Super Optimizer\SupOptLauncher.exe
BHO: offersoft -> {1a61c5f4-bb7d-45b1-8769-734799d5e1da} -> C:\ProgramData\offersoft\hdPExU2cpwFkQX.x64.dll ()
BHO: nitrodeal -> {bb3ab550-3ad5-42f3-bfb4-5ec9fec053f9} -> C:\ProgramData\nitrodeal\jkJbWjRS8rDfaV.x64.dll ()
BHO-x32: offersoft -> {1a61c5f4-bb7d-45b1-8769-734799d5e1da} -> C:\ProgramData\offersoft\hdPExU2cpwFkQX.dll ()
BHO-x32: nitrodeal -> {bb3ab550-3ad5-42f3-bfb4-5ec9fec053f9} -> C:\ProgramData\nitrodeal\jkJbWjRS8rDfaV.dll ()
S2 cae99edb; C:\Windows\system32\rundll32.exe c:\Program Files (x86)\Super Optimizer\SupOptCrash.dll,ENT
2014-12-22 14:25 - 2014-12-22 14:25 - 00000000 ____D () C:\ProgramData\sale-o
2014-12-22 14:25 - 2014-12-22 14:25 - 00000000 ____D () C:\ProgramData\offersoft
2014-12-22 14:24 - 2014-12-22 14:25 - 00000000 ____D () C:\ProgramData\nitrodeal
2014-12-19 00:57 - 2014-12-19 00:57 - 00000630 _____ () C:\Users\BRAMI\Documents\dosage.89t
2014-12-19 00:23 - 2014-12-22 13:45 - 00003248 _____ () C:\Windows\System32\Tasks\Super Optimizer Schedule


Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur



1
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
27 déc. 2014 à 21:31
plus de pubs ?
1
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
27 déc. 2014 à 22:00
Exporte tes favoris : https://support.google.com/chrome/answer/96816?hl=fr
Désinstalle Google Chrome depuis programmes et fonctionnalités qui se trouve dans le Panneau de configuration.
Au moment de la désinstallation, coche la case pour supprimer les profils.
Réinstalle Google Chrome : https://telecharger.malekal.com/download/google-chrome/

1

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
nathanb97 Messages postés 59 Date d'inscription samedi 15 septembre 2012 Statut Membre Dernière intervention 14 janvier 2017
27 déc. 2014 à 20:43
Le site pijoint excusez moi
0
nathanb97 Messages postés 59 Date d'inscription samedi 15 septembre 2012 Statut Membre Dernière intervention 14 janvier 2017
27 déc. 2014 à 20:47
Merci
0
nathanb97 Messages postés 59 Date d'inscription samedi 15 septembre 2012 Statut Membre Dernière intervention 14 janvier 2017
27 déc. 2014 à 20:50
Ok je fais ça merci je vous dit si ça marche
0
nathanb97 Messages postés 59 Date d'inscription samedi 15 septembre 2012 Statut Membre Dernière intervention 14 janvier 2017
27 déc. 2014 à 21:08
sayer je l'ai fait mais cela n'a pas eliminé le virus
meme si il est moins fort


Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 27-12-2014
Ran by BRAMI at 2014-12-27 21:00:49 Run:2
Running from C:\Users\BRAMI\Desktop
Loaded Profile: BRAMI (Available profiles: BRAMI & UpdatusUser)
Boot Mode: Normal
==============================================

Content of fixlist:
*****************
HKU\S-1-5-21-1378711252-2704457585-2534628338-1000\...\Run: [Super Optimizer] => C:\Program Files (x86)\Super Optimizer\SupOptLauncher.exe
BHO: offersoft -> {1a61c5f4-bb7d-45b1-8769-734799d5e1da} -> C:\ProgramData\offersoft\hdPExU2cpwFkQX.x64.dll ()
BHO: nitrodeal -> {bb3ab550-3ad5-42f3-bfb4-5ec9fec053f9} -> C:\ProgramData\nitrodeal\jkJbWjRS8rDfaV.x64.dll ()
BHO-x32: offersoft -> {1a61c5f4-bb7d-45b1-8769-734799d5e1da} -> C:\ProgramData\offersoft\hdPExU2cpwFkQX.dll ()
BHO-x32: nitrodeal -> {bb3ab550-3ad5-42f3-bfb4-5ec9fec053f9} -> C:\ProgramData\nitrodeal\jkJbWjRS8rDfaV.dll ()
S2 cae99edb; C:\Windows\system32\rundll32.exe c:\Program Files (x86)\Super Optimizer\SupOptCrash.dll,ENT
2014-12-22 14:25 - 2014-12-22 14:25 - 00000000 ____D () C:\ProgramData\sale-o
2014-12-22 14:25 - 2014-12-22 14:25 - 00000000 ____D () C:\ProgramData\offersoft
2014-12-22 14:24 - 2014-12-22 14:25 - 00000000 ____D () C:\ProgramData\nitrodeal
2014-12-19 00:57 - 2014-12-19 00:57 - 00000630 _____ () C:\Users\BRAMI\Documents\dosage.89t
2014-12-19 00:23 - 2014-12-22 13:45 - 00003248 _____ () C:\Windows\System32\Tasks\Super Optimizer Schedule
*****************

HKU\S-1-5-21-1378711252-2704457585-2534628338-1000\Software\Microsoft\Windows\CurrentVersion\Run\\Super Optimizer => Value not found.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1a61c5f4-bb7d-45b1-8769-734799d5e1da} => Key not found.
HKCR\CLSID\{1a61c5f4-bb7d-45b1-8769-734799d5e1da} => Key not found.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{bb3ab550-3ad5-42f3-bfb4-5ec9fec053f9} => Key not found.
HKCR\CLSID\{bb3ab550-3ad5-42f3-bfb4-5ec9fec053f9} => Key not found.
HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1a61c5f4-bb7d-45b1-8769-734799d5e1da} => Key not found.
HKCR\Wow6432Node\CLSID\{1a61c5f4-bb7d-45b1-8769-734799d5e1da} => Key not found.
HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{bb3ab550-3ad5-42f3-bfb4-5ec9fec053f9} => Key not found.
HKCR\Wow6432Node\CLSID\{bb3ab550-3ad5-42f3-bfb4-5ec9fec053f9} => Key not found.
cae99edb => Service not found.
"C:\ProgramData\sale-o" => File/Directory not found.
"C:\ProgramData\offersoft" => File/Directory not found.
"C:\ProgramData\nitrodeal" => File/Directory not found.
"C:\Users\BRAMI\Documents\dosage.89t" => File/Directory not found.
"C:\Windows\System32\Tasks\Super Optimizer Schedule" => File/Directory not found.

==== End of Fixlog 21:00:49 ====
0
nathanb97 Messages postés 59 Date d'inscription samedi 15 septembre 2012 Statut Membre Dernière intervention 14 janvier 2017
27 déc. 2014 à 21:50
Non la meme chose qu'avant sauf que le temps que met le virus a réagir est légèrement plus long
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
27 déc. 2014 à 21:54
tu surfs avec quel navigateur WEB ?
0
nathanb97 Messages postés 59 Date d'inscription samedi 15 septembre 2012 Statut Membre Dernière intervention 14 janvier 2017
27 déc. 2014 à 21:56
Avec google chrome
0
nathanb97 Messages postés 59 Date d'inscription samedi 15 septembre 2012 Statut Membre Dernière intervention 14 janvier 2017
27 déc. 2014 à 21:59
J'ai oubliée de préciser que le netoyage de FRSTa durer pas plus que 3 secondes
0
nathanb97 Messages postés 59 Date d'inscription samedi 15 septembre 2012 Statut Membre Dernière intervention 14 janvier 2017
27 déc. 2014 à 22:24
a premiere vue ce vous m'avez fait faire marche : les recherches ne sont plus truqué, il y' a plus de spamwer , et l'ordi ne travaille plus pour rien et fait beaucoup moins de bruit


Donc merci beaucoup pour votre aide
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
27 déc. 2014 à 22:59
good :)


Quelques conseils :

Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Fais des scans réguliers avec, il est efficace.


Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=


Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/

0