Aide pour desinfection totale sur mon pc [Résolu/Fermé]

Signaler
Messages postés
429
Date d'inscription
mardi 29 mai 2007
Statut
Membre
Dernière intervention
16 juillet 2017
-
Messages postés
429
Date d'inscription
mardi 29 mai 2007
Statut
Membre
Dernière intervention
16 juillet 2017
-
Bonjour,

l'ordinateur de ma soeur est infecté de partout
j'ouvre une page internet et c'est 5 pages qui s'ouvrent à la suite.
il rame comme jamais

il faudrait le désinfecté totalement

merci d'avance pour celui qui voudrait m'aider


18 réponses

Messages postés
42852
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
27 octobre 2020
3 519
Bonjour
Tu as dû installer des logiciels potentiellement indésirables


Pour éviter ce genre de problème :

- Ne télécharge aucun programme proposé dans des publicités ou sur des sites suspects. A noter que certains sites connus comme Softronic, Tuto4PC, etc modifient parfois les programmes proposés au téléchargement pour y ajouter des logiciels publicitaires ==> Préfère toujours le téléchargement directement sur le site de l'éditeur.


- Au cours de l'installation d'un programme gratuit, lis bien attentivement et décoche tous les programmes additionnels qui sont proposés, en particulier les barres d'outils.

Pour ton information lis ces dossier sur les Programmes Potentiellement Indésirables et Les Barres d'Outils ce n'est pas obligatoires
  • Télécharge cet outil simple d'utilisation


https://toolslib.net/downloads/viewdownload/1-adwcleaner/

Messages postés
9158
Date d'inscription
mercredi 12 août 2009
Statut
Contributeur sécurité
Dernière intervention
13 avril 2016
1 537
Je te laisse oeuvrer lili ;)
Messages postés
1206
Date d'inscription
vendredi 13 février 2015
Statut
Membre
Dernière intervention
29 juin 2020
352
Bonsoir,

Essayez Adwcleaner que vous récupérez ici :

https://toolslib.net/downloads/viewdownload/1-adwcleaner/

vous le déposez sur le bureau et vous le lancez. Il s'exécute directement sans s'installer. Il va supprimer tous les spywares, malwares et autres bricoles indésirables.

A-t-elle un antivirus ? Si non, alors Avast Free marche très bien, c'est le minimum indispensable.
Messages postés
429
Date d'inscription
mardi 29 mai 2007
Statut
Membre
Dernière intervention
16 juillet 2017
9
merci pour vos reponses

je vais essayer ça pour commencer et je vous tiens au courabt
Messages postés
429
Date d'inscription
mardi 29 mai 2007
Statut
Membre
Dernière intervention
16 juillet 2017
9
Messages postés
42852
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
27 octobre 2020
3 519
Ludo

Fais nettoyer
Messages postés
429
Date d'inscription
mardi 29 mai 2007
Statut
Membre
Dernière intervention
16 juillet 2017
9
ok merci

rapport suite nettoyage et re-démarragePC

https://www.cjoint.com/c/EBpuOOPN5Ml
Messages postés
42852
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
27 octobre 2020
3 519
▶ Télécharge ici : FRST (de Farbar)
!!! En fonction de ta version de Windows, prends la "32-Bit Version" ou la "64-Bit Version" !!!
Aide : va dans Démarrer > Panneau de configuration > Système pour savoir si tu es sous 32 bits ou 64 bits.

▶ Double-clique sur l'icône FRST.exe pour lancer le programme. (Sous Windows Vista, 7 et 8, il faut faire un clic droit dessus, puis exécuter en tant qu'administrateur.) Clique ensuite sur Oui lorsqu'un message d'avertissement (Disclaimer) s'affiche.

▶ Sur le menu principal, clique sur le bouton Scan et patiente le temps de l'analyse.

▶ A la fin du scan, deux rapports s'affichent, FRST.txt et Addition.txt Poste les rapports dans ta prochaine réponse.

Les rapport se trouvent ici : C:\FRST\Logs

▶ Envoie-les sur https://www.cjoint.com/ et poste les liens obtenus en échange.
Messages postés
429
Date d'inscription
mardi 29 mai 2007
Statut
Membre
Dernière intervention
16 juillet 2017
9
Messages postés
42852
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
27 octobre 2020
3 519
Tu possèdes mbam

mets le à jour et lance un scan menace
Messages postés
429
Date d'inscription
mardi 29 mai 2007
Statut
Membre
Dernière intervention
16 juillet 2017
9
ok
fait
1 menace trouvée

mis en quarantaine puis supprimée
Messages postés
42852
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
27 octobre 2020
3 519
/!\ Crée un point de restauration manuel avant d'appliquer le correctif - Tutoriel en images/!\

▶ Ouvre le Bloc-notes (Démarrer => Tous les programmes => Accessoires => Bloc-notes)
▶ Copie/colle la totalité du contenu de la zone Code ci-dessous dans le Bloc-notes


start
Task: {9E96EB51-6971-4DF7-BE95-D72C851C46C4} - System32\Tasks\SDSKGGUS => C:\Users\MOIMOI\AppData\Roaming\SDSKGGUS.exe <==== ATTENTION
Task: {A11AEEF0-BF97-4DF4-9259-CEF8CEF96768} - \AutoKMSCustom No Task File <==== ATTENTION
Task: {B763A305-B8D3-439E-8587-CEA76B660E60} - System32\Tasks\kWffjFYlk9tVXIU => C:\Users\MOIMOI\AppData\Roaming\GcCXpXG\R4ZXBDM.exe
Task: {BA4AA6AE-A5AA-4E5D-894E-50275F593C9E} - System32\Tasks\fU3pS0gdNgwzV3j => C:\Users\MOIMOI\AppData\Roaming\Q1K6lwF\Kiam7pn.exe
Task: {CA72E42B-82FB-4EC0-9BDA-B91D5EADEBCB} - System32\Tasks\Microsoft\Windows\Maintenance\SMupdate2 => Rundll32.exe C:\PROGRA~1\COMMON~1\System\SysMenu.dll ,Command701 update2 <==== ATTENTION
Task: {70633568-BABB-4612-B222-B4FE438AB19B} - System32\Tasks\adVJfVSeUZZ8wt0 => C:\Users\MOIMOI\AppData\Roaming\Az0ZVG4\Mo1u3RL.exe [2014-12-17] ( )
Task: {76B688ED-85FD-4B00-9ABF-F9E5E1110185} - System32\Tasks\XASEXWN => C:\Users\MOIMOI\AppData\Roaming\XASEXWN.exe <==== ATTENTION
Task: C:\Windows\Tasks\SDSKGGUS.job => C:\Users\MOIMOI\AppData\Roaming\SDSKGGUS.exe <==== ATTENTION
Task: C:\Windows\Tasks\XASEXWN.job => C:\Users\MOIMOI\AppData\Roaming\XASEXWN.exe <==== ATTENTION
GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTIONBHO: PrinucceCoupon -> {0c8628c7-b5ea-4b56-a7a4-75578ac026d3} -> C:\Program Files (x86)\PrinucceCoupon\yqRrKuXr8kF38E.x64.dll No File
BHO: topdeeal -> {f8150d92-9438-4ba5-9ba8-59c0be4f36d5} -> C:\Program Files (x86)\topdeeal\gjZZbbp3RHTejy.x64.dll No File
BHO: sAvieron -> {fa6bb0b4-d6f0-40ee-a0bf-df2a4a4f28cd} -> C:\Program Files (x86)\sAvieron\DzqwoK3zl7Xkk6.x64.dll No File
FF SelectedSearchEngine: Binkiland
FF Extension: PlumoWeb 1.0.1 - C:\Users\MOIMOI\AppData\Roaming\Mozilla\Firefox\Profiles\6rxeth4m.default\Extensions\{11aa779f-0776-4cb3-a15e-58b97d994a6a}.xpi [2015-01-07]
FF Extension: saVerribOOx - C:\Users\MOIMOI\AppData\Roaming\Mozilla\Firefox\Profiles\6rxeth4m.default\Extensions\TtcXy@z.net [2015-02-07]
2015-01-30 21:36 - 2015-01-30 21:48 - 00000000 ____D () C:\Program Files (x86)\saVerribOOx
end


▶ Enregistre le fichier sur ton Bureau (au même endroit que FRST) sous le nom fixlist.txt
▶ Ferme toutes les applications, y compris ton navigateur
▶ Double-clique sur FRST.exe
/!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
▶ Sur le menu principal, clique une seule fois sur Fix et patiente le temps de la correction
▶ L'outil va créer un rapport de correction Fixlog.txt. Poste ce rapport dans ta réponse.

/!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!\
Messages postés
429
Date d'inscription
mardi 29 mai 2007
Statut
Membre
Dernière intervention
16 juillet 2017
9
quand je clique sur FIX il ne trouve pas de fichier
Messages postés
42852
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
27 octobre 2020
3 519
C'est parce que tu ne l'as pas enregistré au bon endroit

"C:\Users\MOIMOI\Downloads"
Messages postés
429
Date d'inscription
mardi 29 mai 2007
Statut
Membre
Dernière intervention
16 juillet 2017
9
ok voici le rapport


Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 15-02-2015
Ran by MOIMOI at 2015-02-15 21:46:57 Run:1
Running from C:\Users\MOIMOI\Downloads
Loaded Profiles: MOIMOI (Available profiles: MOIMOI)
Boot Mode: Normal
==============================================

Content of fixlist:

start
Task: {9E96EB51-6971-4DF7-BE95-D72C851C46C4} - System32\Tasks\SDSKGGUS => C:\Users\MOIMOI\AppData\Roaming\SDSKGGUS.exe <==== ATTENTION
Task: {A11AEEF0-BF97-4DF4-9259-CEF8CEF96768} - \AutoKMSCustom No Task File <==== ATTENTION
Task: {B763A305-B8D3-439E-8587-CEA76B660E60} - System32\Tasks\kWffjFYlk9tVXIU => C:\Users\MOIMOI\AppData\Roaming\GcCXpXG\R4ZXBDM.exe
Task: {BA4AA6AE-A5AA-4E5D-894E-50275F593C9E} - System32\Tasks\fU3pS0gdNgwzV3j => C:\Users\MOIMOI\AppData\Roaming\Q1K6lwF\Kiam7pn.exe
Task: {CA72E42B-82FB-4EC0-9BDA-B91D5EADEBCB} - System32\Tasks\Microsoft\Windows\MAINTENANCE\SMupdate2 => Rundll32.exe C:\PROGRA~1\COMMON~1\System\SysMenu.dll ,Command701 update2 <==== ATTENTION
Task: {70633568-BABB-4612-B222-B4FE438AB19B} - System32\Tasks\adVJfVSeUZZ8wt0 => C:\Users\MOIMOI\AppData\Roaming\Az0ZVG4\Mo1u3RL.exe [2014-12-17] ( )
Task: {76B688ED-85FD-4B00-9ABF-F9E5E1110185} - System32\Tasks\XASEXWN => C:\Users\MOIMOI\AppData\Roaming\XASEXWN.exe <==== ATTENTION
Task: C:\Windows\Tasks\SDSKGGUS.job => C:\Users\MOIMOI\AppData\Roaming\SDSKGGUS.exe <==== ATTENTION
Task: C:\Windows\Tasks\XASEXWN.job => C:\Users\MOIMOI\AppData\Roaming\XASEXWN.exe <==== ATTENTION
GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTIONBHO: PrinucceCoupon -> {0c8628c7-b5ea-4b56-a7a4-75578ac026d3} -> C:\Program Files (x86)\PrinucceCoupon\yqRrKuXr8kF38E.x64.dll No File
BHO: topdeeal -> {f8150d92-9438-4ba5-9ba8-59c0be4f36d5} -> C:\Program Files (x86)\topdeeal\gjZZbbp3RHTejy.x64.dll No File
BHO: sAvieron -> {fa6bb0b4-d6f0-40ee-a0bf-df2a4a4f28cd} -> C:\Program Files (x86)\sAvieron\DzqwoK3zl7Xkk6.x64.dll No File
FF SelectedSearchEngine: Binkiland
FF Extension: PlumoWeb 1.0.1 - C:\Users\MOIMOI\AppData\Roaming\Mozilla\Firefox\Profiles\6rxeth4m.default\Extensions\{11aa779f-0776-4cb3-a15e-58b97d994a6a}.xpi [2015-01-07]
FF Extension: saVerribOOx - C:\Users\MOIMOI\AppData\Roaming\Mozilla\Firefox\Profiles\6rxeth4m.default\Extensions\TtcXy@z.net [2015-02-07]
2015-01-30 21:36 - 2015-01-30 21:48 - 00000000 ____D () C:\Program Files (x86)\saVerribOOx
end


"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{9E96EB51-6971-4DF7-BE95-D72C851C46C4}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{9E96EB51-6971-4DF7-BE95-D72C851C46C4}" => Key deleted successfully.
C:\Windows\System32\Tasks\SDSKGGUS => Moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\SDSKGGUS" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{A11AEEF0-BF97-4DF4-9259-CEF8CEF96768}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{A11AEEF0-BF97-4DF4-9259-CEF8CEF96768}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\AutoKMSCustom" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{B763A305-B8D3-439E-8587-CEA76B660E60}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{B763A305-B8D3-439E-8587-CEA76B660E60}" => Key deleted successfully.
C:\Windows\System32\Tasks\kWffjFYlk9tVXIU => Moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\kWffjFYlk9tVXIU" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{BA4AA6AE-A5AA-4E5D-894E-50275F593C9E}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{BA4AA6AE-A5AA-4E5D-894E-50275F593C9E}" => Key deleted successfully.
C:\Windows\System32\Tasks\fU3pS0gdNgwzV3j => Moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\fU3pS0gdNgwzV3j" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{CA72E42B-82FB-4EC0-9BDA-B91D5EADEBCB}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{CA72E42B-82FB-4EC0-9BDA-B91D5EADEBCB}" => Key deleted successfully.
C:\Windows\System32\Tasks\Microsoft\Windows\MAINTENANCE\SMupdate2 => Moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\MAINTENANCE\SMupdate2" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{70633568-BABB-4612-B222-B4FE438AB19B}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{70633568-BABB-4612-B222-B4FE438AB19B}" => Key deleted successfully.
C:\Windows\System32\Tasks\adVJfVSeUZZ8wt0 => Moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\adVJfVSeUZZ8wt0" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{76B688ED-85FD-4B00-9ABF-F9E5E1110185}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{76B688ED-85FD-4B00-9ABF-F9E5E1110185}" => Key deleted successfully.
C:\Windows\System32\Tasks\XASEXWN => Moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\XASEXWN" => Key deleted successfully.
C:\Windows\Tasks\SDSKGGUS.job => Moved successfully.
C:\Windows\Tasks\XASEXWN.job => Moved successfully.
C:\Windows\system32\GroupPolicy\Machine => Moved successfully.
C:\Windows\system32\GroupPolicy\GPT.ini => Moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0c8628c7-b5ea-4b56-a7a4-75578ac026d3}" => Key deleted successfully.
"HKCR\CLSID\{0c8628c7-b5ea-4b56-a7a4-75578ac026d3}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{f8150d92-9438-4ba5-9ba8-59c0be4f36d5}" => Key deleted successfully.
"HKCR\CLSID\{f8150d92-9438-4ba5-9ba8-59c0be4f36d5}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{fa6bb0b4-d6f0-40ee-a0bf-df2a4a4f28cd}" => Key deleted successfully.
"HKCR\CLSID\{fa6bb0b4-d6f0-40ee-a0bf-df2a4a4f28cd}" => Key deleted successfully.
Firefox SelectedSearchEngine deleted successfully.
C:\Users\MOIMOI\AppData\Roaming\Mozilla\Firefox\Profiles\6rxeth4m.default\Extensions\{11aa779f-0776-4cb3-a15e-58b97d994a6a}.xpi => Moved successfully.
C:\Users\MOIMOI\AppData\Roaming\Mozilla\Firefox\Profiles\6rxeth4m.default\Extensions\TtcXy@z.net => Moved successfully.
C:\Program Files (x86)\saVerribOOx => Moved successfully.


The system needed a reboot.

End of Fixlog 21:46:58

Messages postés
42852
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
27 octobre 2020
3 519
Alors il y a du mieux?
Messages postés
429
Date d'inscription
mardi 29 mai 2007
Statut
Membre
Dernière intervention
16 juillet 2017
9
ça semble nettement mieux sur la rapidité en terme de navigation

je vais voir ce que ça donne sur le court terme

merci d'avoir pris de ton temps pour me donner un grand coup de main..
est ce qu'il reste des trucs à faire?
Messages postés
42852
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
27 octobre 2020
3 519
Tu peux réinitialiser tes navigateurs pour un peu plus de rapidité

Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage,

Messages postés
429
Date d'inscription
mardi 29 mai 2007
Statut
Membre
Dernière intervention
16 juillet 2017
9
super

ok c'est vachement mieux

je te remercie pour ton aide.

bonne soirée