Aide pour desinfection totale sur mon pc

Résolu/Fermé
ludojeff Messages postés 427 Date d'inscription mardi 29 mai 2007 Statut Membre Dernière intervention 16 juillet 2017 - Modifié par ludojeff le 15/02/2015 à 20:04
ludojeff Messages postés 427 Date d'inscription mardi 29 mai 2007 Statut Membre Dernière intervention 16 juillet 2017 - 15 févr. 2015 à 22:09
Bonjour,

l'ordinateur de ma soeur est infecté de partout
j'ouvre une page internet et c'est 5 pages qui s'ouvrent à la suite.
il rame comme jamais

il faudrait le désinfecté totalement

merci d'avance pour celui qui voudrait m'aider


A voir également:

18 réponses

lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 19 juillet 2024 3 807
15 févr. 2015 à 20:05
Bonjour
Tu as dû installer des logiciels potentiellement indésirables


Pour éviter ce genre de problème :

- Ne télécharge aucun programme proposé dans des publicités ou sur des sites suspects. A noter que certains sites connus comme Softronic, Tuto4PC, etc modifient parfois les programmes proposés au téléchargement pour y ajouter des logiciels publicitaires ==> Préfère toujours le téléchargement directement sur le site de l'éditeur.


- Au cours de l'installation d'un programme gratuit, lis bien attentivement et décoche tous les programmes additionnels qui sont proposés, en particulier les barres d'outils.

Pour ton information lis ces dossier sur les Programmes Potentiellement Indésirables et Les Barres d'Outils ce n'est pas obligatoires
  • Télécharge cet outil simple d'utilisation


https://toolslib.net/downloads/viewdownload/1-adwcleaner/

0
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 688
15 févr. 2015 à 20:07
Je te laisse oeuvrer lili ;)
0
PSud Messages postés 1275 Date d'inscription vendredi 13 février 2015 Statut Membre Dernière intervention 30 octobre 2023 518
15 févr. 2015 à 20:07
Bonsoir,

Essayez Adwcleaner que vous récupérez ici :

https://toolslib.net/downloads/viewdownload/1-adwcleaner/

vous le déposez sur le bureau et vous le lancez. Il s'exécute directement sans s'installer. Il va supprimer tous les spywares, malwares et autres bricoles indésirables.

A-t-elle un antivirus ? Si non, alors Avast Free marche très bien, c'est le minimum indispensable.
0
ludojeff Messages postés 427 Date d'inscription mardi 29 mai 2007 Statut Membre Dernière intervention 16 juillet 2017 9
15 févr. 2015 à 20:11
merci pour vos reponses

je vais essayer ça pour commencer et je vous tiens au courabt
0
ludojeff Messages postés 427 Date d'inscription mardi 29 mai 2007 Statut Membre Dernière intervention 16 juillet 2017 9
15 févr. 2015 à 20:18
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 19 juillet 2024 3 807
15 févr. 2015 à 20:21
Ludo

Fais nettoyer
0
ludojeff Messages postés 427 Date d'inscription mardi 29 mai 2007 Statut Membre Dernière intervention 16 juillet 2017 9
15 févr. 2015 à 20:31
ok merci

rapport suite nettoyage et re-démarragePC

https://www.cjoint.com/c/EBpuOOPN5Ml
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 19 juillet 2024 3 807
15 févr. 2015 à 20:32
▶ Télécharge ici : FRST (de Farbar)
!!! En fonction de ta version de Windows, prends la "32-Bit Version" ou la "64-Bit Version" !!!
Aide : va dans Démarrer > Panneau de configuration > Système pour savoir si tu es sous 32 bits ou 64 bits.

▶ Double-clique sur l'icône FRST.exe pour lancer le programme. (Sous Windows Vista, 7 et 8, il faut faire un clic droit dessus, puis exécuter en tant qu'administrateur.) Clique ensuite sur Oui lorsqu'un message d'avertissement (Disclaimer) s'affiche.

▶ Sur le menu principal, clique sur le bouton Scan et patiente le temps de l'analyse.

▶ A la fin du scan, deux rapports s'affichent, FRST.txt et Addition.txt Poste les rapports dans ta prochaine réponse.

Les rapport se trouvent ici : C:\FRST\Logs

▶ Envoie-les sur https://www.cjoint.com/ et poste les liens obtenus en échange.
0
ludojeff Messages postés 427 Date d'inscription mardi 29 mai 2007 Statut Membre Dernière intervention 16 juillet 2017 9
15 févr. 2015 à 20:44
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 19 juillet 2024 3 807
15 févr. 2015 à 20:49
Tu possèdes mbam

mets le à jour et lance un scan menace
0
ludojeff Messages postés 427 Date d'inscription mardi 29 mai 2007 Statut Membre Dernière intervention 16 juillet 2017 9
15 févr. 2015 à 21:22
ok
fait
1 menace trouvée

mis en quarantaine puis supprimée
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 19 juillet 2024 3 807
15 févr. 2015 à 21:27
/!\ Crée un point de restauration manuel avant d'appliquer le correctif - Tutoriel en images/!\

▶ Ouvre le Bloc-notes (Démarrer => Tous les programmes => Accessoires => Bloc-notes)
▶ Copie/colle la totalité du contenu de la zone Code ci-dessous dans le Bloc-notes


start
Task: {9E96EB51-6971-4DF7-BE95-D72C851C46C4} - System32\Tasks\SDSKGGUS => C:\Users\MOIMOI\AppData\Roaming\SDSKGGUS.exe <==== ATTENTION
Task: {A11AEEF0-BF97-4DF4-9259-CEF8CEF96768} - \AutoKMSCustom No Task File <==== ATTENTION
Task: {B763A305-B8D3-439E-8587-CEA76B660E60} - System32\Tasks\kWffjFYlk9tVXIU => C:\Users\MOIMOI\AppData\Roaming\GcCXpXG\R4ZXBDM.exe
Task: {BA4AA6AE-A5AA-4E5D-894E-50275F593C9E} - System32\Tasks\fU3pS0gdNgwzV3j => C:\Users\MOIMOI\AppData\Roaming\Q1K6lwF\Kiam7pn.exe
Task: {CA72E42B-82FB-4EC0-9BDA-B91D5EADEBCB} - System32\Tasks\Microsoft\Windows\Maintenance\SMupdate2 => Rundll32.exe C:\PROGRA~1\COMMON~1\System\SysMenu.dll ,Command701 update2 <==== ATTENTION
Task: {70633568-BABB-4612-B222-B4FE438AB19B} - System32\Tasks\adVJfVSeUZZ8wt0 => C:\Users\MOIMOI\AppData\Roaming\Az0ZVG4\Mo1u3RL.exe [2014-12-17] ( )
Task: {76B688ED-85FD-4B00-9ABF-F9E5E1110185} - System32\Tasks\XASEXWN => C:\Users\MOIMOI\AppData\Roaming\XASEXWN.exe <==== ATTENTION
Task: C:\Windows\Tasks\SDSKGGUS.job => C:\Users\MOIMOI\AppData\Roaming\SDSKGGUS.exe <==== ATTENTION
Task: C:\Windows\Tasks\XASEXWN.job => C:\Users\MOIMOI\AppData\Roaming\XASEXWN.exe <==== ATTENTION
GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTIONBHO: PrinucceCoupon -> {0c8628c7-b5ea-4b56-a7a4-75578ac026d3} -> C:\Program Files (x86)\PrinucceCoupon\yqRrKuXr8kF38E.x64.dll No File
BHO: topdeeal -> {f8150d92-9438-4ba5-9ba8-59c0be4f36d5} -> C:\Program Files (x86)\topdeeal\gjZZbbp3RHTejy.x64.dll No File
BHO: sAvieron -> {fa6bb0b4-d6f0-40ee-a0bf-df2a4a4f28cd} -> C:\Program Files (x86)\sAvieron\DzqwoK3zl7Xkk6.x64.dll No File
FF SelectedSearchEngine: Binkiland
FF Extension: PlumoWeb 1.0.1 - C:\Users\MOIMOI\AppData\Roaming\Mozilla\Firefox\Profiles\6rxeth4m.default\Extensions\{11aa779f-0776-4cb3-a15e-58b97d994a6a}.xpi [2015-01-07]
FF Extension: saVerribOOx - C:\Users\MOIMOI\AppData\Roaming\Mozilla\Firefox\Profiles\6rxeth4m.default\Extensions\TtcXy@z.net [2015-02-07]
2015-01-30 21:36 - 2015-01-30 21:48 - 00000000 ____D () C:\Program Files (x86)\saVerribOOx
end


▶ Enregistre le fichier sur ton Bureau (au même endroit que FRST) sous le nom fixlist.txt
▶ Ferme toutes les applications, y compris ton navigateur
▶ Double-clique sur FRST.exe
/!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
▶ Sur le menu principal, clique une seule fois sur Fix et patiente le temps de la correction
▶ L'outil va créer un rapport de correction Fixlog.txt. Poste ce rapport dans ta réponse.

/!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!\
0
ludojeff Messages postés 427 Date d'inscription mardi 29 mai 2007 Statut Membre Dernière intervention 16 juillet 2017 9
15 févr. 2015 à 21:37
quand je clique sur FIX il ne trouve pas de fichier
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 19 juillet 2024 3 807
15 févr. 2015 à 21:39
C'est parce que tu ne l'as pas enregistré au bon endroit

"C:\Users\MOIMOI\Downloads"
0
ludojeff Messages postés 427 Date d'inscription mardi 29 mai 2007 Statut Membre Dernière intervention 16 juillet 2017 9
15 févr. 2015 à 21:56
ok voici le rapport


Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 15-02-2015
Ran by MOIMOI at 2015-02-15 21:46:57 Run:1
Running from C:\Users\MOIMOI\Downloads
Loaded Profiles: MOIMOI (Available profiles: MOIMOI)
Boot Mode: Normal
==============================================

Content of fixlist:

start
Task: {9E96EB51-6971-4DF7-BE95-D72C851C46C4} - System32\Tasks\SDSKGGUS => C:\Users\MOIMOI\AppData\Roaming\SDSKGGUS.exe <==== ATTENTION
Task: {A11AEEF0-BF97-4DF4-9259-CEF8CEF96768} - \AutoKMSCustom No Task File <==== ATTENTION
Task: {B763A305-B8D3-439E-8587-CEA76B660E60} - System32\Tasks\kWffjFYlk9tVXIU => C:\Users\MOIMOI\AppData\Roaming\GcCXpXG\R4ZXBDM.exe
Task: {BA4AA6AE-A5AA-4E5D-894E-50275F593C9E} - System32\Tasks\fU3pS0gdNgwzV3j => C:\Users\MOIMOI\AppData\Roaming\Q1K6lwF\Kiam7pn.exe
Task: {CA72E42B-82FB-4EC0-9BDA-B91D5EADEBCB} - System32\Tasks\Microsoft\Windows\MAINTENANCE\SMupdate2 => Rundll32.exe C:\PROGRA~1\COMMON~1\System\SysMenu.dll ,Command701 update2 <==== ATTENTION
Task: {70633568-BABB-4612-B222-B4FE438AB19B} - System32\Tasks\adVJfVSeUZZ8wt0 => C:\Users\MOIMOI\AppData\Roaming\Az0ZVG4\Mo1u3RL.exe [2014-12-17] ( )
Task: {76B688ED-85FD-4B00-9ABF-F9E5E1110185} - System32\Tasks\XASEXWN => C:\Users\MOIMOI\AppData\Roaming\XASEXWN.exe <==== ATTENTION
Task: C:\Windows\Tasks\SDSKGGUS.job => C:\Users\MOIMOI\AppData\Roaming\SDSKGGUS.exe <==== ATTENTION
Task: C:\Windows\Tasks\XASEXWN.job => C:\Users\MOIMOI\AppData\Roaming\XASEXWN.exe <==== ATTENTION
GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTIONBHO: PrinucceCoupon -> {0c8628c7-b5ea-4b56-a7a4-75578ac026d3} -> C:\Program Files (x86)\PrinucceCoupon\yqRrKuXr8kF38E.x64.dll No File
BHO: topdeeal -> {f8150d92-9438-4ba5-9ba8-59c0be4f36d5} -> C:\Program Files (x86)\topdeeal\gjZZbbp3RHTejy.x64.dll No File
BHO: sAvieron -> {fa6bb0b4-d6f0-40ee-a0bf-df2a4a4f28cd} -> C:\Program Files (x86)\sAvieron\DzqwoK3zl7Xkk6.x64.dll No File
FF SelectedSearchEngine: Binkiland
FF Extension: PlumoWeb 1.0.1 - C:\Users\MOIMOI\AppData\Roaming\Mozilla\Firefox\Profiles\6rxeth4m.default\Extensions\{11aa779f-0776-4cb3-a15e-58b97d994a6a}.xpi [2015-01-07]
FF Extension: saVerribOOx - C:\Users\MOIMOI\AppData\Roaming\Mozilla\Firefox\Profiles\6rxeth4m.default\Extensions\TtcXy@z.net [2015-02-07]
2015-01-30 21:36 - 2015-01-30 21:48 - 00000000 ____D () C:\Program Files (x86)\saVerribOOx
end


"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{9E96EB51-6971-4DF7-BE95-D72C851C46C4}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{9E96EB51-6971-4DF7-BE95-D72C851C46C4}" => Key deleted successfully.
C:\Windows\System32\Tasks\SDSKGGUS => Moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\SDSKGGUS" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{A11AEEF0-BF97-4DF4-9259-CEF8CEF96768}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{A11AEEF0-BF97-4DF4-9259-CEF8CEF96768}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\AutoKMSCustom" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{B763A305-B8D3-439E-8587-CEA76B660E60}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{B763A305-B8D3-439E-8587-CEA76B660E60}" => Key deleted successfully.
C:\Windows\System32\Tasks\kWffjFYlk9tVXIU => Moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\kWffjFYlk9tVXIU" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{BA4AA6AE-A5AA-4E5D-894E-50275F593C9E}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{BA4AA6AE-A5AA-4E5D-894E-50275F593C9E}" => Key deleted successfully.
C:\Windows\System32\Tasks\fU3pS0gdNgwzV3j => Moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\fU3pS0gdNgwzV3j" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{CA72E42B-82FB-4EC0-9BDA-B91D5EADEBCB}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{CA72E42B-82FB-4EC0-9BDA-B91D5EADEBCB}" => Key deleted successfully.
C:\Windows\System32\Tasks\Microsoft\Windows\MAINTENANCE\SMupdate2 => Moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\MAINTENANCE\SMupdate2" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{70633568-BABB-4612-B222-B4FE438AB19B}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{70633568-BABB-4612-B222-B4FE438AB19B}" => Key deleted successfully.
C:\Windows\System32\Tasks\adVJfVSeUZZ8wt0 => Moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\adVJfVSeUZZ8wt0" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{76B688ED-85FD-4B00-9ABF-F9E5E1110185}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{76B688ED-85FD-4B00-9ABF-F9E5E1110185}" => Key deleted successfully.
C:\Windows\System32\Tasks\XASEXWN => Moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\XASEXWN" => Key deleted successfully.
C:\Windows\Tasks\SDSKGGUS.job => Moved successfully.
C:\Windows\Tasks\XASEXWN.job => Moved successfully.
C:\Windows\system32\GroupPolicy\Machine => Moved successfully.
C:\Windows\system32\GroupPolicy\GPT.ini => Moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0c8628c7-b5ea-4b56-a7a4-75578ac026d3}" => Key deleted successfully.
"HKCR\CLSID\{0c8628c7-b5ea-4b56-a7a4-75578ac026d3}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{f8150d92-9438-4ba5-9ba8-59c0be4f36d5}" => Key deleted successfully.
"HKCR\CLSID\{f8150d92-9438-4ba5-9ba8-59c0be4f36d5}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{fa6bb0b4-d6f0-40ee-a0bf-df2a4a4f28cd}" => Key deleted successfully.
"HKCR\CLSID\{fa6bb0b4-d6f0-40ee-a0bf-df2a4a4f28cd}" => Key deleted successfully.
Firefox SelectedSearchEngine deleted successfully.
C:\Users\MOIMOI\AppData\Roaming\Mozilla\Firefox\Profiles\6rxeth4m.default\Extensions\{11aa779f-0776-4cb3-a15e-58b97d994a6a}.xpi => Moved successfully.
C:\Users\MOIMOI\AppData\Roaming\Mozilla\Firefox\Profiles\6rxeth4m.default\Extensions\TtcXy@z.net => Moved successfully.
C:\Program Files (x86)\saVerribOOx => Moved successfully.


The system needed a reboot.

End of Fixlog 21:46:58

0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 19 juillet 2024 3 807
15 févr. 2015 à 21:58
Alors il y a du mieux?
0
ludojeff Messages postés 427 Date d'inscription mardi 29 mai 2007 Statut Membre Dernière intervention 16 juillet 2017 9
15 févr. 2015 à 22:02
ça semble nettement mieux sur la rapidité en terme de navigation

je vais voir ce que ça donne sur le court terme

merci d'avoir pris de ton temps pour me donner un grand coup de main..
est ce qu'il reste des trucs à faire?
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 19 juillet 2024 3 807
15 févr. 2015 à 22:03
Tu peux réinitialiser tes navigateurs pour un peu plus de rapidité

Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage,

0
ludojeff Messages postés 427 Date d'inscription mardi 29 mai 2007 Statut Membre Dernière intervention 16 juillet 2017 9
15 févr. 2015 à 22:09
super

ok c'est vachement mieux

je te remercie pour ton aide.

bonne soirée
0