Pages malveillantes qui s'affichent

waloone -  
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonsoir.
j'ai une succession de pages malveillantes qui s'affichent sur mon pc depuis tout a l'heure. Je ne peux pas ouvrir une page internet sans que bit difender me dise qu'il y ai une menace.
j'ai utilisé ccleaner et spybot mais spybot a des éléments malveillants qu'il n'arrive pas a enlever. J'ai voulu telecharger malwerbytes mais je narrive pas. J'ai l'impression de ne plus contrôler grand chose.
Ma page d'accueil qui est normalement Google a également changé.
Là j'écris de ma tablette car j'ai vraiment du mal à me rendre sur les pages que je veux.
Est ce que quelqu'un peut m'aider?
Un grand merci d'avance.

7 réponses

Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Salut,

Tu as installé des adwares et programmes parasites sur ton PC.
Voici la procédure à suivre pour les supprimer :

Désinstalle Spybot, sert à rien.

Commence par ceci :

Suis le tutorial AdwCleaner https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode )
Télécharge AdwCleaner sur ton bureau.
Lance AdwCleaner, clique sur [Scanner].
Le scan peux durer plusieurs minutes, patienter.
Une fois le scan terminé, clique sur [Nettoyer]

Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt



puis :


Suis ce tutorial : https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
Cela va générer deux rapports FRST.
Envoie comme expliqué, ces deux rapports sur le site http://pjjoint.malekal.com et donne les trois liens pjjoint de ces rapports afin qu'ils puissent être consultés.




Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
Waloone
 
PFFFFF quelle galère pour faire toutes les manoeuvres!!!!!

http://pjjoint.malekal.com/files.php?id=20150215_c14e8x1510f12

http://pjjoint.malekal.com/files.php?id=FRST_20150215_i5d11b7x12k14

http://pjjoint.malekal.com/files.php?id=20150215_h10g12y6n137

Voilà.
Merci
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Désinstalle Spybot,


Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :


Startup: C:\Users\nouchka\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Win_update.lnk
ShortcutTarget: Win_update.lnk -> C:\Users\nouchka\AppData\Local\Win_update\Win_update.exe ()
CHR HKLM\...\Chrome\Extension: [paoponfhfdfnjgddpnpjkambkcgdaaib] - C:\Users\nouchka\AppData\Local\CRE\paoponfhfdfnjgddpnpjkambkcgdaaib.crx [Not Found]
CHR HKU\S-1-5-21-2054222547-3529353305-1267050881-1000\...\Chrome\Extension: [paoponfhfdfnjgddpnpjkambkcgdaaib] - C:\Users\nouchka\AppData\Local\CRE\paoponfhfdfnjgddpnpjkambkcgdaaib.crx [Not Found]
2009-07-26 08:30 - 2009-08-30 08:31 - 8270752 _____ (Dell, Inc. ) C:\Users\nouchka\AppData\Roaming\DataSafeDotNet.exe
2010-11-19 18:44 - 2010-11-19 18:44 - 0000089 _____ () C:\Users\nouchka\AppData\Roaming\mainhst.zgh
C:\Users\Waloo\AppData\Local\Temp\SmileFilesBdXIyd3QJm.exe
C:\Users\Waloo\AppData\Local\Temp\SmileFilesratNOCzZtz.exe
Task: {784C2B99-00F1-4BFA-AEEC-7D54E3304164} - System32\Tasks\SmileFiles Installer Starter => C:\Users\Waloo\AppData\Local\Temp\SmileFilesratNOCzZtz.exe [2015-02-15] (http://smile-files.com) <==== ATTENTION
Task: {BAFCA90D-9277-44AE-B03B-8709C59D2DEF} - System32\Tasks\{BA96572C-34DA-4B9B-9709-492207C3CF71} => pcalua.exe -a C:\Users\Waloo\AppData\Roaming\webssearches\UninstallManager.exe -c -ptid=exp <==== ATTENTION
cmd: netsh winsock reset

Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.



Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
Waloone
 
Voilà c'est fait.

Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 15-02-2015
Ran by Waloo at 2015-02-16 10:11:44 Run:1
Running from C:\Users\Waloo\Desktop
Loaded Profiles: UpdatusUser & Waloo (Available profiles: UpdatusUser & Waloo)
Boot Mode: Normal
==============================================

Content of fixlist:


*

Startup: C:\Users\nouchka\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Win_update.lnk

ShortcutTarget: Win_update.lnk -> C:\Users\nouchka\AppData\Local\Win_update\Win_update.exe ()

CHR HKLM\...\Chrome\Extension: [paoponfhfdfnjgddpnpjkambkcgdaaib] - C:\Users\nouchka\AppData\Local\CRE\paoponfhfdfnjgddpnpjkambkcgdaaib.crx [Not Found]

CHR HKU\S-1-5-21-2054222547-3529353305-1267050881-1000\...\Chrome\Extension: [paoponfhfdfnjgddpnpjkambkcgdaaib] - C:\Users\nouchka\AppData\Local\CRE\paoponfhfdfnjgddpnpjkambkcgdaaib.crx [Not Found]

2009-07-26 08:30 - 2009-08-30 08:31 - 8270752 _____ (Dell, Inc. ) C:\Users\nouchka\AppData\Roaming\DataSafeDotNet.exe

2010-11-19 18:44 - 2010-11-19 18:44 - 0000089 _____ () C:\Users\nouchka\AppData\Roaming\mainhst.zgh

cmd: netsh winsock reset


*


C:\Users\nouchka\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Win_update.lnk not found.
C:\Users\nouchka\AppData\Local\Win_update\Win_update.exe not found.
HKLM\SOFTWARE\Google\Chrome\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib => Key not found.
HKU\S-1-5-21-2054222547-3529353305-1267050881-1000\SOFTWARE\Google\Chrome\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib => Key not found.
"C:\Users\nouchka\AppData\Roaming\DataSafeDotNet.exe" => File/Directory not found.
"C:\Users\nouchka\AppData\Roaming\mainhst.zgh" => File/Directory not found.

========= netsh winsock reset =========


Le catalogue Winsock a ?t? r?initialis? correctement.
Vous devez red?marrer l'ordinateur afin de finaliser la r?initialisation.


========= End of CMD: =========

End of Fixlog 10:11:46

Je viens également de désinstaller spybot.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :


et vois ce que cela donne.
0
waloone
 
Je viens de voir que ma réponse n'a pas été postée!

Je disais que ca marchait nettement mieux. Je récupère un peu plus le contrôle de mon ordinateur. Merci.
Il y a malgré tout quelques encarts qui continuent à s'afficher de ci de là.
Je ne sais pas ce que je peux faire.?
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Des encarts de quel style ?
Sur quel site ?
avec quel navigateur WEB ?
0
waloone
 
Des encarts publicitaires. Sur plusieurs sites comme sur celui la. Il y a un petit carrée qui s'affiche en bas avec de la pub.
Je navigue avec chrome.
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Exporte tes favoris : https://support.google.com/chrome/answer/96816?hl=fr
Désinstalle Google Chrome depuis programmes et fonctionnalités qui se trouve dans le Panneau de configuration.
Au moment de la désinstallation, coche la case pour supprimer les profils.
Réinstalle Google Chrome : https://telecharger.malekal.com/download/google-chrome/
Au premier démarrage Google Chrome, tu dois avoir perdu tes extensions, pages de démarrage, tu dois avoir Google Chrome comme au premier démarrage.
0