Virus publicitaire

Résolu/Fermé
chessman - 23 févr. 2015 à 17:22
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 24 févr. 2015 à 07:54
Bonjour,

J'ai un petit soucis, j'ai voulu regarder un film en streaming et en cliquant sur différent lien j'ai attrapé un virus.

J'suis protégé par avg en antivirus et j ai fait plusieurs scan avec malware bytes antimalware qui détecte des choses que je supprime mais le virus est encore la et du coup mon ordi rame a fond.
Quelqu'un peut il m'aider a éradiquer ce truc...?
Merci par avance

1 réponse

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
23 févr. 2015 à 17:24
Salut,

Tu as installé des adwares et programmes parasites sur ton PC.
Voici la procédure à suivre pour les supprimer :

Commence par ceci :

Suis le tutorial AdwCleaner https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode )
Télécharge AdwCleaner sur ton bureau.
Lance AdwCleaner, clique sur [Scanner].
Le scan peux durer plusieurs minutes, patienter.
Une fois le scan terminé, clique sur [Nettoyer]

Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt



puis :


Suis ce tutorial : https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
Cela va générer deux rapports FRST.
Envoie comme expliqué, ces deux rapports sur le site http://pjjoint.malekal.com et donne les trois liens pjjoint de ces rapports afin qu'ils puissent être consultés.




0
Ok, j vais suivre ta procedure
Merci
0
j ai fait le scan avec adw cleaner (ca marche deja mieux:))

Voila le rapport:
# AdwCleaner v4.111 - Rapport créé le 23/02/2015 à 21:30:34
# Mis à jour le 18/02/2015 par Xplode
# Base de données : 2015-02-18.3 [Serveur]
# Système d'exploitation : Windows 7 Professional Service Pack 1 (x64)
# Nom d'utilisateur : _ - WIN-TG1PNOEBU5H
# Exécuté depuis : C:\Users\_\Downloads\adwcleaner_4.111.exe
# Option : Nettoyer
          • [ Services ] *****


Service Supprimé : vToolbarUpdater18.1.0
          • [ Fichiers / Dossiers ] *****


Dossier Supprimé : C:\ProgramData\Ask
Dossier Supprimé : C:\ProgramData\AVG Nation toolbar
Dossier Supprimé : C:\ProgramData\AVG Secure Search
Dossier Supprimé : C:\ProgramData\Babylon
Dossier Supprimé : C:\ProgramData\BoxUpdChk
Dossier Supprimé : C:\ProgramData\simplitec
Dossier Supprimé : C:\ProgramData\2910597708572992220
Dossier Supprimé : C:\Program Files (x86)\Accelerer PC
Dossier Supprimé : C:\Program Files (x86)\AVG Nation toolbar
Dossier Supprimé : C:\Program Files (x86)\Boxore
Dossier Supprimé : C:\Program Files (x86)\Delta
Dossier Supprimé : C:\Program Files (x86)\diamondata
Dossier Supprimé : C:\Program Files (x86)\MyPC Backup
Dossier Supprimé : C:\Program Files (x86)\Vittalia
Dossier Supprimé : C:\Program Files (x86)\CoupeEXtensiOOnn
Dossier Supprimé : C:\Program Files (x86)\MinimumPaReice
Dossier Supprimé : C:\Program Files (x86)\RanedoMPriice
Dossier Supprimé : C:\Program Files (x86)\SaaveLotas
Dossier Supprimé : C:\Program Files (x86)\SiavieNNewwaAppz
Dossier Supprimé : C:\Program Files (x86)\UniDeealsa
Dossier Supprimé : C:\Program Files (x86)\Common Files\AVG Secure Search
Dossier Supprimé : C:\Users\_\AppData\Local\AVG Nation toolbar
Dossier Supprimé : C:\Users\_\AppData\LocalLow\AVG Nation toolbar
Dossier Supprimé : C:\Users\_\AppData\LocalLow\Delta
Dossier Supprimé : C:\Users\_\AppData\Roaming\goforfiles
Dossier Supprimé : C:\Users\_\AppData\Roaming\PerformerSoft
Dossier Supprimé : C:\Users\_\AppData\Roaming\Systweak
Dossier Supprimé : C:\ProgramData\fjcapbgpabnkaaagjgcflddigndajjfd
Dossier Supprimé : C:\ProgramData\ieaempccahdbehecpmomegljdieomabh
Fichier Supprimé : C:\END
Fichier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\lollipop.lnk
Fichier Supprimé : C:\Windows\System32\roboot64.exe
Fichier Supprimé : C:\Users\_\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\lollipop.lnk
Fichier Supprimé : C:\Users\_\AppData\Roaming\Mozilla\Firefox\Profiles\x4xpqdj1.default\invalidprefs.js
Fichier Supprimé : C:\Users\_\AppData\Roaming\Mozilla\Firefox\Profiles\x4xpqdj1.default\searchplugins\Askcom.xml
Fichier Supprimé : C:\Users\_\AppData\Roaming\Mozilla\Firefox\Profiles\x4xpqdj1.default\user.js
Fichier Supprimé : C:\Users\_\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_api.ciuvo.com_0.localstorage-journal
Fichier Supprimé : C:\Users\_\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_inst.shoppingate.info_0.localstorage
Fichier Supprimé : C:\Users\_\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_www.superfish.com_0.localstorage-journal
Fichier Supprimé : C:\Users\_\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.audienceinsights.net_0.localstorage
Fichier Supprimé : C:\Users\_\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.audienceinsights.net_0.localstorage-journal
Fichier Supprimé : C:\Users\_\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.mystartsearch.com_0.localstorage
Fichier Supprimé : C:\Users\_\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.mystartsearch.com_0.localstorage-journal
          • [ Tâches planifiées ] *****


Tâche Supprimée : BoxSoftwareUpdate
Tâche Supprimée : GoforFilesUpdate
Tâche Supprimée : RegClean Pro
Tâche Supprimée : SoftwareUpdateTaskMachineUA
          • [ Raccourcis ] *****


Raccourci Désinfecté : C:\Users\Public\Desktop\Google Chrome.lnk
Raccourci Désinfecté : C:\Users\Public\Desktop\Mozilla Firefox.lnk
Raccourci Désinfecté : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
Raccourci Désinfecté : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome\Google Chrome.lnk
Raccourci Désinfecté : C:\Users\_\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
Raccourci Désinfecté : C:\Users\_\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk
Raccourci Désinfecté : C:\Users\_\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk
Raccourci Désinfecté : C:\Users\_\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk
Raccourci Désinfecté : C:\Users\_\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk
Raccourci Désinfecté : C:\Users\_\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk
Raccourci Désinfecté : C:\Users\_\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\StartMenu\Internet Explorer.lnk
          • [ Registre ] *****


Clé Supprimée : HKCU\Software\Classes\Applications\lollipop.exe
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
24 févr. 2015 à 07:54
Passe à FRST.
0