Virus publicitaire

Résolu
chessman -  
Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour,

J'ai un petit soucis, j'ai voulu regarder un film en streaming et en cliquant sur différent lien j'ai attrapé un virus.

J'suis protégé par avg en antivirus et j ai fait plusieurs scan avec malware bytes antimalware qui détecte des choses que je supprime mais le virus est encore la et du coup mon ordi rame a fond.
Quelqu'un peut il m'aider a éradiquer ce truc...?
Merci par avance

1 réponse

  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Salut,

    Tu as installé des adwares et programmes parasites sur ton PC.
    Voici la procédure à suivre pour les supprimer :

    Commence par ceci :

    Suis le tutorial AdwCleaner https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode )
    Télécharge AdwCleaner sur ton bureau.
    Lance AdwCleaner, clique sur [Scanner].
    Le scan peux durer plusieurs minutes, patienter.
    Une fois le scan terminé, clique sur [Nettoyer]

    Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
    Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.
    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    puis :

    Suis ce tutorial : https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
    Cela va générer deux rapports FRST.
    Envoie comme expliqué, ces deux rapports sur le site http://pjjoint.malekal.com et donne les trois liens pjjoint de ces rapports afin qu'ils puissent être consultés.

    0
    1. chessman
       
      Ok, j vais suivre ta procedure
      Merci
      0
    2. chessman
       
      j ai fait le scan avec adw cleaner (ca marche deja mieux:))

      Voila le rapport:
      # AdwCleaner v4.111 - Rapport créé le 23/02/2015 à 21:30:34
      # Mis à jour le 18/02/2015 par Xplode
      # Base de données : 2015-02-18.3 [Serveur]
      # Système d'exploitation : Windows 7 Professional Service Pack 1 (x64)
      # Nom d'utilisateur : _ - WIN-TG1PNOEBU5H
      # Exécuté depuis : C:\Users\_\Downloads\adwcleaner_4.111.exe
      # Option : Nettoyer
              • [ Services ] *****


      Service Supprimé : vToolbarUpdater18.1.0
              • [ Fichiers / Dossiers ] *****


      Dossier Supprimé : C:\ProgramData\Ask
      Dossier Supprimé : C:\ProgramData\AVG Nation toolbar
      Dossier Supprimé : C:\ProgramData\AVG Secure Search
      Dossier Supprimé : C:\ProgramData\Babylon
      Dossier Supprimé : C:\ProgramData\BoxUpdChk
      Dossier Supprimé : C:\ProgramData\simplitec
      Dossier Supprimé : C:\ProgramData\2910597708572992220
      Dossier Supprimé : C:\Program Files (x86)\Accelerer PC
      Dossier Supprimé : C:\Program Files (x86)\AVG Nation toolbar
      Dossier Supprimé : C:\Program Files (x86)\Boxore
      Dossier Supprimé : C:\Program Files (x86)\Delta
      Dossier Supprimé : C:\Program Files (x86)\diamondata
      Dossier Supprimé : C:\Program Files (x86)\MyPC Backup
      Dossier Supprimé : C:\Program Files (x86)\Vittalia
      Dossier Supprimé : C:\Program Files (x86)\CoupeEXtensiOOnn
      Dossier Supprimé : C:\Program Files (x86)\MinimumPaReice
      Dossier Supprimé : C:\Program Files (x86)\RanedoMPriice
      Dossier Supprimé : C:\Program Files (x86)\SaaveLotas
      Dossier Supprimé : C:\Program Files (x86)\SiavieNNewwaAppz
      Dossier Supprimé : C:\Program Files (x86)\UniDeealsa
      Dossier Supprimé : C:\Program Files (x86)\Common Files\AVG Secure Search
      Dossier Supprimé : C:\Users\_\AppData\Local\AVG Nation toolbar
      Dossier Supprimé : C:\Users\_\AppData\LocalLow\AVG Nation toolbar
      Dossier Supprimé : C:\Users\_\AppData\LocalLow\Delta
      Dossier Supprimé : C:\Users\_\AppData\Roaming\goforfiles
      Dossier Supprimé : C:\Users\_\AppData\Roaming\PerformerSoft
      Dossier Supprimé : C:\Users\_\AppData\Roaming\Systweak
      Dossier Supprimé : C:\ProgramData\fjcapbgpabnkaaagjgcflddigndajjfd
      Dossier Supprimé : C:\ProgramData\ieaempccahdbehecpmomegljdieomabh
      Fichier Supprimé : C:\END
      Fichier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\lollipop.lnk
      Fichier Supprimé : C:\Windows\System32\roboot64.exe
      Fichier Supprimé : C:\Users\_\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\lollipop.lnk
      Fichier Supprimé : C:\Users\_\AppData\Roaming\Mozilla\Firefox\Profiles\x4xpqdj1.default\invalidprefs.js
      Fichier Supprimé : C:\Users\_\AppData\Roaming\Mozilla\Firefox\Profiles\x4xpqdj1.default\searchplugins\Askcom.xml
      Fichier Supprimé : C:\Users\_\AppData\Roaming\Mozilla\Firefox\Profiles\x4xpqdj1.default\user.js
      Fichier Supprimé : C:\Users\_\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_api.ciuvo.com_0.localstorage-journal
      Fichier Supprimé : C:\Users\_\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_inst.shoppingate.info_0.localstorage
      Fichier Supprimé : C:\Users\_\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_www.superfish.com_0.localstorage-journal
      Fichier Supprimé : C:\Users\_\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.audienceinsights.net_0.localstorage
      Fichier Supprimé : C:\Users\_\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.audienceinsights.net_0.localstorage-journal
      Fichier Supprimé : C:\Users\_\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.mystartsearch.com_0.localstorage
      Fichier Supprimé : C:\Users\_\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.mystartsearch.com_0.localstorage-journal
              • [ Tâches planifiées ] *****


      Tâche Supprimée : BoxSoftwareUpdate
      Tâche Supprimée : GoforFilesUpdate
      Tâche Supprimée : RegClean Pro
      Tâche Supprimée : SoftwareUpdateTaskMachineUA
              • [ Raccourcis ] *****


      Raccourci Désinfecté : C:\Users\Public\Desktop\Google Chrome.lnk
      Raccourci Désinfecté : C:\Users\Public\Desktop\Mozilla Firefox.lnk
      Raccourci Désinfecté : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
      Raccourci Désinfecté : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome\Google Chrome.lnk
      Raccourci Désinfecté : C:\Users\_\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
      Raccourci Désinfecté : C:\Users\_\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk
      Raccourci Désinfecté : C:\Users\_\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk
      Raccourci Désinfecté : C:\Users\_\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk
      Raccourci Désinfecté : C:\Users\_\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk
      Raccourci Désinfecté : C:\Users\_\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk
      Raccourci Désinfecté : C:\Users\_\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\StartMenu\Internet Explorer.lnk
              • [ Registre ] *****


      Clé Supprimée : HKCU\Software\Classes\Applications\lollipop.exe
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
      0
    3. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      Passe à FRST.
      0