Pc infecter par virus impossible de le supprimer malgre !!!
Fermé
fabiana
-
8 mars 2015 à 12:25
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 9 mars 2015 à 15:12
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 9 mars 2015 à 15:12
A voir également:
- Pc infecter par virus impossible de le supprimer malgre !!!
- Impossible de supprimer une page word - Guide
- Test performance pc - Guide
- Reinitialiser pc - Guide
- Impossible de supprimer un fichier - Guide
- Pc lent - Guide
2 réponses
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 666
9 mars 2015 à 12:12
9 mars 2015 à 12:12
Manque Additionnal.txt mais on fera sans.
Vas dans le Panneau de configuration
puis programmes et fonctionnalités
Désinstalle Google Toolbar et McAfee Security Scan
puis :
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix
Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :
2015-02-27 21:44 - 2015-03-08 10:52 - 00000000 ____D () C:\Users\NOUS\AppData\Roaming\GE0z6gp
2015-02-27 21:44 - 2015-02-27 21:44 - 00003238 _____ () C:\windows\System32\Tasks\aYR1GBRCVglP7OU
2015-02-27 21:44 - 2015-02-27 21:44 - 00000000 ____D () C:\Users\NOUS\AppData\Roaming\L5veyVO
S2 RVYhYdmoh; C:\ProgramData\PpNokMZ\RVYhYdmoh.exe [X]
S2 Util AdvanceElite; C:\Program Files (x86)\AdvanceElite\bin\utilAdvanceElite.exe [X]
S2 zutumuwy; C:\Users\NOUS\AppData\Roaming\B19F7EE7-1424350629-E211-9E12-08606EDDD6B6\nst1A90.tmpfs [X]
2015-02-27 14:42 - 2015-02-27 14:42 - 00000000 ____D () C:\Users\NOUS\AppData\Roaming\TeVqITc
2015-02-27 10:21 - 2015-02-27 10:21 - 00000000 ____D () C:\Users\NOUS\AppData\Roaming\GGWfXwd
2015-02-27 10:03 - 2015-02-27 10:03 - 00000000 ____D () C:\Users\NOUS\AppData\Roaming\6oAkBs1
2015-02-27 09:42 - 2015-02-27 09:42 - 00000000 _____ () C:\Users\NOUS\AppData\Local\{8FD07978-7566-4F77-8BC1-D6D65A2C7FBE}
2015-02-27 07:01 - 2015-02-27 07:01 - 00000000 ____D () C:\Users\NOUS\AppData\Roaming\BwYCaHt
2015-02-27 06:56 - 2015-02-27 06:58 - 00000000 ____D () C:\Users\NOUS\AppData\Roaming\fCbk1Nn
2015-02-25 13:51 - 2015-02-25 13:51 - 00000000 ____D () C:\Users\NOUS\AppData\Roaming\B19F7EE7-1424872261-E211-9E12-08606EDDD6B6
2015-02-25 11:24 - 2015-02-25 11:24 - 00000000 ____D () C:\Users\NOUS\AppData\Roaming\B19F7EE7-1424863467-E211-9E12-08606EDDD6B6
2015-02-25 11:19 - 2015-02-25 11:19 - 00003144 _____ () C:\windows\System32\Tasks\{C5F85B2B-51D5-4B7F-9B11-34B99D987B24}
2015-02-25 11:09 - 2015-02-25 11:09 - 00000000 ____D () C:\Users\NOUS\AppData\Roaming\B19F7EE7-1424862589-E211-9E12-08606EDDD6B6
2015-02-25 11:04 - 2015-02-25 11:05 - 00000000 ____D () C:\Users\NOUS\AppData\OICE_15_974FA576_32C1D314_3FAC
2015-02-25 10:31 - 2015-02-25 10:32 - 00000000 ____D () C:\Users\NOUS\AppData\Roaming\B19F7EE7-1424860319-E211-9E12-08606EDDD6B6
2015-02-25 10:08 - 2015-02-25 10:08 - 00000000 ____D () C:\Users\NOUS\AppData\Roaming\B19F7EE7-1424858910-E211-9E12-08606EDDD6B6
2015-02-25 08:12 - 2015-02-25 08:12 - 00000000 ____D () C:\Users\NOUS\AppData\Roaming\B19F7EE7-1424851948-E211-9E12-08606EDDD6B6
2015-02-24 11:25 - 2015-02-26 10:01 - 00000000 ____D () C:\Program Files (x86)\c2a69466-1b6a-479d-a186-8814fde96b52
2015-02-24 11:24 - 2015-02-24 11:24 - 00000000 ____D () C:\Users\NOUS\AppData\Roaming\B19F7EE7-1424777075-E211-9E12-08606EDDD6B6
2015-02-19 15:11 - 2015-02-26 10:01 - 00000000 ____D () C:\ProgramData\{112f992b-de89-1476-112f-f992bde864af}
2015-02-19 15:10 - 2015-02-22 16:12 - 00000000 ____D () C:\Users\NOUS\AppData\Roaming\B19F7EE7-1424358608-E211-9E12-08606EDDD6B6
2015-02-19 15:08 - 2015-02-19 15:27 - 00000000 ____D () C:\Program Files (x86)\Opera
2015-02-19 15:00 - 2015-02-25 11:18 - 00004962 _____ () C:\windows\SysWOW64\${LOGFILE}
2015-02-19 14:46 - 2015-02-19 16:05 - 00000000 ____D () C:\Program Files (x86)\Software
2015-02-19 14:46 - 2015-02-19 14:46 - 00000000 ____D () C:\Users\NOUS\AppData\Local\Software
2015-02-19 13:01 - 2015-02-19 13:02 - 00000000 ____D () C:\Users\NOUS\AppData\Local\B19F7EE7-1424350913-E211-9E12-08606EDDD6B6
2015-02-19 12:57 - 2015-03-08 11:20 - 00000000 ____D () C:\Users\NOUS\AppData\Roaming\B19F7EE7-1424350629-E211-9E12-08606EDDD6B6
2015-03-08 10:52 - 2015-01-28 08:19 - 00000000 ____D () C:\Users\NOUS\AppData\Roaming\fxY6eOv
2015-03-08 10:52 - 2014-12-29 19:27 - 00000000 ____D () C:\Users\NOUS\AppData\Roaming\vkdhrw4
HKLM-x32\...\Run: [gmsd_fr_39] => [X]
HKLM-x32\...\Run: [gmsd_fr_38] => [X]
HKLM-x32\...\Run: [mbot_fr_370] => [X]
HKLM-x32\...\Run: [gmsd_fr_229] => [X]
HKU\S-1-5-21-226698127-4254000375-1347414197-1001\...\Run: [Infigo] => C:\Program Files (x86)\Infigo\Infigo.exe onrun
CHR HKLM-x32\...\Chrome\Extension: [gfkbfjcbkhnmiignagpkiijohkcdkffb] - https://clients2.google.com/service/update2/crx
CHR HomePage: Default -> hxxp://www.istartsurf.com/?type=hp&ts=1424868493&from=ill&uid=WDCXWD7500BPVT-80HXZT3_WD-WXK1E72JPSE9JPSE9 [Pays US - 69.28.57.25]
CHR StartupUrls: Default -> hxxp://www.istartsurf.com/?type=hp&ts=1424868493&from=ill&uid=WDCXWD7500BPVT-80HXZT3_WD-WXK1E72JPSE9JPSE9 [Pays US - 69.28.57.25]
Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.
Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur
puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
Vas dans le Panneau de configuration
puis programmes et fonctionnalités
Désinstalle Google Toolbar et McAfee Security Scan
puis :
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix
Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :
2015-02-27 21:44 - 2015-03-08 10:52 - 00000000 ____D () C:\Users\NOUS\AppData\Roaming\GE0z6gp
2015-02-27 21:44 - 2015-02-27 21:44 - 00003238 _____ () C:\windows\System32\Tasks\aYR1GBRCVglP7OU
2015-02-27 21:44 - 2015-02-27 21:44 - 00000000 ____D () C:\Users\NOUS\AppData\Roaming\L5veyVO
S2 RVYhYdmoh; C:\ProgramData\PpNokMZ\RVYhYdmoh.exe [X]
S2 Util AdvanceElite; C:\Program Files (x86)\AdvanceElite\bin\utilAdvanceElite.exe [X]
S2 zutumuwy; C:\Users\NOUS\AppData\Roaming\B19F7EE7-1424350629-E211-9E12-08606EDDD6B6\nst1A90.tmpfs [X]
2015-02-27 14:42 - 2015-02-27 14:42 - 00000000 ____D () C:\Users\NOUS\AppData\Roaming\TeVqITc
2015-02-27 10:21 - 2015-02-27 10:21 - 00000000 ____D () C:\Users\NOUS\AppData\Roaming\GGWfXwd
2015-02-27 10:03 - 2015-02-27 10:03 - 00000000 ____D () C:\Users\NOUS\AppData\Roaming\6oAkBs1
2015-02-27 09:42 - 2015-02-27 09:42 - 00000000 _____ () C:\Users\NOUS\AppData\Local\{8FD07978-7566-4F77-8BC1-D6D65A2C7FBE}
2015-02-27 07:01 - 2015-02-27 07:01 - 00000000 ____D () C:\Users\NOUS\AppData\Roaming\BwYCaHt
2015-02-27 06:56 - 2015-02-27 06:58 - 00000000 ____D () C:\Users\NOUS\AppData\Roaming\fCbk1Nn
2015-02-25 13:51 - 2015-02-25 13:51 - 00000000 ____D () C:\Users\NOUS\AppData\Roaming\B19F7EE7-1424872261-E211-9E12-08606EDDD6B6
2015-02-25 11:24 - 2015-02-25 11:24 - 00000000 ____D () C:\Users\NOUS\AppData\Roaming\B19F7EE7-1424863467-E211-9E12-08606EDDD6B6
2015-02-25 11:19 - 2015-02-25 11:19 - 00003144 _____ () C:\windows\System32\Tasks\{C5F85B2B-51D5-4B7F-9B11-34B99D987B24}
2015-02-25 11:09 - 2015-02-25 11:09 - 00000000 ____D () C:\Users\NOUS\AppData\Roaming\B19F7EE7-1424862589-E211-9E12-08606EDDD6B6
2015-02-25 11:04 - 2015-02-25 11:05 - 00000000 ____D () C:\Users\NOUS\AppData\OICE_15_974FA576_32C1D314_3FAC
2015-02-25 10:31 - 2015-02-25 10:32 - 00000000 ____D () C:\Users\NOUS\AppData\Roaming\B19F7EE7-1424860319-E211-9E12-08606EDDD6B6
2015-02-25 10:08 - 2015-02-25 10:08 - 00000000 ____D () C:\Users\NOUS\AppData\Roaming\B19F7EE7-1424858910-E211-9E12-08606EDDD6B6
2015-02-25 08:12 - 2015-02-25 08:12 - 00000000 ____D () C:\Users\NOUS\AppData\Roaming\B19F7EE7-1424851948-E211-9E12-08606EDDD6B6
2015-02-24 11:25 - 2015-02-26 10:01 - 00000000 ____D () C:\Program Files (x86)\c2a69466-1b6a-479d-a186-8814fde96b52
2015-02-24 11:24 - 2015-02-24 11:24 - 00000000 ____D () C:\Users\NOUS\AppData\Roaming\B19F7EE7-1424777075-E211-9E12-08606EDDD6B6
2015-02-19 15:11 - 2015-02-26 10:01 - 00000000 ____D () C:\ProgramData\{112f992b-de89-1476-112f-f992bde864af}
2015-02-19 15:10 - 2015-02-22 16:12 - 00000000 ____D () C:\Users\NOUS\AppData\Roaming\B19F7EE7-1424358608-E211-9E12-08606EDDD6B6
2015-02-19 15:08 - 2015-02-19 15:27 - 00000000 ____D () C:\Program Files (x86)\Opera
2015-02-19 15:00 - 2015-02-25 11:18 - 00004962 _____ () C:\windows\SysWOW64\${LOGFILE}
2015-02-19 14:46 - 2015-02-19 16:05 - 00000000 ____D () C:\Program Files (x86)\Software
2015-02-19 14:46 - 2015-02-19 14:46 - 00000000 ____D () C:\Users\NOUS\AppData\Local\Software
2015-02-19 13:01 - 2015-02-19 13:02 - 00000000 ____D () C:\Users\NOUS\AppData\Local\B19F7EE7-1424350913-E211-9E12-08606EDDD6B6
2015-02-19 12:57 - 2015-03-08 11:20 - 00000000 ____D () C:\Users\NOUS\AppData\Roaming\B19F7EE7-1424350629-E211-9E12-08606EDDD6B6
2015-03-08 10:52 - 2015-01-28 08:19 - 00000000 ____D () C:\Users\NOUS\AppData\Roaming\fxY6eOv
2015-03-08 10:52 - 2014-12-29 19:27 - 00000000 ____D () C:\Users\NOUS\AppData\Roaming\vkdhrw4
HKLM-x32\...\Run: [gmsd_fr_39] => [X]
HKLM-x32\...\Run: [gmsd_fr_38] => [X]
HKLM-x32\...\Run: [mbot_fr_370] => [X]
HKLM-x32\...\Run: [gmsd_fr_229] => [X]
HKU\S-1-5-21-226698127-4254000375-1347414197-1001\...\Run: [Infigo] => C:\Program Files (x86)\Infigo\Infigo.exe onrun
CHR HKLM-x32\...\Chrome\Extension: [gfkbfjcbkhnmiignagpkiijohkcdkffb] - https://clients2.google.com/service/update2/crx
CHR HomePage: Default -> hxxp://www.istartsurf.com/?type=hp&ts=1424868493&from=ill&uid=WDCXWD7500BPVT-80HXZT3_WD-WXK1E72JPSE9JPSE9 [Pays US - 69.28.57.25]
CHR StartupUrls: Default -> hxxp://www.istartsurf.com/?type=hp&ts=1424868493&from=ill&uid=WDCXWD7500BPVT-80HXZT3_WD-WXK1E72JPSE9JPSE9 [Pays US - 69.28.57.25]
Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.
Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur
puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
- Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
- Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=
- Internet Explorer et modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 666
8 mars 2015 à 12:26
8 mars 2015 à 12:26
Salut,
Suis ce tutoriel FRST: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
Envoie comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et donne les trois liens pjjoint de ces rapports afin qu'ils puissent être consultés.
Suis ce tutoriel FRST: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
- FRST.txt
- Shortcut.txt
- Additionnal.txt
Envoie comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et donne les trois liens pjjoint de ces rapports afin qu'ils puissent être consultés.
fabiana31
Messages postés
4
Date d'inscription
dimanche 8 mars 2015
Statut
Membre
Dernière intervention
9 mars 2015
8 mars 2015 à 13:10
8 mars 2015 à 13:10
bonjour
faire fichers envoyer !!
merci
faire fichers envoyer !!
merci
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 666
8 mars 2015 à 13:13
8 mars 2015 à 13:13
il faut donner les liens ici, lis les instructions.
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 666
8 mars 2015 à 21:43
8 mars 2015 à 21:43
Non tu n'as pas donné les liens qui mènent aux rapports.
Pas de rapports, pas d'aide.
Pas de rapports, pas d'aide.
loukina
>
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
8 mars 2015 à 22:06
8 mars 2015 à 22:06
A bon !!?? j'ai les bloc note sur mon pc ...mais ne sait pas comment faire pour avoir le lien !!..désoler comment doit je faire? ???
Merci
Merci
9 mars 2015 à 13:35
9 mars 2015 à 13:59
mais question comment savoir quel sont les extensions inutiles et parasites
merci beaucoup pour ton aide !!! déjà première chose mon pc réagis plus vite ..
9 mars 2015 à 13:59
9 mars 2015 à 14:05
Créez et modifiez des documents
Détails
Autoriser en mode navigation privée
Activée
Google Sheets 1.1
Créez et modifiez des feuilles de calcul
Détails
Autoriser en mode navigation privée
Activée
Google Slides 0.9
Créez et modifiez des présentations
Détails
Autoriser en mode navigation privée
9 mars 2015 à 15:12
Ca donne quoi le PC ?