Virus peut etre...

Fermé
chikrina Messages postés 487 Date d'inscription jeudi 8 janvier 2009 Statut Membre Dernière intervention 22 septembre 2019 - 28 avril 2015 à 18:55
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 7 mai 2015 à 09:26
bonjour, je viens vers vous car j ai mon pc qui devient lent, et pein de page et fenetre s ouvrent est il infecté? merci.

10 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 644
28 avril 2015 à 18:57
Salut,

Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
Voici la procédure à suivre pour les supprimer :

Commence par ceci :

Suis le tutorial AdwCleaner https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= ( d'Xplode )
Télécharge le sur ton bureau ou dossier de téléchargement.
Lance AdwCleaner, clique sur [Scanner].
L'analyse peux durer plusieurs minutes, patiente.
Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer]

Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


puis :

Suis ce tutoriel FRST: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.


0
chikrina Messages postés 487 Date d'inscription jeudi 8 janvier 2009 Statut Membre Dernière intervention 22 septembre 2019 2
29 avril 2015 à 09:26
bonjour et merci de votre aide. mais j ai un probleme adwcleaner se bloque au nettoyage.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 644
29 avril 2015 à 11:35
ok passe à FRST alors.
0
chikrina Messages postés 487 Date d'inscription jeudi 8 janvier 2009 Statut Membre Dernière intervention 22 septembre 2019 2 > Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020
29 avril 2015 à 12:45
0
chikrina Messages postés 487 Date d'inscription jeudi 8 janvier 2009 Statut Membre Dernière intervention 22 septembre 2019 2 > chikrina Messages postés 487 Date d'inscription jeudi 8 janvier 2009 Statut Membre Dernière intervention 22 septembre 2019
29 avril 2015 à 12:47
0
chikrina Messages postés 487 Date d'inscription jeudi 8 janvier 2009 Statut Membre Dernière intervention 22 septembre 2019 2
29 avril 2015 à 12:51
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 644
29 avril 2015 à 15:39
C'est normal que ça rame.
Tu as Panda Internet Security
avec Spybot et Ad-Aware par dessus.

Désinstalle Spybot et Ad-Aware.


Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :

14-07-19 11:31 - 2014-07-19 11:31 - 0588776 _____ (ClickMeIn Limited) C:\Users\JeanPhi\AppData\Local\nst8A0B.tmp
2015-04-27 23:49 - 2014-11-15 12:54 - 00000000 ____D () C:\ProgramData\ddc24aa9-6c5d-44d0-8c40-9bed83bb2ab7
Task: {0968E774-C026-4F5B-AA37-BD6B82443A49} - \f2a1313a-f96e-45ae-aabb-8491e8b7292f-4 No Task File <==== ATTENTION
Task: {1D7292F4-4629-469C-B673-8B7F263D0EB0} - \User_Feed_Synchronization-{3C39DD85-DF6C-4092-B7AD-0F96AEB5C692} No Task File <==== ATTENTION
Task: {4FE890BF-1D15-413E-9D9B-D599E2D3B247} - \wp_update No Task File <==== ATTENTION
Task: {590897EE-355B-4059-978A-8E9899F6522A} - \{BC8230A7-4C1A-48A1-B0D9-14D1DC92AAD7} No Task File <==== ATTENTION
Task: {68BB9211-ED8B-4441-9582-167D68395C5B} - \Installation App Launcher No Task File <==== ATTENTION
Task: {6D8EFF5B-A70A-435B-B95C-6FEC1F1757AD} - \{0B22DCF8-7A77-4AAC-9EE2-49F8CDAFC9EC} No Task File <==== ATTENTION
Task: {9366585E-920E-4C0A-8ED6-7154C946EB43} - \Scan the system (Spybot - Search & Destroy) No Task File <==== ATTENTION
Task: {A2726E50-A2C9-4B6B-9B8F-DB8475CBB996} - \WSE_Astromenda No Task File <==== ATTENTION
Task: {D9CA87A4-FE0F-410B-885D-CD73DA123864} - \{AE342B2A-96A0-46A3-BFBA-7FE602FC2AD9} No Task File <==== ATTENTION

Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.

Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST qui doit se trouver sur le bureau et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur

0
chikrina Messages postés 487 Date d'inscription jeudi 8 janvier 2009 Statut Membre Dernière intervention 22 septembre 2019 2
1 mai 2015 à 09:16
Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 29-04-2015 01
Ran by JeanPhi at 2015-05-01 09:14:10 Run:1
Running from C:\Users\JeanPhi\Desktop
Loaded Profiles: JeanPhi (Available profiles: JeanPhi)
Boot Mode: Normal

==============================================

Content of fixlist:

14-07-19 11:31 - 2014-07-19 11:31 - 0588776 _____ (ClickMeIn Limited) C:\Users\JeanPhi\AppData\Local\nst8A0B.tmp
2015-04-27 23:49 - 2014-11-15 12:54 - 00000000 ____D () C:\ProgramData\ddc24aa9-6c5d-44d0-8c40-9bed83bb2ab7
Task: {0968E774-C026-4F5B-AA37-BD6B82443A49} - \f2a1313a-f96e-45ae-aabb-8491e8b7292f-4 No Task File <==== ATTENTION
Task: {1D7292F4-4629-469C-B673-8B7F263D0EB0} - \User_Feed_Synchronization-{3C39DD85-DF6C-4092-B7AD-0F96AEB5C692} No Task File <==== ATTENTION
Task: {4FE890BF-1D15-413E-9D9B-D599E2D3B247} - \wp_update No Task File <==== ATTENTION
Task: {590897EE-355B-4059-978A-8E9899F6522A} - \{BC8230A7-4C1A-48A1-B0D9-14D1DC92AAD7} No Task File <==== ATTENTION
Task: {68BB9211-ED8B-4441-9582-167D68395C5B} - \Installation App Launcher No Task File <==== ATTENTION
Task: {6D8EFF5B-A70A-435B-B95C-6FEC1F1757AD} - \{0B22DCF8-7A77-4AAC-9EE2-49F8CDAFC9EC} No Task File <==== ATTENTION
Task: {9366585E-920E-4C0A-8ED6-7154C946EB43} - \Scan the system (Spybot - Search & Destroy) No Task File <==== ATTENTION
Task: {A2726E50-A2C9-4B6B-9B8F-DB8475CBB996} - \WSE_Astromenda No Task File <==== ATTENTION
Task: {D9CA87A4-FE0F-410B-885D-CD73DA123864} - \{AE342B2A-96A0-46A3-BFBA-7FE602FC2AD9} No Task File <==== ATTENTION


14-07-19 11:31 - 2014-07-19 11:31 - 0588776 _____ (ClickMeIn Limited) C:\Users\JeanPhi\AppData\Local\nst8A0B.tmp => Error: No automatic fix found for this entry.
C:\ProgramData\ddc24aa9-6c5d-44d0-8c40-9bed83bb2ab7 => Moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{0968E774-C026-4F5B-AA37-BD6B82443A49}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{0968E774-C026-4F5B-AA37-BD6B82443A49}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\f2a1313a-f96e-45ae-aabb-8491e8b7292f-4" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{1D7292F4-4629-469C-B673-8B7F263D0EB0}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{1D7292F4-4629-469C-B673-8B7F263D0EB0}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\User_Feed_Synchronization-{3C39DD85-DF6C-4092-B7AD-0F96AEB5C692}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{4FE890BF-1D15-413E-9D9B-D599E2D3B247}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{4FE890BF-1D15-413E-9D9B-D599E2D3B247}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\wp_update" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{590897EE-355B-4059-978A-8E9899F6522A}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{590897EE-355B-4059-978A-8E9899F6522A}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{BC8230A7-4C1A-48A1-B0D9-14D1DC92AAD7}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{68BB9211-ED8B-4441-9582-167D68395C5B}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{68BB9211-ED8B-4441-9582-167D68395C5B}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Installation App Launcher" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{6D8EFF5B-A70A-435B-B95C-6FEC1F1757AD}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{6D8EFF5B-A70A-435B-B95C-6FEC1F1757AD}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{0B22DCF8-7A77-4AAC-9EE2-49F8CDAFC9EC}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{9366585E-920E-4C0A-8ED6-7154C946EB43}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{9366585E-920E-4C0A-8ED6-7154C946EB43}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Scan the system (Spybot - Search & Destroy)" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{A2726E50-A2C9-4B6B-9B8F-DB8475CBB996}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{A2726E50-A2C9-4B6B-9B8F-DB8475CBB996}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\WSE_Astromenda" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{D9CA87A4-FE0F-410B-885D-CD73DA123864}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{D9CA87A4-FE0F-410B-885D-CD73DA123864}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{AE342B2A-96A0-46A3-BFBA-7FE602FC2AD9}" => Key deleted successfully.

End of Fixlog 09:14:13

0
chikrina Messages postés 487 Date d'inscription jeudi 8 janvier 2009 Statut Membre Dernière intervention 22 septembre 2019 2
1 mai 2015 à 09:18
par contre je ne sais pas si j ai bien desinstaller les deux que vous m avez dit.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 644
1 mai 2015 à 13:29
Les programmes se désinstallent par programmes et fonctionnalités du panneau de configuration.
Fais la correction FRST.
0
chikrina Messages postés 487 Date d'inscription jeudi 8 janvier 2009 Statut Membre Dernière intervention 22 septembre 2019 2
1 mai 2015 à 14:24
oui je sais bien et ca n y ai pas c est pour ca qu je n arrive pas
0
chikrina Messages postés 487 Date d'inscription jeudi 8 janvier 2009 Statut Membre Dernière intervention 22 septembre 2019 2
1 mai 2015 à 14:26
et la correction je l ai fate plus haur
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 644
Modifié par Malekal_morte- le 1/05/2015 à 14:28
comment ça tu n'y arrives pas ?
Il se passe quoi ?
y a des messages d'erreur ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
chikrina Messages postés 487 Date d'inscription jeudi 8 janvier 2009 Statut Membre Dernière intervention 22 septembre 2019 2
2 mai 2015 à 12:06
0
chikrina Messages postés 487 Date d'inscription jeudi 8 janvier 2009 Statut Membre Dernière intervention 22 septembre 2019 2
2 mai 2015 à 12:06
0
chikrina Messages postés 487 Date d'inscription jeudi 8 janvier 2009 Statut Membre Dernière intervention 22 septembre 2019 2
2 mai 2015 à 12:07
0
chikrina Messages postés 487 Date d'inscription jeudi 8 janvier 2009 Statut Membre Dernière intervention 22 septembre 2019 2
2 mai 2015 à 12:08
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 644
2 mai 2015 à 12:58
0
chikrina Messages postés 487 Date d'inscription jeudi 8 janvier 2009 Statut Membre Dernière intervention 22 septembre 2019 2
3 mai 2015 à 19:25
apres roaming je n ai pas mozilla
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 644
3 mai 2015 à 21:03
Tu n'as pas dû afficher les fichiers cachés et systèmes.
0
chikrina Messages postés 487 Date d'inscription jeudi 8 janvier 2009 Statut Membre Dernière intervention 22 septembre 2019 2
4 mai 2015 à 07:46
non non je l ai fait je viens regarder encore et j ai pas
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 644
4 mai 2015 à 08:07
Tu as forcément ce dossier, c'est obligatoire.
0
chikrina Messages postés 487 Date d'inscription jeudi 8 janvier 2009 Statut Membre Dernière intervention 22 septembre 2019 2
5 mai 2015 à 15:51
dans roamin j ai 3 dossiers: macromedia, microsoft et media center program
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 644
Modifié par Malekal_morte- le 6/05/2015 à 12:31
Ferme Firefox.

Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :

C:\Users\JeanPhi\AppData\Roaming\Mozilla\Firefox\Profiles\yova2rfn.default


Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur

Relance Firefox.
0
chikrina Messages postés 487 Date d'inscription jeudi 8 janvier 2009 Statut Membre Dernière intervention 22 septembre 2019 2
7 mai 2015 à 08:08
bonjour, c est pour vous dire que ca y ais j ai supprimé mozilla qui était bien dans panneau de configuration, programmes j avais mal vue désolé.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 644
7 mai 2015 à 09:26
et donc ça donne quoi ?
0