Virus : Yahoo,Express find et related searches

Ziz -  
 Ziz -
Bonjour,

Depuis quelque temps je penses avoir un virus. Tout d'abord j'utilise toujours Google chrome et lorsque j'ouvre un nouvel onglet c'est Yahoo Search qui s'ouvre. De plus, lorsque que je veux aller sur un site de nombreuse pub s'ouvre: "Alerte! Votre PC est sur le point de se planter!"; "Espace disque faible"; "Alerte de sécurité Windows", "Express find, related searches" ect... Des pages s'ouvrent toutes seules dans des nouveaux onglets et déclenchent avast qui m'annonce un cheval de trois. Je ne peux plus regarder de film en streaming, le film ne charge plus et il n'y a que des pub qui s'affichent.
J'ai essayé de nettoyé mon ordinateur mais rien n'a fait. J'ai Avast Internet Security et même Avast Safe Zone (je ne sais mm pas à quoi ça sert mdr) et aussi CCleaner. Cependant à chaque fois que je fais des analyses et que je nettoie mon ordi ils ne trouvent rien, juste quelques erreurs que je corrige. Quelqu'un saurait-il ce qu'il faut faire?
A voir également:

1 réponse

Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Salut,

Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
Voici la procédure à suivre pour les supprimer :

Commence par ceci :

Suis le tutorial AdwCleaner https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= ( d'Xplode )
Télécharge le sur ton bureau ou dossier de téléchargement.
Lance AdwCleaner, clique sur [Scanner].
L'analyse peux durer plusieurs minutes, patiente.
Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer]

Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


puis :

Suis ce tutoriel FRST: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
0
Ziz
 
Bonjour Malekal_morte-,

Tout d'abord merci beaucoup pour votre aide car je dois avouer qu'en informatique je suis pas très à l'aise. J'ai fais ce que vous avez dit jusqu'à la copie du rapport de nettoyage et le voici:
# AdwCleaner v4.203 - Rapport créé le 08/05/2015 à 17:28:28
# Mis à jour le 30/04/2015 par Xplode
# Base de données : 2015-05-08.1 [Serveur]
# Système d'exploitation : Windows 8.1 (x64)
# Nom d'utilisateur : Admin - ACER
# Exécuté depuis : C:\Users\Admin\Downloads\AdwCleaner.exe
# Option : Nettoyer
          • [ Services ] *****


[#] Service Supprimé : Service Mgr ExpressFind
[#] Service Supprimé : Update Mgr ExpressFind
          • [ Fichiers / Dossiers ] *****


Dossier Supprimé : C:\ProgramData\SparkTrust
Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Uniblue
Dossier Supprimé : C:\Program Files (x86)\Uniblue
Dossier Supprimé : C:\Program Files (x86)\SparkTrust
Dossier Supprimé : C:\Program Files (x86)\Express Find
Dossier Supprimé : C:\Users\Admin\AppData\Roaming\OpenCandy
Dossier Supprimé : C:\Users\Admin\AppData\Roaming\Uniblue
Dossier Supprimé : C:\Users\Admin\AppData\Roaming\SparkTrust
Fichier Supprimé : C:\Users\Admin\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\PC-Mechanic.lnk
Fichier Supprimé : C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\e2w664ia.default\searchplugins\Mysearchdial.xml
Fichier Supprimé : C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\e2w664ia.default\user.js
          • [ Tâches planifiées ] *****


Tâche Supprimée : PC-Mechanic Maintenance
Tâche Supprimée : PC-Mechanic Startup
Tâche Supprimée : PC-Mechanic Subscription
          • [ Raccourcis ] *****
          • [ Registre ] *****


Clé Supprimée : HKCU\Software\Google\Chrome\Extensions\ejocekekgcaldnmjngfdbmbeebcekelc
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\ejocekekgcaldnmjngfdbmbeebcekelc
Clé Supprimée : [x64] HKLM\SOFTWARE\Google\Chrome\Extensions\ejocekekgcaldnmjngfdbmbeebcekelc
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\eofcbnmajmjmplflapaojjnihcjkigck
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4D076AB4-7562-427A-B5D2-BD96E19DEE56}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{826D7151-8D99-434B-8540-082B8C2AE556}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{D39539BB-F65E-4088-A9D1-6E5F01A42A3E}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8FFE}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{11549FE4-7C5A-4C17-9FC3-56FC5162A994}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D39539BB-F65E-4088-A9D1-6E5F01A42A3E}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8FFE}
Clé Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AA9A4890-4262-4441-8977-E2FFCBFB706C}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\OldSearch
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\OldSearch
Clé Supprimée : HKCU\Software\cacaoweb
Clé Supprimée : HKCU\Software\InstallCore
Clé Supprimée : HKLM\SOFTWARE\Uniblue
Clé Supprimée : HKLM\SOFTWARE\ExpressFind
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{1F88FC5D-4D46-448A-AF59-7061FFC6ABBF}_is1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{cfd32d46-7d3f-483f-bace-7172aec5592d}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Express Find
Donnée Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyOverride] - *.local
          • [ Navigateurs ] *****


-\\ Internet Explorer v11.0.9600.17416

Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]

-\\ Mozilla Firefox v37.0.2 (x86 fr)

[e2w664ia.default\prefs.js] - Ligne Supprimée : user_pref("extensions.irmysearch.aflt", "tele_14_18_ff");
[e2w664ia.default\prefs.js] - Ligne Supprimée : user_pref("extensions.irmysearch.cd", "2XzuyEtN2Y1L1Qzu0Bzzzzzz0EtAyD0AyE0Ezz0B0E0Bzy0BtN0D0Tzu0SzzyEzztN1L2XzutBtFtBtDtFyDtFtDtN1L1CzutCyEtDtAtDyD1V1TtN1L1G1B1V1N2Y1L1Qzu2SyCtBzy0C0BzytDtDtGtBtCtDtDt[...]
[e2w664ia.default\prefs.js] - Ligne Supprimée : user_pref("extensions.irmysearch.cr", "932302792");
[e2w664ia.default\prefs.js] - Ligne Supprimée : user_pref("extensions.irmysearch.instlRef", "140305_a");

-\\ Google Chrome v42.0.2311.135

[C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] - Supprimée [Extension] : ejocekekgcaldnmjngfdbmbeebcekelc
[C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] - Supprimée [Extension] : eofcbnmajmjmplflapaojjnihcjkigck


AdwCleaner[R0].txt - [5574 octets] - [08/05/2015 17:23:29]
AdwCleaner[S0].txt - [5054 octets] - [08/05/2015 17:28:28]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [5114 octets] ##########


Que faut-il que je fasse maintenant?

Encore merci beaucoup, Ziz.
0