Ordinateur visiblement infecté

Fermé
theo888 Messages postés 18 Date d'inscription dimanche 18 novembre 2012 Statut Membre Dernière intervention 14 juin 2017 - 29 mai 2015 à 11:23
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 29 mai 2015 à 18:52
Messieurs bonjour, je vous contacte aujourd'hui car j'ai la très nette impression que mon ordinateur ait été infecté par un virus suite à un message plus inhabituel qu'à l'accoutumé s'étant affiché lors d'une consultation sur le web, et où il était question d'une facture que je devais régler, etc..
J'ai l'impression, par ailleurs, que depuis, les performances de mon ordinateur ont clairement baissées..
Pouvez vous m'aider?
Bien cordialement, Theo888.
A voir également:

7 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
29 mai 2015 à 11:24
Salut,

Pour vérifier :

Suis ce tutoriel FRST: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.


0
theo888 Messages postés 18 Date d'inscription dimanche 18 novembre 2012 Statut Membre Dernière intervention 14 juin 2017
29 mai 2015 à 11:39
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
29 mai 2015 à 11:43
Les rapports ne montrent rien de malicieux.
Des restes d'adwares d'il y a longtemps.

Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :

HKLM-x32\...\Run: [mbot_fr_229] => [X]
2014-09-01 10:18 - 2014-12-05 17:16 - 0001171 _____ () C:\Users\theo\AppData\Roaming\JCQAZV
2014-09-01 10:18 - 2014-12-05 17:16 - 0000365 _____ () C:\Users\theo\AppData\Roaming\XVPJY

Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur


réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :

~~

Tu n'as pas d'antivirus.
installe Avast! : https://www.malekal.com/tutoriel-antivirus-avast/
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)

0
theo888 Messages postés 18 Date d'inscription dimanche 18 novembre 2012 Statut Membre Dernière intervention 14 juin 2017
29 mai 2015 à 11:50
Voici le rapport: Fix result of Farbar Recovery Scan Tool (x64) Version: 27-05-2015 01
Ran by theo at 2015-05-29 11:49:19 Run:1
Running from C:\Users\theo\Desktop
Loaded Profiles: theo (Available Profiles: theo)
Boot Mode: Normal
==============================================

fixlist content:

HKLM-x32\...\Run: [mbot_fr_229] => [X]
2014-09-01 10:18 - 2014-12-05 17:16 - 0001171 _____ () C:\Users\theo\AppData\Roaming\JCQAZV
2014-09-01 10:18 - 2014-12-05 17:16 - 0000365 _____ () C:\Users\theo\AppData\Roaming\XVPJY


HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\mbot_fr_229 => value Removed successfully
C:\Users\theo\AppData\Roaming\JCQAZV => Moved successfully.
C:\Users\theo\AppData\Roaming\XVPJY => Moved successfully.

End of Fixlog 11:49:19

0
theo888 Messages postés 18 Date d'inscription dimanche 18 novembre 2012 Statut Membre Dernière intervention 14 juin 2017
29 mai 2015 à 11:59
Je me fais donc des idées suite au message s'étant affiché tu penses? :)
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
29 mai 2015 à 12:49
tu avais quel message exactement ?
par qui ? ton antivirus ?
0
theo888 Messages postés 18 Date d'inscription dimanche 18 novembre 2012 Statut Membre Dernière intervention 14 juin 2017
29 mai 2015 à 13:39
Non c'etait une fenetre pop-up qui m'annoncait que je devrai m'acquiter d'une amende pour encouragement de contenu pornographique ou je ne sais quoi x)
J'ai suivi ton conseil et installé avast, l'ordinateur est en train d'effectuer la grosse analyse de départ :)
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
29 mai 2015 à 15:20
Ha ok c'est cette arnaque :
https://www.malekal.com/virus-gendarmerie-dlcc-extension-malicieuse/
ou https://www.malekal.com/virus-securite/ransomwares/

Tu penses l'avoir choppé sur quel site pour adulte ?
0
theo888 Messages postés 18 Date d'inscription dimanche 18 novembre 2012 Statut Membre Dernière intervention 14 juin 2017
29 mai 2015 à 15:27
Ben il ne me semble pas que ça ait été le cas, d'où la surprise. Des fois quand je télécharge, des pubs pour des sites de jeux pour adultes s'ouvrent etc, ça ne pourrait pas venir de la?
Du coup rien de "dangereux" pour le PC derrière cette arnaque?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
theo888 Messages postés 18 Date d'inscription dimanche 18 novembre 2012 Statut Membre Dernière intervention 14 juin 2017
29 mai 2015 à 16:08
Je continue de constater qu'il y a eu une grosse perte de qualité de performance lors de mes sessions de jeux en lignes , par exemple, cela devrait-il ,selon toi donc, s'expliquer par un problème avec l'opérateur internet?
0
bonjour!! telecharge!!ce enti virus il fait tout!!!Advanced SystemCare 8 ® - iobit.com?!tu la aussi en techargement verssion gratuite!!en plus il a un boosteur!!accelerateur Exploreur!!!
-1
theo888 Messages postés 18 Date d'inscription dimanche 18 novembre 2012 Statut Membre Dernière intervention 14 juin 2017
29 mai 2015 à 17:19
c'est non.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
29 mai 2015 à 18:52
Advanced SystemCare et compagnie sont à éviter.
0
traykan Messages postés 453 Date d'inscription mardi 12 mai 2015 Statut Membre Dernière intervention 31 janvier 2016 71
29 mai 2015 à 11:28
Bonjour,

Lance un scan complet de ton pc avec ton antivirus et, si aucun résultat ne ressort, télécharge spybot qui permet de localiser les logiciels espion
https://www.safer-networking.org/download/

Cordialement
-2
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
29 mai 2015 à 11:41
-1
Spybot est inefficace.
0