Ordinateur visiblement infecté

theo888 Messages postés 18 Date d'inscription   Statut Membre Dernière intervention   -  
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Messieurs bonjour, je vous contacte aujourd'hui car j'ai la très nette impression que mon ordinateur ait été infecté par un virus suite à un message plus inhabituel qu'à l'accoutumé s'étant affiché lors d'une consultation sur le web, et où il était question d'une facture que je devais régler, etc..
J'ai l'impression, par ailleurs, que depuis, les performances de mon ordinateur ont clairement baissées..
Pouvez vous m'aider?
Bien cordialement, Theo888.
A voir également:

7 réponses

Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Salut,

Pour vérifier :

Suis ce tutoriel FRST: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.


0
theo888 Messages postés 18 Date d'inscription   Statut Membre Dernière intervention  
 
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Les rapports ne montrent rien de malicieux.
Des restes d'adwares d'il y a longtemps.

Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :

HKLM-x32\...\Run: [mbot_fr_229] => [X]
2014-09-01 10:18 - 2014-12-05 17:16 - 0001171 _____ () C:\Users\theo\AppData\Roaming\JCQAZV
2014-09-01 10:18 - 2014-12-05 17:16 - 0000365 _____ () C:\Users\theo\AppData\Roaming\XVPJY

Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur


réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :

~~

Tu n'as pas d'antivirus.
installe Avast! : https://www.malekal.com/tutoriel-antivirus-avast/
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)

0
theo888 Messages postés 18 Date d'inscription   Statut Membre Dernière intervention  
 
Voici le rapport: Fix result of Farbar Recovery Scan Tool (x64) Version: 27-05-2015 01
Ran by theo at 2015-05-29 11:49:19 Run:1
Running from C:\Users\theo\Desktop
Loaded Profiles: theo (Available Profiles: theo)
Boot Mode: Normal
==============================================

fixlist content:

HKLM-x32\...\Run: [mbot_fr_229] => [X]
2014-09-01 10:18 - 2014-12-05 17:16 - 0001171 _____ () C:\Users\theo\AppData\Roaming\JCQAZV
2014-09-01 10:18 - 2014-12-05 17:16 - 0000365 _____ () C:\Users\theo\AppData\Roaming\XVPJY


HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\mbot_fr_229 => value Removed successfully
C:\Users\theo\AppData\Roaming\JCQAZV => Moved successfully.
C:\Users\theo\AppData\Roaming\XVPJY => Moved successfully.

End of Fixlog 11:49:19

0
theo888 Messages postés 18 Date d'inscription   Statut Membre Dernière intervention  
 
Je me fais donc des idées suite au message s'étant affiché tu penses? :)
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
tu avais quel message exactement ?
par qui ? ton antivirus ?
0
theo888 Messages postés 18 Date d'inscription   Statut Membre Dernière intervention  
 
Non c'etait une fenetre pop-up qui m'annoncait que je devrai m'acquiter d'une amende pour encouragement de contenu pornographique ou je ne sais quoi x)
J'ai suivi ton conseil et installé avast, l'ordinateur est en train d'effectuer la grosse analyse de départ :)
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Ha ok c'est cette arnaque :
https://www.malekal.com/virus-gendarmerie-dlcc-extension-malicieuse/
ou https://www.malekal.com/virus-securite/ransomwares/

Tu penses l'avoir choppé sur quel site pour adulte ?
0
theo888 Messages postés 18 Date d'inscription   Statut Membre Dernière intervention  
 
Ben il ne me semble pas que ça ait été le cas, d'où la surprise. Des fois quand je télécharge, des pubs pour des sites de jeux pour adultes s'ouvrent etc, ça ne pourrait pas venir de la?
Du coup rien de "dangereux" pour le PC derrière cette arnaque?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
theo888 Messages postés 18 Date d'inscription   Statut Membre Dernière intervention  
 
Je continue de constater qu'il y a eu une grosse perte de qualité de performance lors de mes sessions de jeux en lignes , par exemple, cela devrait-il ,selon toi donc, s'expliquer par un problème avec l'opérateur internet?
0
moi81
 
bonjour!! telecharge!!ce enti virus il fait tout!!!Advanced SystemCare 8 ® - iobit.com?!tu la aussi en techargement verssion gratuite!!en plus il a un boosteur!!accelerateur Exploreur!!!
-1
theo888 Messages postés 18 Date d'inscription   Statut Membre Dernière intervention  
 
c'est non.
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Advanced SystemCare et compagnie sont à éviter.
0
traykan Messages postés 454 Date d'inscription   Statut Membre Dernière intervention   71
 
Bonjour,

Lance un scan complet de ton pc avec ton antivirus et, si aucun résultat ne ressort, télécharge spybot qui permet de localiser les logiciels espion
https://www.safer-networking.org/download/

Cordialement
-2
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
-1
Spybot est inefficace.
0