Virus de ad/pop-up invincible

Fermé
Poeticgoon Messages postés 3 Date d'inscription vendredi 29 mai 2015 Statut Membre Dernière intervention 30 mai 2015 - 29 mai 2015 à 23:23
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 30 mai 2015 à 11:24
Bonjour,
J'ai téléchargé quelque chose de pas net et un virus ou logiciel malveillant s'est introduit dans mon ordinateur. Le virus met des ads n'importe où, a changé ma page de défaut, ouvre des popups,etc. Toutefois, le problème a été réduit et est bien moins inquiétant, mais il demeure tout de même chiant et je ne me sens toujours pas à l'aise de faire des achats ou des opérations bancaires. Je suis hyper nul en informatique, mais j'ai tout de même fait un scan et un nettoyage avec adwcleaner, une analyse avec junkware removal tool, 2 analyses avec malwarebytes antimalware en prenant bien soin de supprimer les fichiers détectés, un scan avec ZHPdiag et j'ai commencé la démarche pour ZHPFix, mais je l'ai arrêté rapidement (j'ai lu que cela pouvait être dangereux pour mes fichiers si je ne parlais pas à un expert avant, j'voulais pas prendre de risques). J'ai d'ailleurs les rapports de toutes ces opérations que je posterai à la suite de ce post initial! Bref, je ne sais vraiment pas quoi faire pour que ces ads cessent d'apparaitre. Aussi, lorsque je clique sur une nouvelle page, une nouvelle fenêtre de ads s'ouvre indépendamment (elle se ferme, mais c'est chiant). SVP aidez-moi , j'ai vraiment besoin de cet ordinateur et je n'ai pas envie de me faire voler mon identité!
A voir également:

4 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
29 mai 2015 à 23:26
Salut,

Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
Voici la procédure à suivre pour les supprimer :

Commence par ceci :

Suis le tutorial AdwCleaner https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= ( d'Xplode )
Télécharge le sur ton bureau ou dossier de téléchargement.
Lance AdwCleaner, clique sur [Scanner].
L'analyse peux durer plusieurs minutes, patiente.
Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer]

Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


puis :

Suis ce tutoriel FRST: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.


0
Poeticgoon Messages postés 3 Date d'inscription vendredi 29 mai 2015 Statut Membre Dernière intervention 30 mai 2015
29 mai 2015 à 23:36
J'ai déjà nettoyé à l'aide de adwcleaner: voilà le rapport: https://www.cjoint.com/c/EEDxEYQL2qc

rapport JRT: https://www.cjoint.com/c/EEDxFcIDdsR

rapport antimalware 1: https://www.cjoint.com/c/EEDxFLCZONj

rapport antimalware 2: https://www.cjoint.com/c/EEDxGocZCFO

rapport ZHPDiag: http://www.cjoint.com/15mi/EEDxGzvq2GW.htm

rapport ZHPFix: https://www.cjoint.com/c/EEDxGNxGw5r
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
29 mai 2015 à 23:37
Fais le scan FRST en donnant les rapports via pjjoint.
0
Poeticgoon Messages postés 3 Date d'inscription vendredi 29 mai 2015 Statut Membre Dernière intervention 30 mai 2015
30 mai 2015 à 00:14
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
30 mai 2015 à 11:24
Ce sont des pubs Game Academy ?



Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :

2015-05-28 23:58 - 2015-05-29 16:29 - 00003482 _____ () C:\WINDOWS\System32\Tasks\games_academy_helper_service
2015-05-28 23:58 - 2015-05-29 16:29 - 00000474 _____ () C:\WINDOWS\Tasks\games_academy_helper_service.job
2015-05-28 23:56 - 2015-05-28 23:58 - 00000000 ____D () C:\Program Files (x86)\Games Academy
2015-05-28 23:50 - 2015-05-29 14:30 - 00000000 ____D () C:\Program Files (x86)\69dc8177-a574-4dff-8461-b3267b078dcf
2015-05-28 23:23 - 2015-05-29 11:42 - 00000000 ____D () C:\Users\Stéphane\AppData\Roaming\286B0C09-A168-4A4A-BA06-E5A2044350DF
CHR Extension: (mpmikmnnnoacchojfpdgfdgpkfgajhim) - C:\Users\Stéphane\AppData\Local\Google\Chrome\User Data\Default\Extensions\mpmikmnnnoacchojfpdgfdgpkfgajhim [2015-05-28]
CHR Extension: (Games Academy) - C:\Users\Stéphane\AppData\Local\Google\Chrome\User Data\Default\Extensions\kabhhgmfghlchcfoghldgcoldfphbfee [2015-05-28]
FF Extension: Edu App 1.0.1 - C:\Users\Stéphane\AppData\Roaming\Mozilla\Firefox\Profiles\far3qrqj.default\Extensions\{36ed28a4-ac0a-4653-91ff-10beb4246550}.xpi [2015-05-29]

Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur


puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :


Si c'est pas mieux, indique si c'est sur Firefox ou Google Chrome que tu as encore des prob de pubs.
0