Nouvel ordinateur et virus eFix Pro

Aurélie -  
ArnaudLy6 Messages postés 4412 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,

Un ami m'a installé hier un nouvel ordinateur mais n'a pas mis d'anti-virus avant de se connecter à internet. J'ai installé Avast, qui m'a retrié 5 virus mais je me retrouve toujours avec des fenêtres indésirables dont eFix Pro qui affiche "Windiw 7 Réparation d'ordinateur.



Le rapport Adwcleaner :

# AdwCleaner v4.206 - Rapport créé le 07/06/2015 à 14:27:02
# Mis à jour le 01/06/2015 par Xplode
# Base de données : 2015-06-05.1 [Serveur]
# Système d'exploitation : Windows 7 Home Premium (x64)
# Nom d'utilisateur : Aurelie - AURELIE-PC
# Exécuté depuis : C:\Users\Aurelie\Downloads\adwcleaner_4.206.exe
# Option : Scanner
          • [ Services ] *****


Service Trouvé : webTinstMKTN84
          • [ Fichiers / Dossiers ] *****


Dossier Trouvé : C:\Program Files (x86)\version87CheckMeUp
Dossier Trouvé : C:\Program Files (x86)\Wajam
Dossier Trouvé : C:\ProgramData\IHProtectUpDate
Dossier Trouvé : C:\ProgramData\WebShield
Dossier Trouvé : C:\Users\Aurelie\AppData\Local\WebShield
Fichier Trouvé : C:\Windows\patsearch.bin
Fichier Trouvé : C:\Windows\System32\drivers\webTinstMKTN84.sys
Fichier Trouvé : C:\Windows\System32\drivers\webTinstMKTN84.sys
          • [ Tâches planifiées ] *****
          • [ Raccourcis ] *****
          • [ Registre ] *****


Clé Trouvée : HKCU\Software\APN PIP
Clé Trouvée : HKCU\Software\AppDataLow\Software\CheckMeUp
Clé Trouvée : HKCU\Software\AppDataLow\Software\DynConIE
Clé Trouvée : HKCU\Software\HomeTab
Clé Trouvée : HKCU\Software\Linkey
Clé Trouvée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
Clé Trouvée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0}
Clé Trouvée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{E733165D-CBCF-4FDA-883E-ADEF965B476C}
Clé Trouvée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\IMBoosterARP
Clé Trouvée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\IminentToolbar
Clé Trouvée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Linkey
Clé Trouvée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\SearchProtect
Clé Trouvée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Vosteran.com
Clé Trouvée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\WajIntEnhance
Clé Trouvée : HKCU\Software\SearchProtectWS
Clé Trouvée : HKCU\Software\simplytech
Clé Trouvée : HKCU\Software\TNT2
Clé Trouvée : HKCU\Software\WajIEnhance
Clé Trouvée : HKCU\Software\WajIntEnhance
Clé Trouvée : [x64] HKCU\Software\APN PIP
Clé Trouvée : [x64] HKCU\Software\HomeTab
Clé Trouvée : [x64] HKCU\Software\Linkey
Clé Trouvée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
Clé Trouvée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0}
Clé Trouvée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0}
Clé Trouvée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{E733165D-CBCF-4FDA-883E-ADEF965B476C}
Clé Trouvée : [x64] HKCU\Software\SearchProtectWS
Clé Trouvée : [x64] HKCU\Software\simplytech
Clé Trouvée : [x64] HKCU\Software\TNT2
Clé Trouvée : [x64] HKCU\Software\WajIEnhance
Clé Trouvée : [x64] HKCU\Software\WajIntEnhance
Clé Trouvée : HKLM\SOFTWARE\AIM Toolbar
Clé Trouvée : HKLM\SOFTWARE\AskPartnerNetwork
Clé Trouvée : HKLM\SOFTWARE\Classes\CLSID\{051E9166-B275-4683-907B-372FAE22BC7C}
Clé Trouvée : HKLM\SOFTWARE\Classes\CLSID\{9C4EFBD5-1ADF-41E6-BE26-AF44326E30E4}
Clé Trouvée : HKLM\SOFTWARE\Classes\CLSID\{E5A7A645-8318-4895-B85C-EDC606B80DB6}
Clé Trouvée : HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8}
Clé Trouvée : HKLM\SOFTWARE\Conduit
Clé Trouvée : HKLM\SOFTWARE\IHProtect
Clé Trouvée : HKLM\SOFTWARE\Iminent
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{51D26BB4-4D2C-4AE4-9873-5FF41B6DED1F}
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\309B04C3-FEFD-0FD5-BB61-C08E8227F5F6
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\IMBoosterARP
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\IminentToolbar
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Linkey
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchProtect
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Vosteran.com
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WajIntEnhance
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WebShield
Clé Trouvée : HKLM\SOFTWARE\SearchProtect
Clé Trouvée : HKLM\SOFTWARE\SpeedBit
Clé Trouvée : HKLM\SOFTWARE\SupDp
Clé Trouvée : HKLM\SOFTWARE\SupTab
Clé Trouvée : HKLM\SOFTWARE\supWindowsMangerProtect
Clé Trouvée : HKLM\SOFTWARE\WajIntEnhance
Clé Trouvée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WindowsMangerProtect
Clé Trouvée : [x64] HKLM\SOFTWARE\Classes\CLSID\{051E9166-B275-4683-907B-372FAE22BC7C}
Clé Trouvée : [x64] HKLM\SOFTWARE\Classes\CLSID\{9C4EFBD5-1ADF-41E6-BE26-AF44326E30E4}
Clé Trouvée : [x64] HKLM\SOFTWARE\Classes\CLSID\{E5A7A645-8318-4895-B85C-EDC606B80DB6}
Clé Trouvée : [x64] HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8}
Donnée Trouvée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyOverride] - <-loopback>
Donnée Trouvée : HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyEnable] - 1
Donnée Trouvée : HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyOverride] - <-loopback>
Donnée Trouvée : HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyServer] - hxxp=127.0.0.1:49439;hxxps=127.0.0.1:49439;
Valeur Trouvée : HKCU\Software\Mozilla\Firefox\Extensions [{6B0D7ABC-5AEB-EE86-C191-4FE52EB56C3D}]
Valeur Trouvée : HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings [DefaultConnectionSettings]
Valeur Trouvée : HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings [SavedLegacySettings]
          • [ Navigateurs ] *****


-\\ Internet Explorer v8.0.7600.16385


-\\ Mozilla Firefox v38.0.5 (x86 fr)


-\\ Google Chrome v43.0.2357.81


AdwCleaner[R0].txt - [6067 octets] - [07/06/2015 14:27:02]

########## EOF - C:\AdwCleaner\AdwCleaner[R0].txt - [6127 octets] ##########


Sauriez-vous m'aider ?

Mille mercis !
A voir également:

1 réponse

ArnaudLy6 Messages postés 4412 Date d'inscription   Statut Membre Dernière intervention   189
 
Salut,

Télécharge maintenant Malwarebytes Anti-Malware
  • Décoche "Activer l'essai gratuit de Malwarebytes Anti-Malware Premium"
  • Lance MalwareBytes
  • Dans l'onglet Tableau de Bord, clique sur Mettre à jour
  • Clique ensuite sur l'onglet " Examen "
  • Coche " Examen Menaces "
  • Clique sur " Examiner maintenant "
  • Attends la fin de l'analyse
  • Une fois l'analyse terminée, clique sur " Supprimer la sélection "
  • Accepte le redémarrage du PC si demandé


Une fois que ton ordinateur a redémarré, relance Malwarebytes Anti-Malware et cette fois-ci rends toi dans l'onglet " Historique ",
puis " Journaux de l'application ".
Sélectionne le rapport le plus récent, il devrait s'appeler ScanLog, ouvre-le et clique en bas sur Coller dans le presse-papier.
Il ne te reste plus qu'à coller le rapport dans ton prochain message.
0
Aurélie
 
Bonjour Arnaud,
Merci beaucoup de m'avoir répondu.
J'ai suivi la démarche. Voici le résultat :
Malwarebytes Anti-Malware
www.malwarebytes.org

Date de l'examen: 07/06/2015
Heure de l'examen: 16:02:56
Fichier journal: Scan.txt
Administrateur: Oui

Version: 2.01.6.1022
Base de données Malveillants: v2015.04.05.02
Base de données Rootkits: v2015.06.02.01
Licence: Gratuit
Protection contre les malveillants: Désactivé(e)
Protection contre les sites Web malveillants: Désactivé(e)
Auto-protection: Désactivé(e)

Système d'exploitation: Windows 7
Processeur: x64
Système de fichiers: NTFS
Utilisateur: Aurelie

Type d'examen: Examen "Menaces"
Résultat: Terminé
Objets analysés: 330897
Temps écoulé: 3 min, 8 sec

Mémoire: Activé(e)
Démarrage: Activé(e)
Système de fichiers: Activé(e)
Archives: Activé(e)
Rootkits: Désactivé(e)
Heuristique: Activé(e)
PUP: Activé(e)
PUM: Activé(e)

Processus: 1
PUP.Optional.WebShield.A, C:\ProgramData\onkULQXCjVm\vsRygYvXCcO.exe, 2632, Supprimé-au-redémarrage, [c72feb7dc5c5330303069f5209f8956b]

Modules: 0
(Aucun élément malicieux détecté)

Clés du Registre: 4
PUP.Optional.WebShield.A, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\vsRygYvXCcO, Mis en quarantaine, [c72feb7dc5c5330303069f5209f8956b],
PUP.Optional.CheckMeUp.A, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\BROWSER HELPER OBJECTS\{B5DCEC8A-580A-A609-F9FE-30DD91494E18}, Mis en quarantaine, [4da996d2dab03ff794669965897c29d7],
PUP.Optional.CheckMeUp.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\BROWSER HELPER OBJECTS\{B5DCEC8A-580A-A609-F9FE-30DD91494E18}, Mis en quarantaine, [4da996d2dab03ff794669965897c29d7],
PUP.Optional.CheckMeUp.A, HKU\S-1-5-21-2902423049-3995983028-2790064517-1000\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{B5DCEC8A-580A-A609-F9FE-30DD91494E18}, Mis en quarantaine, [4da996d2dab03ff794669965897c29d7],

Valeurs du Registre: 0
(Aucun élément malicieux détecté)

Données du Registre: 0
(Aucun élément malicieux détecté)

Dossiers: 1
PUP.Optional.WebShield.A, C:\Users\Aurelie\AppData\Local\WebShield, Mis en quarantaine, [b2446dfb6a20f93dbb8c05e323e0f20e],

Fichiers: 9
PUP.Optional.WebShield.A, C:\ProgramData\onkULQXCjVm\vsRygYvXCcO.exe, Supprimé-au-redémarrage, [c72feb7dc5c5330303069f5209f8956b],
PUP.Optional.ZombieInvasion.A, C:\ProgramData\onkULQXCjVm\dat\aMqfRka.dll, Supprimé-au-redémarrage, [a74fc99fdfabe94d9c46ffe6cc39df21],
PUP.Optional.WebShield.A, C:\ProgramData\onkULQXCjVm\dat\KZgFMgw.exe, Supprimé-au-redémarrage, [11e592d62c5ef93d3bcea44d48b98d73],
PUP.Optional.WebShield.A, C:\ProgramData\onkULQXCjVm\dat\XwpsLX.exe, Supprimé-au-redémarrage, [777f5d0b0a80f34330d904eddc256a96],
PUP.Optional.MyStartSearch.A, C:\Users\Aurelie\AppData\Local\Temp\25c54a3b-ef76-4435-aafb-0a641196efba\lly_mystartsearch.exe, Mis en quarantaine, [6492cb9d9af02e087b8c2d0249bd18e8],
PUP.Optional.HQVideoPro.A, C:\Users\Aurelie\AppData\Local\Temp\ab696c83-856a-4b6c-b5ad-d98742f758f0\setup.exe, Mis en quarantaine, [76804325fb8f68cea75b1d14b25430d0],
PUP.Optional.WebShield.A, C:\Users\Aurelie\AppData\Local\Temp\e1a34cc5-f627-46d4-a6ef-387904504109\setup.exe, Mis en quarantaine, [6690d197f79363d333d625cc936ec43c],
PUP.Optional.WebTInst.A, C:\Windows\System32\drivers\Msft_Kernel_webTinstMKTN84_01009.Wdf, Mis en quarantaine, [33c3aabea6e41a1ce1efa31a46bd8080],
PUP.Optional.WebShield.A, C:\Users\Aurelie\AppData\Local\WebShield\data2.dat, Mis en quarantaine, [b2446dfb6a20f93dbb8c05e323e0f20e],

Secteurs physiques: 0
(Aucun élément malicieux détecté)


(end)

Est-ce bon ?

Merci encore et bon après-midi !
0
ArnaudLy6 Messages postés 4412 Date d'inscription   Statut Membre Dernière intervention   189
 
Parfait !

On continue :
  • Télécharge ZHPDiag : https://nicolascoolman.eu (Si Avast! bloque le fichier, désactive-le )
  • Lance-le (icone avec un parchemin)
  • Clique sur "Complet"
  • Attends la fin de l'analyse
  • Une fois l'analyse terminée, un fichier bloc note devrait se créer sur ton bureau (il devrait s'appeler ZHPDiag)
  • Rends-toi sur ce site : https://www.cjoint.com/
  • Clique sur "Choisir un fichier" et choisis le bloc note ZHPDiag qui est sur ton bureau
  • Dans le type de diffusion choisis "Privée"
  • Dans le champ "Pour quelle durée" choisis 4 jours
  • Remplis ensuite la suite du formulaire
  • Enfin, donne-nous le lien du fichier que tu viens de mettre sur le site
0
Aurélie
 
Merci Arnaud

Voici le lien :
http://www.cjoint.com/c/EFhoABLKFxE
0
ArnaudLy6 Messages postés 4412 Date d'inscription   Statut Membre Dernière intervention   189
 
As-tu toujours des problèmes ?
0
Aurélie > ArnaudLy6 Messages postés 4412 Date d'inscription   Statut Membre Dernière intervention  
 
Je n'en ai pas eu depuis nos échanges.
Le rapport était bon ?
Je te tiens au courant mais merci !
Bonne soirée
0