PC infecté besoin d'aide!

Fermé
nathou29 Messages postés 1246 Date d'inscription jeudi 2 juillet 2009 Statut Membre Dernière intervention 10 mars 2018 - 8 juin 2015 à 21:23
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 8 juin 2015 à 22:26
Bonsoir
Je pense avoir des virus dans mon ordinateur. Il rame énormément et des pages publicitaires s'affichent sans arrêt.

Merci de m'aider

--
A voir également:

2 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 658
8 juin 2015 à 21:26
Salut,

Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
Voici la procédure à suivre pour les supprimer :

Commence par ceci :

Suis le tutorial AdwCleaner https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= ( d'Xplode )
Télécharge le sur ton bureau ou dossier de téléchargement.
Lance AdwCleaner, clique sur [Scanner].
L'analyse peux durer plusieurs minutes, patiente.
Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer]

Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


puis :

Suis ce tutoriel FRST: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
0
nathou29 Messages postés 1246 Date d'inscription jeudi 2 juillet 2009 Statut Membre Dernière intervention 10 mars 2018 7
8 juin 2015 à 21:33
Merci je fais tout ca
0
nathou29 Messages postés 1246 Date d'inscription jeudi 2 juillet 2009 Statut Membre Dernière intervention 10 mars 2018 7
8 juin 2015 à 21:41
# AdwCleaner v4.206 - Rapport créé le 08/06/2015 à 21:36:58
# Mis à jour le 01/06/2015 par Xplode
# Base de données : 2015-06-05.1 [Serveur]
# Système d'exploitation : Windows 8.1 (x64)
# Nom d'utilisateur : Michel - PC-PORTABLE
# Exécuté depuis : C:\Users\Michel\Downloads\adwcleaner_4.206.exe
# Option : Nettoyer
          • [ Services ] *****


[#] Service Supprimé : 6247f917
          • [ Fichiers / Dossiers ] *****


Dossier Supprimé : C:\ProgramData\shoppi
Dossier Supprimé : C:\ProgramData\AnySend
Dossier Supprimé : C:\ProgramData\1430830575181539990
Dossier Supprimé : C:\ProgramData\6d8c454c00005cbe
Dossier Supprimé : C:\Program Files (x86)\offersoft
Dossier Supprimé : C:\Program Files (x86)\AnySend
Dossier Supprimé : C:\Program Files (x86)\daiilypriuzeo
Dossier Supprimé : C:\Program Files (x86)\fAAstsualieur
Dossier Supprimé : C:\Program Files (x86)\HoofSounds
Dossier Supprimé : C:\Program Files (x86)\lowpricess
Dossier Supprimé : C:\Program Files (x86)\memeticon
Dossier Supprimé : C:\Program Files (x86)\niTaROdeual
Dossier Supprimé : C:\Program Files (x86)\offerappp
Dossier Supprimé : C:\Program Files (x86)\prizecoupOanu
Dossier Supprimé : C:\Program Files (x86)\qUickshop
Dossier Supprimé : C:\Program Files (x86)\rockeetdeal
Dossier Supprimé : C:\Program Files (x86)\SoundCloud Button
Dossier Supprimé : C:\Users\Michel\AppData\Local\33444335-1427365275-4232-4B39-A0481C15E260
Dossier Supprimé : C:\Users\Michel\AppData\Roaming\AnySend
Dossier Supprimé : C:\Users\Michel\AppData\Roaming\Mozilla\Firefox\Profiles\nutryim2.default\Extensions\0j19M@X1.org
Dossier Supprimé : C:\Users\Michel\AppData\Roaming\Mozilla\Firefox\Profiles\nutryim2.default\Extensions\C9LKN@ZUst.edu
Dossier Supprimé : C:\Users\Michel\AppData\Roaming\Mozilla\Firefox\Profiles\nutryim2.default\Extensions\qivoybegirtzih@xbpqkjuvrowna.com
Dossier Supprimé : C:\Users\Michel\AppData\Roaming\Mozilla\Firefox\Profiles\nutryim2.default\Extensions\ZX@D.edu
Dossier Supprimé : C:\Users\Michel\AppData\Local\Google\Chrome\User Data\Default\Extensions\gdkpgbhhfnpjiembbpifcpfalfnflmop
Fichier Supprimé : C:\Users\Michel\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_gdkpgbhhfnpjiembbpifcpfalfnflmop_0.localstorage
Fichier Supprimé : C:\Users\Michel\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\gdkpgbhhfnpjiembbpifcpfalfnflmop
Fichier Supprimé : C:\Users\Public\Desktop\eBay.lnk
Fichier Supprimé : C:\Program Files (x86)\mozilla firefox\dbghelp.dll
Fichier Supprimé : C:\Program Files (x86)\prefs.js
Fichier Supprimé : C:\Users\Michel\AppData\Roaming\Mozilla\Firefox\Profiles\nutryim2.default\user.js
Fichier Supprimé : C:\Users\Michel\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_fr.ask.com_0.localstorage
Fichier Supprimé : C:\Users\Michel\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_fr.ask.com_0.localstorage-journal
          • [ Tâches planifiées ] *****
          • [ Raccourcis ] *****
          • [ Registre ] *****


Clé Supprimée : HKLM\SOFTWARE\Classes\P40d07e8b_673c_47a5_81f0_ab91d8bca0b5_.P40d07e8b_673c_47a5_81f0_ab91d8bca0b5_
Clé Supprimée : HKLM\SOFTWARE\Classes\P40d07e8b_673c_47a5_81f0_ab91d8bca0b5_.P40d07e8b_673c_47a5_81f0_ab91d8bca0b5_.9
Clé Supprimée : HKLM\SOFTWARE\Classes\P6deb1720_663c_41f4_b663_9ed58adc045d_.P6deb1720_663c_41f4_b663_9ed58adc045d_
Clé Supprimée : HKLM\SOFTWARE\Classes\P6deb1720_663c_41f4_b663_9ed58adc045d_.P6deb1720_663c_41f4_b663_9ed58adc045d_.9
Clé Supprimée : HKLM\SOFTWARE\Classes\P709E3071_202D_4972_8F02_FCC7572362B3_.P709E3071_202D_4972_8F02_FCC7572362B3_
Clé Supprimée : HKLM\SOFTWARE\Classes\P709E3071_202D_4972_8F02_FCC7572362B3_.P709E3071_202D_4972_8F02_FCC7572362B3_.9
Clé Supprimée : HKLM\SOFTWARE\Classes\Pae7b4fc7_5e3a_4764_8d66_ba6c006d6668_.Pae7b4fc7_5e3a_4764_8d66_ba6c006d6668_
Clé Supprimée : HKLM\SOFTWARE\Classes\Pae7b4fc7_5e3a_4764_8d66_ba6c006d6668_.Pae7b4fc7_5e3a_4764_8d66_ba6c006d6668_.9
Clé Supprimée : HKLM\SOFTWARE\Classes\PB64EC0AB_2994_4173_A1BB_C975E62D09D7_.PB64EC0AB_2994_4173_A1BB_C975E62D09D7_
Clé Supprimée : HKLM\SOFTWARE\Classes\PB64EC0AB_2994_4173_A1BB_C975E62D09D7_.PB64EC0AB_2994_4173_A1BB_C975E62D09D7_.9
Clé Supprimée : HKLM\SOFTWARE\Classes\Peb739c2d_63de_4b5e_b257_4d40371d1549_.Peb739c2d_63de_4b5e_b257_4d40371d1549_
Clé Supprimée : HKLM\SOFTWARE\Classes\Peb739c2d_63de_4b5e_b257_4d40371d1549_.Peb739c2d_63de_4b5e_b257_4d40371d1549_.9
Clé Supprimée : HKLM\SOFTWARE\982facd3-7829-0f41-b945-82dc393898e9
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{12DA0E6F-5543-440C-BAA2-28BF01070AFA}{6247f917}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{40d07e8b-673c-47a5-81f0-ab91d8bca0b5}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{6deb1720-663c-41f4-b663-9ed58adc045d}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{709E3071-202D-4972-8F02-FCC7572362B3}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{ae7b4fc7-5e3a-4764-8d66-ba6c006d6668}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B64EC0AB-2994-4173-A1BB-C975E62D09D7}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{eb739c2d-63de-4b5e-b257-4d40371d1549}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{3E52324B-66BF-44AE-A8C5-2DB48E90E729}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{40951615-F2E2-4855-9BB0-68F80D247514}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{A63C49A5-6CC1-4579-A883-AE6B3E91108D}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{40d07e8b-673c-47a5-81f0-ab91d8bca0b5}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6deb1720-663c-41f4-b663-9ed58adc045d}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{709E3071-202D-4972-8F02-FCC7572362B3}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{ae7b4fc7-5e3a-4764-8d66-ba6c006d6668}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B64EC0AB-2994-4173-A1BB-C975E62D09D7}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{eb739c2d-63de-4b5e-b257-4d40371d1549}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{40d07e8b-673c-47a5-81f0-ab91d8bca0b5}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{6deb1720-663c-41f4-b663-9ed58adc045d}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{709E3071-202D-4972-8F02-FCC7572362B3}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{ae7b4fc7-5e3a-4764-8d66-ba6c006d6668}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{B64EC0AB-2994-4173-A1BB-C975E62D09D7}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{eb739c2d-63de-4b5e-b257-4d40371d1549}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{40d07e8b-673c-47a5-81f0-ab91d8bca0b5}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{6deb1720-663c-41f4-b663-9ed58adc045d}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{709E3071-202D-4972-8F02-FCC7572362B3}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{ae7b4fc7-5e3a-4764-8d66-ba6c006d6668}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{B64EC0AB-2994-4173-A1BB-C975E62D09D7}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{eb739c2d-63de-4b5e-b257-4d40371d1549}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{40d07e8b-673c-47a5-81f0-ab91d8bca0b5}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{6deb1720-663c-41f4-b663-9ed58adc045d}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{709E3071-202D-4972-8F02-FCC7572362B3}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{ae7b4fc7-5e3a-4764-8d66-ba6c006d6668}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{B64EC0AB-2994-4173-A1BB-C975E62D09D7}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{eb739c2d-63de-4b5e-b257-4d40371d1549}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{40d07e8b-673c-47a5-81f0-ab91d8bca0b5}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{6deb1720-663c-41f4-b663-9ed58adc045d}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{709E3071-202D-4972-8F02-FCC7572362B3}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{ae7b4fc7-5e3a-4764-8d66-ba6c006d6668}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{B64EC0AB-2994-4173-A1BB-C975E62D09D7}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{eb739c2d-63de-4b5e-b257-4d40371d1549}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{40d07e8b-673c-47a5-81f0-ab91d8bca0b5}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6deb1720-663c-41f4-b663-9ed58adc045d}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{709E3071-202D-4972-8F02-FCC7572362B3}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{ae7b4fc7-5e3a-4764-8d66-ba6c006d6668}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B64EC0AB-2994-4173-A1BB-C975E62D09D7}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{eb739c2d-63de-4b5e-b257-4d40371d1549}
Clé Supprimée : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
Clé Supprimée : HKLM\SOFTWARE\{12A61307-94CD-4F8E-94BC-918E511FAA81}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{37476589-E48E-439E-A706-56189E2ED4C4}_is1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{144AC25F-D7A7-B233-BFB8-433771ECB92D}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{20188537-BC86-1F4B-6B72-1AA2EC4E9C93}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{6AEC2288-82D5-C6CE-CC6F-213FE715E4E5}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{B43ADAE2-EB7C-9E3F-2EE9-6D55C686D263}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{BDA14B0B-4672-3ABF-B189-A5958FE3A42F}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{D8A764DD-3FBA-FBBD-FFC8-90B4AE9B19B8}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{D9EFCE2A-396E-AAA0-9D20-896DE2ECF595}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{E0D1F60C-E9D9-15B6-AAE9-066CD1EC25A2}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{F8ED2666-3D38-8820-ECF6-296D74B8C9D1}
          • [ Navigateurs ] *****


-\\ Internet Explorer v11.0.9600.17416


-\\ Mozilla Firefox v34.0.5 (x86 fr)

[nutryim2.default\prefs.js] - Ligne Supprimée : user_pref("extensions.4ODAFegwzaur5GUA.scode", "(function(){try{if(window.location.href.indexOf(\"rjs9qjsFrjgGrdr4qjwHrTnHqjY\")>-1){return;}}catch(e){}try{var d=[[\"investkingdom.com\",\"www.viracure[...]
[nutryim2.default\prefs.js] - Ligne Supprimée : user_pref("extensions.H6QeLMnXqwvtv65G.scode", "(function(){try{if(window.location.href.indexOf(\"rjs9qjsFrjgGrdr4qjwHrTnHqjY\")>-1){return;}}catch(e){}try{var d=[[\"investkingdom.com\",\"www.viracure[...]
[nutryim2.default\prefs.js] - Ligne Supprimée : user_pref("extensions.jEHbAYRdCW4CHyj3.scode", "(function(){try{if(window.location.href.indexOf(\"rjs9qjsFrjgGrdr4qjwHrTnHqjY\")>-1){return;}}catch(e){}try{var d=[[\"investkingdom.com\",\"www.viracure[...]

-\\ Google Chrome v43.0.2357.81

[C:\Users\Michel\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] - Supprimée [Homepage] : hxxp://www.trovi.com/?gd=&ctid=CT3324803&octid=EB_ORIGINAL_CTID&ISID=M4DE52A01-4BEC-4763-A99C-8A37EA8BA037&SearchSource=55&CUI=&UM=8&UP=SP8631C74E-1E2D-4646-A4B2-6868BFB3C2C5&D=032615&SSPV=
[C:\Users\Michel\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] - Supprimée [Startup_URLs] : 28C18639FB57B36A6B4DD19773D0D0FBF40144F1CFD10120129D6B2637C50757"},"software_reporter":{"prompt_reason":"B2CD14C292D7E7D93962ED2EAF02EF0B3DFDB8419C86E854D1B18CD608E96B0B","prompt_seed":"C3BA771BEF9141C0AAAFDBDE686FF37A1F8AF4651FDE4A83FFBCB8BBF0C99245","prompt_version":"772BB277D5FFB96F23916406E92240F0F353212F6879CB0F487956EBCCCD3685"},"sync":{"remaining_rollback_tries":"106B165A1160C361E162B7FA1EC39082C6550EA3EB069AF485F6534BDE1F5F07"}},"super_mac":"A37B3FA93D2E418BAC5CFF27D738934435DB02A501347EACE80B5A050AF37B12"},"safebrowsing":{"incidents_sent":{"2":{"chrome.dll":"3774509266","chrome_child.dll":"3743713718"},"6":{"script_request_incident":"42"}}},"session":{"restore_on_startup":5,"startup_urls":["hxxp://www.trovi.com/?gd=&ctid=CT3324803&octid=EB_ORIGINAL_CTID&ISID=M4DE52A01-4BEC-4763-A99C-8A37EA8BA037&SearchSource=55&CUI=&UM=8&UP=SP8631C74E-1E2D-4646-A4B2-6868BFB3C2C5&D=032615&SSPV=


AdwCleaner[R0].txt - [13289 octets] - [08/06/2015 21:33:40]
AdwCleaner[S0].txt - [13244 octets] - [08/06/2015 21:36:58]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [13305 octets] ##########
0
nathou29 Messages postés 1246 Date d'inscription jeudi 2 juillet 2009 Statut Membre Dernière intervention 10 mars 2018 7
8 juin 2015 à 21:42
Depuis que le PC a redémarré je ne peux plus ouvrir google chrome
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 658
8 juin 2015 à 21:52
ok passe à FRST.
0
nathou29 Messages postés 1246 Date d'inscription jeudi 2 juillet 2009 Statut Membre Dernière intervention 10 mars 2018 7
8 juin 2015 à 21:57
windows smart screen m'empêche d'installer FRST
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 658
8 juin 2015 à 22:26
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :


Si pas mieux, indique sur quel navigateur WEB, tu as des pubs.
0