PC infecté besoin d'aide!

nathou29 Messages postés 553 Date d'inscription   Statut Membre Dernière intervention   -  
Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonsoir
Je pense avoir des virus dans mon ordinateur. Il rame énormément et des pages publicitaires s'affichent sans arrêt.

Merci de m'aider

--

2 réponses

  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Salut,

    Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
    Voici la procédure à suivre pour les supprimer :

    Commence par ceci :

    Suis le tutorial AdwCleaner https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= ( d'Xplode )
    Télécharge le sur ton bureau ou dossier de téléchargement.
    Lance AdwCleaner, clique sur [Scanner].
    L'analyse peux durer plusieurs minutes, patiente.
    Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer]

    Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
    Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    puis :

    Suis ce tutoriel FRST: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
    (et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
    Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
    • FRST.txt
    • Shortcut.txt
    • Additionnal.txt


    Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
    0
    1. nathou29 Messages postés 553 Date d'inscription   Statut Membre Dernière intervention   8
       
      Merci je fais tout ca
      0
    2. nathou29 Messages postés 553 Date d'inscription   Statut Membre Dernière intervention   8
       
      # AdwCleaner v4.206 - Rapport créé le 08/06/2015 à 21:36:58
      # Mis à jour le 01/06/2015 par Xplode
      # Base de données : 2015-06-05.1 [Serveur]
      # Système d'exploitation : Windows 8.1 (x64)
      # Nom d'utilisateur : Michel - PC-PORTABLE
      # Exécuté depuis : C:\Users\Michel\Downloads\adwcleaner_4.206.exe
      # Option : Nettoyer
              • [ Services ] *****


      [#] Service Supprimé : 6247f917
              • [ Fichiers / Dossiers ] *****


      Dossier Supprimé : C:\ProgramData\shoppi
      Dossier Supprimé : C:\ProgramData\AnySend
      Dossier Supprimé : C:\ProgramData\1430830575181539990
      Dossier Supprimé : C:\ProgramData\6d8c454c00005cbe
      Dossier Supprimé : C:\Program Files (x86)\offersoft
      Dossier Supprimé : C:\Program Files (x86)\AnySend
      Dossier Supprimé : C:\Program Files (x86)\daiilypriuzeo
      Dossier Supprimé : C:\Program Files (x86)\fAAstsualieur
      Dossier Supprimé : C:\Program Files (x86)\HoofSounds
      Dossier Supprimé : C:\Program Files (x86)\lowpricess
      Dossier Supprimé : C:\Program Files (x86)\memeticon
      Dossier Supprimé : C:\Program Files (x86)\niTaROdeual
      Dossier Supprimé : C:\Program Files (x86)\offerappp
      Dossier Supprimé : C:\Program Files (x86)\prizecoupOanu
      Dossier Supprimé : C:\Program Files (x86)\qUickshop
      Dossier Supprimé : C:\Program Files (x86)\rockeetdeal
      Dossier Supprimé : C:\Program Files (x86)\SoundCloud Button
      Dossier Supprimé : C:\Users\Michel\AppData\Local\33444335-1427365275-4232-4B39-A0481C15E260
      Dossier Supprimé : C:\Users\Michel\AppData\Roaming\AnySend
      Dossier Supprimé : C:\Users\Michel\AppData\Roaming\Mozilla\Firefox\Profiles\nutryim2.default\Extensions\0j19M@X1.org
      Dossier Supprimé : C:\Users\Michel\AppData\Roaming\Mozilla\Firefox\Profiles\nutryim2.default\Extensions\C9LKN@ZUst.edu
      Dossier Supprimé : C:\Users\Michel\AppData\Roaming\Mozilla\Firefox\Profiles\nutryim2.default\Extensions\qivoybegirtzih@xbpqkjuvrowna.com
      Dossier Supprimé : C:\Users\Michel\AppData\Roaming\Mozilla\Firefox\Profiles\nutryim2.default\Extensions\ZX@D.edu
      Dossier Supprimé : C:\Users\Michel\AppData\Local\Google\Chrome\User Data\Default\Extensions\gdkpgbhhfnpjiembbpifcpfalfnflmop
      Fichier Supprimé : C:\Users\Michel\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_gdkpgbhhfnpjiembbpifcpfalfnflmop_0.localstorage
      Fichier Supprimé : C:\Users\Michel\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\gdkpgbhhfnpjiembbpifcpfalfnflmop
      Fichier Supprimé : C:\Users\Public\Desktop\eBay.lnk
      Fichier Supprimé : C:\Program Files (x86)\mozilla firefox\dbghelp.dll
      Fichier Supprimé : C:\Program Files (x86)\prefs.js
      Fichier Supprimé : C:\Users\Michel\AppData\Roaming\Mozilla\Firefox\Profiles\nutryim2.default\user.js
      Fichier Supprimé : C:\Users\Michel\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_fr.ask.com_0.localstorage
      Fichier Supprimé : C:\Users\Michel\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_fr.ask.com_0.localstorage-journal
              • [ Tâches planifiées ] *****
              • [ Raccourcis ] *****
              • [ Registre ] *****


      Clé Supprimée : HKLM\SOFTWARE\Classes\P40d07e8b_673c_47a5_81f0_ab91d8bca0b5_.P40d07e8b_673c_47a5_81f0_ab91d8bca0b5_
      Clé Supprimée : HKLM\SOFTWARE\Classes\P40d07e8b_673c_47a5_81f0_ab91d8bca0b5_.P40d07e8b_673c_47a5_81f0_ab91d8bca0b5_.9
      Clé Supprimée : HKLM\SOFTWARE\Classes\P6deb1720_663c_41f4_b663_9ed58adc045d_.P6deb1720_663c_41f4_b663_9ed58adc045d_
      Clé Supprimée : HKLM\SOFTWARE\Classes\P6deb1720_663c_41f4_b663_9ed58adc045d_.P6deb1720_663c_41f4_b663_9ed58adc045d_.9
      Clé Supprimée : HKLM\SOFTWARE\Classes\P709E3071_202D_4972_8F02_FCC7572362B3_.P709E3071_202D_4972_8F02_FCC7572362B3_
      Clé Supprimée : HKLM\SOFTWARE\Classes\P709E3071_202D_4972_8F02_FCC7572362B3_.P709E3071_202D_4972_8F02_FCC7572362B3_.9
      Clé Supprimée : HKLM\SOFTWARE\Classes\Pae7b4fc7_5e3a_4764_8d66_ba6c006d6668_.Pae7b4fc7_5e3a_4764_8d66_ba6c006d6668_
      Clé Supprimée : HKLM\SOFTWARE\Classes\Pae7b4fc7_5e3a_4764_8d66_ba6c006d6668_.Pae7b4fc7_5e3a_4764_8d66_ba6c006d6668_.9
      Clé Supprimée : HKLM\SOFTWARE\Classes\PB64EC0AB_2994_4173_A1BB_C975E62D09D7_.PB64EC0AB_2994_4173_A1BB_C975E62D09D7_
      Clé Supprimée : HKLM\SOFTWARE\Classes\PB64EC0AB_2994_4173_A1BB_C975E62D09D7_.PB64EC0AB_2994_4173_A1BB_C975E62D09D7_.9
      Clé Supprimée : HKLM\SOFTWARE\Classes\Peb739c2d_63de_4b5e_b257_4d40371d1549_.Peb739c2d_63de_4b5e_b257_4d40371d1549_
      Clé Supprimée : HKLM\SOFTWARE\Classes\Peb739c2d_63de_4b5e_b257_4d40371d1549_.Peb739c2d_63de_4b5e_b257_4d40371d1549_.9
      Clé Supprimée : HKLM\SOFTWARE\982facd3-7829-0f41-b945-82dc393898e9
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{12DA0E6F-5543-440C-BAA2-28BF01070AFA}{6247f917}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{40d07e8b-673c-47a5-81f0-ab91d8bca0b5}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{6deb1720-663c-41f4-b663-9ed58adc045d}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{709E3071-202D-4972-8F02-FCC7572362B3}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{ae7b4fc7-5e3a-4764-8d66-ba6c006d6668}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B64EC0AB-2994-4173-A1BB-C975E62D09D7}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{eb739c2d-63de-4b5e-b257-4d40371d1549}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{3E52324B-66BF-44AE-A8C5-2DB48E90E729}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{40951615-F2E2-4855-9BB0-68F80D247514}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{A63C49A5-6CC1-4579-A883-AE6B3E91108D}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{40d07e8b-673c-47a5-81f0-ab91d8bca0b5}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6deb1720-663c-41f4-b663-9ed58adc045d}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{709E3071-202D-4972-8F02-FCC7572362B3}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{ae7b4fc7-5e3a-4764-8d66-ba6c006d6668}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B64EC0AB-2994-4173-A1BB-C975E62D09D7}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{eb739c2d-63de-4b5e-b257-4d40371d1549}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{40d07e8b-673c-47a5-81f0-ab91d8bca0b5}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{6deb1720-663c-41f4-b663-9ed58adc045d}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{709E3071-202D-4972-8F02-FCC7572362B3}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{ae7b4fc7-5e3a-4764-8d66-ba6c006d6668}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{B64EC0AB-2994-4173-A1BB-C975E62D09D7}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{eb739c2d-63de-4b5e-b257-4d40371d1549}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{40d07e8b-673c-47a5-81f0-ab91d8bca0b5}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{6deb1720-663c-41f4-b663-9ed58adc045d}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{709E3071-202D-4972-8F02-FCC7572362B3}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{ae7b4fc7-5e3a-4764-8d66-ba6c006d6668}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{B64EC0AB-2994-4173-A1BB-C975E62D09D7}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{eb739c2d-63de-4b5e-b257-4d40371d1549}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{40d07e8b-673c-47a5-81f0-ab91d8bca0b5}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{6deb1720-663c-41f4-b663-9ed58adc045d}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{709E3071-202D-4972-8F02-FCC7572362B3}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{ae7b4fc7-5e3a-4764-8d66-ba6c006d6668}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{B64EC0AB-2994-4173-A1BB-C975E62D09D7}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{eb739c2d-63de-4b5e-b257-4d40371d1549}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{40d07e8b-673c-47a5-81f0-ab91d8bca0b5}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{6deb1720-663c-41f4-b663-9ed58adc045d}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{709E3071-202D-4972-8F02-FCC7572362B3}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{ae7b4fc7-5e3a-4764-8d66-ba6c006d6668}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{B64EC0AB-2994-4173-A1BB-C975E62D09D7}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{eb739c2d-63de-4b5e-b257-4d40371d1549}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{40d07e8b-673c-47a5-81f0-ab91d8bca0b5}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6deb1720-663c-41f4-b663-9ed58adc045d}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{709E3071-202D-4972-8F02-FCC7572362B3}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{ae7b4fc7-5e3a-4764-8d66-ba6c006d6668}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B64EC0AB-2994-4173-A1BB-C975E62D09D7}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{eb739c2d-63de-4b5e-b257-4d40371d1549}
      Clé Supprimée : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
      Clé Supprimée : HKLM\SOFTWARE\{12A61307-94CD-4F8E-94BC-918E511FAA81}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{37476589-E48E-439E-A706-56189E2ED4C4}_is1
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{144AC25F-D7A7-B233-BFB8-433771ECB92D}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{20188537-BC86-1F4B-6B72-1AA2EC4E9C93}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{6AEC2288-82D5-C6CE-CC6F-213FE715E4E5}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{B43ADAE2-EB7C-9E3F-2EE9-6D55C686D263}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{BDA14B0B-4672-3ABF-B189-A5958FE3A42F}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{D8A764DD-3FBA-FBBD-FFC8-90B4AE9B19B8}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{D9EFCE2A-396E-AAA0-9D20-896DE2ECF595}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{E0D1F60C-E9D9-15B6-AAE9-066CD1EC25A2}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{F8ED2666-3D38-8820-ECF6-296D74B8C9D1}
              • [ Navigateurs ] *****


      -\\ Internet Explorer v11.0.9600.17416


      -\\ Mozilla Firefox v34.0.5 (x86 fr)

      [nutryim2.default\prefs.js] - Ligne Supprimée : user_pref("extensions.4ODAFegwzaur5GUA.scode", "(function(){try{if(window.location.href.indexOf(\"rjs9qjsFrjgGrdr4qjwHrTnHqjY\")>-1){return;}}catch(e){}try{var d=[[\"investkingdom.com\",\"www.viracure[...]
      [nutryim2.default\prefs.js] - Ligne Supprimée : user_pref("extensions.H6QeLMnXqwvtv65G.scode", "(function(){try{if(window.location.href.indexOf(\"rjs9qjsFrjgGrdr4qjwHrTnHqjY\")>-1){return;}}catch(e){}try{var d=[[\"investkingdom.com\",\"www.viracure[...]
      [nutryim2.default\prefs.js] - Ligne Supprimée : user_pref("extensions.jEHbAYRdCW4CHyj3.scode", "(function(){try{if(window.location.href.indexOf(\"rjs9qjsFrjgGrdr4qjwHrTnHqjY\")>-1){return;}}catch(e){}try{var d=[[\"investkingdom.com\",\"www.viracure[...]

      -\\ Google Chrome v43.0.2357.81

      [C:\Users\Michel\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] - Supprimée [Homepage] : hxxp://www.trovi.com/?gd=&ctid=CT3324803&octid=EB_ORIGINAL_CTID&ISID=M4DE52A01-4BEC-4763-A99C-8A37EA8BA037&SearchSource=55&CUI=&UM=8&UP=SP8631C74E-1E2D-4646-A4B2-6868BFB3C2C5&D=032615&SSPV=
      [C:\Users\Michel\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] - Supprimée [Startup_URLs] : 28C18639FB57B36A6B4DD19773D0D0FBF40144F1CFD10120129D6B2637C50757"},"software_reporter":{"prompt_reason":"B2CD14C292D7E7D93962ED2EAF02EF0B3DFDB8419C86E854D1B18CD608E96B0B","prompt_seed":"C3BA771BEF9141C0AAAFDBDE686FF37A1F8AF4651FDE4A83FFBCB8BBF0C99245","prompt_version":"772BB277D5FFB96F23916406E92240F0F353212F6879CB0F487956EBCCCD3685"},"sync":{"remaining_rollback_tries":"106B165A1160C361E162B7FA1EC39082C6550EA3EB069AF485F6534BDE1F5F07"}},"super_mac":"A37B3FA93D2E418BAC5CFF27D738934435DB02A501347EACE80B5A050AF37B12"},"safebrowsing":{"incidents_sent":{"2":{"chrome.dll":"3774509266","chrome_child.dll":"3743713718"},"6":{"script_request_incident":"42"}}},"session":{"restore_on_startup":5,"startup_urls":["hxxp://www.trovi.com/?gd=&ctid=CT3324803&octid=EB_ORIGINAL_CTID&ISID=M4DE52A01-4BEC-4763-A99C-8A37EA8BA037&SearchSource=55&CUI=&UM=8&UP=SP8631C74E-1E2D-4646-A4B2-6868BFB3C2C5&D=032615&SSPV=


      AdwCleaner[R0].txt - [13289 octets] - [08/06/2015 21:33:40]
      AdwCleaner[S0].txt - [13244 octets] - [08/06/2015 21:36:58]

      ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [13305 octets] ##########
      0
    3. nathou29 Messages postés 553 Date d'inscription   Statut Membre Dernière intervention   8
       
      Depuis que le PC a redémarré je ne peux plus ouvrir google chrome
      0
    4. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      ok passe à FRST.
      0
    5. nathou29 Messages postés 553 Date d'inscription   Statut Membre Dernière intervention   8
       
      windows smart screen m'empêche d'installer FRST
      0
  2. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :

    Si pas mieux, indique sur quel navigateur WEB, tu as des pubs.
    0