PC infecté besoin d'aide!

nathou29 Messages postés 1246 Date d'inscription   Statut Membre Dernière intervention   -  
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonsoir
Je pense avoir des virus dans mon ordinateur. Il rame énormément et des pages publicitaires s'affichent sans arrêt.

Merci de m'aider

--
A voir également:

2 réponses

Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 686
 
Salut,

Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
Voici la procédure à suivre pour les supprimer :

Commence par ceci :

Suis le tutorial AdwCleaner https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= ( d'Xplode )
Télécharge le sur ton bureau ou dossier de téléchargement.
Lance AdwCleaner, clique sur [Scanner].
L'analyse peux durer plusieurs minutes, patiente.
Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer]

Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


puis :

Suis ce tutoriel FRST: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
0
nathou29 Messages postés 1246 Date d'inscription   Statut Membre Dernière intervention   7
 
Merci je fais tout ca
0
nathou29 Messages postés 1246 Date d'inscription   Statut Membre Dernière intervention   7
 
# AdwCleaner v4.206 - Rapport créé le 08/06/2015 à 21:36:58
# Mis à jour le 01/06/2015 par Xplode
# Base de données : 2015-06-05.1 [Serveur]
# Système d'exploitation : Windows 8.1 (x64)
# Nom d'utilisateur : Michel - PC-PORTABLE
# Exécuté depuis : C:\Users\Michel\Downloads\adwcleaner_4.206.exe
# Option : Nettoyer
          • [ Services ] *****


[#] Service Supprimé : 6247f917
          • [ Fichiers / Dossiers ] *****


Dossier Supprimé : C:\ProgramData\shoppi
Dossier Supprimé : C:\ProgramData\AnySend
Dossier Supprimé : C:\ProgramData\1430830575181539990
Dossier Supprimé : C:\ProgramData\6d8c454c00005cbe
Dossier Supprimé : C:\Program Files (x86)\offersoft
Dossier Supprimé : C:\Program Files (x86)\AnySend
Dossier Supprimé : C:\Program Files (x86)\daiilypriuzeo
Dossier Supprimé : C:\Program Files (x86)\fAAstsualieur
Dossier Supprimé : C:\Program Files (x86)\HoofSounds
Dossier Supprimé : C:\Program Files (x86)\lowpricess
Dossier Supprimé : C:\Program Files (x86)\memeticon
Dossier Supprimé : C:\Program Files (x86)\niTaROdeual
Dossier Supprimé : C:\Program Files (x86)\offerappp
Dossier Supprimé : C:\Program Files (x86)\prizecoupOanu
Dossier Supprimé : C:\Program Files (x86)\qUickshop
Dossier Supprimé : C:\Program Files (x86)\rockeetdeal
Dossier Supprimé : C:\Program Files (x86)\SoundCloud Button
Dossier Supprimé : C:\Users\Michel\AppData\Local\33444335-1427365275-4232-4B39-A0481C15E260
Dossier Supprimé : C:\Users\Michel\AppData\Roaming\AnySend
Dossier Supprimé : C:\Users\Michel\AppData\Roaming\Mozilla\Firefox\Profiles\nutryim2.default\Extensions\0j19M@X1.org
Dossier Supprimé : C:\Users\Michel\AppData\Roaming\Mozilla\Firefox\Profiles\nutryim2.default\Extensions\C9LKN@ZUst.edu
Dossier Supprimé : C:\Users\Michel\AppData\Roaming\Mozilla\Firefox\Profiles\nutryim2.default\Extensions\qivoybegirtzih@xbpqkjuvrowna.com
Dossier Supprimé : C:\Users\Michel\AppData\Roaming\Mozilla\Firefox\Profiles\nutryim2.default\Extensions\ZX@D.edu
Dossier Supprimé : C:\Users\Michel\AppData\Local\Google\Chrome\User Data\Default\Extensions\gdkpgbhhfnpjiembbpifcpfalfnflmop
Fichier Supprimé : C:\Users\Michel\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_gdkpgbhhfnpjiembbpifcpfalfnflmop_0.localstorage
Fichier Supprimé : C:\Users\Michel\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\gdkpgbhhfnpjiembbpifcpfalfnflmop
Fichier Supprimé : C:\Users\Public\Desktop\eBay.lnk
Fichier Supprimé : C:\Program Files (x86)\mozilla firefox\dbghelp.dll
Fichier Supprimé : C:\Program Files (x86)\prefs.js
Fichier Supprimé : C:\Users\Michel\AppData\Roaming\Mozilla\Firefox\Profiles\nutryim2.default\user.js
Fichier Supprimé : C:\Users\Michel\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_fr.ask.com_0.localstorage
Fichier Supprimé : C:\Users\Michel\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_fr.ask.com_0.localstorage-journal
          • [ Tâches planifiées ] *****
          • [ Raccourcis ] *****
          • [ Registre ] *****


Clé Supprimée : HKLM\SOFTWARE\Classes\P40d07e8b_673c_47a5_81f0_ab91d8bca0b5_.P40d07e8b_673c_47a5_81f0_ab91d8bca0b5_
Clé Supprimée : HKLM\SOFTWARE\Classes\P40d07e8b_673c_47a5_81f0_ab91d8bca0b5_.P40d07e8b_673c_47a5_81f0_ab91d8bca0b5_.9
Clé Supprimée : HKLM\SOFTWARE\Classes\P6deb1720_663c_41f4_b663_9ed58adc045d_.P6deb1720_663c_41f4_b663_9ed58adc045d_
Clé Supprimée : HKLM\SOFTWARE\Classes\P6deb1720_663c_41f4_b663_9ed58adc045d_.P6deb1720_663c_41f4_b663_9ed58adc045d_.9
Clé Supprimée : HKLM\SOFTWARE\Classes\P709E3071_202D_4972_8F02_FCC7572362B3_.P709E3071_202D_4972_8F02_FCC7572362B3_
Clé Supprimée : HKLM\SOFTWARE\Classes\P709E3071_202D_4972_8F02_FCC7572362B3_.P709E3071_202D_4972_8F02_FCC7572362B3_.9
Clé Supprimée : HKLM\SOFTWARE\Classes\Pae7b4fc7_5e3a_4764_8d66_ba6c006d6668_.Pae7b4fc7_5e3a_4764_8d66_ba6c006d6668_
Clé Supprimée : HKLM\SOFTWARE\Classes\Pae7b4fc7_5e3a_4764_8d66_ba6c006d6668_.Pae7b4fc7_5e3a_4764_8d66_ba6c006d6668_.9
Clé Supprimée : HKLM\SOFTWARE\Classes\PB64EC0AB_2994_4173_A1BB_C975E62D09D7_.PB64EC0AB_2994_4173_A1BB_C975E62D09D7_
Clé Supprimée : HKLM\SOFTWARE\Classes\PB64EC0AB_2994_4173_A1BB_C975E62D09D7_.PB64EC0AB_2994_4173_A1BB_C975E62D09D7_.9
Clé Supprimée : HKLM\SOFTWARE\Classes\Peb739c2d_63de_4b5e_b257_4d40371d1549_.Peb739c2d_63de_4b5e_b257_4d40371d1549_
Clé Supprimée : HKLM\SOFTWARE\Classes\Peb739c2d_63de_4b5e_b257_4d40371d1549_.Peb739c2d_63de_4b5e_b257_4d40371d1549_.9
Clé Supprimée : HKLM\SOFTWARE\982facd3-7829-0f41-b945-82dc393898e9
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{12DA0E6F-5543-440C-BAA2-28BF01070AFA}{6247f917}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{40d07e8b-673c-47a5-81f0-ab91d8bca0b5}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{6deb1720-663c-41f4-b663-9ed58adc045d}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{709E3071-202D-4972-8F02-FCC7572362B3}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{ae7b4fc7-5e3a-4764-8d66-ba6c006d6668}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B64EC0AB-2994-4173-A1BB-C975E62D09D7}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{eb739c2d-63de-4b5e-b257-4d40371d1549}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{3E52324B-66BF-44AE-A8C5-2DB48E90E729}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{40951615-F2E2-4855-9BB0-68F80D247514}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{A63C49A5-6CC1-4579-A883-AE6B3E91108D}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{40d07e8b-673c-47a5-81f0-ab91d8bca0b5}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6deb1720-663c-41f4-b663-9ed58adc045d}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{709E3071-202D-4972-8F02-FCC7572362B3}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{ae7b4fc7-5e3a-4764-8d66-ba6c006d6668}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B64EC0AB-2994-4173-A1BB-C975E62D09D7}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{eb739c2d-63de-4b5e-b257-4d40371d1549}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{40d07e8b-673c-47a5-81f0-ab91d8bca0b5}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{6deb1720-663c-41f4-b663-9ed58adc045d}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{709E3071-202D-4972-8F02-FCC7572362B3}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{ae7b4fc7-5e3a-4764-8d66-ba6c006d6668}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{B64EC0AB-2994-4173-A1BB-C975E62D09D7}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{eb739c2d-63de-4b5e-b257-4d40371d1549}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{40d07e8b-673c-47a5-81f0-ab91d8bca0b5}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{6deb1720-663c-41f4-b663-9ed58adc045d}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{709E3071-202D-4972-8F02-FCC7572362B3}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{ae7b4fc7-5e3a-4764-8d66-ba6c006d6668}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{B64EC0AB-2994-4173-A1BB-C975E62D09D7}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{eb739c2d-63de-4b5e-b257-4d40371d1549}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{40d07e8b-673c-47a5-81f0-ab91d8bca0b5}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{6deb1720-663c-41f4-b663-9ed58adc045d}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{709E3071-202D-4972-8F02-FCC7572362B3}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{ae7b4fc7-5e3a-4764-8d66-ba6c006d6668}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{B64EC0AB-2994-4173-A1BB-C975E62D09D7}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{eb739c2d-63de-4b5e-b257-4d40371d1549}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{40d07e8b-673c-47a5-81f0-ab91d8bca0b5}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{6deb1720-663c-41f4-b663-9ed58adc045d}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{709E3071-202D-4972-8F02-FCC7572362B3}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{ae7b4fc7-5e3a-4764-8d66-ba6c006d6668}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{B64EC0AB-2994-4173-A1BB-C975E62D09D7}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{eb739c2d-63de-4b5e-b257-4d40371d1549}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{40d07e8b-673c-47a5-81f0-ab91d8bca0b5}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6deb1720-663c-41f4-b663-9ed58adc045d}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{709E3071-202D-4972-8F02-FCC7572362B3}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{ae7b4fc7-5e3a-4764-8d66-ba6c006d6668}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B64EC0AB-2994-4173-A1BB-C975E62D09D7}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{eb739c2d-63de-4b5e-b257-4d40371d1549}
Clé Supprimée : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
Clé Supprimée : HKLM\SOFTWARE\{12A61307-94CD-4F8E-94BC-918E511FAA81}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{37476589-E48E-439E-A706-56189E2ED4C4}_is1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{144AC25F-D7A7-B233-BFB8-433771ECB92D}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{20188537-BC86-1F4B-6B72-1AA2EC4E9C93}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{6AEC2288-82D5-C6CE-CC6F-213FE715E4E5}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{B43ADAE2-EB7C-9E3F-2EE9-6D55C686D263}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{BDA14B0B-4672-3ABF-B189-A5958FE3A42F}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{D8A764DD-3FBA-FBBD-FFC8-90B4AE9B19B8}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{D9EFCE2A-396E-AAA0-9D20-896DE2ECF595}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{E0D1F60C-E9D9-15B6-AAE9-066CD1EC25A2}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{F8ED2666-3D38-8820-ECF6-296D74B8C9D1}
          • [ Navigateurs ] *****


-\\ Internet Explorer v11.0.9600.17416


-\\ Mozilla Firefox v34.0.5 (x86 fr)

[nutryim2.default\prefs.js] - Ligne Supprimée : user_pref("extensions.4ODAFegwzaur5GUA.scode", "(function(){try{if(window.location.href.indexOf(\"rjs9qjsFrjgGrdr4qjwHrTnHqjY\")>-1){return;}}catch(e){}try{var d=[[\"investkingdom.com\",\"www.viracure[...]
[nutryim2.default\prefs.js] - Ligne Supprimée : user_pref("extensions.H6QeLMnXqwvtv65G.scode", "(function(){try{if(window.location.href.indexOf(\"rjs9qjsFrjgGrdr4qjwHrTnHqjY\")>-1){return;}}catch(e){}try{var d=[[\"investkingdom.com\",\"www.viracure[...]
[nutryim2.default\prefs.js] - Ligne Supprimée : user_pref("extensions.jEHbAYRdCW4CHyj3.scode", "(function(){try{if(window.location.href.indexOf(\"rjs9qjsFrjgGrdr4qjwHrTnHqjY\")>-1){return;}}catch(e){}try{var d=[[\"investkingdom.com\",\"www.viracure[...]

-\\ Google Chrome v43.0.2357.81

[C:\Users\Michel\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] - Supprimée [Homepage] : hxxp://www.trovi.com/?gd=&ctid=CT3324803&octid=EB_ORIGINAL_CTID&ISID=M4DE52A01-4BEC-4763-A99C-8A37EA8BA037&SearchSource=55&CUI=&UM=8&UP=SP8631C74E-1E2D-4646-A4B2-6868BFB3C2C5&D=032615&SSPV=
[C:\Users\Michel\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] - Supprimée [Startup_URLs] : 28C18639FB57B36A6B4DD19773D0D0FBF40144F1CFD10120129D6B2637C50757"},"software_reporter":{"prompt_reason":"B2CD14C292D7E7D93962ED2EAF02EF0B3DFDB8419C86E854D1B18CD608E96B0B","prompt_seed":"C3BA771BEF9141C0AAAFDBDE686FF37A1F8AF4651FDE4A83FFBCB8BBF0C99245","prompt_version":"772BB277D5FFB96F23916406E92240F0F353212F6879CB0F487956EBCCCD3685"},"sync":{"remaining_rollback_tries":"106B165A1160C361E162B7FA1EC39082C6550EA3EB069AF485F6534BDE1F5F07"}},"super_mac":"A37B3FA93D2E418BAC5CFF27D738934435DB02A501347EACE80B5A050AF37B12"},"safebrowsing":{"incidents_sent":{"2":{"chrome.dll":"3774509266","chrome_child.dll":"3743713718"},"6":{"script_request_incident":"42"}}},"session":{"restore_on_startup":5,"startup_urls":["hxxp://www.trovi.com/?gd=&ctid=CT3324803&octid=EB_ORIGINAL_CTID&ISID=M4DE52A01-4BEC-4763-A99C-8A37EA8BA037&SearchSource=55&CUI=&UM=8&UP=SP8631C74E-1E2D-4646-A4B2-6868BFB3C2C5&D=032615&SSPV=


AdwCleaner[R0].txt - [13289 octets] - [08/06/2015 21:33:40]
AdwCleaner[S0].txt - [13244 octets] - [08/06/2015 21:36:58]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [13305 octets] ##########
0
nathou29 Messages postés 1246 Date d'inscription   Statut Membre Dernière intervention   7
 
Depuis que le PC a redémarré je ne peux plus ouvrir google chrome
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 686
 
ok passe à FRST.
0
nathou29 Messages postés 1246 Date d'inscription   Statut Membre Dernière intervention   7
 
windows smart screen m'empêche d'installer FRST
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 686
 
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :


Si pas mieux, indique sur quel navigateur WEB, tu as des pubs.
0