Malware sur PC

Résolu/Fermé
benlafay Messages postés 8 Date d'inscription lundi 2 mars 2015 Statut Membre Dernière intervention 16 juin 2015 - 11 juin 2015 à 11:49
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 - 16 juin 2015 à 17:43
Bonjour,

Sur mon PC en XP depuis hier j'ai des fenêtres Explorer qui s'ouvre (exemple PC soutenir, le Web seminaire, media player download etc ...), j'ai passer le pc avec ADWCleaner, Malware anti Malware, Zhp Cleaner, Hitman Pro, à chaque fois les logiciels me nettoie le pc mais au prochain redémarrage le problème continue.

Merci de votre aide.

Ben
A voir également:

10 réponses

Nanexxe Messages postés 518 Date d'inscription jeudi 4 juin 2015 Statut Membre Dernière intervention 17 juillet 2017 341
11 juin 2015 à 11:51
Bonjour,

Regarde dans tes programmes installés. Ceux que tu ne connais pas ou que tu n'as pas installé par toi même = poubelle.
(Démarrer > panneaux de conf > Programmes > désinstaller un programme)
0
benlafay Messages postés 8 Date d'inscription lundi 2 mars 2015 Statut Membre Dernière intervention 16 juin 2015
11 juin 2015 à 14:21
je l'ai fait par contre le programme Shopping App by Ask n'a pas le choix supprimer
0
Nanexxe Messages postés 518 Date d'inscription jeudi 4 juin 2015 Statut Membre Dernière intervention 17 juillet 2017 341
11 juin 2015 à 14:28
C'est un add que tu trouvera dans tes extensions de ton navigateur web.
Parametres > extensions. Supprime là aussi absolument tout.

Redemarre apres
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
11 juin 2015 à 15:16
▶ Télécharge ici : FRST (de Farbar)
!!! En fonction de ta version de Windows, prends la "32-Bit Version" ou la "64-Bit Version" !!!
Aide : va dans Démarrer > Panneau de configuration > Système pour savoir si tu es sous 32 bits ou 64 bits.

▶ Double-clique sur l'icône FRST.exe pour lancer le programme. (Sous Windows Vista, 7 et 8, il faut faire un clic droit dessus, puis exécuter en tant qu'administrateur.) Clique ensuite sur Oui lorsqu'un message d'avertissement (Disclaimer) s'affiche.

▶ Sur le menu principal, clique sur le bouton Scan et patiente le temps de l'analyse.

▶ A la fin du scan, deux rapports s'affichent, FRST.txt et Addition.txt Poste les rapports dans ta prochaine réponse.

Les rapport se trouvent ici : C:\FRST\Logs

▶ Envoie-les sur https://www.cjoint.com/ et poste les liens obtenus en échange.
0
benlafay Messages postés 8 Date d'inscription lundi 2 mars 2015 Statut Membre Dernière intervention 16 juin 2015
11 juin 2015 à 15:20
Je ne trouve pas parametre extention j'ai IE8
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
benlafay Messages postés 8 Date d'inscription lundi 2 mars 2015 Statut Membre Dernière intervention 16 juin 2015
11 juin 2015 à 15:40
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
11 juin 2015 à 17:06


Note : Si le programme a été bloqué, ne pas hésiter à essayer plusieurs fois.
0
benlafay Messages postés 8 Date d'inscription lundi 2 mars 2015 Statut Membre Dernière intervention 16 juin 2015
16 juin 2015 à 08:33
Bonjour,

Désolé pour le retard, j'ai lancé CCleaner en mode sans echec puis ADWCleaner en mode sans echec et le malware à disparu.

Merci de votre aide
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
16 juin 2015 à 17:11
Sauf que ton fichier host est pourri...
0
benlafay Messages postés 8 Date d'inscription lundi 2 mars 2015 Statut Membre Dernière intervention 16 juin 2015
16 juin 2015 à 17:25
Je ne comprend pas la réponse
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
16 juin 2015 à 17:43
Ton rapport montrait un détournement du fichier host passe Roguekiller
0