PC infecté, Pouvez-vous m'aidez ?

Résolu/Fermé
nicolasbaboon Messages postés 264 Date d'inscription samedi 19 octobre 2013 Statut Membre Dernière intervention 4 janvier 2017 - Modifié par nicolasbaboon le 11/06/2015 à 19:57
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 12 juin 2015 à 21:20
Salut, ça fait mtn deux fois en 2 mois (honte à moi) que je me chope un virus :( j'ai voulu télécharger un mod pour un jeu et les sales ***** m'ont implanté un virus. On m'avait super bien aidé mais je connais plus les manips, pouvez-vous m'aider svp ?




Les médias c'est comme la mini-jupe, ça montre beaucoup de chose mais pas l'essentiel
A voir également:

3 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
11 juin 2015 à 19:54
Salut,

Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
Voici la procédure à suivre pour les supprimer :

Commence par ceci :

Suis le tutorial AdwCleaner https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= ( d'Xplode )
Télécharge le sur ton bureau ou dossier de téléchargement.
Lance AdwCleaner, clique sur [Scanner].
L'analyse peux durer plusieurs minutes, patiente.
Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer]

Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


puis :

Suis ce tutoriel FRST: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
0
nicolasbaboon Messages postés 264 Date d'inscription samedi 19 octobre 2013 Statut Membre Dernière intervention 4 janvier 2017 101
11 juin 2015 à 20:01
0
nicolasbaboon Messages postés 264 Date d'inscription samedi 19 octobre 2013 Statut Membre Dernière intervention 4 janvier 2017 101
11 juin 2015 à 20:04
J'avais trouvé la dernière fois un logiciel qui supprimer les logiciels virus impossible à supprimer avec le panneau de configuration mais je me rappelle plus le nom parce que là j'ai : Max computer cleaner / MaintenanceService 1.0.0 dans programme et fonctionnalités
0
nicolasbaboon Messages postés 264 Date d'inscription samedi 19 octobre 2013 Statut Membre Dernière intervention 4 janvier 2017 101
11 juin 2015 à 20:42
J'ai fais un scan TDSSKiller mais ça n'a rien donné voici le rapport : https://pjjoint.malekal.com/files.php?id=20150611_5j9o7d15k11
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
11 juin 2015 à 21:17
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :

HKLM-x32\...\RunOnce: [MaxComputerCleaner_v35.699] => C:\Program Files (x86)\MaxComputerCleaner_v35.699\MaxComputerCleaner_Maintenance.exe [31432 2015-06-10] ()
S2 mailUpdate; C:\ProgramData\MailUpdate\mailUpdate.exe -service [X]
2015-06-11 19:46 - 2015-06-11 19:47 - 00000000 _____ C:\Windows\mfbv.exe
2015-06-11 19:46 - 2015-06-11 19:46 - 02231296 _____ C:\Users\Inside\Downloads\adwcleaner_4.206.exe
2015-06-11 19:43 - 2015-06-11 19:43 - 00003154 _____ C:\Windows\System32\Tasks\{39E32B9B-F1E9-42A7-B574-A69C3E4750B9}
2015-06-11 19:41 - 2015-06-11 19:41 - 00000000 _____ C:\Windows\prleth.sys
2015-06-11 19:41 - 2015-06-11 19:41 - 00000000 _____ C:\Windows\hgfs.sys
2015-06-11 19:40 - 2015-06-11 19:44 - 00000000 _____ C:\Windows\fbv.exe
2015-06-11 19:39 - 2015-06-11 19:52 - 00000000 ____D C:\Program Files (x86)\MaxComputerCleaner_v35.699
Task: {8FC58F28-1628-46C1-A992-9DB30DC69279} - System32\Tasks\Bidaily Synchronize Task[74c7] => c:\programdata\{76ef4b87-9fb0-0531-76ef-f4b879fb2e1e}\hqghumeaylnlf.exe <==== ATTENTION
Task: C:\Windows\Tasks\Bidaily Synchronize Task[74c7].job => c:\programdata\{76ef4b87-9fb0-0531-76ef-f4b879fb2e1e}\hqghumeaylnlf.exe <==== ATTENTION


Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur



puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :

0
nicolasbaboon Messages postés 264 Date d'inscription samedi 19 octobre 2013 Statut Membre Dernière intervention 4 janvier 2017 101
11 juin 2015 à 21:31
Pendant que j'ai fais ça y a deux logiciels d'installation qui se sont lancés automatiquement et refermé quelques secondes avant et c'était le max computer cleaner le *****. Bon sinon ça donne ça :

Fix result of Farbar Recovery Scan Tool (x64) Version:08-06-2015
Ran by Inside at 2015-06-11 21:28:48 Run:3
Running from C:\Users\Inside\Desktop
Loaded Profiles: Inside (Available Profiles: Inside)
Boot Mode: Normal
==============================================

fixlist content:

HKLM-x32\...\RunOnce: [MaxComputerCleaner_v35.699] => C:\Program Files (x86)\MaxComputerCleaner_v35.699\MaxComputerCleaner_Maintenance.exe [31432 2015-06-10] ()
S2 mailUpdate; C:\ProgramData\MailUpdate\mailUpdate.exe -service [X]
2015-06-11 19:46 - 2015-06-11 19:47 - 00000000 _____ C:\Windows\mfbv.exe
2015-06-11 19:46 - 2015-06-11 19:46 - 02231296 _____ C:\Users\Inside\Downloads\adwcleaner_4.206.exe
2015-06-11 19:43 - 2015-06-11 19:43 - 00003154 _____ C:\Windows\System32\Tasks\{39E32B9B-F1E9-42A7-B574-A69C3E4750B9}
2015-06-11 19:41 - 2015-06-11 19:41 - 00000000 _____ C:\Windows\prleth.sys
2015-06-11 19:41 - 2015-06-11 19:41 - 00000000 _____ C:\Windows\hgfs.sys
2015-06-11 19:40 - 2015-06-11 19:44 - 00000000 _____ C:\Windows\fbv.exe
2015-06-11 19:39 - 2015-06-11 19:52 - 00000000 ____D C:\Program Files (x86)\MaxComputerCleaner_v35.699
Task: {8FC58F28-1628-46C1-A992-9DB30DC69279} - System32\Tasks\Bidaily Synchronize Task[74c7] => c:\programdata\{76ef4b87-9fb0-0531-76ef-f4b879fb2e1e}\hqghumeaylnlf.exe <==== ATTENTION
Task: C:\Windows\Tasks\Bidaily Synchronize Task[74c7].job => c:\programdata\{76ef4b87-9fb0-0531-76ef-f4b879fb2e1e}\hqghumeaylnlf.exe <==== ATTENTION


HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\RunOnce\\MaxComputerCleaner_v35.699 => value removed successfully
mailUpdate => Service not found.
C:\Windows\mfbv.exe => moved successfully.
C:\Users\Inside\Downloads\adwcleaner_4.206.exe => moved successfully.
C:\Windows\System32\Tasks\{39E32B9B-F1E9-42A7-B574-A69C3E4750B9} => moved successfully.
C:\Windows\prleth.sys => moved successfully.
C:\Windows\hgfs.sys => moved successfully.
C:\Windows\fbv.exe => moved successfully.
C:\Program Files (x86)\MaxComputerCleaner_v35.699 => moved successfully.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{8FC58F28-1628-46C1-A992-9DB30DC69279} => key not found.
C:\Windows\System32\Tasks\Bidaily Synchronize Task[74c7] not found.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Bidaily Synchronize Task[74c7] => key not found.
C:\Windows\Tasks\Bidaily Synchronize Task[74c7].job not found.

End of Fixlog 21:28:50

0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
12 juin 2015 à 10:42
Reste quel problème ?
0
nicolasbaboon Messages postés 264 Date d'inscription samedi 19 octobre 2013 Statut Membre Dernière intervention 4 janvier 2017 101
12 juin 2015 à 11:35
J'ai toujours le max computer cleaner et je crois que c'est tout
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
12 juin 2015 à 11:37
Où ?
ce ne sont pas simplement des icônes qui restent ?
0
nicolasbaboon Messages postés 264 Date d'inscription samedi 19 octobre 2013 Statut Membre Dernière intervention 4 janvier 2017 101
12 juin 2015 à 11:40
Il y ait dans programmes et fonctionnalité
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
12 juin 2015 à 21:20
=)


Voila, c'est terminé, tu peux supprimer les programmes utilisés.

Quelques conseils :


Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=


Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)


Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html


0