Nettoyage avec adwcleaner mais virus s là

Résolu/Fermé
mariejoo - 19 juin 2015 à 13:52
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 19 juin 2015 à 16:25
Bonjour,

mon ordi étant infesté de virus, j'ai lancé un scan avec adwcleaner et nettoyé ensuite.
lorsque je redémarre mon ordi, mon antivirus (sophos) me signale encore des menaces ad ware et PUA et j'ai un programme (x computer cleaner) que je n'arrive pas à supprimer.
je n'y connais pas grand-chose en informatique et je suis complètement perdue
mon ordi est très lent
quelqu'un pourrait-il m'aider SVP ?
merci beaucoup

mariejo
A voir également:

6 réponses

skwaz Messages postés 143 Date d'inscription jeudi 18 juin 2015 Statut Membre Dernière intervention 23 octobre 2018 47
19 juin 2015 à 13:55
0
bonjour et merci pour ta réponse rapide
je viens de le télécharger, il m'a trouvé 241 éléments à mettre en quarantaine
je viens de redémarrer mon ordi mais ce foutu programme "max computer cleaner" est toujours là et lorsque j'essaie de le désinstaller, il me demande si je vous qu'il effectue des modifications sur mon ordinateur ???
et bien sûr, navigateur toujours très lent
je vais tenter la manip de malekal
en tout cas, très sympa d'avoir répondu si vite !!
mariejo
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
Modifié par Malekal_morte- le 19/06/2015 à 14:02
Salut,

Pour diagnostiquer l'ordinateur :

Suis ce tutoriel FRST: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.



Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
Bonjour et merci pour le tuto
c'est très bien expliqué et j'espère m'en être sortie :-)
voici les liens
fichier FRST : http://pjjoint.malekal.com/files.php?id=20150619_u10o15n6g8b5
fichier Shortcut : http://pjjoint.malekal.com/files.php?id=20150619_12c9f15k14i7
fichier Additional : http://pjjoint.malekal.com/files.php?id=20150619_b14b11y6u8o12

merci d'avance pour ta précieuse aide et j'espère m'en sortir car là je n'en peux plus :-)
mariejo
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
Modifié par Malekal_morte- le 19/06/2015 à 15:36
il y a deux antivirus sur cet ordinateur, c'est mal.
Ca semble être un PC pro, donc à voir avec ton DSI.

AV: Symantec Endpoint Protection (Enabled - Out of date) {88C95A36-8C3B-2F2C-1B8B-30FCCFDC4855}
AV: Sophos Anti-Virus (Enabled - Up to date) {6BABF8F7-3EB6-BD1D-9167-8C5ECA060A29}


~~


Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :

HKLM-x32\...\RunOnce: [MaxComputerCleaner_v17.776] => C:\Program Files (x86)\MaxComputerCleaner_v17.776\MaxComputerCleaner_Maintenance.exe [31432 2015-06-18] ()
S2 mailUpdate; C:\ProgramData\MailUpdate\mailUpdate.exe -service [X]
2015-06-18 17:23 - 2015-06-18 17:23 - 00000000 _____ C:\windows\prleth.sys
2015-06-18 17:23 - 2015-06-18 17:23 - 00000000 _____ C:\windows\hgfs.sys
2015-06-19 12:32 - 2015-06-19 13:36 - 00003436 _____ C:\windows\System32\Tasks\Ableurih
2015-06-19 12:18 - 2015-06-19 13:38 - 00000000 ____D C:\Program Files (x86)\MaxComputerCleaner_v17.776
2015-06-18 13:32 - 2015-06-18 13:32 - 00003448 _____ C:\windows\System32\Tasks\Esmoienifd
2015-06-18 17:23 - 2015-06-18 17:23 - 00000000 _____ C:\windows\prleth.sys
2015-06-18 17:23 - 2015-06-18 17:23 - 00000000 _____ C:\windows\hgfs.sys
2015-06-18 13:32 - 2015-06-18 13:32 - 00003448 _____ C:\windows\System32\Tasks\Esmoienifd
2015-06-18 13:30 - 2015-06-18 13:30 - 00003164 _____ C:\windows\System32\Tasks\{30BDFDC5-DA4A-4204-B35B-25FEE20A6027}
2015-06-18 13:28 - 2015-06-18 13:28 - 00000000 ____D C:\Users\mariejo\AppData\Roaming\Opera Software
2015-06-18 13:28 - 2015-06-18 13:28 - 00000000 ____D C:\Users\mariejo\AppData\Local\Opera Software
2015-06-18 12:06 - 2015-06-18 12:06 - 00000000 ____D C:\ProgramData\521598800004404
Task: {EEFE1CE6-4BDE-4B66-B6D8-98CDC2068288} - System32\Tasks\{30BDFDC5-DA4A-4204-B35B-25FEE20A6027} => pcalua.exe -a C:\Users\mariejo\AppData\Roaming\istartsurf\UninstallManager.exe -c -ptid=face
C:\Users\mariejo\AppData\Roaming\istartsurf
Task: {E31A0F22-60A7-4C0B-B618-5F6520DF392A} - System32\Tasks\Ableurih => C:\ProgramData\Ableurih\1.0.1.0\unrownaw.exe

Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.

Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST qui doit se trouver sur le bureau et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur


puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :


Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
skwaz Messages postés 143 Date d'inscription jeudi 18 juin 2015 Statut Membre Dernière intervention 23 octobre 2018 47
19 juin 2015 à 15:39
"Platform: Windows 7 Home Premium Service Pack 1 (X64) OS Language: Français (France)"

c'est pas un pc professionnel
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
19 juin 2015 à 15:49
C'est un PC grand public utilisé à des fins professionnel.
Elle ne devrait pas pouvoir désinstaller les antivirus, vu que ce sont des clients antivirus d'entreprise, ça devrait lui demander un mot de passe.
Le DNS est inhabituel (pas une box), donc probablement, utilisé dans un réseau pro.

Faudra aussi désinstaller McAfee Security Scan, ça sert à rien.
0
skwaz Messages postés 143 Date d'inscription jeudi 18 juin 2015 Statut Membre Dernière intervention 23 octobre 2018 47
19 juin 2015 à 15:51
pas fait attention au dns autant pour moi GG malekal
0
j'ai fais la manip
voici le fichier fixlog : http://pjjoint.malekal.com/files.php?id=20150619_r6i13b7b14z11

et je redémarre mon ordi en croisant les doigts
encore un grand merci et je te tiens au courant
mariejo
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
19 juin 2015 à 15:53
oui réinitialise les navigateurs WEB.

Désinstalle McAfee Security Scan, ça sert à rien.

Vois pour désinstaller l'antivirus en doublon, Sophos semble avoir remplacé Symantec Endpoint Protection qu'il faudrait désinstaller, si tu peux.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
j'ai tout réinitialisé et désinstallé MacAfee
au niveau navigateur ça à l'air plus rapide mais j'ai toujours ce foutu programme "max computer cleaner" que je n'arrive pas à désinstaller !!
j'éteins mon ordi et verrai ça lundi maintenant

ps. c'est un PCpro

un grand merciiiii mais je ne mets pas en résolu pour l'instant
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
19 juin 2015 à 16:25
cool =)

Voila, c'est terminé, tu peux supprimer les programmes utilisés.

Quelques conseils :


Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=


Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)


Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html


0