Adwares et programmes parasites

Fermé
Mike0778 Messages postés 9 Date d'inscription mercredi 8 juillet 2015 Statut Membre Dernière intervention 12 juillet 2015 - 8 juil. 2015 à 20:00
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 - 13 juil. 2015 à 17:24
Bonjour,

Mon PC est régulièrement infesté par je ne sais quoi.
Concrètement, j'ai des moteurs de recherches qui s'ajoutent, des pubs qui viennent me déranger, mon PC rame de plus en plus.
J'ai utilisé plusieurs fois adwcleaner et ccleaner tout en désinstallant à chaque fois les programmes non désirés qui venaient s'installer tout seul. J'ai également supprimé plusieurs fois les moteurs de recherche dans les paramètres et j'ai même réinitialisé Chrome à diverses reprises. Mais là, ça revient tout le temps avec en plus des fenêtres "about:blank" dans chrome.
Je suis néophyte en matière d'informatique. J'ai un peu lu sur vos forums et je vous joins les rapports adwcleaner et FRST.
Pour info, j'ai Sophos en antivirus mais vu que je l'avais par mon ancien employeur, je n'ai plus de mises à jour.
Voici les rapports:
https://pjjoint.malekal.com/files.php?id=20150708_o15h11k86y14
https://pjjoint.malekal.com/files.php?id=20150708_g15m8h5m11b14
https://pjjoint.malekal.com/files.php?id=20150708_d9e14e11i6t8
https://pjjoint.malekal.com/files.php?id=20150708_p13w9h14x6b9

J'espère avoir fait les choses correctement.
Je remercie par avance la personne qui pourra m'aider.



16 réponses

lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 806
8 juil. 2015 à 20:09
Bonsoir
ZHPCleaner




Désactiver l'Anti-virus

Ton moteur de recherche va se fermer il faudra le réouvrir pour poster les rapports

téléchargement : https://nicolascoolman.eu




- Cet outil ne nécessite aucune installation, il est très rapide car basé sur l'éxécution de scripts.
- Clique droit sur le dossier téléchargé


- Clique sur Scanner :

- Savoir que tous les navigateurs ou onglets ouvert seront fermés et qu'il faudra les remettre

- En cas de présence d'un proxy, un message apparaît avec la question suivante
- Avez-vous installé ce proxy ? suivi de l'adresse IP du proxy
- Si vous n'avez pas installé de Proxy, cliquer sur "NON" pour accepter la réparation du proxy.

- En cas de présence d'un serveur inconnu, un message peut apparaître avec la question suivante
- Avez-vous installé ce serveur ? suivi du nom du serveur
- Si vous n'avez pas installé de serveur,, cliquer sur "NON" pour accepter la réparation



- Fournir le rapport
0
Mike0778 Messages postés 9 Date d'inscription mercredi 8 juillet 2015 Statut Membre Dernière intervention 12 juillet 2015
8 juil. 2015 à 20:49
Merci pour ta réponse, voici le rapport demandé:
https://pjjoint.malekal.com/files.php?id=20150708_l10x9o11b6u11
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 806
9 juil. 2015 à 04:31
Fais nettoyer
0
Mike0778 Messages postés 9 Date d'inscription mercredi 8 juillet 2015 Statut Membre Dernière intervention 12 juillet 2015
9 juil. 2015 à 08:14
Salut,

J'ai scanné à nouveau ce matin puis nettoyé:
https://pjjoint.malekal.com/files.php?id=20150709_l7k6w5u5z9

Quand j'ai lancé Chrome, ça allait. Puis 2 minutes après un pop-up apparaît en bas à droite et en relançant chrome, "about:blank" et oursurfing.
Copie d'écran:
https://www.dropbox.com/s/0vk7muwk9fh78zd/Capture%20d%27%C3%A9cran%202015-07-09%2008.07.48.png?dl=0

Je sais plus quoi faire et je ne sais même pas à quoi c'est dû. J'ai l'impression que ça a commencé un jour en me trompant de lien pour télécharger un torrent.
Merci pour ton aide.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Mike0778 Messages postés 9 Date d'inscription mercredi 8 juillet 2015 Statut Membre Dernière intervention 12 juillet 2015
9 juil. 2015 à 08:16
Et j'ai encore "On stage" comme nouveau programme qui s'est installé ce matin, tout seul.
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 806
9 juil. 2015 à 08:22
Refais frst
0
Mike0778 Messages postés 9 Date d'inscription mercredi 8 juillet 2015 Statut Membre Dernière intervention 12 juillet 2015
9 juil. 2015 à 08:27
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 806
9 juil. 2015 à 17:53
Télécharge Malwaresbytes anti malware ici
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
  • Installe le (choisis bien français ; ne modifie pas les paramètres d'installe
  • Décoche la case Activer l'essai gratuit de Malwarebytes Anti-Malware Premium à la fin de l'installation
  • /!\ Utilisateurs de Vista/7/8/8.1 : faire un clic droit sur le raccourci de MalwareBytes' Anti-Malware et choisir Exécuter en tant qu'administrateur
  • Clique sur Mettre à jour dans le Tableau de bord afin de mettre à jour la base de données.
  • Dans l'onglet Examen, sélectionnez Examen Menaces puis clique sur Examiner maintenant.
  • Une fois le scan terminé, clique sur Tout mettre en quarantaine puis sur Appliquez les actions
  • (Si un message demande de redémarrer le PC pour terminer la suppression, accepte)
  • Le rapport est disponible dans Historique > Journaux de l'application. (Choisis bien le dernier en date
  • Tu sélectionnes le fichier et tu demandes l'affichage
  • En bas à gauche un bouton exporter ; tu cliques dessus et tu choisis fichier texte et tu choisis ensuite ou l'enregistrer pour ensuite pouvoir le poster dans ta prochaine réponse en l'hébergeant sur cjoint
  • Pour t'aider https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers

0
Mike0778 Messages postés 9 Date d'inscription mercredi 8 juillet 2015 Statut Membre Dernière intervention 12 juillet 2015
11 juil. 2015 à 19:52
Bonsoir,
Désolé de ma réponse tardive, mais beaucoup de boulot.
Je n'arrive plus à accéder à Malekal, donc voici la copie du rapport:

Malwarebytes Anti-Malware
www.malwarebytes.org


Error, 11/07/2015 18:58, SYSTEM, MICHAEL-HP, Update, Bad md5 or size: akadomains, 11,
Error, 11/07/2015 18:58, SYSTEM, MICHAEL-HP, Update, Bad md5 or size: akaips, 11,
Update, 11/07/2015 18:58, SYSTEM, MICHAEL-HP, Manual, Remediation Database, 2015.5.13.1, 2015.7.1.2,
Update, 11/07/2015 18:58, SYSTEM, MICHAEL-HP, Manual, Domain Database, 0.0.0.0, 2015.6.12.1,
Update, 11/07/2015 18:58, SYSTEM, MICHAEL-HP, Manual, Rootkit Database, 2015.6.2.1, 2015.7.10.1,
Update, 11/07/2015 18:58, SYSTEM, MICHAEL-HP, Manual, IP Database, 0.0.0.0, 2015.6.12.1,
Update, 11/07/2015 18:58, SYSTEM, MICHAEL-HP, Manual, AKA IP Database, 0.0.0.0, 2015.7.9.1,
Update, 11/07/2015 18:58, SYSTEM, MICHAEL-HP, Manual, AKA Domain Database, 0.0.0.0, 2015.7.9.2,
Update, 11/07/2015 18:58, SYSTEM, MICHAEL-HP, Manual, Malware Database, 2015.6.3.3, 2015.7.11.3,
Scan, 11/07/2015 19:44, SYSTEM, MICHAEL-HP, Manual, Départ : 11/07/2015 19:05, Durée : 27 min 36 s, Analyse des menaces, Terminé, 5 détections de programmes malveillants, 261 détections de programmes non malveillants,
Error, 11/07/2015 19:45, SYSTEM, MICHAEL-HP, Protection, IsLicensed, 13,
Protection, 11/07/2015 19:45, SYSTEM, MICHAEL-HP, Protection, Malware Protection, Stopping,
Protection, 11/07/2015 19:45, SYSTEM, MICHAEL-HP, Protection, Malware Protection, Stopped,

(end)

Encore merci pour ton aide.
0
Mike0778 Messages postés 9 Date d'inscription mercredi 8 juillet 2015 Statut Membre Dernière intervention 12 juillet 2015
12 juil. 2015 à 19:17
Suite à toutes les manips, j'ai réinitialisé Chrome et depuis plus de problème. Sauf qu'il me met tout le temps que mes informations sont obsolètes avec un panneau d'avertissement sur mon compte. Mais bon.
Par contre, la dernière fois que j'ai réinitialisé Chrome, ça avait fonctionné puis quelques jours après (sans avoir téléchargé quoique ce soit) les problèmes sont revenus.
Quelle est la meilleure méthode pour protéger mon PC, sachant que j'ai Sophos en Antivirus mais qu'il ne se met plus à jour depuis que j'ai quitté l'employeur qui m'avait permis de l'avoir gratuitement vu que c'était la protection de ma boîte?
Quel antivirus dois-je prendre? Ou autre?
Merci.

PS: ma partie c'est les assurances, la gestion de patrimoine et la finance. Si je peux aider....
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 806
12 juil. 2015 à 19:40
Tu n'as pas le second rapport?
0
Mike0778 Messages postés 9 Date d'inscription mercredi 8 juillet 2015 Statut Membre Dernière intervention 12 juillet 2015
12 juil. 2015 à 19:50
Sur Malwarebytes? Je n'avais q'un rapport.
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 806
12 juil. 2015 à 20:04
refais frst
0
Mike0778 Messages postés 9 Date d'inscription mercredi 8 juillet 2015 Statut Membre Dernière intervention 12 juillet 2015
12 juil. 2015 à 20:40
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 806
13 juil. 2015 à 16:23
/!\ Crée un point de restauration manuel avant d'appliquer le correctif - Tutoriel en images/!\

▶ Ouvre le Bloc-notes (Démarrer => Tous les programmes => Accessoires => Bloc-notes)
▶ Copie/colle la totalité du contenu de la zone Code ci-dessous dans le Bloc-notes


start
FF Extension: No Name - C:\Users\MICHAEL\AppData\Roaming\Mozilla\Firefox\Profiles\226e8ct8.default\extensions\{36ed28a4-ac0a-4653-91ff-10beb4246550}.xpi [not found]
FF Extension: No Name - C:\Users\MICHAEL\AppData\Roaming\Mozilla\Firefox\Profiles\226e8ct8.default\extensions\searchffv2@gmail.com [not found]
2015-07-09 08:17 - 2015-07-11 19:43 - 00000000 ____D C:\Program Files (x86)\speed browser
2015-07-09 08:17 - 2015-07-09 08:17 - 00000000 ___DC C:\HealthAlert
2015-07-09 08:05 - 2015-07-11 19:43 - 00000000 ____D C:\ProgramData\Browser
2015-07-09 08:05 - 2015-07-11 18:46 - 00003454 _____ C:\Windows\System32\Tasks\Iamonooruweos
2015-06-14 10:34 - 2015-06-28 11:09 - 00001008 _____ C:\Windows\Tasks\IdL3X1pxy7ap6y.job
2015-06-14 10:34 - 2015-06-28 11:09 - 00001004 _____ C:\Windows\Tasks\84Sjy1Db4bEg.job
2015-06-28 11:10 - 2015-05-28 11:10 - 00001018 _____ C:\Windows\Tasks\QrrtPBfUXReuVwKNoVH.job
2015-06-28 11:10 - 2015-05-28 11:10 - 00001000 _____ C:\Windows\Tasks\wAFRghNukr.job
2015-06-28 11:09 - 2015-05-28 10:49 - 00001020 _____ C:\Windows\Tasks\JCehVCGQpxmqiV5R6wba.job
2015-06-28 11:09 - 2015-05-28 10:49 - 00001008 _____ C:\Windows\Tasks\03P3MB3CzQ6aIn.job
2015-04-14 18:28 - 2015-04-14 18:28 - 0004387 _____ () C:\Users\MICHAEL\AppData\Roaming\03P3MB3CzQ6aIn
2015-04-19 14:20 - 2015-04-19 14:20 - 0005872 _____ () C:\Users\MICHAEL\AppData\Roaming\84Sjy1Db4bEg
2012-02-12 11:19 - 2012-02-12 11:19 - 0000268 ____R () C:\Users\MICHAEL\AppData\Roaming\Funk Animals
2012-02-12 11:20 - 2012-02-12 11:20 - 0000268 ____R () C:\Users\MICHAEL\AppData\Roaming\Galaxy Swirl
2015-04-14 18:28 - 2015-04-14 18:28 - 0004387 _____ () C:\Users\MICHAEL\AppData\Roaming\IdL3X1pxy7ap6y
2015-04-19 14:20 - 2015-04-19 14:20 - 0005872 _____ () C:\Users\MICHAEL\AppData\Roaming\JCehVCGQpxmqiV5R6wba
2015-04-14 18:28 - 2015-04-14 18:28 - 0004387 _____ () C:\Users\MICHAEL\AppData\Roaming\QrrtPBfUXReuVwKNoVH
2015-04-19 14:20 - 2015-04-19 14:20 - 0005872 _____ () C:\Users\MICHAEL\AppData\Roaming\wAFRghNukr
C:\Users\MICHAEL\AppData\Local\Temp\1507.exe
C:\Users\MICHAEL\AppData\Local\Temp\252.exe
C:\Users\MICHAEL\AppData\Local\Temp\4040.exe
C:\Users\MICHAEL\AppData\Local\Temp\451.exe
C:\Users\MICHAEL\AppData\Local\Temp\7824.exe
C:\Users\MICHAEL\AppData\Local\Temp\9807.exe
C:\Users\MICHAEL\AppData\Local\Temp\9812.exe
C:\Users\MICHAEL\AppData\Local\Temp\bedechcfca.exe
Task: {2142A6BE-DF02-4A07-998B-46CBFB319871} - System32\Tasks\{71461F66-813C-4707-B957-7CDDEB05AD4D} => pcalua.exe -a C:\Users\MICHAEL\AppData\Roaming\oursurfing\UninstallManager.exe -c -ptid=age
Task: {6353E0BC-69E0-4C51-85A7-B85CFAB6C5EF} - System32\Tasks\29B9F948-4D2D-4742-B46F-E47FF6A02AC8 => C:\Users\MICHAEL\AppData\Local\29B9F948-4D2D-4742-B46F-E47FF6A02AC8\29B9F948-4D2D-4742-B46F-E47FF6A02AC8.exe <==== ATTENTION
Task: {4BB69DA4-8595-4EEC-A246-DEB8C2C58CE8} - System32\Tasks\DZKLVEXZS => C:\ProgramData\1e2856fa3580449b9556fb746d0745f8\1e2856fa3580449b9556fb746d0745f8.exe <==== ATTENTION
Task: {2A8BA471-0FE0-4A04-BD95-2D81121B1A59} - System32\Tasks\Norton Security Scan for MICHAEL => C:\Program Files (x86)\Norton Security Scan\Engine\4.1.0.28\Nss.exe [2014-01-27] (Symantec Corporation)
Task: {9F1DC9C6-9C2A-4DCB-961D-1E995C44ABF6} - System32\Tasks\Iamonooruweos => C:\ProgramData\Iamonooruweos\1.0.4.1\eilaotra.exe
Task: {A6B56E91-B331-4CB8-B16B-DCF20B181800} - System32\Tasks\{75911C20-37B4-46CA-A265-680E79B1ACA3} => pcalua.exe -a C:\Users\MICHAEL\AppData\Local\SmartWeb\__u.exe -c _?=C:\Users\MICHAEL\AppData\Local\SmartWeb
Task: C:\Windows\Tasks\03P3MB3CzQ6aIn.job => C:\Users\MICHAEL\AppData\Roaming\03P3MB3CzQ6aIn.exe <==== ATTENTION
Task: C:\Windows\Tasks\84Sjy1Db4bEg.job => C:\Users\MICHAEL\AppData\Roaming\84Sjy1Db4bEg.exe <==== ATTENTION
Task: {F5087838-1388-4BDA-BCDC-ADCC69E3637A} - System32\Tasks\{D04BCC12-0748-4A81-973F-D62B69124A75} => pcalua.exe -a C:\Users\MICHAEL\AppData\Roaming\mystartsearch\UninstallManager.exe -c -ptid=cmi
Task: C:\Windows\Tasks\IdL3X1pxy7ap6y.job => C:\Users\MICHAEL\AppData\Roaming\IdL3X1pxy7ap6y.exe <==== ATTENTION
Task: C:\Windows\Tasks\JCehVCGQpxmqiV5R6wba.job => C:\Users\MICHAEL\AppData\Roaming\JCehVCGQpxmqiV5R6wba.exe <==== ATTENTION
Task: C:\Windows\Tasks\Norton Security Scan for MICHAEL.job => C:\PROGRA~2\NORTON~2\Engine\410~1.28\Nss.exe
Task: C:\Windows\Tasks\QrrtPBfUXReuVwKNoVH.job => C:\Users\MICHAEL\AppData\Roaming\QrrtPBfUXReuVwKNoVH.exe <==== ATTENTION
Task: C:\Windows\Tasks\wAFRghNukr.job => C:\Users\MICHAEL\AppData\Roaming\wAFRghNukr.exe <==== ATTENTION
end


▶ Enregistre le fichier sur ton Bureau (au même endroit que FRST) sous le nom fixlist.txt
▶ Ferme toutes les applications, y compris ton navigateur
▶ Double-clique sur FRST.exe
/!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
▶ Sur le menu principal, clique une seule fois sur Fix et patiente le temps de la correction
▶ L'outil va créer un rapport de correction Fixlog.txt. Poste ce rapport dans ta réponse.

/!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!\
0
Bonjour,
Je ne peux rien faire, mon pc ne s'allume plus. J'ai le mode réparation du démarrage qui tourne mais rien ne se passe. Je ne peux plus rien faire.
Je ne sais pas ce qu'il s'est passé. Problème physique ? Je suis un peu agacé là pour être honnête.
Je testerai ta solution dès que j'arriverai à accéder au bureau. Merci beaucoup.
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 806
13 juil. 2015 à 17:24
Mince...
Bon ce n'est pas de ma faute heureusement car je m'en serai voulu
0