Problème de Virus

Résolu
Bonjour,

J'ai actuellement des liens pirates qui s'ouvre dans mon navigateur suite à une mauvaise installation d'un logiciel.

Sur certains sites comme les "Wikia" des publicités et des changements de couleurs de texte rendent la page illisibles.

J'ai utilisé AdwCleaner et MalwayresBites mais rien n'y fait, je n'arrive pas à enlever les virus.

Quelqu'un aurait une solution pour supprimer ces programmes svp ?

7 réponses

  1. Modérateur
    Salut,

    Commence par un nettoyage adwcleaner : https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start=
    Donne le rapport de nettoyage dans un nouveau message.

    Salut,

    Suis le tutoriel FRST https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
    Cela va générer trois rapports FRST :
    • FRST.txt
    • Shortcut.txt
    • Additionnal.txt


    Envoie comme expliqué, ces trois rapports sur le site pjjoint et donne les trois liens pjjoint de ces rapports afin qu'ils puissent être consultés.

    --
    0
    1. J'ai mis les liens un peu plus bas, merci de me répondre !
      0
  2. Adw Cleaner :

    # AdwCleaner v4.208 - Rapport créé le 26/07/2015 à 23.38:4223.3
    # Base de données : 2015-07-26.2 [Serveur]
    # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (x64)
    # Nom d'utilisateur : Jérémy - JÉRÉMY-PC
    # Exécuté depuis : C:\Users\Jérémy\Downloads\AdwCleaner-4.208.exe
    # Option : Nettoyer
            • [ Services ] *****
            • [ Fichiers / Dossiers ] *****


    Dossier Supprimé : C:\Windows\SysWOW64\config\systemprofile\AppData\Local\acengine
            • [ Tâches planifiées ] *****
            • [ Raccourcis ] *****
            • [ Registre ] *****


    Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\acengine
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{7D3C47ED-E0BE-4940-9DDA-A7A097AEBD88}
    Clé Supprimée : HKCU\Software\Tutorials
    Clé Supprimée : HKCU\Software\AppDataLow\Software\SmartWeb
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{7ADF667E-E14D-4D2C-827C-B0108F0D93BC}
    Donnée Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - C:\ProgramData\TomorrowGames\TomorrowGames32.dll
    Donnée Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - C:\ProgramData\TomorrowGames\TomorrowGames64.dll
    Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Features\E8E877ED6825FF148AE54DA13648DD38
    Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Products\E8E877ED6825FF148AE54DA13648DD38
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\E8E877ED6825FF148AE54DA13648DD38
            • [ Navigateurs ] *****


    -\\ Internet Explorer v11.0.9600.17909

    -\\ Mozilla Firefox v

    -\\ Google Chrome v

    -\\ Opera v30.0.1835.125

    AdwCleaner[R0].txt - [1052 octets] - [21/07/2015 19:21:29]
    AdwCleaner[R1].txt - [27904 octets] - [23/07/2015 13:56:39]
    AdwCleaner[R2].txt - [9031 octets] - [23/07/2015 14:17:30]
    AdwCleaner[R3].txt - [9150 octets] - [23/07/2015 14:17:59]
    AdwCleaner[R4].txt - [2371 octets] - [26/07/2015 21:48:00]
    AdwCleaner[S0].txt - [1123 octets] - [21/07/2015 19:23:14]
    AdwCleaner[S1].txt - [24310 octets] - [23/07/2015 13:57:17]
    AdwCleaner[S2].txt - [8584 octets] - [23/07/2015 14:18:12]
    AdwCleaner[S3].txt - [2261 octets] - [26/07/2015 21:48:42]

    ########## EOF - C:\AdwCleaner\AdwCleaner[S3].txt - [2321 octets] ##########

    FRST : https://pjjoint.malekal.com/files.php?id=20150726_w12j9b12o7q6
    Addition : https://pjjoint.malekal.com/files.php?id=20150726_s7p7t14n14d8
    Shortcut : https://pjjoint.malekal.com/files.php?id=20150726_q6t11h11c9p12

    Je vais tenter RogueKiller également !
    0
    1. Modérateur
      Voici la correction à effectuer avec FRST.
      Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

      Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
      Copie/colle dedans ce qui suit :

      2015-07-23 14:04 - 2015-07-23 14:04 - 00000992 _____ C:\Windows\Tasks\s2VmRGQ4.job
      2015-07-23 14:02 - 2015-07-23 14:02 - 00003090 _____ C:\Windows\System32\Tasks\sab3009
      2015-07-23 13:19 - 2015-07-26 22:24 - 00000344 ____H C:\Windows\Tasks\QYHACRQQFXSSGOUH.job
      2015-07-23 13:19 - 2015-07-23 13:19 - 00003380 _____ C:\Windows\System32\Tasks\QYHACRQQFXSSGOUH
      2015-07-23 13:19 - 2015-07-23 13:19 - 00000000 ____D C:\ProgramData\19a87fa1ec024bbcbb41931263354405
      2015-07-23 13:18 - 2015-07-23 13:18 - 00000045 _____ C:\user.js
      2015-07-23 13:18 - 2015-07-23 13:18 - 00000000 _____ C:\dummy.htm
      2015-07-23 13:14 - 2015-07-23 13:14 - 00003460 _____ C:\Windows\System32\Tasks\Xluorfiu
      2015-07-23 13:13 - 2015-07-23 13:13 - 00000996 _____ C:\Windows\Tasks\DcvZ8MsJvZ.job
      2015-07-23 13:12 - 2015-07-23 13:12 - 00000000 ____D C:\Users\Jérémy\AppData\Local\globalUpdate
      2015-07-23 13:08 - 2015-07-23 13:08 - 00000000 _____ C:\Windows\prleth.sys
      2015-07-23 13:08 - 2015-07-23 13:08 - 00000000 _____ C:\Windows\hgfs.sys
      2015-07-23 13:08 - 2009-06-10 23:00 - 00000824 _____ C:\Windows\system32\Drivers\etc\hp.bak
      2015-07-23 13:07 - 2015-07-23 14:02 - 00000000 ___HD C:\ProgramData\hci
      2015-07-23 13:06 - 2015-07-23 13:06 - 00000000 ____D C:\Users\Jérémy\AppData\Local\Software
      2015-07-23 13:06 - 2015-07-23 13:06 - 00000000 ____D C:\Program Files (x86)\Software
      2015-04-19 14:20 - 2015-04-19 14:20 - 0005872 _____ () C:\Users\Jérémy\AppData\Roaming\DcvZ8MsJvZ
      2015-04-19 14:20 - 2015-04-19 14:20 - 0005872 _____ () C:\Users\Jérémy\AppData\Roaming\s2VmRGQ4
      Task: C:\Windows\Tasks\DcvZ8MsJvZ.job => C:\Users\J?r?my\AppData\Roaming\DcvZ8MsJvZ.exe <==== ATTENTION
      Task: C:\Windows\Tasks\QYHACRQQFXSSGOUH.job => C:\ProgramData\Service1104\Service1104.exe <==== ATTENTION
      Task: C:\Windows\Tasks\s2VmRGQ4.job => C:\Users\J?r?my\AppData\Roaming\s2VmRGQ4.exe <==== ATTENTION
      Task: {A7FA01ED-10B2-4D86-AF93-F2E518DF4DFB} - System32\Tasks\sab3009 => C:\PROGRA~2\FASTSE~1\sab3009.exe
      Task: {D859415F-C765-4629-A51D-01DBD71EFE1E} - System32\Tasks\QYHACRQQFXSSGOUH => C:\ProgramData\Service1104\Service1104.exe <==== ATTENTION

      Une fois, le texte coller dans le bloc-note.
      Menu Fichier puis Enregistrer sous.
      A gauche, place toi sur le bureau.
      Dans le champs en bas, nom du fichier mets : fixlist.txt
      Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

      Relance FRST et clic sur le bouton Fix
      Selon comment un redémarrage est nécessaire (pas obligatoire).
      Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

      Redémarre l'ordinateur

      puis réinitialise tes navigateurs:
      ==================================
      Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :

      0
      1. Voilà le résultat du fix :

        Fix result of Farbar Recovery Scan Tool (x64) Version:26-07-2015
        Ran by Jérémy at 2015-07-27 12:05:24 Run:1
        Running from C:\Users\Jérémy\Desktop
        Loaded Profiles: Jérémy (Available Profiles: Jérémy)
        Boot Mode: Normal
        ==============================================

        fixlist content:
        2015-07-23 14:04 - 2015-07-23 14:04 - 00000992 _____ C:\Windows\Tasks\s2VmRGQ4.job
        2015-07-23 14:02 - 2015-07-23 14:02 - 00003090 _____ C:\Windows\System32\Tasks\sab3009
        2015-07-23 13:19 - 2015-07-26 22:24 - 00000344 ____H C:\Windows\Tasks\QYHACRQQFXSSGOUH.job
        2015-07-23 13:19 - 2015-07-23 13:19 - 00003380 _____ C:\Windows\System32\Tasks\QYHACRQQFXSSGOUH
        2015-07-23 13:19 - 2015-07-23 13:19 - 00000000 ____D C:\ProgramData\19a87fa1ec024bbcbb41931263354405
        2015-07-23 13:18 - 2015-07-23 13:18 - 00000045 _____ C:\user.js
        2015-07-23 13:18 - 2015-07-23 13:18 - 00000000 _____ C:\dummy.htm
        2015-07-23 13:14 - 2015-07-23 13:14 - 00003460 _____ C:\Windows\System32\Tasks\Xluorfiu
        2015-07-23 13:13 - 2015-07-23 13:13 - 00000996 _____ C:\Windows\Tasks\DcvZ8MsJvZ.job
        2015-07-23 13:12 - 2015-07-23 13:12 - 00000000 ____D C:\Users\Jérémy\AppData\Local\globalUpdate
        2015-07-23 13:08 - 2015-07-23 13:08 - 00000000 _____ C:\Windows\prleth.sys
        2015-07-23 13:08 - 2015-07-23 13:08 - 00000000 _____ C:\Windows\hgfs.sys
        2015-07-23 13:08 - 2009-06-10 23:00 - 00000824 _____ C:\Windows\system32\Drivers\etc\hp.bak
        2015-07-23 13:07 - 2015-07-23 14:02 - 00000000 ___HD C:\ProgramData\hci
        2015-07-23 13:06 - 2015-07-23 13:06 - 00000000 ____D C:\Users\Jérémy\AppData\Local\Software
        2015-07-23 13:06 - 2015-07-23 13:06 - 00000000 ____D C:\Program Files (x86)\Software
        2015-04-19 14:20 - 2015-04-19 14:20 - 0005872 _____ () C:\Users\Jérémy\AppData\Roaming\DcvZ8MsJvZ
        2015-04-19 14:20 - 2015-04-19 14:20 - 0005872 _____ () C:\Users\Jérémy\AppData\Roaming\s2VmRGQ4
        Task: C:\Windows\Tasks\DcvZ8MsJvZ.job => C:\Users\J?r?my\AppData\Roaming\DcvZ8MsJvZ.exe <==== ATTENTION
        Task: C:\Windows\Tasks\QYHACRQQFXSSGOUH.job => C:\ProgramData\Service1104\Service1104.exe <==== ATTENTION
        Task: C:\Windows\Tasks\s2VmRGQ4.job => C:\Users\J?r?my\AppData\Roaming\s2VmRGQ4.exe <==== ATTENTION
        Task: {A7FA01ED-10B2-4D86-AF93-F2E518DF4DFB} - System32\Tasks\sab3009 => C:\PROGRA~2\FASTSE~1\sab3009.exe
        Task: {D859415F-C765-4629-A51D-01DBD71EFE1E} - System32\Tasks\QYHACRQQFXSSGOUH => C:\ProgramData\Service1104\Service1104.exe <==== ATTENTION

        C:\Windows\Tasks\s2VmRGQ4.job => moved successfully.
        C:\Windows\System32\Tasks\sab3009 => moved successfully.
        "C:\Windows\Tasks\QYHACRQQFXSSGOUH.job" => File/Folder not found.
        "C:\Windows\System32\Tasks\QYHACRQQFXSSGOUH" => File/Folder not found.
        C:\ProgramData\19a87fa1ec024bbcbb41931263354405 => moved successfully.
        C:\user.js => moved successfully.
        C:\dummy.htm => moved successfully.
        "C:\Windows\System32\Tasks\Xluorfiu" => File/Folder not found.
        C:\Windows\Tasks\DcvZ8MsJvZ.job => moved successfully.
        C:\Users\Jérémy\AppData\Local\globalUpdate => moved successfully.
        C:\Windows\prleth.sys => moved successfully.
        C:\Windows\hgfs.sys => moved successfully.
        C:\Windows\system32\Drivers\etc\hp.bak => moved successfully.
        C:\ProgramData\hci => moved successfully.
        C:\Users\Jérémy\AppData\Local\Software => moved successfully.
        C:\Program Files (x86)\Software => moved successfully.
        C:\Users\Jérémy\AppData\Roaming\DcvZ8MsJvZ => moved successfully.
        C:\Users\Jérémy\AppData\Roaming\s2VmRGQ4 => moved successfully.
        C:\Windows\Tasks\DcvZ8MsJvZ.job not found.
        C:\Windows\Tasks\QYHACRQQFXSSGOUH.job not found.
        C:\Windows\Tasks\s2VmRGQ4.job not found.
        "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{A7FA01ED-10B2-4D86-AF93-F2E518DF4DFB}" => key removed successfully
        "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{A7FA01ED-10B2-4D86-AF93-F2E518DF4DFB}" => key removed successfully
        C:\Windows\System32\Tasks\sab3009 not found.
        "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\sab3009" => key removed successfully
        HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{D859415F-C765-4629-A51D-01DBD71EFE1E} => key not found.
        C:\Windows\System32\Tasks\QYHACRQQFXSSGOUH not found.
        HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\QYHACRQQFXSSGOUH => key not found.

        End of Fixlog 12:05:25

        0
        1. Modérateur
          fais le reste et vois ce que cela donne.
          Si tu as des pubs intempestives, précise sur quel navigateur WEB.
          0
        2. J'ai encore des pubs intempstives sur n'importe quel navigateur, IE, Mozilla, Chrome.
          Je suis actuellement sur Opera et même problème
          0
      2. Modérateur
        ok, voici la suite :

        Malwarebytes (temps : environ 40min de scan):
        ==================================================
        Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
        Mets le à jour puis lance un examen.

        A la fin du scan, clic sur "Supprimer Selection" en bas à gauche.
        Redémarre l'ordinateur si besoin.
        Après redémarrage, relance Malwarebytes.
        Vas chercher le rapport dans l'onglet Historique.
        A gauche Journal des examens.
        Doube-clic sur l'examen dans la liste.
        Puis en bas Copier dans le presse papier
        Vas sur http://pjjoint.malekal.com et en bas, clic droit / coller pour coller le rapport du scan Malwarebytes.
        Clic sur envoyer.
        Dans un nouveau message ici en réponse, donne le lien pjjoint afin de pouvoir consulter le rapport.

        0
        1. J'ai fais un scanner Malwayres bites mais j'ai détecté 0 éléments.

          et le problème est réglé, je n'ai plus aucune pub ou liens intempestifs ! Merci beaucoup !!
          0
      3. Modérateur
        =)

        Quelques conseils :

        Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=

        Pour ne plus te faire avoir.
        A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
        (Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)

        Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

        0
        1. Il se trouve que j'ai ce problème uniquement sur Chrome maintenant, j'ai essayé de désinstaller, réinstaller, réinitialiser, rien n'y fait.
          0
        2. Modérateur
          Pas compris, tu m'as dit que tout était ok et là tu em parles de problème sur Chrome.
          0
        3. Sur Opera, Explorer et Firefox c'est bon.
          J'ai réessayer sur Chrome et ça l'a refais, juste sur Chrome, pas sur les autres.
          0
        4. Modérateur
          Exporte tes favoris : https://support.google.com/chrome/answer/96816?hl=fr
          Désinstalle Google Chrome depuis le panneau de configuration et programmes et fonctionnalités (ou désinstaller programmes).
          A la désinstallation coche l'option de suppression des profils.
          Télécharge et Réinstalle Google Chrome https://telecharger.malekal.com/download/google-chrome/
          Au premier démarrage de Google Chrome, tu dois le trouver vierge, comme lors de la première installation, pas de page de démarrage habituelle, ni les extensions qui étaient présentes.
          Tout doit avoir disparu.
          réimporte les favoris.
          0
      4. Contributeur
        Bonjour

        Nettoie ton PC avec Roguekiller.

        -1
        1. Fait. Mais le problème est toujours présent.
          0