J'ai un virus sur mon ordinateur !

Jecomprendpas Messages postés 23 Date d'inscription   Statut Membre Dernière intervention   -  
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour, en effet depuis hier j'ai un virus sur mon ordinateur. Je crois que c'est YAC, mais il doit y avoir autres choses.

J'ai installer ZHPdiag. (j'ai regarder des conseils sur d'autres pages)
Voici mon rapport : http://www.cjoint.com/c/EGDsoO6SJ42
A voir également:

5 réponses

Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Salut,

Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
Voici la procédure à suivre pour les supprimer :

Commence par ceci :

Suis le tutorial AdwCleaner( d'Xplode )
Ce programme permet de supprimer les adwares et programmes parasites :
  • Télécharge le sur ton bureau ou dossier de téléchargement.
  • Lance AdwCleaner, clique sur [Scanner].
  • L'analyse peux durer plusieurs minutes, patiente.
  • Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer]
  • Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.


Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


puis :

Suis le tutoriel FRST.
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.


2
Jecomprendpas Messages postés 23 Date d'inscription   Statut Membre Dernière intervention  
 
Merci de ta réponse je suis entrain de faire tout ce que tu me dis je t'envoie sa des que j'ai finis.
0
Jecomprendpas Messages postés 23 Date d'inscription   Statut Membre Dernière intervention  
 
Rapport de ADWcleaner : http://www.cjoint.com/c/EGDsP0KqkS2
Je t'envoie juste après les trois autres.
0
Jecomprendpas Messages postés 23 Date d'inscription   Statut Membre Dernière intervention  
 
FRST.txt : http://www.cjoint.com/c/EGDs5DiYBe2
Shortcut.txt : http://www.cjoint.com/c/EGDtaBxsyt2
Additionnal.txt : http://www.cjoint.com/c/EGDs64sVvz2

J'ai étais habitué avec Cjoint j'espère que sa vous dérange pas.
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Pour AdwCleaner non.
Pour FRST oui, car j'utilise la fonction d'analyse de pjjoint.
Envoie les rapports dessus stp.
0
Jecomprendpas Messages postés 23 Date d'inscription   Statut Membre Dernière intervention  
 
0
LittleHeadbanger Messages postés 65 Date d'inscription   Statut Membre Dernière intervention   12
 
Salut
CCM va répondre à ma place ^^
https://www.commentcamarche.net/faq/32-virus-que-faire-quand-on-est-infecte
1
Jecomprendpas Messages postés 23 Date d'inscription   Statut Membre Dernière intervention  
 
Merci tout d'abord de ta réponse, mais on ne pourrais pas m'aider par rapport à mon analyse ??
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Pas grand chose,


Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :

Task: {9820A97E-965F-49A8-A5D3-0A3D6CC8860D} - System32\Tasks\{7808C32E-37AB-4BDC-8149-39D8728BC8AC} => pcalua.exe -a C:\Users\HP\AppData\Roaming\sweet-page\UninstallManager.exe -c -ptid=cor
2014-07-07 14:56 - 2014-07-07 14:56 - 0591320 _____ (ClickMeIn Limited) C:\Users\HP\AppData\Local\nsa4452.tmp


Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur

0
Jecomprendpas Messages postés 23 Date d'inscription   Statut Membre Dernière intervention  
 
Fix result of Farbar Recovery Scan Tool (x64) Version:28-07-2015
Ran by HP (2015-07-30 12:36:00) Run:1
Running from C:\Users\HP\Desktop
Loaded Profiles: HP (Available Profiles: HP)
Boot Mode: Normal
==============================================

fixlist content:

Task: {9820A97E-965F-49A8-A5D3-0A3D6CC8860D} - System32\Tasks\{7808C32E-37AB-4BDC-8149-39D8728BC8AC} => pcalua.exe -a C:\Users\HP\AppData\Roaming\sweet-page\UninstallManager.exe -c -ptid=cor
2014-07-07 14:56 - 2014-07-07 14:56 - 0591320 _____ (ClickMeIn Limited) C:\Users\HP\AppData\Local\nsa4452.tmp


"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{9820A97E-965F-49A8-A5D3-0A3D6CC8860D}" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{9820A97E-965F-49A8-A5D3-0A3D6CC8860D}" => key removed successfully
C:\Windows\System32\Tasks\{7808C32E-37AB-4BDC-8149-39D8728BC8AC} => moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{7808C32E-37AB-4BDC-8149-39D8728BC8AC}" => key removed successfully
C:\Users\HP\AppData\Local\nsa4452.tmp => moved successfully.

End of Fixlog 12:36:00

0
Jecomprendpas Messages postés 23 Date d'inscription   Statut Membre Dernière intervention  
 
J'ai redémarré sa n'a rien changer :/ (encore merci pour ta patience et de t'occuper de moi)
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Rien changé à quoi ?
Y a rien sur ton rapport FRST.
0
Jecomprendpas Messages postés 23 Date d'inscription   Statut Membre Dernière intervention  
 
La connexion est très lente sur firefox !
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Exporte tes favoris : https://support.mozilla.org/fr/kb/exporter-marque-pages-firefox-fichier-html
Désinstalle Mozilla Firefox en cochant l'option de suppression du profil.

Affiche les fichiers cachés et systèmes : https://www.commentcamarche.net/informatique/windows/185-afficher-les-extensions-et-les-fichiers-caches-sous-windows/

Supprimer le profil :
Mon Ordinateur => Disque C => Utilisateurs => Ton user => AppData => Roaming
clic droit sur le dossier Mozilla puis renommer
renomme le en Mozilla.old

Mon Ordinateur => Disque C => Program Files => supprime le dossier Mozilla.

Réinstalle Firefox à partir de ce lien : https://telecharger.malekal.com/download/mozilla-firefox/

Réimporte tes favoris.
0
Jecomprendpas Messages postés 23 Date d'inscription   Statut Membre Dernière intervention  
 
J'ai tout fais, je crois ne pu avoir de pubs, mais la connexion est tj assez lente... (peut être que sa viens de ma connexion mais je ne pence pas. (aurez tu des logiciels pour nettoyer le pc ?
0
Jecomprendpas Messages postés 23 Date d'inscription   Statut Membre Dernière intervention  
 
La connexion est même très très lente !
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Sur tous les navigateurs WEB ?
tu peux faire un test de la vitesse de la connexion https://forum.malekal.com/viewtopic.php?t=50647&start= ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Remets/vérifie que tous les serveurs de noms (DNS) sont automatiques.
Suis le paragraphe "manuellement" : https://forum.malekal.com/viewtopic.php?t=48312&start=
PUIS ensuite vide le cache DNS et internet.
Les 3 étapes sont importantes et à faire sinon les pubs vont continuer.

0
jecomprendpas
 
Je ne peux pas cliquer sur les paramètres de la carte, j'ai que "modifier les paramètres de notfications" mais ils sont en gras je peux pas cliquer dessus, je crois qu'il sont protégé par kapersky. (j'ai changer d'antivirus)
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Sinon supprime les PUM.DNS avec RogueKiller.
0