Supprimer le virus V9 - besoin d'aide

Résolu/Fermé
Célia - 3 août 2015 à 22:07
 Célia - 4 août 2015 à 23:05
Bonjour à tous,

Je suis infecté par le virus V9 depuis une semaine.
J'ai changé les paramètres dans google chrome et j'ai lancé un scan avec Malwarebytes Anti-Malware.
En redémarrant je pensais que ça avait marché, cependant aujourd'hui en ouvrant chrome, la page n'a pas répondu pendant 5 min, puis ma recherche à été anormalement longue. Et ça recommence pour chaque nouvel onglet que j'ouvre.

Alors par curiosité j'ai testé avec un autre explorateur, et la, je tombe sur la page de V9, ce qui me confirme qu'il est toujours las.

J'ai parcourus le forum au sujet du virus V9 et j'ai compris que j'ai besoin d'aide pour le supprimer de mon ordinateur. Je n'y arriverai pas toute seule.

Quelqu'un peut-il me suivre dans la suppression de ce logiciel malveillant ?

Merci beaucoup par avance !

Célia



A voir également:

13 réponses

Cesel45 Messages postés 13152 Date d'inscription mardi 24 avril 2007 Statut Contributeur Dernière intervention 29 novembre 2023 2 815
3 août 2015 à 22:19
Bonjour

On en parle ==> ICI
0
ltdantaylor Messages postés 65 Date d'inscription lundi 27 juillet 2015 Statut Membre Dernière intervention 15 août 2015 3
3 août 2015 à 23:11
Cesel45.......avez vous supprimer la réponse que j'ai donnée à Célia?!?!?!?!?!
0
ltdantaylor Messages postés 65 Date d'inscription lundi 27 juillet 2015 Statut Membre Dernière intervention 15 août 2015 3
4 août 2015 à 04:36
désolé..j'ai rien dit mon post s'amuse à partir et revenir.....
0
ltdantaylor Messages postés 65 Date d'inscription lundi 27 juillet 2015 Statut Membre Dernière intervention 15 août 2015 3
3 août 2015 à 22:19
0
noctambule28 Messages postés 31843 Date d'inscription samedi 12 mai 2007 Statut Webmaster Dernière intervention 13 février 2022 2 858
4 août 2015 à 00:32
J'ai restauré.
0
J'ai bien peur d'avoir réellement besoin d'un peu plus d'aide.

Après le nettoyage effectué par adw cleaner, Google Chrome ne veut plus s'ouvrir !
Avant ça ramait, maintenant ça marche plus du tout.

(est ce que le rapport de adw cleaner intéresse quelqu'un ?)

Dois-je quand même poursuivre avec malwarbytes ?
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
4 août 2015 à 00:15
Bonjour,

--> Télécharge et lance ZHPCleaner (de Nicolas Coolman).

--> Accepte les conditions d'utilisation.

--> Clique sur Scanner.

--> Le scan terminé, héberge le rapport sur pjjoint.malekal.com puis copie-colle le lien donné par le site dans ta réponse. Le rapport est enregistré sur le Bureau sous le nom de ZHPCleaner.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Oh merci de votre aide :)

Voici le lien du rapport:

http://pjjoint.malekal.com/files.php?read=20150804_q15n8r12u7l9
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
4 août 2015 à 01:13
Pas de trace de V9 dans ce rapport.

Essaie de désinstaller YetAnotherCleaner puis fais ceci :

--> Télécharge Farbar Recovery Scan Tool (de Farbar) sur ton Bureau.

Attention : tu dois prendre la version compatible avec ton système : 32 ou 64 bits.

--> Ferme toutes les applications en cours.
--> Lance FRST (Sous Windows Vista/7/8, clic droit sur FRST > Exécuter en tant qu'administrateur).
--> Coche la case Addition.txt.
--> Clique sur Scan.
--> Une fois le scan terminé, deux rapports FRST.txt et Addition.txt seront présents sur le Bureau.
--> Héberge les deux rapports sur pjjoint.malekal.com et copie-colle les liens fournis dans ta prochaine réponse.
0
D'accord merci

alors voila FRST: https://pjjoint.malekal.com/files.php?id=20150804_c5v11b9v11z10

et addition :
https://pjjoint.malekal.com/files.php?id=20150804_q12o8m7h5c9

(avec le precedent j'ai fait qu'un scan, pas de nettoyage, c'est normal ?)
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
4 août 2015 à 12:12
Oui.

--> Réinitialise les navigateurs où V9 apparaît :
https://forums.commentcamarche.net/forum/affich-37585758-reinitialiser-son-navigateur

--> Ouvre le Bloc-notes.
--> Copie-colle le texte en gras ci-dessous dans le Bloc-notes :


start
CloseProcesses:
R2 iSafeService; C:\Program Files (x86)\Elex-tech\YAC\iSafeSvc.exe [118048 2015-04-16] (Elex do Brasil Participações Ltda)
S2 McAPExe; "C:\Program Files\McAfee\MSC\McAPExe.exe" [X]
R1 iSafeKrnl; C:\Program Files (x86)\Elex-tech\YAC\iSafeKrnl.sys [260856 2015-05-14] (Elex do Brasil Participações Ltda)
R1 iSafeKrnlKit; C:\Program Files (x86)\Elex-tech\YAC\iSafeKrnlKit.sys [110112 2015-07-03] (Elex do Brasil Participações Ltda)
R1 iSafeKrnlMon; C:\Program Files (x86)\Elex-tech\YAC\iSafeKrnlMon.sys [60808 2015-07-13] (Elex do Brasil Participações Ltda)
R1 iSafeKrnlR3; C:\Program Files (x86)\Elex-tech\YAC\iSafeKrnlR3.sys [103904 2015-07-23] (Elex do Brasil Participações Ltda)
R1 iSafeNetFilter; C:\Windows\System32\DRIVERS\iSafeNetFilter.sys [52392 2015-04-14] (Elex do Brasil Participações Ltda)
C:\Windows\system32\Drivers\iSafeNetFilter.sys
C:\Users\celia kolenda\AppData\Roaming\Elex-tech
C:\Program Files (x86)\Elex-tech
Reg: reg delete "HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\iSafe" /f
Reg: reg delete "HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\PicexaService" /f
end



--> Enregistre le fichier au même endroit que le programme FRST sous le nom fixlist.txt
--> Lance FRST (Sous Windows Vista/7/8, clic droit sur FRST > Exécuter en tant qu'administrateur).
--> Clique sur Fix. Patiente le temps de la correction.

Note : si l'outil a besoin d'un redémarrage, laisse le système redémarrer normalement, l'outil terminera son travail.

--> Une fois la correction terminée, un rapport Fixlog.txt remplacera le fichier fixlist.
--> Héberge le rapport sur pjjoint.malekal.com et copie-colle le lien fourni dans ta prochaine réponse.
0
Je ne peux pas reinitialiser Chrome puisque je ne peux plus l'ouvrir depuis mon scan avec adw cleaner.

voici le rapport fixlog
http://pjjoint.malekal.com/files.php?id=20150804_w7t11s5p5x7
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
4 août 2015 à 22:15
Appuie sur les touches Windows et R en même temps pour afficher la fenêtre Exécuter, tape %LOCALAPPDATA% et valide. Dans le dossier Google, supprime le dossier Chrome. Google Chrome devrait refonctionner.

Clique droit sur l'icône Windows située en bas à gauche > Programmes et fonctionnalités. Cherche YAC / Yet Another Cleaner! / iSafe et désinstalle-le.
0
Okay c'est bon, chrome refonctionne !
Et il ne rame plus autant que la fois d'avant. Et je ne ois plus de signe de V9. Aurions nous fini ?
Comment s'en assurer ?
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
4 août 2015 à 23:03
Je n'ai pas vu V9 dans les rapports.

Pour finir :


1/

---> Télécharge et installe CCleaner.
  • Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers temporaires de Windows datant de plus de 24 heures puis dans Surveillance, décoche les deux cases.
  • Va dans Nettoyeur et lance le nettoyage.



2/

---> Télécharge DelFix sur ton Bureau puis lance-le.
  • Coche Purger la restauration système et laisse Supprimer les outils de désinfection coché.
  • Clique sur Exécuter.
  • Poste le rapport.



==Prévention==

Adware Prevention permet de t'entraîner à ne pas accepter de PUPs / adwares lors d'installations de logiciels :
https://security-x.fr/~guigui0001/

https://www.malekal.com/adwares-pup-protection/

Un dossier sur la prévention et sécurité sur Internet est disponible ici.
0
Super, merci !
Merci beaucoup vraiment, pour votre temps et votre implication :)
0