Supprimer le virus V9 - besoin d'aide

Résolu
Célia -  
 Célia -
Bonjour à tous,

Je suis infecté par le virus V9 depuis une semaine.
J'ai changé les paramètres dans google chrome et j'ai lancé un scan avec Malwarebytes Anti-Malware.
En redémarrant je pensais que ça avait marché, cependant aujourd'hui en ouvrant chrome, la page n'a pas répondu pendant 5 min, puis ma recherche à été anormalement longue. Et ça recommence pour chaque nouvel onglet que j'ouvre.

Alors par curiosité j'ai testé avec un autre explorateur, et la, je tombe sur la page de V9, ce qui me confirme qu'il est toujours las.

J'ai parcourus le forum au sujet du virus V9 et j'ai compris que j'ai besoin d'aide pour le supprimer de mon ordinateur. Je n'y arriverai pas toute seule.

Quelqu'un peut-il me suivre dans la suppression de ce logiciel malveillant ?

Merci beaucoup par avance !

Célia



A voir également:

13 réponses

Cesel45 Messages postés 13152 Date d'inscription   Statut Contributeur Dernière intervention   2 826
 
Bonjour

On en parle ==> ICI
0
ltdantaylor Messages postés 65 Date d'inscription   Statut Membre Dernière intervention   3
 
Cesel45.......avez vous supprimer la réponse que j'ai donnée à Célia?!?!?!?!?!
0
ltdantaylor Messages postés 65 Date d'inscription   Statut Membre Dernière intervention   3
 
désolé..j'ai rien dit mon post s'amuse à partir et revenir.....
0
ltdantaylor Messages postés 65 Date d'inscription   Statut Membre Dernière intervention   3
 
0
noctambule28 Messages postés 33382 Date d'inscription   Statut Webmaster Dernière intervention   2 857
 
J'ai restauré.
0
Célia
 
J'ai bien peur d'avoir réellement besoin d'un peu plus d'aide.

Après le nettoyage effectué par adw cleaner, Google Chrome ne veut plus s'ouvrir !
Avant ça ramait, maintenant ça marche plus du tout.

(est ce que le rapport de adw cleaner intéresse quelqu'un ?)

Dois-je quand même poursuivre avec malwarbytes ?
0
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 302
 
Bonjour,

--> Télécharge et lance ZHPCleaner (de Nicolas Coolman).

--> Accepte les conditions d'utilisation.

--> Clique sur Scanner.

--> Le scan terminé, héberge le rapport sur pjjoint.malekal.com puis copie-colle le lien donné par le site dans ta réponse. Le rapport est enregistré sur le Bureau sous le nom de ZHPCleaner.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Célia
 
Oh merci de votre aide :)

Voici le lien du rapport:

http://pjjoint.malekal.com/files.php?read=20150804_q15n8r12u7l9
0
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 302
 
Pas de trace de V9 dans ce rapport.

Essaie de désinstaller YetAnotherCleaner puis fais ceci :

--> Télécharge Farbar Recovery Scan Tool (de Farbar) sur ton Bureau.

Attention : tu dois prendre la version compatible avec ton système : 32 ou 64 bits.

--> Ferme toutes les applications en cours.
--> Lance FRST (Sous Windows Vista/7/8, clic droit sur FRST > Exécuter en tant qu'administrateur).
--> Coche la case Addition.txt.
--> Clique sur Scan.
--> Une fois le scan terminé, deux rapports FRST.txt et Addition.txt seront présents sur le Bureau.
--> Héberge les deux rapports sur pjjoint.malekal.com et copie-colle les liens fournis dans ta prochaine réponse.
0
Célia
 
D'accord merci

alors voila FRST: https://pjjoint.malekal.com/files.php?id=20150804_c5v11b9v11z10

et addition :
https://pjjoint.malekal.com/files.php?id=20150804_q12o8m7h5c9

(avec le precedent j'ai fait qu'un scan, pas de nettoyage, c'est normal ?)
0
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 302
 
Oui.

--> Réinitialise les navigateurs où V9 apparaît :
https://forums.commentcamarche.net/forum/affich-37585758-reinitialiser-son-navigateur

--> Ouvre le Bloc-notes.
--> Copie-colle le texte en gras ci-dessous dans le Bloc-notes :


start
CloseProcesses:
R2 iSafeService; C:\Program Files (x86)\Elex-tech\YAC\iSafeSvc.exe [118048 2015-04-16] (Elex do Brasil Participações Ltda)
S2 McAPExe; "C:\Program Files\McAfee\MSC\McAPExe.exe" [X]
R1 iSafeKrnl; C:\Program Files (x86)\Elex-tech\YAC\iSafeKrnl.sys [260856 2015-05-14] (Elex do Brasil Participações Ltda)
R1 iSafeKrnlKit; C:\Program Files (x86)\Elex-tech\YAC\iSafeKrnlKit.sys [110112 2015-07-03] (Elex do Brasil Participações Ltda)
R1 iSafeKrnlMon; C:\Program Files (x86)\Elex-tech\YAC\iSafeKrnlMon.sys [60808 2015-07-13] (Elex do Brasil Participações Ltda)
R1 iSafeKrnlR3; C:\Program Files (x86)\Elex-tech\YAC\iSafeKrnlR3.sys [103904 2015-07-23] (Elex do Brasil Participações Ltda)
R1 iSafeNetFilter; C:\Windows\System32\DRIVERS\iSafeNetFilter.sys [52392 2015-04-14] (Elex do Brasil Participações Ltda)
C:\Windows\system32\Drivers\iSafeNetFilter.sys
C:\Users\celia kolenda\AppData\Roaming\Elex-tech
C:\Program Files (x86)\Elex-tech
Reg: reg delete "HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\iSafe" /f
Reg: reg delete "HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\PicexaService" /f
end



--> Enregistre le fichier au même endroit que le programme FRST sous le nom fixlist.txt
--> Lance FRST (Sous Windows Vista/7/8, clic droit sur FRST > Exécuter en tant qu'administrateur).
--> Clique sur Fix. Patiente le temps de la correction.

Note : si l'outil a besoin d'un redémarrage, laisse le système redémarrer normalement, l'outil terminera son travail.

--> Une fois la correction terminée, un rapport Fixlog.txt remplacera le fichier fixlist.
--> Héberge le rapport sur pjjoint.malekal.com et copie-colle le lien fourni dans ta prochaine réponse.
0
Célia
 
Je ne peux pas reinitialiser Chrome puisque je ne peux plus l'ouvrir depuis mon scan avec adw cleaner.

voici le rapport fixlog
http://pjjoint.malekal.com/files.php?id=20150804_w7t11s5p5x7
0
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 302
 
Appuie sur les touches Windows et R en même temps pour afficher la fenêtre Exécuter, tape %LOCALAPPDATA% et valide. Dans le dossier Google, supprime le dossier Chrome. Google Chrome devrait refonctionner.

Clique droit sur l'icône Windows située en bas à gauche > Programmes et fonctionnalités. Cherche YAC / Yet Another Cleaner! / iSafe et désinstalle-le.
0
Célia
 
Okay c'est bon, chrome refonctionne !
Et il ne rame plus autant que la fois d'avant. Et je ne ois plus de signe de V9. Aurions nous fini ?
Comment s'en assurer ?
0
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 302
 
Je n'ai pas vu V9 dans les rapports.

Pour finir :


1/

---> Télécharge et installe CCleaner.
  • Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers temporaires de Windows datant de plus de 24 heures puis dans Surveillance, décoche les deux cases.
  • Va dans Nettoyeur et lance le nettoyage.



2/

---> Télécharge DelFix sur ton Bureau puis lance-le.
  • Coche Purger la restauration système et laisse Supprimer les outils de désinfection coché.
  • Clique sur Exécuter.
  • Poste le rapport.



==Prévention==

Adware Prevention permet de t'entraîner à ne pas accepter de PUPs / adwares lors d'installations de logiciels :
https://security-x.fr/~guigui0001/

https://www.malekal.com/adwares-pup-protection/

Un dossier sur la prévention et sécurité sur Internet est disponible ici.
0
Célia
 
Super, merci !
Merci beaucoup vraiment, pour votre temps et votre implication :)
0