Ordi encore infesté apres passage d'avast
lobibop
-
Malekal_morte- Messages postés 178136 Date d'inscription Statut Modérateur, Contributeur sécurité Dernière intervention -
Malekal_morte- Messages postés 178136 Date d'inscription Statut Modérateur, Contributeur sécurité Dernière intervention -
bonjour, quelqu'un pourrait m'aider a nettoyer mon pc qui est toujours infecté par un virus malgré les scan avast etc?
6 réponses
-
Salut
ADWcleaner et HitmanPro (30 jours d'essai gratuit) ont fonctionné là où les autres n'avaient rien trouver pour ma part, Malwarebytes Anti-Malware est aussi bien réputé mais je le trouve moins efficace pour ma part, voilà test et revient aux nouvelles! -
Bonsoir,
De quel type de virus parle-t-on ?
Avant toutes choses je te recommande la saint tritiné habituelle.
Télecharges HijackThis, puis envoies nous le rapport. Tout est expliqué ici:
https://www.commentcamarche.net/faq/266-analyser-interpreter-un-log-hijackthis-et-agir-en-consequence#2-telecharger-et-lancer-hijackthis
Puis télécharges et lances un scan avec ADwCleaner : https://www.commentcamarche.net/telecharger/securite/2759-adwcleaner/
Et enfin télécharges et lances JRT : https://www.commentcamarche.net/telecharger/securite/13107-jrt-junkware-removal-tool/
PS : un "s'il vous plait" motive génerallement les gens à répondre aux messages
-
-
-
-
Il parle de son post, celui en dessous du mien, datant du 9 août 2015 à 23:26.
Il indique la méthode pour nettoyer ton pc avec le logiciel AdwCleaner, ainsi que comment nous envoyer le rapport fais par le logiciel. -
-
-
Salut,
Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
Voici la procédure à suivre pour les supprimer :
Commence par ceci :
Suis le tutorial AdwCleaner( d'Xplode )
Ce programme permet de supprimer les adwares et programmes parasites :- Télécharge le sur ton bureau ou dossier de téléchargement.
- Lance AdwCleaner, clique sur [Scanner].
- L'analyse peux durer plusieurs minutes, patiente.
- Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer]
- Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
puis :
Suis le tutoriel FRST.
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :- FRST.txt
- Shortcut.txt
- Additionnal.txt
Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
-
ok passe à FRST.
-
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question -
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix
Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui su
HKLM\...\Run: [3D BubbleSound] => C:\Program Files\BubbleSound\3D BubbleSound.exe
BHO: LucckyCCOupon -> {7696ece3-8fcd-4720-a6cf-baf7e0b73fbd} -> C:\Program Files (x86)\LucckyCCOupon\9xNjgPzwTaflht.x64.dll Pas de fichier
BHO: LuckySHopPeer -> {f12d2bcc-cfc5-4f5c-b08d-a4697c0d992b} -> C:\Program Files (x86)\LuckySHopPeer\10UjLszR3AQzyn.x64.dll Pas de fichier
R2 ppsvc_1.10.0.21; C:\Program Files (x86)\PhraseProfessor_1.10.0.21\Service\ppsvc.exe [300128 2015-07-28] (PhraseProfessor)
S4 kojypego; C:\Program Files (x86)\7E232F02-1439128762-E411-9F6E-28D244F80A03\knsp3AE2.tmpfs [X]
R1 ppfd_vw_1_10_0_21; C:\Windows\System32\drivers\ppfd_vw_1_10_0_21.sys [57744 2015-07-28] (PhraseProfessor)
2015-08-09 19:03 - 2015-08-09 19:03 - 00000000 ____D C:\Users\laura\Documents\Optimizer Pro
2015-08-09 19:03 - 2015-08-09 19:03 - 00000000 ____D C:\Users\laura\AppData\Roaming\Optimizer Pro
2015-08-09 18:58 - 2015-08-09 18:58 - 00004210 _____ C:\WINDOWS\System32\Tasks\PhraseProfessor Auto Updater 1.10.0.21 Pending Update
2015-08-09 18:58 - 2015-08-09 18:58 - 00004200 _____ C:\WINDOWS\System32\Tasks\PhraseProfessor Auto Updater 1.10.0.21 Core
2015-08-09 18:58 - 2015-08-09 18:58 - 00000000 ____D C:\Program Files (x86)\PhraseProfessor_1.10.0.21
2015-08-09 16:10 - 2015-08-09 16:10 - 00818208 _____ (Installer ) C:\Users\laura\Downloads\VideoPlayerSetup.exe
2015-08-09 15:59 - 2015-08-09 17:32 - 00000000 ____D C:\Program Files (x86)\7E232F02-1439128762-E411-9F6E-28D244F80A03
2015-08-09 15:58 - 2015-08-09 16:02 - 00000886 _____ C:\WINDOWS\SysWOW64\${LOGFILE}
2015-08-09 15:50 - 2015-08-09 15:50 - 00003138 _____ C:\WINDOWS\System32\Tasks\{82863FEF-516B-4B14-B03E-F659DDE87F79}
2015-08-09 15:49 - 2015-08-09 15:49 - 00000000 ____D C:\ProgramData\XWinManProX
2015-08-09 15:47 - 2015-08-09 15:56 - 00000000 ____D C:\Program Files (x86)\DailyPCClean
2015-08-09 15:47 - 2015-08-09 15:47 - 00003230 _____ C:\WINDOWS\System32\Tasks\DailyPCClean Schedule
2015-08-09 15:47 - 2015-08-09 15:47 - 00000000 ____D C:\Users\laura\Documents\DailyPCClean
2015-08-09 15:46 - 2015-08-09 20:56 - 00000000 ____D C:\Users\laura\AppData\Local\DailyPcClean Support
2015-08-09 15:46 - 2015-08-09 15:46 - 00000000 ____D C:\Program Files (x86)\57918194-6e9a-45b5-a335-2cf468d11cab
2015-08-09 15:45 - 2015-08-09 20:56 - 00000000 ____D C:\Program Files (x86)\Cinema_Plus-1.2V20.07
2015-08-09 15:41 - 2015-08-09 15:41 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FreeFrameSDK
2015-08-09 15:40 - 2015-08-09 16:42 - 00000000 ____D C:\ProgramData\rWinManPror
2015-07-28 23:47 - 2015-07-28 23:47 - 00061328 _____ (PhraseProfessor) C:\WINDOWS\system32\Drivers\ppfd_vt_1_10_0_21.sys
2015-07-28 23:47 - 2015-07-28 23:47 - 00057744 _____ (PhraseProfessor) C:\WINDOWS\system32\Drivers\ppfd_vw_1_10_0_21.sys
2015-08-09 18:57 - 2015-01-16 23:33 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Optimizer Pro v3.2
Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.
Relance FRST et clic sur le bouton Corriger / Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur
puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :- Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
- Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=
- Internet Explorer et modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=
-
Malwarebytes (temps : environ 40min de scan):
==================================================
Télécharge et installe Malwarebyte.
Il existe une version gratuite qui permet de nettoyer son ordinateur (décoche bien la proposition d'essai de la version Premium à la fin de l'installation) :- Tutorial Malwarebytes version gratuite
- Tutorial Malwarebytes version payante
Mets Malwarebytes à jour puis lance un examen.
A la fin du scan, clic sur "Supprimer Selection" en bas à gauche.
Redémarre l'ordinateur si besoin.
Après redémarrage, relance Malwarebytes.
Vas chercher le rapport dans l'onglet Historique.
A gauche Journal d'analyse.
Doube-clic sur l'examen dans la liste.
Puis en bas Copier dans le presse papier
Vas sur http://pjjoint.malekal.com et en bas, clic droit / coller pour coller le rapport du scan Malwarebytes.
Clic sur envoyer.
Dans un nouveau message ici en réponse, donne le lien pjjoint afin de pouvoir consulter le rapport.