Ordi encore infesté apres passage d'avast

lobibop -  
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
bonjour, quelqu'un pourrait m'aider a nettoyer mon pc qui est toujours infecté par un virus malgré les scan avast etc?
A voir également:

6 réponses

Gowsoap Messages postés 59 Date d'inscription   Statut Membre Dernière intervention   41
 
Salut
ADWcleaner et HitmanPro (30 jours d'essai gratuit) ont fonctionné là où les autres n'avaient rien trouver pour ma part, Malwarebytes Anti-Malware est aussi bien réputé mais je le trouve moins efficace pour ma part, voilà test et revient aux nouvelles!
0
aramir Messages postés 959 Date d'inscription   Statut Membre Dernière intervention   222
 
Bonsoir,

De quel type de virus parle-t-on ?
Avant toutes choses je te recommande la saint tritiné habituelle.
Télecharges HijackThis, puis envoies nous le rapport. Tout est expliqué ici:
https://www.commentcamarche.net/faq/266-analyser-interpreter-un-log-hijackthis-et-agir-en-consequence#2-telecharger-et-lancer-hijackthis
Puis télécharges et lances un scan avec ADwCleaner : https://www.commentcamarche.net/telecharger/securite/2759-adwcleaner/
Et enfin télécharges et lances JRT : https://www.commentcamarche.net/telecharger/securite/13107-jrt-junkware-removal-tool/

PS : un "s'il vous plait" motive génerallement les gens à répondre aux messages
0
lolobibop
 
desole pour la maladresse du "s'il vous plait" j'etais pas sur detre sur un bon forum!
quand je telecharge ca ne veut pas s'ouvrir il medit que les données sont corrompues! que faire? merci pour votre aide precieuse...
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Salut,

Suis la procédure ci-dessous.
0
lolobibop
 
tu n'a rien mis....jai raté quelque chose,?
0
aramir Messages postés 959 Date d'inscription   Statut Membre Dernière intervention   222
 
Il parle de son post, celui en dessous du mien, datant du 9 août 2015 à 23:26.
Il indique la méthode pour nettoyer ton pc avec le logiciel AdwCleaner, ainsi que comment nous envoyer le rapport fais par le logiciel.
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Salut,

Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
Voici la procédure à suivre pour les supprimer :

Commence par ceci :

Suis le tutorial AdwCleaner( d'Xplode )
Ce programme permet de supprimer les adwares et programmes parasites :
  • Télécharge le sur ton bureau ou dossier de téléchargement.
  • Lance AdwCleaner, clique sur [Scanner].
  • L'analyse peux durer plusieurs minutes, patiente.
  • Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer]
  • Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.


Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


puis :

Suis le tutoriel FRST.
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.


0
Lolobibop93
 
Bonjour, mon PC ne voulait plus s'allumer alors j'ai laissé cette côté pendant quelques temps et puis je suis parti en vacances. Mon oncle a pu regarder et faire en sorte qu'il se rallume mais il est apparemment toujours infesté Douages recommencer toute la procédure? P
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
ok passe à FRST.
0
lolobibop93
 
re bonjour! jai réussi!!!! je dois vous copier les 3 fichiers qui sont sortis apres lanalyse?
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Comme c'est expliqué dans le tutorial.
0
lolobibop93
 
bonjour! j'ai eu beaucoup de mal mais j'y suis arrivée voirci les liens
http://pjjoint.malekal.com/files.php?id=20150827_8i13q10p10s15
0
lolobibop93
 
http://pjjoint.malekal.com/files.php?id=FRST_20150827_z10l6i13s13w13
0
Lolobibop93
 
http://pjjoint.malekal.com/files.php?id=20150827_z13n10o12x9t12
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui su


HKLM\...\Run: [3D BubbleSound] => C:\Program Files\BubbleSound\3D BubbleSound.exe
BHO: LucckyCCOupon -> {7696ece3-8fcd-4720-a6cf-baf7e0b73fbd} -> C:\Program Files (x86)\LucckyCCOupon\9xNjgPzwTaflht.x64.dll Pas de fichier
BHO: LuckySHopPeer -> {f12d2bcc-cfc5-4f5c-b08d-a4697c0d992b} -> C:\Program Files (x86)\LuckySHopPeer\10UjLszR3AQzyn.x64.dll Pas de fichier
R2 ppsvc_1.10.0.21; C:\Program Files (x86)\PhraseProfessor_1.10.0.21\Service\ppsvc.exe [300128 2015-07-28] (PhraseProfessor)
S4 kojypego; C:\Program Files (x86)\7E232F02-1439128762-E411-9F6E-28D244F80A03\knsp3AE2.tmpfs [X]
R1 ppfd_vw_1_10_0_21; C:\Windows\System32\drivers\ppfd_vw_1_10_0_21.sys [57744 2015-07-28] (PhraseProfessor)
2015-08-09 19:03 - 2015-08-09 19:03 - 00000000 ____D C:\Users\laura\Documents\Optimizer Pro
2015-08-09 19:03 - 2015-08-09 19:03 - 00000000 ____D C:\Users\laura\AppData\Roaming\Optimizer Pro
2015-08-09 18:58 - 2015-08-09 18:58 - 00004210 _____ C:\WINDOWS\System32\Tasks\PhraseProfessor Auto Updater 1.10.0.21 Pending Update
2015-08-09 18:58 - 2015-08-09 18:58 - 00004200 _____ C:\WINDOWS\System32\Tasks\PhraseProfessor Auto Updater 1.10.0.21 Core
2015-08-09 18:58 - 2015-08-09 18:58 - 00000000 ____D C:\Program Files (x86)\PhraseProfessor_1.10.0.21
2015-08-09 16:10 - 2015-08-09 16:10 - 00818208 _____ (Installer ) C:\Users\laura\Downloads\VideoPlayerSetup.exe
2015-08-09 15:59 - 2015-08-09 17:32 - 00000000 ____D C:\Program Files (x86)\7E232F02-1439128762-E411-9F6E-28D244F80A03
2015-08-09 15:58 - 2015-08-09 16:02 - 00000886 _____ C:\WINDOWS\SysWOW64\${LOGFILE}
2015-08-09 15:50 - 2015-08-09 15:50 - 00003138 _____ C:\WINDOWS\System32\Tasks\{82863FEF-516B-4B14-B03E-F659DDE87F79}
2015-08-09 15:49 - 2015-08-09 15:49 - 00000000 ____D C:\ProgramData\XWinManProX
2015-08-09 15:47 - 2015-08-09 15:56 - 00000000 ____D C:\Program Files (x86)\DailyPCClean
2015-08-09 15:47 - 2015-08-09 15:47 - 00003230 _____ C:\WINDOWS\System32\Tasks\DailyPCClean Schedule
2015-08-09 15:47 - 2015-08-09 15:47 - 00000000 ____D C:\Users\laura\Documents\DailyPCClean
2015-08-09 15:46 - 2015-08-09 20:56 - 00000000 ____D C:\Users\laura\AppData\Local\DailyPcClean Support
2015-08-09 15:46 - 2015-08-09 15:46 - 00000000 ____D C:\Program Files (x86)\57918194-6e9a-45b5-a335-2cf468d11cab
2015-08-09 15:45 - 2015-08-09 20:56 - 00000000 ____D C:\Program Files (x86)\Cinema_Plus-1.2V20.07
2015-08-09 15:41 - 2015-08-09 15:41 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FreeFrameSDK
2015-08-09 15:40 - 2015-08-09 16:42 - 00000000 ____D C:\ProgramData\rWinManPror
2015-07-28 23:47 - 2015-07-28 23:47 - 00061328 _____ (PhraseProfessor) C:\WINDOWS\system32\Drivers\ppfd_vt_1_10_0_21.sys
2015-07-28 23:47 - 2015-07-28 23:47 - 00057744 _____ (PhraseProfessor) C:\WINDOWS\system32\Drivers\ppfd_vw_1_10_0_21.sys
2015-08-09 18:57 - 2015-01-16 23:33 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Optimizer Pro v3.2



Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Corriger / Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.


Redémarre l'ordinateur


puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :

0
Lolobibop93
 
Impossible de relancer frst que faire?
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Pourquoi ? Quel est le problème ?
0
Lolobibop93
 
Bonsoir!Je n'arrivais pas trop de fenêtres pub et il me bloquait le téléchargement. Mon ami a réussi la je vous envoie ce qu'il faut ( il a commencé en début d aprem c'est vraiment déprimant)
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Les rapports FRST sont à donner via pjjoint
0
lolobibop93
 
bonjour!!
pardon!
voila : http://pjjoint.malekal.com/files.php?id=20150902_e9t13z8w15i5
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Malwarebytes (temps : environ 40min de scan):
==================================================
Télécharge et installe Malwarebyte.
Il existe une version gratuite qui permet de nettoyer son ordinateur (décoche bien la proposition d'essai de la version Premium à la fin de l'installation) :

Mets Malwarebytes à jour puis lance un examen.

A la fin du scan, clic sur "Supprimer Selection" en bas à gauche.
Redémarre l'ordinateur si besoin.
Après redémarrage, relance Malwarebytes.
Vas chercher le rapport dans l'onglet Historique.
A gauche Journal d'analyse.
Doube-clic sur l'examen dans la liste.
Puis en bas Copier dans le presse papier
Vas sur http://pjjoint.malekal.com et en bas, clic droit / coller pour coller le rapport du scan Malwarebytes.
Clic sur envoyer.
Dans un nouveau message ici en réponse, donne le lien pjjoint afin de pouvoir consulter le rapport.

0