Virus inconnu

Résolu/Fermé
marinold0 Messages postés 14 Date d'inscription jeudi 26 juillet 2012 Statut Membre Dernière intervention 19 juillet 2016 - 30 août 2015 à 17:29
marinold0 Messages postés 14 Date d'inscription jeudi 26 juillet 2012 Statut Membre Dernière intervention 19 juillet 2016 - 30 août 2015 à 20:01
Bonjour,

J'ai chopé une cochonnerie!!! Je pense que c'est en installant un logiciel pour une soi-disant mise à jour du driver de mon vieux scanner (soi-disant puisque ça ne fonctionne pas!!!)
Depuis, j'ai des fenêtres intempestives de pub qui s'ouvrent (malgré adblok), voire même des pages qui se superposent à celle que je consulte...

J'ai lancé adwcleaner, puis malawarebytes (téléchargé sur ce site) qui m'a détecté 14 logiciels malveillants et qui les a détruits.

Malgré ces manips, rien n'y fait.

J'ai tenté de faire une restauration de système mais je n'ai pas de point de restauration ...

Quelqu'un peut-il m'aider?

Merci d'avance

ps: le temps d'écrire ce message et on me propose un nouveau smartphone !!!


9 réponses

Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
30 août 2015 à 17:30
Bonjour,

--> Télécharge Farbar Recovery Scan Tool (de Farbar) sur ton Bureau.

Attention : tu dois prendre la version compatible avec ton système : 32 ou 64 bits.

32 ou 64 bits - Comment savoir ?

--> Ferme toutes les applications en cours.
--> Lance FRST (Sous Windows Vista/7/8/10, clic droit sur FRST > Exécuter en tant qu'administrateur).
--> Coche la case Addition.txt.
--> Clique sur Analyser.
--> Une fois le scan terminé, deux rapports FRST.txt et Addition.txt seront présents sur le Bureau.
--> Héberge les deux rapports sur pjjoint.malekal.com et copie-colle les liens fournis dans ta prochaine réponse.
0
marinold0 Messages postés 14 Date d'inscription jeudi 26 juillet 2012 Statut Membre Dernière intervention 19 juillet 2016 162
30 août 2015 à 17:43
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
30 août 2015 à 17:54
--> Ouvre le Bloc-notes.
--> Copie-colle le texte en gras ci-dessous dans le Bloc-notes :


start
CloseProcesses:
FF Extension: Jungle Net - C:\Users\Mpj\AppData\Roaming\Mozilla\Firefox\Profiles\u7lddihd.default-1438109623505\Extensions\{0cf19869-aa23-46f3-aedf-49f85f303b69}.xpi [2015-08-30]
C:\Users\Mpj\setup.exe
Reg: reg delete "HKU\S-1-5-21-31973590-556211006-667784571-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Driver Artec Ultima 2000 v.2.92 Packages" /f
Reg: reg delete "HKU\S-1-5-21-31973590-556211006-667784571-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Driver Artec Ultima 2000 v.2.92 Packages" /f
end



--> Enregistre le fichier sur ton Bureau (au même endroit que FRST) sous le nom fixlist.txt
--> Lance FRST (Sous Windows Vista/7/8/10, clic droit sur FRST > Exécuter en tant qu'administrateur).
--> Clique sur Corriger. Patiente le temps de la correction.

Note : si l'outil a besoin d'un redémarrage, laisse le système redémarrer normalement, l'outil terminera son travail.

--> Une fois la correction terminée, un rapport Fixlog.txt remplacera le fichier fixlist.
--> Héberge le rapport sur pjjoint.malekal.com et copie-colle le lien fourni dans ta prochaine réponse.
0
marinold0 Messages postés 14 Date d'inscription jeudi 26 juillet 2012 Statut Membre Dernière intervention 19 juillet 2016 162
30 août 2015 à 18:02
La correction a été TRES rapide, l'ordinateur a redémarré et voici le rapport

https://pjjoint.malekal.com/files.php?id=20150830_w6r14g7z7d14

merci
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
30 août 2015 à 18:11
As-tu toujours les pubs intempestives ?
0
marinold0 Messages postés 14 Date d'inscription jeudi 26 juillet 2012 Statut Membre Dernière intervention 19 juillet 2016 162
30 août 2015 à 18:15
Apparemment elles ont disparu,..Je peux vraiment y croire?
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
30 août 2015 à 18:18
Il y avait une extension parasite nommée Jungle Net dans ton Firefox.

Pour finir :


1/

---> Télécharge et installe CCleaner.
  • Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers temporaires de Windows datant de plus de 24 heures puis dans Surveillance, décoche les deux cases.
  • Va dans Nettoyeur et lance le nettoyage.



2/

---> Télécharge DelFix sur ton Bureau puis lance-le.
  • Coche Purger la restauration système et laisse Supprimer les outils de désinfection coché.
  • Clique sur Exécuter.
  • Poste le rapport.



==Prévention==

Adware Prevention permet de t'entraîner à ne pas accepter de PUPs / adwares lors d'installations de logiciels :
https://security-x.fr/~guigui0001/

https://www.malekal.com/adwares-pup-protection/

Un dossier sur la prévention et sécurité sur Internet est disponible ici.
0
marinold0 Messages postés 14 Date d'inscription jeudi 26 juillet 2012 Statut Membre Dernière intervention 19 juillet 2016 162
30 août 2015 à 19:04
J'ai tout fait! voici le rapport

https://pjjoint.malekal.com/files.php?id=20150830_14s14p14l10d14

Faut-il que je remette ccleaner comme il était?
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
30 août 2015 à 19:18
Pas besoin.

Ok pour DelFix.

Bonne soirée ;)
0
marinold0 Messages postés 14 Date d'inscription jeudi 26 juillet 2012 Statut Membre Dernière intervention 19 juillet 2016 162
30 août 2015 à 20:01
Merci de ton aide

Bonne soirée
0