Impossible de supprimer malware

Résolu/Fermé
Thetsan37 Messages postés 10 Date d'inscription mardi 1 septembre 2015 Statut Membre Dernière intervention 1 septembre 2015 - 1 sept. 2015 à 13:51
 Thetsan37 - 8 sept. 2015 à 10:36
Bonjour,


En cliquant sur un lien pour enregistrer des vidéos sur Youtube j'ai dû faire entrer un ou plusieurs malwares (je suppose) sur mon ordinateur :
- Après scan avec Kaspersky Total Security = problème toujours présent
- Après utilisation de Spybot = idem
- Après utilisation de malwarebytes antimalware = idem

Lorsque je veux faire une recherche sur internet la barre de Yahoo.fr s'affiche toujours alors que normalement je suis avec google.
L'ordinateur met beaucoup de temps à s'allumer.
Etc...

Je ne sais pas quelle méthode utiliser pour revenir rapidement à un état de fonctionnement normal de mon ordinateur sous Windows 10.

Merci par avance pour votre aide urgente et précieuse.

Cordialement.
A voir également:

8 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
1 sept. 2015 à 14:25
Salut,

Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
Voici la procédure à suivre pour les supprimer :

Commence par ceci :

Je te conseille de désinstaller Spybot, pas super efficace, selon moi.
Voir ce sujet : Adwares : Antispyware comment ne pas désinfecter son PC


Suis le tutorial AdwCleaner( d'Xplode )
Ce programme permet de supprimer les adwares et programmes parasites :
  • Télécharge le sur ton bureau ou dossier de téléchargement.
  • Lance AdwCleaner, clique sur [Scanner].
  • L'analyse peux durer plusieurs minutes, patiente.
  • Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer]
  • Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.


Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


puis :

Suis le tutoriel FRST.
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
0
Thetsan37 Messages postés 10 Date d'inscription mardi 1 septembre 2015 Statut Membre Dernière intervention 1 septembre 2015
1 sept. 2015 à 15:16
Bonjour,

Merci pour ta réactivité.
Voici donc le 1er rapport comme demandé.
Je m'occupe du tutoriel FRST maintenant.
Pour info, l'ordi a redémarré mais cela n'a rien changé à mon problème d'utiliser AdwCleaner.


# AdwCleaner v5.005 - Rapport créé le 01/09/2015 à 14:56:02
# Mis à jour le 31/08/2015 par Xplode
# Base de données : 2015-08-31.2 [Serveur]
# Système d'exploitation : Windows 10 Home (x64)
# Nom d'utilisateur : Antony - ANTONY-PC
# Exécuté depuis : C:\Users\Antony\Downloads\AdwCleaner.exe
# Option : Nettoyer
# Support : https://toolslib.net/forum
          • [ Services ] *****
          • [ Dossiers ] *****


[-] Dossier Supprimé : C:\SearchProtect
[-] Dossier Supprimé : C:\Program Files (x86)\Conduit
[-] Dossier Supprimé : C:\Program Files (x86)\SearchProtect
[-] Dossier Supprimé : C:\Program Files (x86)\SmartTweak
[-] Dossier Supprimé : C:\Program Files (x86)\SupTab
[-] Dossier Supprimé : C:\Program Files (x86)\Tuto4pc
[-] Dossier Supprimé : C:\ProgramData\Conduit
[-] Dossier Supprimé : C:\ProgramData\Partner
[-] Dossier Supprimé : C:\Users\Antony\AppData\Local\DownloadManager
[-] Dossier Supprimé : C:\Users\Antony\AppData\LocalLow\Conduit
[-] Dossier Supprimé : C:\Users\Antony\AppData\Roaming\RHEng
[-] Dossier Supprimé : C:\Users\Antony\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\SmartTweak Software
[-] Dossier Supprimé : C:\Users\Antony\Documents\PC Speed Maximizer
[-] Dossier Supprimé : C:\Users\Mila\AppData\LocalLow\Conduit
          • [ Fichiers ] *****


[-] Fichier Supprimé : C:\END
[-] Fichier Supprimé : C:\Users\Antony\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_hphehadppenpmajgnkjdcopcfijjegaf_0.localstorage
[-] Fichier Supprimé : C:\Users\Antony\AppData\Roaming\Mozilla\Firefox\Profiles\k07wv826.default-1441038078359\user.js
[-] Fichier Supprimé : C:\Users\Antony\AppData\Roaming\Mozilla\Firefox\Profiles\k07wv826.default-1441038078359\user.js
[-] Fichier Supprimé : C:\Users\Antony\AppData\Roaming\Mozilla\Firefox\Profiles\k07wv826.default-1441038078359\user.js
[-] Fichier Supprimé : C:\Users\Antony\AppData\Roaming\Mozilla\Firefox\Profiles\k07wv826.default-1441038078359\searchplugins\yahoo-search.xml
[-] Fichier Supprimé : C:\Users\Antony\AppData\Roaming\Mozilla\Firefox\Profiles\mlt7pg77.default\user.js
[-] Fichier Supprimé : C:\Users\Antony\AppData\Roaming\Mozilla\Firefox\Profiles\mlt7pg77.default\user.js
[-] Fichier Supprimé : C:\Users\Antony\AppData\Roaming\Mozilla\Firefox\Profiles\mlt7pg77.default\user.js
[-] Fichier Supprimé : C:\Users\Mila\AppData\Roaming\Mozilla\Firefox\Profiles\oonzjaab.default\user.js
[-] Fichier Supprimé : C:\Users\Mila\AppData\Roaming\Mozilla\Firefox\Profiles\oonzjaab.default\user.js
[-] Fichier Supprimé : C:\Users\Mila\AppData\Roaming\Mozilla\Firefox\Profiles\oonzjaab.default\user.js
          • [ Raccourcis ] *****
          • [ Tâches planifiées ] *****
          • [ Registre ] *****


[-] Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C292AD0A-C11F-479B-B8DB-743E72D283B0}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B853E835-9F24-4F4B-B55C-E554D15CCCD2}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F83D1872-D9FF-47F8-B5A0-49CC51E24EE8}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E104B9E4-01BA-4AAF-9957-6A525CC5451A}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{E104B9E4-01BA-4AAF-9957-6A525CC5451A}
[-] Clé Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9CB96984-43C3-4D44-90EF-01466EFCF7BB}
[-] Clé Supprimée : HKCU\Software\powerpack
[-] Clé Supprimée : HKCU\Software\smarttweak
[-] Clé Supprimée : HKCU\Software\Tutorials
[-] Clé Supprimée : HKCU\Software\AppDataLow\Toolbar
[-] Clé Supprimée : HKCU\Software\AppDataLow\Software\BackgroundContainer
[-] Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
[-] Clé Supprimée : HKLM\SOFTWARE\Conduit
[-] Clé Supprimée : HKLM\SOFTWARE\SearchProtect
[-] Clé Supprimée : HKLM\SOFTWARE\Wpm
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{EE171732-BEB4-4576-887D-CB62727F01CA}
[!] Clé Non Supprimée : [x64] HKCU\Software\powerpack
[!] Clé Non Supprimée : [x64] HKCU\Software\smarttweak
[!] Clé Non Supprimée : [x64] HKCU\Software\Tutorials
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Jump Flip
[!] Clé Non Supprimée : HKU\S-1-5-21-3938256576-3459158457-3903228577-1001\Software\AppDataLow\Software\BackgroundContainer
[!] Clé Non Supprimée : HKU\S-1-5-21-3938256576-3459158457-3903228577-1001\Software\AppDataLow\Software\Conduit
[-] Donnée Restaurée : [x64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs]
          • [ Navigateurs ] *****


[-] [C:\Users\Antony\AppData\Roaming\Mozilla\Firefox\Profiles\mlt7pg77.default\prefs.js] [Preference] Supprimée : user_pref("browser.startup.homepage", "hxxp://www.palikan.com/?f=1&a=plk_ggbg_15_36&cd=2XzuyEtN2Y1L1QzuyCtD0E0ByCzytA0F0C0BtAyEyEyE0FtAtN0D0Tzu0StCtAtAzztN1L2XzutAtFtCtBtFyDtFtDtN1L1Czu1TtN1L1G1B1V1N2[...]
[-] [C:\Users\Mila\AppData\Roaming\Mozilla\Firefox\Profiles\oonzjaab.default\prefs.js] [Preference] Supprimée : user_pref("browser.search.defaultenginename", "Mysearchdial");
[-] [C:\Users\Mila\AppData\Roaming\Mozilla\Firefox\Profiles\oonzjaab.default\prefs.js] [Preference] Supprimée : user_pref("browser.search.order.1", "Mysearchdial");
[-] [C:\Users\Mila\AppData\Roaming\Mozilla\Firefox\Profiles\oonzjaab.default\prefs.js] [Preference] Supprimée : user_pref("browser.search.selectedEngine", "Mysearchdial");
[-] [C:\Users\Mila\AppData\Roaming\Mozilla\Firefox\Profiles\oonzjaab.default\prefs.js] [Preference] Supprimée : user_pref("extensions.irmysearch.aflt", "tele0101");
[-] [C:\Users\Mila\AppData\Roaming\Mozilla\Firefox\Profiles\oonzjaab.default\prefs.js] [Preference] Supprimée : user_pref("extensions.irmysearch.cd", "2XzuyEtN2Y1L1QzuyCtD0E0ByCzytA0F0C0BtAyEyEyE0FtAtN0D0Tzu0CyByEtBtN1L2XzutBtFtBtFtCyEtFtCtAyBzytN1L1CzutCyD1B1P1R");
[-] [C:\Users\Mila\AppData\Roaming\Mozilla\Firefox\Profiles\oonzjaab.default\prefs.js] [Preference] Supprimée : user_pref("extensions.irmysearch.cr", "1973322771");
[-] [C:\Users\Mila\AppData\Roaming\Mozilla\Firefox\Profiles\oonzjaab.default\prefs.js] [Preference] Supprimée : user_pref("extensions.irmysearch.instlRef", "");
[-] [C:\Users\Antony\AppData\Local\Google\Chrome\User Data\Default\Web Data] [Search Provider] Supprimé : Mysearchdial.com
[-] [C:\Users\Antony\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] Supprimé : pmgkeimkiojpjcoiiipekfjaopchhjga
[-] [C:\Users\Mila\AppData\Local\Google\Chrome\User Data\Default\Web Data] [Search Provider] Supprimé : Mysearchdial.com


:: Paramètres Winsock réinitialisés

########## EOF - C:\AdwCleaner\AdwCleaner[C1].txt - [6720 octets] ##########
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
1 sept. 2015 à 15:18
ok passe à FRST.
0
Thetsan37 Messages postés 10 Date d'inscription mardi 1 septembre 2015 Statut Membre Dernière intervention 1 septembre 2015
1 sept. 2015 à 15:54
J'ai bien les 3 documents FRST sur mon bureau mais le lien http://pjjoint.malekal.com ne veut pas s'ouvrir pour procéder à l'envoi.
Que ce soit avec Mozilla ou autre programme.
Y-a-t-il une autre solution pour te les faire parvenir ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
1 sept. 2015 à 15:59
Retente le site pour voir.
0
Thetsan37 Messages postés 10 Date d'inscription mardi 1 septembre 2015 Statut Membre Dernière intervention 1 septembre 2015
1 sept. 2015 à 16:06
Il me dit que le délai d'attente est dépassé.
Sur 2 ordis différents.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
1 sept. 2015 à 16:55
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
1 sept. 2015 à 17:01
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :


2015-08-31 18:46 - 2015-09-01 13:26 - 00000000 ____D C:\Program Files\WajaInternetEn
2015-08-31 18:46 - 2015-09-01 07:14 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WajaInternetEn
2015-09-01 09:47 - 2015-09-01 09:47 - 00000000 ____D C:\Program Files\Common Files\AV
2015-09-01 09:47 - 2015-07-28 17:52 - 00821920 _____ (Safer-Networking Ltd. ) C:\Users\Public\Desktop\Post Win10 Spybot-install.exe
2015-09-01 09:36 - 2015-09-01 09:36 - 00000000 ____D C:\WINDOWS\System32\Tasks\Safer-Networking
2015-09-01 09:35 - 2015-09-01 14:58 - 00000000 ____D C:\Program Files (x86)\Spybot - Search & Destroy 2
2015-09-01 09:35 - 2015-09-01 14:42 - 00000000 ____D C:\ProgramData\Spybot - Search & Destroy
2015-09-01 09:32 - 2015-09-01 09:34 - 46525608 _____ (Safer-Networking Ltd. ) C:\Users\Antony\Downloads\spybot-2.4.exe
CHR Extension: (Pas de nom) - C:\Users\Antony\AppData\Local\Google\Chrome\User Data\Default\Extensions\cmfcbalkaacejhcgjdbcbkeknllkgmmj [2011-04-17]

Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Corriger / Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur



puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :


Si pas mieux :

Exporte tes favoris : https://support.google.com/chrome/answer/96816?hl=fr
Désinstalle Google Chrome depuis le panneau de configuration et programmes et fonctionnalités (ou désinstaller programmes).
A la désinstallation coche l'option de suppression des profils.
Télécharge et Réinstalle Google Chrome https://telecharger.malekal.com/download/google-chrome/
Au premier démarrage de Google Chrome, tu dois le trouver vierge, comme lors de la première installation, pas de page de démarrage habituelle, ni les extensions qui étaient présentes.
Tout doit avoir disparu.
réimporte les favoris.
0
Thetsan37 Messages postés 10 Date d'inscription mardi 1 septembre 2015 Statut Membre Dernière intervention 1 septembre 2015
1 sept. 2015 à 17:09
Et bien... c'est un vaste programme...
Je vais essayer de m'en sortir avec ces explications sachant que je n'utilise pas google chrome mais Mozilla.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
1 sept. 2015 à 17:13
ok, réinitialise Firefox alors, on verra ce que cela donne ensuite.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Thetsan37 Messages postés 10 Date d'inscription mardi 1 septembre 2015 Statut Membre Dernière intervention 1 septembre 2015
1 sept. 2015 à 17:25
Résultats de correction de Farbar Recovery Scan Tool (x64) Version:31-08-2015
Exécuté par Antony (2015-09-01 17:24:57) Run:2
Exécuté depuis C:\Users\Antony\Desktop
Profils chargés: Antony (Profils disponibles: Antony & Mila)
Mode d'amorçage: Normal
==============================================

fixlist contenu:

2015-08-31 18:46 - 2015-09-01 13:26 - 00000000 ____D C:\Program Files\WajaInternetEn
2015-08-31 18:46 - 2015-09-01 07:14 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WajaInternetEn
2015-09-01 09:47 - 2015-09-01 09:47 - 00000000 ____D C:\Program Files\Common Files\AV
2015-09-01 09:47 - 2015-07-28 17:52 - 00821920 _____ (Safer-Networking Ltd. ) C:\Users\Public\Desktop\Post Win10 Spybot-install.exe
2015-09-01 09:36 - 2015-09-01 09:36 - 00000000 ____D C:\WINDOWS\System32\Tasks\Safer-Networking
2015-09-01 09:35 - 2015-09-01 14:58 - 00000000 ____D C:\Program Files (x86)\Spybot - Search & Destroy 2
2015-09-01 09:35 - 2015-09-01 14:42 - 00000000 ____D C:\ProgramData\Spybot - Search & Destroy
2015-09-01 09:32 - 2015-09-01 09:34 - 46525608 _____ (Safer-Networking Ltd. ) C:\Users\Antony\Downloads\spybot-2.4.exe
CHR Extension: (Pas de nom) - C:\Users\Antony\AppData\Local\Google\Chrome\User Data\Default\Extensions\cmfcbalkaacejhcgjdbcbkeknllkgmmj [2011-04-17]


"C:\Program Files\WajaInternetEn" => Fichier/Dossier non trouvé(e).
"C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WajaInternetEn" => Fichier/Dossier non trouvé(e).
"C:\Program Files\Common Files\AV" => Fichier/Dossier non trouvé(e).
"C:\Users\Public\Desktop\Post Win10 Spybot-install.exe" => Fichier/Dossier non trouvé(e).
"C:\WINDOWS\System32\Tasks\Safer-Networking" => Fichier/Dossier non trouvé(e).
"C:\Program Files (x86)\Spybot - Search & Destroy 2" => Fichier/Dossier non trouvé(e).
"C:\ProgramData\Spybot - Search & Destroy" => Fichier/Dossier non trouvé(e).
"C:\Users\Antony\Downloads\spybot-2.4.exe" => Fichier/Dossier non trouvé(e).
C:\Users\Antony\AppData\Local\Google\Chrome\User Data\Default\Extensions\cmfcbalkaacejhcgjdbcbkeknllkgmmj => non trouvé(e)

Fin de Fixlog 17:24:57

0
Thetsan37 Messages postés 10 Date d'inscription mardi 1 septembre 2015 Statut Membre Dernière intervention 1 septembre 2015
1 sept. 2015 à 18:56
La bonne nouvelle est que les fenêtres publicitaires intempestives ont enfin disparu et je peux retourner sans problème sur FireFox.
Je te remercie pour ton aide.

Cependant l'ordinateur est toujours très lent, il met beaucoup de temps à s'ouvrir, ce qui n'était pas le cas avant d'avoir ce problème.
As-tu une idée d'où cela pourrait venir ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
1 sept. 2015 à 22:00
et tu avais Kaspersky avant les lenteurs ?
Tu étais sur Windows 10 avant les lenteurs ?
0
Thetsan37 Messages postés 10 Date d'inscription mardi 1 septembre 2015 Statut Membre Dernière intervention 1 septembre 2015
1 sept. 2015 à 23:34
J'étais sous Windows XP avec pas mal de soucis.
Windows 10 avait résolu des problèmes de lenteurs et de bug (vidéos impossibles à lire, écran bloqué, etc...).
Avant mes soucis de malwares en date du 1er septembre, la page d'accueil s'ouvrait rapidement lorsque j'allumais l'ordinateur.
Ce qui n'est plus le cas depuis.
Par ailleurs, j'ai eu au début des soucis de compatibilité entre Windows 10 et Kaspersky mais ceux-ci ont été résolus.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
2 sept. 2015 à 22:48
Ton problème n'est pas d'ordre viral. Si tu avais des prob avant, j'imagine qu'il y a un prob matériel ou c'est Kaspersky qui pose prob depuis le départ, tester en le désinstallant, ça peut être bien.
0
Thetsan37 > Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020
8 sept. 2015 à 10:36
Bonjour,

Je te remercie encore pour ton efficacité et ton aide précieuse.
J'ai préféré attendre quelques jours afin d'être certain que tout fonctionnait normalement.
C'est top !
Au plaisir mais j'espère que ce ne sera pas pour le même problème.
Je te souhaite une belle journée.
0