Pc infecté : demande d'aide

Résolu
s3idh Messages postés 37 Date d'inscription   Statut Membre Dernière intervention   -  
 S3idh -
Bonjour à tous,

Depuis quelques jours, je vois des hyperliens et des publicités intempestives apparaître.
J'aimerais désinfecté complètement mon pc.
Pouvez-vous m'aider dans la marche à suivre ?
Merci
A voir également:

6 réponses

Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Salut,

Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
Voici la procédure à suivre pour les supprimer :

Commence par ceci :

Suis le tutorial AdwCleaner( d'Xplode )
Ce programme permet de supprimer les adwares et programmes parasites :
  • Télécharge le sur ton bureau ou dossier de téléchargement.
  • Lance AdwCleaner, clique sur [Scanner].
  • L'analyse peux durer plusieurs minutes, patiente.
  • Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer]
  • Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.


Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


puis :

Suis le tutoriel FRST.
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.


0
s3idh Messages postés 37 Date d'inscription   Statut Membre Dernière intervention  
 
Voici le copier/collé, mais les hyperliens et ouvertures de fenêtres n'ont pas disparu.

# AdwCleaner v5.005 - Rapport créé le 02/09/2015 à 15:27:49
# Mis à jour le 31/08/2015 par Xplode
# Base de données : 2015-08-31.2 [Serveur]
# Système d'exploitation : Microsoft Windows XP Service Pack 2 (x86)
# Nom d'utilisateur : Administrateur - SISI-CDCFA2D622
# Exécuté depuis : C:\Documents and Settings\Administrateur.SISI-CDCFA2D622\Mes documents\Téléchargements\adwcleaner_5.005.exe
# Option : Nettoyer
# Support : https://toolslib.net/forum
          • [ Services ] *****
          • [ Dossiers ] *****


[-] Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\tencent
[-] Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\Rising
[-] Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\{0cf89368-f20b-f35f-0cf8-89368f204da3}
[-] Dossier Supprimé : C:\Program Files\predm
[-] Dossier Supprimé : C:\Program Files\Prompt Downloader
[-] Dossier Supprimé : C:\Program Files\tencent
[-] Dossier Supprimé : C:\Program Files\Rising
          • [ Fichiers ] *****


[-] Fichier Supprimé : C:\WINDOWS\system32\roboot.exe
          • [ Raccourcis ] *****
          • [ Tâches planifiées ] *****
          • [ Registre ] *****


[-] Clé Supprimée : HKLM\SOFTWARE\5da059a482fd494db3f252126fbc3d5b
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{459DD0F7-0D55-D3DC-67BC-E6BE37E9D762}
[-] Clé Supprimée : HKCU\Software\PRODUCTSETUP
[-] Clé Supprimée : HKLM\SOFTWARE\systweak
[-] Clé Supprimée : HKLM\SOFTWARE\Tutorials
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{7ADF667E-E14D-4D2C-827C-B0108F0D93BC}
          • [ Navigateurs ] *****


:: Paramètres Winsock réinitialisés

########## EOF - C:\AdwCleaner\AdwCleaner[C1].txt - [1703 octets] ##########
0
s3idh Messages postés 37 Date d'inscription   Statut Membre Dernière intervention  
 
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Remets/vérifie que tous les serveurs de noms (DNS) sont automatiques.
Suis le paragraphe "manuellement" : https://forum.malekal.com/viewtopic.php?t=48312&start=
PUIS ensuite vide le cache DNS et internet.
Les 3 étapes sont importantes et à faire sinon les pubs vont continuer.

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
s3idh Messages postés 37 Date d'inscription   Statut Membre Dernière intervention  
 
J'ai un windows XP du coup, la marche à suivre ne correspond pas à ce que j'ai.
Que faire du coup ?
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
à peu près, juste les panneaux qui changent.
Panneau de configuration => connexion réseau.
Tu auras toutes les cartes, sur chacune d'elle :
clic droit puis propriétés
double-clic sur TCP/IP
et en bas, vérifie bien que les DNS / Serveurs de noms soient en automatique.

A faire sur toutes les cartes.
0
S3idh
 
Voilà, ils sont en automatique et j'ai vidé les caches.
Et les liens et pub ont disparu.
Mais comment m'assurer que mon pc soit complètement désinfecté ?
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Ca doit =)


Termine par un nettoyage Malwarebyte's Anti-Malware :


Voila, c'est terminé, tu peux supprimer les programmes utilisés.

Quelques conseils :

Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=

Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)


Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

0
S3idh
 
Un grand merci à toi pour ton temps
0