Pb virus infectant mon ordinateur windows 10 [Résolu/Fermé]

Signaler
-
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
5 mai 2017
-
Bonjour,

J'ai repéré que mon navigateur a maintenant été infecté par des adwares et certainement des virus.
J'ai en effet des fenêtres qui s'ouvrent automatiquement.
Mon logiciel malwarebytes m'envoie des notifications comme quoi istat.eshopcomp et tr533 sont bloqués. Mais Firefox que j'utilise est complètement pris d'assaut par des liens qui sont transformés et des fenêtres ouvertes vers des sites frauduleux et dangereux.
J'ai tenté tout un tas de procédures au gré de recherche sur le net, mais rien n'y fait. Après plusieurs lancement de logiciels, tels que YAC, malwarebytes, zemana, avast et j'en passe, le problème n'est toujours pas réglé.
Le virus semble être vraiment bien installé dans le système et j'ai épuisé toutes mes connaissances à ce sujet.
Pouvez m'aidé à régler ce soucis ?
Par avance merci

14 réponses

Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
5 mai 2017
4 745
Salut,

YAC et tous les autres que tu as cité sont des leurres. Ce sont les adwares (publiciels) qui t'envoient vers eux ...

Ceci devrait en grande partie résoudre le soucis :

Télécharge ici : AdwCleaner (de Xplode)

▶ Lance-le.

▶ Lis et accepte le contrat d'utilisation.

▶ Clique sur Scanner puis Nettoyer, et patiente le temps du nettoyage.

▶ Poste le contenu du rapport que tu trouveras dans le répertoire AdwCleaner de ton disque dur ( C:\AdwCleaner\AdwCleaner[x].txt) ou son contenu s'il s'ouvre.

A+
Et voici le rapport.
# AdwCleaner v5.007 - Rapport créé le 13/09/2015 à 19:23:09
# Mis à jour le 08/09/2015 par Xplode
# Base de données : 2015-09-10.1 [Serveur]
# Système d'exploitation : Windows 10 Home (x64)
# Nom d'utilisateur : Grégory Le Cozic - GRÉGORY
# Exécuté depuis : C:\Users\Grégory Le Cozic\Downloads\AdwCleaner-5.007.exe
# Option : Nettoyer
# Support : http://toolslib.net/forum
          • [ Services ] *****


[-] Service Supprimé : iSafeKrnl
[-] Service Supprimé : iSafeKrnlBoot
[-] Service Supprimé : iSafeKrnlKit
[-] Service Supprimé : iSafeKrnlMon
[-] Service Supprimé : iSafeKrnlR3
[-] Service Supprimé : iSafeNetFilter
[-] Service Supprimé : iSafeService
          • [ Dossiers ] *****


[#] Dossier Supprimé : C:\Program Files (x86)\Elex-tech
[-] Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\YAC
[#] Dossier Supprimé : C:\Users\Grégory Le Cozic\AppData\Roaming\Elex-tech
[-] Dossier Supprimé : C:\Users\GRGORY~1\AppData\Local\Temp\iSafeRightKeyScan
          • [ Fichiers ] *****


[-] Fichier Supprimé : C:\Users\Grégory Le Cozic\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\StartMenu\YAC.lnk
[-] Fichier Supprimé : C:\Users\Public\Desktop\YAC.lnk
[-] Fichier Supprimé : C:\WINDOWS\Sysnative\log\iSafeKrnlCall.log
[-] Fichier Supprimé : C:\WINDOWS\Sysnative\drivers\iSafeKrnlBoot.sys
[-] Fichier Supprimé : C:\WINDOWS\Sysnative\drivers\iSafeNetFilter.sys
          • [ Raccourcis ] *****
          • [ Tâches planifiées ] *****
          • [ Registre ] *****


[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{5411D116-5A37-47D4-B154-5F7FCD9062F0}
[-] Clé Supprimée : HKLM\SOFTWARE\Elex-tech
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\iSafe
          • [ Navigateurs ] *****


:: Paramètres Winsock réinitialisés

########## EOF - C:\AdwCleaner\AdwCleaner[C4].txt - [1847 octets] ##########
Et voici le rapport,

# AdwCleaner v5.007 - Rapport créé le 13/09/2015 à 19:23:09
# Mis à jour le 08/09/2015 par Xplode
# Base de données : 2015-09-10.1 [Serveur]
# Système d'exploitation : Windows 10 Home (x64)
# Nom d'utilisateur : Grégory Le Cozic - GRÉGORY
# Exécuté depuis : C:\Users\Grégory Le Cozic\Downloads\AdwCleaner-5.007.exe
# Option : Nettoyer
# Support : http://toolslib.net/forum
          • [ Services ] *****


[-] Service Supprimé : iSafeKrnl
[-] Service Supprimé : iSafeKrnlBoot
[-] Service Supprimé : iSafeKrnlKit
[-] Service Supprimé : iSafeKrnlMon
[-] Service Supprimé : iSafeKrnlR3
[-] Service Supprimé : iSafeNetFilter
[-] Service Supprimé : iSafeService
          • [ Dossiers ] *****


[#] Dossier Supprimé : C:\Program Files (x86)\Elex-tech
[-] Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\YAC
[#] Dossier Supprimé : C:\Users\Grégory Le Cozic\AppData\Roaming\Elex-tech
[-] Dossier Supprimé : C:\Users\GRGORY~1\AppData\Local\Temp\iSafeRightKeyScan
          • [ Fichiers ] *****


[-] Fichier Supprimé : C:\Users\Grégory Le Cozic\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\StartMenu\YAC.lnk
[-] Fichier Supprimé : C:\Users\Public\Desktop\YAC.lnk
[-] Fichier Supprimé : C:\WINDOWS\Sysnative\log\iSafeKrnlCall.log
[-] Fichier Supprimé : C:\WINDOWS\Sysnative\drivers\iSafeKrnlBoot.sys
[-] Fichier Supprimé : C:\WINDOWS\Sysnative\drivers\iSafeNetFilter.sys
          • [ Raccourcis ] *****
          • [ Tâches planifiées ] *****
          • [ Registre ] *****


[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{5411D116-5A37-47D4-B154-5F7FCD9062F0}
[-] Clé Supprimée : HKLM\SOFTWARE\Elex-tech
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\iSafe
          • [ Navigateurs ] *****


:: Paramètres Winsock réinitialisés

########## EOF - C:\AdwCleaner\AdwCleaner[C4].txt - [1847 octets] ##########
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
5 mai 2017
4 745
Ok, vu.
Tu peux éditer le message afin de supprimer les infos perso contenues sur le rapport ....

~~

Comment se porte le PC ?
Au besoin, tu peux réaliser le diagnostic ci-dessous :

▶ Télécharge ici : FRST (de Farbar)
!!! En fonction de ta version de Windows, prends la "32-Bit Version" ou la "64-Bit Version" !!!
Aide : va dans Démarrer > Panneau de configuration > Système pour savoir si tu es sous 32 bits ou 64 bits.

▶ Double-clique sur l'icône FRST.exe pour lancer le programme. (Sous Windows Vista, 7 et 8, il faut faire un clic droit dessus, puis exécuter en tant qu'administrateur.) Clique ensuite sur Oui lorsqu'un message d'avertissement (Disclaimer) s'affiche.

▶ Sur le menu principal, clique sur le bouton Scan et patiente le temps de l'analyse.

▶ A la fin du scan, deux rapports s'affichent, FRST.txt et Addition.txt Poste les rapports dans ta prochaine réponse.

Les rapport se trouvent ici : C:\FRST\Logs

▶ Envoie-les sur http://pjjoint.malekal.com et poste les liens obtenus en échange.


Si nécessaire nous établirons une correction avec ce logiciel afin de faire cesser l'activité de cet adware.

A+
Aie,

Le pc se comporte très mal, je ne peux pas naviguer avec firefox. A chaque fois les page qui ne sont pas en https sont changées. Je vois des transferts de données par l'intermédiaire de la barre des taches. C'est très inquiétant.
Les liens vers les sites que tu m'envoies sont changés pour m'amener sur d'autres sites en plus.

Je ne peux pas lancer FRST, j'ai un écran smartscreen a empêché le démarrage de l'application meme en mode administrateur. (je suis sur windows 10)
Voici les rapports.

Mais c'est dur de poster avec tous les changements faits par le virus.

http://pjjoint.malekal.com/files.php?id=20150913_o15z11x8l8e12

http://pjjoint.malekal.com/files.php?id=20150913_p11n12e10r10i9
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
5 mai 2017
4 745
Essaie de surfer avec Microsoft Edge (le remplaçant d'Internet Explorer).

Pour désactiver SmartScreen (en images - clickables pour agrandissement)




Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
5 mai 2017
4 745
Ah, messages croisés :)

Je regarde tes rapports et reviens vers toi avec la correction à effectuer.
Ok merci juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
5 mai 2017
4 745
Bien suivre les étapes !!!

1/

Désinstaller SpyHunter (inutile)
Idem pour YAC & Zemana AntiMalware

2/
EDIT : un instant ...

A+
.::. Contributeur Sécurité .::.
SpyHunter et Yac ne veulent pas se désinstaller. Ils sont accrochés comme un coquillage sur un rocher !
J'ai bien essayé plusieurs fois mais choux blancs à chaque tentative
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
5 mai 2017
4 745
Ah ... On fera autrement :)
Un instant, je t'indique la suite ...
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
5 mai 2017
4 745
Voici la correction a effectuer avec FRST :

▶ Ouvre le Bloc-notes (Démarrer => Tous les programmes => Accessoires => Bloc-notes)
▶ Copie/colle la totalité du contenu de la zone Code ci-dessous dans le Bloc-notes


start
CloseProcesses:
CreateRestorePoint:
2015-09-12 12:32 - 2015-09-12 12:45 - 00003542 _____ C:\WINDOWS\System32\Tasks\Nriensecuefr
2015-09-12 12:27 - 2015-09-13 19:24 - 00000380 ____H C:\WINDOWS\Tasks\HQNASDMBEMJCLSEN.job
2015-09-12 12:27 - 2015-09-13 19:24 - 00000368 _____ C:\WINDOWS\Tasks\PAWEUTRNU1.job
2015-09-12 12:27 - 2015-09-13 17:35 - 00000000 ____D C:\Users\Grégory Le Cozic\AppData\Roaming\ppslog
2015-09-12 12:27 - 2015-09-13 15:30 - 00000000 ____D C:\Users\Grégory Le Cozic\AppData\Roaming\ortmp
2015-09-12 12:27 - 2015-09-12 14:20 - 00001053 _____ C:\Users\Grégory Le Cozic\AppData\Local\Firefox .lnk
2015-09-12 12:27 - 2015-09-12 14:20 - 00000903 _____ C:\Users\Grégory Le Cozic\AppData\Local\Iexplore .lnk
2015-09-12 12:27 - 2015-09-12 13:57 - 00000883 _____ C:\Users\Grégory Le Cozic\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Iexplore .lnk
2015-09-12 12:27 - 2015-09-12 13:57 - 00000104 _____ C:\Users\Grégory Le Cozic\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Chrome .lnk
2015-09-12 12:27 - 2015-09-12 12:40 - 00004664 _____ C:\WINDOWS\SysWOW64\Fomvebuiq.ini
2015-09-12 12:27 - 2015-09-12 12:40 - 00002376 _____ C:\WINDOWS\SysWOW64\FomvebuiqOff.ini
2015-09-12 12:27 - 2015-09-12 12:40 - 00002376 _____ C:\WINDOWS\system32\FomvebuiqOff.ini
2015-09-12 12:27 - 2015-09-12 12:27 - 00003732 _____ C:\WINDOWS\System32\Tasks\Gaupj
2015-09-12 12:27 - 2015-09-12 12:27 - 00003478 _____ C:\WINDOWS\System32\Tasks\HQNASDMBEMJCLSEN
2015-09-12 12:27 - 2015-09-12 12:27 - 00002938 _____ C:\WINDOWS\System32\Tasks\PAWEUTRNU1
2015-09-12 12:27 - 2015-09-12 12:27 - 00000258 _____ C:\Users\Grégory Le Cozic\AppData\Local\Chrome .lnk
2015-09-12 12:27 - 2015-09-12 12:27 - 00000000 ____D C:\WINDOWS\system32\xicj
2015-09-12 12:27 - 2015-09-12 12:27 - 00000000 ____D C:\Users\Grégory Le Cozic\AppData\Local\Tempfolder
2015-09-12 12:25 - 2015-09-13 15:30 - 00000000 ____D C:\Program Files (x86)\baidu
C:\ProgramData\Service7609\Service7609.exe
C:\Program Files\shopperz120920151216\Boptaqo.bat
C:\ProgramData\Nriensecuefr\1.0.5.1\lnifreua.exe
C:\ProgramData\LolliScan\LolliScan.exe
EmptyTemp:
end


▶ Enregistre le fichier sur ton Bureau (au même endroit que FRST) sous le nom fixlist.txt
▶ Ferme toutes les applications, y compris ton navigateur
▶ Double-clique sur FRST.exe
/!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
▶ Sur le menu principal, clique une seule fois sur Fix et patiente le temps de la correction
▶ L'outil va créer un rapport de correction Fixlog.txt. Poste ce rapport dans ta réponse.

/!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!\

A+
Et voici le rapport,
J'ai déjà moins de pb au niveau du navigateur.
J'ai de mon côté aussi empecher certains processus au démarrage avec CCleaner.


fixlist contenu:

start
CloseProcesses:
CreateRestorePoint:
2015-09-12 12:32 - 2015-09-12 12:45 - 00003542 _____ C:\WINDOWS\System32\Tasks\Nriensecuefr
2015-09-12 12:27 - 2015-09-13 19:24 - 00000380 ____H C:\WINDOWS\Tasks\HQNASDMBEMJCLSEN.job
2015-09-12 12:27 - 2015-09-13 19:24 - 00000368 _____ C:\WINDOWS\Tasks\PAWEUTRNU1.job
2015-09-12 12:27 - 2015-09-13 17:35 - 00000000 ____D C:\Users\Grégory Le Cozic\AppData\Roaming\ppslog
2015-09-12 12:27 - 2015-09-13 15:30 - 00000000 ____D C:\Users\Grégory Le Cozic\AppData\Roaming\ortmp
2015-09-12 12:27 - 2015-09-12 14:20 - 00001053 _____ C:\Users\Grégory Le Cozic\AppData\Local\Firefox .lnk
2015-09-12 12:27 - 2015-09-12 14:20 - 00000903 _____ C:\Users\Grégory Le Cozic\AppData\Local\Iexplore .lnk
2015-09-12 12:27 - 2015-09-12 13:57 - 00000883 _____ C:\Users\Grégory Le Cozic\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Iexplore .lnk
2015-09-12 12:27 - 2015-09-12 13:57 - 00000104 _____ C:\Users\Grégory Le Cozic\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Chrome .lnk
2015-09-12 12:27 - 2015-09-12 12:40 - 00004664 _____ C:\WINDOWS\SysWOW64\Fomvebuiq.ini
2015-09-12 12:27 - 2015-09-12 12:40 - 00002376 _____ C:\WINDOWS\SysWOW64\FomvebuiqOff.ini
2015-09-12 12:27 - 2015-09-12 12:40 - 00002376 _____ C:\WINDOWS\system32\FomvebuiqOff.ini
2015-09-12 12:27 - 2015-09-12 12:27 - 00003732 _____ C:\WINDOWS\System32\Tasks\Gaupj
2015-09-12 12:27 - 2015-09-12 12:27 - 00003478 _____ C:\WINDOWS\System32\Tasks\HQNASDMBEMJCLSEN
2015-09-12 12:27 - 2015-09-12 12:27 - 00002938 _____ C:\WINDOWS\System32\Tasks\PAWEUTRNU1
2015-09-12 12:27 - 2015-09-12 12:27 - 00000258 _____ C:\Users\Grégory Le Cozic\AppData\Local\Chrome .lnk
2015-09-12 12:27 - 2015-09-12 12:27 - 00000000 ____D C:\WINDOWS\system32\xicj
2015-09-12 12:27 - 2015-09-12 12:27 - 00000000 ____D C:\Users\Grégory Le Cozic\AppData\Local\Tempfolder
2015-09-12 12:25 - 2015-09-13 15:30 - 00000000 ____D C:\Program Files (x86)\baidu
C:\ProgramData\Service7609\Service7609.exe
C:\Program Files\shopperz120920151216\Boptaqo.bat
C:\ProgramData\Nriensecuefr\1.0.5.1\lnifreua.exe
C:\ProgramData\LolliScan\LolliScan.exe
EmptyTemp:
end


Processus fermé avec succès.
Le Point de restauration a été créé avec succès.
"C:\WINDOWS\System32\Tasks\Nriensecuefr" => Fichier/Dossier non trouvé(e).
C:\WINDOWS\Tasks\HQNASDMBEMJCLSEN.job => déplacé(es) avec succès
"C:\WINDOWS\Tasks\PAWEUTRNU1.job" => Fichier/Dossier non trouvé(e).
C:\Users\Grégory Le Cozic\AppData\Roaming\ppslog => déplacé(es) avec succès
C:\Users\Grégory Le Cozic\AppData\Roaming\ortmp => déplacé(es) avec succès
C:\Users\Grégory Le Cozic\AppData\Local\Firefox .lnk => déplacé(es) avec succès
C:\Users\Grégory Le Cozic\AppData\Local\Iexplore .lnk => déplacé(es) avec succès
C:\Users\Grégory Le Cozic\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Iexplore .lnk => déplacé(es) avec succès
C:\Users\Grégory Le Cozic\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Chrome .lnk => déplacé(es) avec succès
C:\WINDOWS\SysWOW64\Fomvebuiq.ini => déplacé(es) avec succès
C:\WINDOWS\SysWOW64\FomvebuiqOff.ini => déplacé(es) avec succès
C:\WINDOWS\system32\FomvebuiqOff.ini => déplacé(es) avec succès
"C:\WINDOWS\System32\Tasks\Gaupj" => Fichier/Dossier non trouvé(e).
C:\WINDOWS\System32\Tasks\HQNASDMBEMJCLSEN => déplacé(es) avec succès
"C:\WINDOWS\System32\Tasks\PAWEUTRNU1" => Fichier/Dossier non trouvé(e).
C:\Users\Grégory Le Cozic\AppData\Local\Chrome .lnk => déplacé(es) avec succès
C:\WINDOWS\system32\xicj => déplacé(es) avec succès
C:\Users\Grégory Le Cozic\AppData\Local\Tempfolder => déplacé(es) avec succès
C:\Program Files (x86)\baidu => déplacé(es) avec succès
"C:\ProgramData\Service7609\Service7609.exe" => Fichier/Dossier non trouvé(e).
"C:\Program Files\shopperz120920151216\Boptaqo.bat" => Fichier/Dossier non trouvé(e).
"C:\ProgramData\Nriensecuefr\1.0.5.1\lnifreua.exe" => Fichier/Dossier non trouvé(e).
"C:\ProgramData\LolliScan\LolliScan.exe" => Fichier/Dossier non trouvé(e).
EmptyTemp: => 291.8 MB données temporaires supprimées.


Le système a dû redémarrer..

Fin de Fixlog 21:13:26

Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
5 mai 2017
4 745
Bien.

Dis moi si tu as encore des soucis de pub.
On essaiera ensuite de virer les programmes qui ne veulent pas se désinstaller.
Je n'ai plus les changements automatiques sur de nouvelles pages. Donc c'est une net amélioration.
Je vois par mail, une procédure avec tdsskiller mais pas dans les messages, est-ce normal ?
Ready pour bazarder les autres logiciels indésirables
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
5 mai 2017
4 745
ouais, j'ai modifié mon message, oublie le passage TDSSKiller :)

bon, pour désinstaller lesdits programmes.

-> Installe Revo Uninstaller

-> Lancer Revo Uninstaller
-> Laisser-le charger... (pas plus de 2 min) ...

-> Sélectionner le logiciel à désinstaller, puis clique droit "Désinstaller"
-> Une fenêtre s'ouvre, sélectionner le mode "Avancé", puis cliquer sur "Suivant"
-> Laisser le charger...
-> Une fenêtre s'ouvre, avec le désinstallateur classique du logiciel sélectionné (exemple: désinstallateur classique de Google Chrome).
Poursuivez la désinstallation comme une désinstallation classique.

-> Une fois la désinstallation classique terminée, faites "Suivant"

-> Le logiciel fait un scan pour trouver des restes, laissez le charger...

-> Si des éléments restant du registre sont trouvés :
- Cliquer sur "Sélectionner tout", puis "Supprimer".
- Puis cliquer sur "Suivant".

-> Si des fichiers et répertoires restant sont trouvés :
- Cliquer sur "Sélectionner tout", puis sur "Supprimer".
- Puis cliquer sur "Suivant".

Si des éléments ne peuvent être supprimés qu'au redémarrage, redémarrez votre machine.

Alors pour info, je n'ai pas spyhunter, ni yac qui apparaissent. Pourtant spyhunter est bien dans le dossier programmes de windows.
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
5 mai 2017
4 745
On va faire autrement.

Refais un scan avec FRST stp.
Et voilà,
je n'ai eu qu'un seul fichier cette fois ci.
http://pjjoint.malekal.com/files.php?id=FRST_20150913_v5f13p12j12o10
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
5 mai 2017
4 745
c'est normal :)

un instant que je confectionne le script pour les poubelliser :)
Ok ça roule !
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
5 mai 2017
4 745
Je ne vois plus trace de YAC ?

Du coup, une correction mais avec ceci dans le fixlist :

start
CloseProcesses:
(Enigma Software Group USA, LLC.) C:\Program Files\Enigma Software Group\SpyHunter\SH4Service.exe
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Restriction <======= ATTENTION
R2 SpyHunter 4 Service; C:\Program Files\Enigma Software Group\SpyHunter\SH4Service.exe [1026944 2015-09-12] (Enigma Software Group USA, LLC.)
S2 ZAMSvc; C:\Program Files (x86)\Zemana AntiMalware\ZAM.exe /service [X]
S3 esgiguard; C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys [15920 2015-09-12] (Enigma Software Group USA, LLC.)
R1 ZAM_Guard; C:\WINDOWS\System32\drivers\zamguard64.sys [109432 2015-09-13] (Zemana Ltd.)
S1 ZAM; \??\C:\WINDOWS\System32\drivers\zam64.sys [X]
C:\Users\Grégory Le Cozic\AppData\Local\Zemana
C:\Program Files\Enigma Software Group
C:\Program Files (x86)\Zemana AntiMalware
C:\Users\Grégory Le Cozic\AppData\Roaming\Enigma Software Group
C:\sh4ldr
reboot:
end

Et voici le rapport fixlog.

Petite question en aparté, quel antivirus est vraiment efficace ?

fixlist contenu:

start
CloseProcesses:
(Enigma Software Group USA, LLC.) C:\Program Files\Enigma Software Group\SpyHunter\SH4Service.exe
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Restriction <======= ATTENTION
R2 SpyHunter 4 Service; C:\Program Files\Enigma Software Group\SpyHunter\SH4Service.exe [1026944 2015-09-12] (Enigma Software Group USA, LLC.)
S2 ZAMSvc; C:\Program Files (x86)\Zemana AntiMalware\ZAM.exe /service [X]
S3 esgiguard; C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys [15920 2015-09-12] (Enigma Software Group USA, LLC.)
R1 ZAM_Guard; C:\WINDOWS\System32\drivers\zamguard64.sys [109432 2015-09-13] (Zemana Ltd.)
S1 ZAM; \??\C:\WINDOWS\System32\drivers\zam64.sys [X]
C:\Users\Grégory Le Cozic\AppData\Local\Zemana
C:\Program Files\Enigma Software Group
C:\Program Files (x86)\Zemana AntiMalware
C:\Users\Grégory Le Cozic\AppData\Roaming\Enigma Software Group
C:\sh4ldr
reboot:
end


Processus fermé avec succès.
C:\Program Files\Enigma Software Group\SpyHunter\SH4Service.exe => Aucun processus actif trouvé
"HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer" => clé supprimé(es) avec succès
SpyHunter 4 Service => service supprimé(es) avec succès
ZAMSvc => service supprimé(es) avec succès
esgiguard => service supprimé(es) avec succès
ZAM_Guard => Impossible d'arrêter le service.
ZAM_Guard => service supprimé(es) avec succès
ZAM => service supprimé(es) avec succès
C:\Users\Grégory Le Cozic\AppData\Local\Zemana => déplacé(es) avec succès
C:\Program Files\Enigma Software Group => déplacé(es) avec succès
"C:\Program Files (x86)\Zemana AntiMalware" => Fichier/Dossier non trouvé(e).
C:\Users\Grégory Le Cozic\AppData\Roaming\Enigma Software Group => déplacé(es) avec succès
C:\sh4ldr => déplacé(es) avec succès


Le système a dû redémarrer..

Fin de Fixlog 22:05:07

Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
5 mai 2017
4 745
Haha la bonne vieille question existentielle :)
Si je te dis X, un autre te dira Y et le troisième te dira Z.
Conserve Avast!, il bosse bien pour un AV gratuit :)
Après aucun n'est infaillible, faut faire gaffe à ce qu'on installe. Dixit Malekal_Morte- les programmes c'est comme les bonbons, on n'accepte pas quand ça vient d'un inconnu.

Bref, revenons à nos moutons.
Surfe pour voir si tu n'as plus de pubs.
Vérifie que les programmes soient bien disparus.
Et on finalisera.
Je me doutais bien de la réponse. C'est pour ça qu'avast je ne l'ai installé qu'aujourd'hui.
J'essaie de faire plutot gaffe sur toute la partie email et navigation mais apparemment pas assez. Ou alors cela vient de clé USB...

La navigation est au poil !
Plus de notifications de la part de malwarebytes sur istat.eshopcomp et tr533.
Je trouve le démarrage un peu long de windows, une fois le mot de passe validé, mais c'est sans doute dû à des procédures de windows peut être.
Pas de résidus de dossier de spyhunter (ils se foutent bien de nous, dire qu'ils vont nous aider et au final, ils s'implantent sur le systeme, c'est agressif qd meme comme démarche).
En tout cas our tout ça, déjà un grand merci à toi !
Paré à la finalisation !
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
5 mai 2017
4 745
Perso, j'ai pas d'antivirus, et suis jamais infesté.
Là t'as chopé des PUP, te mets en bas mon petit discours sur ce que c'est mais en tout cas ça vient pas de la clé usb.

Pour le démarrage de Windows assez long, tu as eu le bon réflexe : aller décocher dans ccleaner les éléments de démarrage. ça bouffe des ressources inutiles. Juste tes applications qui démarreront plus lentement quand tu les titillera puisqu'elles ne seront pas déjà en tâche de fond.

Pour SpyHunter, attention à ce que tu dis, leurs avocats sont sur le net :p
Tu peux lire ceci sur spyhunter et la compagnie : https://www.commentcamarche.net/faq/37026-spyhunter-faux-blog-de-desinfection

~~

Concernant les pup :

Des logiciels additionnels sont proposés (barre d'outils, adwares) via l'installation de logiciel gratuit en général ou via certains sites de téléchargement comme S0ft0nic.
L'éditeur touche de l'argent à chaque installation réussie de ces programmes additionnels (un genre de sponsoring), ton PC se retrouve avec des barres d'outils qui ralentissent le navigateur ou des adwares qui ouvrent des popups de publicités.
Dès lors, lorsque tu installes un programme, lis bien ce qui est proposé car tu risques d'installé des barres d'outils sans le savoir.

Lire Les PUPs/LPIs : https://www.malekal.com/adwares-pup-protection/

Il existe Unchecky (que j'utilise ^^) qui est bien pratique : https://www.commentcamarche.net/download/telecharger-34098813-unchecky

~~

Le final :

Passe un coup de delfix en cochant toutes cases : https://www.commentcamarche.net/download/telecharger-34079650-delfix

~~

Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Fais des scans réguliers avec, il est efficace.

~~

Sécurise ton PC !

Il faut impérativement maintenir tes logiciels à jour.
Tant que ces logiciels ne seront pas à jour, ton PC est vulnérable et les infections peuvent s'installer facilement.

IMPORTANT : mettre à jour tes programmes notamment Java/Adobe Reader et Flash :
https://www.commentcamarche.net/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite

~~

Bonne lecture, bonne soirée et n'oublie pas d'indiquer que ton sujet est résolu :)

Si problème, n'hésite pas à poster, mais je vais pas trainer à aller me coucher donc possible que je ne réponde que demain soir :)

Julien.
Yess Juju666.
Toutes les procédures sont faites, merci d'avoir passé ton dimanche soir à t'occuper de tout ça !
Je n'écris plus rien sur spy******, pas besoin d'avocats en plus de tous les adwares qui se baladent !
Bonne soirée/nuit !
Greg
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
5 mai 2017
4 745
De rien :)
Surtout lis bien la prévention si tu veux pas revenir ici dans quelques mois :)
Bonne nuit à toi aussi.
Ju'