Problèmes virus qui installe logiciels et pubs

Fermé
gorilla31 Messages postés 6 Date d'inscription samedi 19 septembre 2015 Statut Membre Dernière intervention 20 septembre 2015 - 19 sept. 2015 à 13:04
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 20 sept. 2015 à 19:37
Bonjour,

J'ai depuis quelques jours un virus sur mon ordinateur qui m'installe plusieurs logiciels par jour et qui m'ouvre sans arrêt des pubs, quoi que je fasse et ou que je clique sur internet des pubs s'ouvrent. J'ai fait déjà 3 nettoyages avast au démarrage sauf que maintenant des fichiers windows sont touchés et avast me les supprime car il n'arrive pas à me les mettre en quarantaine. Je désinstalle aussi au fur et à mesure les logiciels qui s'installent tout seul mais ils reviennent sans arrêt ou d'autres nouveaux reviennent.

Je sais plu trop quoi faire et je suis vraiment pas très doué dans ce domaine-là (avast non plu d'ailleurs)

Merci pour celui qui acceptera de m'aider !!

8 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
19 sept. 2015 à 13:05
Salut,

Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
Voici la procédure à suivre pour les supprimer :

Commence par ceci :

Suis le tutorial AdwCleaner( d'Xplode )
Ce programme permet de supprimer les adwares et programmes parasites :
  • Télécharge le sur ton bureau ou dossier de téléchargement.
  • Lance AdwCleaner, clique sur [Scanner].
  • L'analyse peux durer plusieurs minutes, patiente.
  • Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer]
  • Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.


Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


puis :

Suis le tutoriel FRST.
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.


0
gorilla31 Messages postés 6 Date d'inscription samedi 19 septembre 2015 Statut Membre Dernière intervention 20 septembre 2015
19 sept. 2015 à 13:38
https://pjjoint.malekal.com/files.php?id=20150919_r8h9o5x8p5


Voilà le rapport. Merci de votre réponse
0
codeurMP Messages postés 66 Date d'inscription vendredi 18 septembre 2015 Statut Membre Dernière intervention 14 octobre 2015 40
19 sept. 2015 à 13:40
bonjour Elisa mdr :p c'est bon reboot ton pc est c'est good
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
19 sept. 2015 à 13:46
Passe à FRST.
0
gorilla31 Messages postés 6 Date d'inscription samedi 19 septembre 2015 Statut Membre Dernière intervention 20 septembre 2015
19 sept. 2015 à 14:02
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
Modifié par Malekal_morte- le 19/09/2015 à 14:14
Désinstalle AVG PC TuneUp
Sert à rien.



Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :


2015-09-19 12:30 - 2015-09-19 13:40 - 00000000 ____D C:\Users\Elisa GUICHET\AppData\Local\ZombieNews
2015-09-19 12:30 - 2015-09-19 12:30 - 00000000 ____D C:\ProgramData\ZombieNews
2015-09-19 12:30 - 2015-09-19 12:30 - 00000000 ____D C:\ProgramData\xRtMgXnjaM
2015-09-18 23:30 - 2015-09-18 23:30 - 00000000 ____D C:\Users\Invité.pc-elisa\AppData\Local\Crossbrowse
2015-09-18 23:30 - 2015-09-18 23:30 - 00000000 ____D C:\Users\HomeGroupUser$\AppData\Local\Crossbrowse
2015-09-18 23:30 - 2015-09-18 23:30 - 00000000 ____D C:\Users\Administrateur\AppData\Local\Crossbrowse
2015-09-18 23:29 - 2015-09-19 11:15 - 00000000 ____D C:\Users\Elisa GUICHET\AppData\Local\7B83322D-5279-499F-86FD-66BB38B87A8
2015-09-18 18:02 - 2015-09-18 18:09 - 00000000 ____D C:\Users\Invité.pc-elisa\AppData\Local\CrashDumps
2015-09-18 17:59 - 2015-09-18 18:45 - 00000102 _____ C:\ProgramData\{262E20B8-6E20-4CEF-B1FD-D022AB1085F5}.dat
2015-09-18 17:55 - 2015-09-18 17:55 - 00000000 ____D C:\Users\Invité.pc-elisa\Tracing
2015-09-18 17:55 - 2015-09-18 17:55 - 00000000 ____D C:\Users\Invité.pc-elisa\AppData\Local\Skype
2015-09-18 17:54 - 2015-09-18 18:11 - 00000000 ____D C:\Users\Invité.pc-elisa\AppData\Local\WebBar
2015-09-15 20:25 - 2015-09-19 13:25 - 00000376 ____H C:\Windows\Tasks\FMKALYOERQNWFKTW.job
2015-09-15 20:25 - 2015-09-19 11:20 - 00000000 ____D C:\ProgramData\Service1291
2015-09-15 20:25 - 2015-09-15 20:25 - 00003400 _____ C:\Windows\System32\Tasks\FMKALYOERQNWFKTW
ProxyEnable: [.DEFAULT] => Proxy est activé.
ProxyServer: [.DEFAULT] => http=127.0.0.1:61840;https=127.0.0.1:61840 [Attention - Possible Proxy Malicieux]
2015-09-19 11:20 - 2014-11-03 18:56 - 00000000 ____D C:\ProgramData\E1864A66-75E3-486a-BD95-D1B7D99A84A7


Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Corriger / Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur



puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :


Si pas mieux sur Google Chrome :

Exporte tes favoris : https://support.google.com/chrome/answer/96816?hl=fr
Désinstalle Google Chrome depuis le panneau de configuration et programmes et fonctionnalités (ou désinstaller programmes).
A la désinstallation coche l'option de suppression des profils.
Télécharge et Réinstalle Google Chrome https://telecharger.malekal.com/download/google-chrome/
Au premier démarrage de Google Chrome, tu dois le trouver vierge, comme lors de la première installation, pas de page de démarrage habituelle, ni les extensions qui étaient présentes.
Tout doit avoir disparu.
réimporte les favoris.

Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
gorilla31 Messages postés 6 Date d'inscription samedi 19 septembre 2015 Statut Membre Dernière intervention 20 septembre 2015
19 sept. 2015 à 14:37
Je sais pour Pc Tune up mais je ne peux pas le désinstaller car ça me dit "êtes vous sûr de vouloir le désinstaller ?" et ça me propose "oui" ou "non" et quand je clique sur oui j'ai beau cliquer ça ne fait rien ça enfonce juste le oui, donc je fais non. Ce matin je l'ai supprimé avec Revo Uninstall, je pensais qu'il n'était plu sur mon ordinateur...
0
gorilla31 Messages postés 6 Date d'inscription samedi 19 septembre 2015 Statut Membre Dernière intervention 20 septembre 2015
19 sept. 2015 à 14:39
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
19 sept. 2015 à 17:33
Pour supprimer AVG Tune UP :


Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :


(AVG) C:\Program Files (x86)\AVG\AVG PC TuneUp\TuneUpUtilitiesService64.exe
(AVG) C:\Program Files (x86)\AVG\AVG PC TuneUp\TuneUpUtilitiesApp64.exe
CHR Plugin: (Web) - C:\Program Files (x86)\Common Files\AVG Secure Search\SiteSafetyInstaller\15.4.0\\npsitesafety.dll => Pas de fichier
R2 TuneUp.UtilitiesSvc; C:\Program Files (x86)\AVG\AVG PC TuneUp\TuneUpUtilitiesService64.exe [2183992 2014-03-22] (AVG)
R3 TuneUpUtilitiesDrv; C:\Program Files (x86)\AVG\AVG PC TuneUp\TuneUpUtilitiesDriver64.sys [14112 2014-02-10] (TuneUp Software)
C:\Program Files (x86)\AVG\AVG PC TuneUp\TuneUpUtilitiesDriver64.sys 45427C4B8CAC6B241478F149B935CD80
C:\Program Files (x86)\AVG\


Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Corriger / Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur
0
gorilla31 Messages postés 6 Date d'inscription samedi 19 septembre 2015 Statut Membre Dernière intervention 20 septembre 2015
20 sept. 2015 à 17:03
Merci beaucoup !!
Je n'ai plu de problème de pub en revanche lorsque je suis sur internet l'ordinateur est assez lent (ça avait commencé en même temps que le virus) est-ce que vous auriez des conseils ?
Pour le navigateur Google Chrome j'ai utilisé le logiciel de Nettoyage proposé sur votre site qui renvoyait vers la page de Nicolas Coopman ou quelque chose comme ça, donc je ne l'ai pas supprimé puis re installé. J'ai aussi supprimé toutes mes extensions mais internet reste lent..
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
20 sept. 2015 à 19:37
essaye ça :

Exporte tes favoris : https://support.google.com/chrome/answer/96816?hl=fr
Désinstalle Google Chrome depuis le panneau de configuration et programmes et fonctionnalités (ou désinstaller programmes).
A la désinstallation coche l'option de suppression des profils.
Télécharge et Réinstalle Google Chrome https://telecharger.malekal.com/download/google-chrome/
Au premier démarrage de Google Chrome, tu dois le trouver vierge, comme lors de la première installation, pas de page de démarrage habituelle, ni les extensions qui étaient présentes.
Tout doit avoir disparu.
réimporte les favoris.
0