Dysfonctionnement depuis PALIKAN

Résolu/Fermé
tele7j - 8 oct. 2015 à 09:34
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 8 oct. 2015 à 18:47
Bonjour,

J'ai récupéré un virus PALIKAN. Je tente de le supprimer mais depuis j'ai certains dysfonctionnements.
J'ai passer l'antivirus AVIRA, antimalware bytes, ils ne me trouvent plus rien.
Cependant, à chaque démarrage il me dit qu'il ne trouve pas le
fichier script bfgminer.vbs dans appdata/Roaming...

Chrome ne se contacte plus directement sur mon compte Gmail et je crains de rentrer à nouveau mes identifiants. J'ai également tenté une restauration qui n'a pas fonctionné, à chaque tentative il m'a dit que c'était impossible.

Que faire ?
Merci de vos conseils

9 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
8 oct. 2015 à 09:35
Salut,

Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
Voici la procédure à suivre pour les supprimer :

Commence par ceci :

Suis le tutorial AdwCleaner( d'Xplode )
Ce programme permet de supprimer les adwares et programmes parasites :
  • Télécharge le sur ton bureau ou dossier de téléchargement.
  • Lance AdwCleaner, clique sur [Scanner].
  • L'analyse peux durer plusieurs minutes, patiente.
  • Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer]
  • Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/collé.


Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :


et enfin :

Suis le tutoriel FRST.
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.


0
tele7j Messages postés 74 Date d'inscription dimanche 2 mars 2008 Statut Membre Dernière intervention 20 février 2020
8 oct. 2015 à 09:55
Merci de ta réponse.

Voila pour le rapport ADW CLEANER, je procède à la suite des manip et te post les rapports.


# AdwCleaner v5.011 - Rapport créé le 08/10/2015 à 09:49:20
# Mis à jour le 07/10/2015 par Xplode
# Base de données : 2015-10-07.1 [Serveur]
# Système d'exploitation : Windows 10 Home (x64)
# Nom d'utilisateur : Laurent MJPM - LOLO-PRO
# Exécuté depuis : C:\Users\Laurent\Downloads\adwcleaner_5.011.exe
# Option : Nettoyer
# Support : https://toolslib.net/forum
          • [ Services ] *****
          • [ Dossiers ] *****


[-] Dossier Supprimé : C:\Users\Laurent\AppData\Roaming\pdfforge
[-] Dossier Supprimé : C:\Users\Laurent\AppData\Roaming\com.flash.WidgetBrowser
          • [ Fichiers ] *****
          • [ DLLs ] *****
          • [ Raccourcis ] *****
          • [ Tâches planifiées ] *****
          • [ Registre ] *****


[-] Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4D076AB4-7562-427A-B5D2-BD96E19DEE56}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{826D7151-8D99-434B-8540-082B8C2AE556}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8FFE}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{11549FE4-7C5A-4C17-9FC3-56FC5162A994}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8FFE}
          • [ Navigateurs ] *****


:: Paramètres Winsock réinitialisés

########## EOF - C:\AdwCleaner\AdwCleaner[C1].txt - [1561 octets] ##########
0
tele7j Messages postés 74 Date d'inscription dimanche 2 mars 2008 Statut Membre Dernière intervention 20 février 2020
8 oct. 2015 à 10:35
Je te post les liens des rapports


http://pjjoint.malekal.com/files.php?id=20151008_s13o8j11d7d7

http://pjjoint.malekal.com/files.php?id=FRST_20151008_d8i14z6j10l8

http://pjjoint.malekal.com/files.php?id=20151008_h5v9l13v15s10

Voilà
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
8 oct. 2015 à 13:20
C'est mieux après réinitialisation des navigateurs WEB ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
tele7j Messages postés 74 Date d'inscription dimanche 2 mars 2008 Statut Membre Dernière intervention 20 février 2020
8 oct. 2015 à 14:18
j'ai toujours le message impossible de trouver le fichier script pour le fichier bjgminer.vbs.

Je trouve que l'ordinateur mouline sans cesse, toujours en train de travailler...
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
8 oct. 2015 à 14:44
bfgminer.vbs plutôt =)


Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :


Task: {4CDE9F96-0575-463A-A6E0-646D367A01FB} - System32\Tasks\com.flash.WidgetBrowser => C:\Users\Laurent\AppData\Roaming\com.flash.WidgetBrowser\bfgminer.vbs
C:\Users\Laurent\AppData\Roaming\com.flash.WidgetBrowser


Une fois, le texte collé dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Corriger / Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur
0
tele7j Messages postés 74 Date d'inscription dimanche 2 mars 2008 Statut Membre Dernière intervention 20 février 2020
8 oct. 2015 à 14:57
Voila


Résultats de correction de Farbar Recovery Scan Tool (x64) Version:07-10-2015
Exécuté par Laurent MJPM (2015-10-08 14:56:28) Run:1
Exécuté depuis C:\Users\Laurent\Desktop
Profils chargés: Laurent MJPM (Profils disponibles: Laurent MJPM)
Mode d'amorçage: Normal
==============================================

fixlist contenu:

Task: {4CDE9F96-0575-463A-A6E0-646D367A01FB} - System32\Tasks\com.flash.WidgetBrowser => C:\Users\Laurent\AppData\Roaming\com.flash.WidgetBrowser\bfgminer.vbs
C:\Users\Laurent\AppData\Roaming\com.flash.WidgetBrowser


"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{4CDE9F96-0575-463A-A6E0-646D367A01FB}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{4CDE9F96-0575-463A-A6E0-646D367A01FB}" => clé supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\com.flash.WidgetBrowser => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\com.flash.WidgetBrowser" => clé supprimé(es) avec succès
"C:\Users\Laurent\AppData\Roaming\com.flash.WidgetBrowser" => Fichier/Dossier non trouvé(e).

Fin de Fixlog 14:56:30

0
tele7j Messages postés 74 Date d'inscription dimanche 2 mars 2008 Statut Membre Dernière intervention 20 février 2020
8 oct. 2015 à 17:46
Tout semble être rentré dans l'ordre.

Merci pour ton aide.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
8 oct. 2015 à 18:47
=)


Voila, c'est terminé, tu peux supprimer les programmes utilisés.

Quelques conseils :

Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=

Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)


Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

0