Demande de desinfection

Résolu/Fermé
Marshall216 Messages postés 28 Date d'inscription dimanche 8 novembre 2015 Statut Membre Dernière intervention 6 avril 2018 - Modifié par baladur13 le 8/11/2015 à 18:18
jmdepise Messages postés 1646 Date d'inscription jeudi 30 janvier 2014 Statut Contributeur sécurité Dernière intervention 8 août 2019 - 8 nov. 2015 à 23:12
Bonjour,

Je vous ecris car j'ai un probleme avec un virus qui a changer mon moteur de recherche et qui m'a fait perdre tout mes mots de passe enregistré.
Ce virus est venu suite a l'installation d un logiciel pour lire les video en format webm, je ne sais plus lequl c'est.

Je suis sous W7 et j'utilise chrome, merci beaucoup de m'avoir, j'espereparler avec vous tres vite !

Bonne journée
A voir également:

4 réponses

jmdepise Messages postés 1646 Date d'inscription jeudi 30 janvier 2014 Statut Contributeur sécurité Dernière intervention 8 août 2019 411
8 nov. 2015 à 17:46
  • Bonjour


Nous allons voir ça ensemble


Recommandations avant de commencer
  • Suivre à la lettre les instructions que je te donnerai
  • "Nous allons utiliser des outils qui nous permettrons d'amorcer le nettoyage." donc :
  • Ne plus télécharger ou installer de programmes durant la désinfection,sauf ceux que je dirai de télécharger et d'installer
  • Ne pas ouvrir un autre sujet pour le même problème
  • La désinfection se déroulera en plusieurs étapes. Rester patient et respecter les temps de réponses
  • Même si les symptômes de l'infection disparaissent, Merci de continuer pour finaliser la procédure jusqu'au bout..

//\\
Adwcleaner:
  • Télécharger sur le bureau AdwCleaner > (tuto) et lancer son exécution.
  • /!\ Les Utilisateurs de Windows Vista-7-8-10 , Cliquer droit sur l'icône adwcleaner puis "exécuter en tant qu'Administrateur"
  • Le programme va s'ouvrir.
  • Cliquer sur le bouton Scanner Patienter le temps du scan.

  • Une fois le scan terminé,Sans rien décocher cliquer sur Nettoyer

  • Adwcleaner demandera un redémarre du pc >> OK .

Une fois Redémarré, un rapport sera éditer > enregistre-le sur ton bureau.
  • Merci de poster ce rapport dans ta prochaine réponse.
    • Le rapport est également sauvegardé sous C:\AdwCleaner\AdwCleaner[S0].txt
  • si tu ne sais pas comment poster un rapport voici une explication >> ICI
0
Marshall216 Messages postés 28 Date d'inscription dimanche 8 novembre 2015 Statut Membre Dernière intervention 6 avril 2018
8 nov. 2015 à 18:04
# AdwCleaner v3.210 - Rapport créé le 08/11/2015 à 17:53:25
# Mis à jour le 19/05/2014 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : ludovic - LUDOVIC-PC
# Exécuté depuis : C:\Users\ludovic\Desktop\Donjon\telechargement video\ReplayTV_Pack_13.1\AdwCleaner\adwcleaner_3.210.exe
# Option : Nettoyer
          • [ Services ] *****
          • [ Fichiers / Dossiers ] *****


Dossier Supprimé : C:\ProgramData\baidu
Dossier Supprimé : C:\Program Files (x86)\Common Files\baidu
Dossier Supprimé : C:\Users\ludovic\AppData\LocalLow\baidu
Dossier Supprimé : C:\Users\ludovic\AppData\Roaming\baidu
Dossier Supprimé : C:\Users\Public\Documents\baidu
          • [ Raccourcis ] *****
          • [ Registre ] *****


Clé Supprimée : HKCU\Software\anchorfree
          • [ Navigateurs ] *****


-\\ Internet Explorer v11.0.9600.18057


-\\ Mozilla Firefox v

[ Fichier : C:\Users\ludovic\AppData\Roaming\Mozilla\Firefox\Profiles\465gs926.default\prefs.js ]


-\\ Google Chrome v46.0.2490.80

[ Fichier : C:\Users\ludovic\AppData\Local\Google\Chrome\User Data\Default\preferences ]


AdwCleaner[C3].txt - [4467 octets] - [26/09/2015 00:41:10]
AdwCleaner[C6].txt - [4170 octets] - [03/11/2015 12:18:55]
AdwCleaner[R0].txt - [7113 octets] - [04/08/2015 17:18:05]
AdwCleaner[R1].txt - [349 octets] - [11/09/2015 10:13:17]
AdwCleaner[R2].txt - [3165 octets] - [11/09/2015 10:42:14]
AdwCleaner[R4].txt - [4031 octets] - [27/09/2015 14:35:01]
AdwCleaner[R5].txt - [6468 octets] - [27/10/2015 21:41:44]
AdwCleaner[R7].txt - [2077 octets] - [08/11/2015 17:52:10]
AdwCleaner[S0].txt - [7005 octets] - [04/08/2015 17:37:14]
AdwCleaner[S1].txt - [3009 octets] - [11/09/2015 11:22:53]
AdwCleaner[S3].txt - [4111 octets] - [27/09/2015 14:49:17]
AdwCleaner[S4].txt - [11667 octets] - [26/09/2015 00:37:58]
AdwCleaner[S6].txt - [1897 octets] - [08/11/2015 17:53:25]
AdwCleaner[S7].txt - [4900 octets] - [03/11/2015 12:15:31]

########## EOF - C:\AdwCleaner\AdwCleaner[S6].txt - [2017 octets] ##########
0
Marshall216 Messages postés 28 Date d'inscription dimanche 8 novembre 2015 Statut Membre Dernière intervention 6 avril 2018
8 nov. 2015 à 18:05
Voilà merci beaucoup pour ton aide, maintenant en plus des problèmes que je t'ais expliqué plus haut j'ai beaucoup de pubs qui apparaissent sur mes pages.

Merci pour ton aide
0
jmdepise Messages postés 1646 Date d'inscription jeudi 30 janvier 2014 Statut Contributeur sécurité Dernière intervention 8 août 2019 411
8 nov. 2015 à 18:11
Re Marshall216

Pour les prochains rapports , peux-tu stp le faire en les hébergeant de cette façon >> Voir le tuto >>ICI<< merci ;)
  • Télécharger Junkware Removal Tool (de Thisisu) sur ton Bureau TUTO ICI
  • /!\ Fermer toutes les applications, "y compris le navigateur"
  • Double-cliquer sur l'icône JRT.exe pour lancer l'installation.
  • /!\ Les Utilisateurs de Windows Vista-7-8-10 , Cliquer droit sur l'icône JRT puis "exécuter en tant qu'Administrateur"
  • >>Appuyer sur une touche pour continuer<<

  • (L'outil va faire une sauvegarde de la Registre avec Erunt)
  • Laisser travailler l'outil >> "analyse système" >> il est assez long de plus, le bureau disparaitra un instant, c'est normal !
  • A la fin du scan, un rapport JRT.txt s'ouvre.
  • Merci de poster ce rapport dans la prochaine réponse.
    • Note: Le rapport est enregistré également sur le Bureau.


====

jm
0
Marshall216 Messages postés 28 Date d'inscription dimanche 8 novembre 2015 Statut Membre Dernière intervention 6 avril 2018
8 nov. 2015 à 18:25
https://www.cjoint.com/c/EKiryGYYW65

Voilà merci beaucoup
0
jmdepise Messages postés 1646 Date d'inscription jeudi 30 janvier 2014 Statut Contributeur sécurité Dernière intervention 8 août 2019 411
8 nov. 2015 à 18:41
Avec plaisir ;)

Peux-tu faire un scan à l'aide de ZHPdiag ?

============================

ZHPdiag:
  • Télécharger >ZHPdiag sur le bureau
    • Ou utiliser ce lien si le précédent lien ne fonctionne pas
  • Une fois téléchargé sur le bureau, lance-le
  • /!\ Les Utilisateurs de Windows Vista-7-8-10 , Cliquer droit sur l'icône ZHPdiag puis "exécuter en tant qu'Administrateur"
  • Cliquer ensuite sur "Scanner"
  • Laisser travailler l'outil sans rien toucher même s'il semble bloqué !
  • A la fin du scan, le rapport s'affiche et sera enregistré sur le bureau.
  • Merci de poster ce rapport dans ta prochaine réponse.
0
Marshall216 Messages postés 28 Date d'inscription dimanche 8 novembre 2015 Statut Membre Dernière intervention 6 avril 2018
8 nov. 2015 à 18:53
Le scan est en train de se faire, mais je voulais juste te dire que l'outil transparent d'acces rapide a mes programme (le truc comme dans linux) qui est de base sur mon bureau n'est toujours pas revenu.

Je ne sais si ça peut t'aider pour trouver ce que j'ai...
Tu sais déjà ? C'est un malwayre , spyware ?

Merci
0
Marshall216 Messages postés 28 Date d'inscription dimanche 8 novembre 2015 Statut Membre Dernière intervention 6 avril 2018
8 nov. 2015 à 18:55
http://www.cjoint.com/c/EKir3ffcib5

Voilà le dernier rapport.
Merci
0
jmdepise Messages postés 1646 Date d'inscription jeudi 30 janvier 2014 Statut Contributeur sécurité Dernière intervention 8 août 2019 411
8 nov. 2015 à 19:19
Ok
  • Question : As-tu une clef USB branchée ?


===========

Voici ce que tu vas faire dans cet l'ordre :
  • 1-ZHPfix
  • 2-ResetBrowser
  • 3-Nouveau scan ZHPdiag .


============
1- ZHPfix

Voici la correction à apporter avec zhpfix et on voit ensuite
  • Télécharger et enregistrer Zhpfix sur ton bureau
  • lancer zhpfix, il va s'installer sur le pc,
  • /!\ Les Utilisateurs de Vista-7-8-10 Cliquer droit sur le logo de ZHPfix et "exécuter en tant qu'Administrateur"

/!\ Avertissement /!\
ce script est spécialement rédigé pour ce pc en cours du nettoyage, ne pas utiliser ce script sur un autre pc, Risque de Plantage !
  • Lancer ZHPFix via le raccourci qui se trouve sur le Bureau. "L'icône ressemble à une seringue".
  • Cliquer sur "importer" > Une fenêtre d'avertissement apparait cliquer sur OK
  • Copier ( Ctrl + C ) et coller ( Ctrl + V ) les lignes ci-dessous en gras dans la fenêtre de Zhpfix.


Script ZHPFix
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\NOHIDDEN] CheckedValue: Modified
G0 - GCSP: Preferences [User Data\Default][HomePage] http://searchinterneat-a.akamaihd.net
HKLM\SOFTWARE\Wow6432Node\Applian Technologies
G0 - GCSP: Preferences [User Data\Default][HomePage] http://s.yimg.com
G0 - GCSP: Preferences [User Data\Default][HomePage] http://searchmoreknow-a.akamaihd.net
EmptyTemp
EmptyCLSID
FirewallRAZ
EmptyFlash
ProxyFix
EmptyPrefetch
ShortCutFix
SysRestore
  • Cliquer sur le bouton "GO" pour lancer le nettoyage puis Confirmer le nettoyage

  • Redémarre le pc ... et dans ta prochaine réponse, dis moi comment se comporte le pc stp .
  • Un rapport ZHPfix.txt se trouvera sur le bureau...
    • Merci de poster ce rapport (zhpfix) dans ta prochaine réponse.



====================================
2- RestBrowser
Tu vas réinitialiser tes navigateurs à l'aide de ce logiciel. Cela ne supprimera pas tes mots de passe et tes favoris, en revanche, tu devras réinstaller les modules complémentaires
  • Télécharger resetbrowser sur le bureau
  • Lance-le :
    /!\ Les Utilisateurs de Vista-7-8-10 Cliquer droit sur resetbrowser  et "exécuter en tant qu'Administrateur"

//
\\
  • 2) Ensuite réinitialisation des navigateurs :

Selon les navigateurs installés:
  • Cliquer sur "Réinitialiser Chrome".... laisser travailler l'outil ...
  • Ensuite :
  • Cliquer sur "Réinitialiser Internet Explorer" ...
  • Enfin
  • Cliquer sur "Firefox"




=====================
3- Nouveau scan ZHPdiag


=====================


2 rapports attendus prochaine réponse
  • ZHPfix
  • ZHPdiag


==========

jm
0
Marshall216 Messages postés 28 Date d'inscription dimanche 8 novembre 2015 Statut Membre Dernière intervention 6 avril 2018
8 nov. 2015 à 19:22
D'accord, je fais ça.
Pour ta question non je n ais pas de cle usb branché.

Merci encore
0
Marshall216 Messages postés 28 Date d'inscription dimanche 8 novembre 2015 Statut Membre Dernière intervention 6 avril 2018
8 nov. 2015 à 19:36
Ok, alors j ai déjà faitles deux première etape, comme tu m'a demander de t ecrire comment l ordinateur reagissait : il est beaucoup plus lent apres le redemarrage, il y aeu un message avant que le bureau s affiche pour me dire que les parametre personalisé chrome se remettais.

Voil je t envoi mes deux rapports en meme temps dans ma prochaine reponse.
J'espere que ça t aide.
Merci
0
Marshall216 Messages postés 28 Date d'inscription dimanche 8 novembre 2015 Statut Membre Dernière intervention 6 avril 2018
8 nov. 2015 à 19:41
Aussi autre chose, ma barre d'acces rapide de W7 est revenu.
Sinon j ai essayer d avoir acces a chrome il ne s est pas ouvert.
Je fais le scan ZHPdiag du coup
0
jmdepise Messages postés 1646 Date d'inscription jeudi 30 janvier 2014 Statut Contributeur sécurité Dernière intervention 8 août 2019 411
Modifié par jmdepise le 8/11/2015 à 20:17
Ok merci
pour la lenteur au démarrage normal, chrome se reconfigure ensuite on verra si un nettoyage manuelle est nécessaire ...

après Le rapport zhpdiag je verrai s'il faut autre chose
  • Autre chose , Ta version ADWcleaner obsolète :-/

# AdwCleaner v3.210 - Rapport créé le 08/11/2015 à 17:53:25
# Mis à jour le 19/05/2014 par Xplode



@ +

;)
0
Marshall216 Messages postés 28 Date d'inscription dimanche 8 novembre 2015 Statut Membre Dernière intervention 6 avril 2018 > jmdepise Messages postés 1646 Date d'inscription jeudi 30 janvier 2014 Statut Contributeur sécurité Dernière intervention 8 août 2019
8 nov. 2015 à 22:33
Tres bien, excuse moi c'est un peu long, mais internet semble très bien fonctionner.

J'ai un autre souci cependant, j'ai perdu tout mon historique. Y avait plein de choses dont j'avais extrêmement besoin pour mon travail, tu saurais les récupérer ?

Je t'envoie les liens ecjoint au plus vite
0