Impossible de trouver le virus

Gabin -  
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour/bonsoir,

Depuis 2 jours, mon pc est infecté par un virus qui ouvre des onglets indésirables sur Google Chrome, il y a certains sites auxquels je ne peux me connecter comme Facebook etc. J'ai essayé de trouver le virus via Anti-Malware Bytes, Avast ou CC Cleaner et impossible de le virer de mon ordi !

La menace détectée par Malwarebytes est la suivante :

PUP.Optional.ReMarkit.PrxySvrRST

Je sais pas du tout ce que ca veut dire et quand je supprime cette menace et que je redémarre mon ordi, j'ai le même problème et la même menace qui réapparaït ..

Si quelqu'un pouvait m'apporter une réponse ça serait génial :)

Merci d'avance
A voir également:

2 réponses

Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 686
 
Salut,

Commence par un nettoyage adwcleaner : https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start=
Donne le rapport de nettoyage dans un nouveau message.

puis

Suis le tutoriel FRST https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
Cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie comme expliqué, ces trois rapports sur le site pjjoint et donne les trois liens pjjoint de ces rapports afin qu'ils puissent être consultés.

--
0
Gabin
 
Voici le rapport du scanner ADW Cleaner :

# AdwCleaner v5.023 - Rapport créé le 01/12/2015 à 21:05:13
# Mis à jour le 30/11/2015 par Xplode
# Base de données : 2015-11-30.1 [Serveur]
# Système d'exploitation : Windows 8.1 (x64)
# Nom d'utilisateur : Gabin - GABIN
# Exécuté depuis : C:\Users\Gabin\Downloads\adwcleaner_5.023.exe
# Option : Scanner
# Support : http://toolslib.net/forum
          • [ Services ] *****
          • [ Dossiers ] *****
          • [ Fichiers ] *****


Fichier Trouvé : C:\Users\Gabin\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_cdncache-a.akamaihd.net_0.localstorage
Fichier Trouvé : C:\Users\Gabin\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_cdncache-a.akamaihd.net_0.localstorage-journal
Fichier Trouvé : C:\Users\Gabin\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.re-markit00.re-markit.co_0.localstorage
Fichier Trouvé : C:\Users\Gabin\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.re-markit00.re-markit.co_0.localstorage-journal
Fichier Trouvé : C:\Users\Gabin\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.re-markit00.re-markit.co_0.localstorage
Fichier Trouvé : C:\Users\Gabin\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.re-markit00.re-markit.co_0.localstorage-journal
          • [ DLL ] *****
          • [ Raccourcis ] *****
          • [ Tâches planifiées ] *****
          • [ Registre ] *****


Clé Trouvée : HKCU\Software\Classes\CLSID\{9C4EFBD5-1ADF-41E6-BE26-AF44326E30E4}
Clé Trouvée : HKCU\Software\Classes\CLSID\{444785F1-DE89-4295-863A-D46C3A781394}
Clé Trouvée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{444785F1-DE89-4295-863A-D46C3A781394}
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{444785F1-DE89-4295-863A-D46C3A781394}
Valeur Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID [{51D26BB4-4D2C-4AE4-9873-5FF41B6DED1F}]
Clé Trouvée : HKCU\Software\simplytech
Clé Trouvée : HKLM\SOFTWARE\GlobalUpdate
Clé Trouvée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\{D01A33E2-0A34-4659-82AA-8A90C51C0D21}
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchProtect
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Linkey
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{D01A33E2-0A34-4659-82AA-8A90C51C0D21}
Clé Trouvée : [x64] HKLM\SOFTWARE\WebBar
Clé Trouvée : HKU\.DEFAULT\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\windows_ie_ac_001\Software\Installer
Clé Trouvée : HKU\.DEFAULT\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\windows_ie_ac_001\Software\_CrossriderRegNamePlaceHolder_
Clé Trouvée : HKU\S-1-5-21-2198442917-1007842856-2903647943-1001\Software\simplytech
Clé Trouvée : HKU\S-1-5-21-2198442917-1007842856-2903647943-1001\Software\Microsoft\Windows\CurrentVersion\Uninstall\{D01A33E2-0A34-4659-82AA-8A90C51C0D21}
Clé Trouvée : HKU\S-1-5-21-2198442917-1007842856-2903647943-1001\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\windows_ie_ac_001\Software\Installer
          • [ Navigateurs ] *****


[C:\Users\Gabin\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] Trouvée : bopakagnckmlgajfccecajhnimjiiedh
[C:\Users\Gabin\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] Trouvée : gebbadcnkcgcfgpbmcdleckpejgopimf
[C:\Users\Gabin\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] Trouvée : igjjkeeamkpihpncmmbgdkhdnjpcfmfb

########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [3756 octets] ##########
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 686
 
ok passe à FRST.
0