Impossible de trouver le virus

Fermé
Gabin - 1 déc. 2015 à 20:44
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 1 déc. 2015 à 22:25
Bonjour/bonsoir,

Depuis 2 jours, mon pc est infecté par un virus qui ouvre des onglets indésirables sur Google Chrome, il y a certains sites auxquels je ne peux me connecter comme Facebook etc. J'ai essayé de trouver le virus via Anti-Malware Bytes, Avast ou CC Cleaner et impossible de le virer de mon ordi !

La menace détectée par Malwarebytes est la suivante :

PUP.Optional.ReMarkit.PrxySvrRST

Je sais pas du tout ce que ca veut dire et quand je supprime cette menace et que je redémarre mon ordi, j'ai le même problème et la même menace qui réapparaït ..

Si quelqu'un pouvait m'apporter une réponse ça serait génial :)

Merci d'avance

2 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
1 déc. 2015 à 20:49
Salut,

Commence par un nettoyage adwcleaner : https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start=
Donne le rapport de nettoyage dans un nouveau message.

puis

Suis le tutoriel FRST https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
Cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie comme expliqué, ces trois rapports sur le site pjjoint et donne les trois liens pjjoint de ces rapports afin qu'ils puissent être consultés.

--
0
Voici le rapport du scanner ADW Cleaner :

# AdwCleaner v5.023 - Rapport créé le 01/12/2015 à 21:05:13
# Mis à jour le 30/11/2015 par Xplode
# Base de données : 2015-11-30.1 [Serveur]
# Système d'exploitation : Windows 8.1 (x64)
# Nom d'utilisateur : Gabin - GABIN
# Exécuté depuis : C:\Users\Gabin\Downloads\adwcleaner_5.023.exe
# Option : Scanner
# Support : http://toolslib.net/forum
          • [ Services ] *****
          • [ Dossiers ] *****
          • [ Fichiers ] *****


Fichier Trouvé : C:\Users\Gabin\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_cdncache-a.akamaihd.net_0.localstorage
Fichier Trouvé : C:\Users\Gabin\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_cdncache-a.akamaihd.net_0.localstorage-journal
Fichier Trouvé : C:\Users\Gabin\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.re-markit00.re-markit.co_0.localstorage
Fichier Trouvé : C:\Users\Gabin\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.re-markit00.re-markit.co_0.localstorage-journal
Fichier Trouvé : C:\Users\Gabin\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.re-markit00.re-markit.co_0.localstorage
Fichier Trouvé : C:\Users\Gabin\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.re-markit00.re-markit.co_0.localstorage-journal
          • [ DLL ] *****
          • [ Raccourcis ] *****
          • [ Tâches planifiées ] *****
          • [ Registre ] *****


Clé Trouvée : HKCU\Software\Classes\CLSID\{9C4EFBD5-1ADF-41E6-BE26-AF44326E30E4}
Clé Trouvée : HKCU\Software\Classes\CLSID\{444785F1-DE89-4295-863A-D46C3A781394}
Clé Trouvée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{444785F1-DE89-4295-863A-D46C3A781394}
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{444785F1-DE89-4295-863A-D46C3A781394}
Valeur Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID [{51D26BB4-4D2C-4AE4-9873-5FF41B6DED1F}]
Clé Trouvée : HKCU\Software\simplytech
Clé Trouvée : HKLM\SOFTWARE\GlobalUpdate
Clé Trouvée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\{D01A33E2-0A34-4659-82AA-8A90C51C0D21}
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchProtect
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Linkey
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{D01A33E2-0A34-4659-82AA-8A90C51C0D21}
Clé Trouvée : [x64] HKLM\SOFTWARE\WebBar
Clé Trouvée : HKU\.DEFAULT\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\windows_ie_ac_001\Software\Installer
Clé Trouvée : HKU\.DEFAULT\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\windows_ie_ac_001\Software\_CrossriderRegNamePlaceHolder_
Clé Trouvée : HKU\S-1-5-21-2198442917-1007842856-2903647943-1001\Software\simplytech
Clé Trouvée : HKU\S-1-5-21-2198442917-1007842856-2903647943-1001\Software\Microsoft\Windows\CurrentVersion\Uninstall\{D01A33E2-0A34-4659-82AA-8A90C51C0D21}
Clé Trouvée : HKU\S-1-5-21-2198442917-1007842856-2903647943-1001\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\windows_ie_ac_001\Software\Installer
          • [ Navigateurs ] *****


[C:\Users\Gabin\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] Trouvée : bopakagnckmlgajfccecajhnimjiiedh
[C:\Users\Gabin\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] Trouvée : gebbadcnkcgcfgpbmcdleckpejgopimf
[C:\Users\Gabin\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] Trouvée : igjjkeeamkpihpncmmbgdkhdnjpcfmfb

########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [3756 octets] ##########
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
1 déc. 2015 à 22:25
ok passe à FRST.
0