Impossible de trouver le virus

Bonjour/bonsoir,

Depuis 2 jours, mon pc est infecté par un virus qui ouvre des onglets indésirables sur Google Chrome, il y a certains sites auxquels je ne peux me connecter comme Facebook etc. J'ai essayé de trouver le virus via Anti-Malware Bytes, Avast ou CC Cleaner et impossible de le virer de mon ordi !

La menace détectée par Malwarebytes est la suivante :

PUP.Optional.ReMarkit.PrxySvrRST

Je sais pas du tout ce que ca veut dire et quand je supprime cette menace et que je redémarre mon ordi, j'ai le même problème et la même menace qui réapparaït ..

Si quelqu'un pouvait m'apporter une réponse ça serait génial :)

Merci d'avance

2 réponses

  1. Modérateur
    Salut,

    Commence par un nettoyage adwcleaner : https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start=
    Donne le rapport de nettoyage dans un nouveau message.

    puis

    Suis le tutoriel FRST https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
    Cela va générer trois rapports FRST :
    • FRST.txt
    • Shortcut.txt
    • Additionnal.txt


    Envoie comme expliqué, ces trois rapports sur le site pjjoint et donne les trois liens pjjoint de ces rapports afin qu'ils puissent être consultés.

    --
    0
    1. Voici le rapport du scanner ADW Cleaner :

      # AdwCleaner v5.023 - Rapport créé le 01/12/2015 à 21:05:13
      # Mis à jour le 30/11/2015 par Xplode
      # Base de données : 2015-11-30.1 [Serveur]
      # Système d'exploitation : Windows 8.1 (x64)
      # Nom d'utilisateur : Gabin - GABIN
      # Exécuté depuis : C:\Users\Gabin\Downloads\adwcleaner_5.023.exe
      # Option : Scanner
      # Support : http://toolslib.net/forum
              • [ Services ] *****
              • [ Dossiers ] *****
              • [ Fichiers ] *****


      Fichier Trouvé : C:\Users\Gabin\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_cdncache-a.akamaihd.net_0.localstorage
      Fichier Trouvé : C:\Users\Gabin\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_cdncache-a.akamaihd.net_0.localstorage-journal
      Fichier Trouvé : C:\Users\Gabin\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.re-markit00.re-markit.co_0.localstorage
      Fichier Trouvé : C:\Users\Gabin\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.re-markit00.re-markit.co_0.localstorage-journal
      Fichier Trouvé : C:\Users\Gabin\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.re-markit00.re-markit.co_0.localstorage
      Fichier Trouvé : C:\Users\Gabin\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.re-markit00.re-markit.co_0.localstorage-journal
              • [ DLL ] *****
              • [ Raccourcis ] *****
              • [ Tâches planifiées ] *****
              • [ Registre ] *****


      Clé Trouvée : HKCU\Software\Classes\CLSID\{9C4EFBD5-1ADF-41E6-BE26-AF44326E30E4}
      Clé Trouvée : HKCU\Software\Classes\CLSID\{444785F1-DE89-4295-863A-D46C3A781394}
      Clé Trouvée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{444785F1-DE89-4295-863A-D46C3A781394}
      Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{444785F1-DE89-4295-863A-D46C3A781394}
      Valeur Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID [{51D26BB4-4D2C-4AE4-9873-5FF41B6DED1F}]
      Clé Trouvée : HKCU\Software\simplytech
      Clé Trouvée : HKLM\SOFTWARE\GlobalUpdate
      Clé Trouvée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\{D01A33E2-0A34-4659-82AA-8A90C51C0D21}
      Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchProtect
      Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Linkey
      Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{D01A33E2-0A34-4659-82AA-8A90C51C0D21}
      Clé Trouvée : [x64] HKLM\SOFTWARE\WebBar
      Clé Trouvée : HKU\.DEFAULT\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\windows_ie_ac_001\Software\Installer
      Clé Trouvée : HKU\.DEFAULT\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\windows_ie_ac_001\Software\_CrossriderRegNamePlaceHolder_
      Clé Trouvée : HKU\S-1-5-21-2198442917-1007842856-2903647943-1001\Software\simplytech
      Clé Trouvée : HKU\S-1-5-21-2198442917-1007842856-2903647943-1001\Software\Microsoft\Windows\CurrentVersion\Uninstall\{D01A33E2-0A34-4659-82AA-8A90C51C0D21}
      Clé Trouvée : HKU\S-1-5-21-2198442917-1007842856-2903647943-1001\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\windows_ie_ac_001\Software\Installer
              • [ Navigateurs ] *****


      [C:\Users\Gabin\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] Trouvée : bopakagnckmlgajfccecajhnimjiiedh
      [C:\Users\Gabin\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] Trouvée : gebbadcnkcgcfgpbmcdleckpejgopimf
      [C:\Users\Gabin\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] Trouvée : igjjkeeamkpihpncmmbgdkhdnjpcfmfb

      ########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [3756 octets] ##########
      0
      1. Modérateur
        ok passe à FRST.
        0