Yac: Pc infecté

Fermé
marc - 26 déc. 2015 à 10:03
 marc - 26 déc. 2015 à 15:47
Bonjour, je pense que mon pc est infecté d'après le rapport de adwcleaner, quand je fais nettoyé avec adwcleaner, le rapport dit que certains éléments n'ont pas était supprimés, pouvez vous m'aider ? Merci d'avance

10 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 668
26 déc. 2015 à 10:04
Salut,

Donne le rapport de scan.

1
# AdwCleaner v5.026 - Rapport créé le 26/12/2015 à 09:51:40
# Mis à jour le 21/12/2015 par Xplode
# Base de données : 2015-12-23.1 [Serveur]
# Système d'exploitation : Windows 8 Pro (x64)
# Nom d'utilisateur : Jeune - ORDILIB2013
# Exécuté depuis : C:\Users\Jeune\Downloads\adwcleaner_5.026.exe
# Option : Nettoyer
# Support : http://toolslib.net/forum
          • [ Services ] *****


[!] Service Non Supprimé : iSafeKrnl
[!] Service Non Supprimé : iSafeKrnlBoot
[!] Service Non Supprimé : iSafeKrnlKit
[-] Service Supprimé : iSafeKrnlMon
[!] Service Non Supprimé : iSafeKrnlR3
[!] Service Non Supprimé : iSafeNetFilter
[!] Service Non Supprimé : iSafeService
          • [ Dossiers ] *****


[#] Dossier Supprimé : C:\Program Files (x86)\Elex-tech
[#] Dossier Supprimé : C:\Users\Jeune\AppData\Roaming\Elex-tech
          • [ Fichiers ] *****


[-] Fichier Supprimé : C:\Users\Jeune\AppData\Roaming\Mozilla\Firefox\Profiles\4w8ibzfb.default\searchplugins\delta-homes.xml
[-] Fichier Supprimé : C:\Users\Jeune\AppData\Roaming\Mozilla\Firefox\Profiles\4w8ibzfb.default\searchplugins\sweet-page.xml
[-] Fichier Supprimé : C:\Users\Jeune\AppData\Roaming\Mozilla\Firefox\Profiles\4w8ibzfb.default\searchplugins\webssearches.xml
[-] Fichier Supprimé : C:\WINDOWS\SysNative\drivers\iSafeNetFilter.sys
          • [ DLLs ] *****
          • [ Raccourcis ] *****
          • [ Tâches planifiées ] *****
          • [ Registre ] *****


[-] Clé Supprimée : HKLM\SOFTWARE\Elex-tech
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\iSafe
[-] Clé Supprimée : HKU\.DEFAULT\Software\Elex-tech
[-] Donnée Restaurée : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
[-] Donnée Restaurée : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
[-] Donnée Restaurée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
[-] Donnée Restaurée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
[-] Donnée Restaurée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
[-] Donnée Restaurée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
[-] Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
[-] Donnée Restaurée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope]
[-] Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0}
[-] Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
[-] Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{BABFE707-A39F-4AA0-AF27-BDF8E32119C3}
[-] Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{E733165D-CBCF-4FDA-883E-ADEF965B476C}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
          • [ Navigateurs ] *****


[-] [C:\Users\Jeune\AppData\Roaming\Mozilla\Firefox\Profiles\4w8ibzfb.default\prefs.js] [Preference] Supprimée : user_pref("browser.newtab.url", "chrome://quick_start/content/index.html");
[-] [C:\Users\Jeune\AppData\Roaming\Mozilla\Firefox\Profiles\4w8ibzfb.default\prefs.js] [Preference] Supprimée : user_pref("browser.search.defaultenginename", "delta-homes");
[-] [C:\Users\Jeune\AppData\Roaming\Mozilla\Firefox\Profiles\4w8ibzfb.default\prefs.js] [Preference] Supprimée : user_pref("browser.search.selectedEngine", "delta-homes");
[-] [C:\Users\Jeune\AppData\Roaming\Mozilla\Firefox\Profiles\4w8ibzfb.default\prefs.js] [Preference] Supprimée : user_pref("browser.startup.homepage", "hxxp://www.delta-homes.com/?type=hp&ts=1432809562&z=4db4db057183bac551599dag9zec9o3b5e8tdw3qao&from=wpm05283&uid=WDCXWD5000LPVX-08V0TT2_WD-WX11A83K6900K6900");
[-] [C:\Users\Jeune\AppData\Roaming\Mozilla\Firefox\Profiles\4w8ibzfb.default\prefs.js] [Preference] Supprimée : user_pref("extensions.quick_start.enable_search1", false);
[-] [C:\Users\Jeune\AppData\Roaming\Mozilla\Firefox\Profiles\4w8ibzfb.default\prefs.js] [Preference] Supprimée : user_pref("extensions.quick_start.sd.closeWindowWithLastTab_prev_state", false);


:: Clés "Tracing" supprimées
:: Paramètres Winsock réinitialisés

########## EOF - C:\AdwCleaner\AdwCleaner[C5].txt - [4345 octets] ##########
0
a chaque fois que je lance un scan, adwcleaner me retrouve les meme erreurs.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 668
26 déc. 2015 à 10:17
Fais un nettoyage ZHPCleaner.


puis :

Suis le tutoriel FRST.
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

1
j'ai fais un scan puis un nettoyage mais le programme c'est fermé avant la fin du nettoyage. je relance un scan puis nettoyage pour voir si ça persiste.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 668 > marc
26 déc. 2015 à 11:03
Pas grave si c'est ZHPCleaner, au pire passe à FRST.
0
je viens de poster le lien via votre lien.

http://pjjoint.malekal.com/files.php?id=20151226_g12d15f7v6g14
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 668 > marc
26 déc. 2015 à 11:29
ok passe à FRST =)
0
http://pjjoint.malekal.com/files.php?id=20151226_g12d15f7v6g14
0
http://pjjoint.malekal.com/files.php?id=FRST_20151226_k14n12r10g11u11
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
http://pjjoint.malekal.com/files.php?id=20151226_i5u10f5f5r15
0
http://pjjoint.malekal.com/files.php?id=20151226_d158x12q7e6
0
Voilà tout les rapports.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 668
26 déc. 2015 à 14:15
Je te conseille de désinstaller McAfee Security Scan, c'est avant tout un programme marketing proposé à l'installation d'Adobe Flash pour tenter de te proposer l'antivirus.



Voici la correction à  effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :

R1 iSafeKrnlMon; C:\Program Files (x86)\Elex-tech\YAC\iSafeKrnlMon.sys [50944 2015-06-03] (Elex do Brasil Participações Ltda)
C:\Program Files (x86)\Elex-tech

Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Corriger / Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur


puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :

0
voilà;



http://pjjoint.malekal.com/files.php?id=20151226_h8n8b5e8r8
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 668
26 déc. 2015 à 15:07
Ca doit être bon côté AdwCleaner,

tu confirmes ?
0
voilà ce que dit adwcleaner ;

# AdwCleaner v5.026 - Rapport créé le 26/12/2015 à 15:23:05
# Mis à jour le 21/12/2015 par Xplode
# Base de données : 2015-12-23.1 [Serveur]
# Système d'exploitation : Windows 8 Pro (x64)
# Nom d'utilisateur : Jeune - ORDILIB2013
# Exécuté depuis : C:\Users\Jeune\Downloads\adwcleaner_5.026.exe
# Option : Nettoyer
# Support : http://toolslib.net/forum
          • [ Services ] *****


[-] Service Supprimé : iSafeKrnl
[-] Service Supprimé : iSafeKrnlBoot
[-] Service Supprimé : iSafeKrnlKit
[-] Service Supprimé : iSafeKrnlR3
[-] Service Supprimé : iSafeNetFilter
          • [ Dossiers ] *****
          • [ Fichiers ] *****
          • [ DLLs ] *****
          • [ Raccourcis ] *****
          • [ Tâches planifiées ] *****
          • [ Registre ] *****


[-] Donnée Restaurée : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
[-] Donnée Restaurée : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
[-] Donnée Restaurée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
[-] Donnée Restaurée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
[-] Donnée Restaurée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
[-] Donnée Restaurée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
          • [ Navigateurs ] *****


[-] [C:\Users\Jeune\AppData\Roaming\Mozilla\Firefox\Profiles\4w8ibzfb.default\prefs.js] [Preference] Supprimée : user_pref("browser.newtab.url", "chrome://quick_start/content/index.html");
[-] [C:\Users\Jeune\AppData\Roaming\Mozilla\Firefox\Profiles\4w8ibzfb.default\prefs.js] [Preference] Supprimée : user_pref("browser.search.selectedEngine", "delta-homes");
[-] [C:\Users\Jeune\AppData\Roaming\Mozilla\Firefox\Profiles\4w8ibzfb.default\prefs.js] [Preference] Supprimée : user_pref("extensions.quick_start.enable_search1", false);
[-] [C:\Users\Jeune\AppData\Roaming\Mozilla\Firefox\Profiles\4w8ibzfb.default\prefs.js] [Preference] Supprimée : user_pref("extensions.quick_start.sd.closeWindowWithLastTab_prev_state", false);
[-] [C:\Users\Jeune\AppData\Local\Google\Chrome\User Data\Default\Web Data] [Search Provider] Supprimé : delta-homes
[-] [C:\Users\Jeune\AppData\Local\Google\Chrome\User Data\Default\Web Data] [Search Provider] Supprimé : v9
[-] [C:\Users\Jeune\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] Supprimé : bopakagnckmlgajfccecajhnimjiiedh


:: Clés "Tracing" supprimées
:: Paramètres Winsock réinitialisés

########## EOF - C:\AdwCleaner\AdwCleaner[C6].txt - [2677 octets] ##########
0
adwcleaner ne détecte plus aucune erreur lorsque je lance un scan :-)
merci!
0