Virus/adware sur mon pc !
Résolu/Fermé
cedric321
Messages postés
126
Date d'inscription
lundi 23 mars 2015
Statut
Membre
Dernière intervention
15 mai 2016
-
31 déc. 2015 à 15:33
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 12 mai 2016 à 09:00
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 12 mai 2016 à 09:00
A voir également:
- Virus/adware sur mon pc !
- Test performance pc - Guide
- Plus de son sur mon pc - Guide
- Mon pc rame que faire - Guide
- Reinitialiser pc - Guide
- Mon pc s'allume mais ne démarre pas windows 10 - Guide
3 réponses
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 659
31 déc. 2015 à 15:47
31 déc. 2015 à 15:47
Salut
Commence par un nettoyage Adwcleaner en suivant les instructions du tutoriel Adwcleaner https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start=
Donne le rapport de nettoyage en reponse.
Puis
Suis le tutoriel FRST https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse
--
Commence par un nettoyage Adwcleaner en suivant les instructions du tutoriel Adwcleaner https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start=
Donne le rapport de nettoyage en reponse.
Puis
Suis le tutoriel FRST https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
- FRST.txt
- Shortcut.txt
- Additionnal.txt
Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse
--
cedric321
Messages postés
126
Date d'inscription
lundi 23 mars 2015
Statut
Membre
Dernière intervention
15 mai 2016
2
31 déc. 2015 à 18:17
31 déc. 2015 à 18:17
Oui les voila :
Adwclener : https://pjjoint.malekal.com/files.php?id=20151231_b11l10b5q5d15
FIRSte : https://pjjoint.malekal.com/files.php?id=FRST_20151231_x5v14e8u14h10
shohrcute : https://pjjoint.malekal.com/files.php?id=20151231_u10n8n6m6r15
additional : https://pjjoint.malekal.com/files.php?id=20151231_n12t7p12l9k13
Adwclener : https://pjjoint.malekal.com/files.php?id=20151231_b11l10b5q5d15
FIRSte : https://pjjoint.malekal.com/files.php?id=FRST_20151231_x5v14e8u14h10
shohrcute : https://pjjoint.malekal.com/files.php?id=20151231_u10n8n6m6r15
additional : https://pjjoint.malekal.com/files.php?id=20151231_n12t7p12l9k13
cedric321
Messages postés
126
Date d'inscription
lundi 23 mars 2015
Statut
Membre
Dernière intervention
15 mai 2016
2
31 déc. 2015 à 18:20
31 déc. 2015 à 18:20
je vu dans le shorcute.txt il y avait cela : InternetURL: C:\Users\cedric\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Etienne BAUDOUX\SoftwareZator 2014\Etienne BAUDOUX's website.url -> hxxp://www.velersoftware.com/ pouratnt je pensais avoir supprimeé comment faire merci
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 659
31 déc. 2015 à 18:29
31 déc. 2015 à 18:29
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix
Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :
2015-12-31 04:24 - 2015-12-31 04:24 - 00003388 _____ C:\Windows\System32\Tasks\upn5r0gb
2015-12-31 04:24 - 2015-12-31 04:24 - 00000000 ____D C:\Program Files\Common Files\cb4rekyy
2015-12-31 03:24 - 2015-12-31 03:24 - 00003388 _____ C:\Windows\System32\Tasks\2nasgp5v
2015-12-31 03:24 - 2015-12-31 03:24 - 00000000 ____D C:\Program Files\Common Files\pvjvrcmt
R2 cmdidx; C:\Program Files\cmdidx\cmdidx.exe [383488 2015-12-31] () [Fichier non signé]
C:\Program Files\cmdidx
Task: {798253BF-729A-4E71-8141-2851EBE49F69} - System32\Tasks\upn5r0gb => C:\Program Files\Common Files\cb4rekyy\93801ywhkbtoh.exe [2015-12-31] () <==== ATTENTION
Task: {A794C506-0C39-4FE9-ADC6-CB1D1FF19F81} - System32\Tasks\2nasgp5v => C:\Program Files\Common Files\pvjvrcmt\e29cf15mz0oeq.exe [2015-12-31] () <==== ATTENTION
Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.
Relance FRST et clic sur le bouton Corriger / Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur
puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix
Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :
2015-12-31 04:24 - 2015-12-31 04:24 - 00003388 _____ C:\Windows\System32\Tasks\upn5r0gb
2015-12-31 04:24 - 2015-12-31 04:24 - 00000000 ____D C:\Program Files\Common Files\cb4rekyy
2015-12-31 03:24 - 2015-12-31 03:24 - 00003388 _____ C:\Windows\System32\Tasks\2nasgp5v
2015-12-31 03:24 - 2015-12-31 03:24 - 00000000 ____D C:\Program Files\Common Files\pvjvrcmt
R2 cmdidx; C:\Program Files\cmdidx\cmdidx.exe [383488 2015-12-31] () [Fichier non signé]
C:\Program Files\cmdidx
Task: {798253BF-729A-4E71-8141-2851EBE49F69} - System32\Tasks\upn5r0gb => C:\Program Files\Common Files\cb4rekyy\93801ywhkbtoh.exe [2015-12-31] () <==== ATTENTION
Task: {A794C506-0C39-4FE9-ADC6-CB1D1FF19F81} - System32\Tasks\2nasgp5v => C:\Program Files\Common Files\pvjvrcmt\e29cf15mz0oeq.exe [2015-12-31] () <==== ATTENTION
Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.
Relance FRST et clic sur le bouton Corriger / Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur
puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
- Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
- Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=
- Internet Explorer et modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=
cedric321
Messages postés
126
Date d'inscription
lundi 23 mars 2015
Statut
Membre
Dernière intervention
15 mai 2016
2
12 mai 2016 à 00:32
12 mai 2016 à 00:32
MERCI
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 659
>
cedric321
Messages postés
126
Date d'inscription
lundi 23 mars 2015
Statut
Membre
Dernière intervention
15 mai 2016
12 mai 2016 à 09:00
12 mai 2016 à 09:00
de rien =)