Virus reimage

Résolu/Fermé
kosmos26 Messages postés 2 Date d'inscription vendredi 5 février 2016 Statut Membre Dernière intervention 5 février 2016 - Modifié par Malekal_morte- le 5/02/2016 à 14:30
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 5 févr. 2016 à 17:14
Bonjour, je souhaiterais recevoir un petit peu d'aide s'il vous plaît...

En effet, depuis hier, lorsque je suis sur google chrome, sur youtube par exemple, la page s'actualise et me charge une page comme celle-ci :



puis mon onglet youtube se dupplique tout seul.

Cela me fait pareil pour tout type de page, même facebook m'affiche ce genre de message : Il semble que votre ordinateur soit affecté par un logiciel malveillant. Nous allons vous aider à résoudre le problème pour maintenir la sécurité de votre compte et empêcher le logiciel malveillant de se propager à vos amis. Un logiciel malveillant est un logiciel qui tente de voler des informations personnelles et provoque des problèmes lorsque vous utilisez Facebook. Cliquer sur des liens qui contiennent des logiciels malveillants, ou les partager, peut les transmettre à votre ordinateur.

J'ai fait une analyse anti-malware, je l'ai nettoyé avec Ccleaner, mon anti virus ne trouve rien...

Que dois-je faire s'il vous plaît? Merci d'avance pour vos réponses, bonne journée!
A voir également:

2 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 658
5 févr. 2016 à 14:30
Salut,

Windows a été infecté par des adwares et programmes parasites. Ces indésirables sont connus pour provoquer des affichages de publicités et occasionner de sérieux ralentissements sur tes navigateurs WEB.

Voici les étapes de la procédure à suivre :

1°) AdwCleaner
Suis le tutoriel AdwCleaner d'Xplode
  • Télécharge le sur ton Bureau ou dans ton dossier des téléchargements,
  • Lance "AdwCleaner" et clique sur [Scanner],
  • L'analyse va durer plusieurs minutes, patiente,
  • Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer],
  • Une fois le nettoyage terminé, un rapport va s'ouvrir,
  • Copie/colle le contenu du rapport dans ta prochaine réponse.


Si le copié/collé ne fonctionne pas, utilise le site http://pjjoint.malekal.com/ pour héberger ton rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


2°)
Réinitialise tes navigateurs et/ou re-paramètre manuellement tes navigateurs WEB ( page de démarrage, moteur de recherche, etc ) mais aussi supprimer/désactiver les extensions inutiles/parasites.
Pour t'aider à effectuer ce ménage, clique ci-dessous sur le nom du navigateur WEB que tu utilises :


3°) FRST
Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.


0
kosmos26 Messages postés 2 Date d'inscription vendredi 5 février 2016 Statut Membre Dernière intervention 5 février 2016
5 févr. 2016 à 14:45
Merci beaucoup pour la réponse très rapide voici le rapport :


# AdwCleaner v5.032 - Rapport créé le 05/02/2016 à 14:38:06
# Mis à jour le 31/01/2016 par Xplode
# Base de données : 2016-02-02.1 [Serveur]
# Système d'exploitation : Windows 8.1 Connected (x64)
# Nom d'utilisateur : Bérénice - BÉRÉNICE
# Exécuté depuis : C:\Users\Bérénice\Downloads\adwcleaner_5.032.exe
# Option : Nettoyer
# Support : https://toolslib.net/forum
          • [ Services ] *****
          • [ Dossiers ] *****


[-] Dossier Supprimé : C:\Program Files (x86)\Cain
[-] Dossier Supprimé : C:\ProgramData\pokki
[-] Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Cain
[-] Dossier Supprimé : C:\Users\Bérénice\AppData\Local\SweetLabs App Platform
[-] Dossier Supprimé : C:\Users\Bérénice\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Cain
[#] Dossier Supprimé : C:\Windows\SysNative\Tasks\SweetLabs App Platform
          • [ Fichiers ] *****


[-] Fichier Supprimé : C:\Users\Bérénice\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Pokki Menu.lnk
[-] Fichier Supprimé : C:\Users\Bérénice\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\PC App Store.lnk
[-] Fichier Supprimé : C:\Windows\Reimage.ini
          • [ DLLs ] *****
          • [ Raccourcis ] *****
          • [ Tâches planifiées ] *****


[-] Tâche Supprimée : SweetLabs App Platform
          • [ Registre ] *****


[-] Clé Supprimée : HKCU\Software\Classes\AllFileSystemObjects\shell\pokki
[-] Clé Supprimée : HKCU\Software\Classes\Directory\shell\pokki
[-] Clé Supprimée : HKCU\Software\Classes\Drive\shell\pokki
[-] Clé Supprimée : HKCU\Software\Classes\lnkfile\shell\pokki
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\REI_AxControl.DLL
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{28FF42B8-A0DA-4BE5-9B81-E26DD59B350A}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9BB31AD8-5DB2-459E-A901-DEA536F23BA4}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{BD51A48E-EB5F-4454-8774-EF962DF64546}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{FA6468D2-FAA4-4951-A53B-2A5CF9CC0A36}
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{10ECCE17-29B5-4880-A8F5-EAD298611484}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{10ECCE17-29B5-4880-A8F5-EAD298611484}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{801B440B-1EE3-49B0-B05D-2AB076D4E8CB}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{9BB31AD8-5DB2-459E-A901-DEA536F23BA4}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{BD51A48E-EB5F-4454-8774-EF962DF64546}
[-] Clé Supprimée : HKCU\Software\cain
[-] Clé Supprimée : HKCU\Software\Reimage
[-] Clé Supprimée : HKCU\Software\SweetLabs App Platform
[-] Clé Supprimée : HKCU\Software\Local AppWizard-Generated Applications\Reimage - Windows Problem Relief.
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\SweetLabs_AP
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Reimage
[!] Clé Non Supprimée : HKU\S-1-5-21-4273082963-4042377522-3410514834-1001\Software\cain
[!] Clé Non Supprimée : HKU\S-1-5-21-4273082963-4042377522-3410514834-1001\Software\Reimage
[!] Clé Non Supprimée : HKU\S-1-5-21-4273082963-4042377522-3410514834-1001\Software\SweetLabs App Platform
[!] Clé Non Supprimée : HKU\S-1-5-21-4273082963-4042377522-3410514834-1001\Software\Local AppWizard-Generated Applications\Reimage - Windows Problem Relief.
[!] Clé Non Supprimée : HKU\S-1-5-21-4273082963-4042377522-3410514834-1001\Software\Microsoft\Windows\CurrentVersion\Uninstall\SweetLabs_AP
[-] Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AA9A4890-4262-4441-8977-E2FFCBFB706C}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AA9A4890-4262-4441-8977-E2FFCBFB706C}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AA9A4890-4262-4441-8977-E2FFCBFB706C}
[!] Clé Non Supprimée : HKU\S-1-5-21-4273082963-4042377522-3410514834-1001\Software\Microsoft\Internet Explorer\SearchScopes\{AA9A4890-4262-4441-8977-E2FFCBFB706C}
[-] Clé Supprimée : HKCU\Software\Classes\pokki
[!] Clé Non Supprimée : HKU\S-1-5-21-4273082963-4042377522-3410514834-1001\Software\Classes\pokki
          • [ Navigateurs ] *****


[-] [C:\Users\Bérénice\AppData\Local\Google\Chrome\User Data\Default\Web Data] [Search Provider] Supprimé : ask.com
[-] [C:\Users\Bérénice\AppData\Local\Google\Chrome\User Data\Default\Web Data] [Search Provider] Supprimé : astromenda.com
[-] [C:\Users\Bérénice\AppData\Local\Google\Chrome\User Data\Default\Web Data] [Search Provider] Supprimé : search.homepage-web.com
[-] [C:\Users\Bérénice\AppData\Local\Google\Chrome\User Data\Default\Web Data] [Search Provider] Supprimé : homepage-web.com
[-] [C:\Users\Bérénice\AppData\Local\Google\Chrome\User Data\Default\Web Data] [Search Provider] Supprimé : fr.yhs4.search.yahoo.com
[-] [C:\Users\Bérénice\AppData\Local\Google\Chrome\User Data\Default\Web Data] [Search Provider] Supprimé : Palikan.com
[-] [C:\Users\Bérénice\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Startup_URLs] Supprimé : hxxp://www.palikan.com/?f=7&a=plk_mlvi_15_34&cd=2XzuyEtN2Y1L1Qzu0E0CtD0E0CyEyEtB0A0D0DtCyCtCyBtDtN0D0Tzu0StCtAtByDtN1L2XzutAtFtCtBtFyDtFtCtN1L1Czu1ByEtN1L1G1B1V1N2Y1L1Qzu2StBtD0EyEzytDtB0AtGtCzyzz0FtG0CyDtAyDtGyEyE0AzytG0D0DzztCyC0Dzy0Czy0Dzz0C2QtN1M1F1B2Z1V1N2Y1L1Qzu2S0EyC0Ezy0FtD0DyDtG0BtAzz0AtGyEyByE0BtGzy0F0FtCtGtByDyDtAzytA0AyD0Ezy0CyB2QtN0A0LzuyEtN1B2Z1V1T1S1NzuzytAyC&cr=1331679944&ir=
[-] [C:\Users\Bérénice\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Startup_URLs] Supprimé : hxxp://start.mysearchdial.com/?f=1&a=ir_14_12_ch&cd=2XzuyEtN2Y1L1Qzu0EzzyEtD0FtBtCyB0DtDtDyCyC0FtAtAtN0D0Tzu0SzztCtCtN1L2XzutBtFtCzztFyBtFtDtN1L1CzutCyEtDtAtDyD1V1TtN1L1G1B1V1N2Y1L1Qzu2StCyCzzyCtA0B0C0CtG0D0B0BzztGtCzz0BtBtG0FyCtD0AtGyE0EtDzy0B0B0C0AzztB0B0A2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyD0ByCyCyDtD0DyDtGzztB0B0BtGtCyEtBtAtGzzyC0D0FtGtA0DtA0DyCyC0CtAyCtBzy0F2Q&cr=413581386&ir=
[-] [C:\Users\Bérénice\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Startup_URLs] Supprimé : hxxp://homepage-web.com/?s=acer&m=start
[-] [C:\Users\Bérénice\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Default_Search_Provider_Data] Supprimé : hxxp://www.palikan.com/results.php?f=4&q={searchTerms}&a=plk_mlvi_15_34&cd=2XzuyEtN2Y1L1Qzu0E0CtD0E0CyEyEtB0A0D0DtCyCtCyBtDtN0D0Tzu0StCtAtByDtN1L2XzutAtFtCtBtFyDtFtCtN1L1Czu1ByEtN1L1G1B1V1N2Y1L1Qzu2StBtD0EyEzytDtB0AtGtCzyzz0FtG0CyDtAyDtGyEyE0AzytG0D0DzztCyC0Dzy0Czy0Dzz0C2QtN1M1F1B2Z1V1N2Y1L1Qzu2S0EyC0Ezy0FtD0DyDtG0BtAzz0AtGyEyByE0BtGzy0F0FtCtGtByDyDtAzytA0AyD0Ezy0CyB2QtN0A0LzuyEtN1B2Z1V1T1S1NzuzytAyC&cr=1331679944&ir=
[-] [C:\Users\Bérénice\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Homepage] Supprimé : hxxp://www.palikan.com/?f=1&a=plk_mlvi_15_34&cd=2XzuyEtN2Y1L1Qzu0E0CtD0E0CyEyEtB0A0D0DtCyCtCyBtDtN0D0Tzu0StCtAtByDtN1L2XzutAtFtCtBtFyDtFtCtN1L1Czu1ByEtN1L1G1B1V1N2Y1L1Qzu2StBtD0EyEzytDtB0AtGtCzyzz0FtG0CyDtAyDtGyEyE0AzytG0D0DzztCyC0Dzy0Czy0Dzz0C2QtN1M1F1B2Z1V1N2Y1L1Qzu2S0EyC0Ezy0FtD0DyDtG0BtAzz0AtGyEyByE0BtGzy0F0FtCtGtByDyDtAzytA0AyD0Ezy0CyB2QtN0A0LzuyEtN1B2Z1V1T1S1NzuzytAyC&cr=1331679944&ir=


:: Clés "Tracing" supprimées
:: Paramètres Winsock réinitialisés

########## EOF - C:\AdwCleaner\AdwCleaner[C1].txt - [7398 octets] ##########
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 658
5 févr. 2016 à 17:14
fais la suite.
0