Virus publicitaire

y0u-and-me Messages postés 170 Date d'inscription   Statut Membre Dernière intervention   -  
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour,

je vous contacte car depuis 2 semaines je suis en lutte avec mon ordi.
J'ai voulu installer un logiciel sauf que dans la précipitation j'ai téléchargé le mauvais logiciel et depuis j'ai pleins de pubs, mon ordi bug, mes pages internet changent, bref.
J'ai l'antivirus kapersky payant mais j'ai pas l'impression que ça me l'ait bien protégé.
Pouvez-vous m'aider à me débarrasser des logiciels installés que je n'arrive plus à désinstaller svp ?
J'ai windows 10

merci d'avance

A voir également:

10 réponses

Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Salut,

Windows a été infecté par des adwares et programmes parasites. Ces indésirables sont connus pour provoquer des affichages de publicités et occasionner de sérieux ralentissements sur tes navigateurs WEB.

Voici les étapes de la procédure à suivre :

Suis le tutoriel AdwCleaner d'Xplode
  • Télécharge le sur ton Bureau ou dans ton dossier des téléchargements,
  • Lance "AdwCleaner" et clique sur [Scanner],
  • L'analyse va durer plusieurs minutes, patiente,
  • Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer],
  • Une fois le nettoyage terminé, un rapport va s'ouvrir,
  • Copie/colle le contenu du rapport dans ta prochaine réponse.


Si le copié/collé ne fonctionne pas, utilise le site http://pjjoint.malekal.com/ pour héberger ton rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


2°)
Réinitialise tes navigateurs et/ou re-paramètre manuellement tes navigateurs WEB ( page de démarrage, moteur de recherche, etc ) mais aussi supprimer/désactiver les extensions inutiles/parasites.
Pour t'aider à effectuer ce ménage, clique ci-dessous sur le nom du navigateur WEB que tu utilises :


3°) FRST
Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

0
sweetinou Messages postés 160 Date d'inscription   Statut Membre Dernière intervention   2
 
bonjour si vous pouvez desinstaller votre antivirus et mettez a la place avira qui es gratuit et efficace installer aussi malwarebyte anti malware qui es bein avec avira et adblock comme bloqueur de pubs ! tout ça ensemble fait super bon ménage . voila j'espere que vous aller vous en sortir et bon courage
0
y0u-and-me Messages postés 170 Date d'inscription   Statut Membre Dernière intervention   8
 
JE vous poste le texte pour la première étape :

# AdwCleaner v5.036 - Rapport créé le 23/02/2016 à 13:46:14
# Mis à jour le 22/02/2016 par Xplode
# Base de données : 2016-02-22.2 [Serveur]
# Système d'exploitation : Windows 10 Home (x64)
# Nom d'utilisateur : Joanna - JO
# Exécuté depuis : C:\Users\Joanna\Downloads\adwcleaner_5.036.exe
# Option : Nettoyer
# Support : https://toolslib.net/forum
          • [ Services ] *****


[-] Service Supprimé : WajaNetEn Monitor
          • [ Dossiers ] *****


[-] Dossier Supprimé : C:\Program Files\WajaNetEn
[-] Dossier Supprimé : C:\Program Files (x86)\SpringFiles
[-] Dossier Supprimé : C:\Program Files (x86)\A46335F5-1454880463-E411-A26A-F0761C9FBA69
[#] Dossier Supprimé : C:\ProgramData\mntemp
[-] Dossier Supprimé : C:\ProgramData\pokki
[-] Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WajaNetEn
[-] Dossier Supprimé : C:\Users\Joanna\AppData\Local\pokki
[-] Dossier Supprimé : C:\Users\Joanna\AppData\Roaming\ASPackage
[-] Dossier Supprimé : C:\Users\Joanna\AppData\Roaming\Nosibay
[-] Dossier Supprimé : C:\Users\Joanna\AppData\Roaming\SpringFiles
[-] Dossier Supprimé : C:\Users\Joanna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\ASPackage
          • [ Fichiers ] *****


[-] Fichier Supprimé : C:\Users\Joanna\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_esurf.biz_0.localstorage
[-] Fichier Supprimé : C:\Users\Joanna\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_esurf.biz_0.localstorage-journal
[-] Fichier Supprimé : C:\Users\Joanna\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.smartnewtab.com_0.localstorage
[-] Fichier Supprimé : C:\Users\Joanna\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.smartnewtab.com_0.localstorage-journal
[-] Fichier Supprimé : C:\Users\Joanna\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.tradeadexchange.com_0.localstorage
[-] Fichier Supprimé : C:\Users\Joanna\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.tradeadexchange.com_0.localstorage-journal
[-] Fichier Supprimé : C:\Users\Joanna\AppData\Roaming\Bubble Dock.boostrap.log
[-] Fichier Supprimé : C:\Users\Joanna\AppData\Roaming\Bubble Dock.installation.log
[-] Fichier Supprimé : C:\Users\Joanna\AppData\Roaming\WindApp.boostrap.log
[-] Fichier Supprimé : C:\Users\Joanna\AppData\Roaming\WindApp.installation.log
[-] Fichier Supprimé : C:\Users\Joanna\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\PC App Store.lnk
[-] Fichier Supprimé : C:\Users\Joanna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\PC App Store.lnk
          • [ DLLs ] *****
          • [ Raccourcis ] *****


[-] Raccourci Désinfecté : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk
[-] Raccourci Désinfecté : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Maxthon Cloud Browser\Maxthon Cloud Browser.lnk
[-] Raccourci Désinfecté : C:\Users\Joanna\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk
[-] Raccourci Désinfecté : C:\Users\Joanna\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk
[-] Raccourci Désinfecté : C:\Users\Joanna\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk
[-] Raccourci Désinfecté : C:\Users\Joanna\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Maxthon Cloud Browser.lnk
          • [ Tâches planifiées ] *****
          • [ Registre ] *****


[-] Clé Supprimée : HKCU\Software\Classes\AllFileSystemObjects\shell\pokki
[-] Clé Supprimée : HKCU\Software\Classes\Directory\shell\pokki
[-] Clé Supprimée : HKCU\Software\Classes\Drive\shell\pokki
[-] Clé Supprimée : HKCU\Software\Classes\lnkfile\shell\pokki
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\3045035B-3C14-4698-8AC4-ADB18CC42C1E
[-] Clé Supprimée : HKCU\Software\Nosibay
[-] Clé Supprimée : HKCU\Software\Pokki
[-] Clé Supprimée : HKCU\Software\Store
[-] Clé Supprimée : HKCU\Software\WajIEnhance
[-] Clé Supprimée : HKLM\SOFTWARE\WajaNetEn
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Pokki
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ASPackage
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WajaNetEn
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\WajaNetEn
[-] Donnée Restaurée : HKCU\Software\Microsoft\Internet Explorer\Main [Secondary Start Pages]
[-] Donnée Restaurée : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Secondary_Page_URL]
[-] Clé Supprimée : HKCU\Software\Classes\pokki
          • [ Navigateurs ] *****


:: Clés "Tracing" supprimées
:: Paramètres Winsock réinitialisés


C:\AdwCleaner\AdwCleaner[C1].txt - [4914 octets] - [23/02/2016 13:46:14]
C:\AdwCleaner\AdwCleaner[S1].txt - [5629 octets] - [23/02/2016 13:43:19]

########## EOF - C:\AdwCleaner\AdwCleaner[C1].txt - [5062 octets] ##########
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
ok fais la suite =)
0
y0u-and-me
 
Je viens de réinitialiser google chrome, mais juste après au moment de cliquer sur le lien pour télécharger FRST64 j'ai encore eu une attaque du genre "ne touchez plus à rien, vous avez un virus, appelez ce numéro".

Je m'occupe de l'étape 3 là
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
y0u-and-me
 
je n'arrive pas à installer FRST. On me marque échec-erreur réseau.
Comment faire?
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Transfère le par clef USB.

La page d'arnaque avec le numéro de téléphone à appeler, c'est sur quel navigateur WEB ?
0
y0u-and-me Messages postés 170 Date d'inscription   Statut Membre Dernière intervention   8
 
c'était sur google chrome
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

 AutoConfigURL: [S-1-5-21-3756199693-3514716434-2223298136-1001] => hxxp://stop-block.org/wpad.dat?fa1f8d880cd980166153550667671d655874782 [Pays US - 50.7.181.18] 
ManualProxies: 0http://stop-block.org/wpad.dat?fa1f8d880cd980166153550667671d655874782 [Pays US - 50.7.181.18]
2016-02-07 17:35 - 2016-02-07 17:35 - 0004881 _____ () C:\ProgramData\rxsmznjf.zcp


Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparait, copie/colle le contenu ici dans un nouveau message.


Redémarre l'ordinateur.


Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
y0u-and-me Messages postés 170 Date d'inscription   Statut Membre Dernière intervention   8
 
Résultats de correction de Farbar Recovery Scan Tool (x64) Version:21-02-2016 01
Exécuté par Joanna (2016-02-27 11:29:12) Run:1
Exécuté depuis C:\Users\Joanna\Desktop
Profils chargés: Joanna (Profils disponibles: Joanna)
Mode d'amorçage: Normal
==============================================

fixlist contenu:

AutoConfigURL: [S-1-5-21-3756199693-3514716434-2223298136-1001] => hxxp://stop-block.org/wpad.dat?fa1f8d880cd980166153550667671d655874782 [Pays US - 50.7.181.18]
ManualProxies: 0http://stop-block.org/wpad.dat?fa1f8d880cd980166153550667671d655874782 [Pays US - 50.7.181.18]
2016-02-07 17:35 - 2016-02-07 17:35 - 0004881 _____ () C:\ProgramData\rxsmznjf.zcp


HKU\S-1-5-21-3756199693-3514716434-2223298136-1001\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\AutoConfigURL => valeur supprimé(es) avec succès
HKLM\SYSTEM\CurrentControlSet\services\NlaSvc\Parameters\Internet\ManualProxies\\ => valeur supprimé(es) avec succès
C:\ProgramData\rxsmznjf.zcp => déplacé(es) avec succès

Fin de Fixlog 11:29:13

0
y0u-and-me Messages postés 170 Date d'inscription   Statut Membre Dernière intervention   8
 
Je tiens à ajouter que souvent quand je clique sur des liens dans mon navigateur c'est une autre page qui s'ouvre à la place de celle que je voulais, et ça me met une fenêtre pop-up qui signale que j'ai un virus (toujours la même chose), je ne sais pas si tu as pu le voir!
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685 > y0u-and-me Messages postés 170 Date d'inscription   Statut Membre Dernière intervention  
 
Tu as réinitialisé tes navigateurs WEB ?
Cela donne quoi après la correction FRST ?

Tu as ces publicités sur quel navigateur WEB ?
0
y0u-and-me Messages postés 170 Date d'inscription   Statut Membre Dernière intervention   8
 
Oui j'ai bien réinitialisé google chrome mais toujours la même chose, quand je clique sur un url au lieu que ça soit mon url qui s'ouvre c'est le site "smartnewtab" qui s'ouvre et après j'ai la fenêtre pop-up en me disant attention virus blablabla....
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685 > y0u-and-me Messages postés 170 Date d'inscription   Statut Membre Dernière intervention  
 

Au premier démarrage de Google Chrome, tu dois le trouver vierge, comme lors de la première installation, pas de page de démarrage habituelle, pas d'extensions rajoutées, rien, tout doit avoir disparu.
0
pouqui
 
Bonjour,
Je viens également chercher de l'aide parce que je suis complétement perdu -_- Je mets les liens en espérant avoir fait les choses correctement ^^ Merci par avance !
adwcleaner http://pjjoint.malekal.com/files.php?read=20160227_p13n7n5d5n6
FRST http://pjjoint.malekal.com/files.php?read=FRST_20160227_v9t7b6q6g9
Addition http://pjjoint.malekal.com/files.php?read=20160227_j6j15s5g512
Et je n'ai pas de rapport shortcut... Voila ! Merci
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Salut,


Créé ton propre sujet stp, on a pas fini avec y0u-and-me =)
0
y0u-and-me Messages postés 170 Date d'inscription   Statut Membre Dernière intervention   8
 
J'ai complètement oublié ce sujet.
J'avais bien suivi ce que tu m'as dit, mais j'ai toujours le même problème, avec en plus un problème de navigateur.
En fait quand j'essaie d'ouvrir mon ENT de mon université j'ai ce message d'erreur:

"La page ent...... ne fonctionne pas

ent.univ.....n'a envoyé aucune donnée.
ERR_EMPTY_RESPONSE"

J'ai rencontré le même problème la dernière fois quand j'ai voulu faire un drive carrefour. Impossible d'accéder au drive car j'avais ce message. Pour le faire, j'ai dû me connecter via le partage réseau avec mon iphone, et là miracle ça marchait.

Depuis que j'ai fait une mauvaise manip et que je me suis téléchargée le virus, mon ordi ne cesse de bugger comme ça... je ne sais pas si ça te parle ce que je te dis
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Vérifie que dans le panneau de configuration > options internet
onglet connexion
En bas à droite, paramètres réseaux
tu n'as pas en haut, la case "utiliser le script de configuration automatique".

Si c'est pas le cas, tes prob n'ont pas pour origine des malwares.
0
y0u-and-me Messages postés 170 Date d'inscription   Statut Membre Dernière intervention   8
 
Je viens de vérifier, et non je n'ai pas cette case de cochée, j'ai seulement la case "détecter automatiquement les paramètres de connexion" cochée
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685 > y0u-and-me Messages postés 170 Date d'inscription   Statut Membre Dernière intervention  
 
ok c'est donc, bon, j'aurai tendance à dire que tes prob de surf n'ont rien à voir avec des infections.
Eventuellement fais un nettoyage Malwarebytes.
0
y0u-and-me Messages postés 170 Date d'inscription   Statut Membre Dernière intervention   8
 
Ok je fais ça je te tiens au courant. Pour toi mon ordi n'est pas infecté?
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685 > y0u-and-me Messages postés 170 Date d'inscription   Statut Membre Dernière intervention  
 
Je ne pense plus que ce soit le cas.
Fais un nettoyage Malwarebytes et refais un scan FRST et donne les rapports pour contrôler.
0