Problème suite installation programme

Fermé
pandaman44 Messages postés 2 Date d'inscription mardi 8 mars 2016 Statut Membre Dernière intervention 8 mars 2016 - 8 mars 2016 à 20:04
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 9 mars 2016 à 10:16
Bonjour à tous,

Voila, j'ai fais mon boulet... J'ai installé une merde!

J'ai installé un plugin VST sur FL studio (logiciel de MAO) et suite à ça, c'est la cata... C'est un PC qui est dans un studio associatif dont je m'occupe, ce qui implique qu'un formatage serai vraiment compliqué (sauvegarder/export des différents projets, des différents producteurs avec des vst différents...).

Du coup, j'ai regarder si je pouvais m'en sortir comme un grand, mais non!

En gros, il y avait 3-4 programmes suspect dans la liste "ajout/suppr de programme", j'ai désinstallé, redémarré, il ne sont plus là, mais les problèmes eux le sont...
Lorsque j'ouvre un navigateur, il ya un processus "chromium" qui vient pop up plein de processus du navigateur (chrome ou ie idem). Ce qui sature le processeur direct à 100%.
De plus, y'a plein de pub pop up sur chrome (alors que d'habitude j'ai plusieurs extension qui bloque tout nickel) et cerise sur le gâteau : le PC redémarre brutalement de temps en temps...

J'ai télécharger ccleaner et ZHP cleaner, je pourrais mettre un rapport ZHP ou autre mais j'ai peur de transferrer des données par clé USB entre le pc infecté et mon PC portable avec lequel je vous écris... Y a t-il un risque ?
D'ailleurs, j'ai l'impression que les "virus" on installé plein de disque amovible bizard...

Merci d'avance pour votre aide!

3 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
8 mars 2016 à 20:38
Salut

Commence par un nettoyage Adwcleaner en suivant les instructions du tutoriel Adwcleaner  https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start=
Donne le rapport de nettoyage en reponse.

Puis

Suis le tutoriel FRST https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à  ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

--
0
pandaman44 Messages postés 2 Date d'inscription mardi 8 mars 2016 Statut Membre Dernière intervention 8 mars 2016
8 mars 2016 à 23:16
Ok, merci bcp!!

C'est de pire en pire, la le PC ne démarre plus après l'ouverture de Windows, message d'erreur :
"Impossible de trouver le fichier script "c:\Windows\run.vbs"

voila les 3 rapports :

FRST :
https://pjjoint.malekal.com/files.php?id=FRST_20160308_h8p9c7l15y5

Addition :
https://pjjoint.malekal.com/files.php?id=20160308_m14p8g5b7j6

Shortcut :
https://pjjoint.malekal.com/files.php?id=20160308_z15j12t158d11
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
9 mars 2016 à 10:16
Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :


R2 CloudPrinter; C:\ProgramData\\CloudPrinter\\CloudPrinter.exe [769024 2016-03-07] () [Fichier non signé]
C:\ProgramData\CloudPrinter
Tcpip\..\Interfaces\{F228897B-4407-4402-9CF0-25571DCD8761}: [NameServer] 82.163.143.166,82.163.142.168
Task: {0BBD5EE6-8574-4D53-BA63-6F4C49F6645A} - System32\Tasks\DNSCERES => dnsceres.exe <==== ATTENTION
ShortcutWithArgument: C:\Users\Rumble HiFi\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://www%2dmysearch.com/?prd=set_epc&s=G38zftptn095001,f39b278d-13a5-47fc-89ed-c4e957634af2,
ShortcutWithArgument: C:\Users\Rumble HiFi\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://www%2dmysearch.com/?prd=set_epc&s=G38zftptn095001,f39b278d-13a5-47fc-89ed-c4e957634af2,
ShortcutWithArgument: C:\Users\Rumble HiFi\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk -> C:\Program Files\Google\Chrome\Application\chrome.exe (The Chromium Authors) -> hxxp://www%2dmysearch.com/?prd=set_epc&s=G38zftptn095001,f39b278d-13a5-47fc-89ed-c4e957634af2,
ShortcutWithArgument: C:\Users\Rumble HiFi\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet-Explorer Browser.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://www%2dmysearch.com/?prd=set_epc&s=G38zftptn095001,f39b278d-13a5-47fc-89ed-c4e957634af2,
ShortcutWithArgument: C:\Users\Rumble HiFi\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk -> C:\Program Files\Google\Chrome\Application\chrome.exe (The Chromium Authors) -> hxxp://www%2dmysearch.com/?prd=set_epc&s=G38zftptn095001,f39b278d-13a5-47fc-89ed-c4e957634af2,
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk -> C:\Program Files\Google\Chrome\Application\chrome.exe (The Chromium Authors) -> hxxp://www%2dmysearch.com/?prd=set_epc&s=G38zftptn095001,f39b278d-13a5-47fc-89ed-c4e957634af2,
R2 wucotusy; C:\Program Files\1100EE00-1457385574-6B01-80D3-001D601C4F84\hnss6154.tmp [416256 2016-03-07] () [Fichier non signé]
R2 zigipyro; C:\Users\Rumble HiFi\AppData\Local\1100EE00-1457455995-6B01-80D3-001D601C4F84\qnsw1D42.tmp [158720 2015-12-26] () [Fichier non signé]
R2 hyhubegyzbt; C:\Program Files\1100EE00-1457385574-6B01-80D3-001D601C4F84\knsn2833.tmpfs [X]
R2 dojygici; C:\Program Files\1100EE00-1457385574-6B01-80D3-001D601C4F84\jnsy4912.tmp [284160 2016-03-07] () [Fichier non signé]
2016-03-07 22:19 - 2016-03-08 20:21 - 00000000 ____D C:\Program Files\1100EE00-1457385574-6B01-80D3-001D601C4F84
2016-03-07 22:15 - 2016-03-07 22:15 - 00000000 ____D C:\ProgramData\2bf4bda6-6a75-0
2016-03-07 22:15 - 2016-03-07 22:15 - 00000000 ____D C:\ProgramData\2bf4bda6-09a5-1
2016-03-07 22:14 - 2016-03-07 22:14 - 00002389 _____ C:\Windows\system32\findit.xml
2016-03-07 22:13 - 2016-03-07 22:14 - 00000000 ____D C:\ProgramData\Medotitys
Task: {6C35740A-3367-4E6F-8273-05804A2B5EA9} - System32\Tasks\{0A090B47-047E-0A0C-0B11-05790E04117D}
Task: {5DA8B04F-0C4F-4666-BA52-3CACDEB872E3} - System32\Tasks\{603CC88E-CDB6-48AA-BFF1-1916399903F5} => pcalua.exe -a "C:\Users\Rumble HiFi\AppData\Roaming\istartsurf\UninstallManager.exe" -c -ptid=tugs
EmptyTemp:


Remets/Vérifie que tous les serveurs de noms (DNS) sont automatiques. Suis https://forum.malekal.com/viewtopic.php?t=48312&start=le paragraphe "manuellement"] PUIS vide ensuite le cache DNS et internet. Ces 3 étapes sont importantes et à faire sinon les publicités vont continuer.

0