Aide pour me debarasser d'un virus

Fermé
merideur Messages postés 55 Date d'inscription dimanche 12 juin 2016 Statut Membre Dernière intervention 17 septembre 2019 - 19 juin 2016 à 15:39
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 8 juil. 2016 à 14:26
Bonjour,

J’ai un PC Acer Aspire que j’utilisais sans protection anti-virus payant, je n’avais que le Windows Defender fourni avec Windows 10. Lors de mon dernier séjour en Asie, ça s’est mis à fonctionner de plus en plus lentement. Puis j’ai reçu un email de ma propre personnelle adresse à ma propre personnelle adresse : j’ai compris que quelqu’un s’était introduit chez moi et pouvait utiliser mon adresse mél comme moi-même…
J’ai fait une mise à jour et une petite fenêtre est arrivée avec « Vous avez un Cheval de Troie »
Je suis allé dans plusieurs magasins à Montpellier spécialisés dans la réparation de ce genre de problèmes mais ils demandent assez cher pour intervenir

Est-ce que quelqu’un pourrait me recommander un ou plusieurs sites qui peuvent intervenir à distance pour supprimer ce virus, même s’il faut payer

Mon problème c’est que je ne peux pas re initialiser mon PC parce qu’il contient actuellement Word et Excel dont j’ai besoin, et dont je n’ai plus la clé d’activation : donc si on l’efface je ne pourrais pas le re installer à moins de repayer Microsoft pour un nouveau, et je n’ai plus envie de revenir à OpenOffice…

Aussi si quelqu’un pourrait me donner des conseils pour l’achat d’un bon antivirus que j’installerais lorsque le virus sera détruit

Merci à tous pour votre aide
Cordialement
Merideur
A voir également:

4 réponses

jeanbern Messages postés 13836 Date d'inscription vendredi 25 mars 2005 Statut Contributeur Dernière intervention 13 janvier 2025 4 978
19 juin 2016 à 15:41
Salut,
es tu sûr que ce soit un virus !!??
Commence déjà par ADWCLEANER

0
merideur Messages postés 55 Date d'inscription dimanche 12 juin 2016 Statut Membre Dernière intervention 17 septembre 2019
19 juin 2016 à 15:56
Merci jeanbern
Je suis pas 1 pro de l'informatique
Peux tu me filer l'adresse du site de adwcleaner s'il te plait et j'irais tt de suite dessus pour un nettoyage
merci
Merideur
0
jeanbern Messages postés 13836 Date d'inscription vendredi 25 mars 2005 Statut Contributeur Dernière intervention 13 janvier 2025 4 978 > merideur Messages postés 55 Date d'inscription dimanche 12 juin 2016 Statut Membre Dernière intervention 17 septembre 2019
19 juin 2016 à 19:07
Il suffit de cliquer sur ADWCLEANER (en bleu)
ensuite tu va sur "Scanner" tu attends et une fois terminé va sur "rapport" et tu le copie ici
0
merideur Messages postés 55 Date d'inscription dimanche 12 juin 2016 Statut Membre Dernière intervention 17 septembre 2019 > jeanbern Messages postés 13836 Date d'inscription vendredi 25 mars 2005 Statut Contributeur Dernière intervention 13 janvier 2025
20 juin 2016 à 11:30
Salut Jeanbern,
voici le rapport ci dessous
Je suis un peu embeté car j'ai cliquer sur nettoyer et au bout de qq minutes, ya une fenetre qui est apparue: Windows a rencontré une erreur et ce programme va bientôt se fermer... Un grand merci pour ton aide

# AdwCleaner v5.200 - Rapport créé le 20/06/2016 à 11:01:07
# Mis à jour le 14/06/2016 par ToolsLib
# Base de données : 2016-06-19.1 [Serveur]
# Système d'exploitation : Windows 10 Home (X64)
# Nom d'utilisateur : ZUILI - DANIEL
# Exécuté depuis : C:\Users\ZUILI\Downloads\adwcleaner_5.200 (2).exe
# Option : Scanner
# Support : https://toolslib.net/forum
          • [ Services ] *****
          • [ Dossiers ] *****


Dossier trouvé : C:\Users\ZUILI\AppData\Local\SweetLabs App Platform
Dossier trouvé : C:\Program Files\Booking.com
Dossier trouvé : C:\Users\Default User\AppData\Local\Pokki
Dossier trouvé : C:\Users\Default\AppData\Local\Pokki
          • [ Fichiers ] *****


Fichier trouvé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Pokki Start Menu.lnk
Fichier trouvé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PC App Store.lnk
Fichier trouvé : C:\Users\ZUILI\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Pokki Start Menu.lnk
Fichier trouvé : C:\Users\ZUILI\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Pokki Start Menu.lnk
Fichier trouvé : C:\Users\ZUILI\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\PC App Store.lnk
          • [ DLL ] *****
          • [ WMI ] *****
          • [ Raccourcis ] *****
          • [ Tâches planifiées ] *****


Tâche trouvée : SweetLabs App Platform
          • [ Registre ] *****


Clé trouvée : HKCU\Software\Classes\AllFileSystemObjects\shell\pokki
Clé trouvée : HKCU\Software\Classes\Directory\shell\pokki
Clé trouvée : HKCU\Software\Classes\Drive\shell\pokki
Clé trouvée : HKCU\Software\Classes\lnkfile\shell\pokki
Clé trouvée : HKCU\Software\Classes\pokki
Clé trouvée : HKU\S-1-5-21-2015650750-823162907-3215910420-1001\Software\Classes\pokki
Clé trouvée : HKCU\Software\SweetLabs App Platform
Clé trouvée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\SweetLabs_AP
Clé trouvée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\SweetLabs_Start_Menu
Clé trouvée : HKU\S-1-5-21-2015650750-823162907-3215910420-1001\Software\SweetLabs App Platform
Clé trouvée : HKU\S-1-5-21-2015650750-823162907-3215910420-1001\Software\Microsoft\Windows\CurrentVersion\Uninstall\SweetLabs_AP
Clé trouvée : HKU\S-1-5-21-2015650750-823162907-3215910420-1001\Software\Microsoft\Windows\CurrentVersion\Uninstall\SweetLabs_Start_Menu
Clé trouvée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AA9A4890-4262-4441-8977-E2FFCBFB706C}
Clé trouvée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AA9A4890-4262-4441-8977-E2FFCBFB706C}
Clé trouvée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AA9A4890-4262-4441-8977-E2FFCBFB706C}
Clé trouvée : HKU\S-1-5-21-2015650750-823162907-3215910420-1001\Software\Microsoft\Internet Explorer\SearchScopes\{AA9A4890-4262-4441-8977-E2FFCBFB706C}
Valeur trouvée : HKU\S-1-5-21-2015650750-823162907-3215910420-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run [Pokki]
          • [ Navigateurs ] *****


[C:\Users\ZUILI\AppData\Local\Google\Chrome\User Data\Default\Web data] [Search Provider] trouvé : fr.yhs4.search.yahoo.com


C:\AdwCleaner\AdwCleaner[S1].txt - [3242 octets] - [20/06/2016 11:01:07]

########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [3316 octets] ##########
0
jeanbern Messages postés 13836 Date d'inscription vendredi 25 mars 2005 Statut Contributeur Dernière intervention 13 janvier 2025 4 978 > merideur Messages postés 55 Date d'inscription dimanche 12 juin 2016 Statut Membre Dernière intervention 17 septembre 2019
Modifié par jeanbern le 20/06/2016 à 15:28
Salut,
Pas grave - recommence
Bon maintenant tu fais "Nettoyer" ensuite tu attends qu'il corrige , tu clic sur OK , et ton ordi va redémarrer .
Ensuite on verra
0
merideur Messages postés 55 Date d'inscription dimanche 12 juin 2016 Statut Membre Dernière intervention 17 septembre 2019 > jeanbern Messages postés 13836 Date d'inscription vendredi 25 mars 2005 Statut Contributeur Dernière intervention 13 janvier 2025
21 juin 2016 à 14:09
Salut Jeanbern

ça y est, j'ai fait tout le cycle et tout a bien fonctionné: Windows n'a pas refuser et n'a pas annoncé qu'il allait fermer le programme
J'ai cliqué sur corrige, ok, redemarrer....Et je t envois le rapport ci dessous. S'il te plait dis moi quoi faire, est ce ke jai toujours un cheval de Troye ou un autre virus ??? mille mercis
# AdwCleaner v5.200 - Rapport créé le 21/06/2016 à 11:31:20
# Mis à jour le 14/06/2016 par ToolsLib
# Base de données : 2016-06-20.3 [Serveur]
# Système d'exploitation : Windows 10 Home (X64)
# Nom d'utilisateur : ZUILI - DANIEL
# Exécuté depuis : C:\Users\ZUILI\Downloads\adwcleaner_5.200 (3).exe
# Option : Nettoyer
# Support : https://toolslib.net/forum
          • [ Services ] *****
          • [ Dossiers ] *****


[-] Dossier supprimé : C:\Program Files\Booking.com
          • [ Fichiers ] *****
          • [ DLLs ] *****
          • [ WMI ] *****
          • [ Raccourcis ] *****
          • [ Tâches planifiées ] *****
          • [ Registre ] *****


[-] Clé supprimée : HKCU\Software\Classes\AllFileSystemObjects\shell\pokki
[-] Clé supprimée : HKCU\Software\Classes\Directory\shell\pokki
[-] Clé supprimée : HKCU\Software\Classes\Drive\shell\pokki
[-] Clé supprimée : HKCU\Software\Classes\lnkfile\shell\pokki
[-] Clé supprimée : HKCU\Software\Classes\pokki
[-] Clé supprimée : HKCU\Software\SweetLabs App Platform
[-] Clé supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\SweetLabs_AP
[-] Clé supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\SweetLabs_Start_Menu
[-] Clé supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AA9A4890-4262-4441-8977-E2FFCBFB706C}
[-] Clé supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AA9A4890-4262-4441-8977-E2FFCBFB706C}
[-] Clé supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AA9A4890-4262-4441-8977-E2FFCBFB706C}
[-] Valeur supprimée : HKU\S-1-5-21-2015650750-823162907-3215910420-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run [Pokki]
          • [ Navigateurs ] *****


[-] [C:\Users\ZUILI\AppData\Local\Google\Chrome\User Data\Default\Web Data] [Search Provider] supprimé : fr.yhs4.search.yahoo.com


:: Clés "Tracing" supprimées
:: Paramètres Winsock réinitialisés


C:\AdwCleaner\AdwCleaner[C1].txt - [1410 octets] - [20/06/2016 11:18:08]
C:\AdwCleaner\AdwCleaner[C2].txt - [2130 octets] - [21/06/2016 11:31:20]
C:\AdwCleaner\AdwCleaner[S1].txt - [3400 octets] - [20/06/2016 11:01:07]
C:\AdwCleaner\AdwCleaner[S2].txt - [2790 octets] - [21/06/2016 11:20:40]

########## EOF - C:\AdwCleaner\AdwCleaner[C2].txt - [2352 octets] ##########
0
jeanbern Messages postés 13836 Date d'inscription vendredi 25 mars 2005 Statut Contributeur Dernière intervention 13 janvier 2025 4 978
Modifié par jeanbern le 21/06/2016 à 19:40
Quand tu dit je site :"J’ai fait une mise à jour et une petite fenêtre est arrivée avec « Vous avez un Cheval de Troie »
cela se présentait comment , et l'as tu encore ce message ?
Ton firewall est-il actif ? clic sur cheval de trois et lis l'article CCM

Merci à toutes et à tous
0
merideur Messages postés 55 Date d'inscription dimanche 12 juin 2016 Statut Membre Dernière intervention 17 septembre 2019
21 juin 2016 à 23:25
Salut Jeanbern,

Non je n'ai plus cette petite fenetre qui s'était ouverte m'annonçant que j'avais un cheval de Troie, il n'y avais ni dessin ni image ni rien: que du texte. Elle n'est pas restée longtemps et elle a disparue d'un seul coup sans que je clic sur rien
C'est quoi un firewall ? j'ai Windows 10 avec Defender inclus
Maintenant il est tard, j'ai 68 balais et je dois aller dormir, mais des demain matin, j'irais lire l'article CCM

Sincerement, je te remercie bcp pour ton aide sympa, sinon je serais completement perdu
Encore un grand merci
Merideur
0
jeanbern Messages postés 13836 Date d'inscription vendredi 25 mars 2005 Statut Contributeur Dernière intervention 13 janvier 2025 4 978
22 juin 2016 à 05:14
Salut,
le firewall ou pare-feu (clic sur le bleu ).
C'est sûrement la raison pour laquelle tu as eu tout ces problèmes : soit il est désactivé soit tu n'en as pas ce qui m'étonne)
pour l'activer: https://support.microsoft.com/instantanswers/c9955ad9-1239-4cb2-988c-982f851617ed
tiens moi au courant
0
merideur Messages postés 55 Date d'inscription dimanche 12 juin 2016 Statut Membre Dernière intervention 17 septembre 2019 > jeanbern Messages postés 13836 Date d'inscription vendredi 25 mars 2005 Statut Contributeur Dernière intervention 13 janvier 2025
22 juin 2016 à 23:00
Salut Jeanbern,

J’ai bien vérifié, j’ai un pare-feu Windows et il est « activé »

Mon PC Acer Aspire est récent, je l’ai acheté il y a deux ans seulement. J’ai Windows 10 qui contient aussi Windows Defender

Il y a deux mois j’ai acheté un antivirus, il s’appelle BitDefender valable deux ans et je peux l’installer sur 3 appareils. Je l’ai déjà installé sur mon vieux PC Dell que j’ai depuis 6 ans et sur lequel je travaille chez moi car son écran est bcp plus grand que le Acer que j’emmène quand je voyage en Asie car il est 3 fois plus léger.

Je voudrais maintenant installer une version du BitDefender sur mon Acer, qui a été infecté en Thailande lorsque j’ai reçu un email dans une de mes adresses mail qui a été envoyé par ma propre email adresse : quelqu’un s’était introduit chez moi et pouvait l’utiliser comme moi-même…. J’ai immédiatement changé ts mes mots de passe de toutes mes adresses mail, et j’ai installé le double contrôle : il faut taper le nouveau mot de passe et Gmail ou Yahoo m’envoie un mot de passe sur mon téléphone portable
Je voudrais d’abord être sur que mon Acer est redevenu sain avant d’installer le BitDefender dedans
Est-ce que t’as trouvé quelque chose de bizarre dans le rapport de AdwCleaner ?

Mille mercis pour ton aide précieuse
0
jeanbern Messages postés 13836 Date d'inscription vendredi 25 mars 2005 Statut Contributeur Dernière intervention 13 janvier 2025 4 978 > merideur Messages postés 55 Date d'inscription dimanche 12 juin 2016 Statut Membre Dernière intervention 17 septembre 2019
23 juin 2016 à 05:28
Salut,
Tout d'abord ADWCLEANER n'est pas un anti virus mais un logiciel permettant de détecter et de supprimer les malwares, c'est-à-dire les menaces pouvant potentiellement nuire au bon fonctionnement du système tels que les adwares, les toolbars (barres d'outils), les hijackers (détournement de page d'accueil) et autres programmes potentiellement indésirables.
Ton rapport semble maintenant bon et corrigé .
Maintenant il te faut un bon anti virus . Pour moi je te conseil un logiciel payant (plus complet et sérieux , surtout si tu va en chine .
regarde ici c'est un site très objectif et financé par personne: https://www.av-test.org/fr/antivirus/particuliers-windows/
Moi j'ai un faible depuis 15 ou 16 ans pour AVIRA: de mémoire je n'ai encore jamais eu de virus en 15 ans
0
merideur Messages postés 55 Date d'inscription dimanche 12 juin 2016 Statut Membre Dernière intervention 17 septembre 2019 > jeanbern Messages postés 13836 Date d'inscription vendredi 25 mars 2005 Statut Contributeur Dernière intervention 13 janvier 2025
24 juin 2016 à 18:13
Salut Jeanbern,

Le probleme c que j’ai déjà acheté il y a 2 mois BitDefender valable deux ans sur 1 a 3 PC. J’ai une toute petite retraite donc je ne vais acheter un second antivirus. J’ai vu sur le site que tu m’avais recommandé, que Avira avait la meme cotation que BitDefender. Il me reste encore 643 jours avec eux mais je te promets qu’à la fin j’achèterais Avira pour mes deux PC sans problème

Je voudrais te dire un tres grand merci pour toute ton aide qui m a été tres precieuse, c tres rare de trouver quelqu’un qui donne de son temps comme toi pour aider les gens qui sy connaissent pas du tout en informatique
Encore mille mercis
Merideur
0
jeanbern Messages postés 13836 Date d'inscription vendredi 25 mars 2005 Statut Contributeur Dernière intervention 13 janvier 2025 4 978 > merideur Messages postés 55 Date d'inscription dimanche 12 juin 2016 Statut Membre Dernière intervention 17 septembre 2019
Modifié par jeanbern le 24/06/2016 à 20:28
Bonsoir,
pas de problème . Il semble que tout fonctionne .Tu sais ne te braque pas sur AVIRA c'est juste une possibilité . Il faut savoir aussi qu'Avira "bouffe" pas mal de mémoire vive au démarrage . BitDefender je ne sais pas (c'est dans le site que je t'ai donné)
Mais en tout cas ton message est très sympa et je t'en remercie.
Un antivirus (le mien) coûte moins de 20€/an c'est plus raisonnable
Pour ce qui est d'aider, nous sommes tous là aussi pour poser des questions sur nos problèmes mais aussi mettre nos connaissances ou même notre vécu à disposition d'éventuels demandeurs

Très très bonne soirée à toi

A bientôt

;-))
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 663
8 juil. 2016 à 14:26
Salut,

Pour vérifier ton ordinateur :


Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.


0