Virus internet

Siana7878 -  
 Siana7878 -
Bonjour,

J'ai regarder une série en streaming et je pense avoir attrapé un virus car mon internet ne fonctionne pas correctement. Il m'ouvre des pages que je n'ai pas demandés pour des pubs ou des sites antivirus en m'affichant plein d'alertes. Et il n'ouvre pas les pages demandées, je ne peux donc pas me servir d'Internet.
Si quelqu'un peut m'aider
Merci d'avance

5 réponses

  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Salut,

    Windows a été infecté par des adwares et programmes parasites. Ces indésirables sont connus pour provoquer des affichages de publicités et occasionner de sérieux ralentissements sur tes navigateurs WEB.

    Voici les étapes de la procédure à suivre :

    1°) AdwCleaner
    Suis le tutoriel AdwCleaner d'Xplode
    • Télécharge le sur ton Bureau ou dans ton dossier des téléchargements,
    • Lance "AdwCleaner" et clique sur [Scanner],
    • L'analyse va durer plusieurs minutes, patiente,
    • Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer],
    • Une fois le nettoyage terminé, un rapport va s'ouvrir,
    • Copie/colle le contenu du rapport dans ta prochaine réponse.


    Si le copié/collé ne fonctionne pas, utilise le site http://pjjoint.malekal.com/ pour héberger ton rapport, donne le lien du rapport dans un nouveau message.

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    2°)
    Réinitialise manuellement tes navigateurs :

    3°) FRST
    Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

    Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
    • FRST.txt
    • Shortcut.txt
    • Additionnal.txt


    Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

    Posté depuis CCM Live forum pour Android
    0
  2. Siana7878
     
    # AdwCleaner v5.201 - Rapport créé le 05/08/2016 à 09:01:24
    # Mis à jour le 30/06/2016 par ToolsLib
    # Base de données : 2016-08-04.3 [Serveur]
    # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (X64)
    # Nom d'utilisateur : Hurcle - HURCLE-PC
    # Exécuté depuis : C:\Users\Hurcle\Downloads\adwcleaner_5.201.exe
    # Option : Scanner
    # Support : https://toolslib.net/forum
            • [ Services ] *****
            • [ Dossiers ] *****


    Dossier trouvé : C:\_acestream_cache_
    Dossier trouvé : C:\Windows\SysWOW64\config\systemprofile\AppData\LocalLow\Application Updater
    Dossier trouvé : C:\Users\Hurcle\AppData\Local\MediaGet2
    Dossier trouvé : C:\Users\Hurcle\AppData\Roaming\.acestream
    Dossier trouvé : C:\Users\Hurcle\AppData\Roaming\acestream
            • [ Fichiers ] *****


    Fichier trouvé : C:\Users\Hurcle\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_cdncache-a.akamaihd.net_0.localstorage
    Fichier trouvé : C:\Users\Hurcle\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_cdncache-a.akamaihd.net_0.localstorage-journal
    Fichier trouvé : C:\Users\Hurcle\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_foxi69.tlscdn.com_0.localstorage
    Fichier trouvé : C:\Users\Hurcle\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_foxi69.tlscdn.com_0.localstorage-journal
    Fichier trouvé : C:\Users\Hurcle\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_immo.trovit.fr_0.localstorage
    Fichier trouvé : C:\Users\Hurcle\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_immo.trovit.fr_0.localstorage-journal
    Fichier trouvé : C:\Users\Hurcle\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_st.chatango.com_0.localstorage
    Fichier trouvé : C:\Users\Hurcle\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_st.chatango.com_0.localstorage-journal
            • [ DLL ] *****
            • [ WMI ] *****
            • [ Raccourcis ] *****
            • [ Tâches planifiées ] *****
            • [ Registre ] *****


    Clé trouvée : HKLM\SOFTWARE\Classes\Record\{425E7597-03A2-338D-B72A-0E51FFE77A7E}
    Clé trouvée : HKLM\SOFTWARE\Classes\Record\{915BB7D5-082E-3B91-B1E0-45B5FDE01F24}
    Clé trouvée : HKLM\SOFTWARE\Classes\Record\{2009AF2F-5786-3067-8799-B97F7832FDD6}
    Clé trouvée : HKLM\SOFTWARE\Classes\Record\{FB2E65F4-5687-33EF-9BBF-4E3C9C98D3B9}
    Clé trouvée : HKLM\SOFTWARE\Classes\Applications\iLividSetupV1(1).exe
    Clé trouvée : HKLM\SOFTWARE\Classes\Applications\iLividSetupV1(2).exe
    Clé trouvée : HKCU\Software\Classes\acestream
    Clé trouvée : HKCU\Software\Classes\launcher-partypokerfr
    Clé trouvée : HKLM\SOFTWARE\Classes\protector_dll.Protector
    Clé trouvée : HKLM\SOFTWARE\Classes\protector_dll.Protector.1
    Clé trouvée : HKLM\SOFTWARE\Classes\protector_dll.ProtectorLib
    Clé trouvée : HKLM\SOFTWARE\Classes\protector_dll.ProtectorLib.1
    Clé trouvée : HKU\S-1-5-21-3345235357-2506605245-213633809-1000\Software\Classes\acestream
    Clé trouvée : HKU\S-1-5-21-3345235357-2506605245-213633809-1000\Software\Classes\launcher-partypokerfr
    Valeur trouvée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{21FA44EF-376D-4D53-9B0F-8A89D3229068}]
    Clé trouvée : HKCU\Software\TeleCharger
    Clé trouvée : HKU\S-1-5-21-3345235357-2506605245-213633809-1000\Software\TeleCharger
    Clé trouvée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\00E944CB89111313EAF35A0553F547F9
    Clé trouvée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3152E1F19977892449DC968802CE8964
    Clé trouvée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\53F55AF3F4049ED3FA6EA6F88E414E24
    Clé trouvée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\649A52D257CA5DB4EAAE8BA9EB23E467
    Clé trouvée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\68E4BF4B11615E03C97732FD581AB607
    Clé trouvée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\8CE3DDAB2D152683FBCEB4866BCD2B0F
    Clé trouvée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\AF6CE16AFEA5C9A39B766468A8B35C21
    Clé trouvée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FB1E44269B58F433A8C8E671E37CFDCF
    Valeur trouvée : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules [{F7638A6F-0012-4003-996B-97D1A94B2167}]
    Valeur trouvée : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules [{4697A521-0AE1-4C30-B0CE-B0CA006C975F}]
    Valeur trouvée : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules [TCP Query User{58391B5F-3F93-417F-935F-F1B94166BF1A}C:\program files (x86)\imesh applications\imesh\imesh.exe]
    Valeur trouvée : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules [UDP Query User{3284BE29-E35C-4910-B97A-F6645E510AB1}C:\program files (x86)\imesh applications\imesh\imesh.exe]
    Valeur trouvée : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules [TCP Query User{72EF052F-663E-4C65-AF3E-CF2D586D6BEF}C:\users\hurcle\appdata\roaming\acestream\engine\ace_engine.exe]
    Valeur trouvée : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules [UDP Query User{89A77633-0237-4596-AB53-9F34A90A0F00}C:\users\hurcle\appdata\roaming\acestream\engine\ace_engine.exe]
    Valeur trouvée : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules [TCP Query User{6015B1F5-3827-4A39-A9D7-597AC522D905}C:\users\hurcle\appdata\roaming\acestream\engine\ace_engine.exe]
    Valeur trouvée : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules [UDP Query User{73E65517-2923-41A4-9675-1971E8FD3CF5}C:\users\hurcle\appdata\roaming\acestream\engine\ace_engine.exe]
    Valeur trouvée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [MediaGet2]
    Valeur trouvée : HKU\S-1-5-21-3345235357-2506605245-213633809-1000\Software\Microsoft\Windows\CurrentVersion\Run [MediaGet2]
    Clé trouvée : [x64] HKLM\SOFTWARE\Microsoft\Shared Tools\MsConfig\StartupReg\SearchSettings
    Clé trouvée : HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\Wpm
            • [ Navigateurs ] *****


    [C:\Users\Hurcle\AppData\Roaming\Mozilla\Firefox\Profiles\bva2r5vf.default\prefs.js] trouvée : user_pref("browser.search.param.yahoo-fr", "chr-greentree_ff&type=867034&ilc=12");
    [C:\Users\Invité\AppData\Local\Google\Chrome\User Data\Default\Web data] [Search Provider] trouvé : yahoo.com

    C:\AdwCleaner\AdwCleaner[R0].txt - [53198 octets] - [14/03/2014 08:49:44]
    C:\AdwCleaner\AdwCleaner[S0].txt - [50380 octets] - [14/03/2014 08:50:54]
    C:\AdwCleaner\AdwCleaner[S1].txt - [8595 octets] - [04/08/2016 23:24:01]
    C:\AdwCleaner\AdwCleaner[S2].txt - [7101 octets] - [05/08/2016 09:01:24]

    ########## EOF - C:\AdwCleaner\AdwCleaner[S2].txt - [7175 octets] ##########
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      Fais bien nettoyer sur AdwCleaner
      0
  3. Siana7878
     
    Bonjour,

    Voici déjà le rapport adwcleaner. J'essaie de faire la suite mais c'est très compliqué vu que les pages demandées ne s'affichent pas.
    Je t'envoies la suite dès que j'y arrive.

    Merci
    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. Siana7878
     
    Voici les rapports :
    http://pjjoint.malekal.com/files.php?id=FRST_20160805_j115b13i9p6
    http://pjjoint.malekal.com/files.php?id=20160805_d8y8e13o15n9
    http://pjjoint.malekal.com/files.php?id=20160805_i13c8o10t10s13
    0