J'ai besoin d'aide pour un virus ....
Résolu/Fermé
clochette38
-
22 août 2016 à 20:44
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 23 août 2016 à 10:02
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 23 août 2016 à 10:02
A voir également:
- J'ai besoin d'aide pour un virus ....
- Svchost.exe virus - Guide
- Youtu.be virus - Guide
- Faux message virus ordinateur - Guide
- Faux message virus iphone - Forum iPhone
- Tinyurl.com virus - Forum Virus
7 réponses
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 651
22 août 2016 à 20:53
22 août 2016 à 20:53
Salut
Commence par un nettoyage Adwcleaner en suivant les instructions du tutoriel Adwcleaner https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start=
Donne le rapport de nettoyage en reponse.
Puis
Suis le tutoriel FRST https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
--
Commence par un nettoyage Adwcleaner en suivant les instructions du tutoriel Adwcleaner https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start=
Donne le rapport de nettoyage en reponse.
Puis
Suis le tutoriel FRST https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
- FRST.txt
- Shortcut.txt
- Additionnal.txt
Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
--
clochette2406
Messages postés
3
Date d'inscription
lundi 22 août 2016
Statut
Membre
Dernière intervention
22 août 2016
22 août 2016 à 21:46
22 août 2016 à 21:46
Merci pour ta réponse, voici le rapport adw cleaner :
# AdwCleaner v6.000 - Rapport créé le 22/08/2016 à 21:34:03
# Mis à jour le 12/08/2016 par ToolsLib
# Base de données : 2016-08-22.1 [Serveur]
# Système d'exploitation : Windows 8.1 (X64)
# Nom d'utilisateur : marion - MARION
# Exécuté depuis : C:\Users\marion\Downloads\adwcleaner_6.000.exe
# Mode: Nettoyage
# Support : https://toolslib.net/forum
[-] Dossier supprimé: C:\Users\marion\AppData\Local\lollipop
[-] Dossier supprimé: C:\Users\marion\AppData\Roaming\awesomehp
[-] Dossier supprimé: C:\Users\marion\AppData\Roaming\Gameo
[-] Dossier supprimé: C:\Users\marion\AppData\Roaming\RPEng
[-] Dossier supprimé: C:\ProgramData\WPM
[#] Dossier supprimé au redémarrage: C:\ProgramData\Application Data\WPM
[-] Fichier supprimé: C:\Users\marion\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Play Games Online.url
[-] Clé supprimée: HKLM\SOFTWARE\Classes\FWToolsForSOHLib.FWToolsAsSOHLibVersi.1
[-] Clé supprimée: HKLM\SOFTWARE\Classes\FWToolsForSOHLib.FWToolsAsSOHLibVersion
[-] Clé supprimée: HKLM\SOFTWARE\Classes\pc-mechanic
[-] Clé supprimée: [x64] HKLM\SOFTWARE\Classes\Interface\{FA7B2795-C0C8-4A58-8672-3F8D80CC0270}
[-] Clé supprimée: [x64] HKLM\SOFTWARE\Classes\Interface\{47A1DF02-BCE4-40C3-AE47-E3EA09A65E4A}
[-] Clé supprimée: HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
[-] Clé supprimée: HKLM\SOFTWARE\Classes\CLSID\{6E993643-8FBC-44FE-BC85-D318495C4D96}
[-] Clé supprimée: HKLM\SOFTWARE\Classes\Interface\{FA7B2795-C0C8-4A58-8672-3F8D80CC0270}
[-] Clé supprimée: HKLM\SOFTWARE\Classes\Interface\{47A1DF02-BCE4-40C3-AE47-E3EA09A65E4A}
[-] Clé supprimée: HKLM\SOFTWARE\Classes\TypeLib\{1112F282-7099-4624-A439-DB29D6551552}
[-] Clé supprimée: HKU\S-1-5-21-2466855906-961876892-3001028918-1001\Software\TeleCharger
[-] Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-2466855906-961876892-3001028918-1001\Software\Greener Web
[#] Clé supprimée au redémarrage: HKCU\Software\TeleCharger
[-] Clé supprimée: HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
[-] Clé supprimée: [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC
[-] Valeur supprimée: HKU\S-1-5-21-2466855906-961876892-3001028918-1001\Software\Microsoft\Internet Explorer\SearchScopes [URL]
[-] Valeur supprimée: HKU\S-1-5-21-2466855906-961876892-3001028918-1001\Software\Microsoft\Internet Explorer\SearchScopes [SuggestionsURL_JSON]
[-] Valeur supprimée: HKU\S-1-5-21-2466855906-961876892-3001028918-1001\Software\Microsoft\Internet Explorer\SearchScopes [DoNotAskAgain]
[#] Valeur supprimée au redémarrage: HKCU\Software\Microsoft\Internet Explorer\SearchScopes [URL]
[#] Valeur supprimée au redémarrage: HKCU\Software\Microsoft\Internet Explorer\SearchScopes [SuggestionsURL_JSON]
[#] Valeur supprimée au redémarrage: HKCU\Software\Microsoft\Internet Explorer\SearchScopes [DoNotAskAgain]
[-] Valeur supprimée: HKU\S-1-5-21-2466855906-961876892-3001028918-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run [Optimizer Pro]
[-] Clé supprimée: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\softwareupdate.exe
[-] [C:\Users\marion\AppData\Local\Google\Chrome\User Data\Default] [extension] Supprimé: booedmolknjekdopkepjjeckmjkdpfgl
[-] [C:\Users\marion\AppData\Local\Google\Chrome\User Data\Default] [extension] Supprimé: flpcjncodpafbgdpnkljologafpionhb
[-] [C:\Users\marion\AppData\Local\Google\Chrome\User Data\Default] [extension] Supprimé: pelmeidfhdlhlbjimpabfcbnnojbboma
:: Clés "Tracing" supprimées
:: Paramètres Winsock réinitialisés
C:\AdwCleaner\AdwCleaner[C0].txt - [4093 octets] - [22/08/2016 21:34:03]
C:\AdwCleaner\AdwCleaner[R0].txt - [861 octets] - [08/01/2014 23:50:34]
C:\AdwCleaner\AdwCleaner[S0].txt - [922 octets] - [08/01/2014 23:51:13]
C:\AdwCleaner\AdwCleaner[S1].txt - [4360 octets] - [22/08/2016 21:21:38]
########## EOF - C:\AdwCleaner\AdwCleaner[C0].txt - [4387 octets] ##########
# AdwCleaner v6.000 - Rapport créé le 22/08/2016 à 21:34:03
# Mis à jour le 12/08/2016 par ToolsLib
# Base de données : 2016-08-22.1 [Serveur]
# Système d'exploitation : Windows 8.1 (X64)
# Nom d'utilisateur : marion - MARION
# Exécuté depuis : C:\Users\marion\Downloads\adwcleaner_6.000.exe
# Mode: Nettoyage
# Support : https://toolslib.net/forum
- [ Services ] *****
- [ Dossiers ] *****
[-] Dossier supprimé: C:\Users\marion\AppData\Local\lollipop
[-] Dossier supprimé: C:\Users\marion\AppData\Roaming\awesomehp
[-] Dossier supprimé: C:\Users\marion\AppData\Roaming\Gameo
[-] Dossier supprimé: C:\Users\marion\AppData\Roaming\RPEng
[-] Dossier supprimé: C:\ProgramData\WPM
[#] Dossier supprimé au redémarrage: C:\ProgramData\Application Data\WPM
- [ Fichiers ] *****
[-] Fichier supprimé: C:\Users\marion\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Play Games Online.url
- [ DLL ] *****
- [ WMI ] *****
- [ Raccourcis ] *****
- [ Tâches planifiées ] *****
- [ Registre ] *****
[-] Clé supprimée: HKLM\SOFTWARE\Classes\FWToolsForSOHLib.FWToolsAsSOHLibVersi.1
[-] Clé supprimée: HKLM\SOFTWARE\Classes\FWToolsForSOHLib.FWToolsAsSOHLibVersion
[-] Clé supprimée: HKLM\SOFTWARE\Classes\pc-mechanic
[-] Clé supprimée: [x64] HKLM\SOFTWARE\Classes\Interface\{FA7B2795-C0C8-4A58-8672-3F8D80CC0270}
[-] Clé supprimée: [x64] HKLM\SOFTWARE\Classes\Interface\{47A1DF02-BCE4-40C3-AE47-E3EA09A65E4A}
[-] Clé supprimée: HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
[-] Clé supprimée: HKLM\SOFTWARE\Classes\CLSID\{6E993643-8FBC-44FE-BC85-D318495C4D96}
[-] Clé supprimée: HKLM\SOFTWARE\Classes\Interface\{FA7B2795-C0C8-4A58-8672-3F8D80CC0270}
[-] Clé supprimée: HKLM\SOFTWARE\Classes\Interface\{47A1DF02-BCE4-40C3-AE47-E3EA09A65E4A}
[-] Clé supprimée: HKLM\SOFTWARE\Classes\TypeLib\{1112F282-7099-4624-A439-DB29D6551552}
[-] Clé supprimée: HKU\S-1-5-21-2466855906-961876892-3001028918-1001\Software\TeleCharger
[-] Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-2466855906-961876892-3001028918-1001\Software\Greener Web
[#] Clé supprimée au redémarrage: HKCU\Software\TeleCharger
[-] Clé supprimée: HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
[-] Clé supprimée: [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC
[-] Valeur supprimée: HKU\S-1-5-21-2466855906-961876892-3001028918-1001\Software\Microsoft\Internet Explorer\SearchScopes [URL]
[-] Valeur supprimée: HKU\S-1-5-21-2466855906-961876892-3001028918-1001\Software\Microsoft\Internet Explorer\SearchScopes [SuggestionsURL_JSON]
[-] Valeur supprimée: HKU\S-1-5-21-2466855906-961876892-3001028918-1001\Software\Microsoft\Internet Explorer\SearchScopes [DoNotAskAgain]
[#] Valeur supprimée au redémarrage: HKCU\Software\Microsoft\Internet Explorer\SearchScopes [URL]
[#] Valeur supprimée au redémarrage: HKCU\Software\Microsoft\Internet Explorer\SearchScopes [SuggestionsURL_JSON]
[#] Valeur supprimée au redémarrage: HKCU\Software\Microsoft\Internet Explorer\SearchScopes [DoNotAskAgain]
[-] Valeur supprimée: HKU\S-1-5-21-2466855906-961876892-3001028918-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run [Optimizer Pro]
[-] Clé supprimée: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\softwareupdate.exe
- [ Navigateurs ] *****
[-] [C:\Users\marion\AppData\Local\Google\Chrome\User Data\Default] [extension] Supprimé: booedmolknjekdopkepjjeckmjkdpfgl
[-] [C:\Users\marion\AppData\Local\Google\Chrome\User Data\Default] [extension] Supprimé: flpcjncodpafbgdpnkljologafpionhb
[-] [C:\Users\marion\AppData\Local\Google\Chrome\User Data\Default] [extension] Supprimé: pelmeidfhdlhlbjimpabfcbnnojbboma
:: Clés "Tracing" supprimées
:: Paramètres Winsock réinitialisés
C:\AdwCleaner\AdwCleaner[C0].txt - [4093 octets] - [22/08/2016 21:34:03]
C:\AdwCleaner\AdwCleaner[R0].txt - [861 octets] - [08/01/2014 23:50:34]
C:\AdwCleaner\AdwCleaner[S0].txt - [922 octets] - [08/01/2014 23:51:13]
C:\AdwCleaner\AdwCleaner[S1].txt - [4360 octets] - [22/08/2016 21:21:38]
########## EOF - C:\AdwCleaner\AdwCleaner[C0].txt - [4387 octets] ##########
clochette2406
Messages postés
3
Date d'inscription
lundi 22 août 2016
Statut
Membre
Dernière intervention
22 août 2016
22 août 2016 à 22:07
22 août 2016 à 22:07
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 651
22 août 2016 à 22:12
22 août 2016 à 22:12
Je te conseille de désinstaller Spybot, pas super efficace, selon moi. ( Adwares : Antispyware comment ne pas désinfecter son Windows )
En plus il se charge au démarrage, ce qui peut ralentir le démarrage.
2°)
Réinitialise manuellement tes navigateurs (Pas de nettoyage zoek ou ZHPCleaner) :
En plus il se charge au démarrage, ce qui peut ralentir le démarrage.
2°)
Réinitialise manuellement tes navigateurs (Pas de nettoyage zoek ou ZHPCleaner) :
- Réinitialiser et réparer Mozilla Firefox
- Réinitialiser et réparer Google Chrome
- Réinitialiser et réparer Internet Explorer
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
clochette2406
Messages postés
3
Date d'inscription
lundi 22 août 2016
Statut
Membre
Dernière intervention
22 août 2016
22 août 2016 à 22:14
22 août 2016 à 22:14
Merci je vais essayer ça !!
C'est un gros virus ??? ou c'est pas trop méchant ? j'ai toutes mes photos alors ça me fait un peu peur !!
C'est un gros virus ??? ou c'est pas trop méchant ? j'ai toutes mes photos alors ça me fait un peu peur !!
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 651
22 août 2016 à 22:18
22 août 2016 à 22:18
Non et c'est pas un virus comme tu l'entends (genre un trojan qui vole les mots de passe ou permet d'accéder à ton PC).
Ce sont des programmes parasites qui chargent des publicités ou des moteurs de recherche, le but c'est d'utiliser ton ordinateur pour gagner de l'argent avec les pubs.
C'est plutôt type parasite et assez pénible pour surfer.
Ce sont des programmes parasites qui chargent des publicités ou des moteurs de recherche, le but c'est d'utiliser ton ordinateur pour gagner de l'argent avec les pubs.
C'est plutôt type parasite et assez pénible pour surfer.
voilà j'ai fait le nettoyage manuel et supprimé spybot, malbytes continue de me mettre des message de menace détéctée avec des ouvertures de pages intempestives MAIS quand je lance google j'ai google et plus google custom search !!!
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 651
22 août 2016 à 22:37
22 août 2016 à 22:37
Tu as bien réinitialisé manuellement Google Chrome ?
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 651
23 août 2016 à 10:02
23 août 2016 à 10:02
de rien =)
Termine par un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite
Quelques conseils :
Pour tenter de prévenir les sites malicieux, tu peux installer Blockulicious.
Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : Dossier Adwares/PUPs : programmes indésirables et parasites
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)
Termine par un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite
Quelques conseils :
Pour tenter de prévenir les sites malicieux, tu peux installer Blockulicious.
Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : Dossier Adwares/PUPs : programmes indésirables et parasites
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)