Virus pages internet qui s'ouvrent

Fermé
DianeM - 23 mars 2017 à 21:34
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 24 mars 2017 à 21:45
Bonjour,

Je pense m'être chopé une belle saleté, des pages internet diverses s'ouvrent toutes les deux minutes... J'ai supprimé un cheval de Troie mais le problème persiste, même après un scan complet MSE.

Que dois-je faire ?

Merci et bonne soirée,

Diane
A voir également:

7 réponses

HeekaTomb Messages postés 68 Date d'inscription dimanche 29 mai 2016 Statut Membre Dernière intervention 21 février 2018 5
23 mars 2017 à 21:41
Bonsoir Diane,

Ce genre de problème arrive souvent, plus pariculièrement quand on baisse un peu la garde en installant des logiciels ;)
Cela reste assez compliqué de chercher manuellement le ou les logiciel(s) indésirable(s) sur l'ordinateur. Je te propose d'installer un bon outil de nettoyage adapté à la situation : ZHPCleaner. Il est simple d'utilisation et se contente de scanner puis nettoyer (si tu le souhaites) ton système.
Il est gratuit et fiable. Lien : https://nicolascoolman.eu
En espérant que ton problème sera résolu rapidement...

Cordialement
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 631
23 mars 2017 à 22:33
Salut,

Windows a été infecté par des adwares et programmes parasites. Ces indésirables sont connus pour provoquer des affichages de publicités et occasionner de sérieux ralentissements sur tes navigateurs WEB.
Voici les étapes de la procédure à suivre :

1°)
Suis le tutoriel AdwCleaner d'Xplode
  • Télécharge le sur ton Bureau ou dans ton dossier des téléchargements,
  • Lance "AdwCleaner" puis clique sur [Scanner],
  • L'analyse va durer plusieurs minutes, patiente,
  • Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer],
  • Une fois le nettoyage terminé, un rapport va s'ouvrir,
  • Copie/colle le contenu du rapport dans ta prochaine réponse.


Si le copié/collé ne fonctionne pas, utilise le site http://pjjoint.malekal.com/ pour héberger ton rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

2°)
Réinitialise/Répare les navigateurs WEB concernés par les problèmes :

3°) FRST
Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

0
Bonsoir et merci beaucoup de votre réponse,
J'ai un peu nettoyé à grands coups de Malwarebytes, AdwCleaner et compagnie mais je sens que le problème n'est tjrs pas vraiment réglé. Entre autres, je ne peux plus ouvrir Google Chrome.

Voici le rapport AdwCleaner :

# AdwCleaner v6.044 - Rapport créé le 23/03/2017 à 23:20:31
# Mis à jour le 28/02/2017 par Malwarebytes
# Base de données : 2017-03-23.2 [Locale]
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (X64)
# Nom d'utilisateur : User - USER-PC
# Exécuté depuis : C:\Users\User\Desktop\2016-2017\adwcleaner_6.044.exe
# Mode: Scan
# Support : https://www.malwarebytes.com/support
          • [ Services ] *****


Service trouvé: NetUtils2016
          • [ Dossiers ] *****


Aucun dossier malveillant trouvé.
          • [ Fichiers ] *****


Fichier trouvé: C:\Windows\SysNative\NetUtils2016.dll
Fichier trouvé: C:\Windows\SysNative\drivers\NetUtils2016.sys
          • [ DLL ] *****


Aucune DLL patchée trouvée.
          • [ WMI ] *****


Aucune clé malveillante trouvée.
          • [ Raccourcis ] *****


Aucun raccourci infecté trouvé.
          • [ Tâches planifiées ] *****


Aucune tâche malveillante trouvée.
          • [ Registre ] *****


Clé trouvée: [x64] HKLM\SOFTWARE\HDWallpaper
          • [ Navigateurs web ] *****


Aucune préférence Firefox malveillante trouvée.
Aucune préférence Chromium malveillante trouvée.


C:\AdwCleaner\AdwCleaner[C0].txt - [24633 octets] - [23/03/2017 21:43:04]
C:\AdwCleaner\AdwCleaner[C2].txt - [5473 octets] - [23/03/2017 21:58:06]
C:\AdwCleaner\AdwCleaner[S0].txt - [23393 octets] - [23/03/2017 21:40:45]
C:\AdwCleaner\AdwCleaner[S1].txt - [5346 octets] - [23/03/2017 21:56:55]
C:\AdwCleaner\AdwCleaner[S2].txt - [1513 octets] - [23/03/2017 23:20:31]

########## EOF - C:\AdwCleaner\AdwCleaner[S2].txt - [1587 octets] ##########


Et voici les liens pour les rapports FRST :
http://pjjoint.malekal.com/files.php?id=20170324_d6v5d10n9p10
http://pjjoint.malekal.com/files.php?id=FRST_20170324_p9d12k12q6k15
http://pjjoint.malekal.com/files.php?id=20170324_y5m6b5h8u14


Merci beaucoup,
Bonne soirée,

Diane
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 631
24 mars 2017 à 09:37
Désinstalle ces programmes, inutiles et ça encombre l'ordinateur :
McAfee Security Scan Plus
MyWinLocker
WildTangent Games App


Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

CreateRestorePoint:
CloseProcesses:
ShellExecuteHooks: Pas de nom - {04A32310-0D51-11E7-9C41-64006A5CFC23} - C:\Users\User\AppData\Roaming\Daputcsigh\Bahtcoakigh.dll -> Pas de fichier
HKU\S-1-5-21-3988442502-667789279-3097777112-1001\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner64.exe [9364696 2017-03-03] (Piriform Ltd)
HKU\S-1-5-21-3988442502-667789279-3097777112-1001\...\Run: [Chromium] => c:\users\user\appdata\local\chromium\application\chrome.exe [828416 2017-01-21] (The Chromium Authors)
c:\users\user\appdata\local\chromium
2017-03-23 21:52 - 2017-03-23 21:52 - 00000000 ____D C:\Users\User\AppData\Roaming\4C15E25F-B855-2F31-B3EB-4EAAC1E5B108
2017-03-23 17:14 - 2017-03-23 17:14 - 00004234 _____ C:\Windows\System32\Tasks\SMW_UpdateTask_Time_3538313537313335372d415034573732456c782a5a45
2017-03-23 17:13 - 2017-03-23 17:13 - 00000000 ____H C:\Windows\system32\BITCE6F.tmp
2017-03-23 17:08 - 2017-03-23 17:08 - 00000000 _____ C:\Windows\system32\__000000014029D28D__C0000005.dmp
2017-03-23 17:05 - 2017-03-23 21:30 - 00000000 ____D C:\Program Files (x86)\Bx55Y68VrO
2017-03-23 17:03 - 2017-03-23 21:24 - 00000000 ____D C:\Users\User\AppData\Roaming\Daputcsigh
2017-03-23 17:03 - 2017-03-23 21:24 - 00000000 ____D C:\Users\User\AppData\Roaming\Daputcsigh
2017-03-23 21:55 - 2016-11-26 14:17 - 00000000 ____D C:\Users\User\AppData\Local\Chromium
2017-03-23 17:03 - 2017-03-23 17:03 - 00000000 ____D C:\Program Files (x86)\Atobasy Launcher
2017-03-23 17:02 - 2017-03-23 17:22 - 00000000 ____D C:\Users\User\AppData\Local\Derleck
2017-03-23 17:02 - 2017-03-23 17:03 - 00000000 ____D C:\Program Files (x86)\Dralach
2017-03-23 16:55 - 2017-03-23 17:28 - 00000000 ____D C:\Windows\system32\SSL
2017-03-23 16:53 - 2017-03-23 21:59 - 00625272 _____ C:\Windows\system32\NetUtils2016.dll
2017-03-23 16:53 - 2017-03-23 16:53 - 00000000 ____D C:\Windows\system32\sstmp
2017-03-23 16:05 - 2017-03-23 16:05 - 00000222 _____ C:\Users\User\Desktop\Oxygen Not Included.url
2017-03-17 23:08 - 2017-03-17 23:08 - 02894522 _____ C:\Windows\d5f4c83a932018a309e270a82e4e2cdb.exe
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
# AdwCleaner v6.044 - Rapport créé le 24/03/2017 à 12:42:35
# Mis à jour le 28/02/2017 par Malwarebytes
# Base de données : 2017-03-23.2 [Serveur]
# Système d'exploitation : Windows 10 Pro (X64)
# Nom d'utilisateur : marteln - VI00183
# Exécuté depuis : C:\Users\marteln\Desktop\adwcleaner_6.044.exe
# Mode: Nettoyage
# Support : https://www.malwarebytes.com/support
          • [ Services ] *****
          • [ Dossiers ] *****
          • [ Fichiers ] *****
          • [ DLL ] *****
          • [ WMI ] *****
          • [ Raccourcis ] *****


[-] Raccourci désinfecté: C:\Users\marteln\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Internet Explorer.lnk
          • [ Tâches planifiées ] *****
          • [ Registre ] *****


[-] Clé supprimée: HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\WindowService
[#] Clé supprimée au redémarrage: [x64] HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\WindowService
[-] Donnée restaurée: HKU\S-1-5-21-2752182956-183747437-1125624509-2353\Software\Microsoft\Internet Explorer\Main [Default_Secondary_Page_URL]
[-] Donnée restaurée: HKCU\Software\Microsoft\Internet Explorer\Main [Default_Secondary_Page_URL]
[-] Donnée restaurée: [x64] HKCU\Software\Microsoft\Internet Explorer\Main [Default_Secondary_Page_URL]
          • [ Navigateurs ] *****


[-] [C:\Users\larocher\AppData\Local\Google\Chrome\User Data\Default\Web data] [Search Provider] Supprimé: ask.com


:: Clés "Tracing" supprimées
:: Paramètres Winsock réinitialisés


C:\Users\marteln\Desktop\AdwCleaner\AdwCleaner[C0].txt - [1630 octets] - [24/03/2017 12:42:35]
C:\Users\marteln\Desktop\AdwCleaner\AdwCleaner[S0].txt - [2119 octets] - [24/03/2017 12:39:03]

########## EOF - C:\Users\marteln\Desktop\AdwCleaner\AdwCleaner[C0].txt - [1822 octets] ##########
0
http://pjjoint.malekal.com/files.php?id=FRST_20170324_o5t5b89q7
http://pjjoint.malekal.com/files.php?id=20170324_q7b14j13o6p6
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 631
24 mars 2017 à 21:45
reste-t-il des problèmes en particulier ?
0