Supprimer Search et Impossibilité d'ouvrir l'antivirus

tomtom98 Messages postés 13 Statut Membre -  
Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour,
un virus à infecté mon pc(mes navigateurs me renvoyait vers un site de recherche search et j'avais des pop up qui se lancaient de temps en temps quand je cliquais) ,j'ai donc lancé mon antivirus,puis MRT,puis Adwcleaner,et j'ai réinitialisé tout mes navigateur (google chrome,microsoft edge,firefox),pour cela j'ai du passer en super-administrateur parce que aussi non j'étais bloqué ,il me disait qu'un administrateur bloquait l'accès.J'ai donc réussi à lancer plusieur antivirus mais par contre mon antivirus (Mcfee) lui ne s'ouvre plus même quand je passe outre le bloquage.

13 réponses

  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 711
     
    Salut,

    Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

    Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
    • FRST.txt
    • Shortcut.txt
    • Additionnal.txt


    Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

    2
    1. tomtom98 Messages postés 13 Statut Membre 1
       
      et lorsque j'ai lancé adwcleaner je l'ai fait d'une clé usb avec le compte administrateur intégré car aussi non il était bloqué , avec ce message


      et un antimalware lui ne fonctionnait carremenent pas même apres l'avoir forcé a ce lancer et m'envoyait ce message Could not call proc:
      0
  2. tomtom98 Messages postés 13 Statut Membre 1
     
    merci
    voici le resultat de la reparation:Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 01-05-2017
    Exécuté par tomde (01-05-2017 20:37:16) Run:2
    Exécuté depuis C:\Users\tomde\Desktop
    Profils chargés: tomde & Administrateur (Profils disponibles: tomde & Administrateur)
    Mode d'amorçage: Normal
    ==============================================

    fixlist contenu:
    CreateRestorePoint:
    CloseProcesses:
    2017-04-25 14:33 - 2017-04-25 14:33 - 00016854 _____ C:\WINDOWS\System32\Tasks\AirStick Logger Plus
    2017-04-25 14:33 - 2017-04-25 14:33 - 00000000 ____D C:\Program Files\AirStick Logger Plus
    2017-04-25 14:32 - 2017-05-01 11:57 - 00000000 ____D C:\Users\tomde\AppData\Roaming\Browsers
    2017-04-25 14:32 - 2017-04-25 14:32 - 00001314 ___RS C:\ProgramData\Microsoft\Windows\Start Menu\Programs\G??gle ?hr?me.lnk
    HKU\S-1-5-21-10219494-1324468591-3123211701-1001\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner64.exe [9532120 2017-04-11] (Piriform Ltd)
    Shortcut: C:\Users\tomde\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Int?rn?t E??l?r?r.lnk -> C:\Users\tomde\AppData\Roaming\Browsers\exe.erolpxei.bat (Pas de fichier) <===== Cyrillic
    Shortcut: C:\Users\tomde\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\G?ogl? ?hr?me.lnk -> C:\Users\tomde\AppData\Roaming\Browsers\exe.emorhc.bat (Pas de fichier) <===== Cyrillic
    Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\G??gle ?hr?me.lnk -> C:\Users\tomde\AppData\Roaming\Browsers\exe.emorhc.bat (Pas de fichier) <===== Cyrillic
    Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\?ozill? Fir?fox.lnk -> C:\Users\tomde\AppData\Roaming\Browsers\exe.xoferif.bat (Pas de fichier) <===== Cyrillic
    ShortcutWithArgument: C:\Users\tomde\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\7634a48803fa655b\ASUS GIFTBOX.lnk -> C:\Program Files (x86)\ASUS\Giftbox\Asusgiftbox.exe (ASUSTek Computer Inc) -> --user-data-dir="C:\Users\tomde\AppData\Local\ASUS GIFTBOX\User Data" --profile-directory=Default --app-id=gicdkbgeaegfghgkdgaejkfeppmlobel
    Hosts:
    EmptyTemp:
    RemoveProxy:
    Reboot:

    Le Point de restauration a été créé avec succès.
    Processus fermé avec succès.
    "C:\WINDOWS\System32\Tasks\AirStick Logger Plus" => non trouvé(e).
    "C:\Program Files\AirStick Logger Plus" => non trouvé(e).
    "C:\Users\tomde\AppData\Roaming\Browsers" => non trouvé(e).
    "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\G??gle ?hr?me.lnk" => non trouvé(e).
    HKU\S-1-5-21-10219494-1324468591-3123211701-1001\Software\Microsoft\Windows\CurrentVersion\Run\\CCleaner Monitoring => valeur non trouvé(e).
    "C:\Users\tomde\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Int?rn?t E??l?r?r.lnk" => Impossible de déplacer.
    "C:\Users\tomde\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\G?ogl? ?hr?me.lnk" => Impossible de déplacer.
    "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\G??gle ?hr?me.lnk" => Impossible de déplacer.
    "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\?ozill? Fir?fox.lnk" => Impossible de déplacer.
    C:\Users\tomde\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\7634a48803fa655b\ASUS GIFTBOX.lnk => Raccourci argument supprimé(es) avec succès.
    C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
    Hosts restauré(es) avec succès.

    ========= RemoveProxy: =========

    HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
    HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès
    HKU\S-1-5-21-10219494-1324468591-3123211701-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
    HKU\S-1-5-21-10219494-1324468591-3123211701-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès

    ========= Fin de RemoveProxy: =========

    =========== EmptyTemp: ==========

    BITS transfer queue => 3338048 B
    DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 2112584 B
    Java, Flash, Steam htmlcache => 0 B
    Windows/system/drivers => 13668 B
    Edge => 0 B
    Chrome => 23530240 B
    Firefox => 0 B
    Opera => 0 B

    Temp, IE cache, history, cookies, recent:
    Default => 0 B
    Users => 0 B
    ProgramData => 0 B
    Public => 0 B
    systemprofile => 128 B
    systemprofile32 => 0 B
    LocalService => 0 B
    NetworkService => 0 B
    tomde => 7987906 B
    Administrateur => 26867584 B

    RecycleBin => 96375083 B
    EmptyTemp: => 152.8 MB données temporaires supprimées.

    ================================

    Le système a dû redémarrer.

    Fin de Fixlog 20:37:37

    j'ai essayé d'ouvrir mon antivirus mais ça bloque toujours
    1
  3. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 711
     
    Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

    Ouvre le bloc-notes : Touche Windows + R,
    Dans le champs "Exécuter", saisir notepad et OK.
    Copie/Colle dedans ce qui suit :

    CreateRestorePoint:
    CloseProcesses:
    2017-04-25 14:33 - 2017-04-25 14:33 - 00016854 _____ C:\WINDOWS\System32\Tasks\AirStick Logger Plus
    2017-04-25 14:33 - 2017-04-25 14:33 - 00000000 ____D C:\Program Files\AirStick Logger Plus
    2017-04-25 14:32 - 2017-05-01 11:57 - 00000000 ____D C:\Users\tomde\AppData\Roaming\Browsers
    2017-04-25 14:32 - 2017-04-25 14:32 - 00001314 ___RS C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Gооgle Сhrоme.lnk
    HKU\S-1-5-21-10219494-1324468591-3123211701-1001\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner64.exe [9532120 2017-04-11] (Piriform Ltd)
    Shortcut: C:\Users\tomde\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Intеrnеt Eхрlоrеr.lnk -> C:\Users\tomde\AppData\Roaming\Browsers\exe.erolpxei.bat (Pas de fichier) <===== Cyrillic
    Shortcut: C:\Users\tomde\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Gоoglе Сhrоme.lnk -> C:\Users\tomde\AppData\Roaming\Browsers\exe.emorhc.bat (Pas de fichier) <===== Cyrillic
    Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Gооgle Сhrоme.lnk -> C:\Users\tomde\AppData\Roaming\Browsers\exe.emorhc.bat (Pas de fichier) <===== Cyrillic
    Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Мozillа Firеfox.lnk -> C:\Users\tomde\AppData\Roaming\Browsers\exe.xoferif.bat (Pas de fichier) <===== Cyrillic
    ShortcutWithArgument: C:\Users\tomde\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\7634a48803fa655b\ASUS GIFTBOX.lnk -> C:\Program Files (x86)\ASUS\Giftbox\Asusgiftbox.exe (ASUSTek Computer Inc) -> --user-data-dir="C:\Users\tomde\AppData\Local\ASUS GIFTBOX\User Data" --profile-directory=Default --app-id=gicdkbgeaegfghgkdgaejkfeppmlobel
    Hosts:
    EmptyTemp:
    RemoveProxy:
    Reboot:


    Une fois, le texte collé dans le Bloc-notes,
    Menu "Fichier" puis "Enregistrer sous",
    A gauche, place toi sur le Bureau,
    Dans le champs en bas, nom du fichier mets : fixlist.txt
    Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

    Relance FRST et clique sur le bouton "Corriger / Fix"
    Un redémarrage sera peut-être nécessaire ( pas obligatoire )
    Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

    Redémarre l'ordinateur.

    2°)
    Réinitialise/Répare les navigateurs WEB concernés par les problèmes :

    0
  4. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 711
     
    McAfee tu l'as acheté ?
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. tomtom98 Messages postés 13 Statut Membre 1
     
    oui c'est un abonnement et adwcleaner bloque toujours aussi
    0
  7. tomtom98 Messages postés 13 Statut Membre 1
     
    quand je lance McAfee en administrateur il me dit: un administrateur vous à refuser l'éxecution
    0
  8. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 711
     
    Au pire, faudrait le réinstaller.
    0
  9. tomtom98 Messages postés 13 Statut Membre 1
     
    c'est ce que j'ai essayer de faire mais impossible de le deinstaller (rien ne se passe) et quand j'essaye comme même de le réinstaller via mon compte mcafee je suis bloqué par le même genre de fenetre qu'au dessus.
    0
  10. tomtom98 Messages postés 13 Statut Membre 1
     
    je t'avoue que j'y connais pas grand chose en informatique j'ai pris le premier qu'on me proposait . Le truc que je comprend pas c'est que par exemple ici quand je telecharge ton programme je suis bloqué sur ma session administrateur .je vais essayé en administrateur intégré
    0
  11. tomtom98 Messages postés 13 Statut Membre 1
     
    j'ai réussi à le déinstaller mais pas moyen de le réinstaller ,pour les autre programme antivirus(adwcleaner..) j'ai réussi a les lancer en administrateur intégré mais avec mcafee quand je fais ça rien ne se passe
    0
  12. tomtom98 Messages postés 13 Statut Membre 1
     
    je l'ai deja fait il a trouver quelque trucs et les a supprimés mais j'arrive toujours pas a lancer mcafee et je suis toujours obligé de passer par l'administrateur intégré .j'ai été regardé la liste des certificats révoqués et bizarement c'etait tous des antivirus genre avast,AVG,bitdefender,commodo security,avira,malwarebytes corporation ,mcafee.
    0
  13. tomtom98 Messages postés 13 Statut Membre 1
     
    j'avais poster mon probleme sur plusieur forums on m'a dit que ça ne se faisait pas.(je ne savais pas du tout ).je vais donc arreter sur ce forum.
    merci beaucoup pour ton coup de main et ton temps :/
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 711
       
      Pour moi ton ordinateur n'est pas infecté.
      C'est juste McAfee qui est planté, soit tout seul, soit à la suite d'une infection qu'on a éradiqué.

      Donc là on va te faire passer la panoplie ZHP Cleaner, JRT machin truc inutile pour rien.
      0
    2. tomtom98 Messages postés 13 Statut Membre 1
       
      effectivement je n'avais plus de virus mais le problème c'est que le virus à révoqué les certificats des éditeurs et donc le contrôle compte utilisateur bloquait l'execution du programme d'installation de McAfee ou autre antivirus. Pour malwarebyte et adwcleaner j'arrive à les faire fonctionner en passant outre ce contrôle des éditeurs ,mais bizarement ça ne fonctionnait pas pour McAfee ,j'ai donc du reinitialisé mon pc pour qu'il retelecharge McAfee qui est de base sur mon pc .
      0
      1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 711 > tomtom98 Messages postés 13 Statut Membre
         
        ok, ça roule :)

        Pour ne plus te faire avoir.
        A lire - Programmes parasites / PUPs : Dossier Adwares/PUPs : programmes indésirables et parasites
        (Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)
        0