Supprimer Search et Impossibilité d'ouvrir l'antivirus

Fermé
tomtom98 Messages postés 12 Date d'inscription lundi 1 mai 2017 Statut Membre Dernière intervention 3 mai 2017 - Modifié le 1 mai 2017 à 15:00
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 3 mai 2017 à 20:24
Bonjour,
un virus à infecté mon pc(mes navigateurs me renvoyait vers un site de recherche search et j'avais des pop up qui se lancaient de temps en temps quand je cliquais) ,j'ai donc lancé mon antivirus,puis MRT,puis Adwcleaner,et j'ai réinitialisé tout mes navigateur (google chrome,microsoft edge,firefox),pour cela j'ai du passer en super-administrateur parce que aussi non j'étais bloqué ,il me disait qu'un administrateur bloquait l'accès.J'ai donc réussi à lancer plusieur antivirus mais par contre mon antivirus (Mcfee) lui ne s'ouvre plus même quand je passe outre le bloquage.


A voir également:

13 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
1 mai 2017 à 14:59
Salut,

Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

2
tomtom98 Messages postés 12 Date d'inscription lundi 1 mai 2017 Statut Membre Dernière intervention 3 mai 2017 1
1 mai 2017 à 15:22
0
tomtom98 Messages postés 12 Date d'inscription lundi 1 mai 2017 Statut Membre Dernière intervention 3 mai 2017 1
1 mai 2017 à 17:35
et lorsque j'ai lancé adwcleaner je l'ai fait d'une clé usb avec le compte administrateur intégré car aussi non il était bloqué , avec ce message


et un antimalware lui ne fonctionnait carremenent pas même apres l'avoir forcé a ce lancer et m'envoyait ce message Could not call proc:
0
tomtom98 Messages postés 12 Date d'inscription lundi 1 mai 2017 Statut Membre Dernière intervention 3 mai 2017 1
1 mai 2017 à 20:51
merci
voici le resultat de la reparation:Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 01-05-2017
Exécuté par tomde (01-05-2017 20:37:16) Run:2
Exécuté depuis C:\Users\tomde\Desktop
Profils chargés: tomde & Administrateur (Profils disponibles: tomde & Administrateur)
Mode d'amorçage: Normal
==============================================

fixlist contenu:

CreateRestorePoint:
CloseProcesses:
2017-04-25 14:33 - 2017-04-25 14:33 - 00016854 _____ C:\WINDOWS\System32\Tasks\AirStick Logger Plus
2017-04-25 14:33 - 2017-04-25 14:33 - 00000000 ____D C:\Program Files\AirStick Logger Plus
2017-04-25 14:32 - 2017-05-01 11:57 - 00000000 ____D C:\Users\tomde\AppData\Roaming\Browsers
2017-04-25 14:32 - 2017-04-25 14:32 - 00001314 ___RS C:\ProgramData\Microsoft\Windows\Start Menu\Programs\G??gle ?hr?me.lnk
HKU\S-1-5-21-10219494-1324468591-3123211701-1001\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner64.exe [9532120 2017-04-11] (Piriform Ltd)
Shortcut: C:\Users\tomde\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Int?rn?t E??l?r?r.lnk -> C:\Users\tomde\AppData\Roaming\Browsers\exe.erolpxei.bat (Pas de fichier) <===== Cyrillic
Shortcut: C:\Users\tomde\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\G?ogl? ?hr?me.lnk -> C:\Users\tomde\AppData\Roaming\Browsers\exe.emorhc.bat (Pas de fichier) <===== Cyrillic
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\G??gle ?hr?me.lnk -> C:\Users\tomde\AppData\Roaming\Browsers\exe.emorhc.bat (Pas de fichier) <===== Cyrillic
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\?ozill? Fir?fox.lnk -> C:\Users\tomde\AppData\Roaming\Browsers\exe.xoferif.bat (Pas de fichier) <===== Cyrillic
ShortcutWithArgument: C:\Users\tomde\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\7634a48803fa655b\ASUS GIFTBOX.lnk -> C:\Program Files (x86)\ASUS\Giftbox\Asusgiftbox.exe (ASUSTek Computer Inc) -> --user-data-dir="C:\Users\tomde\AppData\Local\ASUS GIFTBOX\User Data" --profile-directory=Default --app-id=gicdkbgeaegfghgkdgaejkfeppmlobel
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Le Point de restauration a été créé avec succès.
Processus fermé avec succès.
"C:\WINDOWS\System32\Tasks\AirStick Logger Plus" => non trouvé(e).
"C:\Program Files\AirStick Logger Plus" => non trouvé(e).
"C:\Users\tomde\AppData\Roaming\Browsers" => non trouvé(e).
"C:\ProgramData\Microsoft\Windows\Start Menu\Programs\G??gle ?hr?me.lnk" => non trouvé(e).
HKU\S-1-5-21-10219494-1324468591-3123211701-1001\Software\Microsoft\Windows\CurrentVersion\Run\\CCleaner Monitoring => valeur non trouvé(e).
"C:\Users\tomde\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Int?rn?t E??l?r?r.lnk" => Impossible de déplacer.
"C:\Users\tomde\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\G?ogl? ?hr?me.lnk" => Impossible de déplacer.
"C:\ProgramData\Microsoft\Windows\Start Menu\Programs\G??gle ?hr?me.lnk" => Impossible de déplacer.
"C:\ProgramData\Microsoft\Windows\Start Menu\Programs\?ozill? Fir?fox.lnk" => Impossible de déplacer.
C:\Users\tomde\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\7634a48803fa655b\ASUS GIFTBOX.lnk => Raccourci argument supprimé(es) avec succès.
C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
Hosts restauré(es) avec succès.

========= RemoveProxy: =========

HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-10219494-1324468591-3123211701-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-10219494-1324468591-3123211701-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès


========= Fin de RemoveProxy: =========


=========== EmptyTemp: ==========

BITS transfer queue => 3338048 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 2112584 B
Java, Flash, Steam htmlcache => 0 B
Windows/system/drivers => 13668 B
Edge => 0 B
Chrome => 23530240 B
Firefox => 0 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 128 B
systemprofile32 => 0 B
LocalService => 0 B
NetworkService => 0 B
tomde => 7987906 B
Administrateur => 26867584 B

RecycleBin => 96375083 B
EmptyTemp: => 152.8 MB données temporaires supprimées.

================================


Le système a dû redémarrer.

Fin de Fixlog 20:37:37

j'ai essayé d'ouvrir mon antivirus mais ça bloque toujours
1
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
1 mai 2017 à 20:20
Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

CreateRestorePoint:
CloseProcesses:
2017-04-25 14:33 - 2017-04-25 14:33 - 00016854 _____ C:\WINDOWS\System32\Tasks\AirStick Logger Plus
2017-04-25 14:33 - 2017-04-25 14:33 - 00000000 ____D C:\Program Files\AirStick Logger Plus
2017-04-25 14:32 - 2017-05-01 11:57 - 00000000 ____D C:\Users\tomde\AppData\Roaming\Browsers
2017-04-25 14:32 - 2017-04-25 14:32 - 00001314 ___RS C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Gооgle Сhrоme.lnk
HKU\S-1-5-21-10219494-1324468591-3123211701-1001\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner64.exe [9532120 2017-04-11] (Piriform Ltd)
Shortcut: C:\Users\tomde\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Intеrnеt Eхрlоrеr.lnk -> C:\Users\tomde\AppData\Roaming\Browsers\exe.erolpxei.bat (Pas de fichier) <===== Cyrillic
Shortcut: C:\Users\tomde\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Gоoglе Сhrоme.lnk -> C:\Users\tomde\AppData\Roaming\Browsers\exe.emorhc.bat (Pas de fichier) <===== Cyrillic
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Gооgle Сhrоme.lnk -> C:\Users\tomde\AppData\Roaming\Browsers\exe.emorhc.bat (Pas de fichier) <===== Cyrillic
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Мozillа Firеfox.lnk -> C:\Users\tomde\AppData\Roaming\Browsers\exe.xoferif.bat (Pas de fichier) <===== Cyrillic
ShortcutWithArgument: C:\Users\tomde\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\7634a48803fa655b\ASUS GIFTBOX.lnk -> C:\Program Files (x86)\ASUS\Giftbox\Asusgiftbox.exe (ASUSTek Computer Inc) -> --user-data-dir="C:\Users\tomde\AppData\Local\ASUS GIFTBOX\User Data" --profile-directory=Default --app-id=gicdkbgeaegfghgkdgaejkfeppmlobel
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.

2°)
Réinitialise/Répare les navigateurs WEB concernés par les problèmes :


0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
1 mai 2017 à 20:53
McAfee tu l'as acheté ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
tomtom98 Messages postés 12 Date d'inscription lundi 1 mai 2017 Statut Membre Dernière intervention 3 mai 2017 1
Modifié le 1 mai 2017 à 21:09
oui c'est un abonnement et adwcleaner bloque toujours aussi
0
tomtom98 Messages postés 12 Date d'inscription lundi 1 mai 2017 Statut Membre Dernière intervention 3 mai 2017 1
1 mai 2017 à 21:12
quand je lance McAfee en administrateur il me dit: un administrateur vous à refuser l'éxecution
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
2 mai 2017 à 09:10
Au pire, faudrait le réinstaller.
0
tomtom98 Messages postés 12 Date d'inscription lundi 1 mai 2017 Statut Membre Dernière intervention 3 mai 2017 1
2 mai 2017 à 09:20
c'est ce que j'ai essayer de faire mais impossible de le deinstaller (rien ne se passe) et quand j'essaye comme même de le réinstaller via mon compte mcafee je suis bloqué par le même genre de fenetre qu'au dessus.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
2 mai 2017 à 09:34
Utilise le MPCR : https://telecharger.malekal.com/download/mcafee-software-removal-mpcr/

Perso, je suis vraiment pas fan de McAfee....
0
tomtom98 Messages postés 12 Date d'inscription lundi 1 mai 2017 Statut Membre Dernière intervention 3 mai 2017 1
2 mai 2017 à 09:44
je t'avoue que j'y connais pas grand chose en informatique j'ai pris le premier qu'on me proposait . Le truc que je comprend pas c'est que par exemple ici quand je telecharge ton programme je suis bloqué sur ma session administrateur .je vais essayé en administrateur intégré
0
tomtom98 Messages postés 12 Date d'inscription lundi 1 mai 2017 Statut Membre Dernière intervention 3 mai 2017 1
2 mai 2017 à 10:08
j'ai réussi à le déinstaller mais pas moyen de le réinstaller ,pour les autre programme antivirus(adwcleaner..) j'ai réussi a les lancer en administrateur intégré mais avec mcafee quand je fais ça rien ne se passe
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
2 mai 2017 à 12:33
0
tomtom98 Messages postés 12 Date d'inscription lundi 1 mai 2017 Statut Membre Dernière intervention 3 mai 2017 1
Modifié le 2 mai 2017 à 13:05
je l'ai deja fait il a trouver quelque trucs et les a supprimés mais j'arrive toujours pas a lancer mcafee et je suis toujours obligé de passer par l'administrateur intégré .j'ai été regardé la liste des certificats révoqués et bizarement c'etait tous des antivirus genre avast,AVG,bitdefender,commodo security,avira,malwarebytes corporation ,mcafee.
0
tomtom98 Messages postés 12 Date d'inscription lundi 1 mai 2017 Statut Membre Dernière intervention 3 mai 2017 1
2 mai 2017 à 13:12
j'avais poster mon probleme sur plusieur forums on m'a dit que ça ne se faisait pas.(je ne savais pas du tout ).je vais donc arreter sur ce forum.
merci beaucoup pour ton coup de main et ton temps :/
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
2 mai 2017 à 22:11
Pour moi ton ordinateur n'est pas infecté.
C'est juste McAfee qui est planté, soit tout seul, soit à la suite d'une infection qu'on a éradiqué.

Donc là on va te faire passer la panoplie ZHP Cleaner, JRT machin truc inutile pour rien.
0
tomtom98 Messages postés 12 Date d'inscription lundi 1 mai 2017 Statut Membre Dernière intervention 3 mai 2017 1
3 mai 2017 à 19:21
effectivement je n'avais plus de virus mais le problème c'est que le virus à révoqué les certificats des éditeurs et donc le contrôle compte utilisateur bloquait l'execution du programme d'installation de McAfee ou autre antivirus. Pour malwarebyte et adwcleaner j'arrive à les faire fonctionner en passant outre ce contrôle des éditeurs ,mais bizarement ça ne fonctionnait pas pour McAfee ,j'ai donc du reinitialisé mon pc pour qu'il retelecharge McAfee qui est de base sur mon pc .
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627 > tomtom98 Messages postés 12 Date d'inscription lundi 1 mai 2017 Statut Membre Dernière intervention 3 mai 2017
3 mai 2017 à 20:24
ok, ça roule :)

Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : Dossier Adwares/PUPs : programmes indésirables et parasites
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)
0