Supprimer Search et Impossibilité d'ouvrir l'antivirus
tomtom98
Messages postés
13
Statut
Membre
-
Malekal_morte- Messages postés 184347 Statut Modérateur, Contributeur sécurité -
Malekal_morte- Messages postés 184347 Statut Modérateur, Contributeur sécurité -
Bonjour,
un virus à infecté mon pc(mes navigateurs me renvoyait vers un site de recherche search et j'avais des pop up qui se lancaient de temps en temps quand je cliquais) ,j'ai donc lancé mon antivirus,puis MRT,puis Adwcleaner,et j'ai réinitialisé tout mes navigateur (google chrome,microsoft edge,firefox),pour cela j'ai du passer en super-administrateur parce que aussi non j'étais bloqué ,il me disait qu'un administrateur bloquait l'accès.J'ai donc réussi à lancer plusieur antivirus mais par contre mon antivirus (Mcfee) lui ne s'ouvre plus même quand je passe outre le bloquage.
un virus à infecté mon pc(mes navigateurs me renvoyait vers un site de recherche search et j'avais des pop up qui se lancaient de temps en temps quand je cliquais) ,j'ai donc lancé mon antivirus,puis MRT,puis Adwcleaner,et j'ai réinitialisé tout mes navigateur (google chrome,microsoft edge,firefox),pour cela j'ai du passer en super-administrateur parce que aussi non j'étais bloqué ,il me disait qu'un administrateur bloquait l'accès.J'ai donc réussi à lancer plusieur antivirus mais par contre mon antivirus (Mcfee) lui ne s'ouvre plus même quand je passe outre le bloquage.
A voir également:
- Supprimer Search et Impossibilité d'ouvrir l'antivirus
- Supprimer rond bleu whatsapp - Guide
- Comment ouvrir un fichier epub ? - Guide
- Ouvrir fichier .bin - Guide
- Supprimer page word - Guide
- Ouvrir fichier .dat - Guide
13 réponses
Salut,
Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).
Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).
Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
- FRST.txt
- Shortcut.txt
- Additionnal.txt
Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
merci
voici le resultat de la reparation:Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 01-05-2017
Exécuté par tomde (01-05-2017 20:37:16) Run:2
Exécuté depuis C:\Users\tomde\Desktop
Profils chargés: tomde & Administrateur (Profils disponibles: tomde & Administrateur)
Mode d'amorçage: Normal
==============================================
fixlist contenu:
CreateRestorePoint:
CloseProcesses:
2017-04-25 14:33 - 2017-04-25 14:33 - 00016854 _____ C:\WINDOWS\System32\Tasks\AirStick Logger Plus
2017-04-25 14:33 - 2017-04-25 14:33 - 00000000 ____D C:\Program Files\AirStick Logger Plus
2017-04-25 14:32 - 2017-05-01 11:57 - 00000000 ____D C:\Users\tomde\AppData\Roaming\Browsers
2017-04-25 14:32 - 2017-04-25 14:32 - 00001314 ___RS C:\ProgramData\Microsoft\Windows\Start Menu\Programs\G??gle ?hr?me.lnk
HKU\S-1-5-21-10219494-1324468591-3123211701-1001\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner64.exe [9532120 2017-04-11] (Piriform Ltd)
Shortcut: C:\Users\tomde\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Int?rn?t E??l?r?r.lnk -> C:\Users\tomde\AppData\Roaming\Browsers\exe.erolpxei.bat (Pas de fichier) <===== Cyrillic
Shortcut: C:\Users\tomde\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\G?ogl? ?hr?me.lnk -> C:\Users\tomde\AppData\Roaming\Browsers\exe.emorhc.bat (Pas de fichier) <===== Cyrillic
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\G??gle ?hr?me.lnk -> C:\Users\tomde\AppData\Roaming\Browsers\exe.emorhc.bat (Pas de fichier) <===== Cyrillic
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\?ozill? Fir?fox.lnk -> C:\Users\tomde\AppData\Roaming\Browsers\exe.xoferif.bat (Pas de fichier) <===== Cyrillic
ShortcutWithArgument: C:\Users\tomde\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\7634a48803fa655b\ASUS GIFTBOX.lnk -> C:\Program Files (x86)\ASUS\Giftbox\Asusgiftbox.exe (ASUSTek Computer Inc) -> --user-data-dir="C:\Users\tomde\AppData\Local\ASUS GIFTBOX\User Data" --profile-directory=Default --app-id=gicdkbgeaegfghgkdgaejkfeppmlobel
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:
Le Point de restauration a été créé avec succès.
Processus fermé avec succès.
"C:\WINDOWS\System32\Tasks\AirStick Logger Plus" => non trouvé(e).
"C:\Program Files\AirStick Logger Plus" => non trouvé(e).
"C:\Users\tomde\AppData\Roaming\Browsers" => non trouvé(e).
"C:\ProgramData\Microsoft\Windows\Start Menu\Programs\G??gle ?hr?me.lnk" => non trouvé(e).
HKU\S-1-5-21-10219494-1324468591-3123211701-1001\Software\Microsoft\Windows\CurrentVersion\Run\\CCleaner Monitoring => valeur non trouvé(e).
"C:\Users\tomde\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Int?rn?t E??l?r?r.lnk" => Impossible de déplacer.
"C:\Users\tomde\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\G?ogl? ?hr?me.lnk" => Impossible de déplacer.
"C:\ProgramData\Microsoft\Windows\Start Menu\Programs\G??gle ?hr?me.lnk" => Impossible de déplacer.
"C:\ProgramData\Microsoft\Windows\Start Menu\Programs\?ozill? Fir?fox.lnk" => Impossible de déplacer.
C:\Users\tomde\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\7634a48803fa655b\ASUS GIFTBOX.lnk => Raccourci argument supprimé(es) avec succès.
C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
Hosts restauré(es) avec succès.
========= RemoveProxy: =========
HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-10219494-1324468591-3123211701-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-10219494-1324468591-3123211701-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès
========= Fin de RemoveProxy: =========
=========== EmptyTemp: ==========
BITS transfer queue => 3338048 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 2112584 B
Java, Flash, Steam htmlcache => 0 B
Windows/system/drivers => 13668 B
Edge => 0 B
Chrome => 23530240 B
Firefox => 0 B
Opera => 0 B
Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 128 B
systemprofile32 => 0 B
LocalService => 0 B
NetworkService => 0 B
tomde => 7987906 B
Administrateur => 26867584 B
RecycleBin => 96375083 B
EmptyTemp: => 152.8 MB données temporaires supprimées.
================================
Le système a dû redémarrer.
voici le resultat de la reparation:Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 01-05-2017
Exécuté par tomde (01-05-2017 20:37:16) Run:2
Exécuté depuis C:\Users\tomde\Desktop
Profils chargés: tomde & Administrateur (Profils disponibles: tomde & Administrateur)
Mode d'amorçage: Normal
==============================================
fixlist contenu:
CreateRestorePoint:
CloseProcesses:
2017-04-25 14:33 - 2017-04-25 14:33 - 00016854 _____ C:\WINDOWS\System32\Tasks\AirStick Logger Plus
2017-04-25 14:33 - 2017-04-25 14:33 - 00000000 ____D C:\Program Files\AirStick Logger Plus
2017-04-25 14:32 - 2017-05-01 11:57 - 00000000 ____D C:\Users\tomde\AppData\Roaming\Browsers
2017-04-25 14:32 - 2017-04-25 14:32 - 00001314 ___RS C:\ProgramData\Microsoft\Windows\Start Menu\Programs\G??gle ?hr?me.lnk
HKU\S-1-5-21-10219494-1324468591-3123211701-1001\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner64.exe [9532120 2017-04-11] (Piriform Ltd)
Shortcut: C:\Users\tomde\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Int?rn?t E??l?r?r.lnk -> C:\Users\tomde\AppData\Roaming\Browsers\exe.erolpxei.bat (Pas de fichier) <===== Cyrillic
Shortcut: C:\Users\tomde\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\G?ogl? ?hr?me.lnk -> C:\Users\tomde\AppData\Roaming\Browsers\exe.emorhc.bat (Pas de fichier) <===== Cyrillic
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\G??gle ?hr?me.lnk -> C:\Users\tomde\AppData\Roaming\Browsers\exe.emorhc.bat (Pas de fichier) <===== Cyrillic
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\?ozill? Fir?fox.lnk -> C:\Users\tomde\AppData\Roaming\Browsers\exe.xoferif.bat (Pas de fichier) <===== Cyrillic
ShortcutWithArgument: C:\Users\tomde\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\7634a48803fa655b\ASUS GIFTBOX.lnk -> C:\Program Files (x86)\ASUS\Giftbox\Asusgiftbox.exe (ASUSTek Computer Inc) -> --user-data-dir="C:\Users\tomde\AppData\Local\ASUS GIFTBOX\User Data" --profile-directory=Default --app-id=gicdkbgeaegfghgkdgaejkfeppmlobel
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:
Le Point de restauration a été créé avec succès.
Processus fermé avec succès.
"C:\WINDOWS\System32\Tasks\AirStick Logger Plus" => non trouvé(e).
"C:\Program Files\AirStick Logger Plus" => non trouvé(e).
"C:\Users\tomde\AppData\Roaming\Browsers" => non trouvé(e).
"C:\ProgramData\Microsoft\Windows\Start Menu\Programs\G??gle ?hr?me.lnk" => non trouvé(e).
HKU\S-1-5-21-10219494-1324468591-3123211701-1001\Software\Microsoft\Windows\CurrentVersion\Run\\CCleaner Monitoring => valeur non trouvé(e).
"C:\Users\tomde\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Int?rn?t E??l?r?r.lnk" => Impossible de déplacer.
"C:\Users\tomde\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\G?ogl? ?hr?me.lnk" => Impossible de déplacer.
"C:\ProgramData\Microsoft\Windows\Start Menu\Programs\G??gle ?hr?me.lnk" => Impossible de déplacer.
"C:\ProgramData\Microsoft\Windows\Start Menu\Programs\?ozill? Fir?fox.lnk" => Impossible de déplacer.
C:\Users\tomde\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\7634a48803fa655b\ASUS GIFTBOX.lnk => Raccourci argument supprimé(es) avec succès.
C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
Hosts restauré(es) avec succès.
========= RemoveProxy: =========
HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-10219494-1324468591-3123211701-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-10219494-1324468591-3123211701-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès
========= Fin de RemoveProxy: =========
=========== EmptyTemp: ==========
BITS transfer queue => 3338048 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 2112584 B
Java, Flash, Steam htmlcache => 0 B
Windows/system/drivers => 13668 B
Edge => 0 B
Chrome => 23530240 B
Firefox => 0 B
Opera => 0 B
Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 128 B
systemprofile32 => 0 B
LocalService => 0 B
NetworkService => 0 B
tomde => 7987906 B
Administrateur => 26867584 B
RecycleBin => 96375083 B
EmptyTemp: => 152.8 MB données temporaires supprimées.
================================
Le système a dû redémarrer.
Fin de Fixlog 20:37:37
j'ai essayé d'ouvrir mon antivirus mais ça bloque toujours
Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :
Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.
Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur.
2°)
Réinitialise/Répare les navigateurs WEB concernés par les problèmes :
Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :
CreateRestorePoint:
CloseProcesses:
2017-04-25 14:33 - 2017-04-25 14:33 - 00016854 _____ C:\WINDOWS\System32\Tasks\AirStick Logger Plus
2017-04-25 14:33 - 2017-04-25 14:33 - 00000000 ____D C:\Program Files\AirStick Logger Plus
2017-04-25 14:32 - 2017-05-01 11:57 - 00000000 ____D C:\Users\tomde\AppData\Roaming\Browsers
2017-04-25 14:32 - 2017-04-25 14:32 - 00001314 ___RS C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Gооgle Сhrоme.lnk
HKU\S-1-5-21-10219494-1324468591-3123211701-1001\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner64.exe [9532120 2017-04-11] (Piriform Ltd)
Shortcut: C:\Users\tomde\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Intеrnеt Eхрlоrеr.lnk -> C:\Users\tomde\AppData\Roaming\Browsers\exe.erolpxei.bat (Pas de fichier) <===== Cyrillic
Shortcut: C:\Users\tomde\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Gоoglе Сhrоme.lnk -> C:\Users\tomde\AppData\Roaming\Browsers\exe.emorhc.bat (Pas de fichier) <===== Cyrillic
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Gооgle Сhrоme.lnk -> C:\Users\tomde\AppData\Roaming\Browsers\exe.emorhc.bat (Pas de fichier) <===== Cyrillic
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Мozillа Firеfox.lnk -> C:\Users\tomde\AppData\Roaming\Browsers\exe.xoferif.bat (Pas de fichier) <===== Cyrillic
ShortcutWithArgument: C:\Users\tomde\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\7634a48803fa655b\ASUS GIFTBOX.lnk -> C:\Program Files (x86)\ASUS\Giftbox\Asusgiftbox.exe (ASUSTek Computer Inc) -> --user-data-dir="C:\Users\tomde\AppData\Local\ASUS GIFTBOX\User Data" --profile-directory=Default --app-id=gicdkbgeaegfghgkdgaejkfeppmlobel
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:
Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.
Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur.
2°)
Réinitialise/Répare les navigateurs WEB concernés par les problèmes :
- Réparer Mozilla Firefox (premier paragraphe)
- Réparer Google Chrome (seulement le premier paragraphe).
- Réinitialiser et réparer Internet Explorer
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
c'est ce que j'ai essayer de faire mais impossible de le deinstaller (rien ne se passe) et quand j'essaye comme même de le réinstaller via mon compte mcafee je suis bloqué par le même genre de fenetre qu'au dessus.
Utilise le MPCR : https://telecharger.malekal.com/download/mcafee-software-removal-mpcr/
Perso, je suis vraiment pas fan de McAfee....
Perso, je suis vraiment pas fan de McAfee....
je t'avoue que j'y connais pas grand chose en informatique j'ai pris le premier qu'on me proposait . Le truc que je comprend pas c'est que par exemple ici quand je telecharge ton programme je suis bloqué sur ma session administrateur .je vais essayé en administrateur intégré
j'ai réussi à le déinstaller mais pas moyen de le réinstaller ,pour les autre programme antivirus(adwcleaner..) j'ai réussi a les lancer en administrateur intégré mais avec mcafee quand je fais ça rien ne se passe
je l'ai deja fait il a trouver quelque trucs et les a supprimés mais j'arrive toujours pas a lancer mcafee et je suis toujours obligé de passer par l'administrateur intégré .j'ai été regardé la liste des certificats révoqués et bizarement c'etait tous des antivirus genre avast,AVG,bitdefender,commodo security,avira,malwarebytes corporation ,mcafee.
j'avais poster mon probleme sur plusieur forums on m'a dit que ça ne se faisait pas.(je ne savais pas du tout ).je vais donc arreter sur ce forum.
merci beaucoup pour ton coup de main et ton temps :/
merci beaucoup pour ton coup de main et ton temps :/
effectivement je n'avais plus de virus mais le problème c'est que le virus à révoqué les certificats des éditeurs et donc le contrôle compte utilisateur bloquait l'execution du programme d'installation de McAfee ou autre antivirus. Pour malwarebyte et adwcleaner j'arrive à les faire fonctionner en passant outre ce contrôle des éditeurs ,mais bizarement ça ne fonctionnait pas pour McAfee ,j'ai donc du reinitialisé mon pc pour qu'il retelecharge McAfee qui est de base sur mon pc .
ok, ça roule :)
Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : Dossier Adwares/PUPs : programmes indésirables et parasites
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)
Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : Dossier Adwares/PUPs : programmes indésirables et parasites
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)

voici les liens: addition : https://pjjoint.malekal.com/files.php?id=20170501_o8g14m15q14q15
shortcut: https://pjjoint.malekal.com/files.php?id=20170501_u7d8b11w12r6
Frst: https://pjjoint.malekal.com/files.php?id=FRST_20170501_x5u10q8u12v15
et un antimalware lui ne fonctionnait carremenent pas même apres l'avoir forcé a ce lancer et m'envoyait ce message Could not call proc: