Ordinateur infecté, impossible pour moi de le nettoyer

Résolu
Bonjour,

Depuis 5/6 jours maintenant mon pc n'arrête pas d'ouvrir des pages dans chrome de sites russes et ce à des intervalles de temps variables. J'ai effectué des scan avec windows defender, adwcleaner et roguekiller, et nettoyé les éléments qu'ils avaient détectés mais sans réel succès. Je suis sous une licence Windows 10 entreprise avec un HP elitebook.

Merci d'avance.

Antoine

7 réponses

  1. Modérateur
    Salut,

    Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

    Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
    • FRST.txt
    • Shortcut.txt
    • Additionnal.txt


    Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

    1
    1. Modérateur
      Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

      Ouvre le bloc-notes : Touche Windows + R,
      Dans le champs "Exécuter", saisir notepad et OK.
      Copie/Colle dedans ce qui suit :

      CreateRestorePoint:
      CloseProcesses:
      2017-04-22 16:16 - 2017-04-22 16:16 - 00002354 _____ C:\Users\antoi\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Kometa.lnk
      2017-04-22 16:16 - 2017-04-22 16:16 - 00000000 ____D C:\Users\antoi\AppData\Roaming\Microsoft\Windows\Start Menu\Кнопка Пуск — Комета
      2017-04-22 16:16 - 2017-04-22 16:16 - 00000000 ____D C:\Users\antoi\AppData\Roaming\Microsoft\Windows\Start Menu\Боковая панель - Комета
      2017-04-22 16:15 - 2017-04-22 16:16 - 00000000 ____D C:\Users\antoi\AppData\Local\Kometa
      2017-04-22 16:15 - 2017-04-22 16:15 - 00000000 ____D C:\Users\antoi\AppData\Local\Вoйти в Интeрнет
      2017-04-22 16:15 - 2017-04-22 16:15 - 00000000 ____D C:\Users\antoi\AppData\Local\NetBoxLogs
      2017-04-22 16:13 - 2017-04-26 22:13 - 00000000 ____D C:\Users\antoi\AppData\Local\wupdate
      2017-04-22 16:12 - 2017-04-26 21:23 - 00000000 ____D C:\Users\antoi\AppData\Local\initwin
      2017-04-22 16:10 - 2017-04-22 16:10 - 00000000 ____D C:\Users\antoi\AppData\Local\Поиcк в Интeрнете
      2017-04-22 16:09 - 2017-04-22 16:10 - 00000000 ____D C:\Users\antoi\AppData\Local\Mail.Ru
      CHR Extension: (eidReader Plugin Chrome Extension) - C:\Users\antoi\AppData\Local\Google\Chrome\User Data\Default\Extensions\kcnofmiceklfkodhdhhjcfjhdepfobaf [2017-03-05]
      Hosts:
      EmptyTemp:
      RemoveProxy:
      Reboot:


      Une fois, le texte collé dans le Bloc-notes,
      Menu "Fichier" puis "Enregistrer sous",
      A gauche, place toi sur le Bureau,
      Dans le champs en bas, nom du fichier mets : fixlist.txt
      Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

      Relance FRST et clique sur le bouton "Corriger / Fix"
      Un redémarrage sera peut-être nécessaire ( pas obligatoire )
      Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

      Redémarre l'ordinateur.

      2°)
      Réinitialise/Répare les navigateurs WEB concernés par les problèmes :

      1
      1. Modérateur
        du coup, y a du mieux ?
        0
        1. Non malheureusement j'ai toujours des fenetres qui s'ouvrent mais plutot du style "votre ordinateur est infecté", les sites russes semblent passés aux oubliettes
          0