Virus sur mon ordinateur détectés, comment s'en débarasser ?

Bonjour,
Mon ordinateur est apparemment infecté par plusieurs virus. Quelqu'un peut-il m'aider à le désinfecter car je crains que cela n'empire dans les jours à venir ?

Merci d'avance,

5 réponses

  1. Modérateur
    Salut,

    Qu'est-ce qui te fait dire cela ?
    Quels sont les symptômes ?

    Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

    Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
    • FRST.txt
    • Shortcut.txt
    • Additionnal.txt


    Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

    0
    1. Modérateur
      Je confirme Trojan à Gogo cet ordi.

      Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

      Ouvre le bloc-notes : Touche Windows + R,
      Dans le champs "Exécuter", saisir notepad et OK.
      Copie/Colle dedans ce qui suit :

      CreateRestorePoint:
      CloseProcesses:
      Task: {234E0440-CD0D-42FA-A2FA-658C7126F05E} - System32\Tasks\xpon => C:\Users\Adrien\AppData\Local\xpon\xpon.exe [2017-06-17] () <==== ATTENTION
      Task: {67A3522F-9EC2-477F-815C-A9573DF5F7B3} - System32\Tasks\SMW_UpdateTask_Time_333639313332333535392d415b343437414545785a5a6c => Wscript.exe //B "C:\ProgramData\SearchModule\smhe.js" smu.exe /invoke /f:check_services /l:0 <==== ATTENTION
      Task: {7B5AD076-73EE-496E-B910-0246D1767542} - System32\Tasks\svshost => C:\Users\Adrien\AppData\Local\svshost\svshost.exe [2017-06-17] () <==== ATTENTION
      Task: {8E5C1D16-29BA-4D12-AA20-E38970393CD5} - System32\Tasks\da47a4f870dbc6bd29b98a933a870f27 => sc start da47a4f870dbc6bd29b98a933a870f27 <==== ATTENTION
      Task: {921F1A60-E894-4C2E-9AB2-6CBD7A01262B} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2017-02-08] (Piriform Ltd)
      Task: {D0E6352F-6214-4E54-BA63-44229B11ABC9} - System32\Tasks\MSI => C:\Users\Adrien\AppData\Roaming\Microsoft\msi.exe [2017-06-17] () <==== ATTENTION
      HKU\S-1-5-21-3205988417-1108877647-4265607310-1002\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner64.exe [9363672 2017-02-08] (Piriform Ltd)
      HKU\S-1-5-21-3205988417-1108877647-4265607310-1002\...\Run: [LBStPVXlSt.exe] => C:\Program Files\Windows Defender\2C14U6P8B20ILYATJHY42AY91WV\LBStPVXlSt.exe [176128 2017-06-17] ()
      HKU\S-1-5-21-3205988417-1108877647-4265607310-1002\...\Run: [3aXzuWolçv.exe] => C:\Program Files\Windows Portable Devices\E3RO2LJBPYTK7P63R3QPPUXU68RXGBI03G\3aXzuWolçv.exe [176128 2017-06-17] ()
      HKLM\...\RunOnce: [Lahin_Raw_barra_al3eb_b3id_L53OAW] => C:\Program Files\Bonjour\3LHF1ME6\aYogcSqa2W.exe [199680 2017-06-17] ()
      HKLM\...\RunOnce: [Lahin_Raw_barra_al3eb_b3id_66LW0P6E3] => C:\Program Files\Reference Assemblies\QCA2XYA4LDQ7I50TDSQDA9M\vZEgFSuEPY.exe [199680 2017-06-17] ()
      R1 NetUtils2016; C:\windows\system32\drivers\NetUtils2016.sys [907160 2017-06-17] () <==== ATTENTION
      C:\windows\system32\NetUtils2016.dll
      2017-06-17 14:23 - 2017-06-17 17:40 - 00000000 ____D C:\Users\Adrien\AppData\Local\svshost
      2017-06-17 14:23 - 2017-06-17 15:24 - 00003644 _____ C:\windows\System32\Tasks\svshost
      2017-06-17 14:22 - 2017-06-17 15:22 - 00003300 _____ C:\windows\System32\Tasks\da47a4f870dbc6bd29b98a933a870f27
      2017-06-17 14:22 - 2017-06-17 14:22 - 00000000 ____D C:\Program Files\da47a4f870dbc6bd29b98a933a870f27
      2017-06-17 14:21 - 2017-06-17 17:48 - 00624640 _____ C:\windows\system32\NetUtils2016.dll
      2017-06-17 14:21 - 2017-06-17 17:24 - 00907160 _____ C:\windows\system32\Drivers\NetUtils2016.sys
      2017-06-17 14:21 - 2017-06-17 14:24 - 00000000 ____D C:\Program Files (x86)\bqwvlBV3RB
      2017-06-17 14:25 - 2017-06-17 14:25 - 00055080 _____ (Windows (R) Win 7 DDK provider) C:\windows\system32\Drivers\xpon.sys
      2017-06-17 14:25 - 2017-06-17 14:25 - 00004426 _____ C:\windows\System32\Tasks\SMW_UpdateTask_Time_333639313332333535392d415b343437414545785a5a6c
      2017-06-17 14:25 - 2017-06-17 14:25 - 00003652 _____ C:\windows\System32\Tasks\xpon
      2017-06-17 14:25 - 2017-06-17 14:25 - 00000000 ____H C:\windows\system32\BIT20BA.tmp
      2017-06-16 07:34 - 2017-06-16 07:34 - 00876032 _____ C:\windows\00bb126f256a2e08cdec066fe4694858.exe
      2017-06-16 07:34 - 2017-06-16 07:34 - 00071544 _____ (T7J1A6) C:\windows\system32\Drivers\cddc188aea8e15d87bdd7d015330e4f0.sys
      2017-06-16 07:34 - 2017-06-16 07:34 - 00051622 _____ C:\windows\uninstaller.dat
      2017-06-17 14:19 - 2017-06-17 14:19 - 2991104 __RSH () C:\Users\Adrien\AppData\Roaming\Microsoft\msi.exe
      2016-11-07 00:26 - 2016-11-07 00:26 - 0000017 _____ () C:\Users\Adrien\AppData\Local\resmon.resmoncfg
      2017-06-12 17:42 - 2017-06-12 17:42 - 0004865 _____ () C:\ProgramData\czchsjpj.srw
      2016-09-06 16:59 - 2016-09-06 16:59 - 0000000 ____H () C:\ProgramData\DP45977C.lfl
      2017-06-12 18:56 - 2017-06-12 18:56 - 0004975 _____ () C:\ProgramData\kjiixkes.ghp
      2017-06-12 17:42 - 2017-06-12 17:42 - 0000016 _____ () C:\ProgramData\mntemp
      Hosts:
      EmptyTemp:
      RemoveProxy:
      Reboot:


      Une fois, le texte collé dans le Bloc-notes,
      Menu "Fichier" puis "Enregistrer sous",
      A gauche, place toi sur le Bureau,
      Dans le champs en bas, nom du fichier mets : fixlist.txt
      Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

      Relance FRST et clique sur le bouton "Corriger / Fix"
      Un redémarrage sera peut-être nécessaire ( pas obligatoire )
      Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

      Redémarre l'ordinateur.

      2°)
      Réinitialise/Répare les navigateurs WEB concernés par les problèmes :

      3°)
      Termine par un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite

      4°)
      Vois ce que cela donne et si des améliorations ont eu lieu.
      Si ce n'est pas le cas, si tu as encore des pages de pubs intempestives, précise sur quel navigateur WEB.
      Refais un scan FRST et donne les nouveaux rapports via pjjoint.

      0
      1. Voici le contenu du fichier texte :

        Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 15-06-2017 01
        Exécuté par Adrien (17-06-2017 19:07:13) Run:3
        Exécuté depuis C:\Users\Adrien\Desktop
        Profils chargés: Adrien (Profils disponibles: defaultuser1 & Adrien)
        Mode d'amorçage: Normal
        ==============================================

        fixlist contenu:
        CreateRestorePoint:
        CloseProcesses:
        Task: {234E0440-CD0D-42FA-A2FA-658C7126F05E} - System32\Tasks\xpon => C:\Users\Adrien\AppData\Local\xpon\xpon.exe [2017-06-17] () <==== ATTENTION
        Task: {67A3522F-9EC2-477F-815C-A9573DF5F7B3} - System32\Tasks\SMW_UpdateTask_Time_333639313332333535392d415b343437414545785a5a6c => Wscript.exe //B "C:\ProgramData\SearchModule\smhe.js" smu.exe /invoke /f:check_services /l:0 <==== ATTENTION
        Task: {7B5AD076-73EE-496E-B910-0246D1767542} - System32\Tasks\svshost => C:\Users\Adrien\AppData\Local\svshost\svshost.exe [2017-06-17] () <==== ATTENTION
        Task: {8E5C1D16-29BA-4D12-AA20-E38970393CD5} - System32\Tasks\da47a4f870dbc6bd29b98a933a870f27 => sc start da47a4f870dbc6bd29b98a933a870f27 <==== ATTENTION
        Task: {921F1A60-E894-4C2E-9AB2-6CBD7A01262B} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2017-02-08] (Piriform Ltd)
        Task: {D0E6352F-6214-4E54-BA63-44229B11ABC9} - System32\Tasks\MSI => C:\Users\Adrien\AppData\Roaming\Microsoft\msi.exe [2017-06-17] () <==== ATTENTION
        HKU\S-1-5-21-3205988417-1108877647-4265607310-1002\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner64.exe [9363672 2017-02-08] (Piriform Ltd)
        HKU\S-1-5-21-3205988417-1108877647-4265607310-1002\...\Run: [LBStPVXlSt.exe] => C:\Program Files\Windows Defender\2C14U6P8B20ILYATJHY42AY91WV\LBStPVXlSt.exe [176128 2017-06-17] ()
        HKU\S-1-5-21-3205988417-1108877647-4265607310-1002\...\Run: [3aXzuWol�v.exe] => C:\Program Files\Windows Portable Devices\E3RO2LJBPYTK7P63R3QPPUXU68RXGBI03G\3aXzuWol�v.exe [176128 2017-06-17] ()
        HKLM\...\RunOnce: [Lahin_Raw_barra_al3eb_b3id_L53OAW] => C:\Program Files\Bonjour\3LHF1ME6\aYogcSqa2W.exe [199680 2017-06-17] ()
        HKLM\...\RunOnce: [Lahin_Raw_barra_al3eb_b3id_66LW0P6E3] => C:\Program Files\Reference Assemblies\QCA2XYA4LDQ7I50TDSQDA9M\vZEgFSuEPY.exe [199680 2017-06-17] ()
        R1 NetUtils2016; C:\windows\system32\drivers\NetUtils2016.sys [907160 2017-06-17] () <==== ATTENTION
        C:\windows\system32\NetUtils2016.dll
        2017-06-17 14:23 - 2017-06-17 17:40 - 00000000 ____D C:\Users\Adrien\AppData\Local\svshost
        2017-06-17 14:23 - 2017-06-17 15:24 - 00003644 _____ C:\windows\System32\Tasks\svshost
        2017-06-17 14:22 - 2017-06-17 15:22 - 00003300 _____ C:\windows\System32\Tasks\da47a4f870dbc6bd29b98a933a870f27
        2017-06-17 14:22 - 2017-06-17 14:22 - 00000000 ____D C:\Program Files\da47a4f870dbc6bd29b98a933a870f27
        2017-06-17 14:21 - 2017-06-17 17:48 - 00624640 _____ C:\windows\system32\NetUtils2016.dll
        2017-06-17 14:21 - 2017-06-17 17:24 - 00907160 _____ C:\windows\system32\Drivers\NetUtils2016.sys
        2017-06-17 14:21 - 2017-06-17 14:24 - 00000000 ____D C:\Program Files (x86)\bqwvlBV3RB
        2017-06-17 14:25 - 2017-06-17 14:25 - 00055080 _____ (Windows (R) Win 7 DDK provider) C:\windows\system32\Drivers\xpon.sys
        2017-06-17 14:25 - 2017-06-17 14:25 - 00004426 _____ C:\windows\System32\Tasks\SMW_UpdateTask_Time_333639313332333535392d415b343437414545785a5a6c
        2017-06-17 14:25 - 2017-06-17 14:25 - 00003652 _____ C:\windows\System32\Tasks\xpon
        2017-06-17 14:25 - 2017-06-17 14:25 - 00000000 ____H C:\windows\system32\BIT20BA.tmp
        2017-06-16 07:34 - 2017-06-16 07:34 - 00876032 _____ C:\windows\00bb126f256a2e08cdec066fe4694858.exe
        2017-06-16 07:34 - 2017-06-16 07:34 - 00071544 _____ (T7J1A6) C:\windows\system32\Drivers\cddc188aea8e15d87bdd7d015330e4f0.sys
        2017-06-16 07:34 - 2017-06-16 07:34 - 00051622 _____ C:\windows\uninstaller.dat
        2017-06-17 14:19 - 2017-06-17 14:19 - 2991104 __RSH () C:\Users\Adrien\AppData\Roaming\Microsoft\msi.exe
        2016-11-07 00:26 - 2016-11-07 00:26 - 0000017 _____ () C:\Users\Adrien\AppData\Local\resmon.resmoncfg
        2017-06-12 17:42 - 2017-06-12 17:42 - 0004865 _____ () C:\ProgramData\czchsjpj.srw
        2016-09-06 16:59 - 2016-09-06 16:59 - 0000000 ____H () C:\ProgramData\DP45977C.lfl
        2017-06-12 18:56 - 2017-06-12 18:56 - 0004975 _____ () C:\ProgramData\kjiixkes.ghp
        2017-06-12 17:42 - 2017-06-12 17:42 - 0000016 _____ () C:\ProgramData\mntemp
        Hosts:
        EmptyTemp:
        RemoveProxy:
        Reboot:

        Le Point de restauration a été créé avec succès.
        Processus fermé avec succès.
        HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{234E0440-CD0D-42FA-A2FA-658C7126F05E} => clé supprimé(es) avec succès
        HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{234E0440-CD0D-42FA-A2FA-658C7126F05E} => clé supprimé(es) avec succès
        C:\windows\System32\Tasks\xpon => déplacé(es) avec succès
        HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\xpon => clé supprimé(es) avec succès
        HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{67A3522F-9EC2-477F-815C-A9573DF5F7B3} => clé supprimé(es) avec succès
        HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{67A3522F-9EC2-477F-815C-A9573DF5F7B3} => clé supprimé(es) avec succès
        C:\windows\System32\Tasks\SMW_UpdateTask_Time_333639313332333535392d415b343437414545785a5a6c => déplacé(es) avec succès
        HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\SMW_UpdateTask_Time_333639313332333535392d415b343437414545785a5a6c => clé supprimé(es) avec succès
        HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{7B5AD076-73EE-496E-B910-0246D1767542} => clé supprimé(es) avec succès
        HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{7B5AD076-73EE-496E-B910-0246D1767542} => clé supprimé(es) avec succès
        C:\windows\System32\Tasks\svshost => déplacé(es) avec succès
        HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\svshost => clé supprimé(es) avec succès
        HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{8E5C1D16-29BA-4D12-AA20-E38970393CD5} => clé supprimé(es) avec succès
        HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{8E5C1D16-29BA-4D12-AA20-E38970393CD5} => clé supprimé(es) avec succès
        C:\windows\System32\Tasks\da47a4f870dbc6bd29b98a933a870f27 => déplacé(es) avec succès
        HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\da47a4f870dbc6bd29b98a933a870f27 => clé supprimé(es) avec succès
        HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{921F1A60-E894-4C2E-9AB2-6CBD7A01262B} => clé supprimé(es) avec succès
        HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{921F1A60-E894-4C2E-9AB2-6CBD7A01262B} => clé supprimé(es) avec succès
        C:\windows\System32\Tasks\CCleanerSkipUAC => déplacé(es) avec succès
        HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\CCleanerSkipUAC => clé supprimé(es) avec succès
        HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{D0E6352F-6214-4E54-BA63-44229B11ABC9} => clé supprimé(es) avec succès
        HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{D0E6352F-6214-4E54-BA63-44229B11ABC9} => clé supprimé(es) avec succès
        C:\windows\System32\Tasks\MSI => déplacé(es) avec succès
        HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\MSI => clé supprimé(es) avec succès
        HKU\S-1-5-21-3205988417-1108877647-4265607310-1002\Software\Microsoft\Windows\CurrentVersion\Run\\CCleaner Monitoring => valeur supprimé(es) avec succès
        HKU\S-1-5-21-3205988417-1108877647-4265607310-1002\Software\Microsoft\Windows\CurrentVersion\Run\\LBStPVXlSt.exe => valeur supprimé(es) avec succès
        HKU\S-1-5-21-3205988417-1108877647-4265607310-1002\Software\Microsoft\Windows\CurrentVersion\Run\\3aXzuWolçv.exe => valeur supprimé(es) avec succès
        HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnce\\Lahin_Raw_barra_al3eb_b3id_L53OAW => valeur supprimé(es) avec succès
        HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnce\\Lahin_Raw_barra_al3eb_b3id_66LW0P6E3 => valeur supprimé(es) avec succès
        NetUtils2016 => Impossible d'arrêter le service.
        HKLM\System\CurrentControlSet\Services\NetUtils2016 => clé supprimé(es) avec succès
        NetUtils2016 => service supprimé(es) avec succès
        C:\windows\system32\NetUtils2016.dll => déplacé(es) avec succès
        C:\Users\Adrien\AppData\Local\svshost => déplacé(es) avec succès
        "C:\windows\System32\Tasks\svshost" => non trouvé(e).
        "C:\windows\System32\Tasks\da47a4f870dbc6bd29b98a933a870f27" => non trouvé(e).
        C:\Program Files\da47a4f870dbc6bd29b98a933a870f27 => déplacé(es) avec succès
        "C:\windows\system32\NetUtils2016.dll" => non trouvé(e).
        C:\windows\system32\Drivers\NetUtils2016.sys => déplacé(es) avec succès
        C:\Program Files (x86)\bqwvlBV3RB => déplacé(es) avec succès
        C:\windows\system32\Drivers\xpon.sys => déplacé(es) avec succès
        "C:\windows\System32\Tasks\SMW_UpdateTask_Time_333639313332333535392d415b343437414545785a5a6c" => non trouvé(e).
        "C:\windows\System32\Tasks\xpon" => non trouvé(e).
        C:\windows\system32\BIT20BA.tmp => déplacé(es) avec succès
        C:\windows\00bb126f256a2e08cdec066fe4694858.exe => déplacé(es) avec succès
        C:\windows\system32\Drivers\cddc188aea8e15d87bdd7d015330e4f0.sys => déplacé(es) avec succès
        C:\windows\uninstaller.dat => déplacé(es) avec succès
        C:\Users\Adrien\AppData\Roaming\Microsoft\msi.exe => déplacé(es) avec succès
        C:\Users\Adrien\AppData\Local\resmon.resmoncfg => déplacé(es) avec succès
        C:\ProgramData\czchsjpj.srw => déplacé(es) avec succès
        C:\ProgramData\DP45977C.lfl => déplacé(es) avec succès
        C:\ProgramData\kjiixkes.ghp => déplacé(es) avec succès
        C:\ProgramData\mntemp => déplacé(es) avec succès
        C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
        Hosts restauré(es) avec succès.

        ========= RemoveProxy: =========

        HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
        HKU\S-1-5-21-3205988417-1108877647-4265607310-1002\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
        HKU\S-1-5-21-3205988417-1108877647-4265607310-1002\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès

        ========= Fin de RemoveProxy: =========

        =========== EmptyTemp: ==========

        BITS transfer queue => 0 B
        DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 6719916 B
        Java, Flash, Steam htmlcache => 138732 B
        Windows/system/drivers => 0 B
        Edge => 0 B
        Chrome => 0 B
        Firefox => 21054138 B
        Opera => 0 B

        Temp, IE cache, history, cookies, recent:
        Default => 0 B
        Users => 0 B
        ProgramData => 0 B
        Public => 0 B
        systemprofile => 0 B
        systemprofile32 => 0 B
        LocalService => 830 B
        NetworkService => 0 B
        defaultuser1 => 0 B
        Adrien => 9169137 B

        RecycleBin => 0 B
        EmptyTemp: => 35.4 MB données temporaires supprimées.

        ================================

        Le système a dû redémarrer.

        Fin de Fixlog 19:07:42

        0