Pc infecté

Bonjour,

Depuis plusieurs jours, mon ordinateur est lent. Je suppose qu'il soit infecté, cependant au vue de la vague de logiciel anti-virus, je suis perdu. Par conséquent, je souhaiterai savoir comment nettoyer un ordinateur en profondeur, et avec quel logiciel.

Cordialement.

5 réponses

  1. Modérateur
    Salut,

    Commence par ceci :

    Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

    Télécharge et lance le scan FRST,
    Attendre la fin du scan, un message indique que l'analyse est terminée.

    Trois rapports FRST seront générés :
    • FRST.txt
    • Shortcut.txt
    • Additionnal.txt


    Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

    1
    1. Modérateur
      Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

      Ouvre le bloc-notes : Touche Windows + R,
      Dans le champs "Exécuter", saisir notepad et OK.
      Copie/Colle dedans ce qui suit :

      CreateRestorePoint:
      CloseProcesses:
      R2 BIT; C:\ProgramData\BIT\BIT.dll [1812992 2017-05-31] (TODO: <公司名>) [Fichier non signé] <==== ATTENTION
      2017-08-28 15:45 - 2017-08-28 15:45 - 000016872 _____ C:\WINDOWS\System32\Tasks\33446L79969y63239N45652
      2017-08-28 15:45 - 2017-08-28 15:45 - 000000000 ___HD C:\ProgramData\33446L79969y63239N45652
      2017-08-26 16:07 - 2017-08-26 16:07 - 000016872 _____ C:\WINDOWS\System32\Tasks\75262L74328y36922N26068
      2017-08-26 16:07 - 2017-08-26 16:07 - 000016872 _____ C:\WINDOWS\System32\Tasks\16518L29978y16209N73577
      2017-08-26 16:07 - 2017-08-26 16:07 - 000000000 ___HD C:\ProgramData\75262L74328y36922N26068
      2017-08-26 16:07 - 2017-08-26 16:07 - 000000000 ___HD C:\ProgramData\16518L29978y16209N73577
      2017-08-26 16:06 - 2017-08-26 16:06 - 000016860 _____ C:\WINDOWS\System32\Tasks\54316L45859y4351N4438
      2017-08-26 16:06 - 2017-08-26 16:06 - 000000000 ___HD C:\ProgramData\54316L45859y4351N4438
      2017-08-26 16:06 - 2017-08-26 16:06 - 000000000 ____D D:\Users\ZhuDavid\Desktop\KMSAuto Net
      2016-12-20 14:45 - 2016-12-20 14:45 - 000000000 _____ () C:\Program Files (x86)\metadata
      2015-10-21 19:12 - 2015-10-21 19:12 - 000000036 _____ () D:\Users\ZhuDavid\AppData\Roaming\SuYZkvrV.tmp
      2015-11-01 10:22 - 2016-06-23 23:03 - 000007621 _____ () D:\Users\ZhuDavid\AppData\Local\resmon.resmoncfg
      2016-09-10 14:10 - 2016-09-10 14:10 - 000000000 _____ () D:\Users\ZhuDavid\AppData\Local\{8D081D8F-8824-41E4-8AD3-4798FC4A4B76}
      2016-10-02 13:34 - 2016-10-02 13:34 - 000000000 _____ () D:\Users\ZhuDavid\AppData\Local\{9A283B21-F72C-4379-A1C8-25FE1031BEF8}
      HKLM\...\RunOnce: [DAVID] => C:\WINDOWS\TEMP\g843E.tmp.exe [212992 2017-08-31] () <==== ATTENTION
      HKLM\ DisallowedCertificates: 03D22C9C66915D58C88912B64C1F984B8344EF09 (Comodo Security Solutions) <==== ATTENTION
      HKLM\ DisallowedCertificates: 0F684EC1163281085C6AF20528878103ACEFCAAB (F-Secure Corporation) <==== ATTENTION
      HKLM\ DisallowedCertificates: 1667908C9E22EFBD0590E088715CC74BE4C60884 (FRISK Software International/F-Prot) <==== ATTENTION
      HKLM\ DisallowedCertificates: 18DEA4EFA93B06AE997D234411F3FD72A677EECE (Bitdefender SRL) <==== ATTENTION
      HKLM\ DisallowedCertificates: 2026D13756EB0DB753DF26CB3B7EEBE3E70BB2CF (G DATA Software AG) <==== ATTENTION
      HKLM\ DisallowedCertificates: 249BDA38A611CD746A132FA2AF995A2D3C941264 (Malwarebytes Corporation) <==== ATTENTION
      HKLM\ DisallowedCertificates: 31AC96A6C17C425222C46D55C3CCA6BA12E54DAF (Symantec Corporation) <==== ATTENTION
      HKLM\ DisallowedCertificates: 331E2046A1CCA7BFEF766724394BE6112B4CA3F7 (Trend Micro) <==== ATTENTION
      HKLM\ DisallowedCertificates: 3353EA609334A9F23A701B9159E30CB6C22D4C59 (Webroot Inc.) <==== ATTENTION
      HKLM\ DisallowedCertificates: 373C33726722D3A5D1EDD1F1585D5D25B39BEA1A (SUPERAntiSpyware.com) <==== ATTENTION
      HKLM\ DisallowedCertificates: 3850EDD77CC74EC9F4829AE406BBF9C21E0DA87F (Kaspersky Lab) <==== ATTENTION
      HKLM\ DisallowedCertificates: 3D496FA682E65FC122351EC29B55AB94F3BB03FC (AVG Technologies CZ) <==== ATTENTION
      HKLM\ DisallowedCertificates: 4243A03DB4C3C15149CEA8B38EEA1DA4F26BD159 (PC Tools) <==== ATTENTION
      HKLM\ DisallowedCertificates: 42727E052C0C2E1B35AB53E1005FD9EDC9DE8F01 (K7 Computing Pvt Ltd) <==== ATTENTION
      HKLM\ DisallowedCertificates: 4420C99742DF11DD0795BC15B7B0ABF090DC84DF (Doctor Web Ltd.) <==== ATTENTION
      HKLM\ DisallowedCertificates: 4C0AF5719009B7C9D85C5EAEDFA3B7F090FE5FFF (Emsisoft Ltd) <==== ATTENTION
      HKLM\ DisallowedCertificates: 5240AB5B05D11B37900AC7712A3C6AE42F377C8C (Check Point Software Technologies Ltd.) <==== ATTENTION
      HKLM\ DisallowedCertificates: 5DD3D41810F28B2A13E9A004E6412061E28FA48D (Emsisoft Ltd) <==== ATTENTION
      HKLM\ DisallowedCertificates: 7457A3793086DBB58B3858D6476889E3311E550E (K7 Computing Pvt Ltd) <==== ATTENTION
      HKLM\ DisallowedCertificates: 76A9295EF4343E12DFC5FE05DC57227C1AB00D29 (BullGuard Ltd) <==== ATTENTION
      HKLM\ DisallowedCertificates: 775B373B33B9D15B58BC02B184704332B97C3CAF (McAfee) <==== ATTENTION
      HKLM\ DisallowedCertificates: 872CD334B7E7B3C3D1C6114CD6B221026D505EAB (Comodo Security Solutions) <==== ATTENTION
      HKLM\ DisallowedCertificates: 88AD5DFE24126872B33175D1778687B642323ACF (McAfee) <==== ATTENTION
      HKLM\ DisallowedCertificates: 9132E8B079D080E01D52631690BE18EBC2347C1E (Adaware Software) <==== ATTENTION
      HKLM\ DisallowedCertificates: 982D98951CF3C0CA2A02814D474A976CBFF6BDB1 (Safer Networking Ltd.) <==== ATTENTION
      HKLM\ DisallowedCertificates: 9A08641F7C5F2CCA0888388BE3E5DBDDAAA3B361 (Webroot Inc.) <==== ATTENTION
      HKLM\ DisallowedCertificates: 9C43F665E690AB4D486D4717B456C5554D4BCEB5 (ThreatTrack Security) <==== ATTENTION
      HKLM\ DisallowedCertificates: 9E3F95577B37C74CA2F70C1E1859E798B7FC6B13 (CURIOLAB S.M.B.A.) <==== ATTENTION
      HKLM\ DisallowedCertificates: A1F8DCB086E461E2ABB4B46ADCFA0B48C58B6E99 (Avira Operations GmbH & Co. KG) <==== ATTENTION
      HKLM\ DisallowedCertificates: A5341949ABE1407DD7BF7DFE75460D9608FBC309 (BullGuard Ltd) <==== ATTENTION
      HKLM\ DisallowedCertificates: A59CC32724DD07A6FC33F7806945481A2D13CA2F (ESET) <==== ATTENTION
      HKLM\ DisallowedCertificates: AB7E760DA2485EA9EF5A6EEE7647748D4BA6B947 (AVG Technologies CZ) <==== ATTENTION
      HKLM\ DisallowedCertificates: AD4C5429E10F4FF6C01840C20ABA344D7401209F (Avast Antivirus/Software) <==== ATTENTION
      HKLM\ DisallowedCertificates: AD96BB64BA36379D2E354660780C2067B81DA2E0 (Symantec Corporation) <==== ATTENTION
      HKLM\ DisallowedCertificates: B8EBF0E696AF77F51C96DB4D044586E2F4F8FD84 (Malwarebytes Corporation) <==== ATTENTION
      HKLM\ DisallowedCertificates: CDC37C22FE9272D8F2610206AD397A45040326B8 (Trend Micro) <==== ATTENTION
      HKLM\ DisallowedCertificates: D3F78D747E7C5D6D3AE8ABFDDA7522BFB4CBD598 (Kaspersky Lab) <==== ATTENTION
      HKLM\ DisallowedCertificates: DB303C9B61282DE525DC754A535CA2D6A9BD3D87 (ThreatTrack Security) <==== ATTENTION
      HKLM\ DisallowedCertificates: DB77E5CFEC34459146748B667C97B185619251BA (Avast Antivirus/Software) <==== ATTENTION
      HKLM\ DisallowedCertificates: E22240E837B52E691C71DF248F12D27F96441C00 (Total Defense, Inc.) <==== ATTENTION
      HKLM\ DisallowedCertificates: E513EAB8610CFFD7C87E00BCA15C23AAB407FCEF (AVG Technologies CZ) <==== ATTENTION
      HKLM\ DisallowedCertificates: ED841A61C0F76025598421BC1B00E24189E68D54 (Bitdefender SRL) <==== ATTENTION
      HKLM\ DisallowedCertificates: F83099622B4A9F72CB5081F742164AD1B8D048C9 (ESET) <==== ATTENTION
      HKLM\ DisallowedCertificates: FBB42F089AF2D570F2BF6F493D107A3255A9BB1A (Panda Security S.L) <==== ATTENTION
      HKLM\ DisallowedCertificates: FFFA650F2CB2ABC0D80527B524DD3F9FC172C138 (Doctor Web Ltd.) <==== ATTENTION
      HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restriction <==== ATTENTION
      HKU\S-1-5-21-2488182517-2859914808-3418930734-1002\...\Run: [background_fault] => D:\Users\ZhuDavid\AppData\Local\background_fault\aswRD.exe [1419576 2017-04-06] (AVAST Software) <==== ATTENTION
      IFEO\GoogleUpdate.exe: [Debugger] 324095823984.exe
      IFEO\GoogleUpdaterService.exe: [Debugger] 8736459873644.exe
      ShellExecuteHooks: Pas de nom - {5EBD559E-A5BA-11E6-B9FD-64006A5CFC23} - D:\Users\ZhuDavid\AppData\Roaming\Phucusy\Pipothzo.dll -> Pas de fichier <==== ATTENTION
      Shortcut: D:\Users\ZhuDavid\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk -> C:\Program Files (x86)\Setleaf\Application\chrome.exe (Google Inc.)
      Shortcut: D:\Users\ZhuDavid\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\7eacadfa43776aec\Google Chrome.lnk -> C:\Program Files (x86)\Setleaf\Application\chrome.exe (Google Inc.)
      Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk -> C:\Program Files (x86)\Setleaf\Application\chrome.exe (Google Inc.)
      HKU\S-1-5-21-2488182517-2859914808-3418930734-1002\...\ChromeHTML: -> C:\Program Files (x86)\Setleaf\Application\chrome.exe (Google Inc.) <==== ATTENTION
      C:\Program Files (x86)\Setleaf
      Task: {03D993A1-3A63-4E8A-ACE5-B6F060D00256} - System32\Tasks\Loke Chat Software => C:\WINDOWS\system32\rundll32.exe "C:\Program Files\Loke Chat Software\Loke Chat Software.dll",BZmzAdWRTvC <==== ATTENTION
      Task: {0DA9AA6A-82CA-43E6-85B5-ABB14473413E} - System32\Tasks\xp68-win-mg2400-5_70-ea32_2\drvsetup\setup64 => C:\WINDOWS\system32\rundll32.exe "C:\ProgramData\31238L70442y36146N77848\31238L70442y36146N77848.dll",LyNZXgZuPl
      Task: {11052550-FADE-4B13-8C51-95620B16138E} - System32\Tasks\31238L70442y36146N77848 => C:\WINDOWS\system32\rundll32.exe "C:\ProgramData\31238L70442y36146N77848\31238L70442y36146N77848.dll",LyNZXgZuPl <==== ATTENTION
      Task: {12257A0D-E10B-4F45-989B-44743EE0E845} - System32\Tasks\1-3-32-7\googlecrashhandler => C:\WINDOWS\system32\rundll32.exe "C:\ProgramData\2590L3887L184D6466\2590L3887L184D6466.dll",LDUsmyGwlzO
      Task: {14B8AAA4-AF75-4274-A1AF-A770252A85F8} - System32\Tasks\Easy Changer => C:\WINDOWS\system32\rundll32.exe "C:\Program Files\Easy Changer\Easy Changer.dll",euhauMpXmrG <==== ATTENTION
      Task: {16747002-32C7-477B-A986-B0F809B48ADB} - System32\Tasks\16518L29978y16209N73577 => C:\WINDOWS\system32\rundll32.exe "C:\ProgramData\16518L29978y16209N73577\16518L29978y16209N73577.dll",LyNZXgZuPl <==== ATTENTION
      Task: {2D552596-3B17-4475-96BE-D30DCD674898} - System32\Tasks\mp68-win-mg2400-1_02-ea32_2\drvsetup\setup => C:\WINDOWS\system32\rundll32.exe "C:\ProgramData\31238L70442y36146N77848\31238L70442y36146N77848.dll",LyNZXgZuPl

      Task: {38091B04-34F2-4FE8-BF4D-FE57E6FA90BB} - System32\Tasks\{A0EA7027-43AB-4DDB-98DD-78BBCDD2C941} => C:\WINDOWS\system32\pcalua.exe -a "C:\Program Files (x86)\Elex-tech\YAC\uninstall.exe"
      Task: {3E04D9E6-13F8-4C90-9044-B51B94D67359} - System32\Tasks\81485L76016y98145N20730 => C:\WINDOWS\system32\rundll32.exe "C:\ProgramData\81485L76016y98145N20730\81485L76016y98145N20730.dll",LyNZXgZuPl <==== ATTENTION
      Task: {449D7ED7-76CE-40FC-83BD-D671549833FD} - System32\Tasks\2590L3887L184D6466 => C:\WINDOWS\system32\rundll32.exe "C:\ProgramData\2590L3887L184D6466\2590L3887L184D6466.dll",LDUsmyGwlzO <==== ATTENTION
      Task: {482BE839-3006-49F5-B068-60D6F639936A} - System32\Tasks\33446L79969y63239N45652 => C:\WINDOWS\system32\rundll32.exe "C:\ProgramData\33446L79969y63239N45652\33446L79969y63239N45652.dll",LyNZXgZuPl <==== ATTENTION
      Task: {58C4AF61-34A0-45C1-AB00-DB832E4B32CE} - System32\Tasks\50337L14151y99207N83086 => C:\WINDOWS\system32\rundll32.exe "C:\ProgramData\50337L14151y99207N83086\50337L14151y99207N83086.dll",LyNZXgZuPl <==== ATTENTION
      Task: {62C57073-4136-4517-B3DA-EB5D6425B819} - System32\Tasks\4eec9069-edfb-4a40-a983-06d963bac7eb\dismhost => C:\WINDOWS\system32\rundll32.exe "C:\ProgramData\2590L3887L184D6466\2590L3887L184D6466.dll",LDUsmyGwlzO
      Task: {659AE86A-8E50-4051-AF77-2A31858E5D25} - System32\Tasks\54316L45859y4351N4438 => C:\WINDOWS\system32\rundll32.exe "C:\ProgramData\54316L45859y4351N4438\54316L45859y4351N4438.dll",LyNZXgZuPl <==== ATTENTION
      Task: {68522EDB-0BCE-4E19-ABF9-3B9D7EE60454} - System32\Tasks\61850L49791y10931N5 => C:\WINDOWS\system32\rundll32.exe "C:\ProgramData\61850L49791y10931N5\61850L49791y10931N5.dll",LyNZXgZuPl <==== ATTENTION
      Task: {737BB23C-3307-4C4E-8B85-AC0124ECA65E} - System32\Tasks\1-3-32-7\googlecrashhandler64 => C:\WINDOWS\system32\rundll32.exe "C:\ProgramData\2590L3887L184D6466\2590L3887L184D6466.dll",LDUsmyGwlzO
      Task: {782531F1-805B-4DFD-A153-8263DFC13EDA} - System32\Tasks\ink\tabtip => C:\WINDOWS\system32\rundll32.exe "C:\ProgramData\31238L70442y36146N77848\31238L70442y36146N77848.dll",LyNZXgZuPl
      Task: {94559CB9-E158-44C0-B5B1-1FF05D60B889} - System32\Tasks\Kupiynohoing Cache => C:\Program Files (x86)\Gijqwiy\nerlether.exe [2016-11-18] (Glarysoft Ltd)
      Task: {970243DA-D2CC-4089-8EF2-CD888FFE1968} - System32\Tasks\clicktorun\officec2rclient => C:\WINDOWS\system32\rundll32.exe "C:\ProgramData\31238L70442y36146N77848\31238L70442y36146N77848.dll",LyNZXgZuPl
      Task: {A2BE669C-4928-4D50-B1D6-4A97824D52B1} - System32\Tasks\SorarCharts => C:\WINDOWS\system32\rundll32.exe "C:\Program Files\SorarCharts\SorarCharts.dll",DXGsOtns <==== ATTENTION
      Task: {A68C7E4F-52C8-4BD5-A9B8-B736C6290866} - System32\Tasks\googleupdate => C:\WINDOWS\system32\rundll32.exe "C:\ProgramData\2590L3887L184D6466\2590L3887L184D6466.dll",LDUsmyGwlzO
      Task: {C6061AE1-0778-44A5-BC19-9A0E19A7A699} - System32\Tasks\75262L74328y36922N26068 => C:\WINDOWS\system32\rundll32.exe "C:\ProgramData\75262L74328y36922N26068\75262L74328y36922N26068.dll",LyNZXgZuPl <==== ATTENTION
      EmptyTemp:
      RemoveProxy:
      Reboot:


      Une fois, le texte collé dans le Bloc-notes,
      Menu "Fichier" puis "Enregistrer sous",
      A gauche, place toi sur le Bureau,
      Dans le champs en bas, nom du fichier mets : fixlist.txt
      Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

      Relance FRST et clique sur le bouton "Corriger / Fix"
      Un redémarrage sera peut-être nécessaire ( pas obligatoire )
      Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

      Redémarre l'ordinateur.

      2°)
      Réinitialise/Répare les navigateurs WEB concernés par les problèmes :

      3°)
      Termine par un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite

      4°)
      Vois ce que cela donne et si des améliorations ont eu lieu.
      Si ce n'est pas le cas, si tu as encore des pages de pubs intempestives, précise sur quel navigateur WEB.
      Refais un scan FRST et donne les nouveaux rapports via pjjoint.

      Veuillez appuyer sur une touche pour continuer la désinfection...
      0
      1. Re-bonjour,

        Tout le protocole semble correct jusqu'au (2) où je rencontre quelques difficultés.

        En effet, Firefox et Chrome semble "factice", en autre lors de leur réparation aucun pop-up n'apparait, de plus, souhaitant les désinstaller, j'ai remarqué qu'ils ne figuraient pas dans la liste des programmes.

        Est-ce dangereux ? Cordialement, en vous remerciant de votre aide précieuse.
        0
        1. Modérateur
          Il a été remplacé par une version bidon.
          Le mieux serait de le désinstaller et le réinstaller.
          0
        2. @Malekal_morte-D'accord, mais comment ? Ils ne sont plus présent dans la liste des programmes :/
          0
        3. Modérateur
          @David66100probablement supprimé, vois si tu peux le réinstaller.
          0
      2. Bonjour,
        Je suis bloqué au 3) : mon ordinateur bloque lors de la demande d'administrateur, il plante et je suis obligé de le redémarrer. Ne sachant plus quoi faire, je me demande si il s'agit d'un virus ou bien d'une mauvaise config, cordialement :)
        0
        1. Modérateur
          Démarre sur les options avancées de récupération système par la méthode 1 de cette page : Les options avancées de récupération Windows.
          Le principe est de redémarrer sur la page où on te demande le mot de passe, avec l'icône en bas à droite et en maintenant la touche majuscule.

          Si tu n'arrives PAS à la fenêtre où Windows demande les mots de passe, car blocage ou plantage avant...
          Eteins deux fois l'ordinateur durant le chargement de Windows.
          Il va rentrer en réparation ce qui donnera aussi accès aux options avancées de récupération système.
          (Si le démarrage sur les options avancées de récupération est impossible, il faut créer une clé pour démarrer dessus, tu as un lien dans la page précédente pour cela).

          Depuis Dépannage tu peux alors tenter :
          - lancer une restauration du système pour revenir à une configuration précédente de Windows
          - Depuis le menu paramètres, redémarrer Windows et aller en mode sans échec, de là tu peux désinstaller une application qui pose problème comme ton antivirus
          - Réinitialiser Windows 10 (cela garde les données mais supprimes les applications).
          0