Virus, Trojan et compagnie??? [Résolu/Fermé]

Signaler
Messages postés
23
Date d'inscription
jeudi 10 septembre 2015
Statut
Membre
Dernière intervention
21 septembre 2017
-
Messages postés
180267
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
-
Bonjour à tous,

J'ai plusieurs problèmes sur mon ordi et les principaux sont :

- pages internet de publicité qui s'ouvrent automatiquement lors de la consultation de sites divers

- impossible d'accéder à la recherche Google avec message d'erreur : NET::ERR_CERT_COMMON_NAME_INVALID

- PC plus lent qu'à son habitude

Comme vous l'aurez compris tout cela devient très embêtant et je me tourne donc vers vous pour avoir un peu d'aide.

Vous trouverez ci-dessous les 3 rapports que vous demandez dans différents sujets postés :

FRST.txt : https://pjjoint.malekal.com/files.php?id=FRST_20170919_z7b9u5l9q9
Additionnal.txt : https://pjjoint.malekal.com/files.php?id=20170919_m13h5h13p96
Shortcut.txt : https://pjjoint.malekal.com/files.php?id=20170919_r5w10r11b10z8


Je vous remercie déjà par avance de l'aide que vous pourriez m'apporter.

7 réponses

Messages postés
180267
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
23 265
Salut,

Avast! + Kaspersky
ça doit bien ralentir l'ordinateur ça.

Sinon tu utilises des VPN, donc normal que tu aies des problèmes de connexion.
Messages postés
23
Date d'inscription
jeudi 10 septembre 2015
Statut
Membre
Dernière intervention
21 septembre 2017

Salut et merci pour la réponse Malekal_morte.

Quels sont tes conseils? Dois-je désinstaller Avast! + Kaspersky?

Tu vois que j'utilise un VPN aujourd'hui? Car il ne pas être actif actuellement. Je regarde pour le stopper et le désinstaller.

Je n'ai pas de virus ou autres copains dans l'ordi?

PS: j'ai essayé de répondre toute la journée mais mon message n'est jamais apparu. Là j'essaie de l'ordi d'un pot.
Messages postés
23
Date d'inscription
jeudi 10 septembre 2015
Statut
Membre
Dernière intervention
21 septembre 2017

D'accord c'est pour cette raison que mes messages n'apparaissaient pas.
Mes IPs sont blacklistées parce que ils proviennent de la Russie?
Messages postés
180267
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
23 265 >
Messages postés
23
Date d'inscription
jeudi 10 septembre 2015
Statut
Membre
Dernière intervention
21 septembre 2017

y a du y avoir du SPAM provenant de ces IPs.
Je peux restaurer les messages au besoin.

Pour en revenir à ton problème, faudrait voir ce que cela donne sans Kaspersky déjà.

Si tu as ces erreurs de certificat sur Chrome etc :

Sur Google Chrome, vas sur youtube ou sur un site ou tu as l'erreur
Sur ton clavier CTRL+Maj+I
ça va ouvrir un encart en bas ou sur le côté droit.
Vas dans l'onglet Security
Clic sur view certificate
Fais une capture d'écran et donne le contenu.
Messages postés
23
Date d'inscription
jeudi 10 septembre 2015
Statut
Membre
Dernière intervention
21 septembre 2017

Essai message via Opéra et le VPN intégré (Allemagne) pour ne plus ennuyer mon ami en me connectant sur son PC.
Messages postés
23
Date d'inscription
jeudi 10 septembre 2015
Statut
Membre
Dernière intervention
21 septembre 2017

Apparemment les messages fonctionnent via Opéra.

Désolé pour l'absence, l'ordi ne voulait plus démarrer après la suppression de Kaspersky, puis après j'ai du m'occuper de mes filles. Ici il est 22h45 dans la ville d'Ekaterinbourg en Russie.

J'essaie d'envoyer les captures maintenant.
Messages postés
23
Date d'inscription
jeudi 10 septembre 2015
Statut
Membre
Dernière intervention
21 septembre 2017

Je vais me coucher donc je ne répondrai que demain.
Bonne soirée et encore merci pour l'aide.
Messages postés
23
Date d'inscription
jeudi 10 septembre 2015
Statut
Membre
Dernière intervention
21 septembre 2017

Voici les captures :





Messages postés
180267
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
23 265
ok je vois, ça ressemble à ça : https://forum.malekal.com/viewtopic.php?t=55143&start=
Puisque ça utilise Fiddler.
Tu as probablement téléchargé un crack vérolé.

Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

CreateRestorePoint:
Task: C:\WINDOWS\Tasks\KMSpico Updater.job => Wscript.exe N/nologo /E:jscript /B C:\Program Files (x86)\KMSpico Updater\updater.ini <==== ATTENTION
RemoveProxy:
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:



Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.

Fais un nettoyage Malwarebytes.
Messages postés
23
Date d'inscription
jeudi 10 septembre 2015
Statut
Membre
Dernière intervention
21 septembre 2017

Lesquels? Car apparemment je n'en ai aucun d'installé.
Messages postés
180267
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
23 265 >
Messages postés
23
Date d'inscription
jeudi 10 septembre 2015
Statut
Membre
Dernière intervention
21 septembre 2017

Kaspersky Secure Connection surement qui fait que tu te connectes avec 50 Ips différentes.
Désinstalle tous les trucs Kaspersky aussi.

Vois si les paramètres de proxys se remettent.
Messages postés
23
Date d'inscription
jeudi 10 septembre 2015
Statut
Membre
Dernière intervention
21 septembre 2017

J'ai viré tous les programmes Kaspersky hier. Et là je n'en trouve aucun, à moins que je cherche mal.
Messages postés
180267
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
23 265 >
Messages postés
23
Date d'inscription
jeudi 10 septembre 2015
Statut
Membre
Dernière intervention
21 septembre 2017

Vérifie les paramètres de proxys : https://forum.malekal.com/viewtopic.php?t=47404&start=
Messages postés
23
Date d'inscription
jeudi 10 septembre 2015
Statut
Membre
Dernière intervention
21 septembre 2017

Le problème s'est produit après avoir suivi cette étape que tu m'as donné :

Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

CreateRestorePoint:
Task: C:\WINDOWS\Tasks\KMSpico Updater.job => Wscript.exe N/nologo /E:jscript /B C:\Program Files (x86)\KMSpico Updater\updater.ini <==== ATTENTION
RemoveProxy:
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:



Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.
Messages postés
23
Date d'inscription
jeudi 10 septembre 2015
Statut
Membre
Dernière intervention
21 septembre 2017

Messages postés
23
Date d'inscription
jeudi 10 septembre 2015
Statut
Membre
Dernière intervention
21 septembre 2017

Messages postés
180267
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
23 265
Vérifie les paramètres de proxys : https://forum.malekal.com/viewtopic.php?t=47404&start=

Tu as quoi ?
Tu peux les désactiver ?
Ca revient ?
Messages postés
23
Date d'inscription
jeudi 10 septembre 2015
Statut
Membre
Dernière intervention
21 septembre 2017

Non Malwarebytes ne détecte rien.
Messages postés
180267
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
23 265 >
Messages postés
23
Date d'inscription
jeudi 10 septembre 2015
Statut
Membre
Dernière intervention
21 septembre 2017

Fais un scan en ligne avec NOD32 puis enregistre le rapport. Envoie le sur https://pjjoint.malekal.com/ et donne le lien ici.
Messages postés
23
Date d'inscription
jeudi 10 septembre 2015
Statut
Membre
Dernière intervention
21 septembre 2017

Bonjour Malekal_morte,

Après avoir tout essayé et après avoir perdu une journée de travail. J'ai décidé ce matin de réinitialisé Windows 10 et maintenant tout fonctionne!!!

Le scan de hier avec NOD32 avait duré presque 3 heures et il avait trouvé 19 infections que j'ai supprimé.

Bon voilà, juste pour te remercier du temps que tu as consacré à mon aide.
Messages postés
23
Date d'inscription
jeudi 10 septembre 2015
Statut
Membre
Dernière intervention
21 septembre 2017

Ah oui un conseil comme logiciel antivirus de base pour Windows 10? Ou dois-laisser celui de Microsoft inclu?
Messages postés
180267
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
23 265 >
Messages postés
23
Date d'inscription
jeudi 10 septembre 2015
Statut
Membre
Dernière intervention
21 septembre 2017

Ca roule pour la réinitialisation.

Pour l'antivirus, tu peux laisser Windows Defender, toute façon, si tu télécharges des cracks et compagnie, tu vas infecter ton ordinateur tôt ou tard.