Tous les logiciels de protections se bloquent

Fermé
Fulak Messages postés 7 Date d'inscription vendredi 20 juillet 2018 Statut Membre Dernière intervention 23 septembre 2018 - 20 juil. 2018 à 15:53
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 20 juil. 2018 à 23:24
Bonjour, et je crois que je suis pris par quelque chose de tenace... J'ai eu malheureusement la sensation d'avoir chopé un malware ou quelque chose du genre... En effet, je ne peux plus lancer les logiciels comme Malwarebytes. Et de plus, lors d'une recherche sur internet de logiciel de protection et d'analyse sur Chrome, Vivaldi, Edge ils se ferment automatiquement lors de la recherche... Je dois avoué avoir téléchargé quelque jeux + série, pour pouvoir jouer et regarder avec ma copine... Mais voila, je crois que cela impact sur mon PC... Je pense m’arrêter sur ces actions illicites car dans quelques mois j'ai besoin d'un pc propre et niquel !
Merci de votre lecture et de votre aide !
A voir également:

4 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
20 juil. 2018 à 16:15
Salut,

Pour vérifier l'ordinateur, je t'invite à faire cette analyse FRST et donner les rapports en retour :

Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST,
Attendre la fin du scan, un message indique que l'analyse est terminée.

Trois rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ afin de les partager.
En retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.




0
Fulak Messages postés 7 Date d'inscription vendredi 20 juillet 2018 Statut Membre Dernière intervention 23 septembre 2018
20 juil. 2018 à 16:18
Merci de ta réponse rapide... Mais, un problème arrive, mes applications de recherche crash automatiquement sur ce lien et tout autre lien de défense de virus...
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656 > Fulak Messages postés 7 Date d'inscription vendredi 20 juillet 2018 Statut Membre Dernière intervention 23 septembre 2018
20 juil. 2018 à 16:24
essaye en mode sans échec avec prise en charge du réseau
- https://www.malekal.com/demarrer-windows-mode-sans-echec/
- mode sans échec
0
Fulak Messages postés 7 Date d'inscription vendredi 20 juillet 2018 Statut Membre Dernière intervention 23 septembre 2018
20 juil. 2018 à 18:07
Le Fichier FRST : https://pjjoint.malekal.com/files.php?id=FRST_20180720_k14r8m6k13t6
Le Fichier Addition : https://pjjoint.malekal.com/files.php?id=20180720_w7s10p9k14e14

Petit problème pour le fichier shortcut, je te l'envoie dans quelques minutes !
0
Fulak Messages postés 7 Date d'inscription vendredi 20 juillet 2018 Statut Membre Dernière intervention 23 septembre 2018
20 juil. 2018 à 18:50
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
Modifié le 20 juil. 2018 à 22:15
bha déjà, deux antivirus installés
donc normal que tu ais des problèmes.

Avast Antivirus Gratuit
AVG AntiVirus Gratuit


Tous ces programmes sont à désinstaller aussi :
Avast Cleanup Premium
CCleaner
McAfee Safe Connect
McAfee Security Scan Plus
McAfee True Key
MEGAsync



Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.

CreateRestorePoint:
CloseProcesses:
Task: {E7A2CE74-6FB2-4070-AB4D-5CCFF4BC398D} - System32\Tasks\{03DFFD9A-075F-457C-BBAB-ADE5542619E4} => C:\Program Files (x86)\yxTeIgyssBti.exe [2018-04-12] (Microsoft Corporation) <==== ATTENTION
Task: {F6F7BFD6-FD88-4960-8C17-3DCAE652738A} - System32\Tasks\{990F7F1B-916F-303C-0F34-74639A88C4BD} => "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" hxxp://hlatomer.net/cl/?guid=63bebjeish2yziujkpsn0pefjzc1w8st&prid=1&pid=4_1324_0
Task: {21029205-6C0E-473F-92A7-DDD767534CE3} - System32\Tasks\{ED2C4DB2-7A3B-6BD7-022F-71CF115F8E92} => C:\Users\Barbier Yann\AppData\Roaming\SVYAUoayYIiuM.exe [2018-04-12] (Microsoft Corporation) <==== ATTENTION
Task: {7CC62D62-C354-4A6F-8470-7DAD3C4A263C} - System32\Tasks\update-sys => C:\Program Files (x86)\Skillbrains\Updater\Updater.exe [2017-04-12] (TODO: <Company name>)
C:\Users\Barbier Yann\AppData\Local\Google\Chrome\User Data\Default\Extensions\nladljmabboanhihfkjacnnkgjhnokhj
C:\Users\Barbier Yann\AppData\Local\Google\Chrome\User Data\Default\Extensions\cfkpmbdiefddngajfpnpkeabokhcnmgo
2018-05-17 14:15 - 2018-05-17 14:15 - 003099520 _____ () C:\Users\Barbier Yann\ZHPDiag3.exe
2018-04-12 01:34 - 2018-04-12 01:34 - 000059904 ____N (Microsoft Corporation) C:\Program Files (x86)\yxTeIgyssBti.exe
2018-04-12 01:34 - 2018-04-12 01:34 - 000178688 ____N (Microsoft Corporation) C:\Users\Barbier Yann\AppData\Roaming\akeYbcJFEeYAI.exe
2018-04-12 01:34 - 2018-04-12 01:34 - 000059904 ____N (Microsoft Corporation) C:\Users\Barbier Yann\AppData\Roaming\SVYAUoayYIiuM.exe
C:\Program Files (x86)\Lavasoft
HKU\S-1-5-21-4189098341-3419417369-2905869659-1001\...\Run: [Web Companion] => C:\Program Files (x86)\Lavasoft\Web Companion\Application\WebCompanion.exe --minimize
2018-07-12 20:34 - 2018-07-12 20:34 - 000000002 _____ () C:\Users\Barbier Yann\AppData\Local\imw.ini
2016-08-08 11:38 - 2018-04-10 20:42 - 000007601 _____ () C:\Users\Barbier Yann\AppData\Local\Resmon.ResmonCfg
2015-12-11 22:54 - 2015-12-11 22:54 - 000000003 _____ () C:\Users\Barbier Yann\AppData\Local\updater.log
2015-12-11 22:54 - 2017-05-06 21:06 - 000000425 _____ () C:\Users\Barbier Yann\AppData\Local\UserProducts.xml
2018-07-18 12:30 - 2018-07-20 15:16 - 000391024 _____ (adaware) C:\Users\Barbier Yann\AppData\Local\Temp\wcupdater.exe
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Enregistre le contenu par le menu fichier puis enregistrer.

Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.


Réinitialise/Répare les navigateurs WEB concernés par les problèmes :

0
Fulak Messages postés 7 Date d'inscription vendredi 20 juillet 2018 Statut Membre Dernière intervention 23 septembre 2018
20 juil. 2018 à 23:18
Merci pour cela, tiens je t'envoie le contenu du fichier FixLog :

Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 15.07.2018
Exécuté par Barbier Yann (20-07-2018 22:52:54) Run:1
Exécuté depuis C:\Users\Barbier Yann\Downloads
Profils chargés: Barbier Yann (Profils disponibles: Barbier Yann & Admin123)
Mode d'amorçage: Safe Mode (with Networking)
==============================================

fixlist contenu:

CreateRestorePoint:
CloseProcesses:
Task: {E7A2CE74-6FB2-4070-AB4D-5CCFF4BC398D} - System32\Tasks\{03DFFD9A-075F-457C-BBAB-ADE5542619E4} => C:\Program Files (x86)\yxTeIgyssBti.exe [2018-04-12] (Microsoft Corporation) <==== ATTENTION
Task: {F6F7BFD6-FD88-4960-8C17-3DCAE652738A} - System32\Tasks\{990F7F1B-916F-303C-0F34-74639A88C4BD} => "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" hxxp://hlatomer.net/cl/?guid=63bebjeish2yziujkpsn0pefjzc1w8st&prid=1&pid=4_1324_0
Task: {21029205-6C0E-473F-92A7-DDD767534CE3} - System32\Tasks\{ED2C4DB2-7A3B-6BD7-022F-71CF115F8E92} => C:\Users\Barbier Yann\AppData\Roaming\SVYAUoayYIiuM.exe [2018-04-12] (Microsoft Corporation) <==== ATTENTION
Task: {7CC62D62-C354-4A6F-8470-7DAD3C4A263C} - System32\Tasks\update-sys => C:\Program Files (x86)\Skillbrains\Updater\Updater.exe [2017-04-12] (TODO: <Company name>)
C:\Users\Barbier Yann\AppData\Local\Google\Chrome\User Data\Default\Extensions\nladljmabboanhihfkjacnnkgjhnokhj
C:\Users\Barbier Yann\AppData\Local\Google\Chrome\User Data\Default\Extensions\cfkpmbdiefddngajfpnpkeabokhcnmgo
2018-05-17 14:15 - 2018-05-17 14:15 - 003099520 _____ () C:\Users\Barbier Yann\ZHPDiag3.exe
2018-04-12 01:34 - 2018-04-12 01:34 - 000059904 ____N (Microsoft Corporation) C:\Program Files (x86)\yxTeIgyssBti.exe
2018-04-12 01:34 - 2018-04-12 01:34 - 000178688 ____N (Microsoft Corporation) C:\Users\Barbier Yann\AppData\Roaming\akeYbcJFEeYAI.exe
2018-04-12 01:34 - 2018-04-12 01:34 - 000059904 ____N (Microsoft Corporation) C:\Users\Barbier Yann\AppData\Roaming\SVYAUoayYIiuM.exe
C:\Program Files (x86)\Lavasoft
HKU\S-1-5-21-4189098341-3419417369-2905869659-1001\...\Run: [Web Companion] => C:\Program Files (x86)\Lavasoft\Web Companion\Application\WebCompanion.exe --minimize
2018-07-12 20:34 - 2018-07-12 20:34 - 000000002 _____ () C:\Users\Barbier Yann\AppData\Local\imw.ini
2016-08-08 11:38 - 2018-04-10 20:42 - 000007601 _____ () C:\Users\Barbier Yann\AppData\Local\Resmon.ResmonCfg
2015-12-11 22:54 - 2015-12-11 22:54 - 000000003 _____ () C:\Users\Barbier Yann\AppData\Local\updater.log
2015-12-11 22:54 - 2017-05-06 21:06 - 000000425 _____ () C:\Users\Barbier Yann\AppData\Local\UserProducts.xml
2018-07-18 12:30 - 2018-07-20 15:16 - 000391024 _____ (adaware) C:\Users\Barbier Yann\AppData\Local\Temp\wcupdater.exe
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Erreur: Un point de restauration ne peut être créé qu'en mode normal.
Processus fermé avec succès.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{E7A2CE74-6FB2-4070-AB4D-5CCFF4BC398D}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{E7A2CE74-6FB2-4070-AB4D-5CCFF4BC398D}" => supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\{03DFFD9A-075F-457C-BBAB-ADE5542619E4} => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{03DFFD9A-075F-457C-BBAB-ADE5542619E4}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{F6F7BFD6-FD88-4960-8C17-3DCAE652738A}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{F6F7BFD6-FD88-4960-8C17-3DCAE652738A}" => supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\{990F7F1B-916F-303C-0F34-74639A88C4BD} => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{990F7F1B-916F-303C-0F34-74639A88C4BD}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{21029205-6C0E-473F-92A7-DDD767534CE3}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{21029205-6C0E-473F-92A7-DDD767534CE3}" => supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\{ED2C4DB2-7A3B-6BD7-022F-71CF115F8E92} => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{ED2C4DB2-7A3B-6BD7-022F-71CF115F8E92}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{7CC62D62-C354-4A6F-8470-7DAD3C4A263C}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{7CC62D62-C354-4A6F-8470-7DAD3C4A263C}" => supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\update-sys => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\update-sys" => supprimé(es) avec succès
C:\Users\Barbier Yann\AppData\Local\Google\Chrome\User Data\Default\Extensions\nladljmabboanhihfkjacnnkgjhnokhj => déplacé(es) avec succès
C:\Users\Barbier Yann\AppData\Local\Google\Chrome\User Data\Default\Extensions\cfkpmbdiefddngajfpnpkeabokhcnmgo => déplacé(es) avec succès
C:\Users\Barbier Yann\ZHPDiag3.exe => déplacé(es) avec succès
C:\Program Files (x86)\yxTeIgyssBti.exe => déplacé(es) avec succès
C:\Users\Barbier Yann\AppData\Roaming\akeYbcJFEeYAI.exe => déplacé(es) avec succès
C:\Users\Barbier Yann\AppData\Roaming\SVYAUoayYIiuM.exe => déplacé(es) avec succès
"C:\Program Files (x86)\Lavasoft" => non trouvé(e)
"HKU\S-1-5-21-4189098341-3419417369-2905869659-1001\Software\Microsoft\Windows\CurrentVersion\Run\\Web Companion" => supprimé(es) avec succès
C:\Users\Barbier Yann\AppData\Local\imw.ini => déplacé(es) avec succès
C:\Users\Barbier Yann\AppData\Local\Resmon.ResmonCfg => déplacé(es) avec succès
C:\Users\Barbier Yann\AppData\Local\updater.log => déplacé(es) avec succès
C:\Users\Barbier Yann\AppData\Local\UserProducts.xml => déplacé(es) avec succès
C:\Users\Barbier Yann\AppData\Local\Temp\wcupdater.exe => déplacé(es) avec succès
C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
Hosts restauré(es) avec succès.

========= RemoveProxy: =========

"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
"HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
"HKU\S-1-5-21-4189098341-3419417369-2905869659-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-21-4189098341-3419417369-2905869659-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès


========= Fin de RemoveProxy: =========


=========== EmptyTemp: ==========

BITS transfer queue => 7364608 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 57576972 B
Java, Flash, Steam htmlcache => 313084542 B
Windows/system/drivers => 19456 B
Edge => 12686 B
Chrome => 18933246 B
Firefox => 0 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 7168 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 5849 B
LocalService => 10842 B
LocalService => 0 B
NetworkService => 7168 B
NetworkService => 0 B
Barbier Yann => 2398075 B
Admin123 => 9696 B

RecycleBin => 0 B
EmptyTemp: => 380.9 MB données temporaires supprimées.

================================


Le système a dû redémarrer.

Fin de Fixlog 22:53:31

0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
Modifié le 20 juil. 2018 à 23:24
ok fais le reste, demain, refais un scan FRST et donne les rapports à nouveaux.
0