Virus qui bloque adwcleaner, ccleaner etc.

Résolu
Janisgui68 Messages postés 4 Date d'inscription   Statut Membre Dernière intervention   -  
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour à tous,

récemment j'ai attrapé un virus qui m'ouvre de temps à autre des pages de pub et altère le fonctionnement de mes jeux. J'ai donc tenté de m'en débarrasser grâce à Adwcleaner, Ccleaner, RogueKiller et plein d'autres, mais rien à faire. En fait si je tape l'un de ses logiciels sur google avec n'importe quel navigateur, il me ferme le navigateur. J'ai donc tenté de le télécharger depuis un autre PC en le transférant grâce à une clé USB, mais là encore quand j'exécute l'application, il la ferme aussitôt...
Je n'ai pas vraiment réussi à résoudre mon problème à l'aide des posts existants je fais donc appel à vous en espérant que vous saurez m'aider...

Je vous remercie d'avance...
A voir également:

5 réponses

Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Salut,

Démarre en mode sans échec avec prise en charge du réseau pour utiliser FRST et fournir les rapports demandés :


Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST,
Attendre la fin du scan, un message indique que l'analyse est terminée.

Trois rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ afin de les partager.
En retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.


1
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.

CreateRestorePoint:
CloseProcesses:
Task: {40D23AF9-D69E-46A1-B940-6B5F7FDB5D3B} - System32\Tasks\{1DB4E134-03E1-E690-B28A-C62E46B93E7D} => "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" hxxp://first-news.org/cl/?guid=n40q9ssg7yhemfb5j4lp4sapgore24jf&prid=1&pid=5_1301_38845
Task: {55089019-C8B2-491E-A208-F4AF3092947B} - System32\Tasks\{A75ECB93-D759-C8B5-B2CE-06D47E18AD89} => C:\Program Files (x86)\Common Files\lAuOoOWRyqcuw.exe [2009-07-14] (Microsoft Corporation)
Task: {58D41FC3-D96B-471C-A354-6271B48475E5} - System32\Tasks\{FA33E88C-E3BE-C95D-D486-7DAFCCB4B775} => C:\Users\Guillaume\zZeIsOlZ.exe [2009-07-14] (Microsoft Corporation)
2018-08-10 16:31 - 2018-08-11 19:55 - 000000000 ____D C:\Windows\{6CD4963C-603E-45BC-A07A-EB9A6137CC9A}
2018-08-09 21:26 - 2018-08-09 21:26 - 000000000 ____D C:\Windows\{9313CB30-7832-4851-AF74-A21456C4EF2A}
2009-07-14 03:14 - 2009-07-14 03:14 - 000186368 ____N (Microsoft Corporation) C:\Users\Guillaume\JettuWM.exe
2009-07-14 03:14 - 2009-07-14 03:14 - 000073216 ____N (Microsoft Corporation) C:\Users\Guillaume\zZeIsOlZ.exe
2009-07-14 03:14 - 2009-07-14 03:14 - 000073216 ____N (Microsoft Corporation) C:\Program Files (x86)\Common Files\lAuOoOWRyqcuw.exe
2018-08-09 20:08 - 2018-08-09 20:08 - 000976787 _____ C:\Users\Guillaume\Downloads\Bus.Simulator.18.CPY.Crack.Only_61a02.zip
2018-08-09 17:26 - 2018-08-11 18:10 - 000003782 _____ C:\Windows\System32\Tasks\{1DB4E134-03E1-E690-B28A-C62E46B93E7D}
2018-08-09 17:26 - 2018-08-11 18:10 - 000003670 _____ C:\Windows\System32\Tasks\{A75ECB93-D759-C8B5-B2CE-06D47E18AD89}
2018-08-09 17:26 - 2018-08-11 18:10 - 000003426 _____ C:\Windows\System32\Tasks\{FA33E88C-E3BE-C95D-D486-7DAFCCB4B775}
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Enregistre le contenu par le menu fichier puis enregistrer.

Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.


1
Janisgui68 Messages postés 4 Date d'inscription   Statut Membre Dernière intervention  
 
0
Janisgui68 Messages postés 4 Date d'inscription   Statut Membre Dernière intervention  
 
Bonjour,

j'ai donc effectué ce que vous m'avez dit de faire et mon problème est résolu merci beaucoup. Mon PC fonctionne de nouveau correctement et plus de pubs bizarres intempestives !

Merci encore ! Bonne continuation !
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
de rien et bonne soirée =)


Supprime le dossier C:\FRST


Termine par un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite
Evite les analyses et nettoyages réguliers ZHPCleaner, AdwCleaner, pas utile.

Quelques conseils :

Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : Dossier Adwares/PUPs : programmes indésirables et parasites
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)


0