Logiciel malveillant

Bonjour,

j'ai téléchargé un logiciel qui s'appelle "SUPER" pour convertir des vidéos, mais ça a téléchargé un logiciel malveillant "sweetin" je crois et aussi des extensions malveillantes, je crois avoir tout désinstallé mais je suis pas certain, quelqu'un pourrait m'aider pour que je sois sur que mon ordi n'a pas de virus? merci

4 réponses

  1. Modérateur
    Les fenêtres dont tu parles, elles se nomment comment ?
    C'est deux MSN différents ?
    C'est quoi ?

    ~~

    Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections :

    Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

    * Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
    (Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

    Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).

    * Lance OTL
    * En haut à droite de Analyse rapide, coche "tous les utilisateurs"
    * Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :

    netsvcs
    msconfig
    safebootminimal
    safebootnetwork
    activex
    drivers32
    %ALLUSERSPROFILE%\Application Data\*.
    %ALLUSERSPROFILE%\Application Data\*.exe /s
    %APPDATA%\*.
    %APPDATA%\*.exe /s
    %temp%\.exe /s
    %SYSTEMDRIVE%\*.exe
    %systemroot%\*. /mp /s
    %systemroot%\system32\consrv.dll
    %systemroot%\system32\*.dll /lockedfiles
    %systemroot%\Tasks\*.job /lockedfiles
    %systemroot%\system32\drivers\*.sys /lockedfiles
    %systemroot%\System32\config\*.sav
    /md5start
    explorer.exe
    winlogon.exe
    wininit.exe
    /md5stop
    HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
    HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
    CREATERESTOREPOINT
    nslookup www.google.fr /c
    SAVEMBR:0
    hklm\software\clients\startmenuinternet|command /rs
    hklm\software\clients\startmenuinternet|command /64 /rs


    * Clique sur le bouton Analyse.

    NE PAS COPIER/COLLER LE RAPPORT ICI - LIRE JUSQU'AU BOUT
    * Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent), donne le ou les liens pjjoint qui pointent vers ces rapports ici dans un nouveau message.
    0
    1. Modérateur
      AdwCleaner a supprimé SweetIM.
      0
      1. ok merci bcp mais par contre quand j'allume mon ordi y a deux fenetres pour se connecter à msn qui s'ouvrent.. alors que ça le faisait pas avant, que faire?
        0
      2. Au pire je vais refaire un sujet pour ça
        0
      3. on m'a dit que la désinfection n'est pas finie..
        0
    2. Modérateur
      Salut,

      Télécharge http://general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/28-adwcleaner AdwCleaner ( d'Xplode ) sur ton bureau.
      Lance le, clique sur [Suppression] puis patiente le temps du scan.
      Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

      Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

      0
      1. est-ce que ça va prendre du temps ? parce que je dois partir à 12h30 donc ça serait peut-être mieux si je reviens ce soir ?
        0
      2. et en plus mon ordi rame affreusement...
        0
      3. Modérateur
        ça doit prendre 10min.
        0
      4. la page du lien charge depuis 10 minutes..
        0
      5. je le ferai ce soir car la page ne s'affiche pas... et je viens de me rendre compte que le logiciel malveillant est bien présent :(
        0
    3. Modérateur
      Je rajoute que Super a été téléchargé sur CCM.

      PS : Merci Malekal de le prendre en charge ;-)

      "Je connaissais un sportif qui prétendait avoir plus de ressort que sa montre. Pour le prouver, il a fait la course contre sa montre."
      0