Virus eazel

Résolu
Bonjour,
voila j'ai une amis qui m'a son net book acer et elle a chopée un virus de navigation qui s'appelle en.eazel.com comment le faire pour le sprimer svp

5 réponses

  1. ok un grand merci a toi
    0
    1. les navigateur son redevenu normeau apré le scan et le netoyage
      0
      1. # AdwCleaner v3.014 - Rapport créé le 10/12/2013 à 15:12:17
        # Mis à jour le 01/12/2013 par Xplode
        # Système d'exploitation : Windows 8 (64 bits)
        # Nom d'utilisateur : AcerPC - ACER
        # Exécuté depuis : C:\Users\AcerPC\Desktop\adwcleaner.exe
        # Option : Nettoyer

        ***** [ Services ] *****

        Service Supprimé : SrvUpdater

        ***** [ Fichiers / Dossiers ] *****

        Dossier Supprimé : C:\Program Files (x86)\MyPC Backup
        Dossier Supprimé : C:\Program Files (x86)\Pass-Widget
        Dossier Supprimé : C:\Program Files (x86)\SoftwareUpdater
        Dossier Supprimé : C:\Program Files (x86)\Vittalia
        Dossier Supprimé : C:\Users\AcerPC\AppData\Local\Searchprotect
        Dossier Supprimé : C:\Users\AcerPC\AppData\Roaming\OfferBox
        Dossier Supprimé : C:\Users\AcerPC\AppData\Roaming\okitspace
        Dossier Supprimé : C:\Users\AcerPC\AppData\Local\Google\Chrome\User Data\Default\Extensions\cekcjpgehmohobmdiikfnopibipmgnml
        Dossier Supprimé : C:\Users\AcerPC\AppData\Local\Google\Chrome\User Data\Default\Extensions\fbdagnimlohkpamglloopgfnoiijpmoj
        Dossier Supprimé : C:\Users\AcerPC\AppData\Local\Google\Chrome\User Data\Default\Extensions\nchpfiddbhbdnagofhkjlaiaejmkdcla
        Fichier Supprimé : C:\END
        Fichier Supprimé : C:\Users\Public\Desktop\eBay.lnk
        Fichier Supprimé : C:\Users\AcerPC\AppData\Local\Google\Chrome\User Data\Default\Extensions\newtab.crx
        Fichier Supprimé : C:\Windows\Tasks\PassWidget Update.job
        Fichier Supprimé : C:\Windows\System32\Tasks\PassWidget Update

        ***** [ Raccourcis ] *****

        Raccourci Désinfecté : C:\Users\Public\Desktop\Google Chrome.lnk
        Raccourci Désinfecté : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome\Google Chrome.lnk
        Raccourci Désinfecté : C:\Users\AcerPC\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
        Raccourci Désinfecté : C:\Users\AcerPC\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk
        Raccourci Désinfecté : C:\Users\AcerPC\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk
        Raccourci Désinfecté : C:\Users\AcerPC\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\File Explorer.lnk
        Raccourci Désinfecté : C:\Users\AcerPC\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk
        Raccourci Désinfecté : C:\Users\AcerPC\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk

        ***** [ Registre ] *****

        Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [discountfinder@moneymillionaire.com]
        Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\fbdagnimlohkpamglloopgfnoiijpmoj
        Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\ifohbjbgfchkkfhphahclmkpgejiplfo
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings
        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\Extension.DLL
        Clé Supprimée : HKLM\SOFTWARE\Classes\Extension.ExtensionHelperObject
        Clé Supprimée : HKLM\SOFTWARE\Classes\Extension.ExtensionHelperObject.1
        Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
        Clé Supprimée : HKLM\SOFTWARE\Classes\speedupmypc
        Clé Supprimée : HKCU\Software\582ddd1b33eba13
        Clé Supprimée : HKLM\SOFTWARE\582ddd1b33eba13
        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{0A18A436-2A7A-49F3-A488-30538A2F6323}
        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{B302A1BD-0157-49FA-90F1-4E94F22C7B4B}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{007EFBDF-8A5D-4930-97CC-A4B437CBA777}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1D970ED5-3EDA-438D-BFFD-715931E2775B}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{D28C7E56-2CC6-415C-8727-D71334085926}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A36867C6-302D-49FC-9D8E-1EB037B5F1AB}
        Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{1D5A4199-956E-49BC-B89F-6A35C57C0D13}
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1D970ED5-3EDA-438D-BFFD-715931E2775B}
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1D970ED5-3EDA-438D-BFFD-715931E2775B}
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D28C7E56-2CC6-415C-8727-D71334085926}
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{1D970ED5-3EDA-438D-BFFD-715931E2775B}
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D28C7E56-2CC6-415C-8727-D71334085926}
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
        Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{D28C7E56-2CC6-415C-8727-D71334085926}]
        Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{A36867C6-302D-49FC-9D8E-1EB037B5F1AB}
        Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
        Donnée Restaurée : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command
        Clé Supprimée : HKCU\Software\BabylonToolbar
        Clé Supprimée : HKCU\Software\DataMngr
        [#] Clé Supprimée : HKCU\Software\DataMngr_Toolbar
        Clé Supprimée : HKCU\Software\InstallCore
        Clé Supprimée : HKCU\Software\lollipop
        Clé Supprimée : HKCU\Software\Offerbox
        Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
        Clé Supprimée : HKCU\Software\AppDataLow\Software\PassWidget
        Clé Supprimée : HKLM\Software\aartemisSoftware
        Clé Supprimée : HKLM\Software\Babylon
        Clé Supprimée : HKLM\Software\DataMngr
        Clé Supprimée : HKLM\Software\Offerbox
        Clé Supprimée : HKLM\Software\SoftwareUpdater
        Clé Supprimée : HKLM\Software\Uniblue
        Clé Supprimée : HKLM\Software\Vittalia
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdater
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Vittalia

        ***** [ Navigateurs ] *****

        -\\ Internet Explorer v10.0.9200.16537

        Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
        Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
        Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
        Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
        Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
        Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
        Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
        Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]

        -\\ Google Chrome v31.0.1650.63

        [ Fichier : C:\Users\AcerPC\AppData\Local\Google\Chrome\User Data\Default\preferences ]

        *************************

        AdwCleaner[R0].txt - [8907 octets] - [10/12/2013 15:08:37]
        AdwCleaner[S0].txt - [6871 octets] - [10/12/2013 15:12:17]

        ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [6931 octets] ##########
        0
        1. Modérateur
          Salut,

          Télécharge https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
          Sur la page d'AdwCleaner, à droite, clic sur la disquette grise avec la flèche verte pour lancer le téléchargement.
          Lance AdwCleaner, clique sur [Scanner].
          Le scan peux durer plusieurs minutes, patienter.
          Une fois le scan terminé, clique sur [Nettoyer]

          Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
          Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

          Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

          Reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
          * Internet Explorer et modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=
          * Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
          * Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=

          NOTE : Pour Firefox et Google Chrome - si rien ne va, il y a la possibilité de les désinstaller/réinstaller, voir liens explicatifs ci-dessus.

          0