PC infecté : NetCrawl IePluginServices WindowsProtectManger

Résolu
bonjour,voila en faite voici le pc de ma mere est infecter chrome ne marche plus plus plein de logiciel malveillant se sont mis dedans je pense qu il doit y avoir des virus dedans quelqu un peut il m aider svp

11 réponses

  1. tres bien merci pour tout
    0
    1. a part ses applications des jeux sur facebook qui ne se telecharge plus
      0
      1. non je pense pas
        merci pour ton aide
        0
        1. Modérateur
          Plus de soucis ?
          0
          1. voila

            ========== OTL ==========
            Service {6fcd6092-9615-4f7f-8898-8df53980e5d2}Gw64 stopped successfully!
            Service {6fcd6092-9615-4f7f-8898-8df53980e5d2}Gw64 deleted successfully!
            C:\Windows\SysNative\drivers\{6fcd6092-9615-4f7f-8898-8df53980e5d2}Gw64.sys moved successfully.
            Service {57f143ae-1ecd-493d-9ddb-32c45a3cecd5}Gw64 stopped successfully!
            Service {57f143ae-1ecd-493d-9ddb-32c45a3cecd5}Gw64 deleted successfully!
            C:\Windows\SysNative\drivers\{57f143ae-1ecd-493d-9ddb-32c45a3cecd5}Gw64.sys moved successfully.
            C:\Windows\SysNative\drivers\N360x64\1503000.00C folder moved successfully.
            C:\Windows\SysNative\drivers\N360x64 folder moved successfully.
            C:\Program Files (x86)\NetCrawl\bin folder moved successfully.
            C:\Program Files (x86)\NetCrawl folder moved successfully.
            C:\Users\chantal\AppData\Roaming\0A1Q1B1P1T1C1R1M1P1B\Avast Packages folder moved successfully.
            C:\Users\chantal\AppData\Roaming\0A1Q1B1P1T1C1R1M1P1B folder moved successfully.

            OTL by OldTimer - Version 3.2.69.0 log created on 07202014_164819
            0
            1. Modérateur
              Relance OTL.
              o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
              Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:

              :OTL
              DRV:[b]64bit:[/b] - [2014/06/30 10:51:44 | 000,061,112 | ---- | M] (StdLib) [Kernel | System | Running] -- C:\Windows\SysNative\drivers\{6fcd6092-9615-4f7f-8898-8df53980e5d2}Gw64.sys -- ({6fcd6092-9615-4f7f-8898-8df53980e5d2}Gw64)
              DRV:[b]64bit:[/b] - [2014/06/27 18:14:04 | 000,061,112 | ---- | M] (StdLib) [Kernel | System | Running] -- C:\Windows\SysNative\drivers\{57f143ae-1ecd-493d-9ddb-32c45a3cecd5}Gw64.sys -- ({57f143ae-1ecd-493d-9ddb-32c45a3cecd5}Gw64)
              [2014/06/29 15:34:51 | 000,000,000 | ---D | C] -- C:\Windows\SysNative\drivers\N360x64
              [2014/06/29 15:29:09 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\NetCrawl
              [2014/06/29 15:35:13 | 000,000,000 | ---D | M] -- C:\Users\chantal\AppData\Roaming\0A1Q1B1P1T1C1R1M1P1B

              * poste le rapport ici

              Redémarre l'ordinateur
              0
              1. Modérateur
                ok, voici la suite :

                Faire un Scan OTL - Temps : Environ 40min
                =====================
                OTL permet de diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
                Fournir les deux rapports :

                Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

                * Faire un clic droit sur le lien suivant http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ puis enregistrer le lien sous.
                * En haut à gauche, prendre bureau et enregistrer le fichier.
                * Double-cliquez sur OTL
                * En haut à droite de Analyse rapide, coche "tous les utilisateurs"
                * Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :

                netsvcs
                msconfig
                safebootminimal
                safebootnetwork
                activex
                drivers32
                %ALLUSERSPROFILE%\Application Data\*.
                %ALLUSERSPROFILE%\Application Data\*.exe /s
                %ALLUSERSPROFILE%\Application Data\*.dll /s
                %APPDATA%\*.
                %APPDATA%\*.exe /s
                %temp%\*.exe /s
                %SYSTEMDRIVE%\*.exe
                %systemroot%\*. /mp /s
                %systemroot%\system32\consrv.dll
                %systemroot%\system32\*.dll /lockedfiles
                %windir%\Tasks\*.job /lockedfiles
                %systemroot%\system32\drivers\*.sys /lockedfiles
                %systemroot%\System32\config\*.sav
                /md5start
                explorer.exe
                winlogon.exe
                services.exe
                wininit.exe
                /md5stop
                HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
                HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
                HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
                HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
                HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
                HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
                HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
                CREATERESTOREPOINT
                nslookup www.google.fr /c
                ipconfig /all /c
                ping www.google.fr /c
                SAVEMBR:0
                hklm\software\clients\startmenuinternet|command /rs
                hklm\software\clients\startmenuinternet|command /64 /rs

                * Clique sur le bouton Analyse.

                **** Si durant le scan - OTL ne répond pas, ne touche à rien et laisse le scan se poursuivre ****

                * Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
                Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
                Je répète : donne le lien du rapport pjjoint ici en réponse.

                NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE

                0
                1. bonjour et merci pour ton aide voici le rapport adwcleaner
                  # AdwCleaner v3.216 - Rapport créé le 20/07/2014 à 13:36:27
                  # Mis à jour le 17/07/2014 par Xplode
                  # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
                  # Nom d'utilisateur : chantal - CHANTAL-PC
                  # Exécuté depuis : C:\Users\chantal\Downloads\adwcleaner_3.216.exe
                  # Option : Nettoyer

                  ***** [ Services ] *****

                  [#] Service Supprimé : IePluginServices
                  [#] Service Supprimé : Update NetCrawl
                  [#] Service Supprimé : Util NetCrawl
                  [#] Service Supprimé : WindowsProtectManger

                  ***** [ Fichiers / Dossiers ] *****

                  Dossier Supprimé : C:\ProgramData\apn
                  Dossier Supprimé : C:\ProgramData\IePluginServices
                  Dossier Supprimé : C:\ProgramData\Systweak
                  Dossier Supprimé : C:\ProgramData\WindowsProtectManger
                  Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PC Speed Maximizer
                  [!] Dossier Supprimé : C:\Program Files (x86)\NetCrawl
                  Dossier Supprimé : C:\Program Files (x86)\PC Speed Maximizer
                  Dossier Supprimé : C:\Program Files (x86)\SupTab
                  Dossier Supprimé : C:\Program Files (x86)\WSE Rocket
                  Dossier Supprimé : C:\Users\chantal\AppData\Local\genienext
                  Dossier Supprimé : C:\Users\chantal\AppData\Local\Rocket
                  Dossier Supprimé : C:\Users\chantal\AppData\Roaming\newnext.me
                  Dossier Supprimé : C:\Users\chantal\AppData\Roaming\PC Speed Maximizer
                  Dossier Supprimé : C:\Users\chantal\AppData\Roaming\RocketUpdater
                  Dossier Supprimé : C:\Users\chantal\AppData\Roaming\Systweak
                  Dossier Supprimé : C:\Users\chantal\Documents\PC Speed Maximizer
                  Dossier Supprimé : C:\Users\chantal\AppData\Roaming\Mozilla\Firefox\Profiles\hnx7av0n.default\Extensions\{ecaa9181-d92a-47b9-8e14-bef9680f204b}
                  Dossier Supprimé : C:\Users\chantal\AppData\Roaming\Mozilla\Firefox\Profiles\hnx7av0n.default\Extensions\staged\{ecaa9181-d92a-47b9-8e14-bef9680f204b}
                  Fichier Supprimé : C:\Users\chantal\AppData\Roaming\Mozilla\Firefox\Profiles\hnx7av0n.default\Extensions\{6fcd6092-9615-4f7f-8898-8df53980e5d2}.xpi
                  Fichier Supprimé : C:\Windows\System32\roboot64.exe
                  Fichier Supprimé : C:\Users\chantal\Desktop\PC Speed Maximizer.lnk
                  Fichier Supprimé : C:\Users\chantal\AppData\Roaming\Mozilla\Firefox\Profiles\hnx7av0n.default\searchplugins\trovi-search.xml
                  Fichier Supprimé : C:\Users\chantal\AppData\Roaming\Mozilla\Firefox\Profiles\hnx7av0n.default\searchplugins\WSE Rocket.xml
                  Fichier Supprimé : C:\Users\chantal\AppData\Roaming\Mozilla\Firefox\Profiles\hnx7av0n.default\user.js
                  Fichier Supprimé : C:\Windows\System32\Tasks\LaunchApp
                  Fichier Supprimé : C:\Windows\System32\Tasks\PC Speed Maximizer Schedule
                  Fichier Supprimé : C:\Windows\Tasks\Rocket Updater.job
                  Fichier Supprimé : C:\Windows\System32\Tasks\Rocket Updater

                  ***** [ Raccourcis ] *****

                  ***** [ Registre ] *****

                  Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\bopakagnckmlgajfccecajhnimjiiedh
                  Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [LManager]
                  Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5A4E3A41-FA55-4BDA-AED7-CEBE6E7BCB52}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{A2D733A7-73B0-4C6B-B0C7-06A432950B66}
                  Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
                  Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8}
                  Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
                  Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
                  Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}
                  Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8}
                  Clé Supprimée : HKCU\Software\InstallCore
                  Clé Supprimée : HKCU\Software\NetCrawl
                  Clé Supprimée : HKCU\Software\nuevos-programas.com
                  Clé Supprimée : HKCU\Software\pc speed maximizer
                  Clé Supprimée : HKCU\Software\Rocket Browser
                  Clé Supprimée : HKCU\Software\RocketUpdater
                  Clé Supprimée : HKCU\Software\systweak
                  Clé Supprimée : HKCU\Software\WSE Rocket
                  Clé Supprimée : HKLM\Software\InstallCore
                  Clé Supprimée : HKLM\Software\NetCrawl
                  Clé Supprimée : HKLM\Software\SupDp
                  Clé Supprimée : HKLM\Software\SupTab
                  Clé Supprimée : HKLM\Software\supWindowsProtectManger
                  Clé Supprimée : HKLM\Software\sweet-pageSoftware
                  Clé Supprimée : HKLM\Software\systweak
                  Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\PC Speed Maximizer_is1
                  Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WindowsProtectManger
                  Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WSE Rocket
                  Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\NetCrawl
                  Donnée Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - C:\PROGRA~2\SupTab\SEARCH~1.DLL
                  Donnée Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - C:\PROGRA~2\SupTab\SEARCH~2.DLL

                  ***** [ Navigateurs ] *****

                  -\\ Internet Explorer v11.0.9600.17207

                  Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
                  Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]

                  -\\ Mozilla Firefox v20.0.1 (fr)

                  [ Fichier : C:\Users\chantal\AppData\Roaming\Mozilla\Firefox\Profiles\hnx7av0n.default\prefs.js ]

                  Ligne Supprimée : user_pref("browser.startup.homepage", "hxxp://rocket-find.com/?f=1&a=rckt_tele_14_29_ie&cd=2XzuyEtN2Y1L1Qzu0Bzzzzzz0EtAyDyEzz0DzytByEzztD0DtN0D0Tzu0SzytAtCtN1L2XzutBtFtBtCtFtCyEtFyEtN1L1CzutCyEtBzytDy[...]

                  -\\ Google Chrome v36.0.1985.125

                  [ Fichier : C:\Users\chantal\AppData\Local\Google\Chrome\User Data\Default\preferences ]

                  Supprimée [Startup_urls] : hxxp://www.sweet-page.com/?type=hppp&ts=1405777203&from=cor&uid=ST9500325AS_S2WPDKZNXXXXS2WPDKZN
                  Supprimée [Extension] : bopakagnckmlgajfccecajhnimjiiedh
                  Supprimée [Extension] : pelmeidfhdlhlbjimpabfcbnnojbboma

                  *************************

                  AdwCleaner[R0].txt - [19612 octets] - [26/12/2013 13:21:18]
                  AdwCleaner[R1].txt - [7371 octets] - [20/07/2014 13:34:36]
                  AdwCleaner[S0].txt - [14074 octets] - [26/12/2013 13:27:57]
                  AdwCleaner[S1].txt - [6493 octets] - [20/07/2014 13:36:27]

                  ########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [6553 octets] ##########
                  0
                  1. Modérateur
                    Salut,

                    Commence par ça :

                    Télécharge https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
                    Sur la page d'AdwCleaner, à droite, clic sur la disquette grise avec la flèche verte pour lancer le téléchargement.
                    Lance AdwCleaner, clique sur [Scanner].
                    Le scan peux durer plusieurs minutes, patienter.
                    Une fois le scan terminé, clique sur [Nettoyer]

                    Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
                    Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

                    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

                    Like the angel you are, you laugh creating a lightness in my chest,
                    Your eyes they penetrate me,
                    (Your answer's always 'maybe')
                    That's when I got up and left
                    0