Infecté !!!

Résolu
Bonjour à tous,

Il n 'y a pas longtemps j'ai reformater mon pc parce que je le fais tous les ans / 2 ans en général. Seulement hier j'ai fait de la m**** et j'ai cliquer sur un truc où j'aurais vraiment pas du.
J'ai plein de programmes qui s'installent et des pop up de partout, mon navigateur par défaut ne peut plus être mozilla, etc etc,...

J'aimerais éviter de recommencer le formatage, quelqu'un pourrait-il m'aider à nettoyer tout ça please ? :( :( :(

9 réponses

  1. Modérateur
    Salut,

    Tente une restauration du système de Windows qui permet de revenir à un point de restauration antérieure (si disponible), afin de retrouver un Windows fonctionnel.
    => https://www.malekal.com/restauration-systeme-windows/
    => https://www.commentcamarche.net/informatique/windows/147-restaurer-windows-avec-les-points-de-restauration/

    Pour cela :

    Touche Windows + R
    tape rstrui.exe et OK.
    Laisse toi guider.

    sinon :

    1°)
    Suis le tutoriel AdwCleaner d'Xplode
    • Télécharge le sur ton Bureau ou dans ton dossier des téléchargements,
    • Lance "AdwCleaner" puis clique sur [Scanner],
    • L'analyse va durer plusieurs minutes, patiente,
    • Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer],
    • Une fois le nettoyage terminé, un rapport va s'ouvrir,
    • Copie/colle le contenu du rapport dans ta prochaine réponse.


    Si le copié/collé ne fonctionne pas, utilise le site http://pjjoint.malekal.com/ pour héberger ton rapport, donne le lien du rapport dans un nouveau message.

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    2°)
    Réinitialise/Répare les navigateurs WEB concernés par les problèmes :

    3°) FRST
    Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

    Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
    • FRST.txt
    • Shortcut.txt
    • Additionnal.txt


    Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

    1. Modérateur
      Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

      Ouvre le bloc-notes : Touche Windows + R,
      Dans le champs "Exécuter", saisir notepad et OK.
      Copie/Colle dedans ce qui suit :

      CreateRestorePoint:
      CloseProcesses:
      BHO: Youtube AdBlock -> {E3605470-291B-44EB-8648-745EE356599A} -> C:\Program Files (x86)\Youtube AdBlockIE\nZPYhQ3t.dll => Pas de fichier
      BHO-x32: Youtube AdBlock -> {E3605470-291B-44EB-8648-745EE356599A} -> C:\Program Files (x86)\Youtube AdBlockIE\VuxHme.dll => Pas de fichier
      Task: {D3351E7D-BC72-4579-8AC3-17A06C74A4E9} - System32\Tasks\{B60F2D1B-1C98-412F-AEC3-617B7AB28678} => pcalua.exe -a "C:\Program Files (x86)\pccleanplus\uninstaller.exe" -c /uninstall
      HKLM\...\Providers\pxbkuwba: C:\Program Files (x86)\Jocphckiwert Reports\local64spl.dll
      ShellExecuteHooks: Pas de nom - {8A132438-0E32-11E7-9F40-64006A5CFC23} - C:\Users\Thiba\AppData\Roaming\Vazisefizch\Anhetionlanodom.dll -> Pas de fichier
      ShellIconOverlayIdentifiers: [KzShlobj] -> {AAA0C5B8-933F-4200-93AD-B143D7FFF9F2} => C:\Program Files\¿ìѹ\X64\KZipShell.dll [2017-03-27] ()
      R2 clean; C:\Users\Thiba\AppData\Roaming\clean\kyubey.exe [113664 2017-03-27] (Kyubey.exe) [Fichier non signé]
      2017-03-28 17:44 - 2017-03-28 17:44 - 00000000 ____D C:\Users\Thiba\Desktop\Anciennes données de Firefox
      2017-03-28 17:41 - 2017-03-28 17:41 - 00000000 ____D C:\Users\Thiba\AppData\Roaming\KuaiZip
      2017-03-28 17:40 - 2017-03-28 17:41 - 00000000 ____D C:\AdwCleaner
      2017-03-28 07:53 - 2017-03-28 07:53 - 00002020 _____ C:\Users\Thiba\Desktop\Hotmail.lnk
      2017-03-27 20:17 - 2017-03-27 20:17 - 00000000 ____D C:\Users\Thiba\AppData\Roaming\clean
      2017-03-27 20:17 - 2017-03-27 20:17 - 00000000 ____D C:\Program Files (x86)\MIO
      2017-03-27 19:25 - 2017-03-27 19:25 - 00003292 _____ C:\Windows\System32\Tasks\{B60F2D1B-1C98-412F-AEC3-617B7AB28678}
      2017-03-27 19:18 - 2017-03-27 19:18 - 00092832 _____ (WinMount International Inc) C:\Windows\system32\Drivers\KuaiZipDrive.sys
      2017-03-27 19:16 - 2017-03-27 19:16 - 00003656 _____ C:\Windows\System32\Tasks\CreateExplorerShellUnelevatedTask
      2017-03-27 19:07 - 2017-03-27 19:26 - 00000000 ____D C:\Users\Thiba\AppData\Roaming\Vazisefizch
      2017-03-27 19:07 - 2017-03-27 19:20 - 00000000 ____D C:\Users\Thiba\AppData\Local\USWmedia
      2017-03-27 19:07 - 2017-03-27 19:07 - 00006076 _____ C:\Windows\System32\Tasks\Jocphckiwert Reports
      2017-03-27 19:07 - 2017-03-27 19:07 - 00000000 ____D C:\Users\Thiba\AppData\Local\Anuwosy
      Hosts:
      EmptyTemp:
      RemoveProxy:
      Reboot:


      Une fois, le texte collé dans le Bloc-notes,
      Menu "Fichier" puis "Enregistrer sous",
      A gauche, place toi sur le Bureau,
      Dans le champs en bas, nom du fichier mets : fixlist.txt
      Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

      Relance FRST et clique sur le bouton "Corriger / Fix"
      Un redémarrage sera peut-être nécessaire ( pas obligatoire )
      Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

      Redémarre l'ordinateur.

      2°)
      Réinitialise/Répare les navigateurs WEB concernés par les problèmes :

      3°)
      Fais un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite

      4°)
      Refais un scan FRST et donne les nouveaux rapports via pjjoint

      Veuillez appuyer sur une touche pour continuer la désinfection...
      1. Modérateur
        ok il reste ça :

        Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

        Ouvre le bloc-notes : Touche Windows + R,
        Dans le champs "Exécuter", saisir notepad et OK.
        Copie/Colle dedans ce qui suit :

        CreateRestorePoint:
        CloseProcesses:
        Task: {9C2F598C-9DDD-4E99-A884-864F02A3EBFD} - \Jocphckiwert Reports -> Pas de fichier <==== ATTENTION
        HKU\S-1-5-21-1735177866-3999292803-3147618156-1001\...\Run: [USWmedia] => C:\Users\Thiba\AppData\Local\USWmedia\a0986468323380d526e450202f8d92e7.exe
        C:\Users\Thiba\AppData\Local\USWmedia\a0986468323380d526e450202f8d92e7.exe
        HKU\S-1-5-21-1735177866-3999292803-3147618156-1001\...\Run: [ZPyV-3sMrI.exe] => C:\Program Files\Reference Assemblies\98CL8M3SIH6INNTNZBRT\ZPyV-3sMrI.exe -r1_1 -r2_1
        HKU\S-1-5-21-1735177866-3999292803-3147618156-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-03282017191219107\...\Run: [USWmedia] => C:\Users\Thiba\AppData\Local\USWmedia\a0986468323380d526e450202f8d92e7.exe
        HKU\S-1-5-21-1735177866-3999292803-3147618156-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-03282017191219107\...\Run: [ZPyV-3sMrI.exe] => C:\Program Files\Reference Assemblies\98CL8M3SIH6INNTNZBRT\ZPyV-3sMrI.exe -r1_1 -r2_1
        HKU\S-1-5-21-1735177866-3999292803-3147618156-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-03282017191227737\...\Run: [USWmedia] => C:\Users\Thiba\AppData\Local\USWmedia\a0986468323380d526e450202f8d92e7.exe
        HKU\S-1-5-21-1735177866-3999292803-3147618156-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-03282017191227737\...\Run: [ZPyV-3sMrI.exe] => C:\Program Files\Reference Assemblies\98CL8M3SIH6INNTNZBRT\ZPyV-3sMrI.exe -r1_1 -r2_1
        HKU\S-1-5-21-1735177866-3999292803-3147618156-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-03282017191504747\...\Run: [USWmedia] => C:\Users\Thiba\AppData\Local\USWmedia\a0986468323380d526e450202f8d92e7.exe
        HKU\S-1-5-21-1735177866-3999292803-3147618156-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-03282017191504747\...\Run: [ZPyV-3sMrI.exe] => C:\Program Files\Reference Assemblies\98CL8M3SIH6INNTNZBRT\ZPyV-3sMrI.exe -r1_1 -r2_1
        C:\Program Files\Reference Assemblies\98CL8M3SIH6INNTNZBRT
        Hosts:
        EmptyTemp:
        RemoveProxy:
        Reboot:


        Une fois, le texte collé dans le Bloc-notes,
        Menu "Fichier" puis "Enregistrer sous",
        A gauche, place toi sur le Bureau,
        Dans le champs en bas, nom du fichier mets : fixlist.txt
        Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

        Relance FRST et clique sur le bouton "Corriger / Fix"
        Un redémarrage sera peut-être nécessaire ( pas obligatoire )
        Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

        Redémarre l'ordinateur.
        1. Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 15-03-2017
          Exécuté par Thiba (28-03-2017 19:02:50) Run:1
          Exécuté depuis C:\Users\Thiba\Desktop
          Profils chargés: Thiba (Profils disponibles: defaultuser0 & Thiba)
          Mode d'amorçage: Normal
          ==============================================

          fixlist contenu:
                                          • CreateRestorePoint:CloseProcesses: BHO: Youtube AdBlock -> {E3605470-291B-44EB-8648-745EE356599A} -> C:\Program Files (x86)\Youtube AdBlockIE\nZPYhQ3t.dll => Pas de fichier BHO-x32: Youtube AdBlock -> {E3605470-291B-44EB-8648-745EE356599A} -> C:\Program Files (x86)\Youtube AdBlockIE\VuxHme.dll => Pas de fichier Task: {D3351E7D-BC72-4579-8AC3-17A06C74A4E9} - System32\Tasks\{B60F2D1B-1C98-412F-AEC3-617B7AB28678} => pcalua.exe -a "C:\Program Files (x86)\pccleanplus\uninstaller.exe" -c /uninstall HKLM\...\Providers\pxbkuwba: C:\Program Files (x86)\Jocphckiwert Reports\local64spl.dll ShellExecuteHooks: Pas de nom - {8A132438-0E32-11E7-9F40-64006A5CFC23} - C:\Users\Thiba\AppData\Roaming\Vazisefizch\Anhetionlanodom.dll -> Pas de fichier ShellIconOverlayIdentifiers: [KzShlobj] -> {AAA0C5B8-933F-4200-93AD-B143D7FFF9F2} => C:\Program Files\¿ìѹ\X64\KZipShell.dll [2017-03-27] () R2 clean; C:\Users\Thiba\AppData\Roaming\clean\kyubey.exe [113664 2017-03-27] (Kyubey.exe) [Fichier non signé] 2017-03-28 17:44 - 2017-03-28 17:44 - 00000000 ____D C:\Users\Thiba\Desktop\Anciennes données de Firefox 2017-03-28 17:41 - 2017-03-28 17:41 - 00000000 ____D C:\Users\Thiba\AppData\Roaming\KuaiZip 2017-03-28 17:40 - 2017-03-28 17:41 - 00000000 ____D C:\AdwCleaner 2017-03-28 07:53 - 2017-03-28 07:53 - 00002020 _____ C:\Users\Thiba\Desktop\Hotmail.lnk 2017-03-27 20:17 - 2017-03-27 20:17 - 00000000 ____D C:\Users\Thiba\AppData\Roaming\clean 2017-03-27 20:17 - 2017-03-27 20:17 - 00000000 ____D C:\Program Files (x86)\MIO 2017-03-27 19:25 - 2017-03-27 19:25 - 00003292 _____ C:\Windows\System32\Tasks\{B60F2D1B-1C98-412F-AEC3-617B7AB28678} 2017-03-27 19:18 - 2017-03-27 19:18 - 00092832 _____ (WinMount International Inc) C:\Windows\system32\Drivers\KuaiZipDrive.sys 2017-03-27 19:16 - 2017-03-27 19:16 - 00003656 _____ C:\Windows\System32\Tasks\CreateExplorerShellUnelevatedTask 2017-03-27 19:07 - 2017-03-27 19:26 - 00000000 ____D C:\Users\Thiba\AppData\Roaming\Vazisefizch 2017-03-27 19:07 - 2017-03-27 19:20 - 00000000 ____D C:\Users\Thiba\AppData\Local\USWmedia 2017-03-27 19:07 - 2017-03-27 19:07 - 00006076 _____ C:\Windows\System32\Tasks\Jocphckiwert Reports 2017-03-27 19:07 - 2017-03-27 19:07 - 00000000 ____D C:\Users\Thiba\AppData\Local\Anuwosy Hosts:EmptyTemp:RemoveProxy:Reboot:*****************Erreur: (0) Impossible de créer un point de restauration.Processus fermé avec succès.HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E3605470-291B-44EB-8648-745EE356599A} => clé supprimé(es) avec succèsHKCR\CLSID\{E3605470-291B-44EB-8648-745EE356599A} => clé non trouvé(e). HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E3605470-291B-44EB-8648-745EE356599A} => clé supprimé(es) avec succèsHKCR\Wow6432Node\CLSID\{E3605470-291B-44EB-8648-745EE356599A} => clé non trouvé(e). HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{D3351E7D-BC72-4579-8AC3-17A06C74A4E9} => clé supprimé(es) avec succèsHKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{D3351E7D-BC72-4579-8AC3-17A06C74A4E9} => clé supprimé(es) avec succèsC:\Windows\System32\Tasks\{B60F2D1B-1C98-412F-AEC3-617B7AB28678} => déplacé(es) avec succèsHKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{B60F2D1B-1C98-412F-AEC3-617B7AB28678} => clé supprimé(es) avec succèsHKLM\SYSTEM\CurrentControlSet\Control\Print\Providers\pxbkuwba => clé supprimé(es) avec succèsHKLM\SYSTEM\CurrentControlSet\Control\Print\Providers\\order pxbkuwba => supprimé(es) avec succèsHKLM\Software\Microsoft\Windows\CurrentVersion\explorer\ShellExecuteHooks\\{8A132438-0E32-11E7-9F40-64006A5CFC23} => valeur supprimé(es) avec succèsHKCR\CLSID\{8A132438-0E32-11E7-9F40-64006A5CFC23} => clé non trouvé(e). HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\KzShlobj => clé supprimé(es) avec succèsHKCR\CLSID\{AAA0C5B8-933F-4200-93AD-B143D7FFF9F2} => clé non trouvé(e). HKLM\System\CurrentControlSet\Services\clean => clé supprimé(es) avec succèsclean => service supprimé(es) avec succèsC:\Users\Thiba\Desktop\Anciennes données de Firefox => déplacé(es) avec succèsC:\Users\Thiba\AppData\Roaming\KuaiZip => déplacé(es) avec succèsC:\AdwCleaner => déplacé(es) avec succèsC:\Users\Thiba\Desktop\Hotmail.lnk => déplacé(es) avec succèsC:\Users\Thiba\AppData\Roaming\clean => déplacé(es) avec succèsC:\Program Files (x86)\MIO => déplacé(es) avec succès"C:\Windows\System32\Tasks\{B60F2D1B-1C98-412F-AEC3-617B7AB28678}" => non trouvé(e).C:\Windows\system32\Drivers\KuaiZipDrive.sys => déplacé(es) avec succèsC:\Windows\System32\Tasks\CreateExplorerShellUnelevatedTask => déplacé(es) avec succèsC:\Users\Thiba\AppData\Roaming\Vazisefizch => déplacé(es) avec succèsC:\Users\Thiba\AppData\Local\USWmedia => déplacé(es) avec succèsC:\Windows\System32\Tasks\Jocphckiwert Reports => déplacé(es) avec succèsC:\Users\Thiba\AppData\Local\Anuwosy => déplacé(es) avec succèsImpossible de déplacer "C:\Windows\System32\Drivers\etc\hosts" => Planifié pour déplacement au redémarrage.========= RemoveProxy: =========HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succèsHKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succèsHKU\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succèsHKU\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succèsHKU\S-1-5-21-1735177866-3999292803-3147618156-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succèsHKU\S-1-5-21-1735177866-3999292803-3147618156-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès========= Fin de RemoveProxy: ==================== EmptyTemp: ==========BITS transfer queue => 0 BDOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 34481950 BJava, Flash, Steam htmlcache => 83042132 BWindows/system/drivers => 525110212 BEdge => 184282148 BChrome => 0 BFirefox => 117821938 BOpera => 0 BTemp, IE cache, history, cookies, recent:Default => 0 BUsers => 0 BProgramData => 0 BPublic => 0 Bsystemprofile => 128 Bsystemprofile32 => 128 BLocalService => 5830 BNetworkService => 2874 Bdefaultuser0 => 608769 BThiba => 94867413 BRecycleBin => 365958841 BEmptyTemp: => 1.3 GB données temporaires supprimées.================================Résultats du déplacement planifié des fichiers (Mode d'amorçage: Normal) (Date&Heure: 28-03-2017 19:03:36)C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succèsHosts restauré(es) avec succès.==== Fin de Fixlog 19:03:36 ====
          1. Modérateur
            refais un nettoyage Malwarebytes histoire de
            et vois ce qu'il reste comme problème.
            1. Un énorme merci, ça va déjà beaucoup mieux !

              J'ai cependant un petit truc qui me reste, c'est que je ne peux pas configurer mozilla comme navigateur par défaut. Quand je clique sur "définir firefox comme navigateur par défaut" je me retrouve dans les nouveau paramètres windows 10, et seul internet explorer est dans la liste, pas mozilla. Suis-je obligé de le désinstaller/réinstaller, ou connais tu un autre moyen ?
          2. T'as réponse à tout c'est super,
            Tout est bon maintenant, merci !