Enormes virus, complètement désesperé

Fermé
jmpower Messages postés 108 Date d'inscription vendredi 16 janvier 2015 Statut Membre Dernière intervention 28 mars 2024 - 16 janv. 2015 à 18:58
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 16 janv. 2015 à 21:56
Bonjour,
Je suis sur windows8 et victime de plusieurs virus.
J'ai tous essayé rien n'y fait adwcleaner, ccleaner, avastprenium, et beaucoup d'autre ! J'ai même fait un scan pc qui à duré une demi-journé, après celle ci j'ai désinstallé et réinstallé firefox mais tous les virus sont revenu au bout des quelques heures.
Page ponup, plusieurs pubs sur le coin de l'ecran alors que j'ai adblock plus page qui se créer et d'autres.
J'ai même l'impression que sa a endommagé plusieurs fichier sur mon pc car certain ne marche plus correctement depuis cette période. Souvent quand je met un page, il me mette attention malveillant détecté.
Pitié je suis complètement désesperer , j'ai tellement essayé de truc je vois pas comment me sortir de cette galère.




A voir également:

6 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 639
16 janv. 2015 à 19:03
Salut,

Suis ce tutoriel FRST: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
Cela va générer trois rapports FRST :
* FRST.txt
* Shortcut.txt
* Additionnal.txt

Envoie comme expliqué, ces trois rapports sur le site pjjoint et donne les trois liens pjjoint de ces rapports afin qu'ils puissent être consultés.

0
jmpower Messages postés 108 Date d'inscription vendredi 16 janvier 2015 Statut Membre Dernière intervention 28 mars 2024 4
16 janv. 2015 à 19:34
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 639
16 janv. 2015 à 19:43
Désinstalle les programmes Iobit et YAC.



Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :

CHR Extension: (mcpnehokodklgijkcakcfmccgpanipfp) - C:\Users\leroy_000\AppData\Local\Google\Chrome\User Data\Default\Extensions\mcpnehokodklgijkcakcfmccgpanipfp [2015-01-12]
FF Extension: Fast Dial - C:\Users\leroy_000\AppData\Roaming\Mozilla\Firefox\Profiles\hpu205fr.default\Extensions\fastdial@telega.phpnet.us [2015-01-10]
FF Extension: peraperakungmailcom - C:\Users\leroy_000\AppData\Roaming\Mozilla\Firefox\Profiles\hpu205fr.default\Extensions\peraperakun@gmail.com [2015-01-14]
S2 serversu; C:\Users\leroy_000\AppData\Roaming\SoftwareUpdater\SUsrv.exe [X]
R1 iSafeKrnl; C:\Program Files (x86)\Elex-tech\YAC\iSafeKrnl.sys [249000 2015-01-09] (Elex do Brasil Participações Ltda)
R1 iSafeKrnlKit; C:\Program Files (x86)\Elex-tech\YAC\iSafeKrnlKit.sys [99496 2015-01-09] (Elex do Brasil Participações Ltda)
R1 iSafeKrnlMon; C:\Program Files (x86)\Elex-tech\YAC\iSafeKrnlMon.sys [42152 2015-01-09] (Elex do Brasil Participações Ltda)
R1 iSafeKrnlR3; C:\Program Files (x86)\Elex-tech\YAC\iSafeKrnlR3.sys [93352 2015-01-09] (Elex do Brasil Participações Ltda)
R1 iSafeNetFilter; C:\Windows\System32\DRIVERS\iSafeNetFilter.sys [52392 2015-01-08] (Elex do Brasil Participações Ltda)
2015-01-09 19:01 - 2015-01-10 18:37 - 00001362 _____ () C:\WINDOWS\Tasks\SSF.job
2015-01-09 19:01 - 2015-01-09 19:01 - 00004376 _____ () C:\WINDOWS\System32\Tasks\RNVOA
2015-01-09 19:01 - 2015-01-09 19:01 - 00004374 _____ () C:\WINDOWS\System32\Tasks\GRPB
2015-01-09 19:00 - 2015-01-10 18:37 - 00001364 _____ () C:\WINDOWS\Tasks\GMOQ.job
2015-01-08 23:23 - 2015-01-10 18:37 - 00001370 _____ () C:\WINDOWS\Tasks\FCQHKPL.job
2015-01-08 23:23 - 2015-01-10 18:37 - 00001362 _____ () C:\WINDOWS\Tasks\HFP.job
2015-01-08 23:23 - 2015-01-09 19:01 - 00000000 ____D () C:\Users\leroy_000\Documents\ProPCCleaner
2015-01-08 23:23 - 2015-01-08 23:23 - 00004374 _____ () C:\WINDOWS\System32\Tasks\VTAP
2015-01-08 23:23 - 2015-01-08 23:23 - 00002281 _____ () C:\WINDOWS\patsearch.bin
2015-01-08 23:23 - 2015-01-08 23:23 - 00000000 ____H () C:\WINDOWS\system32\Drivers\Msft_Kernel_webinstrNHK_01009.Wdf
2015-01-08 23:23 - 2015-01-08 23:23 - 00000000 ____D () C:\Users\leroy_000\AppData\Local\Pro_PC_Cleaner
2015-01-08 23:21 - 2015-01-08 23:22 - 00828440 _____ ( ) C:\Users\leroy_000\Downloads\adobe_flash_setup(1).exe
2015-01-08 23:20 - 2015-01-16 19:20 - 00000336 _____ () C:\WINDOWS\Tasks\Vosteran_helper.job
2015-01-08 23:20 - 2015-01-08 23:20 - 00002674 _____ () C:\WINDOWS\System32\Tasks\Vosteran_helper
2015-01-08 23:19 - 2015-01-08 23:30 - 00000000 ____D () C:\Program Files (x86)\Dynamo Combo
2015-01-08 23:19 - 2015-01-08 23:19 - 00828440 _____ ( ) C:\Users\leroy_000\Downloads\adobe_flash_setup.exe
2015-01-08 19:40 - 2015-01-08 19:40 - 00000000 ____D () C:\Users\leroy_000\.appwork
2015-01-08 19:26 - 2015-01-16 15:06 - 00001370 _____ () C:\WINDOWS\Tasks\FUJNBMD.job
2015-01-08 19:26 - 2015-01-08 19:26 - 00004380 _____ () C:\WINDOWS\System32\Tasks\FUJNBMD
2015-01-08 19:25 - 2015-01-16 19:25 - 00001716 _____ () C:\WINDOWS\Tasks\QHMAOXUR.job
2015-01-08 19:25 - 2015-01-08 19:25 - 00004726 _____ () C:\WINDOWS\System32\Tasks\QHMAOXUR
2015-01-08 19:24 - 2015-01-08 19:40 - 00000000 ____D () C:\Users\leroy_000\AppData\Local\JDownloader v2.0
2015-01-08 19:22 - 2015-01-08 19:23 - 00000000 ____D () C:\Users\leroy_000\Documents\CleanerPro
2015-01-08 19:22 - 2015-01-08 19:22 - 00003454 _____ () C:\WINDOWS\System32\Tasks\CleanerPro_Popup
2015-01-08 19:22 - 2015-01-08 19:22 - 00003190 _____ () C:\WINDOWS\System32\Tasks\CleanerPro_Start
2015-01-08 19:22 - 2015-01-08 19:22 - 00000000 ____D () C:\Users\leroy_000\AppData\Local\CleanerPro
Task: {1DFF897A-E92A-4AF7-8266-853392E2F7DD} - System32\Tasks\CleanerPro_Start => C:\Program Files (x86)\Cleaner Pro\CleanerPro.exe
Task: {31B97189-7F43-49F1-8A81-066C5AD5270C} - System32\Tasks\RNVOA => C:\Users\leroy_000\AppData\Roaming\RNVOA.exe <==== ATTENTION
Task: {3377F30F-D1EA-443A-93B3-69841712B2DC} - System32\Tasks\ASUS Live Update1 => C:\Program Files (x86)\ASUS\ASUS Live Update\LiveUpdate.exe [2013-03-20] (ASUSTeK Computer Inc.)
Task: {36A00F30-D7D4-4CE2-9B3B-1C504C42753C} - System32\Tasks\TempTask18312 => Firefox.exe
Task: {791CC02A-8146-4725-9BD2-08D198590178} - System32\Tasks\SpeedyPC Registration3 => Rundll32.exe "C:\Program Files (x86)\Common Files\SpeedyPC Software\UUS3\UUS3.dll" RunUns <==== ATTENTION
Task: {CB0261DF-235A-4B8F-85ED-6F6AD5866235} - System32\Tasks\CleanerPro_Popup => C:\Program Files (x86)\Cleaner Pro\Splash.exe
Task: {D084CB29-E07F-468F-A3F4-E72723A860A0} - System32\Tasks\SpeedyPC Update Version3 Startup Task => C:\Program Files (x86)\Common Files\SpeedyPC Software\UUS3\SpeedyPC_Update3.exe <==== ATTENTION
Task: {D87BEC22-EEA3-4E13-9C19-D3DA137E35B2} - System32\Tasks\SpeedyPC Pro => C:\Program Files (x86)\SpeedyPC Software\SpeedyPC\SpeedyPC.exe <==== ATTENTION
Task: {DB7E5BC6-7857-4C4E-8D33-757B294E40B6} - System32\Tasks\VTAP => C:\Users\leroy_000\AppData\Roaming\VTAP.exe <==== ATTENTION
Task: {E2B93CF7-04B9-4AFB-87AF-BA9E4036979A} - System32\Tasks\FUJNBMD => C:\Users\leroy_000\AppData\Roaming\FUJNBMD.exe <==== ATTENTION
[2012-04-16] (Intel Corporation)
Task: {E7C16A2B-76D8-440E-8321-417493D1B38B} - System32\Tasks\QHMAOXUR => C:\Users\leroy_000\AppData\Roaming\QHMAOXUR.exe <==== ATTENTION
Task: {EC662C13-7605-4AB9-92B5-A81DCF01EF84} - System32\Tasks\GRPB => C:\Users\leroy_000\AppData\Roaming\GRPB.exe <==== ATTENTION
Task: {FAD04009-487C-4AB8-BF67-BBD84E1DD304} - System32\Tasks\Driver Booster SkipUAC (leroy_000) => C:\Program Files (x86)\IObit\Driver Booster\DriverBooster.exe [2015-01-07] (IObit)
Task: C:\WINDOWS\Tasks\ASC7_SkipUac_leroy_000.job => D:\Logiciel\Advanced SystemCare 7\ASC.exe
Task: C:\WINDOWS\Tasks\FCQHKPL.job => C:\Users\leroy_000\AppData\Roaming\FCQHKPL.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\FUJNBMD.job => C:\Users\leroy_000\AppData\Roaming\FUJNBMD.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\GMOQ.job => C:\Users\leroy_000\AppData\Roaming\GMOQ.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\HFP.job => C:\Users\leroy_000\AppData\Roaming\HFP.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\QHMAOXUR.job => C:\Users\leroy_000\AppData\Roaming\QHMAOXUR.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\SoftwareUpdateGU4.job => D:\Logiciel\Glary\Glary Utilities 4\SoftwareUpdate.exe
Task: C:\WINDOWS\Tasks\SpeedyPC Pro.job => C:\Program Files (x86)\SpeedyPC Software\SpeedyPC\SpeedyPC.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\SpeedyPC Registration3.job => C:\Program Files (x86)\Common Files\SpeedyPC Software\UUS3\UUS3.dll <==== ATTENTION
Task: C:\WINDOWS\Tasks\SpeedyPC Update Version3 Startup Task.job => C:\Program Files (x86)\Common Files\SpeedyPC Software\UUS3\SpeedyPC_Update3.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\SSF.job => C:\Users\leroy_000\AppData\Roaming\SSF.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\Vosteran_helper.job => C:\Users\LEROY_~1\AppData\Local\Vosteran\Application\Vosteran\helper.exe

Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur

0
jmpower Messages postés 108 Date d'inscription vendredi 16 janvier 2015 Statut Membre Dernière intervention 28 mars 2024 4
16 janv. 2015 à 20:06
Ok c'est bon, je suppose que tu parle du fichier Fixlog:
https://pjjoint.malekal.com/files.php?id=20150116_p14q15g8w14r12
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jmpower Messages postés 108 Date d'inscription vendredi 16 janvier 2015 Statut Membre Dernière intervention 28 mars 2024 4
16 janv. 2015 à 20:07
Désoler du douple post mais c'est bon ? Je suis désinfecté?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 639
16 janv. 2015 à 21:56
c'est en cours, fais ça et vois ce que cela donne pour les pubs :

Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
* Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
* Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=
* Internet Explorer et modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=


0