Nettoyer mon pc sûrement infecté

Fermé
missokhay Messages postés 18 Date d'inscription mardi 2 juin 2009 Statut Membre Dernière intervention 12 mars 2015 - 11 mars 2015 à 23:48
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 12 mars 2015 à 10:37
Mon pc devient devient de plus en plus lent ces derniers temps, surtout lors des connexions internet (pas mal de pub indésirables et des moteurs de recherche comme ask impossible à désinstaller)
Merci de m'aider à retrouver les joies de la navigation.
A voir également:

4 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
11 mars 2015 à 23:55
Salut,

Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
Voici la procédure à suivre pour les supprimer :

Commence par ceci :

Suis le tutorial AdwCleaner https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= ( d'Xplode )
Télécharge le sur ton bureau ou dossier de téléchargement.
Lance AdwCleaner, clique sur [Scanner].
L'analyse peux durer plusieurs minutes, patiente.
Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer]

Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


puis :

Suis ce tutoriel FRST: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
0
missokhay Messages postés 18 Date d'inscription mardi 2 juin 2009 Statut Membre Dernière intervention 12 mars 2015 8
12 mars 2015 à 00:48
merci pour la réponse.
voila le rapport adwCleaner
# AdwCleaner v4.112 - Rapport créé le 12/03/2015 à 00:28:46
# Mis à jour le 09/03/2015 par Xplode
# Base de données : 2015-03-05.1 [Serveur]
# Système d'exploitation : Windows 7 Professional Service Pack 1 (x64)
# Nom d'utilisateur : Dell - IKBEL
# Exécuté depuis : C:\Users\Dell\Downloads\adwcleaner_4.112.exe
# Option : Nettoyer
          • [ Services ] ********** [ Fichiers / Dossiers ] *****Dossier Supprimé : C:\ProgramData\ytd video downloaderDossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ytd video downloaderDossier Supprimé : C:\Users\Dell\AppData\Roaming\goforfilesDossier Supprimé : C:\Users\Dell\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\VideoPerformerDossier Supprimé : C:\Users\Invité\AppData\LocalLow\Search SettingsDossier Supprimé : C:\Users\Dell\AppData\Local\Google\Chrome\User Data\Default\Extensions\cknebhggccemgcnbidipinkifmmegdelDossier Supprimé : C:\Users\Dell\AppData\Local\Google\Chrome\User Data\Default\Extensions\eofcbnmajmjmplflapaojjnihcjkigckDossier Supprimé : C:\Users\Invité\AppData\Local\Google\Chrome\User Data\Default\Extensions\eofcbnmajmjmplflapaojjnihcjkigckDossier Supprimé : C:\Users\Dell\AppData\Local\Google\Chrome\User Data\Default\Extensions\mppnoffgpafgpgbaigljliadgbnhljflDossier Supprimé : C:\Users\Dell\AppData\Local\Google\Chrome\User Data\Default\Extensions\nafaimnnclfjfedmmabolbppcngeolgfDossier Supprimé : C:\Users\Dell\AppData\Local\Google\Chrome\User Data\Default\Extensions\jhfhkgkmljpbkafmkljgfmaokgcaiieeFichier Supprimé : C:\ENDFichier Supprimé : C:\Users\Invité\AppData\Roaming\Mozilla\Firefox\Profiles\ld5g6x0d.default\bprotector_extensions.sqliteFichier Supprimé : C:\Users\Invité\AppData\Roaming\Mozilla\Firefox\Profiles\ld5g6x0d.default\bprotector_prefs.jsFichier Supprimé : C:\Users\Dell\AppData\Roaming\Mozilla\Firefox\Profiles\0zzhem4b.default\searchplugins\ask-web-search.xmlFichier Supprimé : C:\Users\Dell\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.audienceinsights.net_0.localstorageFichier Supprimé : C:\Users\Dell\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.audienceinsights.net_0.localstorage-journalFichier Supprimé : C:\Users\Dell\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.olark.com_0.localstorage-journalFichier Supprimé : C:\Users\Dell\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.olark.com_0.localstorage***** [ Tâches planifiées ] *****Tâche Supprimée : EPUpdaterTâche Supprimée : GoforFilesUpdate***** [ Raccourcis ] ********** [ Registre ] *****Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\eofcbnmajmjmplflapaojjnihcjkigckClé Supprimée : HKLM\SOFTWARE\Classes\dValeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURLs [bProtectTabs]Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{0055C089-8582-441B-A0BF-17B458C2A3A8}Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0055C089-8582-441B-A0BF-17B458C2A3A8}Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{0055C089-8582-441B-A0BF-17B458C2A3A8}Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{0055C089-8582-441B-A0BF-17B458C2A3A8}Clé Supprimée : HKCU\Software\ConduitClé Supprimée : HKCU\Software\GoforFilesClé Supprimée : HKLM\SOFTWARE\GoforFilesClé Supprimée : [x64] HKLM\SOFTWARE\DivX\Install\Setup\WizardLayout\ConduitToolbarClé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\4B2468513CA2D6943A1A233CD3F88CE7***** [ Navigateurs ] *****-\\ Internet Explorer v11.0.9600.17631-\\ Mozilla Firefox v36.0.1 (x86 fr)[0zzhem4b.default\prefs.js] - Ligne Supprimée : user_pref("browser.search.selectedEngine", "Ask Web Search");[0zzhem4b.default\prefs.js] - Ligne Supprimée : user_pref("browser.startup.homepage", "hxxp://home.tb.ask.com/index.jhtml?ptb=9109B7CE-F4A0-4736-BEDC-982CBB98B28D&n=781aa762&p2=^XP^xdm018^YYA^tn&si=CInK9fzdtMMCFQTLtAodFCEAbw");[0zzhem4b.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mywebsearch.prevKwdEnabled", true);[0zzhem4b.default\prefs.js] - Ligne Supprimée : user_pref("extensions.toolbar.mindspark._64Members_.BUTTON_STRUCTURE", "[{\"b\":221340761,\"c\":\"mindspark.magnify\",\"p\":\"L.0\"},{\"b\":221340762,\"c\":\"mindspark.entersearchterms\",\"p\":\"L.0.0[...][0zzhem4b.default\prefs.js] - Ligne Supprimée : user_pref("extensions.toolbar.mindspark._64Members_.browser.search.defaultenginename.prev", "Google");[0zzhem4b.default\prefs.js] - Ligne Supprimée : user_pref("extensions.toolbar.mindspark._64Members_.browser.search.defaultenginename.savedPrev", "true");[0zzhem4b.default\prefs.js] - Ligne Supprimée : user_pref("extensions.toolbar.mindspark._64Members_.browser.search.defaultenginename.tb", "Ask Web Search");[0zzhem4b.default\prefs.js] - Ligne Supprimée : user_pref("extensions.toolbar.mindspark._64Members_.browser.search.selectedEngine.prev", "Google");[0zzhem4b.default\prefs.js] - Ligne Supprimée : user_pref("extensions.toolbar.mindspark._64Members_.browser.search.selectedEngine.savedPrev", "true");[0zzhem4b.default\prefs.js] - Ligne Supprimée : user_pref("extensions.toolbar.mindspark._64Members_.browser.search.selectedEngine.tb", "Ask Web Search");[0zzhem4b.default\prefs.js] - Ligne Supprimée : user_pref("extensions.toolbar.mindspark._64Members_.browser.startup.homepage.savedPrev", "true");[0zzhem4b.default\prefs.js] - Ligne Supprimée : user_pref("extensions.toolbar.mindspark._64Members_.browser.startup.homepage.tb", "hxxp://home.tb.ask.com/index.jhtml?ptb=9109B7CE-F4A0-4736-BEDC-982CBB98B28D&n=781aa762&p2=^XP^xdm018^YYA^tn&si=CInK9f[...][0zzhem4b.default\prefs.js] - Ligne Supprimée : user_pref("extensions.toolbar.mindspark._64Members_.browser.startup.page.savedPrev", 1);[0zzhem4b.default\prefs.js] - Ligne Supprimée : user_pref("extensions.toolbar.mindspark._64Members_.browser.startup.page.tb", 1);[0zzhem4b.default\prefs.js] - Ligne Supprimée : user_pref("extensions.toolbar.mindspark._64Members_.browser.version.last", "35.0");[0zzhem4b.default\prefs.js] - Ligne Supprimée : user_pref("extensions.toolbar.mindspark._64Members_.firstKnownVersion", "6.83.5.59264");[0zzhem4b.default\prefs.js] - Ligne Supprimée : user_pref("extensions.toolbar.mindspark._64Members_.homepage", "hxxp://home.tb.ask.com/index.jhtml?ptb=9109B7CE-F4A0-4736-BEDC-982CBB98B28D&n=781aa762&p2=^XP^xdm018^YYA^tn&si=CInK9fzdtMMCFQTLtAodFCEAb[...][0zzhem4b.default\prefs.js] - Ligne Supprimée : user_pref("extensions.toolbar.mindspark._64Members_.hp.enabled", true);[0zzhem4b.default\prefs.js] - Ligne Supprimée : user_pref("extensions.toolbar.mindspark._64Members_.hp.guardType", "HPR");[0zzhem4b.default\prefs.js] - Ligne Supprimée : user_pref("extensions.toolbar.mindspark._64Members_.hp.user.defined", false);[0zzhem4b.default\prefs.js] - Ligne Supprimée : user_pref("extensions.toolbar.mindspark._64Members_.initialized", true);[0zzhem4b.default\prefs.js] - Ligne Supprimée : user_pref("extensions.toolbar.mindspark._64Members_.installKeysSource", "Cookies");[0zzhem4b.default\prefs.js] - Ligne Supprimée : user_pref("extensions.toolbar.mindspark._64Members_.installType", "XPI");[0zzhem4b.default\prefs.js] - Ligne Supprimée : user_pref("extensions.toolbar.mindspark._64Members_.installation.contextKey", "");[0zzhem4b.default\prefs.js] - Ligne Supprimée : user_pref("extensions.toolbar.mindspark._64Members_.installation.installDate", "2015012706");[0zzhem4b.default\prefs.js] - Ligne Supprimée : user_pref("extensions.toolbar.mindspark._64Members_.installation.partnerId", "^XP^xdm018^YYA^tn");[0zzhem4b.default\prefs.js] - Ligne Supprimée : user_pref("extensions.toolbar.mindspark._64Members_.installation.partnerSubId", "CInK9fzdtMMCFQTLtAodFCEAbw");[0zzhem4b.default\prefs.js] - Ligne Supprimée : user_pref("extensions.toolbar.mindspark._64Members_.installation.pixelUrl", "hxxp://download.televisionfanatic.com/install_pixels.jhtml?partner=^XP^xdm018^YYA^tn&sub_id=CInK9fzdtMMCFQTLtAodFCEAbw&coId[...][0zzhem4b.default\prefs.js] - Ligne Supprimée : user_pref("extensions.toolbar.mindspark._64Members_.installation.success", true);[0zzhem4b.default\prefs.js] - Ligne Supprimée : user_pref("extensions.toolbar.mindspark._64Members_.installation.toolbarId", "9109B7CE-F4A0-4736-BEDC-982CBB98B28D");[0zzhem4b.default\prefs.js] - Ligne Supprimée : user_pref("extensions.toolbar.mindspark._64Members_.isCompliantUninstallImplementation", true);[0zzhem4b.default\prefs.js] - Ligne Supprimée : user_pref("extensions.toolbar.mindspark._64Members_.lastActivePing", "1422380987401");[0zzhem4b.default\prefs.js] - Ligne Supprimée : user_pref("extensions.toolbar.mindspark._64Members_.lastKnownVersion", "6.83.5.59264");[0zzhem4b.default\prefs.js] - Ligne Supprimée : user_pref("extensions.toolbar.mindspark._64Members_.options.defaultSearch", true);[0zzhem4b.default\prefs.js] - Ligne Supprimée : user_pref("extensions.toolbar.mindspark._64Members_.options.homePageEnabled", true);[0zzhem4b.default\prefs.js] - Ligne Supprimée : user_pref("extensions.toolbar.mindspark._64Members_.options.keywordEnabled", true);[0zzhem4b.default\prefs.js] - Ligne Supprimée : user_pref("extensions.toolbar.mindspark._64Members_.options.tabEnabled", true);[0zzhem4b.default\prefs.js] - Ligne Supprimée : user_pref("extensions.toolbar.mindspark._64Members_.partnerPixelFired", true);[0zzhem4b.default\prefs.js] - Ligne Supprimée : user_pref("extensions.toolbar.mindspark._64Members_.searchHistory", "");[0zzhem4b.default\prefs.js] - Ligne Supprimée : user_pref("extensions.toolbar.mindspark._64Members_.successUrl", "hxxp://download.televisionfanatic.com/installComplete.jhtml");[0zzhem4b.default\prefs.js] - Ligne Supprimée : user_pref("extensions.toolbar.mindspark._64Members_.toolbarCollapsed", false);[0zzhem4b.default\prefs.js] - Ligne Supprimée : user_pref("extensions.toolbar.mindspark.hp.enabled", true);[0zzhem4b.default\prefs.js] - Ligne Supprimée : user_pref("extensions.toolbar.mindspark.hp.enabled.guid", "televisionfanatic@mindspark.com");[0zzhem4b.default\prefs.js] - Ligne Supprimée : user_pref("extensions.toolbar.mindspark.lastInstalled", "televisionfanatic@mindspark.com");[0zzhem4b.default\prefs.js] - Ligne Supprimée : user_pref("keyword.URL", "hxxp://search.tb.ask.com/search/GGmain.jhtml?st=kwd&ptb=9109B7CE-F4A0-4736-BEDC-982CBB98B28D&n=781aa762&ind=2015012706&p2=^XP^xdm018^YYA^tn&si=CInK9fzdtMMCFQTLtAodFCEAbw&sear[...][ld5g6x0d.default\prefs.js] - Ligne Supprimée : user_pref("extensions.wrc.SearchRules.ask.com.style", ".WRCN {display:none} #yui-main .tsrc_vnru .title + .WRCN, #yui-main #teoma-results .title + .WRCN {display:inline !important; background: url(\"I[...][ld5g6x0d.default\prefs.js] - Ligne Supprimée : user_pref("extensions.wrc.SearchRules.ask.com.url", "^hxxp(s)?\\:\\/\\/(.+\\.)?ask\\.com\\/.*");-\\ Google Chrome v40.0.2214.115*************************AdwCleaner[R0].txt - [2551 octets] - [04/10/2013 22:31:32]AdwCleaner[R1].txt - [1109 octets] - [04/10/2013 22:49:33]AdwCleaner[R2].txt - [1169 octets] - [04/10/2013 22:53:31]AdwCleaner[R3].txt - [1767 octets] - [26/10/2013 22:41:25]AdwCleaner[R4].txt - [11074 octets] - [12/03/2015 00:24:45]AdwCleaner[S0].txt - [2599 octets] - [04/10/2013 22:32:57]AdwCleaner[S1].txt - [1237 octets] - [04/10/2013 22:55:52]AdwCleaner[S2].txt - [11478 octets] - [12/03/2015 00:28:46]########## EOF - C:\AdwCleaner\AdwCleaner[S2].txt - [11539 octets] ##########
0
missokhay Messages postés 18 Date d'inscription mardi 2 juin 2009 Statut Membre Dernière intervention 12 mars 2015 8
12 mars 2015 à 01:11
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
12 mars 2015 à 10:37
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :


CHR Extension: (Ask Search) - C:\Users\Dell\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmphonkbjeofadodnimkgdghlglkamol [2015-01-22]
CHR Extension: (Any.do) - C:\Users\Dell\AppData\Local\Google\Chrome\User Data\Default\Extensions\ocgddccilgpeepgglnlpchkpgamkgmld [2013-09-27]
S2 Denyalive. RunOuc; C:\Program Files (x86)\Denyalive\UpdateDog\ouc.exe [655712 2011-12-23] ()


Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur


puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :

Notamment sur Google Chrome, fais du ménage dans les extensions.
0