Virus à répétition!

Fermé
llama33 Messages postés 7 Date d'inscription mercredi 22 avril 2015 Statut Membre Dernière intervention 29 avril 2015 - 22 avril 2015 à 19:46
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 30 avril 2015 à 07:42
Bonjour,


Ca a du commencer par infonaut ou boxore (j'ai nettoyé avec adwcleaner, malawarebytes, ccleaner) j'ai lu les forums là-dessus mais ça semble revenir sous d'autres formes. Mon pc devient très lent, ce soir ça continue comme les autres jours. Comme ça revient sous d'autres noms, j'aimerai savoir quoi faire.
Merci

adwcleaner, ce soir
Exécuté depuis : C:\Users\1955\Downloads\adwcleaner_4.201.exe
# Option : Nettoyer
          • [ Services ] *****
          • [ Fichiers / Dossiers ] *****


Dossier Supprimé : C:\Users\1955\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda
Dossier Supprimé : C:\Users\1955\AppData\Local\Google\Chrome\User Data\Default\Extensions\gighmmpiobklfepjocnamgkkbiglidom
Fichier Supprimé : C:\Users\1955\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_gighmmpiobklfepjocnamgkkbiglidom_0.localstorage
Fichier Supprimé : C:\Users\1955\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_gighmmpiobklfepjocnamgkkbiglidom_0.localstorage-journal
Fichier Supprimé : C:\Users\1955\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_st.chatango.com_0.localstorage
Fichier Supprimé : C:\Users\1955\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_st.chatango.com_0.localstorage-journal
          • [ Tâches planifiées ] *****
          • [ Raccourcis ] *****
          • [ Registre ] *****
          • [ Navigateurs ] *****


-\\ Internet Explorer v11.0.9600.17728
-\\ Google Chrome v42.0.2311.90
[C:\Users\1955\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] - Supprimée [Extension] : nmmhkkegccagdldgiimedpiccmgmieda
[C:\Users\1955\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] - Supprimée [Extension] : gighmmpiobklfepjocnamgkkbiglidom

-\\ Chrome Canary v44.0.2377.0

5 réponses

Je me rappelle que j'ai eu une mise à jour à faire récemment de flash player.
Je n'aurais pas du, j'avoue...
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 634
22 avril 2015 à 21:28
Salut,

Suis ce tutoriel FRST: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.


0
llama33 Messages postés 7 Date d'inscription mercredi 22 avril 2015 Statut Membre Dernière intervention 29 avril 2015
Modifié par llama33 le 29/04/2015 à 20:17
Gros probs, très très lent (mais je suis sur mini avec utilisation intensive depuis 2 ans;)
L'extension supprimée par adwcleaner semble correspondre à adblock
Ce soir, j'ai 'setup wizard' qui s'ouvre et qui s'impose et qui veut que je "update" exactement comme dans le topic https://forums.commentcamarche.net/forum/affich-31810106-welcome-to-anywhere-access-setup-wizard
Ca le fait depuis plusieurs jours. Juste setup wizard
adwcleaner, ccleaner, malawarebytes , j'ai nettoyé mais setup wizard revient (live installer). je ne clique pas, obligé de fermer mon pc pour revenir.
Merci, je vais essayer de faire comme tu me dis:)
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 634
29 avril 2015 à 21:28
Les rapports sont à donner via pjjoint.
Lire ls instructions.
0
llama33 Messages postés 7 Date d'inscription mercredi 22 avril 2015 Statut Membre Dernière intervention 29 avril 2015
29 avril 2015 à 21:58
0
llama33 Messages postés 7 Date d'inscription mercredi 22 avril 2015 Statut Membre Dernière intervention 29 avril 2015
29 avril 2015 à 22:00
0
llama33 Messages postés 7 Date d'inscription mercredi 22 avril 2015 Statut Membre Dernière intervention 29 avril 2015
29 avril 2015 à 22:09
0
llama33 Messages postés 7 Date d'inscription mercredi 22 avril 2015 Statut Membre Dernière intervention 29 avril 2015
Modifié par llama33 le 29/04/2015 à 22:35
Comme celle de https://forums.commentcamarche.net/forum/affich-31810106-welcome-to-anywhere-access-setup-wizard , j'ai eu optimizer que j'ai supprimé ainsi 4 autres que j'ai eu en même temps (infonaut, boxore etc) tous le 8/4- seul reste setup wizard
- paramètres chrome: Chrome a détecté que certains de vos paramètres ont été corrompus par un autre programme. Leurs valeurs par défaut ont été rétablies _ adwcleaner a supprimé adblock que j'avais pourtant décoché
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 634
29 avril 2015 à 22:49
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :

R2 fogezyny; C:\Users\1955\AppData\Roaming\32444335-1428500226-5336-4D33-80C16E5DBDEA\jnsn50DE.tmp [185856 2015-04-08] () [File not signed]
2015-04-29 19:26 - 2015-04-29 20:20 - 00001046 _____ () C:\Users\1955\Desktop\Continue Live Installation.lnk
2015-04-19 15:14 - 2015-04-19 15:14 - 00000000 ____D () C:\Users\1955\AppData\Local\{82F7E26E-C1F0-4A96-9649-AF369F7C7E34}
2015-04-18 17:01 - 2015-04-18 17:01 - 00000000 ____D () C:\Users\1955\AppData\Local\{1777B722-8EE1-447F-9010-ACF72512FE3D}
2015-04-08 15:56 - 2015-04-08 18:16 - 00008776 _____ () C:\Windows\system32\CCLOff.ini
2015-04-08 15:55 - 2015-04-07 17:43 - 00341696 _____ (CC Corporation) C:\Windows\system32\CCL.dll
2015-04-08 15:51 - 2015-04-08 15:51 - 00000000 ____D () C:\ProgramData\16661346385234257461
2015-04-08 15:48 - 2015-04-08 15:48 - 00000000 ____D () C:\ProgramData\jimdpjdmhcfmfdabflfkmgcbkmhaphnd
2015-04-08 15:47 - 2015-04-08 22:08 - 00000000 ____D () C:\ProgramData\{c4b5f50e-0f37-d125-c4b5-5f50e0f3d438}
2015-04-08 15:41 - 2015-04-08 18:20 - 00000000 ____D () C:\Users\1955\AppData\Local\32444335-1428507718-5336-4D33-80C16E5DBDEA
2015-04-08 15:38 - 2015-04-08 15:38 - 00000000 ____D () C:\Users\1955\AppData\Local\Software
2015-04-08 15:37 - 2015-04-08 22:28 - 00000000 ____D () C:\Users\1955\AppData\Roaming\32444335-1428500226-5336-4D33-80C16E5DBDEA
2015-04-08 15:37 - 2015-04-08 21:51 - 00000000 ____D () C:\ProgramData\3a8c9699124a4506a71d46fb652dc7b1
2015-04-08 15:37 - 2015-04-08 15:37 - 00000000 ____D () C:\ProgramData\36ebbb131f884f3aa5b926d4db990ab9
2015-04-14 12:56 - 2015-04-14 12:57 - 00000000 ____D () C:\Users\1955\AppData\Local\{D58AE54F-136E-4DE0-9014-F49F90E944BD}

Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.

Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST qui doit se trouver sur le bureau et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur


puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :


0
llama33 Messages postés 7 Date d'inscription mercredi 22 avril 2015 Statut Membre Dernière intervention 29 avril 2015
29 avril 2015 à 23:04
Merci beaucoup :) ça va me prendre un peu de temps
Chrome, je n'avais que adblock comme extension mais à la réouverture pc: Google Docs, sheets et slides se sont chargés automatiquement ce soir
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 634
30 avril 2015 à 07:42
Donne le rapport de correction FRST.
0