Aie aie virus....

Fermé
maguymaguy - 14 août 2015 à 09:37
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 16 août 2015 à 21:24
bonjour,*

je crois que j'ai un gros gros souci sur mon ordinateur qui n'a que 6 mois...
depuis 15 jours, j ai des fenêtres qui s'ouvre de façon intempestive dés que je clique sur quelque chose ou que j'essaie de remplir des formulaires.
je ne parle même pas des pubs audios....et avast qui m 'indique toutes les 30 secondes qu un logiciel malveillant a été detecté....

que faire que faire?
j ao dejà téléchargé malbytes....sans succés...

4 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
14 août 2015 à 09:39
Salut,

Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
Voici la procédure à suivre pour les supprimer :

Commence par ceci :

Suis le tutorial AdwCleaner( d'Xplode )
Ce programme permet de supprimer les adwares et programmes parasites :
  • Télécharge le sur ton bureau ou dossier de téléchargement.
  • Lance AdwCleaner, clique sur [Scanner].
  • L'analyse peux durer plusieurs minutes, patiente.
  • Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer]
  • Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.


Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


puis :

Suis le tutoriel FRST.
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.


0
bonjour,
merci pour ta réponse ....# AdwCleaner v5.000 - Rapport créé le 16/08/2015 à 18:20:08
# Mis à jour le 14/08/2015 par Xplode
# Base de données : 2015-08-16.2 [Serveur]
# Système d'exploitation : Windows 10 Home (x64)
# Nom d'utilisateur : magalie - CAFERUIS
# Exécuté depuis : C:\Users\magalie\Downloads\adwcleaner_5.000.exe
# Option : Nettoyer
          • [ Services ] *****
          • [ Dossiers ] *****


[-] Dossier Supprimé : C:\Program Files (x86)\DriverRestore
[-] Dossier Supprimé : C:\ProgramData\Browser
[-] Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DriverRestore
          • [ Fichiers ] *****


[-] Fichier Supprimé : C:\Users\magalie\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.selectgo00.selectgo.net_0.localstorage
[-] Fichier Supprimé : C:\Users\magalie\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.selectgo00.selectgo.net_0.localstorage-journal
[-] Fichier Supprimé : C:\Users\magalie\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.pricepeep00.pricepeep.net_0.localstorage
[-] Fichier Supprimé : C:\Users\magalie\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.pricepeep00.pricepeep.net_0.localstorage-journal
[-] Fichier Supprimé : C:\Users\Public\Desktop\eBay.lnk
          • [ Raccourcis ] *****
          • [ Tâches planifiées ] *****
          • [ Registre ] *****


[-] Clé Supprimée : HKLM\SOFTWARE\Classes\speedupmypc
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{6E993643-8FBC-44FE-BC85-D318495C4D96}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{9C4EFBD5-1ADF-41E6-BE26-AF44326E30E4}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{351A01B5-849A-ECA5-2760-EE9665E223C3}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{593D67B9-3A50-EBAA-17BE-61A5EC986A22}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{9C4EFBD5-1ADF-41E6-BE26-AF44326E30E4}
[-] Clé Supprimée : HKCU\Software\eSupport.com
[-] Clé Supprimée : HKCU\Software\DriverRestore
[-] Clé Supprimée : HKLM\SOFTWARE\GlobalUpdate
[-] Clé Supprimée : HKLM\SOFTWARE\InstalledBrowserExtensions
[-] Clé Supprimée : HKLM\SOFTWARE\Uniblue
[!] Clé Non Supprimée : [x64] HKCU\Software\eSupport.com
[!] Clé Non Supprimée : [x64] HKCU\Software\DriverRestore
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\InstalledBrowserExtensions
          • [ Navigateurs ] *****


[-] [C:\Users\magalie\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Homepage] Supprimé :
[-] [C:\Users\magalie\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Startup_URLs] Supprimé : hxxp://www.searchnu.com/406","hxxp://www.amazon.fr/gp/bit/amazonserp/ref=bit_bds-p14_serp_cr_fr_display?ie=UTF8&tagbase=bds-p14&tbrId=v1_abb-channel-14_4d48695eaa7e4a308a354be54a55e3bc_16_37_20130706_FR_cr_sp_


:: Proxy settings cleared
:: Winsock settings cleared


C:\AdwCleaner[C1].txt - [2913 octets] - [16/08/2015 18:20:08]
C:\AdwCleaner[S1].txt - [7906 octets] - [16/08/2015 18:17:22]

########## EOF - C:\AdwCleaner[C1].txt - [3039 octets] ##########

voici le rapport...ca continue...pfff...
0
bonjour
merci pour ta réponse.....
j'installe tout cela

# AdwCleaner v5.000 - Rapport créé le 16/08/2015 à 18:20:08
# Mis à jour le 14/08/2015 par Xplode
# Base de données : 2015-08-16.2 [Serveur]
# Système d'exploitation : Windows 10 Home (x64)
# Nom d'utilisateur : magalie - CAFERUIS
# Exécuté depuis : C:\Users\magalie\Downloads\adwcleaner_5.000.exe
# Option : Nettoyer
          • [ Services ] *****
          • [ Dossiers ] *****


[-] Dossier Supprimé : C:\Program Files (x86)\DriverRestore
[-] Dossier Supprimé : C:\ProgramData\Browser
[-] Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DriverRestore
          • [ Fichiers ] *****


[-] Fichier Supprimé : C:\Users\magalie\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.selectgo00.selectgo.net_0.localstorage
[-] Fichier Supprimé : C:\Users\magalie\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.selectgo00.selectgo.net_0.localstorage-journal
[-] Fichier Supprimé : C:\Users\magalie\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.pricepeep00.pricepeep.net_0.localstorage
[-] Fichier Supprimé : C:\Users\magalie\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.pricepeep00.pricepeep.net_0.localstorage-journal
[-] Fichier Supprimé : C:\Users\Public\Desktop\eBay.lnk
          • [ Raccourcis ] *****
          • [ Tâches planifiées ] *****
          • [ Registre ] *****


[-] Clé Supprimée : HKLM\SOFTWARE\Classes\speedupmypc
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{6E993643-8FBC-44FE-BC85-D318495C4D96}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{9C4EFBD5-1ADF-41E6-BE26-AF44326E30E4}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{351A01B5-849A-ECA5-2760-EE9665E223C3}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{593D67B9-3A50-EBAA-17BE-61A5EC986A22}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{9C4EFBD5-1ADF-41E6-BE26-AF44326E30E4}
[-] Clé Supprimée : HKCU\Software\eSupport.com
[-] Clé Supprimée : HKCU\Software\DriverRestore
[-] Clé Supprimée : HKLM\SOFTWARE\GlobalUpdate
[-] Clé Supprimée : HKLM\SOFTWARE\InstalledBrowserExtensions
[-] Clé Supprimée : HKLM\SOFTWARE\Uniblue
[!] Clé Non Supprimée : [x64] HKCU\Software\eSupport.com
[!] Clé Non Supprimée : [x64] HKCU\Software\DriverRestore
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\InstalledBrowserExtensions
          • [ Navigateurs ] *****


[-] [C:\Users\magalie\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Homepage] Supprimé :
[-] [C:\Users\magalie\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Startup_URLs] Supprimé : hxxp://www.searchnu.com/406","hxxp://www.amazon.fr/gp/bit/amazonserp/ref=bit_bds-p14_serp_cr_fr_display?ie=UTF8&tagbase=bds-p14&tbrId=v1_abb-channel-14_4d48695eaa7e4a308a354be54a55e3bc_16_37_20130706_FR_cr_sp_


:: Proxy settings cleared
:: Winsock settings cleared


C:\AdwCleaner[C1].txt - [2913 octets] - [16/08/2015 18:20:08]
C:\AdwCleaner[S1].txt - [7906 octets] - [16/08/2015 18:17:22]

########## EOF - C:\AdwCleaner[C1].txt - [3039 octets] ##########
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
16 août 2015 à 18:51
ok passe à FRST.
0
ARGGH DUR DUR POUR LES NULS mais je crois que j y suis arrivée

http://pjjoint.malekal.com/files.php?id=FRST_20150816_i5i15c5i7z10


http://pjjoint.malekal.com/files.php?id=20150816_r13y5h15i8j5

http://pjjoint.malekal.com/files.php?id=20150816_r5p6u12e6h10


merci pour l'aide
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
16 août 2015 à 21:24
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :


Vois ce que cela donne.
0