Plein de virus

Résolu/Fermé
mamourcat Messages postés 446 Date d'inscription mardi 2 juin 2009 Statut Membre Dernière intervention 30 novembre 2023 - 9 mars 2016 à 10:01
sweetinou Messages postés 160 Date d'inscription jeudi 4 août 2011 Statut Membre Dernière intervention 6 juillet 2016 - 10 mars 2016 à 09:48
Bonjour j'aurai besoin d'aide pour le pc de ma fille, elle a je pense pleins de virus, on ne peut plus ouvrir Google chrome, l'icone ne réagit pas lorsque l'on clique dessus, là, je passe par Internet explorer.

Merci beaucoup de votre aide

10 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
9 mars 2016 à 10:02
Salut,

Windows a été infecté par des adwares et programmes parasites. Ces indésirables sont connus pour provoquer des affichages de publicités et occasionner de sérieux ralentissements sur tes navigateurs WEB.

Voici les étapes de la procédure à suivre :

1°) AdwCleaner
Suis le tutoriel AdwCleaner d'Xplode
  • Télécharge le sur ton Bureau ou dans ton dossier des téléchargements,
  • Lance "AdwCleaner" et clique sur [Scanner],
  • L'analyse va durer plusieurs minutes, patiente,
  • Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer],
  • Une fois le nettoyage terminé, un rapport va s'ouvrir,
  • Copie/colle le contenu du rapport dans ta prochaine réponse.


Si le copié/collé ne fonctionne pas, utilise le site http://pjjoint.malekal.com/ pour héberger ton rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


2°)
Réinitialise tes navigateurs et/ou re-paramètre manuellement tes navigateurs WEB ( page de démarrage, moteur de recherche, etc ) mais aussi supprimer/désactiver les extensions inutiles/parasites.
Pour t'aider à effectuer ce ménage, clique ci-dessous sur le nom du navigateur WEB que tu utilises :


3°) FRST
Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.


0
sweetinou Messages postés 160 Date d'inscription jeudi 4 août 2011 Statut Membre Dernière intervention 6 juillet 2016 2
9 mars 2016 à 10:02
bonjour installer malwarebyte et faite un nettoyage
0
Bonjour, je l'ai déjà fait
0
mamourcat Messages postés 446 Date d'inscription mardi 2 juin 2009 Statut Membre Dernière intervention 30 novembre 2023 1
9 mars 2016 à 10:43
Bonjour, voici le rapport

# AdwCleaner v5.101 - Rapport créé le 09/03/2016 à 10:24:33
# Mis à jour le 07/03/2016 par Xplode
# Base de données : 2016-03-08.1 [Serveur]
# Système d'exploitation : Windows 8.1 (x64)
# Nom d'utilisateur : Tina - TINA
# Exécuté depuis : C:\Users\Tina\Desktop\Nettoyeurs\adwcleaner_5.101.exe
# Option : Nettoyer
# Support : https://toolslib.net/forum
          • [ Services ] *****
          • [ Dossiers ] *****


[-] Dossier Supprimé : C:\ProgramData\1927635244239060777UL
[-] Dossier Supprimé : C:\Users\Tina\AppData\Roaming\cacaoweb
          • [ Fichiers ] *****


[-] Fichier Supprimé : C:\Users\Tina\Desktop\cacaoweb.exe
          • [ DLLs ] *****
          • [ Raccourcis ] *****
          • [ Tâches planifiées ] *****
          • [ Registre ] *****


[-] Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID [{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}]
[-] Clé Supprimée : HKCU\Software\cacaoweb
[-] Clé Supprimée : HKU\.DEFAULT\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\windows_ie_ac_001\Software\_CrossriderRegNamePlaceHolder_
[-] Clé Supprimée : HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\windows_ie_ac_001\Software\_CrossriderRegNamePlaceHolder_
[-] Clé Supprimée : HKU\S-1-5-21-2966991898-3599612516-2177771990-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\Software\cacaoweb
[-] Clé Supprimée : HKU\S-1-5-21-2966991898-3599612516-2177771990-500-{637FE20B-9A5B-4F51-B1BE-D10045625B40}-0\Software\InstalledBrowserExtensions
[-] Clé Supprimée : HKU\S-1-5-21-2966991898-3599612516-2177771990-500-{637FE20B-9A5B-4F51-B1BE-D10045625B40}-0\Software\PepperZip
[-] Clé Supprimée : HKU\S-1-5-21-2966991898-3599612516-2177771990-500-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\Software\InstalledBrowserExtensions
[-] Clé Supprimée : HKU\S-1-5-21-2966991898-3599612516-2177771990-500-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\Software\PepperZip
[-] Valeur Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules [UDP Query User{CB1A4B3D-37D1-4100-B3C0-3F46013648A3}C:\users\tina\appdata\roaming\cacaoweb\cacaoweb.exe]
[-] Valeur Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules [TCP Query User{43AA678B-EADD-4B30-9DE7-A736EB9CFA9A}C:\users\tina\appdata\roaming\cacaoweb\cacaoweb.exe]
[-] Valeur Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules [TCP Query User{3EC965E1-78B9-41D4-BC0E-CCD0A0D9FD5D}C:\users\tina\appdata\roaming\cacaoweb\cacaoweb.exe]
[-] Valeur Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules [UDP Query User{DEAB5781-8CA6-49B1-879E-2F85AC97ED17}C:\users\tina\appdata\roaming\cacaoweb\cacaoweb.exe]
[-] Valeur Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules [TCP Query User{737DD7BE-3843-4EA7-BB76-41220227384D}C:\users\tina\desktop\cacaoweb.exe]
[-] Valeur Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules [UDP Query User{2DA4C4AF-47E0-448C-8F8D-A474E4828701}C:\users\tina\desktop\cacaoweb.exe]
[-] Valeur Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules [TCP Query User{7A5BA6DE-119F-4A1E-A70B-5CE606EA47AD}C:\users\tina\downloads\cacaoweb.exe]
[-] Valeur Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules [UDP Query User{B2D6A748-C8D7-474F-9750-D4407442C586}C:\users\tina\downloads\cacaoweb.exe]
[-] Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [DoNotAskAgain]
[-] Valeur Supprimée : HKU\S-1-5-21-2966991898-3599612516-2177771990-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\Software\Microsoft\Internet Explorer\SearchScopes [DoNotAskAgain]
[-] Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [cacaoweb]
[-] Valeur Supprimée : HKU\S-1-5-21-2966991898-3599612516-2177771990-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\Software\Microsoft\Windows\CurrentVersion\Run [cacaoweb]
          • [ Navigateurs ] *****


:: Clés "Tracing" supprimées
:: Paramètres Winsock réinitialisés


C:\Program Files (x86)\AdwCleaner\AdwCleaner[C1].txt - [4496 octets] - [09/03/2016 10:24:33]
C:\Program Files (x86)\AdwCleaner\AdwCleaner[S1].txt - [4441 octets] - [09/03/2016 10:22:22]

########## EOF - C:\Program Files (x86)\AdwCleaner\AdwCleaner[C1].txt - [4684 octets] ##########
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
9 mars 2016 à 10:46
ok fais la suite.
0
Les liens

http://pjjoint.malekal.com/files.php?id=20160309_l5t14u15n9j6
http://pjjoint.malekal.com/files.php?id=FRST_20160309_c15e11e6n5c6
Il n'y a que 2 fichiers
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
J"ai relancé pour Shortcut qui n'était pas coché
http://pjjoint.malekal.com/files.php?id=20160309_c9h10n7o10i8
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
9 mars 2016 à 14:39
rapports corrects, il reste quel problème ?
0
mamourcat Messages postés 446 Date d'inscription mardi 2 juin 2009 Statut Membre Dernière intervention 30 novembre 2023 1
9 mars 2016 à 16:07
Eh bien cela est réparé je vous remercie
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
9 mars 2016 à 16:15
de rien =)

Quelques conseils :

Pour tenter de prévenir les sites malicieux, tu peux installer Blockulicious.

Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : Dossier Adwares/PUPs : programmes indésirables et parasites
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)


Renforce la sécurité de ton Windows : Comment sécuriser mon Windows
0
mamourcat Messages postés 446 Date d'inscription mardi 2 juin 2009 Statut Membre Dernière intervention 30 novembre 2023 1
9 mars 2016 à 16:10
il reste juste un petit souci avec mon anti virus avira que je ne parviens pas à mettre à jour qui me dit: une erreur est survenue lors du téléchargement des fichiers
0
sweetinou Messages postés 160 Date d'inscription jeudi 4 août 2011 Statut Membre Dernière intervention 6 juillet 2016 2
9 mars 2016 à 16:12
désinstaller le et essaye de le remetre ça va peut etre résoudre votre soucis
0
mamourcat Messages postés 446 Date d'inscription mardi 2 juin 2009 Statut Membre Dernière intervention 30 novembre 2023 1
9 mars 2016 à 21:20
OK MERCI
0
mamourcat Messages postés 446 Date d'inscription mardi 2 juin 2009 Statut Membre Dernière intervention 30 novembre 2023 1
9 mars 2016 à 22:06
C'est bon l'anti virus foctionne encore une petite chose je trouve le démarrage du pc long?
0
sweetinou Messages postés 160 Date d'inscription jeudi 4 août 2011 Statut Membre Dernière intervention 6 juillet 2016 2
10 mars 2016 à 09:48
essayer de faire un nettoyage avec ccleaner et faire une défragmentation de vos disques durs
0