Virus internet

Fermé
Siana7878 - 4 août 2016 à 23:07
 Siana7878 - 5 août 2016 à 09:43
Bonjour,

J'ai regarder une série en streaming et je pense avoir attrapé un virus car mon internet ne fonctionne pas correctement. Il m'ouvre des pages que je n'ai pas demandés pour des pubs ou des sites antivirus en m'affichant plein d'alertes. Et il n'ouvre pas les pages demandées, je ne peux donc pas me servir d'Internet.
Si quelqu'un peut m'aider
Merci d'avance
A voir également:

5 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
Modifié par Malekal_morte- le 4/08/2016 à 23:25
Salut,

Windows a été infecté par des adwares et programmes parasites. Ces indésirables sont connus pour provoquer des affichages de publicités et occasionner de sérieux ralentissements sur tes navigateurs WEB.

Voici les étapes de la procédure à suivre :

1°) AdwCleaner
Suis le tutoriel AdwCleaner d'Xplode
  • Télécharge le sur ton Bureau ou dans ton dossier des téléchargements,
  • Lance "AdwCleaner" et clique sur [Scanner],
  • L'analyse va durer plusieurs minutes, patiente,
  • Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer],
  • Une fois le nettoyage terminé, un rapport va s'ouvrir,
  • Copie/colle le contenu du rapport dans ta prochaine réponse.


Si le copié/collé ne fonctionne pas, utilise le site http://pjjoint.malekal.com/ pour héberger ton rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

2°)
Réinitialise manuellement tes navigateurs :


3°) FRST
Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.



Posté depuis CCM Live forum pour Android
0
# AdwCleaner v5.201 - Rapport créé le 05/08/2016 à 09:01:24
# Mis à jour le 30/06/2016 par ToolsLib
# Base de données : 2016-08-04.3 [Serveur]
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (X64)
# Nom d'utilisateur : Hurcle - HURCLE-PC
# Exécuté depuis : C:\Users\Hurcle\Downloads\adwcleaner_5.201.exe
# Option : Scanner
# Support : https://toolslib.net/forum
          • [ Services ] *****
          • [ Dossiers ] *****


Dossier trouvé : C:\_acestream_cache_
Dossier trouvé : C:\Windows\SysWOW64\config\systemprofile\AppData\LocalLow\Application Updater
Dossier trouvé : C:\Users\Hurcle\AppData\Local\MediaGet2
Dossier trouvé : C:\Users\Hurcle\AppData\Roaming\.acestream
Dossier trouvé : C:\Users\Hurcle\AppData\Roaming\acestream
          • [ Fichiers ] *****


Fichier trouvé : C:\Users\Hurcle\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_cdncache-a.akamaihd.net_0.localstorage
Fichier trouvé : C:\Users\Hurcle\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_cdncache-a.akamaihd.net_0.localstorage-journal
Fichier trouvé : C:\Users\Hurcle\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_foxi69.tlscdn.com_0.localstorage
Fichier trouvé : C:\Users\Hurcle\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_foxi69.tlscdn.com_0.localstorage-journal
Fichier trouvé : C:\Users\Hurcle\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_immo.trovit.fr_0.localstorage
Fichier trouvé : C:\Users\Hurcle\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_immo.trovit.fr_0.localstorage-journal
Fichier trouvé : C:\Users\Hurcle\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_st.chatango.com_0.localstorage
Fichier trouvé : C:\Users\Hurcle\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_st.chatango.com_0.localstorage-journal
          • [ DLL ] *****
          • [ WMI ] *****
          • [ Raccourcis ] *****
          • [ Tâches planifiées ] *****
          • [ Registre ] *****


Clé trouvée : HKLM\SOFTWARE\Classes\Record\{425E7597-03A2-338D-B72A-0E51FFE77A7E}
Clé trouvée : HKLM\SOFTWARE\Classes\Record\{915BB7D5-082E-3B91-B1E0-45B5FDE01F24}
Clé trouvée : HKLM\SOFTWARE\Classes\Record\{2009AF2F-5786-3067-8799-B97F7832FDD6}
Clé trouvée : HKLM\SOFTWARE\Classes\Record\{FB2E65F4-5687-33EF-9BBF-4E3C9C98D3B9}
Clé trouvée : HKLM\SOFTWARE\Classes\Applications\iLividSetupV1(1).exe
Clé trouvée : HKLM\SOFTWARE\Classes\Applications\iLividSetupV1(2).exe
Clé trouvée : HKCU\Software\Classes\acestream
Clé trouvée : HKCU\Software\Classes\launcher-partypokerfr
Clé trouvée : HKLM\SOFTWARE\Classes\protector_dll.Protector
Clé trouvée : HKLM\SOFTWARE\Classes\protector_dll.Protector.1
Clé trouvée : HKLM\SOFTWARE\Classes\protector_dll.ProtectorLib
Clé trouvée : HKLM\SOFTWARE\Classes\protector_dll.ProtectorLib.1
Clé trouvée : HKU\S-1-5-21-3345235357-2506605245-213633809-1000\Software\Classes\acestream
Clé trouvée : HKU\S-1-5-21-3345235357-2506605245-213633809-1000\Software\Classes\launcher-partypokerfr
Valeur trouvée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{21FA44EF-376D-4D53-9B0F-8A89D3229068}]
Clé trouvée : HKCU\Software\TeleCharger
Clé trouvée : HKU\S-1-5-21-3345235357-2506605245-213633809-1000\Software\TeleCharger
Clé trouvée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\00E944CB89111313EAF35A0553F547F9
Clé trouvée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3152E1F19977892449DC968802CE8964
Clé trouvée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\53F55AF3F4049ED3FA6EA6F88E414E24
Clé trouvée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\649A52D257CA5DB4EAAE8BA9EB23E467
Clé trouvée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\68E4BF4B11615E03C97732FD581AB607
Clé trouvée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\8CE3DDAB2D152683FBCEB4866BCD2B0F
Clé trouvée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\AF6CE16AFEA5C9A39B766468A8B35C21
Clé trouvée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FB1E44269B58F433A8C8E671E37CFDCF
Valeur trouvée : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules [{F7638A6F-0012-4003-996B-97D1A94B2167}]
Valeur trouvée : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules [{4697A521-0AE1-4C30-B0CE-B0CA006C975F}]
Valeur trouvée : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules [TCP Query User{58391B5F-3F93-417F-935F-F1B94166BF1A}C:\program files (x86)\imesh applications\imesh\imesh.exe]
Valeur trouvée : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules [UDP Query User{3284BE29-E35C-4910-B97A-F6645E510AB1}C:\program files (x86)\imesh applications\imesh\imesh.exe]
Valeur trouvée : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules [TCP Query User{72EF052F-663E-4C65-AF3E-CF2D586D6BEF}C:\users\hurcle\appdata\roaming\acestream\engine\ace_engine.exe]
Valeur trouvée : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules [UDP Query User{89A77633-0237-4596-AB53-9F34A90A0F00}C:\users\hurcle\appdata\roaming\acestream\engine\ace_engine.exe]
Valeur trouvée : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules [TCP Query User{6015B1F5-3827-4A39-A9D7-597AC522D905}C:\users\hurcle\appdata\roaming\acestream\engine\ace_engine.exe]
Valeur trouvée : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules [UDP Query User{73E65517-2923-41A4-9675-1971E8FD3CF5}C:\users\hurcle\appdata\roaming\acestream\engine\ace_engine.exe]
Valeur trouvée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [MediaGet2]
Valeur trouvée : HKU\S-1-5-21-3345235357-2506605245-213633809-1000\Software\Microsoft\Windows\CurrentVersion\Run [MediaGet2]
Clé trouvée : [x64] HKLM\SOFTWARE\Microsoft\Shared Tools\MsConfig\StartupReg\SearchSettings
Clé trouvée : HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\Wpm
          • [ Navigateurs ] *****


[C:\Users\Hurcle\AppData\Roaming\Mozilla\Firefox\Profiles\bva2r5vf.default\prefs.js] trouvée : user_pref("browser.search.param.yahoo-fr", "chr-greentree_ff&type=867034&ilc=12");
[C:\Users\Invité\AppData\Local\Google\Chrome\User Data\Default\Web data] [Search Provider] trouvé : yahoo.com


C:\AdwCleaner\AdwCleaner[R0].txt - [53198 octets] - [14/03/2014 08:49:44]
C:\AdwCleaner\AdwCleaner[S0].txt - [50380 octets] - [14/03/2014 08:50:54]
C:\AdwCleaner\AdwCleaner[S1].txt - [8595 octets] - [04/08/2016 23:24:01]
C:\AdwCleaner\AdwCleaner[S2].txt - [7101 octets] - [05/08/2016 09:01:24]

########## EOF - C:\AdwCleaner\AdwCleaner[S2].txt - [7175 octets] ##########
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
5 août 2016 à 09:24
Fais bien nettoyer sur AdwCleaner
0
Bonjour,

Voici déjà le rapport adwcleaner. J'essaie de faire la suite mais c'est très compliqué vu que les pages demandées ne s'affichent pas.
Je t'envoies la suite dès que j'y arrive.

Merci
0
Oui c'est fait
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Voici les rapports :
http://pjjoint.malekal.com/files.php?id=FRST_20160805_j115b13i9p6
http://pjjoint.malekal.com/files.php?id=20160805_d8y8e13o15n9
http://pjjoint.malekal.com/files.php?id=20160805_i13c8o10t10s13
0