Signaler

Navsmart.info et virus [Résolu]

Posez votre question francknath2011 11Messages postés mercredi 4 janvier 2017Date d'inscription 6 janvier 2017 Dernière intervention - Dernière réponse le 6 janv. 2017 à 15:03 par francknath2011
Bonjour, j'ai eu des virus sur mon ordinateur fixe sous Windows 10, suite a une pub, j'ai fais des nettoyages avec Cleaner, eset, Malwarebytes Anti-Malware, il mon supprimé les trojan, et autre virus, mais a priori il en reste un que je ne peux pas supprimer.
Depuis que j'ai eu se problème, sur certaine fonctions comme mes paramètre ne fonctionne plus, mon panneau de configuration aussi. Je ne peux plus activer aussi Windows Defender, on me dit de contacté l'administrateur, alors que l'administrateur ces moi ????
j'ai aussi un problème quand je vais sur gestionnaire de tache pour exécuter une nouvelle tache, et bien ca ne fonctionne plus non plus.
Pourriez vous m'aidez, ou me diriger vers la personne compétent dans se domaine svp, car la je suis complètement paumé.
je vous remercie d'avance.
Afficher la suite 
Utile
+0
plus moins
Salut,


Réinitialise/Répare les navigateurs WEB :

puis :

Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

Donnez votre avis
Utile
+0
plus moins
bonjour, ok je vais procéder comme tu la précisé, merci
Donnez votre avis
Utile
+0
plus moins
http://pjjoint.malekal.com/files.php?id=20170104_p13f15v147k14

http://pjjoint.malekal.com/files.php?id=FRST_20170104_t6k5v7z6i12


voila j'envoi que deux lien, car après analyse, il m'en est sortie que deux
Donnez votre avis
Utile
+0
plus moins
j'ai oublier aussi de préciser, que lorsque je vais sur Mozilla Firefox il m'apparais tout le temps http://www.navsmart.info/ sur mon navigateur, j ai beau modifier il apparaît tout le temps il se réactive.
Donnez votre avis
Utile
+0
plus moins
Désinstalle Intel Security True Key


Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

CreateRestorePoint:
CloseProcesses:
CreateRestorePoint:
Task: {0675E952-8208-4EDA-A32A-337C25A4FB7A} - System32\Tasks\Microsoft\Windows\Media Center\VCore => C:\ProgramData\vCore\VCore.exe [2016-11-10] () <==== ATTENTION
Task: {66E193EB-6C53-402C-BE0B-A6C258AF05E0} - System32\Tasks\317r989o2m283 => Rundll32.exe "C:\ProgramData\317r989o2m283\317r989o2m283.dll",romovr <==== ATTENTION
Task: {F8988E73-44A3-41B1-A9F5-2E3BA4A78A22} - System32\Tasks\{631D25D0-D90A-44FB-B1AC-90CC51F0A40D} => pcalua.exe -a C:\Users\franck\AppData\Local\{150D2351-31A5-4FE9-5C3D-6A0178559699}\uninst.exe -c -FN="C:\Users\franck\AppData\Roaming\{155023EB-3002-4E9D-5B34-694F87E69471}\sync.exe"-P=/Uninstall /s /noun /DelSelfDir
HKU\S-1-5-21-602065004-2197561869-1342708086-1001\...\Run: [Publisher] => C:\Users\franck\AppData\Local\Temp\{3f27325e76a84d46b629174420baa120}\QBF3gLzITM\publisher.exe [1229312 2017-01-04] () <===== ATTENTION
ShellExecuteHooks: Pas de nom - {5F51FFFE-7463-4220-B711-E5B9ACB8EDFE} - C:\ProgramData\igfxDH.dll [965120 2016-12-26] ()
S2 Phiblysuputher; C:\Program Files (x86)\Jerqerthervnaly_\SerpocultCnf.dll [X]
2017-01-04 12:28 - 2017-01-04 12:50 - 00000000 ____D C:\ProgramData\STOPzilla!
2017-01-04 12:26 - 2017-01-04 12:27 - 00593064 _____ C:\Users\franck\Downloads\STOPzilla_ASM_RW65.exe
2017-01-04 10:50 - 2017-01-04 10:50 - 00355776 _____ C:\WINDOWS\system32\FNTCACHE.DAT
2017-01-04 10:40 - 2017-01-04 10:40 - 00016804 _____ C:\WINDOWS\System32\Tasks\317r989o2m283
2017-01-04 10:40 - 2017-01-04 10:40 - 00000000 ___HD C:\ProgramData\317r989o2m283
2017-01-04 10:35 - 2017-01-04 13:50 - 00000000 ____D C:\Users\franck\Desktop\Anciennes données de Firefox
2017-01-04 10:19 - 2017-01-04 10:31 - 00000000 ____D C:\WINDOWS\system32\SSL
2017-01-04 10:17 - 2017-01-04 10:17 - 00000290 __RSH C:\Users\franck\ntuser.pol
2017-01-04 10:15 - 2017-01-04 14:22 - 00000080 _____ C:\Users\franck\AppData\Roaming\Microsoft\Windows\Start Menu\¿ìѹ.lnk
2017-01-04 10:15 - 2017-01-04 10:30 - 00000002 _____ C:\END
2017-01-04 10:15 - 2017-01-04 10:15 - 00000000 ____D C:\Users\franck\AppData\Roaming\Softlink
2017-01-04 10:15 - 2017-01-04 10:15 - 00000000 ____D C:\Users\franck\AppData\Roaming\KuaiZip
2017-01-04 10:14 - 2017-01-04 11:48 - 00000000 __SHD C:\Users\franck\AppData\Local\svchost
2017-01-04 10:14 - 2016-12-26 15:58 - 00965120 ___SH C:\ProgramData\igfxDH.dll
2017-01-04 10:13 - 2017-01-04 11:48 - 00000000 ____D C:\Program Files\9VLZMK0WM1
2017-01-04 10:13 - 2017-01-04 11:48 - 00000000 ____D C:\Program Files\2SXDMH4CSM
2017-01-04 10:13 - 2017-01-04 11:48 - 00000000 ____D C:\Program Files (x86)\Stotese
2017-01-04 10:13 - 2017-01-04 10:38 - 00000000 ____D C:\Program Files (x86)\mpck
2017-01-04 10:13 - 2017-01-04 10:14 - 00000000 ____D C:\ProgramData\Hotfreshs
2017-01-04 10:13 - 2017-01-04 10:13 - 07316480 _____ C:\Users\franck\AppData\Roaming\agent.dat
2017-01-04 10:13 - 2017-01-04 10:13 - 00187904 _____ C:\WINDOWS\rsrcs.dll
2017-01-04 10:13 - 2017-01-04 10:13 - 00018432 _____ C:\Users\franck\AppData\Roaming\Main.dat
2017-01-04 10:13 - 2017-01-04 10:13 - 00000000 ____H C:\WINDOWS\system32\BIT18DB.tmp
2017-01-04 10:13 - 2017-01-04 10:13 - 00000000 ____H C:\WINDOWS\system32\BIT18BA.tmp
2017-01-04 10:12 - 2017-01-04 12:03 - 00000000 ____D C:\Program Files (x86)\Jerqerthervnaly_
2017-01-04 10:12 - 2017-01-04 10:40 - 00000000 ____D C:\Users\franck\AppData\Roaming\Ghiduryljesy
2017-01-04 10:12 - 2017-01-04 10:38 - 00000000 ____D C:\Program Files (x86)\BestCleaner
2017-01-04 10:12 - 2017-01-04 10:27 - 00000000 ____D C:\Program Files (x86)\ScreenShared
2017-01-04 10:12 - 2017-01-04 10:16 - 00000000 ____D C:\Program Files (x86)\Jerqerthervnaly
2017-01-04 10:12 - 2017-01-04 10:12 - 00140288 _____ C:\Users\franck\AppData\Roaming\Installer.dat
2017-01-04 10:12 - 2017-01-04 10:12 - 00000000 ____D C:\Users\franck\AppData\Local\Qguckarahile
2017-01-04 10:12 - 2017-01-04 10:12 - 00000000 ____D C:\Users\franck\AppData\Local\Chuqokguqas
2017-01-04 10:12 - 2017-01-04 10:12 - 00000000 ____D C:\ProgramData\vCore
2017-01-04 10:12 - 2017-01-04 10:12 - 00000000 ____D C:\Program Files (x86)\Nuwaghrezph Controls
2017-01-04 10:12 - 2017-01-04 10:12 - 00000000 _____ C:\TOSTACK
2017-01-04 10:13 - 2017-01-04 10:13 - 7316480 _____ () C:\Users\franck\AppData\Roaming\agent.dat
2017-01-04 10:12 - 2017-01-04 10:12 - 0140288 _____ () C:\Users\franck\AppData\Roaming\Installer.dat
2017-01-04 10:13 - 2017-01-04 10:13 - 0018432 _____ () C:\Users\franck\AppData\Roaming\Main.dat
2016-07-02 21:48 - 2016-08-28 19:37 - 0000166 _____ () C:\Users\franck\AppData\Roaming\WB.CFG
2016-05-22 06:44 - 2016-05-22 06:45 - 42304896 _____ (Sony) C:\Users\franck\AppData\Local\pcc.exe
2017-01-04 10:14 - 2016-12-26 15:58 - 0965120 ___SH () C:\ProgramData\igfxDH.dll
2016-06-02 09:04 - 2016-06-02 09:04 - 0000016 _____ () C:\ProgramData\mntemp
Hosts:
EmptyTemp:
RemoveProxy:


Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",

A gauche, place toi sur le Bureau,

Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparait, copie/colle le contenu ici dans un nouveau message.


Redémarre l'ordinateur.



2°)
Réinitialise/Répare les navigateurs WEB :
Donnez votre avis
Utile
+0
plus moins
quand j'Ouvre le bloc-notes : Touche Windows + R, j'ai bien noté notepade et ok, mais rien ne se produit, aucun fichier qui apparaît sur mon bureau ?
francknath2011 11Messages postés mercredi 4 janvier 2017Date d'inscription 6 janvier 2017 Dernière intervention - 4 janv. 2017 à 18:14
je suis arrivé jusqu'à la procédure que tu ma indiqué, (A gauche, place toi sur le Bureau,

Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix" )

Le problème j'ai une fenêtre qui apparaît, qui m'indique Aucun fichier fixlist.txt n'a été trouvé, le fichier fixlist.txt doit être le même dossier que l'outil ????
Répondre
Malekal_morte- 127851Messages postés mercredi 17 mai 2006Date d'inscription ModérateurStatut 26 mars 2017 Dernière intervention - 4 janv. 2017 à 18:36
car ton fichier fixlist.txt ne se trouve pas dans le même dossier que le programme FRST.
Tu es censé avoir tout sur le bureau.
Répondre
Donnez votre avis
Utile
+0
plus moins
http://pjjoint.malekal.com/files.php?id=20170104_x15g10b8u13h5
francknath2011 11Messages postés mercredi 4 janvier 2017Date d'inscription 6 janvier 2017 Dernière intervention - 4 janv. 2017 à 18:53
sur le bureau j'ai fixlist, Addition, et FRST j'ai rien d'autre ????? je ne comprend pas tres bien se que tu me dit, par contre maintenent je peux de nouveau accéder dans mes parametre etc.... ça refonctionne, mais je ne peut toujours pas accédé a windows defender,
Répondre
Donnez votre avis
Utile
+0
plus moins
voila tout refonctionne, a part windows Defender qui ne fonctionne pas et je n’arrive pas a l'activer, il me dit qu'il faut être administrateur
Donnez votre avis
Utile
+0
plus moins
Je te remercie pour ton aide Malekal_morte, tout refonctionne a merveille. pour windows defender, je n'ai pas résolu le problème, mais j'ai télécharger Avast, qui fera l’affaire.
Donnez votre avis
Utile
+0
plus moins
super :)

Termine par un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite


Quelques conseils :

Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : Dossier Adwares/PUPs : programmes indésirables et parasites
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)


Donnez votre avis
Utile
+0
plus moins
merci Malekal_morte pour tes conseil.
Donnez votre avis

Les membres obtiennent plus de réponses que les utilisateurs anonymes.

Le fait d'être membre vous permet d'avoir un suivi détaillé de vos demandes.

Le fait d'être membre vous permet d'avoir des options supplémentaires.

Vous n'êtes pas encore membre ?

inscrivez-vous, c'est gratuit et ça prend moins d'une minute !